![]() |
|
Log-Analyse und Auswertung: Windows 7: Nach Öffnen des Email Anhangs schreit Avira auf, mehrere FundeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Windows 7: Nach Öffnen des Email Anhangs schreit Avira auf, mehrere Funde Hallo liebe Community Unglücklicherweise habe ich heute ausversehen einen fatalen Fehler mit Umgang von Email-Anhängen gemacht. Im Posteingang fand ich heute eine Email von Ricardo (ricardo.ch (help)) mit einem Kaufbeleganhang. Als ich im Anhang eine .exe Datei vorfand (winrar verpackt) misstraute ich dem bereits und vermutete einen Virus. Dummerweise ![]() Um sicherzugehen habe ich kurzerhand einen vollen Systemscan gemacht und dabei fand er mehrere Dateien. Ich würde mich freuen wenn ihr mir helfen könntet diese Viren zu entfernen bzw. wie das weitere Vorgehen ist. Vielen Herzlichen Dank im Vorraus. Ich wünsche euch trotzdem auch noch Frohe Festtage und einen guten Rutsch. System: Windows 7 64bit Virenschutzprogramm: Avira Screenshot zu Aviras Funden: hxxp://www.youscreen.de/ijqldlcq17.jpg Hier sind meine bisherigen Logs zu den Scanns: Der Log von Avira: Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 23. Dezember 2015 20:01 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Sepp Computername : SEPP-PC Versionsinformationen: build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00 AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 10:42:08 AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 10:42:08 LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 10:42:59 AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 10:42:08 REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 10:42:04 repair.rdf : 1.0.13.18 1412088 Bytes 21.12.2015 11:00:42 AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 10:42:03 avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 10:42:00 avlode.rdf : 14.0.5.18 88653 Bytes 09.12.2015 14:51:12 XBV00003.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00004.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:31 XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:32 XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:24:33 XBV00097.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00098.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00099.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00100.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00101.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00102.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00103.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00104.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00105.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00106.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00107.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00108.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00109.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:42 XBV00110.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00111.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00112.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00113.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00114.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00115.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00116.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00117.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00118.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00119.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00120.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00121.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00122.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00123.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00124.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00125.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00126.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00127.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:43 XBV00128.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00129.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00130.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00131.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00132.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00133.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00134.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00135.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00136.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00137.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00138.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00139.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00140.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00141.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00142.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00143.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00144.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00145.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00146.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:44 XBV00147.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00148.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00149.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00150.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00151.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00152.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00153.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00154.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00155.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00156.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00157.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00158.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00159.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00160.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00161.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00162.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00163.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:45 XBV00164.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00165.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00166.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00167.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00168.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00169.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00170.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00171.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00172.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00173.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00174.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00175.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00176.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00177.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00178.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00179.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00180.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00181.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:46 XBV00182.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00183.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00184.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00185.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00186.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00187.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00188.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00189.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00190.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00191.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00192.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00193.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00194.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00195.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00196.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00197.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00198.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00199.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:47 XBV00200.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00201.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00202.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00203.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00204.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00205.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00206.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00207.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00208.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00209.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00210.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00211.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00212.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00213.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00214.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00215.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00216.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:48 XBV00217.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00218.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00219.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00220.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00221.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00222.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00223.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00224.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00225.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00226.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00227.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00228.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00229.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00230.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00231.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00232.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00233.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00234.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:49 XBV00235.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00236.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00237.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00238.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00239.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00240.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00241.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00242.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00243.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00244.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00245.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00246.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00247.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00248.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00249.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00250.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00251.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00252.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:50 XBV00253.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:51 XBV00254.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:51 XBV00255.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:51 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:05:19 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 14:23:25 XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 14:24:31 XBV00042.VDF : 8.12.37.66 774656 Bytes 17.12.2015 14:24:36 XBV00043.VDF : 8.12.37.236 160768 Bytes 18.12.2015 14:57:48 XBV00044.VDF : 8.12.38.2 21504 Bytes 18.12.2015 14:57:48 XBV00045.VDF : 8.12.38.24 87040 Bytes 18.12.2015 08:41:01 XBV00046.VDF : 8.12.38.26 2048 Bytes 18.12.2015 08:41:01 XBV00047.VDF : 8.12.38.46 10240 Bytes 18.12.2015 08:41:01 XBV00048.VDF : 8.12.38.48 2048 Bytes 18.12.2015 08:41:01 XBV00049.VDF : 8.12.38.52 11264 Bytes 18.12.2015 08:41:01 XBV00050.VDF : 8.12.38.72 25600 Bytes 18.12.2015 08:41:02 XBV00051.VDF : 8.12.38.94 45568 Bytes 19.12.2015 11:34:14 XBV00052.VDF : 8.12.38.114 10240 Bytes 19.12.2015 11:34:14 XBV00053.VDF : 8.12.38.134 17408 Bytes 19.12.2015 13:34:12 XBV00054.VDF : 8.12.38.154 18944 Bytes 19.12.2015 15:34:12 XBV00055.VDF : 8.12.38.174 110080 Bytes 20.12.2015 12:53:28 XBV00056.VDF : 8.12.38.176 2048 Bytes 20.12.2015 12:53:29 XBV00057.VDF : 8.12.38.178 16896 Bytes 20.12.2015 17:16:04 XBV00058.VDF : 8.12.38.180 12800 Bytes 20.12.2015 17:16:04 XBV00059.VDF : 8.12.38.182 71168 Bytes 21.12.2015 07:41:42 XBV00060.VDF : 8.12.38.202 5632 Bytes 21.12.2015 07:41:42 XBV00061.VDF : 8.12.38.220 9216 Bytes 21.12.2015 07:41:42 XBV00062.VDF : 8.12.38.238 4096 Bytes 21.12.2015 09:52:47 XBV00063.VDF : 8.12.39.0 3072 Bytes 21.12.2015 09:52:47 XBV00064.VDF : 8.12.39.2 8704 Bytes 21.12.2015 09:52:47 XBV00065.VDF : 8.12.39.4 14336 Bytes 21.12.2015 11:00:40 XBV00066.VDF : 8.12.39.10 57344 Bytes 21.12.2015 19:15:40 XBV00067.VDF : 8.12.39.12 2048 Bytes 21.12.2015 19:15:40 XBV00068.VDF : 8.12.39.14 2048 Bytes 21.12.2015 19:15:40 XBV00069.VDF : 8.12.39.16 2048 Bytes 21.12.2015 22:15:58 XBV00070.VDF : 8.12.39.18 18432 Bytes 21.12.2015 08:43:54 XBV00071.VDF : 8.12.39.20 2048 Bytes 21.12.2015 08:43:54 XBV00072.VDF : 8.12.39.38 37888 Bytes 21.12.2015 08:43:54 XBV00073.VDF : 8.12.39.56 2048 Bytes 22.12.2015 08:43:54 XBV00074.VDF : 8.12.39.92 26112 Bytes 22.12.2015 08:43:54 XBV00075.VDF : 8.12.39.110 8704 Bytes 22.12.2015 08:43:54 XBV00076.VDF : 8.12.39.128 4608 Bytes 22.12.2015 10:43:52 XBV00077.VDF : 8.12.39.130 8192 Bytes 22.12.2015 10:43:52 XBV00078.VDF : 8.12.39.134 45056 Bytes 22.12.2015 18:01:29 XBV00079.VDF : 8.12.39.152 2048 Bytes 22.12.2015 18:01:29 XBV00080.VDF : 8.12.39.168 9728 Bytes 22.12.2015 18:01:29 XBV00081.VDF : 8.12.39.186 20480 Bytes 22.12.2015 20:01:29 XBV00082.VDF : 8.12.39.202 9728 Bytes 22.12.2015 22:01:29 XBV00083.VDF : 8.12.39.204 6144 Bytes 22.12.2015 22:01:29 XBV00084.VDF : 8.12.39.206 7168 Bytes 22.12.2015 08:13:42 XBV00085.VDF : 8.12.39.208 6656 Bytes 22.12.2015 08:13:42 XBV00086.VDF : 8.12.39.210 5120 Bytes 22.12.2015 08:13:43 XBV00087.VDF : 8.12.39.214 34816 Bytes 23.12.2015 08:13:43 XBV00088.VDF : 8.12.39.216 15872 Bytes 23.12.2015 08:13:44 XBV00089.VDF : 8.12.39.232 15360 Bytes 23.12.2015 10:50:40 XBV00090.VDF : 8.12.39.248 23040 Bytes 23.12.2015 10:50:40 XBV00091.VDF : 8.12.40.8 10752 Bytes 23.12.2015 12:50:39 XBV00092.VDF : 8.12.40.10 2048 Bytes 23.12.2015 12:50:39 XBV00093.VDF : 8.12.40.12 2048 Bytes 23.12.2015 12:50:39 XBV00094.VDF : 8.12.40.30 4608 Bytes 23.12.2015 16:50:39 XBV00095.VDF : 8.12.40.32 2048 Bytes 23.12.2015 16:50:39 XBV00096.VDF : 8.12.40.34 31744 Bytes 23.12.2015 16:50:39 LOCAL001.VDF : 8.12.40.34 135491584 Bytes 23.12.2015 16:50:52 Engineversion : 8.3.34.106 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 15:39:58 AECORE.DLL : 8.3.9.0 249920 Bytes 12.11.2015 15:12:45 AEDROID.DLL : 8.4.3.348 1800104 Bytes 06.11.2015 10:51:53 AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 15:39:58 AEEXP.DLL : 8.4.2.144 289920 Bytes 22.12.2015 16:01:31 AEGEN.DLL : 8.1.8.14 490344 Bytes 18.12.2015 14:57:47 AEHELP.DLL : 8.3.2.8 284584 Bytes 21.12.2015 19:15:39 AEHEUR.DLL : 8.1.4.2098 10002496 Bytes 17.12.2015 14:20:10 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 16:08:37 AEOFFICE.DLL : 8.3.1.72 426048 Bytes 22.12.2015 16:01:28 AEPACK.DLL : 8.4.1.20 801920 Bytes 04.12.2015 10:30:26 AERDL.DLL : 8.2.1.38 813928 Bytes 06.11.2015 10:51:48 AESBX.DLL : 8.2.21.2 1629032 Bytes 06.11.2015 10:51:50 AESCN.DLL : 8.3.4.0 141216 Bytes 12.11.2015 15:12:58 AESCRIPT.DLL : 8.3.0.18 547968 Bytes 22.12.2015 16:01:30 AEVDF.DLL : 8.3.2.4 141216 Bytes 19.11.2015 15:40:13 AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 10:41:53 AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 10:42:03 AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 10:42:04 AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 10:41:54 AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 10:41:57 SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 10:43:06 AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 10:42:10 NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 10:42:59 CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 10:41:53 CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 10:41:54 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Q:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Mittwoch, 23. Dezember 2015 20:01 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:, Q ![]() [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '149' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'ISUSPM.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'SuiteTray.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'PmmUpdate.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'clear.fiMovieService.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'ONENOTEM.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'PSPdisp.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'pptd40nt.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'pdfPro5Hook.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.EXE' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisUpdate.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CAutoUpdateSvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CPNRSvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'OfficeClickToRun.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'GREGsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'hasplms.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'LMIGuardianSvc.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'NOBuAgent.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'clear.fiAgent.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2-ui.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'GoPro Importer.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'DMREngine.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'HelperService.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'ConversionService.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'PDFProFiltSrvPP.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'sftvsa.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSService.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'sftlist.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'CVHSVC.EXE' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'NASvc.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'OfficeClickToRun.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2794' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Acer> [0] Archivtyp: RSRC --> C:\Program Files (x86)\GoPro\Tools\Drivers\WiFiBacPac\x86\winusbcoinstaller2.dll [1] Archivtyp: RSRC --> C:\Program Files (x86)\PSPdisp\bin\driver_usb_type_c_winusb\x64\WUDFUpdate_01007.dll [2] Archivtyp: RSRC --> C:\Program Files (x86)\PSPdisp\bin\driver_usb_type_c_winusb\x86\WUDFUpdate_01007.dll [3] Archivtyp: RSRC --> C:\Users\Sepp\AppData\Local\Temp\tmd_34011581.exe [4] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Sepp\AppData\Local\Temp\tmd_34011581.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen --> C:\Users\Sepp\AppData\Local\Temp\tmd_34014495.exe [4] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Sepp\AppData\Local\Temp\tmd_34014495.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen --> C:\Users\Sepp\AppData\Local\Temp\tmd_34015526.exe [4] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Sepp\AppData\Local\Temp\tmd_34015526.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen --> C:\Users\Sepp\AppData\Local\Temp\tmd_34016585.exe [4] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Sepp\AppData\Local\Temp\tmd_34016585.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen --> C:\Users\Sepp\AppData\Local\Temp\tmd_34018940.exe [4] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Sepp\AppData\Local\Temp\tmd_34018940.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen Beginne mit der Desinfektion: Addition:FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:23-12-2015 durchgeführt von Sepp (2015-12-23 22:20:27) Gestartet von C:\Users\Sepp\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2012-02-22 12:59:13) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2883591365-1128379739-1209644663-500 - Administrator - Disabled) Gast (S-1-5-21-2883591365-1128379739-1209644663-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2883591365-1128379739-1209644663-1002 - Limited - Enabled) Sepp (S-1-5-21-2883591365-1128379739-1209644663-1000 - Administrator - Enabled) => C:\Users\Sepp ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version: - ) Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 5.00.3505 - Acer Incorporated) Acer Games (HKLM-x32\...\WildTangent acer Master Uninstall) (Version: 1.0.2.5 - WildTangent) Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.04.3503 - Acer Incorporated) Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.1.0708.2011 - Acer Incorporated) Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.02.3500 - Acer Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 2.7.1.19610 - Adobe Systems Incorporated) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.228 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) Agatha Christie - Death on the Nile (x32 Version: 2.2.0.98 - WildTangent) Hidden Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira (HKLM-x32\...\{df495620-2ba9-412d-828d-b27f020d9fc8}) (Version: 1.1.18.28431 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.18.28431 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG) BDE Information Utility (HKLM-x32\...\BDE Information Utility) (Version: - InterBase Installation Info (and BDE Information Utility)) Bejeweled 2 Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Bing Bar (HKLM-x32\...\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}) (Version: 7.0.765.0 - Microsoft Corporation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.10.15 - Canon Inc.) Canon MG7500 series Benutzerregistrierung (HKLM-x32\...\Canon MG7500 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MG7500 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG7500_series) (Version: 1.00 - Canon Inc.) Canon MG7500 series On-screen Manual (HKLM-x32\...\Canon MG7500 series On-screen Manual) (Version: 7.7.1 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.0.0 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.0.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.2.1 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.4.0 - Canon Inc.) clear.fi (x32 Version: 1.5.1717_38186 - CyberLink Corp.) Hidden clear.fi (x32 Version: 9.0.8031 - CyberLink Corp.) Hidden clear.fi (HKLM-x32\...\InstallShield_{37126D87-E4FD-4614-B908-A0BB7ECE3992}) (Version: 1.5.2212.35 - CyberLink Corp.) clear.fi (x32 Version: 1.5.2212.35 - CyberLink Corp.) Hidden clear.fi Client (HKLM-x32\...\{43AAE145-83CF-4C96-9A5E-756CEFCE879F}) (Version: 1.05.3002 - Acer Incorporated) Crazy Chicken Kart 2 (x32 Version: 2.2.0.97 - WildTangent) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden eBay Worldwide (HKLM-x32\...\{D3E5A972-9A15-427D-AE78-8181A5FD943C}) (Version: 2.2.0409 - OEM) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Etron USB3.0 Host Controller (x32 Version: 0.103 - Etron Technology) Hidden Evernote v. 4.5.1 (HKLM-x32\...\{28921580-E4BB-11E0-9FD7-1CC1DEF07CBE}) (Version: 4.5.1.5451 - Evernote Corp.) Facebook Video Calling 3.1.0.521 (HKLM-x32\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) FATE (x32 Version: 2.2.0.97 - WildTangent) Hidden Final Drive: Nitro (x32 Version: 2.2.0.95 - WildTangent) Hidden Fooz Kids (HKLM-x32\...\FoozKids) (Version: 3.0.8 - FUHU, Inc.) Fooz Kids (x32 Version: 3.0.8 - FUHU, Inc.) Hidden Fooz Kids Platform (HKLM-x32\...\{8D68CE08-9A14-4B7B-9857-3C646A2F34C7}) (Version: 2.1 - FUHU, Inc.) FormatFactory 2.96 (HKLM-x32\...\FormatFactory) (Version: 2.96 - Free Time) Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotogràfica del Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Drive (HKLM-x32\...\{1C3D2F92-D25E-4D98-B810-3F3B0857BF26}) (Version: 1.26.0707.2863 - Google, Inc.) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) GoPro App (x32 Version: 5.7.549 - GoPro, Inc.) Hidden GoPro Studio 2.5.7 (HKLM-x32\...\{b996dca2-156c-4d2c-b9a3-59fac08cef33}) (Version: 2.5.7.549 - GoPro, Inc.) Hotkey Utility (HKLM-x32\...\Hotkey Utility) (Version: 2.05.3505 - Acer Incorporated) HyperCam 2 (HKLM-x32\...\HyperCam 2) (Version: - ) Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3501 - Acer Incorporated) Insaniquarium Deluxe (x32 Version: 2.2.0.97 - WildTangent) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation) iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.) Java 7 Update 25 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417025FF}) (Version: 7.0.250 - Oracle) Java 7 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.250 - Oracle) Java 8 Update 5 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418005FF}) (Version: 8.0.50 - Oracle Corporation) Java SE Development Kit 7 Update 9 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170090}) (Version: 1.7.0.90 - Oracle) Jewel Match 3 (x32 Version: 2.2.0.97 - WildTangent) Hidden John Deere Drive Green (x32 Version: 2.2.0.95 - WildTangent) Hidden Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.410 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.410 - LogMeIn, Inc.) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.4779.1002 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2883591365-1128379739-1209644663-1000\...\OneDriveSetup.exe) (Version: 17.3.4604.0120 - Microsoft Corporation) Microsoft PowerPoint Viewer (HKLM-x32\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 43.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.1 (x86 de)) (Version: 43.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Mystery of Mortlake Mansion (x32 Version: 2.2.0.98 - WildTangent) Hidden MyWinLocker (Version: 4.0.14.25 - Egis Technology Inc.) Hidden MyWinLocker 4 (x32 Version: 4.0.14.25 - Egis Technology Inc.) Hidden MyWinLocker Suite (HKLM-x32\...\InstallShield_{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.15 - Egis Technology Inc.) MyWinLocker Suite (x32 Version: 4.0.14.15 - Egis Technology Inc.) Hidden Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.2.10500.2.100 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.2.12000.21.100 - Nero AG) Nero Multimedia Suite 10 Essentials (HKLM-x32\...\{62BF4BD3-B1F6-4FA2-8388-CC0647ACBF86}) (Version: 10.5.10300 - Nero AG) Nero StartSmart 10 (HKLM-x32\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.2.11600.14.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG) Nokia Connectivity Cable Driver (HKLM\...\{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}) (Version: 7.1.32.69 - ) Norton Online Backup (HKLM-x32\...\{40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}) (Version: 2.1.17869 - Symantec Corporation) Nuance PaperPort 12 (HKLM-x32\...\{88B5FBDC-967D-4B1F-B291-39284AE12201}) (Version: 12.1.0005 - Nuance Communications, Inc.) Nuance PDF Viewer Plus (HKLM-x32\...\{28656860-4728-433C-8AD4-D1A930437BC8}) (Version: 5.30.3290 - Nuance Communications, Inc) NVIDIA 3D Vision Controller-Treiber 337.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 337.88 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 337.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 337.88 - NVIDIA Corporation) NVIDIA GeForce Experience 2.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 337.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 337.88 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4779.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4779.1002 - Microsoft Corporation) Hidden PaperPort Image Printer 64-bit (HKLM\...\{715CAACC-579B-4831-A5F4-A83A8DE3EFE2}) (Version: 14.00.0000 - Nuance Communications, Inc.) PDF Architect (HKLM-x32\...\{064A929A-4DE8-40CF-A901-BD40C14E4D25}) (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.0 - pdfforge) Penguins! (x32 Version: 2.2.0.95 - WildTangent) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.95 - WildTangent) Hidden PlayClaw (HKLM-x32\...\PlayClaw) (Version: 2.1.0.1492 - Sytexis Software) Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden PSP Video 9 2.25 (HKLM-x32\...\PSP Video 9) (Version: 2.25 - Red Kawa Inc.) PSPdisp v0.6 (HKLM-x32\...\PSPdisp) (Version: v0.6 - JJS) Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.45.516.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6242 - Realtek Semiconductor Corp.) Scansoft PDF Professional (x32 Version: - ) Hidden SHIELD Streaming (Version: 2.1.214 - NVIDIA Corporation) Hidden Shredder (Version: 2.0.8.9 - Egis Technology Inc.) Hidden Shredder (x32 Version: 2.0.8.9 - Egis Technology Inc.) Hidden Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation) Skype™ 7.16 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.16.102 - Skype Technologies S.A.) Slingo Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.14 - TeamSpeak Systems GmbH) Torchlight (x32 Version: 2.2.0.97 - WildTangent) Hidden UE BOOM Update-Assistent (HKLM-x32\...\{AABC2E40-7BF0-4E24-BB20-DED8905BDFBB}) (Version: 1.4.52 - Logitech, Inc.) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden VFW_Codec32 (x32 Version: 0.1.160.0 - GoPro, Inc.) Hidden VFW_Codec64 (Version: 0.1.160.0 - GoPro, Inc.) Hidden Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.97 - WildTangent) Hidden Wedding Dash (x32 Version: 2.2.0.95 - WildTangent) Hidden Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.02.3504 - Acer Incorporated) WildTangent Games App (x32 Version: 4.0.10.5 - WildTangent) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) XLink Kai (HKLM-x32\...\{57BC1FEB-421D-469C-B07B-C8095596A224}) (Version: 7.4.24.0 - Team XLink) Zuma Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 18-12-2015 00:28:40 Windows Update 18-12-2015 17:39:16 Windows Update 22-12-2015 09:41:06 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0669296A-4935-451A-B920-FC59BC0F3474} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {09F1D7FD-6332-4D9D-916F-57EE49D0B2A1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {0ABBC21F-64B5-4376-B193-7113135CE053} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation) Task: {220571B3-2C34-42EB-8CBA-2DBDFD3D7AC1} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2883591365-1128379739-1209644663-1000Core => C:\Users\Sepp\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-11-21] (Facebook Inc.) Task: {2E007FD2-83DD-4A51-94CF-724F6A270735} - System32\Tasks\DMREngine => C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe [2011-10-12] (CyberLink) Task: {2F7D5E43-1E0E-46B6-AAD8-AA919A372277} - System32\Tasks\{5BC93341-6ABE-4856-8F5D-78F94699C359} => pcalua.exe -a C:\Users\Sepp\AppData\Local\Temp\jre-8u60-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 Task: {33D53889-2D9D-4742-B601-790D482585EF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {44FAFA19-D04F-4EE1-AC6A-73E7450523AD} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {5B8072F5-9006-4D42-AE9F-4B4D424B3BC2} - System32\Tasks\{FA014B07-D38F-4951-BEB9-CDBCE14C771A} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\Uninstall.exe" Task: {5FFD5A44-607D-4C65-A1FF-B0C867AF6FDF} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation) Task: {651D5E12-5D20-4091-861E-BB21F936494F} - System32\Tasks\Adobe Reader Speed Launcher => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe Task: {81BD7753-1959-43C2-8CE4-8C13DFEC26AB} - System32\Tasks\Adobe ARM => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {8D1481B0-7A8D-4261-9959-5DDDD4C48594} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {A17D1731-30CA-44C3-9781-A082288E06A8} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2883591365-1128379739-1209644663-1000UA => C:\Users\Sepp\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-11-21] (Facebook Inc.) Task: {A9F723BE-8FB7-4811-8A0F-EFF2E6869EE6} - System32\Tasks\{49DCFF12-3D6B-464D-94C5-B60890ACCA44} => Firefox.exe hxxp://ui.skype.com/ui/0/6.1.0.129.272/de/abandoninstall?page=tsProgressBar Task: {B1D03006-478A-4D54-986A-EE17BDEFF187} - System32\Tasks\clear.fi => C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fi.exe [2011-10-12] (Acer Incorporated) Task: {C062A8EF-B86D-4300-8D7F-1C3D183CB7DD} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-09] (Adobe Systems Incorporated) Task: {F452B952-2E62-4938-A7AB-84F69D053FD7} - System32\Tasks\clear.fiAgent => C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe [2011-10-12] (CyberLink Corp.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2883591365-1128379739-1209644663-1000Core.job => C:\Users\Sepp\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2883591365-1128379739-1209644663-1000UA.job => C:\Users\Sepp\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-06-16 19:28 - 2014-05-20 02:25 - 00116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-03-20 17:12 - 2015-03-20 17:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-03-20 17:12 - 2015-03-20 17:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2015-07-19 10:17 - 2015-10-13 04:34 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2011-08-11 04:58 - 2011-08-11 04:58 - 00627304 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe 2011-12-08 23:09 - 2011-10-12 11:22 - 00370984 _____ () C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLNetMediaDMA.dll 2015-07-19 10:18 - 2015-07-19 10:18 - 00316576 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll 2011-01-18 14:47 - 2011-01-18 14:47 - 00057856 _____ () C:\Program Files (x86)\PSPdisp\bin\app\wusb.dll 2011-02-08 10:57 - 2011-02-08 10:57 - 00294912 _____ () C:\Program Files (x86)\PSPdisp\bin\app\jpeg62.dll 2011-08-11 04:57 - 2011-08-11 04:57 - 00151656 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll 2014-08-05 11:08 - 2014-07-14 15:49 - 00049744 _____ () C:\Users\Sepp\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll 2015-10-02 23:15 - 2015-10-02 23:15 - 02287616 _____ () C:\Program Files (x86)\GoPro\Tools\Importer\gopro-lib-win-analytics.dll 2014-10-17 17:55 - 2014-10-17 17:55 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\93182e9779b8be0f688fd0784df6d7fb\IsdiInterop.ni.dll 2011-12-08 22:55 - 2010-11-06 08:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2883591365-1128379739-1209644663-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Sepp\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{94524F17-8BBE-407D-9907-5BF4F1E03672}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{1768C322-EBA0-48C5-9699-CE9B7C62B098}] => (Allow) LPort=2869 FirewallRules: [{01F0F0B7-F936-444E-B221-F828A1CCDFC7}] => (Allow) LPort=1900 FirewallRules: [{0023F398-A42F-40E3-BFAD-F10B2EC89948}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{2161D7DE-AB89-4FF5-8BF6-005A9756E498}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fi.exe FirewallRules: [{012544BE-EAC1-4D0B-8C2F-32B04708B29B}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe FirewallRules: [{A3549B08-7CB7-441C-8CFC-349D246905E7}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe FirewallRules: [{561579C9-8890-4343-9EBF-8B53561D4716}] => (Block) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe FirewallRules: [{1073C07B-9860-4A00-ADF0-603E5C43D921}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\CLML\CLMLSvc.exe FirewallRules: [{546917B0-F9CF-4113-B5F1-4A4CE80EC8F7}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe FirewallRules: [{81DB61BB-4407-4BDA-86D5-0136C2F38A0C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe FirewallRules: [{6C63003A-3FD9-4A74-A5ED-7ED0181C3D09}] => (Block) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe FirewallRules: [{BAF6991C-5F77-4B9C-A433-64CD6B4B648D}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLMSService.exe FirewallRules: [{CD7068A8-11FA-4803-9AFC-08D2714DE6D5}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\Movie\PlayMovie.exe FirewallRules: [{495A5DD1-8BFF-469C-A7E2-918BFA31CE42}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{970A9481-1119-426C-A47B-6D572E88BFAC}] => (Allow) C:\Program Files (x86)\Landwirtschafts Simulator 2011\FarmingSimulator2011.exe FirewallRules: [{9BD931F5-706E-4C48-9FAE-4614F5417919}] => (Allow) C:\Program Files (x86)\Landwirtschafts Simulator 2011\FarmingSimulator2011.exe FirewallRules: [{86431BD7-7E3D-4254-97A2-C3AEC6EDCD34}] => (Allow) C:\Program Files (x86)\Landwirtschafts Simulator 2011\game.exe FirewallRules: [{08FF8C22-8797-422A-96A4-6507A77130F2}] => (Allow) C:\Program Files (x86)\Landwirtschafts Simulator 2011\game.exe FirewallRules: [TCP Query User{9BB65594-6193-4B8C-86AC-96E4BEA23FDB}C:\program files (x86)\xlink kai\kaiengine.exe] => (Allow) C:\program files (x86)\xlink kai\kaiengine.exe FirewallRules: [UDP Query User{F4C66CE3-2CBF-4C03-8C13-1D37ECA709D9}C:\program files (x86)\xlink kai\kaiengine.exe] => (Allow) C:\program files (x86)\xlink kai\kaiengine.exe FirewallRules: [TCP Query User{E3F58042-61E0-4DED-8E02-60F5A2773B0D}C:\program files (x86)\free download manager\fdmwi.exe] => (Block) C:\program files (x86)\free download manager\fdmwi.exe FirewallRules: [UDP Query User{A9FB2A69-8FAB-49F5-B0BA-D7925A7CA683}C:\program files (x86)\free download manager\fdmwi.exe] => (Block) C:\program files (x86)\free download manager\fdmwi.exe FirewallRules: [TCP Query User{6ADEA0B1-C31B-4D0E-AEDE-FE151F45B937}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Block) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [UDP Query User{BEDF1DE3-09F0-43EF-A975-3B0792D7983A}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Block) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [{0DDDF464-47A7-41B3-AFA0-D63076BF01C2}] => (Allow) C:\Program Files (x86)\PSPdisp\bin\app\PSPdisp.exe FirewallRules: [TCP Query User{5C665BAB-B523-4B66-A889-5486E75D3F0D}C:\users\sepp\desktop\firefly studios\stronghold crusader\stronghold crusader.exe] => (Block) C:\users\sepp\desktop\firefly studios\stronghold crusader\stronghold crusader.exe FirewallRules: [UDP Query User{8D7BC7FB-0565-4098-929D-385D91E8EC12}C:\users\sepp\desktop\firefly studios\stronghold crusader\stronghold crusader.exe] => (Block) C:\users\sepp\desktop\firefly studios\stronghold crusader\stronghold crusader.exe FirewallRules: [TCP Query User{365A1004-3701-48CC-80A6-74C72AEF405F}C:\windows\syswow64\javaw.exe] => (Block) C:\windows\syswow64\javaw.exe FirewallRules: [UDP Query User{E4421A3B-C5E9-49AA-920C-175BFDF194B3}C:\windows\syswow64\javaw.exe] => (Block) C:\windows\syswow64\javaw.exe FirewallRules: [TCP Query User{B6E1CF24-6BA6-4616-A428-7C2362C51D4D}C:\program files\java\jre7\bin\java.exe] => (Block) C:\program files\java\jre7\bin\java.exe FirewallRules: [UDP Query User{A495BD8E-2721-46CC-8D3F-8319F4BCCC27}C:\program files\java\jre7\bin\java.exe] => (Block) C:\program files\java\jre7\bin\java.exe FirewallRules: [TCP Query User{4845716A-D6E2-41CB-8CA4-7B817B5E1E54}C:\program files\java\jre7\bin\javaw.exe] => (Block) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{628375D7-9207-4FF9-A636-AEFB5CE1D82E}C:\program files\java\jre7\bin\javaw.exe] => (Block) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [{C2D37804-B8E4-4303-B70C-C41A45A87C4A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{D44A8ED4-EC9D-4F7C-A64B-0A14FEE9057D}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [UDP Query User{E2B02D77-17CA-4D6C-A16A-A6964A98D9E3}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [{680B1AA0-5D09-49E7-88DE-84433EE9F3A0}] => (Block) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [{B5B0DD3F-6385-4835-8FC8-5EDB6E18491F}] => (Block) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [{45C518AF-8CCD-4E17-937E-AA33D56A6B42}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{4980AA8F-F307-4722-9A24-5738B82DC71C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{5DA90402-E177-4570-906C-B38D27291975}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{E8274604-D325-428F-80E3-33D0BEB4C8E5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{06FB23A1-F73B-4887-B3F5-E787F9047BBB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{2263A4DF-4821-4221-A929-171F3B6B963C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7247D77A-430A-4066-9ED1-A32EB77E7290}] => (Allow) C:\Users\Sepp\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{65F21487-8591-4F2D-9B1F-44E8D4DCC682}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{713BA1B8-7E08-4559-B147-0ACDAD7E716E}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{C2557F08-9B3F-468C-A615-1AA7C070418E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{65553A52-F447-4ACF-A47F-7AABFFFC6BD0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{E7A8BD92-E369-467B-9182-27031278E747}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{8956817C-70AD-416A-A557-BA62709C3081}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{280AB99E-4E32-4736-A38F-7F14558F8F38}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{92495FA8-EE4A-4F05-8115-2DD437739D57}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{71A25D92-FFEF-4009-8FC9-082BEC92F21B}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{E7E3F217-8E49-43AC-8677-D0206A1B3EF5}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{D58BFF6A-C798-46E3-9C01-D4088C004D7A}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{9DE10247-0BC8-4236-BD9A-71B4A1B272F6}] => (Allow) C:\Windows\system32\hasplms.exe FirewallRules: [{57AD3619-0761-47CC-ADAA-DA67F6EE98AF}] => (Allow) C:\Users\Sepp\AppData\Local\Microsoft\OneDrive\OneDrive.exe FirewallRules: [{930C7480-5330-4C61-A658-A4CC6AFE92F5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{51991CCB-06B2-4C7A-B198-371DAAC8FB29}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{81ACAF13-5A55-442A-B0F9-2D28225CE507}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (12/23/2015 10:17:42 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.OE.ServiceHost.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.ComponentModel.Composition.CompositionException Stapel: bei System.ComponentModel.Composition.Hosting.CompositionServices.GetExportedValueFromComposedPart(System.ComponentModel.Composition.Hosting.ImportEngine, System.ComponentModel.Composition.Primitives.ComposablePart, System.ComponentModel.Composition.Primitives.ExportDefinition) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider.GetExportedValue(CatalogPart, System.ComponentModel.Composition.Primitives.ExportDefinition, Boolean) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider+CatalogExport.GetExportedValueCore() bei System.ComponentModel.Composition.Primitives.Export.get_Value() bei System.ComponentModel.Composition.ExportServices.GetCastedExportedValue[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ComponentModel.Composition.Primitives.Export) bei System.ComponentModel.Composition.Hosting.ExportProvider.GetExportedValuesCore[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.String) bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (12/23/2015 10:17:29 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.OE.ServiceHost.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.ComponentModel.Composition.CompositionException Stapel: bei System.ComponentModel.Composition.Hosting.CompositionServices.GetExportedValueFromComposedPart(System.ComponentModel.Composition.Hosting.ImportEngine, System.ComponentModel.Composition.Primitives.ComposablePart, System.ComponentModel.Composition.Primitives.ExportDefinition) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider.GetExportedValue(CatalogPart, System.ComponentModel.Composition.Primitives.ExportDefinition, Boolean) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider+CatalogExport.GetExportedValueCore() bei System.ComponentModel.Composition.Primitives.Export.get_Value() bei System.ComponentModel.Composition.ExportServices.GetCastedExportedValue[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ComponentModel.Composition.Primitives.Export) bei System.ComponentModel.Composition.Hosting.ExportProvider.GetExportedValuesCore[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.String) bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (12/23/2015 10:17:14 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.OE.ServiceHost.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.ComponentModel.Composition.CompositionException Stapel: bei System.ComponentModel.Composition.Hosting.CompositionServices.GetExportedValueFromComposedPart(System.ComponentModel.Composition.Hosting.ImportEngine, System.ComponentModel.Composition.Primitives.ComposablePart, System.ComponentModel.Composition.Primitives.ExportDefinition) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider.GetExportedValue(CatalogPart, System.ComponentModel.Composition.Primitives.ExportDefinition, Boolean) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider+CatalogExport.GetExportedValueCore() bei System.ComponentModel.Composition.Primitives.Export.get_Value() bei System.ComponentModel.Composition.ExportServices.GetCastedExportedValue[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ComponentModel.Composition.Primitives.Export) bei System.ComponentModel.Composition.Hosting.ExportProvider.GetExportedValuesCore[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.String) bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (12/23/2015 10:15:51 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/23/2015 09:37:39 PM) (Source: Google Update) (EventID: 20) (User: Sepp-PC) Description: Network Request Error. Error: 0x80072ee7. Http status code: 0. Url=https://www.facebook.com/omaha/update.php Trying config: source=FireFox, direct connection. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=IE, wpad=1, script=. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=FireFox, direct connection. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=IE, wpad=1, script=. trying CUP:WinHTTP. Send request returned 0x80 Error: (12/23/2015 09:23:21 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 12948 Error: (12/23/2015 09:23:21 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 12948 Error: (12/23/2015 09:23:21 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/23/2015 08:02:20 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.OE.ServiceHost.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.ComponentModel.Composition.CompositionException Stapel: bei System.ComponentModel.Composition.Hosting.CompositionServices.GetExportedValueFromComposedPart(System.ComponentModel.Composition.Hosting.ImportEngine, System.ComponentModel.Composition.Primitives.ComposablePart, System.ComponentModel.Composition.Primitives.ExportDefinition) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider.GetExportedValue(CatalogPart, System.ComponentModel.Composition.Primitives.ExportDefinition, Boolean) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider+CatalogExport.GetExportedValueCore() bei System.ComponentModel.Composition.Primitives.Export.get_Value() bei System.ComponentModel.Composition.ExportServices.GetCastedExportedValue[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ComponentModel.Composition.Primitives.Export) bei System.ComponentModel.Composition.Hosting.ExportProvider.GetExportedValuesCore[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.String) bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (12/23/2015 08:01:50 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.OE.ServiceHost.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.ComponentModel.Composition.CompositionException Stapel: bei System.ComponentModel.Composition.Hosting.CompositionServices.GetExportedValueFromComposedPart(System.ComponentModel.Composition.Hosting.ImportEngine, System.ComponentModel.Composition.Primitives.ComposablePart, System.ComponentModel.Composition.Primitives.ExportDefinition) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider.GetExportedValue(CatalogPart, System.ComponentModel.Composition.Primitives.ExportDefinition, Boolean) bei System.ComponentModel.Composition.Hosting.CatalogExportProvider+CatalogExport.GetExportedValueCore() bei System.ComponentModel.Composition.Primitives.Export.get_Value() bei System.ComponentModel.Composition.ExportServices.GetCastedExportedValue[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ComponentModel.Composition.Primitives.Export) bei System.ComponentModel.Composition.Hosting.ExportProvider.GetExportedValuesCore[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.String) bei Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Systemfehler: ============= Error: (12/23/2015 10:17:42 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (12/23/2015 10:17:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/23/2015 10:17:16 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/23/2015 10:15:15 PM) (Source: aksfridge) (EventID: 0) (User: ) Description: error file fchkdsk.c line 1633 status 0 Error: (12/23/2015 08:05:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (12/23/2015 08:02:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (12/23/2015 08:01:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/23/2015 08:01:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/23/2015 07:59:14 PM) (Source: aksfridge) (EventID: 0) (User: ) Description: error file fchkdsk.c line 1633 status 0 Error: (12/23/2015 09:05:53 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. CodeIntegrity: =================================== Date: 2015-12-23 22:15:03.376 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 22:15:03.329 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 22:15:03.266 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\pspdisp_x64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 22:15:03.220 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\pspdisp_x64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 19:59:02.642 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 19:59:02.580 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 19:59:02.518 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\pspdisp_x64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 19:59:02.471 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\pspdisp_x64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 09:03:14.015 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-23 09:03:13.968 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\libusb0.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-2320 CPU @ 3.00GHz Prozentuale Nutzung des RAM: 38% Installierter physikalischer RAM: 8172.26 MB Verfügbarer physikalischer RAM: 5038.19 MB Summe virtueller Speicher: 16342.72 MB Verfügbarer virtueller Speicher: 13292.92 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:688.95 GB) (Free:564.52 GB) NTFS Drive d: (DATA) (Fixed) (Total:689.21 GB) (Free:689.11 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1397.3 GB) (Disk ID: F58FD44E) Partition 1: (Not Active) - (Size=19 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=689 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=689.2 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Geändert von M@ch31 (23.12.2015 um 23:15 Uhr) |
Themen zu Windows 7: Nach Öffnen des Email Anhangs schreit Avira auf, mehrere Funde |
avira, cpu, desktop, email, entfernen, fehler, firefox, flash player, free download, help, home, hängen, install.exe, installation, internet, internet explorer, onedrive, programm, prozesse, registry, security, server, software, svchost.exe, symantec, viren, warnung, windows |