|
Plagegeister aller Art und deren Bekämpfung: PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neuWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2016, 12:16 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Adobe Reader deinstallieren. Ich empfehle unter Windows den PDF-X-Change Viewer. Oft reicht auch einfach der in Firefox integrierte PDF-Viewer aus. FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Svenneu\Downloads\CloneDVD - CHIP-Installer.exe C:\Users\Svenneu\Downloads\FreeStudio.exe C:\Users\Svenneu\Downloads\FreeYouTubetoMP3Converter (1).exe C:\Users\Svenneu\Downloads\FreeYouTubeToMp3Converter.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter13.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter3.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter4.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter5.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter58.exe C:\Users\Svenneu\Downloads\setup.exe C:\Users\Svenneu\Downloads\Television\TelevisionFanatic.exe I:\Datensicherung Privat\Sicherung von F\Nero Update\Nero-6.6.1.15a.exe I:\Video\Neuer Ordner\FreeYouTubeDownload.exe I:\Free System\free-system-utilities-DE.exe I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Local\DownloadGuide\Offers\iminent.exe I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Roaming\OpenCandy\08CEAF56DF514A23A1AE600214ED84DB\speedupmypcDE.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeStudio.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubetoMP3Converter (1).exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMp3Converter.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter13.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter3.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter4.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter5.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter58.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\setup.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\Television\TelevisionFanatic.exe I:\Datensicherung C\BOOT\Program Files\Common Files\Spigot I:\Datensicherung C\BOOT\Program Files\pdfforge Toolbar I:\Datensicherung C\BOOT\Windows\Installer\65872d.msi emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2016, 14:26 | #17 |
| PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neuCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:07-01-2015 durchgeführt von Svenneu (Administrator) auf SVENNEU-PC (10-01-2016 14:02:30) Gestartet von C:\Users\Svenneu\Desktop Geladene Profile: Svenneu (Verfügbare Profile: Svenneu & Denise) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe (Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe (Microsoft Corporation) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (TeamViewer GmbH) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe (TOSHIBA CORPORATION) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe () C:\Program Files\HomeCinema\TV Enhance\Kernel\TV\TVECapSvc.exe (CyberLink) C:\Windows\System32\CLWatson.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE () C:\Program Files\HomeCinema\TV Enhance\Kernel\TV\TVESched.exe (CyberLink) C:\Windows\System32\CLWatson.exe (Microsoft Corporation) C:\Windows\ehome\ehsched.exe (Microsoft Corporation) C:\Windows\ehome\ehrecvr.exe () C:\Program Files\AntiBrowserSpy\BrowserMask.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe () C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe (Microsoft Corporation) C:\Windows\System32\wpcumi.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Program Files\Windows Mail\WinMail.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe () C:\Program Files\Common Files\LogiShrd\LQCVFX\COCIManager.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12021464 2014-10-25] (Realtek Semiconductor) HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [648072 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [PAC7302_Monitor] => C:\Windows\PixArt\PAC7302\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation) HKLM\...\Run: [LogitechQuickCamRibbon] => C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2793304 2009-10-14] () HKLM\...\Run: [ITSecMng] => C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION) HKLM\...\Run: [WPCUMI] => C:\Windows\system32\WpcUmi.exe [176128 2006-11-02] (Microsoft Corporation) HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2754704 2015-06-24] (NVIDIA Corporation) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation) HKU\S-1-5-21-3669822826-2682560625-3003104879-1003\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-3669822826-2682560625-3003104879-1003\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-3669822826-2682560625-3003104879-1003\...\MountPoints2: {f5ace1eb-5a6a-11dd-87fe-806e6f6e6963} - E:\FSetup.exe HKU\S-1-5-18\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\tray.exe [1010008 2015-04-10] (Garmin Ltd. or its subsidiaries) Startup: C:\Users\Svenneu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-04-09] ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 127.0.0.1 google-analytics.com Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{E4D7B278-9F3F-4565-A26F-DCAE09E022B6}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-3669822826-2682560625-3003104879-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ HKU\S-1-5-21-3669822826-2682560625-3003104879-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com/ URLSearchHook: HKLM -> Standard = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKU\S-1-5-21-3669822826-2682560625-3003104879-1003 -> DefaultScope {5C0DD235-4F93-41E7-8FC9-7B33EEC2E3BE} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3669822826-2682560625-3003104879-1003 -> {4A02ACFB-383E-48DE-B8BD-742240C260AB} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3669822826-2682560625-3003104879-1003 -> {4E27B66A-F82D-4EAE-8CF1-EAF3110D52B8} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3669822826-2682560625-3003104879-1003 -> {5C0DD235-4F93-41E7-8FC9-7B33EEC2E3BE} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3669822826-2682560625-3003104879-1003 -> {6A254558-38AF-42CE-B120-86BB1690ED80} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-12] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO: Windows Live Messenger Companion Helper -> {9FDDE16B-836F-4806-AB1F-1455CBEFF289} -> C:\Program Files\Windows Live\Companion\companioncore.dll [2012-03-08] (Microsoft Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-23] (Google Inc.) BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17] (Skype Technologies S.A.) BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2015-10-21] (AO Kaspersky Lab) BHO: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files\Microsoft\BingBar\BingExt.dll [2011-04-01] (Microsoft Corporation.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-12] (Oracle Corporation) Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll [2011-04-01] (Microsoft Corporation.) Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2015-10-21] (AO Kaspersky Lab) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-23] (Google Inc.) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab DPF: {1C11B948-582A-433F-A98D-A8C4D5CC64F2} hxxp://kitchenplanner.ikea.com/DE/Core/Player/2020PlayerAX_Win32.cab DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} hxxps://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_71-windows-i586.cab DPF: {8C922C73-FFFA-45A3-B2C2-BC1E30074267} hxxp://www.sony.de/bravia/RegistrationAgent.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0071-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_71-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_71-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17] (Skype Technologies S.A.) FireFox: ======== FF ProfilePath: C:\Users\Svenneu\AppData\Roaming\Mozilla\Firefox\Profiles\d544o9r7.default FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-30] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1215155.dll [2014-12-02] (Adobe Systems, Inc.) FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-12] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-12] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 -> C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll [2011-09-06] (Google) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 -> C:\Program Files\Sony\Media Go\npmediago.dll [2011-08-02] (Sony Network Entertainment International LLC) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\S-1-5-21-3669822826-2682560625-3003104879-1003: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2009-05-13] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2009-05-13] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2009-05-13] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2009-05-13] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2009-05-13] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll [2009-05-13] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll [2009-05-13] (Apple Inc.) FF Extension: Microsoft .NET Framework Assistant - C:\Users\Svenneu\AppData\Roaming\Mozilla\Firefox\Profiles\d544o9r7.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2012-09-18] [ist nicht signiert] FF Extension: Anti-Banner - C:\Program Files\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak [2015-12-29] [ist nicht signiert] FF Extension: Modul zur Link-Untersuchung - C:\Program Files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak [2015-12-29] [ist nicht signiert] FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2015-12-29] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-06-24] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn => nicht gefunden FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru => nicht gefunden FF HKLM\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru => nicht gefunden FF HKLM\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru => nicht gefunden FF HKLM\...\Firefox\Extensions: [{6D5C8FC4-DE46-41bf-9092-93F0F78E9115}] - C:\ProgramData\Norton\{78CA3BF0-9C3B-40e1-B46D-38C877EF059A}\NSM_2.6.0.52\coFFFw => nicht gefunden FF HKLM\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox FF Extension: Kaspersky Protection - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox [2015-12-02] Chrome: ======= CHR Profile: C:\Users\Svenneu\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Kaspersky Protection) - C:\Users\Svenneu\AppData\Local\Google\Chrome\User Data\Default\Extensions\eahebamiopdhefndnmappcihfajigkka [2015-11-22] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Svenneu\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-22] CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AVP16.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe [194000 2015-09-24] (Kaspersky Lab ZAO) S3 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [708104 2015-04-10] (Garmin Ltd. or its subsidiaries) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [919184 2015-06-24] (NVIDIA Corporation) S2 gupdate1c997ff441ad690; C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc.) R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2008-11-19] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [135168 2008-03-25] (Hewlett-Packard Co.) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert] S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-11-10] (IObit) S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [Datei ist nicht signiert] R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) [Datei ist nicht signiert] R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1868432 2015-06-24] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files\Origin\OriginClientService.exe [1930608 2015-04-06] (Electronic Arts) R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [Datei ist nicht signiert] R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [Datei ist nicht signiert] S3 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [237638 2008-06-03] () [Datei ist nicht signiert] S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155520 2015-06-10] (Avanquest Software) R2 TVECapSvc; C:\Program Files\HomeCinema\TV Enhance\Kernel\TV\TVECapSvc.exe [360538 2008-06-03] () [Datei ist nicht signiert] R2 TVESched; C:\Program Files\HomeCinema\TV Enhance\Kernel\TV\TVESched.exe [131160 2008-06-03] () [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation) S3 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2001-11-12] (X10) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 3xHybrid; C:\Windows\System32\DRIVERS\3xHybrid.sys [1302368 2008-01-08] (NXP Semiconductors Germany GmbH) S3 61883; C:\Windows\System32\DRIVERS\61883.sys [45696 2008-01-21] (Microsoft Corporation) R2 acedrv11; C:\Windows\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [201912 2015-07-05] (Kaspersky Lab ZAO) S3 eapihdrv; C:\Users\Svenneu\AppData\Local\Temp\ehdrv.sys [135760 2016-01-09] (ESET) S3 ENTECH; C:\Windows\system32\DRIVERS\ENTECH.sys [27672 2008-09-17] (EnTech Taiwan) R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2014-12-25] (REALiX(tm)) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [153784 2015-06-22] (Kaspersky Lab ZAO) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [46776 2015-06-06] (Kaspersky Lab ZAO) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [58224 2015-06-27] (Kaspersky Lab ZAO) R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [58040 2015-06-06] (Kaspersky Lab ZAO) R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [147328 2015-10-21] (AO Kaspersky Lab) R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [44728 2015-10-21] (AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [783744 2015-12-02] (AO Kaspersky Lab) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [33976 2015-06-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [37048 2015-06-06] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [38072 2015-06-07] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [39304 2015-09-26] (AO Kaspersky Lab) R1 kltdf; C:\Windows\System32\DRIVERS\kltdf.sys [73912 2015-06-10] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54328 2015-06-11] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [156856 2015-06-23] (Kaspersky Lab ZAO) R3 LVPr2Mon; C:\Windows\System32\Drivers\LVPr2Mon.sys [25752 2009-10-07] () R3 LVUSBSta; C:\Windows\System32\drivers\LVUSBSta.sys [41752 2008-07-26] (Logitech Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation) R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [851296 2014-10-25] (Ralink Technology Corp.) S3 SE27bus; C:\Windows\System32\DRIVERS\SE27bus.sys [61600 2006-09-18] (MCCI) S3 SE27mdfl; C:\Windows\System32\DRIVERS\SE27mdfl.sys [9360 2006-09-18] (MCCI) S3 SE27mdm; C:\Windows\System32\DRIVERS\SE27mdm.sys [97184 2006-09-18] (MCCI) S3 SE27obex; C:\Windows\System32\DRIVERS\SE27obex.sys [86560 2006-09-18] (MCCI) R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [38768 2014-10-25] (Synaptics Incorporated) R3 TelekomNM3; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [35040 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13976 2006-11-17] (X10 Wireless Technology, Inc.) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.) S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] U2 wuaserv; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-10 13:59 - 2016-01-10 13:59 - 00001010 _____ C:\Users\Public\Desktop\PDF-Viewer.lnk 2016-01-10 13:59 - 2016-01-10 13:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer 2016-01-10 13:59 - 2016-01-10 13:59 - 00000000 ____D C:\Program Files\Tracker Software 2016-01-10 11:23 - 2016-01-10 11:23 - 00001915 _____ C:\Users\Svenneu\Desktop\MemTest - CHIP Downloader.lnk 2016-01-10 10:39 - 2016-01-10 10:39 - 00000000 ____D C:\Users\Svenneu\AppData\Local\{8037422B-95CE-431E-9E05-2265EF59BB25} 2016-01-10 09:50 - 2016-01-10 09:50 - 00852720 _____ C:\Users\Svenneu\Desktop\SecurityCheck.exe 2016-01-09 21:14 - 2016-01-09 21:14 - 02870984 _____ (ESET) C:\Users\Svenneu\Desktop\esetsmartinstaller_deu.exe 2016-01-09 13:01 - 2016-01-09 13:01 - 00000514 _____ C:\Users\Svenneu\Desktop\Fixlog.txt 2016-01-09 13:00 - 2016-01-09 13:00 - 01721856 _____ (Farbar) C:\Users\Svenneu\Desktop\FRST.exe 2016-01-09 12:50 - 2016-01-09 12:50 - 01721856 _____ (Farbar) C:\Users\Svenneu\Downloads\FRST.exe 2016-01-09 00:39 - 2016-01-09 00:39 - 00000000 ____D C:\Users\Svenneu\AppData\Roaming\ProductData 2016-01-08 23:46 - 2016-01-08 23:51 - 00000565 _____ C:\Users\Svenneu\Desktop\JRT.txt 2016-01-08 23:30 - 2016-01-08 23:30 - 01599336 _____ (Malwarebytes) C:\Users\Svenneu\Desktop\JRT.exe 2016-01-08 22:58 - 2016-01-08 23:12 - 00000000 ____D C:\AdwCleaner 2016-01-08 22:41 - 2016-01-08 22:41 - 00001219 _____ C:\mbam.txt 2016-01-08 22:38 - 2016-01-09 21:10 - 00001542 _____ C:\Users\Svenneu\Desktop\mbam.txt 2016-01-08 22:13 - 2016-01-09 21:05 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-01-08 22:13 - 2016-01-08 22:13 - 00000903 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-01-08 22:13 - 2016-01-08 22:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-01-08 22:13 - 2016-01-08 22:13 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-01-08 22:13 - 2016-01-08 22:13 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-01-08 22:13 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-01-08 22:13 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-01-08 22:13 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-01-06 21:58 - 2016-01-10 14:02 - 00025309 _____ C:\Users\Svenneu\Desktop\FRST.txt 2016-01-06 21:58 - 2016-01-06 21:58 - 00053261 _____ C:\Users\Svenneu\Desktop\Addition.txt 2016-01-06 21:50 - 2016-01-10 14:02 - 00000000 ____D C:\FRST 2015-12-30 11:34 - 2015-12-30 11:34 - 357817127 _____ C:\Windows\MEMORY.DMP 2015-12-30 11:34 - 2015-12-30 11:34 - 00248624 _____ C:\Windows\Minidump\Mini123015-01.dmp 2015-12-29 15:52 - 2016-01-01 01:38 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-12-29 15:22 - 2015-12-29 15:22 - 00002830 _____ C:\Users\Svenneu\Downloads\das_erste.m3u 2015-12-29 14:43 - 2015-12-29 14:43 - 00000000 ____D C:\Program Files\FRITZ!BoxPrint 2015-12-29 14:43 - 2006-12-14 12:42 - 00069120 ____R (AVM Berlin) C:\Windows\system32\avmadd32.dll 2015-12-29 14:43 - 2006-05-29 01:00 - 00016384 ____R (AVM Berlin GmbH) C:\Windows\system32\avmprmon.dll 2015-12-29 14:23 - 2015-12-29 14:43 - 00000000 ____D C:\Program Files\FRITZ!Box 2015-12-29 14:23 - 2015-12-29 14:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!Box 2015-12-18 21:58 - 2015-12-26 00:06 - 00344532 _____ C:\Windows\ntbtlog.txt 2015-12-17 10:09 - 2015-12-17 10:09 - 00000862 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-12-17 10:08 - 2015-12-17 10:08 - 00249608 _____ C:\Users\Svenneu\Downloads\Firefox Setup Stub 43.0.exe 2015-12-14 18:59 - 2015-11-05 08:26 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-12-12 23:52 - 2015-12-12 23:52 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98} 2015-12-12 23:50 - 2015-12-20 18:14 - 00001949 _____ C:\Users\Public\Desktop\Driver Booster 3.lnk 2015-12-12 23:50 - 2015-12-12 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Booster 3 2015-12-12 22:33 - 2015-12-12 22:33 - 00000000 ____D C:\Program Files\Common Files\Java 2015-12-12 14:25 - 2015-11-06 18:05 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2015-12-12 14:25 - 2015-11-06 17:32 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll 2015-12-12 14:25 - 2015-11-06 17:32 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll 2015-12-12 14:25 - 2015-11-06 17:32 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll 2015-12-12 14:25 - 2015-11-06 17:32 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll 2015-12-12 14:25 - 2015-11-06 16:27 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2015-12-12 14:25 - 2015-11-06 16:26 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2015-12-12 14:25 - 2015-11-06 16:24 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-12-12 14:25 - 2015-11-06 16:20 - 01073152 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-12-12 14:25 - 2015-11-06 16:20 - 00682496 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2015-12-12 14:25 - 2015-11-06 16:19 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-12-12 14:23 - 2015-11-02 18:04 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\els.dll 2015-12-12 14:20 - 2015-11-10 18:03 - 01208832 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2015-12-12 14:20 - 2015-11-10 18:03 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2015-12-12 14:20 - 2015-11-05 08:34 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys 2015-12-12 12:47 - 2015-11-12 21:39 - 01814528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-12-12 12:47 - 2015-11-12 21:37 - 12389376 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-12-12 12:47 - 2015-11-12 21:36 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-12-12 12:47 - 2015-11-12 21:34 - 09753088 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-12-12 12:47 - 2015-11-12 21:34 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-12-12 12:47 - 2015-11-12 21:33 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 01804288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-12-12 12:47 - 2015-11-12 21:32 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-12-12 12:47 - 2015-11-12 21:32 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2015-12-12 12:47 - 2015-11-12 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2015-12-12 12:47 - 2015-11-12 21:31 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-12-12 12:47 - 2015-11-12 21:31 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-12-12 12:47 - 2015-11-12 21:31 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-12-12 12:47 - 2015-11-12 21:31 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-12-12 12:47 - 2015-11-12 21:31 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-12-12 12:47 - 2015-11-12 21:31 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-10 13:54 - 2011-06-19 21:20 - 00000000 ____D C:\Program Files\Common Files\Adobe 2016-01-10 13:54 - 2008-05-26 14:26 - 00000000 ____D C:\ProgramData\Adobe 2016-01-10 13:50 - 2008-01-21 08:16 - 01643246 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-10 13:50 - 2008-01-21 08:15 - 00702162 _____ C:\Windows\system32\perfh007.dat 2016-01-10 13:50 - 2008-01-21 08:15 - 00158330 _____ C:\Windows\system32\perfc007.dat 2016-01-10 13:50 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf 2016-01-10 13:48 - 2015-01-22 11:28 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2016-01-10 13:48 - 2009-07-01 17:53 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-01-10 13:48 - 2009-07-01 17:53 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-01-10 13:48 - 2006-11-02 13:37 - 00000000 ___RD C:\Users\Public\Recorded TV 2016-01-10 13:44 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-10 13:44 - 2006-11-02 13:47 - 00003744 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-10 13:44 - 2006-11-02 13:47 - 00003744 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-10 13:43 - 2008-10-04 18:44 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs 2016-01-10 11:24 - 2011-09-14 20:32 - 00000012 _____ C:\Windows\bthservsdp.dat 2016-01-10 11:24 - 2006-11-02 14:01 - 00032512 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-01-10 11:18 - 2012-08-05 20:58 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-01-10 10:04 - 2009-03-24 19:46 - 00001052 _____ C:\Windows\Tasks\Google Software Updater.job 2016-01-09 13:01 - 2012-09-28 19:43 - 00000000 ____D C:\Users\Svenneu\AppData\LocalLow\Temp 2016-01-08 23:33 - 2014-10-25 19:13 - 00000000 ____D C:\Users\Svenneu\AppData\Roaming\IObit 2016-01-08 23:33 - 2014-10-25 19:13 - 00000000 ____D C:\ProgramData\IObit 2016-01-08 23:33 - 2014-10-25 19:13 - 00000000 ____D C:\Program Files\IObit 2016-01-08 23:14 - 2010-10-11 21:57 - 00000008 __RSH C:\ProgramData\ntuser.pol 2016-01-08 23:14 - 2010-09-30 17:48 - 00000008 __RSH C:\Users\Svenneu\ntuser.pol 2016-01-08 23:14 - 2008-07-25 18:12 - 00000000 ____D C:\Users\Svenneu 2016-01-08 23:13 - 2010-02-16 19:13 - 00000000 ____D C:\ProgramData\ICQ 2016-01-08 22:37 - 2006-11-02 12:18 - 00000000 ____D C:\Windows 2016-01-07 15:12 - 2008-07-25 21:13 - 00000000 ____D C:\Users\Svenneu\Documents\Meine Scans 2016-01-07 15:09 - 2008-07-25 21:13 - 00000000 ____D C:\Users\Svenneu\AppData\Roaming\Image Zone Express 2016-01-03 14:18 - 2012-04-06 23:51 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-01-03 14:18 - 2011-05-20 17:43 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-01-02 12:52 - 2013-09-30 20:17 - 00000000 ____D C:\Users\Svenneu\AppData\Local\CrashDumps 2016-01-01 01:38 - 2012-09-18 19:51 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2015-12-30 11:34 - 2009-01-11 18:54 - 00000000 ____D C:\Windows\Minidump 2015-12-26 00:03 - 2008-07-28 10:39 - 00008592 _____ C:\Users\Svenneu\AppData\Local\d3d9caps.dat 2015-12-26 00:03 - 2008-06-12 07:50 - 00000069 _____ C:\Windows\NeroDigital.ini 2015-12-22 21:39 - 2014-09-07 13:11 - 00000000 ____D C:\Users\Svenneu\AppData\Local\Adobe 2015-12-17 10:09 - 2008-12-16 20:15 - 00000850 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-12-16 22:51 - 2013-07-19 06:59 - 00001967 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-12-14 19:20 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache 2015-12-12 23:51 - 2015-10-22 17:34 - 00000000 ____D C:\Program Files\Common Files\IObit 2015-12-12 23:51 - 2014-10-25 19:13 - 00000000 ____D C:\Users\Svenneu\AppData\LocalLow\IObit 2015-12-12 22:35 - 2014-10-25 20:27 - 00000000 ____D C:\ProgramData\Oracle 2015-12-12 22:34 - 2014-12-16 21:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-12-12 22:34 - 2008-05-27 06:27 - 00000000 ____D C:\Program Files\Java 2015-12-12 22:33 - 2015-08-30 21:46 - 00000000 ____D C:\Users\Svenneu\.oracle_jre_usage 2015-12-12 22:32 - 2014-12-16 21:05 - 00095840 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2015-12-12 21:34 - 2013-02-24 18:56 - 00378464 _____ C:\Windows\system32\FNTCACHE.DAT 2015-12-12 21:28 - 2006-11-02 13:37 - 00000000 ____D C:\Windows\system32\XPSViewer 2015-12-12 14:37 - 2008-05-26 15:29 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-12-12 14:34 - 2010-06-03 22:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-12-12 14:33 - 2008-05-26 13:11 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-12-12 14:19 - 2013-08-16 23:08 - 00000000 ____D C:\Windows\system32\MRT 2015-12-12 14:07 - 2006-11-02 11:24 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2009-05-13 19:50 - 2009-08-09 21:24 - 0000070 _____ () C:\Users\Svenneu\AppData\Roaming\Default.PLS 2008-07-28 10:39 - 2015-12-26 00:03 - 0008592 _____ () C:\Users\Svenneu\AppData\Local\d3d9caps.dat 2008-07-25 20:48 - 2015-07-24 21:36 - 0073216 _____ () C:\Users\Svenneu\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2008-07-25 18:12 - 2008-07-25 18:12 - 0000095 _____ () C:\Users\Svenneu\AppData\Local\fusioncache.dat 2014-10-25 19:20 - 2014-10-25 19:20 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2012-04-10 20:37 - 2012-04-10 20:37 - 0066192 _____ () C:\ProgramData\dudenbib.wav 2008-09-28 18:00 - 2008-09-28 18:00 - 0000056 ____H () C:\ProgramData\ezsidmv.dat 2008-07-25 21:05 - 2009-05-28 20:04 - 0001723 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-10 13:53 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:07-01-2015 durchgeführt von Svenneu (2016-01-10 14:14:39) Run:2 Gestartet von C:\Users\Svenneu\Desktop Geladene Profile: Svenneu (Verfügbare Profile: Svenneu & Denise) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** :\Users\Svenneu\Downloads\CloneDVD - CHIP-Installer.exe C:\Users\Svenneu\Downloads\FreeStudio.exe C:\Users\Svenneu\Downloads\FreeYouTubetoMP3Converter (1).exe C:\Users\Svenneu\Downloads\FreeYouTubeToMp3Converter.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter13.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter3.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter4.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter5.exe C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter58.exe C:\Users\Svenneu\Downloads\setup.exe C:\Users\Svenneu\Downloads\Television\TelevisionFanatic.exe I:\Datensicherung Privat\Sicherung von F\Nero Update\Nero-6.6.1.15a.exe I:\Video\Neuer Ordner\FreeYouTubeDownload.exe I:\Free System\free-system-utilities-DE.exe I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Local\DownloadGuide\Offers\iminent.exe I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Roaming\OpenCandy\08CEAF56DF514A23A1AE600214ED84DB\speedupmypcDE.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeStudio.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubetoMP3Converter (1).exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMp3Converter.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter13.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter3.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter4.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter5.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter58.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\setup.exe I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\Television\TelevisionFanatic.exe I:\Datensicherung C\BOOT\Program Files\Common Files\Spigot I:\Datensicherung C\BOOT\Program Files\pdfforge Toolbar I:\Datensicherung C\BOOT\Windows\Installer\65872d.msi emptytemp: ***************** :\Users\Svenneu\Downloads\CloneDVD - CHIP-Installer.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. C:\Users\Svenneu\Downloads\FreeStudio.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubetoMP3Converter (1).exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubeToMp3Converter.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter13.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter3.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter4.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter5.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter58.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\setup.exe => erfolgreich verschoben C:\Users\Svenneu\Downloads\Television\TelevisionFanatic.exe => erfolgreich verschoben I:\Datensicherung Privat\Sicherung von F\Nero Update\Nero-6.6.1.15a.exe => erfolgreich verschoben I:\Video\Neuer Ordner\FreeYouTubeDownload.exe => erfolgreich verschoben I:\Free System\free-system-utilities-DE.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Local\DownloadGuide\Offers\iminent.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\AppData\Roaming\OpenCandy\08CEAF56DF514A23A1AE600214ED84DB\speedupmypcDE.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeStudio.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubetoMP3Converter (1).exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMp3Converter.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter13.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter3.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter4.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter5.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\FreeYouTubeToMP3Converter58.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\setup.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Users\Svenneu\Downloads\Television\TelevisionFanatic.exe => erfolgreich verschoben I:\Datensicherung C\BOOT\Program Files\Common Files\Spigot => erfolgreich verschoben I:\Datensicherung C\BOOT\Program Files\pdfforge Toolbar => erfolgreich verschoben I:\Datensicherung C\BOOT\Windows\Installer\65872d.msi => erfolgreich verschoben EmptyTemp: => 208.7 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende vom Fixlog 14:14:56 ==== |
10.01.2016, 15:00 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Sieht soweit ok aus aber wie gesagt musst du bald mal dein Vista in die Tonne treten.
__________________Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ |
10.01.2016, 15:55 | #19 |
| PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Danke Cosinus,, somit sind wir Software-Technisch durch wenn ich deine Antwort richtig verstehe! Nachdem gestern beim durchführen bon ESET der Computer 2 nal abgestürtzt ist und die "Prüfung" erst nach kompletten abschalten von Kaspersky funktioniert hat, macht diese Abstürze keine Software sondern vielleicht der RAM-Speicher? |
10.01.2016, 22:54 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Arbeitsspeicher oder Netzteil. Den Arbeitsspeicher kannst/musst du mit memtest86+ prüfen lassen zB zu finden auf jeder Ubuntu-DVD.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2016, 21:55 | #21 |
| PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Hallo Cosinus, habe heute zum ersten mal einen Blue-Screen mit folgenden Hinweis " IRQL_NOT_LESS_OR_EQUAL " sowie " xxxSTOP: 0x0000000A (0x000000DF6,0x0000001B,0x00000000,0x8B2BD609)" übrigens habe ich den Arbeitsspeicher komplett ersetzt (bereits vor dem heutigen Fehlerbild) kann man mit diesen Hinweisen genauer eingrenzen woran es liegt? |
12.01.2016, 21:57 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Es ist nicht ausszuschließen, dass der "neue" RAM auch defekt ist oder inkompatibel mit deinem System. Vorschläge hab ich verbreitet. Es liegt an dir, diese umzusetzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2016, 22:14 | #23 |
| PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Arbeitsspeicher wurde mit Diagnosetool getestet und als i.O. befunden also kann es das Netzteil sein oder doch auf den Schrott schmeißen die kiste Danke trotzdem für deine Mühe Aber ich bin echt verzweifelt und hab langsam keinen Bock mehr auf die scheiß Kiste |
12.01.2016, 22:28 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu Bevor du die Kiste wegschmeißt, kannst du auch einfach mal ein Linux drauf testen. Ich empfehle Ubuntu MATE und Xubuntu. Siehe https://wiki.ubuntuusers.de/Einsteiger/
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu PC fährt nach unbestimmter Zeit von selbst herunter und starten mit Auswahl abgesicherter Modus oder normal starten neu |
abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, arten, bestimmter, besuch, bildschirm, compu, computer, erkennbaren, grund, herunter, modus, neu, neustart, nicht, problematik, starte, starten, vermutung, von selbst, youtube |