Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.01.2016, 22:43   #1
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Hallo,

Erst einmal danke ich für die Aufmerksamkeit & Hilfe!

Nun zu meinem Problem:

Leider kommt es immer häufiger vor, dass sich ein Browserfenster(Firefox) aufhängt, z.B. nachdem ich einen neuen Tab geöffnet habe.
Da dies jedoch gelegentlich auch bei Windows-Anwendungen, einem Spiel und ebenfalls bei einem alternativen Browser(Google Chrome) passiert, liegt es möglicherweise an etwas anderem, als dem Browser.

Zudem habe ich oft Probleme Inhalte abzuspielen (Adobe Flashplayer), obwohl meines Wissens benötigte Treiber o. Software aktualisiert sind.
In Sachen Windows tritt es auch oft auf, dass Icons in der Taskleiste(links neben Uhrzeit) fehlen, obwohl die Programme laut Taskmanager laufen (z.B. Anti-Viren-Software[bis vor Kurzem MSE, aktuell Avast Free Antivirus]).
Auch beim Versuch Software zu installieren kam es in der Vergangenheit gelegentlich zu Problem bzw. Fehlermeldungen(z.B. konnten Dateien nicht erstellt werden).
Die generelle Geschwindigkeit meines Systems scheint in Ordnung zu sein. Lediglich Beschriebenes und andere Kleinigkeiten, die sich aber zu einem großen, Nervigen summieren, sind problematisch.

Windows Updates installiere ich eigentlich immer relativ zügig nach Erscheinen und ein Virus o.Ä. wurde in letzter Zeit keiner gefunden (MBAM- und MSE Scan). Dennoch scheint irgendwie 'der Wurm' drin zu sein. Möglicherweise liegt es ja an meinem Windows, weil ich dieses falsch gehandhabt habe. Aber das zu wissen wäre ja schon mal ein Vorteil.

Hier meine FRST Logfiles:

FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:07-01-2015
durchgeführt von Patrik (Administrator) auf PC01 (07-01-2016 21:54:51)
Gestartet von C:\Users\Patrik\Favorites\Downloads
Geladene Profile: Patrik (Verfügbare Profile: Patrik)
Platform: Microsoft® Windows Vista™ Home Basic  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Packard Bell Services) C:\Windows\System32\HidService.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7021880 2016-01-06] (AVAST Software)
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...0c966feabec1\InprocServer32: [Default-shell32]  ACHTUNG
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...409d6c4515e9\InprocServer32: [Default-shell32]  <==== ACHTUNG
ShellExecuteHooks:  - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} -  Keine Datei [ ]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-01-06] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{57B05FA0-42C2-4D02-BF89-4DBFD815B8A9}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{8E7725D0-8E7F-4D73-9629-2DE71129872A}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vb32&d=0209&m=imedia_d4011_ge
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vb32&d=0209&m=imedia_d4011_ge
SearchScopes: HKLM -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACPW
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-392895594-3131222250-2717821385-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2016-01-06] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-01-06] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2016-01-06] (Oracle Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Patrik\AppData\Roaming\Mozilla\Firefox\Profiles\ikqfmpqv.default-1452194655153
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @java.com/DTPlugin,version=10.80.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2016-01-06] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.80.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2016-01-06] (Oracle Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-01-06]

Chrome: 
=======
CHR Profile: C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-01-07]
CHR Extension: (Google Docs) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-01-07]
CHR Extension: (Google Drive) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-07]
CHR Extension: (YouTube) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-01-07]
CHR Extension: (Google-Suche) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-01-07]
CHR Extension: (Google Tabellen) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-01-07]
CHR Extension: (Google Docs Offline) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-01-07]
CHR Extension: (Avast Online Security) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-01-07]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-01-07]
CHR Extension: (Google Mail) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-01-07]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-01-06]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [226440 2016-01-06] (AVAST Software)
R2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [129992 2008-02-03] (EasyBits Sofware AS) [Datei ist nicht signiert]
R2 GenericHidService; C:\Windows\system32\HidService.exe [83264 2008-05-29] (Packard Bell Services)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2016-01-06] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [81168 2016-01-06] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr.sys [55200 2016-01-06] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2016-01-06] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [794952 2016-01-06] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436360 2016-01-06] (AVAST Software)
R3 aswStmXP; C:\Windows\system32\drivers\aswStmXP.sys [165104 2016-01-06] (AVAST Software)
S3 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [58016 2016-01-06] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [209432 2016-01-06] (AVAST Software)
S3 BCMH43XX; C:\Windows\System32\DRIVERS\bcmwlhigh6.sys [1074944 2011-12-12] (Broadcom Corporation)
S3 HDJMidi; C:\Windows\System32\DRIVERS\HDJMidi.sys [41984 2007-02-08] (Hercules Technologies) [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
S3 NPF; C:\Windows\System32\DRIVERS\npf.sys [50704 2010-02-03] (CACE Technologies, Inc.)
S1 epp32; \??\C:\EEK\bin\epp32.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-07 21:54 - 2016-01-07 21:54 - 00000000 ____D C:\FRST
2016-01-07 09:09 - 2016-01-07 09:09 - 00000000 ____D C:\Users\Patrik\AppData\Local\Blizzard
2016-01-07 00:13 - 2016-01-07 09:04 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-06 18:25 - 2016-01-06 18:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-06 18:25 - 2016-01-06 18:24 - 00272808 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2016-01-06 18:25 - 2016-01-06 18:24 - 00176040 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2016-01-06 18:25 - 2016-01-06 18:24 - 00176040 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2016-01-06 18:25 - 2016-01-06 18:24 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-01-06 18:17 - 2016-01-06 18:17 - 00000000 ____D C:\Users\Stefan
2016-01-06 17:30 - 2016-01-07 09:09 - 00000000 ____D C:\Program Files\Hearthstone
2016-01-06 17:30 - 2016-01-06 17:30 - 00000000 ____D C:\Data
2016-01-06 17:27 - 2016-01-07 09:09 - 00000000 ____D C:\Users\Patrik\AppData\Local\Battle.net
2016-01-06 17:27 - 2016-01-06 17:29 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Battle.net
2016-01-06 17:27 - 2016-01-06 17:27 - 00000000 ____D C:\Users\Patrik\AppData\Local\Blizzard Entertainment
2016-01-06 17:27 - 2016-01-06 17:27 - 00000000 ____D C:\ProgramData\Blizzard Entertainment
2016-01-06 17:24 - 2016-01-07 09:09 - 00000000 ____D C:\Program Files\Battle.net
2016-01-06 17:23 - 2016-01-06 17:23 - 00000000 ____D C:\ProgramData\Battle.net
2016-01-06 16:45 - 2016-01-06 17:05 - 00000000 ____D C:\Users\Patrik\AppData\Local\rpgmo
2016-01-06 16:42 - 2016-01-06 17:06 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-01-06 15:57 - 2016-01-06 15:57 - 00000000 ____D C:\Users\Patrik\AppData\Local\Steam
2016-01-06 15:48 - 2016-01-06 23:56 - 00000000 ____D C:\Program Files\Steam
2016-01-06 15:48 - 2016-01-06 15:50 - 00000722 _____ C:\Users\Public\Desktop\Steam.lnk
2016-01-06 15:48 - 2016-01-06 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2016-01-06 15:39 - 2016-01-06 15:34 - 00322760 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-01-06 15:36 - 2016-01-06 15:36 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\AVAST Software
2016-01-06 15:35 - 2016-01-06 15:35 - 00436360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00209432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00165104 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStmXP.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00081168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00058016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00055200 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00001797 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2016-01-06 15:35 - 2016-01-06 15:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2016-01-06 15:35 - 2016-01-06 15:34 - 00794952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2016-01-06 15:34 - 2016-01-06 15:34 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-01-06 15:32 - 2016-01-06 15:32 - 00000000 ____D C:\Program Files\AVAST Software
2016-01-06 15:31 - 2016-01-06 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2016-01-06 14:28 - 2016-01-06 15:44 - 00000000 ____D C:\Program Files\The Mighty Quest For Epic Loot
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Program Files\Adobe
2015-12-24 08:44 - 2016-01-07 21:15 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-12-16 21:00 - 2015-12-16 21:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2015-12-15 22:14 - 2015-12-15 22:14 - 00000000 ____D C:\Users\Patrik\AppData\Local\Macromedia
2015-12-15 21:24 - 2015-12-15 21:28 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Mozilla
2015-12-15 21:24 - 2015-12-15 21:24 - 00000000 ____D C:\Users\Patrik\AppData\Local\Mozilla
2015-12-15 21:23 - 2016-01-07 09:04 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-15 21:23 - 2015-12-15 21:23 - 00000826 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-15 13:44 - 2015-12-15 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-12-15 13:44 - 2015-12-15 13:44 - 00000000 ____D C:\Program Files\Common Files\Skype
2015-12-15 12:21 - 2015-12-15 12:22 - 00000000 ____D C:\AdwCleaner
2015-12-15 00:31 - 2016-01-02 14:17 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-12-15 00:31 - 2016-01-02 14:17 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-12-14 22:03 - 2015-12-14 22:03 - 00003964 _____ C:\Users\Patrik\Documents\cc_20151214_220314.reg
2015-12-14 21:57 - 2015-12-14 21:57 - 00029098 _____ C:\Users\Patrik\Documents\cc_20151214_215734.reg
2015-12-14 13:34 - 2015-11-06 18:05 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2015-12-14 13:34 - 2015-11-06 16:27 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2015-12-14 13:34 - 2015-11-06 16:26 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2015-12-14 13:34 - 2015-11-06 16:24 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-14 13:34 - 2015-11-06 16:20 - 01073152 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-12-14 13:34 - 2015-11-06 16:20 - 00682496 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2015-12-14 13:34 - 2015-11-06 16:19 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-12-14 13:33 - 2015-11-02 18:04 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2015-12-14 13:31 - 2015-11-10 18:03 - 01208832 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-14 13:31 - 2015-11-10 18:03 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-14 13:31 - 2015-11-05 08:34 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-14 13:31 - 2015-11-05 08:26 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 16:40 - 2015-12-12 16:41 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2015-12-10 23:11 - 2015-11-12 21:39 - 01814528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-12-10 23:11 - 2015-11-12 21:34 - 09753088 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-12-10 23:11 - 2015-11-12 21:34 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-12-10 23:11 - 2015-11-12 21:33 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 01804288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-12-10 23:11 - 2015-11-12 21:32 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2015-12-10 23:11 - 2015-11-12 21:31 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-12-10 23:11 - 2015-11-12 21:31 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-12-10 23:11 - 2015-11-12 21:31 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2015-12-10 23:10 - 2015-11-12 21:37 - 12389376 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-12-10 23:10 - 2015-11-12 21:36 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-12-10 23:10 - 2015-11-12 21:32 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-12-10 23:10 - 2015-11-12 21:31 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-12-10 23:10 - 2015-11-12 21:31 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-12-10 23:10 - 2015-11-12 21:31 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-07 21:54 - 2007-07-12 02:48 - 00000000 ____D C:\Windows
2016-01-07 21:09 - 2006-11-02 13:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-07 21:09 - 2006-11-02 13:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-07 20:08 - 2015-07-14 21:22 - 00000000 ____D C:\Program Files\Google
2016-01-07 19:44 - 2015-10-28 02:55 - 00000000 ____D C:\Users\Patrik\AppData\Local\Google
2016-01-07 17:14 - 2008-01-21 09:21 - 01567416 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-07 17:14 - 2008-01-21 09:21 - 00674008 _____ C:\Windows\system32\perfh007.dat
2016-01-07 17:14 - 2008-01-21 09:21 - 00146020 _____ C:\Windows\system32\perfc007.dat
2016-01-07 17:14 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-01-07 17:09 - 2006-11-02 13:58 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-07 09:47 - 2006-11-02 13:58 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-01-07 01:07 - 2015-06-02 22:55 - 00000627 _____ C:\Windows\wininit.ini
2016-01-07 01:04 - 2015-04-04 20:30 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Skype
2016-01-06 23:56 - 2012-04-30 10:39 - 00000000 ____D C:\Users\Patrik\AppData\Local\CrashDumps
2016-01-06 19:13 - 2013-06-01 17:44 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\TS3Client
2016-01-06 18:24 - 2015-02-16 23:49 - 00000000 ____D C:\Program Files\Java
2016-01-06 16:01 - 2015-07-23 20:20 - 00000000 ____D C:\Program Files\Common Files\Steam
2016-01-06 15:31 - 2014-03-23 12:08 - 00001912 _____ C:\Windows\epplauncher.mif
2016-01-06 14:30 - 2015-10-01 13:30 - 00000368 _____ C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Patrik).job
2016-01-02 18:34 - 2015-04-28 11:41 - 00000000 ____D C:\Users\Patrik\AppData\Local\PokerStars.EU
2016-01-02 18:34 - 2015-04-28 11:39 - 00000000 ____D C:\Program Files\PokerStars.EU
2015-12-30 03:14 - 2015-04-04 20:29 - 00000000 ____D C:\ProgramData\Skype
2015-12-29 15:03 - 2014-07-19 14:15 - 00000000 ____D C:\Program Files\Winamp
2015-12-28 19:19 - 2015-07-27 16:06 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-12-28 19:13 - 2010-08-23 11:42 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\vlc
2015-12-24 08:50 - 2015-10-28 21:57 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Adobe
2015-12-24 08:49 - 2015-11-10 16:38 - 00000000 ____D C:\Users\Patrik\AppData\Local\Adobe
2015-12-16 21:00 - 2015-11-05 20:00 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Riot Games
2015-12-15 13:44 - 2015-04-04 20:30 - 00000000 ___RD C:\Program Files\Skype
2015-12-15 13:44 - 2015-04-04 20:30 - 00000000 ____D C:\Users\Patrik\AppData\Local\Skype
2015-12-14 14:12 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2015-12-14 13:55 - 2015-07-25 22:02 - 00334384 _____ C:\Windows\system32\FNTCACHE.DAT
2015-12-14 13:51 - 2006-11-02 13:35 - 00000000 ____D C:\Windows\system32\XPSViewer
2015-12-14 13:31 - 2014-03-23 11:09 - 00000000 ____D C:\Windows\system32\MRT
2015-12-14 13:23 - 2006-11-02 11:24 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-30 14:22 - 2015-07-30 14:22 - 0000026 _____ () C:\Users\Patrik\AppData\Roaming\prio.ini
2009-09-17 18:47 - 2011-04-28 01:26 - 0024206 _____ () C:\Users\Patrik\AppData\Roaming\UserTile.png
2009-10-27 12:09 - 2013-01-12 11:08 - 0007060 _____ () C:\Users\Patrik\AppData\Roaming\wklnhst.dat
2013-09-05 15:36 - 2013-09-05 15:36 - 0000037 ___SH () C:\Users\Patrik\AppData\Local\70149b02515b3bb20dd492.47983420
2011-10-16 11:51 - 2015-12-04 18:07 - 0001356 _____ () C:\Users\Patrik\AppData\Local\d3d9caps.dat
2015-09-08 19:37 - 2015-10-14 11:37 - 0013312 _____ () C:\Users\Patrik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-17 23:23 - 2015-02-17 23:23 - 0002107 _____ () C:\Users\Patrik\AppData\Local\recently-used.xbel
2012-12-20 15:38 - 2012-12-20 15:38 - 0000057 _____ () C:\ProgramData\Ament.ini
2015-10-01 13:26 - 2015-10-01 13:26 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2013-04-16 23:11 - 2013-04-16 23:11 - 0005100 _____ () C:\ProgramData\flwjycbm.bab
2014-04-01 15:04 - 2014-04-01 15:04 - 0000179 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-07 17:19

==================== Ende vom FRST.txt ============================
         

Addition:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:07-01-2015
durchgeführt von Patrik (2016-01-07 21:55:39)
Gestartet von C:\Users\Patrik\Favorites\Downloads
Microsoft® Windows Vista™ Home Basic  Service Pack 2 (X86) (2009-02-25 10:05:58)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-392895594-3131222250-2717821385-500 - Administrator - Disabled)
Gast (S-1-5-21-392895594-3131222250-2717821385-501 - Limited - Disabled)
Patrik (S-1-5-21-392895594-3131222250-2717821385-1000 - Administrator - Enabled) => C:\Users\Patrik

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM\...\Adobe AIR) (Version: 20.0.0.204 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
AMP WinOFF 5.0.1 (HKLM\...\AMP WinOFF) (Version: 5.0.1 - Alberto Martinez Perez)
Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2245 - AVAST Software)
Battle.net (HKLM\...\Battle.net) (Version:  - Blizzard Entertainment)
BrettspielWelt (HKLM\...\BrettspielWelt) (Version: 1.0 - BrettspielWelt GmbH)
CCleaner (HKLM\...\CCleaner) (Version: 5.11 - Piriform)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
Java 7 Update 80 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217080FF}) (Version: 7.0.800 - Oracle)
League of Legends (HKLM\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 3.1 (HKLM\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.57.35 - NVIDIA Corporation)
NVIDIA Grafiktreiber 334.89 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 334.89 - NVIDIA Corporation)
OpenOffice 4.0.0 (HKLM\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation)
Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.)
Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden
Skype™ 7.17 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.105 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Winamp (HKLM\...\Winamp) (Version: 5.666  - Nullsoft, Inc)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
WordBiz 1.8.7 (HKLM\...\WordBiz_0) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{078759D3-423B-48AD-AB6A-5638C2884DBE}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{0B91A74B-AD7C-4A9D-B563-29EEF9167172}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{0C15D503-D017-47CE-9016-7B3F978721CC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{1299CF18-C4F5-4B6A-BB0F-2299F0398E27}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{145B4335-FE2A-4927-A040-7C35AD3180EF}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{1D2680C9-0E2A-469D-B787-065558BC7D43}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{1FDA955B-61FF-11DA-978C-0008744FAAB7}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{217FC9C0-3AEA-1069-A2DB-08002B30309D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{2854F705-3548-414C-A113-93E27C808C85}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{2BC0DA0E-F1BC-43AB-B4B5-738EB6B51E7E}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{35B1D3BB-2D4E-4A7C-9AF0-F2F677AF7C30}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{375FF002-DD27-11D9-8F9C-0002B3988E81}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{375FF020-DD27-11D9-8F9C-0002B3988E81}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{3AD05575-8857-4850-9277-11B85BDB8E09}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{40DD6E20-7C17-11CE-A804-00AA003CA9F6}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{41937347-2ABA-4D4C-A4CA-6FE4F11F1BAC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{49F371E1-8C5C-4D9C-9A3B-54A6827F513C}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{4DB26476-6787-4046-B836-E8412A9E8A27}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{59099400-57FF-11CE-BD94-0020AF85B590}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{5F6C1BA8-5330-422E-A368-572B244D3F87}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{603D3801-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{77F419AA-771A-45FF-AC66-7567FA3243D3}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{7BD29E01-76C1-11CF-9DD0-00A0C9034933}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{88C6C381-2E85-11D0-94DE-444553540000}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9A02E012-6303-4E1E-B9A1-630F802592C5}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9AC9FBE1-E0A2-4AD6-B4EE-E212013EA917}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9CFC2DF3-6BA3-46EF-A836-E519E81F0EC4}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{AB968F1E-E20B-403A-9EB8-72EB0EB6797E}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{AE054212-3535-4430-83ED-D501AA6680E6}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{BD84B380-8CA2-1069-AB1D-08000948F534}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{C72BE2EC-8E90-452C-B29A-AB8FF1C071FC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D3DCB472-7261-43CE-924B-0704BD730D5F}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D6791A63-E7E2-4FEE-BF52-5DED8E86E9B8}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D969A300-E7FF-11D0-A93B-00A0C90F2719}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{E2B3C97F-6AE1-41AC-817A-F6F92166D7DD}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{ECABAFC6-7F19-11D2-978E-0000F8757E2A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{EDB5F444-CB8D-445A-A523-EC5AB6EA33C7}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F46316E4-FB1B-46EB-AEDF-9520BFBB916A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F8383852-FCD3-11D1-A6B9-006097DF5BD4}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848}\InprocServer32 -> kein Dateipfad

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0554BF5F-1BD1-4984-B88B-D3FA52C845F0} - System32\Tasks\{67D6D478-878F-4264-BB01-C7BE81B46910} => Firefox.exe hxxp://ui.skype.com/ui/0/5.8.0.156/de/go/help.faq.installer?LastError=1603
Task: {06BBD29A-167B-472B-B570-755EA9CF242F} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Patrik) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: {11F10CBC-C3A1-4E49-98A3-9AB8AF3451C4} - System32\Tasks\{5EB52FE0-71C0-470C-8CAF-E8BF999A4AAC} => Firefox.exe hxxp://ui.skype.com/ui/0/4.2.0.187/de/go/help.faq.installer?LastError=1603
Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {1A71FFAB-753E-4EC7-B1A6-98857FAAB5CB} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {2D4F59FB-6325-4847-9BA2-96915E917BD5} - System32\Tasks\{D9092CF6-89EE-4B6E-8B20-F2F48817556B} => C:\Program Files\Skype\Phone\Skype.exe [2015-12-17] (Skype Technologies S.A.)
Task: {3579A0F2-BF33-479E-B935-2CB75D312764} - System32\Tasks\{3439BD51-8F46-4D03-A363-A462A484FDC7} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/privacy?source=lightinstaller
Task: {4917AC43-4EE1-445C-A4E8-9F70746D7B5B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-10-19] (Piriform Ltd)
Task: {49B53275-ECD0-4EEF-9A3C-EAE7FF2D0A1C} - System32\Tasks\{70672B0E-B095-49B8-80B8-D3E263220114} => pcalua.exe -a "C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" -c --lang=deDE --uid=battle.net --displayname="Battle.net"
Task: {568D663A-647E-4483-804F-32F2D885DB5A} - System32\Tasks\{C69A6108-0CF5-40E2-9910-5B23EE7579BF} => Firefox.exe hxxp://ui.skype.com/ui/0/5.8.0.156/de/go/help.faq.installer?LastError=1603
Task: {5F70C7B7-AD53-4B38-A107-F60CD780C714} - System32\Tasks\{2327AD84-8F3E-47AC-BD6B-3E043EBB2920} => pcalua.exe -a C:\Users\Stefan\Favorites\Downloads\fpdb-0.40.5.exe -d C:\Users\Stefan\Favorites\Downloads
Task: {697E787B-EA00-4134-919A-2CFE912148CD} - System32\Tasks\{B3F9D3AA-7DE0-48DE-A6AE-CE7B72DC2B24} => C:\Program Files\Skype\Phone\Skype.exe [2015-12-17] (Skype Technologies S.A.)
Task: {7E693783-A7A3-45E7-97FB-443FBDA40E97} - System32\Tasks\{6BE326CB-FB90-4E4F-BAB8-B1D2A994E6C7} => Firefox.exe hxxp://ui.skype.com/ui/0/5.10.0.116/de/abandoninstall?page=tsProgressBar
Task: {7F550845-458B-40D8-822A-41FCAE00D77A} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-01-06] (AVAST Software)
Task: {861CA386-0E5B-4EB3-A7AB-C394D3236FD7} - System32\Tasks\{F967E700-6709-46B8-A95B-D5635C8971E4} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/privacy?source=lightinstaller
Task: {9558DC4B-1B19-49B6-BF3E-B5A5B5179463} - System32\Tasks\{0954DACB-048B-4EA9-B12F-994F7A355CB4} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/privacy?source=lightinstaller
Task: {95FDCBAD-BA58-427F-9DE9-31C317E68A61} - System32\Tasks\{8A2C51F6-A55F-4CD2-B9D3-B1664DD8977E} => Firefox.exe hxxp://ui.skype.com/ui/0/5.5.0.124.259/de/abandoninstall?source=lightinstaller&amp;page=tsDownload&amp;installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {9A9EA455-19D8-4F58-B112-85C983B9C49A} - System32\Tasks\{1E9AB804-2DF8-45DD-B0C4-000783369EE2} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/abandoninstall?source=lightinstaller&amp;page=tsMain&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2
Task: {9B7557E3-53FB-44A5-B77D-F1623E06B152} - System32\Tasks\{39B5CABF-5F73-4F10-8401-A8E68A7CDB80} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/abandoninstall?source=lightinstaller&amp;page=tsMain&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2
Task: {9F204D41-D341-48FE-9400-B8189D5BEB23} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {A1DEF28E-96E2-45F5-9726-26FB1F9CB62C} - System32\Tasks\Microsoft\Windows\RestartManager\{F988B028-5CF0-4b94-87DC-7EF809A58D74} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation)
Task: {A497275A-5E13-4483-8BBF-6B81E7414B5D} - \InfiniteCrisis TM -> Keine Datei <==== ACHTUNG
Task: {DFA1D628-DA12-42B6-A38B-A5270012D88D} - System32\Tasks\{410B4093-1402-418E-9A68-5F2C7068D5E4} => pcalua.exe -a "C:\Program Files\PokerStars.EU\PokerStarsUninstall.exe" -d "C:\Program Files\PokerStars.EU" -c /u:PokerStars.eu
Task: {F3B8FECD-BC96-4B0B-AC6F-324F12F4DC8A} - System32\Tasks\{CFEE77E2-2C72-47DD-80C5-FB902EB5ACE8} => Firefox.exe hxxp://ui.skype.com/ui/0/5.5.0.124/en/abandoninstall?page=tsPlugin&amp;installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {F4041827-4AF7-4963-9043-C91631505504} - System32\Tasks\{B404E8D0-DBF5-4A2B-A24C-CC7D5813B616} => pcalua.exe -a C:\Users\Stefan\Favorites\Downloads\RegCleaner.exe -d C:\Users\Stefan\Favorites\Downloads
Task: {F727A67A-D59A-44CE-B5E8-2ED679C446E7} - System32\Tasks\{C3BFFC51-9C99-4CC1-89BC-EE85D3D7C077} => Firefox.exe hxxp://ui.skype.com/ui/0/6.3.0.105/de/abandoninstall?source=lightinstaller&amp;page=tsMain
Task: {F89882BD-444D-45B8-AF23-301FB3C57121} - System32\Tasks\{D0680E51-BB4D-4AA4-8B35-3ECF212A89DB} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.179.217/de/abandoninstall?source=lightinstaller&amp;page=tsOptions&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Patrik).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-01-06 15:34 - 2016-01-06 15:34 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-01-06 15:34 - 2016-01-06 15:34 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-01-07 09:05 - 2016-01-07 09:05 - 02809344 _____ () C:\Program Files\AVAST Software\Avast\defs\16010601\algo.dll
2016-01-06 15:34 - 2016-01-06 15:34 - 00469008 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-01-07 17:10 - 2016-01-07 17:10 - 02809344 _____ () C:\Program Files\AVAST Software\Avast\defs\16010700\algo.dll
2016-01-06 15:34 - 2016-01-06 15:35 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)

HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Software\Classes\.exe:  =>  <===== ACHTUNG

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...\skype.com -> hxxps://apps.skype.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Patrik\Favorites\Downloads\girl_with_headphones_3-wallpaper-1366x768.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
MSCONFIG\Services: EMDMgmt => 2
MSCONFIG\Services: FLEXnet Licensing Service => 3
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
MSCONFIG\Services: MBAMService => 2
MSCONFIG\Services: MozillaMaintenance => 3
MSCONFIG\Services: nvsvc => 2
MSCONFIG\Services: nvUpdatusService => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: Steam Client Service => 3
MSCONFIG\Services: stisvc => 2
MSCONFIG\Services: TabletInputService => 2
MSCONFIG\Services: WindowsMangerProtect => 2
MSCONFIG\Services: WMPNetworkSvc => 3
MSCONFIG\Services: WPCSvc => 3
MSCONFIG\Services: wudfsvc => 2
MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\steam.exe" -silent
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{9A40F5F8-D174-4AD6-932C-511CCE9AFCF2}] => (Allow) LPort=3724
FirewallRules: [{A8DB110F-F40E-4231-937F-85213AB03D1F}] => (Allow) LPort=6881
FirewallRules: [{52AFD1F2-C6FE-4B44-A6BB-295423ACD817}] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{56DC748F-FA5D-482D-9820-B6F2D82447CB}] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{60E63BD4-67A5-43D0-80D1-9EA2679B8A51}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{6A44A4F2-5180-4B2E-842A-9707B9B941AD}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{DDA927E4-4A91-4BC7-8538-15F77A617755}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{3FEAC9F0-2F7D-4617-B824-E10FD9F4A812}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{4BF17CCA-726B-427A-8829-4CEC38E1480C}] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{8F1553F0-9832-48D2-8DD7-D63B6624068E}] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{9656FE11-BD50-47E4-819E-E456FB550C76}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{81A2A87F-6417-473D-BC00-511581B7C249}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{88AD7F44-5EC8-48F5-9CC0-C3F6019A0662}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{799FEF9E-F144-47DF-8BAB-1386C5C84995}] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [{8265A80C-54E0-4F80-A872-B594E3346E87}] => (Allow) LPort=80
FirewallRules: [{1307E093-17BA-4F18-9EC4-FF3E66158AF0}] => (Allow) LPort=80
FirewallRules: [{001C411B-8563-4B94-A053-69820AB94B0F}] => (Allow) LPort=80
FirewallRules: [TCP Query User{96624444-EDA6-417D-B336-739536EAD106}C:\windows\explorer.exe] => (Block) C:\windows\explorer.exe
FirewallRules: [UDP Query User{6459DBA6-C938-4E3A-BF06-7E45416C845B}C:\windows\explorer.exe] => (Block) C:\windows\explorer.exe
FirewallRules: [TCP Query User{257DFE5C-1C53-42D2-B514-D296F938083A}C:\windows\system32\taskeng.exe] => (Block) C:\windows\system32\taskeng.exe
FirewallRules: [UDP Query User{286A45FD-0D25-46C6-B958-E4B3F1B3654E}C:\windows\system32\taskeng.exe] => (Block) C:\windows\system32\taskeng.exe
FirewallRules: [{4EE0BBA2-E942-496E-93AC-11873554B1C2}] => (Allow) c:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{28138E94-D994-489C-99D2-7FEF303DF30A}] => (Allow) C:\Program Files\Winamp\winamp.exe
FirewallRules: [{E4FF6C06-C634-432A-B93E-DCAAA04388F0}] => (Allow) C:\Program Files\Winamp\winamp.exe
FirewallRules: [{4C400B6D-01CA-4497-A066-21A090F72A82}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{FD19AD79-E8A3-4E45-BD1D-D29AE044E55C}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{74DA13DB-61A7-4D65-AF44-B3A591875FBB}] => (Allow) LPort=2869
FirewallRules: [{13F2340C-3637-4C8A-9A94-1575ABF1031A}] => (Allow) LPort=1900
FirewallRules: [{8DE9CFB4-39B3-4969-9BA3-7A98F343B7CF}] => (Allow) C:\Windows\system32\rundll32.exe
FirewallRules: [{F91BAFE5-BECF-43C3-94CC-0FB4128064F0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{DCA847F7-BA5A-42A7-B9FE-6C002E9EBBE0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{50AC6BF2-EC3D-4B3E-AE3D-CCC81947D99F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{D2EDE25A-B777-47FC-A0AD-A8D60C9F3244}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{021CA367-944C-4F42-9EB4-3BB4A663047E}] => (Allow) C:\Program Files\The Mighty Quest For Epic Loot\Launcher\PublicLauncher.exe
FirewallRules: [{A78A48F2-3DAD-45F2-9AE2-8A9C2F5F3E11}] => (Allow) C:\Program Files\The Mighty Quest For Epic Loot\Launcher\PublicLauncher.exe
FirewallRules: [{70BA9CE2-23F8-41C5-BC11-4657A8E27EEE}] => (Allow) C:\Riot Games\League of Legends\lol.launcher.exe
FirewallRules: [{7E35534D-2547-4550-8434-53F89005A4DD}] => (Allow) C:\Riot Games\League of Legends\lol.launcher.exe
FirewallRules: [{6429B76E-1346-4094-B5E6-88AC2D3CA5BB}] => (Allow) C:\Program Files\Steam\Steam.exe
FirewallRules: [{1D0A487E-C60F-48D4-8CD7-A59357CAEDD3}] => (Allow) C:\Program Files\Steam\Steam.exe
FirewallRules: [{96783741-DB9D-49BB-9617-A3F7190A57C0}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe
FirewallRules: [{41F9E1F6-3839-47FA-88D5-B8A83DCECB9B}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe
FirewallRules: [TCP Query User{B0DAC292-FAA7-4792-AD12-F667BE3FD778}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{1E206071-E691-43D1-BDB6-BED00F1E8DBC}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe

==================== Wiederherstellungspunkte =========================

14-11-2015 22:36:20 Geplanter Prüfpunkt
15-11-2015 14:05:22 Windows Update
17-11-2015 13:25:09 Installed Java 7 Update 51
27-11-2015 01:07:36 Windows Update
30-11-2015 13:37:17 Windows Update
01-12-2015 21:00:38 Geplanter Prüfpunkt
03-12-2015 19:28:01 Windows Update
07-12-2015 11:12:49 Windows Update
08-12-2015 13:03:49 Geplanter Prüfpunkt
10-12-2015 23:10:11 Windows Update
13-12-2015 17:25:01 Geplanter Prüfpunkt
14-12-2015 01:41:00 Removed League of Legends
14-12-2015 12:12:14 Windows Update
14-12-2015 13:22:38 Windows Update
16-12-2015 20:59:30 Installed League of Legends
16-12-2015 21:00:13 DirectX wurde installiert
18-12-2015 06:28:06 Windows Update
21-12-2015 13:59:04 Windows Update
25-12-2015 11:50:45 Windows Update
28-12-2015 12:14:52 Windows Update
31-12-2015 17:55:59 Windows Update
01-01-2016 23:02:31 Geplanter Prüfpunkt
04-01-2016 14:14:05 Windows Update
06-01-2016 14:28:28 DirectX wurde installiert
06-01-2016 14:29:22 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
07-01-2016 19:25:02 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/07/2016 07:25:02 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {2b0af092-5693-484c-b75a-a3486a669cc6}

Error: (01/07/2016 05:09:57 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/07/2016 09:05:32 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/06/2016 11:32:49 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/06/2016 05:34:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung plugin-container.exe, Version 43.0.3.5835, Zeitstempel 0x567b4c13, fehlerhaftes Modul mozglue.dll, Version 43.0.3.5835, Zeitstempel 0x567b3f6a, Ausnahmecode 0x80000003, Fehleroffset 0x0000ed56,
Prozess-ID 0x1088, Anwendungsstartzeit plugin-container.exe0.

Error: (01/06/2016 03:10:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/06/2016 02:29:22 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {0692770f-0a3c-455d-b7aa-a61de545253c}

Error: (01/06/2016 02:29:15 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts auf dem Volume (Prozess = C:\Users\Patrik\AppData\Local\Temp\is-IP0P0.tmp\DirectXJune\DXSetup.exe /silent; Beschreibung = ´xOv; Hr = 0x80070057).

Error: (01/06/2016 02:28:28 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {0692770f-0a3c-455d-b7aa-a61de545253c}

Error: (01/06/2016 02:28:23 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {0692770f-0a3c-455d-b7aa-a61de545253c}


Systemfehler:
=============
Error: (01/07/2016 05:09:57 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: epp32

Error: (01/07/2016 05:09:39 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: NT-AUTORITÄT)
Description: 2147942402

Error: (01/07/2016 09:18:10 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: 30000avast! Antivirus

Error: (01/07/2016 09:05:33 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: epp32

Error: (01/07/2016 09:05:02 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: NT-AUTORITÄT)
Description: 2147942402

Error: (01/06/2016 11:32:51 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: epp32

Error: (01/06/2016 11:31:48 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: NT-AUTORITÄT)
Description: 2147942402

Error: (01/06/2016 04:56:41 PM) (Source: bowser) (EventID: 8003) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "EASYBOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{8E7725D0-8E7F-4D73-9629-2DE7112987-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (01/06/2016 03:57:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Steam Client Service%%1053

Error: (01/06/2016 03:57:12 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Steam Client Service


CodeIntegrity:
===================================
  Date: 2016-01-07 21:55:06.106
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-07 21:55:05.116
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-07 21:55:04.099
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-07 21:55:03.086
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-12-28 19:25:18.081
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-12-28 19:25:17.489
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-12-28 19:25:16.896
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-12-28 19:25:16.287
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-12-28 19:25:15.710
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-12-28 19:25:15.117
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Prozentuale Nutzung des RAM: 59%
Installierter physikalischer RAM: 3070.51 MB
Verfügbarer physikalischer RAM: 1245.03 MB
Summe virtueller Speicher: 7660.69 MB
Verfügbarer virtueller Speicher: 6042.27 MB

==================== Laufwerke ================================

Drive c: (OS) (Fixed) (Total:583.17 GB) (Free:430.7 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (PATRIKS MUS) (Removable) (Total:7.39 GB) (Free:7 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596.2 GB) (Disk ID: EBD06063)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=583.2 GB) - (Type=07 NTFS)
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 1.

==================== Ende vom Addition.txt ============================
         
Merci!

Bored89

Alt 08.01.2016, 10:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Hi,

du hast noch Windows Vista. So langsam musst du dir mal Gedanken über den Umstieg auf was Aktuelleres machen, denn so lange hat Vista hat kein Support mehr.

Für die allermeisten Tätigkeiten braucht man übrigens kein Windows. Da leistet ein Linux wie zB Ubuntu MATE meist bessere Dienste.
__________________

__________________

Alt 08.01.2016, 16:02   #3
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Zitat:
Zitat von cosinus Beitrag anzeigen
Hi,

du hast noch Windows Vista. So langsam musst du dir mal Gedanken über den Umstieg auf was Aktuelleres machen, denn so lange hat Vista hat kein Support mehr.

Für die allermeisten Tätigkeiten braucht man übrigens kein Windows. Da leistet ein Linux wie zB Ubuntu MATE meist bessere Dienste.
Danke für die Info.
Leider ist mein PC ziemlich alt und deshalb habe ich bisher nicht über einen Umstieg nachgedacht.
Macht es denn trotzdem Sinn zum Beispiel zu Windows 7 oder gleich etwas Höherem zu wechseln?

Und was mein Problem angeht: kannst du, oder jemand anderes, mir trotzdem helfen?

__________________

Alt 08.01.2016, 16:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Naja, wenn es denn soweit ist kannst du diesen Rechner besser auf Linux umstellen. Das ist kostenlos und du wirst dich wundern wie einfach dieses OS ist und wie komfortabel man es warten kann (Updates)


Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.01.2016, 17:18   #5
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Hier die Logfiles:
Erstes Logfile(1 Fund):
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.01.08.04
  rootkit: v2016.01.05.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Patrik :: PC01 [administrator]

08.01.2016 16:21:33
mbar-log-2016-01-08 (16-21-33).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 321126
Time elapsed: 24 minute(s), 34 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9} (Hijack.Trojan.Siredef.C) -> Delete on reboot. [8ea6e552dabfbe78b59dbf42cf31a15f]

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         
Zweites Logfile(Kein Fund):

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.01.08.04
  rootkit: v2016.01.05.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Patrik :: PC01 [administrator]

08.01.2016 16:48:54
mbar-log-2016-01-08 (16-48-54).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 320825
Time elapsed: 24 minute(s), 16 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         


Alt 09.01.2016, 06:52   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
--> Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)

Alt 09.01.2016, 11:42   #7
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



AdwCleaner:

Code:
ATTFilter
# AdwCleaner v5.028 - Bericht erstellt am 09/01/2016 um 11:16:59
# Aktualisiert am 04/01/2016 von Xplode
# Datenbank : 2016-01-04.2 [Server]
# Betriebssystem : Windows Vista (TM) Home Basic Service Pack 2 (x86)
# Benutzername : Patrik - PC01
# Gestartet von : C:\Users\Patrik\Pictures\Desktop\AdwCleaner_5.028.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\services\eventlog\Application\Driver Whiz

***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [933 Bytes] ##########
         
JRT:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.2 (01.06.2016)
Operating System: Windows Vista (TM) Home Basic x86 
Ran by Patrik (Administrator) on 09.01.2016 at 11:21:17,54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 12 

Successfully deleted: C:\Users\Patrik\AppData\Local\{08125239-E80C-4EB9-81CE-004B8D67846C} (Empty Folder)
Successfully deleted: C:\Users\Patrik\AppData\Local\{2176E75D-E19D-4ED5-A601-5ABFDF3F594C} (Empty Folder)
Successfully deleted: C:\Users\Patrik\AppData\Local\{2666AFF4-38A2-487A-A385-3254CC99CE8C} (Empty Folder)
Successfully deleted: C:\Users\Patrik\AppData\Local\{35F9119D-C4AD-4FA6-B2DC-5E62F2FB9A98} (Empty Folder)
Successfully deleted: C:\Windows\System32\ai_recyclebin (Folder) 
Successfully deleted: C:\Windows\System32\Tasks\SlimCleaner Plus (Scheduled Scan - Patrik) (Task)
Successfully deleted: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Patrik).job (Task) 
Successfully deleted: C:\Windows\wininit.ini (File) 
Successfully deleted: C:\Users\Patrik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6SK8ZAPQ (Folder) 
Successfully deleted: C:\Users\Patrik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7V8MPC7C (Folder) 
Successfully deleted: C:\Users\Patrik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X4864HZ1 (Folder) 
Successfully deleted: C:\Users\Patrik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z10T7IRI (Folder) 



Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.01.2016 at 11:23:38,40
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:07-01-2015
durchgeführt von Patrik (Administrator) auf PC01 (09-01-2016 11:27:02)
Gestartet von C:\Users\Patrik\Pictures\Desktop
Geladene Profile: Patrik (Verfügbare Profile: Patrik)
Platform: Microsoft® Windows Vista™ Home Basic  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Packard Bell Services) C:\Windows\System32\HidService.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7021880 2016-01-06] (AVAST Software)
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...0c966feabec1\InprocServer32: [Default-shell32]  ACHTUNG
ShellExecuteHooks:  - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} -  Keine Datei [ ]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-01-06] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{57B05FA0-42C2-4D02-BF89-4DBFD815B8A9}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{8E7725D0-8E7F-4D73-9629-2DE71129872A}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{8E7725D0-8E7F-4D73-9629-2DE71129872A}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vb32&d=0209&m=imedia_d4011_ge
HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vb32&d=0209&m=imedia_d4011_ge
SearchScopes: HKLM -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACPW
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-392895594-3131222250-2717821385-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2016-01-06] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-01-06] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2016-01-06] (Oracle Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Patrik\AppData\Roaming\Mozilla\Firefox\Profiles\ikqfmpqv.default-1452194655153
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @java.com/DTPlugin,version=10.80.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2016-01-06] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.80.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2016-01-06] (Oracle Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-01-06]

Chrome: 
=======
CHR Profile: C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-01-07]
CHR Extension: (Google Docs) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-01-07]
CHR Extension: (Google Drive) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-07]
CHR Extension: (YouTube) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-01-07]
CHR Extension: (Google-Suche) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-01-07]
CHR Extension: (Google Tabellen) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-01-07]
CHR Extension: (Google Docs Offline) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-01-07]
CHR Extension: (Avast Online Security) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-01-07]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-01-07]
CHR Extension: (Google Mail) - C:\Users\Patrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-01-07]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-01-06]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [226440 2016-01-06] (AVAST Software)
R2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [129992 2008-02-03] (EasyBits Sofware AS) [Datei ist nicht signiert]
R2 GenericHidService; C:\Windows\system32\HidService.exe [83264 2008-05-29] (Packard Bell Services)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2016-01-06] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [81168 2016-01-06] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr.sys [55200 2016-01-06] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2016-01-06] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [794952 2016-01-06] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436360 2016-01-06] (AVAST Software)
R3 aswStmXP; C:\Windows\system32\drivers\aswStmXP.sys [165104 2016-01-06] (AVAST Software)
S3 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [58016 2016-01-06] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [209432 2016-01-06] (AVAST Software)
S3 BCMH43XX; C:\Windows\System32\DRIVERS\bcmwlhigh6.sys [1074944 2011-12-12] (Broadcom Corporation)
S3 HDJMidi; C:\Windows\System32\DRIVERS\HDJMidi.sys [41984 2007-02-08] (Hercules Technologies) [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
S3 NPF; C:\Windows\System32\DRIVERS\npf.sys [50704 2010-02-03] (CACE Technologies, Inc.)
S1 epp32; \??\C:\EEK\bin\epp32.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-09 11:23 - 2016-01-09 11:23 - 00001814 _____ C:\Users\Patrik\Desktop\JRT.txt
2016-01-09 11:13 - 2016-01-09 11:16 - 00000000 ____D C:\AdwCleaner
2016-01-08 16:21 - 2016-01-08 17:14 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-01-07 21:54 - 2016-01-09 11:27 - 00000000 ____D C:\FRST
2016-01-07 09:09 - 2016-01-07 09:09 - 00000000 ____D C:\Users\Patrik\AppData\Local\Blizzard
2016-01-07 00:13 - 2016-01-07 09:04 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-06 18:25 - 2016-01-06 18:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-06 18:25 - 2016-01-06 18:24 - 00272808 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2016-01-06 18:25 - 2016-01-06 18:24 - 00176040 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2016-01-06 18:25 - 2016-01-06 18:24 - 00176040 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2016-01-06 18:25 - 2016-01-06 18:24 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-01-06 18:17 - 2016-01-06 18:17 - 00000000 ____D C:\Users\Stefan
2016-01-06 17:30 - 2016-01-08 15:36 - 00000000 ____D C:\Program Files\Hearthstone
2016-01-06 17:30 - 2016-01-06 17:30 - 00000000 ____D C:\Data
2016-01-06 17:27 - 2016-01-08 15:55 - 00000000 ____D C:\Users\Patrik\AppData\Local\Battle.net
2016-01-06 17:27 - 2016-01-06 17:29 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Battle.net
2016-01-06 17:27 - 2016-01-06 17:27 - 00000000 ____D C:\Users\Patrik\AppData\Local\Blizzard Entertainment
2016-01-06 17:27 - 2016-01-06 17:27 - 00000000 ____D C:\ProgramData\Blizzard Entertainment
2016-01-06 17:24 - 2016-01-08 15:32 - 00000000 ____D C:\Program Files\Battle.net
2016-01-06 17:23 - 2016-01-06 17:23 - 00000000 ____D C:\ProgramData\Battle.net
2016-01-06 16:45 - 2016-01-06 17:05 - 00000000 ____D C:\Users\Patrik\AppData\Local\rpgmo
2016-01-06 16:42 - 2016-01-06 17:06 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-01-06 15:57 - 2016-01-06 15:57 - 00000000 ____D C:\Users\Patrik\AppData\Local\Steam
2016-01-06 15:48 - 2016-01-06 23:56 - 00000000 ____D C:\Program Files\Steam
2016-01-06 15:48 - 2016-01-06 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2016-01-06 15:39 - 2016-01-06 15:34 - 00322760 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-01-06 15:36 - 2016-01-06 15:36 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\AVAST Software
2016-01-06 15:35 - 2016-01-06 15:35 - 00436360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00209432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00165104 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStmXP.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00081168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00058016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00055200 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-01-06 15:35 - 2016-01-06 15:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2016-01-06 15:35 - 2016-01-06 15:34 - 00794952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2016-01-06 15:34 - 2016-01-06 15:34 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-01-06 15:32 - 2016-01-06 15:32 - 00000000 ____D C:\Program Files\AVAST Software
2016-01-06 15:31 - 2016-01-06 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2016-01-06 14:28 - 2016-01-06 15:44 - 00000000 ____D C:\Program Files\The Mighty Quest For Epic Loot
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR
2015-12-24 08:50 - 2015-12-24 08:50 - 00000000 ____D C:\Program Files\Adobe
2015-12-24 08:44 - 2016-01-09 11:15 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-12-16 21:00 - 2015-12-16 21:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2015-12-15 22:14 - 2015-12-15 22:14 - 00000000 ____D C:\Users\Patrik\AppData\Local\Macromedia
2015-12-15 21:24 - 2015-12-15 21:28 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Mozilla
2015-12-15 21:24 - 2015-12-15 21:24 - 00000000 ____D C:\Users\Patrik\AppData\Local\Mozilla
2015-12-15 21:23 - 2016-01-07 09:04 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-15 21:23 - 2015-12-15 21:23 - 00000826 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-15 13:44 - 2015-12-15 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-12-15 13:44 - 2015-12-15 13:44 - 00000000 ____D C:\Program Files\Common Files\Skype
2015-12-15 00:31 - 2016-01-02 14:17 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-12-15 00:31 - 2016-01-02 14:17 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-12-14 22:03 - 2015-12-14 22:03 - 00003964 _____ C:\Users\Patrik\Documents\cc_20151214_220314.reg
2015-12-14 21:57 - 2015-12-14 21:57 - 00029098 _____ C:\Users\Patrik\Documents\cc_20151214_215734.reg
2015-12-14 13:34 - 2015-11-06 18:05 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2015-12-14 13:34 - 2015-11-06 17:32 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2015-12-14 13:34 - 2015-11-06 16:27 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2015-12-14 13:34 - 2015-11-06 16:26 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2015-12-14 13:34 - 2015-11-06 16:24 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-14 13:34 - 2015-11-06 16:20 - 01073152 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-12-14 13:34 - 2015-11-06 16:20 - 00682496 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2015-12-14 13:34 - 2015-11-06 16:19 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-12-14 13:33 - 2015-11-02 18:04 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2015-12-14 13:31 - 2015-11-10 18:03 - 01208832 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-14 13:31 - 2015-11-10 18:03 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-14 13:31 - 2015-11-05 08:34 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-14 13:31 - 2015-11-05 08:26 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 16:40 - 2015-12-12 16:41 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2015-12-10 23:11 - 2015-11-12 21:39 - 01814528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-12-10 23:11 - 2015-11-12 21:34 - 09753088 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-12-10 23:11 - 2015-11-12 21:34 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-12-10 23:11 - 2015-11-12 21:33 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 01804288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-12-10 23:11 - 2015-11-12 21:32 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2015-12-10 23:11 - 2015-11-12 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2015-12-10 23:11 - 2015-11-12 21:31 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-12-10 23:11 - 2015-11-12 21:31 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-12-10 23:11 - 2015-11-12 21:31 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2015-12-10 23:10 - 2015-11-12 21:37 - 12389376 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-12-10 23:10 - 2015-11-12 21:36 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-12-10 23:10 - 2015-11-12 21:32 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-12-10 23:10 - 2015-11-12 21:31 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-12-10 23:10 - 2015-11-12 21:31 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-12-10 23:10 - 2015-11-12 21:31 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-09 11:25 - 2008-01-21 09:21 - 01567416 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-09 11:25 - 2008-01-21 09:21 - 00674008 _____ C:\Windows\system32\perfh007.dat
2016-01-09 11:25 - 2008-01-21 09:21 - 00146020 _____ C:\Windows\system32\perfc007.dat
2016-01-09 11:25 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-01-09 11:22 - 2007-07-12 02:48 - 00000000 ____D C:\Windows
2016-01-09 11:18 - 2006-11-02 13:58 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-09 11:18 - 2006-11-02 13:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-09 11:18 - 2006-11-02 13:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-09 11:17 - 2006-11-02 13:58 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-01-09 11:11 - 2015-04-04 20:30 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Skype
2016-01-08 17:33 - 2013-06-01 17:44 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\TS3Client
2016-01-08 16:48 - 2015-07-27 16:06 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-08 16:48 - 2015-07-27 15:56 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-07 20:08 - 2015-07-14 21:22 - 00000000 ____D C:\Program Files\Google
2016-01-07 19:44 - 2015-10-28 02:55 - 00000000 ____D C:\Users\Patrik\AppData\Local\Google
2016-01-06 23:56 - 2012-04-30 10:39 - 00000000 ____D C:\Users\Patrik\AppData\Local\CrashDumps
2016-01-06 18:24 - 2015-02-16 23:49 - 00000000 ____D C:\Program Files\Java
2016-01-06 16:01 - 2015-07-23 20:20 - 00000000 ____D C:\Program Files\Common Files\Steam
2016-01-06 15:31 - 2014-03-23 12:08 - 00001912 _____ C:\Windows\epplauncher.mif
2016-01-02 18:34 - 2015-04-28 11:41 - 00000000 ____D C:\Users\Patrik\AppData\Local\PokerStars.EU
2016-01-02 18:34 - 2015-04-28 11:39 - 00000000 ____D C:\Program Files\PokerStars.EU
2015-12-30 03:14 - 2015-04-04 20:29 - 00000000 ____D C:\ProgramData\Skype
2015-12-29 15:03 - 2014-07-19 14:15 - 00000000 ____D C:\Program Files\Winamp
2015-12-28 19:13 - 2010-08-23 11:42 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\vlc
2015-12-24 08:50 - 2015-10-28 21:57 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Adobe
2015-12-24 08:49 - 2015-11-10 16:38 - 00000000 ____D C:\Users\Patrik\AppData\Local\Adobe
2015-12-16 21:00 - 2015-11-05 20:00 - 00000000 ____D C:\Users\Patrik\AppData\Roaming\Riot Games
2015-12-15 13:44 - 2015-04-04 20:30 - 00000000 ___RD C:\Program Files\Skype
2015-12-15 13:44 - 2015-04-04 20:30 - 00000000 ____D C:\Users\Patrik\AppData\Local\Skype
2015-12-14 14:12 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2015-12-14 13:55 - 2015-07-25 22:02 - 00334384 _____ C:\Windows\system32\FNTCACHE.DAT
2015-12-14 13:51 - 2006-11-02 13:35 - 00000000 ____D C:\Windows\system32\XPSViewer
2015-12-14 13:31 - 2014-03-23 11:09 - 00000000 ____D C:\Windows\system32\MRT
2015-12-14 13:23 - 2006-11-02 11:24 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-30 14:22 - 2015-07-30 14:22 - 0000026 _____ () C:\Users\Patrik\AppData\Roaming\prio.ini
2009-09-17 18:47 - 2011-04-28 01:26 - 0024206 _____ () C:\Users\Patrik\AppData\Roaming\UserTile.png
2009-10-27 12:09 - 2013-01-12 11:08 - 0007060 _____ () C:\Users\Patrik\AppData\Roaming\wklnhst.dat
2013-09-05 15:36 - 2013-09-05 15:36 - 0000037 ___SH () C:\Users\Patrik\AppData\Local\70149b02515b3bb20dd492.47983420
2011-10-16 11:51 - 2015-12-04 18:07 - 0001356 _____ () C:\Users\Patrik\AppData\Local\d3d9caps.dat
2015-09-08 19:37 - 2015-10-14 11:37 - 0013312 _____ () C:\Users\Patrik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-17 23:23 - 2015-02-17 23:23 - 0002107 _____ () C:\Users\Patrik\AppData\Local\recently-used.xbel
2012-12-20 15:38 - 2012-12-20 15:38 - 0000057 _____ () C:\ProgramData\Ament.ini
2015-10-01 13:26 - 2015-10-01 13:26 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2013-04-16 23:11 - 2013-04-16 23:11 - 0005100 _____ () C:\ProgramData\flwjycbm.bab
2014-04-01 15:04 - 2014-04-01 15:04 - 0000179 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc

Einige Dateien in TEMP:
====================
C:\Users\Patrik\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 11:24

==================== Ende vom FRST.txt ============================
         
Addition:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:07-01-2015
durchgeführt von Patrik (2016-01-09 11:27:52)
Gestartet von C:\Users\Patrik\Pictures\Desktop
Microsoft® Windows Vista™ Home Basic  Service Pack 2 (X86) (2009-02-25 10:05:58)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-392895594-3131222250-2717821385-500 - Administrator - Disabled)
Gast (S-1-5-21-392895594-3131222250-2717821385-501 - Limited - Disabled)
Patrik (S-1-5-21-392895594-3131222250-2717821385-1000 - Administrator - Enabled) => C:\Users\Patrik

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM\...\Adobe AIR) (Version: 20.0.0.204 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
AMP WinOFF 5.0.1 (HKLM\...\AMP WinOFF) (Version: 5.0.1 - Alberto Martinez Perez)
Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2245 - AVAST Software)
Battle.net (HKLM\...\Battle.net) (Version:  - Blizzard Entertainment)
BrettspielWelt (HKLM\...\BrettspielWelt) (Version: 1.0 - BrettspielWelt GmbH)
CCleaner (HKLM\...\CCleaner) (Version: 5.11 - Piriform)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
Java 7 Update 80 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217080FF}) (Version: 7.0.800 - Oracle)
League of Legends (HKLM\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 3.1 (HKLM\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 de) (HKLM\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.57.35 - NVIDIA Corporation)
NVIDIA Grafiktreiber 334.89 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 334.89 - NVIDIA Corporation)
OpenOffice 4.0.0 (HKLM\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation)
Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.)
Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden
Skype™ 7.17 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.105 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Winamp (HKLM\...\Winamp) (Version: 5.666  - Nullsoft, Inc)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
WordBiz 1.8.7 (HKLM\...\WordBiz_0) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{00EEBF57-477D-4084-9921-7AB3C2C9459D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{078759D3-423B-48AD-AB6A-5638C2884DBE}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{0B91A74B-AD7C-4A9D-B563-29EEF9167172}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{0C15D503-D017-47CE-9016-7B3F978721CC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{1299CF18-C4F5-4B6A-BB0F-2299F0398E27}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{145B4335-FE2A-4927-A040-7C35AD3180EF}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{1D2680C9-0E2A-469D-B787-065558BC7D43}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{1FDA955B-61FF-11DA-978C-0008744FAAB7}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{217FC9C0-3AEA-1069-A2DB-08002B30309D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{2854F705-3548-414C-A113-93E27C808C85}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{2BC0DA0E-F1BC-43AB-B4B5-738EB6B51E7E}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{35B1D3BB-2D4E-4A7C-9AF0-F2F677AF7C30}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{375FF002-DD27-11D9-8F9C-0002B3988E81}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{375FF020-DD27-11D9-8F9C-0002B3988E81}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{3AD05575-8857-4850-9277-11B85BDB8E09}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{40DD6E20-7C17-11CE-A804-00AA003CA9F6}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{41937347-2ABA-4D4C-A4CA-6FE4F11F1BAC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{49F371E1-8C5C-4D9C-9A3B-54A6827F513C}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{4DB26476-6787-4046-B836-E8412A9E8A27}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{59099400-57FF-11CE-BD94-0020AF85B590}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{5F6C1BA8-5330-422E-A368-572B244D3F87}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{603D3801-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{6311429E-2F1A-4777-880F-C7289FD10169}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{77F419AA-771A-45FF-AC66-7567FA3243D3}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{7BD29E01-76C1-11CF-9DD0-00A0C9034933}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{88C6C381-2E85-11D0-94DE-444553540000}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9A02E012-6303-4E1E-B9A1-630F802592C5}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9AC9FBE1-E0A2-4AD6-B4EE-E212013EA917}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{9CFC2DF3-6BA3-46EF-A836-E519E81F0EC4}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{AB968F1E-E20B-403A-9EB8-72EB0EB6797E}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{AE054212-3535-4430-83ED-D501AA6680E6}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{BD84B380-8CA2-1069-AB1D-08000948F534}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{C72BE2EC-8E90-452C-B29A-AB8FF1C071FC}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D3DCB472-7261-43CE-924B-0704BD730D5F}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D6791A63-E7E2-4FEE-BF52-5DED8E86E9B8}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{D969A300-E7FF-11D0-A93B-00A0C90F2719}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{E2B3C97F-6AE1-41AC-817A-F6F92166D7DD}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{ECABAFC6-7F19-11D2-978E-0000F8757E2A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{EDB5F444-CB8D-445A-A523-EC5AB6EA33C7}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F46316E4-FB1B-46EB-AEDF-9520BFBB916A}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{F8383852-FCD3-11D1-A6B9-006097DF5BD4}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-392895594-3131222250-2717821385-1000_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848}\InprocServer32 -> kein Dateipfad

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0554BF5F-1BD1-4984-B88B-D3FA52C845F0} - System32\Tasks\{67D6D478-878F-4264-BB01-C7BE81B46910} => Firefox.exe hxxp://ui.skype.com/ui/0/5.8.0.156/de/go/help.faq.installer?LastError=1603
Task: {11F10CBC-C3A1-4E49-98A3-9AB8AF3451C4} - System32\Tasks\{5EB52FE0-71C0-470C-8CAF-E8BF999A4AAC} => Firefox.exe hxxp://ui.skype.com/ui/0/4.2.0.187/de/go/help.faq.installer?LastError=1603
Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {1A71FFAB-753E-4EC7-B1A6-98857FAAB5CB} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {2D4F59FB-6325-4847-9BA2-96915E917BD5} - System32\Tasks\{D9092CF6-89EE-4B6E-8B20-F2F48817556B} => C:\Program Files\Skype\Phone\Skype.exe [2015-12-17] (Skype Technologies S.A.)
Task: {3579A0F2-BF33-479E-B935-2CB75D312764} - System32\Tasks\{3439BD51-8F46-4D03-A363-A462A484FDC7} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/privacy?source=lightinstaller
Task: {4917AC43-4EE1-445C-A4E8-9F70746D7B5B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-10-19] (Piriform Ltd)
Task: {49B53275-ECD0-4EEF-9A3C-EAE7FF2D0A1C} - System32\Tasks\{70672B0E-B095-49B8-80B8-D3E263220114} => pcalua.exe -a "C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" -c --lang=deDE --uid=battle.net --displayname="Battle.net"
Task: {568D663A-647E-4483-804F-32F2D885DB5A} - System32\Tasks\{C69A6108-0CF5-40E2-9910-5B23EE7579BF} => Firefox.exe hxxp://ui.skype.com/ui/0/5.8.0.156/de/go/help.faq.installer?LastError=1603
Task: {5F70C7B7-AD53-4B38-A107-F60CD780C714} - System32\Tasks\{2327AD84-8F3E-47AC-BD6B-3E043EBB2920} => pcalua.exe -a C:\Users\Stefan\Favorites\Downloads\fpdb-0.40.5.exe -d C:\Users\Stefan\Favorites\Downloads
Task: {697E787B-EA00-4134-919A-2CFE912148CD} - System32\Tasks\{B3F9D3AA-7DE0-48DE-A6AE-CE7B72DC2B24} => C:\Program Files\Skype\Phone\Skype.exe [2015-12-17] (Skype Technologies S.A.)
Task: {7E693783-A7A3-45E7-97FB-443FBDA40E97} - System32\Tasks\{6BE326CB-FB90-4E4F-BAB8-B1D2A994E6C7} => Firefox.exe hxxp://ui.skype.com/ui/0/5.10.0.116/de/abandoninstall?page=tsProgressBar
Task: {7F550845-458B-40D8-822A-41FCAE00D77A} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-01-06] (AVAST Software)
Task: {861CA386-0E5B-4EB3-A7AB-C394D3236FD7} - System32\Tasks\{F967E700-6709-46B8-A95B-D5635C8971E4} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/privacy?source=lightinstaller
Task: {9558DC4B-1B19-49B6-BF3E-B5A5B5179463} - System32\Tasks\{0954DACB-048B-4EA9-B12F-994F7A355CB4} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/privacy?source=lightinstaller
Task: {95FDCBAD-BA58-427F-9DE9-31C317E68A61} - System32\Tasks\{8A2C51F6-A55F-4CD2-B9D3-B1664DD8977E} => Firefox.exe hxxp://ui.skype.com/ui/0/5.5.0.124.259/de/abandoninstall?source=lightinstaller&amp;page=tsDownload&amp;installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {9A9EA455-19D8-4F58-B112-85C983B9C49A} - System32\Tasks\{1E9AB804-2DF8-45DD-B0C4-000783369EE2} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/abandoninstall?source=lightinstaller&amp;page=tsMain&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2
Task: {9B7557E3-53FB-44A5-B77D-F1623E06B152} - System32\Tasks\{39B5CABF-5F73-4F10-8401-A8E68A7CDB80} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.166.217/de/abandoninstall?source=lightinstaller&amp;page=tsMain&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2
Task: {9F204D41-D341-48FE-9400-B8189D5BEB23} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {A1DEF28E-96E2-45F5-9726-26FB1F9CB62C} - System32\Tasks\Microsoft\Windows\RestartManager\{F988B028-5CF0-4b94-87DC-7EF809A58D74} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation)
Task: {A497275A-5E13-4483-8BBF-6B81E7414B5D} - \InfiniteCrisis TM -> Keine Datei <==== ACHTUNG
Task: {DFA1D628-DA12-42B6-A38B-A5270012D88D} - System32\Tasks\{410B4093-1402-418E-9A68-5F2C7068D5E4} => pcalua.exe -a "C:\Program Files\PokerStars.EU\PokerStarsUninstall.exe" -d "C:\Program Files\PokerStars.EU" -c /u:PokerStars.eu
Task: {F3B8FECD-BC96-4B0B-AC6F-324F12F4DC8A} - System32\Tasks\{CFEE77E2-2C72-47DD-80C5-FB902EB5ACE8} => Firefox.exe hxxp://ui.skype.com/ui/0/5.5.0.124/en/abandoninstall?page=tsPlugin&amp;installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {F4041827-4AF7-4963-9043-C91631505504} - System32\Tasks\{B404E8D0-DBF5-4A2B-A24C-CC7D5813B616} => pcalua.exe -a C:\Users\Stefan\Favorites\Downloads\RegCleaner.exe -d C:\Users\Stefan\Favorites\Downloads
Task: {F727A67A-D59A-44CE-B5E8-2ED679C446E7} - System32\Tasks\{C3BFFC51-9C99-4CC1-89BC-EE85D3D7C077} => Firefox.exe hxxp://ui.skype.com/ui/0/6.3.0.105/de/abandoninstall?source=lightinstaller&amp;page=tsMain
Task: {F89882BD-444D-45B8-AF23-301FB3C57121} - System32\Tasks\{D0680E51-BB4D-4AA4-8B35-3ECF212A89DB} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.179.217/de/abandoninstall?source=lightinstaller&amp;page=tsOptions&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-01-06 15:34 - 2016-01-06 15:34 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-01-06 15:34 - 2016-01-06 15:34 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-01-08 23:10 - 2016-01-08 23:10 - 02821120 _____ () C:\Program Files\AVAST Software\Avast\defs\16010801\algo.dll
2016-01-06 15:34 - 2016-01-06 15:34 - 00469008 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-01-06 15:34 - 2016-01-06 15:35 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)

HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Software\Classes\.exe:  =>  <===== ACHTUNG

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-392895594-3131222250-2717821385-1000\...\skype.com -> hxxps://apps.skype.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-392895594-3131222250-2717821385-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Patrik\Favorites\Downloads\girl_with_headphones_3-wallpaper-1366x768.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
MSCONFIG\Services: EMDMgmt => 2
MSCONFIG\Services: FLEXnet Licensing Service => 3
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
MSCONFIG\Services: MBAMService => 2
MSCONFIG\Services: MozillaMaintenance => 3
MSCONFIG\Services: nvsvc => 2
MSCONFIG\Services: nvUpdatusService => 2
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\Services: Steam Client Service => 3
MSCONFIG\Services: stisvc => 2
MSCONFIG\Services: TabletInputService => 2
MSCONFIG\Services: WindowsMangerProtect => 2
MSCONFIG\Services: WMPNetworkSvc => 3
MSCONFIG\Services: WPCSvc => 3
MSCONFIG\Services: wudfsvc => 2
MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\steam.exe" -silent
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe
FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe
FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WMPNSS-WMP-Out-TCP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMPNSS-WMP-Out-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMPNSS-WMP-In-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMPNSS-WMP-Out-TCP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMPNSS-WMP-Out-UDP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMPNSS-WMP-In-UDP-NoScope-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMP-Out-TCP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMP-Out-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMP-In-UDP-x86] => (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [TCP Query User{C3805F47-4566-467B-B6DC-142146F05D79}C:\program files\winamp\winamp.exe] => (Allow) C:\program files\winamp\winamp.exe
FirewallRules: [UDP Query User{B734EC89-4599-4381-883C-4E2E1D507BC2}C:\program files\winamp\winamp.exe] => (Allow) C:\program files\winamp\winamp.exe
FirewallRules: [TCP Query User{EFE9FF02-09D4-42E7-AD65-4E404A4E4D4C}C:\program files\skype\phone\skype.exe] => (Allow) C:\program files\skype\phone\skype.exe
FirewallRules: [UDP Query User{280D7BD5-43C7-43C3-B523-6CD5949CE7C2}C:\program files\skype\phone\skype.exe] => (Allow) C:\program files\skype\phone\skype.exe

==================== Wiederherstellungspunkte =========================

14-11-2015 22:36:20 Geplanter Prüfpunkt
15-11-2015 14:05:22 Windows Update
17-11-2015 13:25:09 Installed Java 7 Update 51
27-11-2015 01:07:36 Windows Update
30-11-2015 13:37:17 Windows Update
01-12-2015 21:00:38 Geplanter Prüfpunkt
03-12-2015 19:28:01 Windows Update
07-12-2015 11:12:49 Windows Update
08-12-2015 13:03:49 Geplanter Prüfpunkt
10-12-2015 23:10:11 Windows Update
13-12-2015 17:25:01 Geplanter Prüfpunkt
14-12-2015 01:41:00 Removed League of Legends
14-12-2015 12:12:14 Windows Update
14-12-2015 13:22:38 Windows Update
16-12-2015 20:59:30 Installed League of Legends
16-12-2015 21:00:13 DirectX wurde installiert
18-12-2015 06:28:06 Windows Update
21-12-2015 13:59:04 Windows Update
25-12-2015 11:50:45 Windows Update
28-12-2015 12:14:52 Windows Update
31-12-2015 17:55:59 Windows Update
01-01-2016 23:02:31 Geplanter Prüfpunkt
04-01-2016 14:14:05 Windows Update
06-01-2016 14:28:28 DirectX wurde installiert
06-01-2016 14:29:22 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
07-01-2016 19:25:02 Geplanter Prüfpunkt
08-01-2016 16:46:43 Malwarebytes Anti-Rootkit Restore Point
09-01-2016 11:21:17 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/09/2016 11:21:18 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {1998fb00-01b4-44d7-b9bf-60799aacd450}

Error: (01/09/2016 11:18:34 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/09/2016 11:01:49 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/08/2016 11:09:13 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/08/2016 04:46:43 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {45281cfc-3088-4242-be90-7d6ffba5367f}

Error: (01/08/2016 04:46:40 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {45281cfc-3088-4242-be90-7d6ffba5367f}

Error: (01/08/2016 04:46:40 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {d76ccdaf-4436-4039-874c-eb8c8b23e05d}

Error: (01/08/2016 03:19:38 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/08/2016 11:53:06 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/08/2016 12:40:25 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (01/09/2016 11:21:58 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: NVIDIA Display Driver Service1

Error: (01/09/2016 11:18:34 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: epp32

Error: (01/09/2016 11:18:22 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: NT-AUTORITÄT)
Description: 2147942402

Error: (01/09/2016 11:16:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Windows Live ID Sign-in Assistant1100001Neustart des Diensts

Error: (01/09/2016 11:16:59 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Generic Service for HID Keyboard Input Collections1

Error: (01/09/2016 11:16:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Druckwarteschlange1600001Neustart des Diensts

Error: (01/09/2016 11:16:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Softwarelizenzierung11200001Neustart des Diensts

Error: (01/09/2016 11:16:58 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: NVIDIA Display Driver Service1

Error: (01/09/2016 11:01:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: epp32

Error: (01/09/2016 11:01:38 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: NT-AUTORITÄT)
Description: 2147942402


CodeIntegrity:
===================================
  Date: 2016-01-09 11:27:48.296
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:47.562
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:46.814
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:46.049
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:23.882
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:23.133
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:21.698
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-09 11:27:20.964
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-08 16:51:10.071
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-01-08 16:51:09.275
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Prozentuale Nutzung des RAM: 35%
Installierter physikalischer RAM: 3070.51 MB
Verfügbarer physikalischer RAM: 1993.3 MB
Summe virtueller Speicher: 7622.63 MB
Verfügbarer virtueller Speicher: 6742.65 MB

==================== Laufwerke ================================

Drive c: (OS) (Fixed) (Total:583.17 GB) (Free:427.23 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596.2 GB) (Disk ID: EBD06063)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=583.2 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         

Alt 09.01.2016, 13:19   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\ProgramData\DP45977C.lfl
C:\ProgramData\flwjycbm.bab
Task: {A497275A-5E13-4483-8BBF-6B81E7414B5D} - \InfiniteCrisis TM -> Keine Datei <==== ACHTUNG
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2016, 15:46   #9
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:09-01-2015
durchgeführt von Patrik (2016-01-09 15:39:01) Run:1
Gestartet von C:\Users\Patrik\Pictures\Desktop
Geladene Profile: Patrik (Verfügbare Profile: Patrik)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\ProgramData\DP45977C.lfl
C:\ProgramData\flwjycbm.bab
Task: {A497275A-5E13-4483-8BBF-6B81E7414B5D} - \InfiniteCrisis TM -> Keine Datei <==== ACHTUNG
emptytemp:
*****************

C:\ProgramData\DP45977C.lfl => erfolgreich verschoben
C:\ProgramData\flwjycbm.bab => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A497275A-5E13-4483-8BBF-6B81E7414B5D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A497275A-5E13-4483-8BBF-6B81E7414B5D}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\InfiniteCrisis TM => Schlüssel nicht gefunden. 
EmptyTemp: => 395 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 15:41:11 ====
         

Alt 10.01.2016, 12:02   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.01.2016, 16:26   #11
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



MBAM:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 10.01.2016
Suchlaufzeit: 14:22:35
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.01.10.01
Rootkit-Datenbank: v2016.01.09.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Patrik

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 315820
Abgelaufene Zeit: 8 Min., 38 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
ESET:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=078b13a63e1ff54daf635dca6193fb1e
# end=init
# utc_time=2016-01-10 01:33:22
# local_time=2016-01-10 02:33:22 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.0.6002 NT Service Pack 2
Update Init
Update Download
Update Finalize
Updated modules version: 27575
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=078b13a63e1ff54daf635dca6193fb1e
# end=updated
# utc_time=2016-01-10 02:04:22
# local_time=2016-01-10 03:04:22 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.0.6002 NT Service Pack 2
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=078b13a63e1ff54daf635dca6193fb1e
# engine=27575
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-10 03:15:32
# local_time=2016-01-10 04:15:32 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode_1='avast! Antivirus'
# compatibility_mode=783 16777213 71 88 323044 3461686 0 0
# compatibility_mode_1=''
# compatibility_mode=5892 16776574 100 100 37335914 289971704 0 0
# scanned=185221
# found=2
# cleaned=0
# scan_time=4269
sh=2D7999FEA5EBA03EE9EF7B8861238F22AF1E3A7C ft=1 fh=9ad6d679693c25aa vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Patrik\AppData\Local\InstallShare\2_18541_installer.exe"
sh=D03FB2F36539640C5C3C84686CBE465E6E466316 ft=1 fh=6ee776d5f517fb67 vn="Variante von Win32/KillProc.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\FixCamera.exe"
         
Security Check:

Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
 Windows Vista Service Pack 2 x86 (UAC is enabled)  
 Internet Explorer 9  
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
avast! Antivirus   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner     
 Java 7 Update 80  
 Java version 32-bit out of Date! 
 Adobe Flash Player 	20.0.0.267  
 Mozilla Firefox (43.0.4) 
````````Process Check: objlist.exe by Laurent````````  
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast AvastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         

Alt 11.01.2016, 21:03   #12
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Java habe ich inzwischen aktualisiert.
Die 2 Dateien die ESET gefunden hat scheinen auf den ersten Blick nicht sonderlich gefährlich.
Ich benötige sie allerdings auch nicht.

Löschen ja/nein?

Alt 11.01.2016, 21:31   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Den Müll hauen wir einfach mit FRST weg:

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Patrik\AppData\Local\InstallShare
C:\Windows\FixCamera.exe
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.01.2016, 22:48   #14
Bored89
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Bitteschön:

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-01-2015 01
durchgeführt von Patrik (2016-01-11 22:42:34) Run:2
Gestartet von C:\Users\Patrik\Pictures\Desktop
Geladene Profile: Patrik (Verfügbare Profile: Patrik)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Users\Patrik\AppData\Local\InstallShare
C:\Windows\FixCamera.exe
emptytemp:
*****************

C:\Users\Patrik\AppData\Local\InstallShare => erfolgreich verschoben
C:\Windows\FixCamera.exe => erfolgreich verschoben
EmptyTemp: => 428.2 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 22:44:17 ====
         

Alt 12.01.2016, 09:32   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Standard

Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)



Sieht soweit ok aus

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)
antivirus, browser, computer, desktop, dnsapi.dll, error, firefox, flash player, freezes, google, helper, home, iexplore.exe, install.exe, mozilla, problem, registry, rundll, scan, security, slimcleaner plus, software, svchost.exe, taskmanager, teamspeak, updates, vista, windows, wurm




Ähnliche Themen: Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)


  1. W.Vista Home basic mit Trojaner TR/Crypt.XPACK.Gen, Conduit/SearchProtect und Brantall infiziert, Probleme mit Avira und möglicherweise EMSI
    Log-Analyse und Auswertung - 21.05.2015 (33)
  2. Windows Vista Home SP2_32Bit_Sperrschirm_SUISA_Nach Installation von Use-NeXT
    Log-Analyse und Auswertung - 14.12.2013 (9)
  3. TR/Agent.131072.V - Fund von Antivir \Windows Vista Home Basic Service Pack 2
    Log-Analyse und Auswertung - 13.10.2013 (15)
  4. Vista 64bit Home Basic unbekanntes Benutzerkonto
    Alles rund um Windows - 18.08.2013 (1)
  5. Abstürze, totale Verlangsamung bei Windows Vista Home Basic mit Internet Explorer und anderen Browsern
    Log-Analyse und Auswertung - 18.08.2013 (1)
  6. GVU Trojaner 2.07 Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (5)
  7. 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16
    Log-Analyse und Auswertung - 18.05.2013 (7)
  8. Polizeivirus auf Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (33)
  9. GVU Trojaner 2.07 - Windows Vista Home Premium 32 Bit
    Log-Analyse und Auswertung - 07.10.2012 (6)
  10. GVU Trojaner auf Laptop (Windows Vista basic)
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (8)
  11. GVU-Trojaner unter Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (18)
  12. Beziehungsprobleme aufgrund von Windows Vista Home
    Alles rund um Windows - 21.02.2012 (36)
  13. windows securitycenter pc gesperrt- 32-bit Vista home auf laptop
    Log-Analyse und Auswertung - 05.02.2012 (1)
  14. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  15. Trojaner: Kazy.mekml.1. Windows Vista Basic
    Log-Analyse und Auswertung - 25.04.2011 (1)
  16. VIRUSS! Windows Vista Home Premium
    Alles rund um Windows - 10.04.2010 (3)
  17. Probleme mit neuer Grafikkarte unter Vista Home Basic 32bit
    Alles rund um Windows - 11.01.2010 (1)

Zum Thema Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) - Hallo, Erst einmal danke ich für die Aufmerksamkeit & Hilfe! Nun zu meinem Problem: Leider kommt es immer häufiger vor, dass sich ein Browserfenster( Firefox ) aufhängt , z.B. nachdem - Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows)...
Archiv
Du betrachtest: Windows Vista Home Basic: u.A. wiederkehrende Freezes von Anwendungen (Browser, Windows) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.