![]() |
|
Log-Analyse und Auswertung: Win7: Win Firewall Fehlercode 0x8007042cWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
| ![]() Win7: Win Firewall Fehlercode 0x8007042c Hallo, Seit einigen Tagen habe ich das Problem dass meine Win Firewall ca. jeden zweiten PC Neustart deaktiviert ist, und sich nicht aktivieren lässt. Beim versuch der Aktivierung kommt der Fehlercode 0x8007041. Wenn dies der Fall ist ist auch Win. Aero Glas deaktiviert. Mein Avast hatte vor kurzem ein paar PUP gefunden, habe ich direkt gelöscht und mir nichts weiter dabei gedacht. ![]() Handelt es sich um eine Infektion oder ein WIndows Problem? FRST LOG: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01 durchgeführt von Martin (Administrator) auf MARTIN-PC (12-01-2016 19:16:59) Gestartet von C:\Users\Martin\Downloads Geladene Profile: Martin (Verfügbare Profile: Martin) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (AVAST Software) F:\Program Files\AVAST Software\Avast\AvastSvc.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (iRacing.com Motorsport Simulations, LLC Bedford, MA 01730) F:\Program Files (x86)\iRacing\iRacingService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avast Software) F:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Logitech Inc.) C:\Program Files\Logitech\Gaming Software\LWEMon.exe (hxxp://tortoisesvn.net) F:\Program Files\TortoiseSVN\bin\TSVNCache.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIEFE.EXE (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Dropbox, Inc.) C:\Users\Martin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (AVAST Software) F:\Program Files\AVAST Software\Avast\AvastUI.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Creative Technology Ltd.) C:\Windows\V0790Mon.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr_im.exe (Raptr Inc.) C:\Program Files (x86)\Raptr\raptr_ep64.exe (Valve Corporation) F:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) F:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) F:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) F:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Almico Software (www.almico.com)) C:\Program Files (x86)\SpeedFan\speedfan.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Mozilla Corporation) F:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Start WingMan Profiler] => C:\Program Files\Logitech\Gaming Software\LWEMon.exe [190536 2010-06-14] (Logitech Inc.) HKLM-x32\...\Run: [AvastUI.exe] => f:\Program Files\AVAST Software\Avast\AvastUI.exe [7021880 2016-01-04] (AVAST Software) HKLM-x32\...\Run: [GrooveMonitor] => F:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [707496 2014-08-15] (Cisco Systems, Inc.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-15] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [56080 2015-12-11] (Raptr, Inc) HKLM-x32\...\Run: [V0790Mon.exe] => C:\Windows\V0790Mon.exe HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [Steam] => F:\Program Files (x86)\Steam\steam.exe [3013712 2015-12-14] (Valve Corporation) HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [DAEMON Tools Lite] => F:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd) HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [ASRockXTU] => [X] HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [EPSON Stylus SX200 Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEFE.EXE [221696 2007-12-13] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [GoogleChromeAutoLaunch_B3FBEF5462B7ECF3CF8933E4FE9764B6] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [741704 2015-12-11] (Google Inc.) HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [Dropbox Update] => C:\Users\Martin\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-20] (Dropbox, Inc.) HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50385536 2015-12-17] (Skype Technologies S.A.) HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\...\MountPoints2: {8cd5cde2-5d31-11e4-b483-8ce165f469df} - I:\Autorun.exe ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => f:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-01-04] (AVAST Software) ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2011-06-13] (hxxp://tortoisesvn.net) Startup: C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-01-07] ShortcutTarget: Dropbox.lnk -> C:\Users\Martin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SpeedFan.lnk [2016-01-07] ShortcutTarget: SpeedFan.lnk -> C:\Program Files (x86)\SpeedFan\speedfan.exe (Almico Software (www.almico.com)) CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{029080C6-E80E-4C60-9447-9F9D140EA221}: [NameServer] 192.168.0.1,8.8.8.8 Tcpip\..\Interfaces\{36F857EA-94B2-4869-82B8-8F6F9C2C9D7D}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{A9744013-24AD-4622-9348-F5E7B9EF95EB}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.giga.de/?utm_source=SDA&utm_medium=plugin&utm_campaign=april2015 HKU\S-1-5-21-2076237263-2216352483-3710528959-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006 SearchScopes: HKLM -> {89B821F7-B3F9-4AA8-A4E5-C4CBE2A1BD8A} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKU\S-1-5-21-2076237263-2216352483-3710528959-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKU\S-1-5-21-2076237263-2216352483-3710528959-1000 -> {89B821F7-B3F9-4AA8-A4E5-C4CBE2A1BD8A} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKU\S-1-5-21-2076237263-2216352483-3710528959-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> f:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-01-04] (AVAST Software) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\Windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> F:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> f:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-01-04] (AVAST Software) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> F:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) FireFox: ======== FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> F:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> F:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-06] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-06] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> f:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - f:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - f:\Program Files\AVAST Software\Avast\WebRep\FF [2016-01-05] FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - f:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - f:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-01-04] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxps://www.google.de/" CHR Profile: C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-02-04] CHR Extension: (Google Docs) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-04] CHR Extension: (Google Drive) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-24] CHR Extension: (YouTube) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-27] CHR Extension: (Google-Suche) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27] CHR Extension: (Avast SafePrice) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2015-11-01] CHR Extension: (Google Tabellen) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-02-04] CHR Extension: (Trillian) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggmpcjeojalofoofdhnblpcalbhlkdjg [2014-10-26] CHR Extension: (Google Docs Offline) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-18] CHR Extension: (AdBlock) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-01-08] CHR Extension: (Avast Online Security) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-11-02] CHR Extension: (Skype) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-12-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-22] CHR Extension: (Citavi Picker) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohgndokldibnndfnjnagojmheejlengn [2015-10-27] CHR Extension: (Google Mail) - C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - f:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2016-01-04] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - f:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-01-04] CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-10-12] CHR HKLM-x32\...\Chrome\Extension: [ohgndokldibnndfnjnagojmheejlengn] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-07-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AODService; F:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [137584 2014-01-08] () R2 avast! Antivirus; f:\Program Files\AVAST Software\Avast\AvastSvc.exe [226440 2016-01-04] (AVAST Software) R3 AvastVBoxSvc; f:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [5561368 2016-01-04] (Avast Software) R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation) S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [238376 2015-08-26] (EasyAntiCheat Ltd) S3 FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2014-12-02] (Macrovision Europe Ltd.) [Datei ist nicht signiert] R2 iRacingService; F:\Program Files (x86)\iRacing\iRacingService.exe [809248 2015-10-21] (iRacing.com Motorsport Simulations, LLC Bedford, MA 01730) S3 Microsoft Office Groove Audit Service; F:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) R2 AODDriver4.3.0; F:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [59624 2014-01-08] (Advanced Micro Devices) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2016-01-04] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [97648 2016-01-04] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2016-01-04] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2016-01-04] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1055560 2016-01-04] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [451040 2016-01-04] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [155304 2016-01-04] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [273784 2016-01-04] (AVAST Software) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R1 LUMDriver; C:\Windows\system32\drivers\LUMDriver.sys [24848 2010-02-08] (IBM) R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [147088 2016-01-04] (AVAST Software) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [926824 2012-10-25] (Realtek Semiconductor Corporation ) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [386680 2014-11-02] (Duplex Secure Ltd.) R3 V0790Vid; C:\Windows\System32\DRIVERS\V0790Vid.sys [380416 2013-07-09] (Creative Technology Ltd.) R2 VBoxAswDrv; f:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [310904 2016-01-04] (Avast Software) R3 vhidmini; C:\Windows\System32\DRIVERS\vjoy.sys [15104 2012-10-15] (Headsoft) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-08-15] (Cisco Systems, Inc.) U3 ail09pj7; C:\Windows\System32\Drivers\ail09pj7.sys [0 ] (Advanced Micro Devices) <==== ACHTUNG (Null Byte Datei/Ordner) S3 CtClsFlt; system32\DRIVERS\CtClsFlt.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 19:16 - 2016-01-12 19:17 - 00025715 _____ C:\Users\Martin\Downloads\FRST.txt 2016-01-12 19:16 - 2016-01-12 19:16 - 00000000 ____D C:\FRST 2016-01-12 19:11 - 2016-01-12 19:11 - 02370560 _____ (Farbar) C:\Users\Martin\Downloads\FRST64.exe 2016-01-11 19:46 - 2016-01-11 19:49 - 00000000 ____D C:\Users\Martin\Documents\opentrack-2.3 2016-01-11 19:45 - 2016-01-11 19:45 - 14796889 _____ C:\Users\Martin\Downloads\opentrack-2.3-rc21p7.zip 2016-01-11 19:45 - 2016-01-11 19:45 - 00000000 ____D C:\Users\Martin\Downloads\opentrack-2.3-rc21p7 2016-01-11 19:35 - 2016-01-11 19:35 - 00000000 ____D C:\Users\Martin\Downloads\opentrack-stable-2.2 2016-01-11 19:34 - 2016-01-11 19:34 - 21148596 _____ C:\Users\Martin\Downloads\opentrack-stable-2.2.zip 2016-01-11 18:39 - 2016-01-11 18:39 - 00000000 ____D C:\Users\Martin\Documents\TrinusVR 2016-01-11 18:12 - 2016-01-11 18:12 - 00001014 _____ C:\Users\Public\Desktop\TrinusVR.lnk 2016-01-11 18:12 - 2016-01-11 18:12 - 00000000 ____D C:\Users\Martin\AppData\Local\Odd_Sheep_Ltd 2016-01-11 18:12 - 2016-01-11 18:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TrinusVR 2016-01-11 18:12 - 2016-01-11 18:12 - 00000000 ____D C:\Program Files (x86)\TrinusVR 2016-01-11 18:10 - 2016-01-11 18:11 - 14045248 _____ (Odd Sheep Ltd. ) C:\Users\Martin\Downloads\TGsetup.exe 2016-01-10 17:12 - 2016-01-10 17:12 - 00021363 _____ C:\Users\Martin\Downloads\Your Electronic Ticket Receipt.pdf 2016-01-10 17:11 - 2016-01-10 17:11 - 00510267 _____ C:\Users\Martin\Downloads\blbticket_4312943_4198.pdf 2016-01-09 20:34 - 2016-01-09 20:34 - 00012915 _____ C:\Users\Martin\Downloads\TXcaseRev.stl 2016-01-09 19:51 - 2016-01-09 19:51 - 00383020 _____ C:\Users\Martin\Downloads\QP060_KK2__VTx_holder.stl 2016-01-09 18:19 - 2016-01-09 18:19 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Slic3r 2016-01-07 22:32 - 2016-01-08 00:33 - 00000000 ____D C:\AdwCleaner 2016-01-07 22:32 - 2016-01-07 22:32 - 01749504 _____ C:\Users\Martin\Downloads\adwcleaner_5.028.exe 2016-01-07 19:53 - 2016-01-07 19:53 - 06373033 _____ C:\Users\Martin\Desktop\Analog Engineers Pocket Reference.pdf 2016-01-07 19:51 - 2016-01-07 19:51 - 02870984 _____ (ESET) C:\Users\Martin\Downloads\esetsmartinstaller_deu.exe 2016-01-07 11:09 - 2016-01-07 11:09 - 22908888 _____ (Malwarebytes ) C:\Users\Martin\Downloads\mbam-setup-org-2.2.0.1024.exe 2016-01-04 18:04 - 2016-01-04 18:10 - 00000000 ____D C:\Users\Martin\Downloads\powder-90.2-win32 2016-01-04 18:04 - 2016-01-04 18:04 - 03980734 _____ C:\Users\Martin\Downloads\powder-90.2-win32.zip 2016-01-04 16:51 - 2016-01-07 20:00 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-01-04 16:51 - 2016-01-07 11:22 - 00002044 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2016-01-04 16:39 - 2016-01-04 16:38 - 00147088 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys 2016-01-04 16:38 - 2016-01-04 16:38 - 00386096 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2016-01-04 16:38 - 2016-01-04 16:38 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr 2016-01-02 22:31 - 2016-01-04 18:57 - 00000000 ____D C:\Users\Martin\Documents\Algodoo 2016-01-02 22:23 - 2016-01-07 11:22 - 00000740 _____ C:\Users\Public\Desktop\Algodoo.lnk 2016-01-02 22:23 - 2016-01-02 22:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Algodoo 2015-12-28 10:15 - 2015-12-28 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-12-16 17:34 - 2016-01-07 11:22 - 00000845 _____ C:\Users\Public\Desktop\yEd Graph Editor.lnk 2015-12-16 17:34 - 2015-12-16 17:34 - 00000000 ____D C:\Users\Martin\AppData\Roaming\yWorks 2015-12-16 17:34 - 2015-12-16 17:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\yEd Graph Editor 2015-12-13 21:10 - 2015-12-13 21:10 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 19:16 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2016-01-12 19:15 - 2014-10-28 19:44 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Skype 2016-01-12 18:54 - 2015-06-20 11:44 - 00001228 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2076237263-2216352483-3710528959-1000UA.job 2016-01-12 18:42 - 2014-10-26 20:56 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-01-12 18:17 - 2009-07-14 05:45 - 00031808 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-12 18:17 - 2009-07-14 05:45 - 00031808 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-12 18:08 - 2011-04-12 08:43 - 00699092 _____ C:\Windows\system32\perfh007.dat 2016-01-12 18:08 - 2011-04-12 08:43 - 00149232 _____ C:\Windows\system32\perfc007.dat 2016-01-12 18:08 - 2009-07-14 06:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-12 18:08 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-01-12 18:05 - 2014-10-26 22:11 - 00000000 ____D C:\Program Files (x86)\SpeedFan 2016-01-12 18:04 - 2014-10-27 08:20 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Dropbox 2016-01-12 18:04 - 2014-10-27 08:06 - 00000000 ____D C:\Windows\SysWOW64\vbox 2016-01-12 18:04 - 2014-10-27 08:06 - 00000000 ____D C:\Windows\system32\vbox 2016-01-12 18:03 - 2014-11-29 09:46 - 00000000 ____D C:\Users\Martin\AppData\Local\TSVNCache 2016-01-12 18:03 - 2014-10-26 20:56 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-01-12 18:02 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-11 17:51 - 2014-10-28 18:12 - 00003938 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{9D27E460-22D8-4839-B575-FD47067D7269} 2016-01-11 17:48 - 2015-08-04 17:41 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Raptr 2016-01-11 17:48 - 2014-10-27 08:06 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2016-01-09 15:24 - 2009-07-14 06:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-01-07 11:23 - 2015-02-02 18:45 - 00001365 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2016-01-07 11:23 - 2015-02-02 18:45 - 00001296 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2016-01-07 11:23 - 2014-12-02 19:06 - 00000866 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CS3.lnk 2016-01-07 11:23 - 2014-12-02 19:05 - 00000920 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Stock Photos CS3.lnk 2016-01-07 11:23 - 2014-12-02 19:04 - 00001394 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe ExtendScript Toolkit 2.lnk 2016-01-07 11:23 - 2014-12-02 19:04 - 00000903 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Device Central CS3.lnk 2016-01-07 11:23 - 2014-12-02 19:03 - 00000840 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Bridge CS3.lnk 2016-01-07 11:23 - 2014-10-26 22:32 - 00000943 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2016-01-07 11:23 - 2009-07-14 05:57 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2016-01-07 11:23 - 2009-07-14 05:57 - 00001340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk 2016-01-07 11:23 - 2009-07-14 05:54 - 00001198 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk 2016-01-07 11:22 - 2015-10-05 16:32 - 00000895 _____ C:\Users\Public\Desktop\MATLAB R2008b.lnk 2016-01-07 11:22 - 2015-10-05 16:30 - 00002623 _____ C:\Users\Martin\Desktop\µTorrent.lnk 2016-01-07 11:22 - 2015-10-05 16:30 - 00002603 _____ C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk 2016-01-07 11:22 - 2015-09-27 08:37 - 00001757 _____ C:\Users\Public\Desktop\Joe.lnk 2016-01-07 11:22 - 2015-09-10 18:19 - 00000870 _____ C:\Users\Martin\Desktop\Uplay.lnk 2016-01-07 11:22 - 2015-08-09 20:24 - 00002263 _____ C:\Users\Public\Desktop\Creative-Produktregistrierung.lnk 2016-01-07 11:22 - 2015-06-18 17:25 - 00001055 _____ C:\Users\Public\Desktop\Grand Theft Auto IV.lnk 2016-01-07 11:22 - 2015-04-26 17:35 - 00001734 _____ C:\Users\Public\Desktop\Citavi 5.lnk 2016-01-07 11:22 - 2015-04-02 18:38 - 00002102 _____ C:\Users\Public\Desktop\Darksiders Comic.lnk 2016-01-07 11:22 - 2015-04-02 18:38 - 00001954 _____ C:\Users\Public\Desktop\Darksiders SoundTrack.lnk 2016-01-07 11:22 - 2015-01-19 20:11 - 00000872 _____ C:\Users\Martin\Desktop\LTspice IV.lnk 2016-01-07 11:22 - 2015-01-19 20:11 - 00000872 _____ C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\LTspice IV.lnk 2016-01-07 11:22 - 2015-01-16 17:38 - 00000306 __RSH C:\ProgramData\ntuser.pol 2016-01-07 11:22 - 2015-01-10 11:10 - 00000731 _____ C:\Users\Public\Desktop\REFLEX Modellflugsimulator.lnk 2016-01-07 11:22 - 2014-12-14 20:11 - 00001136 _____ C:\Users\Public\Desktop\CATIA P3 V5R19.lnk 2016-01-07 11:22 - 2014-12-03 19:33 - 00000773 _____ C:\Users\Public\Desktop\VLC media player.lnk 2016-01-07 11:22 - 2014-11-25 19:02 - 00000750 _____ C:\Users\Martin\Desktop\TeXnicCenter.lnk 2016-01-07 11:22 - 2014-10-31 10:23 - 00000770 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Altium Designer.lnk 2016-01-07 11:22 - 2014-10-26 22:11 - 00001014 _____ C:\Users\Martin\Desktop\SpeedFan.lnk 2016-01-07 11:22 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2016-01-07 11:22 - 2009-07-14 06:01 - 00001218 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk 2016-01-07 11:22 - 2009-07-14 05:49 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk 2016-01-07 11:20 - 2014-11-18 20:17 - 00000000 ____D C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2016-01-07 11:00 - 2014-11-18 19:52 - 00000000 ____D C:\Users\Martin\AppData\Local\ElevatedDiagnostics 2016-01-05 12:05 - 2014-10-26 21:00 - 00000000 ____D C:\Users\Martin\AppData\Local\Adobe 2016-01-04 18:21 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2016-01-04 17:06 - 2015-08-16 09:13 - 00035306 _____ C:\Users\Martin\Desktop\Einahmen_Ausgaben.xlsx 2016-01-04 16:52 - 2014-12-28 16:17 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-01-04 16:51 - 2014-10-26 22:32 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-01-04 16:51 - 2014-10-26 21:03 - 00000000 ____D C:\ProgramData\Adobe 2016-01-04 16:39 - 2014-10-27 08:05 - 00451040 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2016-01-04 16:39 - 2014-10-27 08:05 - 00097648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys 2016-01-04 16:38 - 2014-10-27 08:05 - 01055560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2016-01-04 16:38 - 2014-10-27 08:05 - 00273784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2016-01-04 16:38 - 2014-10-27 08:05 - 00155304 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2016-01-04 16:38 - 2014-10-27 08:05 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2016-01-04 16:38 - 2014-10-27 08:05 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2016-01-04 16:38 - 2014-10-27 08:05 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2016-01-02 13:44 - 2015-08-09 20:05 - 00000000 ____D C:\Program Files (x86)\Abbequerque Inc 2016-01-02 13:24 - 2015-08-09 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VJoy Virtual Joystick Driver 2016-01-02 13:24 - 2015-08-09 20:06 - 00000000 ____D C:\Program Files (x86)\VJoy Virtual Joystick Driver 2015-12-31 17:45 - 2014-12-21 13:58 - 00000000 ____D C:\Program Files (x86)\Raptr 2015-12-31 15:35 - 2015-01-19 20:18 - 00004435 _____ C:\Users\Martin\AppData\Roaming\LTspiceIV.ini 2015-12-28 10:15 - 2014-10-28 19:45 - 00000000 ____D C:\Users\Martin\AppData\Local\Skype 2015-12-28 10:15 - 2014-10-28 19:44 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-12-28 10:15 - 2014-10-28 19:44 - 00000000 ____D C:\ProgramData\Skype 2015-12-22 10:35 - 2015-11-26 20:38 - 00004230 _____ C:\Windows\System32\Tasks\AMD Updater 2015-12-22 10:35 - 2014-10-26 22:22 - 00000000 ____D C:\Program Files\AMD 2015-12-22 10:34 - 2015-07-21 22:12 - 00000000 ____D C:\AMD 2015-12-17 23:20 - 2015-04-06 13:45 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-12-17 23:20 - 2015-04-06 13:45 - 00000000 ___SD C:\Windows\system32\GWX 2015-12-17 16:10 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-01-19 20:18 - 2015-12-31 15:35 - 0004435 _____ () C:\Users\Martin\AppData\Roaming\LTspiceIV.ini 2014-12-16 17:38 - 2015-04-25 18:31 - 0000600 _____ () C:\Users\Martin\AppData\Local\PUTTY.RND 2014-11-02 22:55 - 2014-11-25 20:58 - 0007597 _____ () C:\Users\Martin\AppData\Local\Resmon.ResmonCfg Einige Dateien in TEMP: ==================== C:\Users\Martin\AppData\Local\Temp\amazonicon_v10.exe C:\Users\Martin\AppData\Local\Temp\amazoninstallernircmdc.exe C:\Users\Martin\AppData\Local\Temp\amd-catalyst-14-9-win7-win8.1-64bit-dd-ccc-whql.exe C:\Users\Martin\AppData\Local\Temp\amd-catalyst-15.7.1-without-dotnet45-win7-64bit.exe C:\Users\Martin\AppData\Local\Temp\amd-catalyst-omega-14.12-without-dotnet45-win7-64bit.exe C:\Users\Martin\AppData\Local\Temp\AutoDetectUtilApp.exe C:\Users\Martin\AppData\Local\Temp\drm_dialogs.dll C:\Users\Martin\AppData\Local\Temp\drm_dyndata_7380014.dll C:\Users\Martin\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp6c9i_h.dll C:\Users\Martin\AppData\Local\Temp\FFSetup3.6.0.0.exe C:\Users\Martin\AppData\Local\Temp\gfwlivesetup.exe C:\Users\Martin\AppData\Local\Temp\i4jdel0.exe C:\Users\Martin\AppData\Local\Temp\install_reader11_de_mssd_aaa_aih.exe C:\Users\Martin\AppData\Local\Temp\MouseKeyboardCenterx64_1031.exe C:\Users\Martin\AppData\Local\Temp\ose00000.exe C:\Users\Martin\AppData\Local\Temp\raptrpatch.exe C:\Users\Martin\AppData\Local\Temp\raptr_stub.exe C:\Users\Martin\AppData\Local\Temp\sdan.exe C:\Users\Martin\AppData\Local\Temp\sdapk.exe C:\Users\Martin\AppData\Local\Temp\sdaspwn.exe C:\Users\Martin\AppData\Local\Temp\sfamcc00001.dll C:\Users\Martin\AppData\Local\Temp\sfamcc00002.dll C:\Users\Martin\AppData\Local\Temp\sfareca00001.dll C:\Users\Martin\AppData\Local\Temp\sfextra.dll C:\Users\Martin\AppData\Local\Temp\SkypeSetup.exe C:\Users\Martin\AppData\Local\Temp\sqlite3.dll C:\Users\Martin\AppData\Local\Temp\tmp6AC3.exe C:\Users\Martin\AppData\Local\Temp\tmpC3AC.exe C:\Users\Martin\AppData\Local\Temp\usbitcmd.exe C:\Users\Martin\AppData\Local\Temp\{429F2410-9E94-4B19-835C-5F07ED9986B8}-45.0.2454.85_44.0.2403.157_chrome_updater.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-09 18:04 ==================== Ende von FRST.txt ============================ |
Themen zu Win7: Win Firewall Fehlercode 0x8007042c |
.dll, adobe, antivirus, avast, defender, desktop, dnsapi.dll, explorer, google, homepage, mozilla, neustart, photoshop, problem, prozesse, realtek, registry, scan, security, services.exe, software, svchost.exe, system, temp, windows, winlogon.exe |