![]() |
|
Plagegeister aller Art und deren Bekämpfung: Laptop hat ständig hohe Auslastung und friert einWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Laptop hat ständig hohe Auslastung und friert ein fGuten Tag, dieser Laptop hat ständig eine hohe Auslastung zwischen 60% bis zu 100% und friert ständig ein. Es wäre sehr freundlich wenn mir jemand damit helfen könnte herauszufinden ob es an der Software liegt oder schlicht und einfach daran das er schon ein bisschen älter ist und die Hardware nicht mehr mit macht oder ähnliches. Vielen Dank im voraus! Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-02-2016 durchgeführt von l e n o v o_T400 (Administrator) auf LENOVO_T400-PC (09-02-2016 14:01:22) Gestartet von C:\Users\l e n o v o_T400\Downloads Geladene Profile: l e n o v o_T400 (Verfügbare Profile: l e n o v o_T400) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () C:\Windows\System32\DTS.exe (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (AuthenTec, Inc.) C:\Windows\System32\ATService.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\shtctky.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (Valve Corporation) C:\00 Patrick\Steam\Steam.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Valve Corporation) C:\00 Patrick\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Intel Corporation) C:\Program Files (x86)\Intel\AMT\LMS.exe (Intel Corporation) C:\Program Files (x86)\Common Files\Intel\Privacy Icon\UNS\UNS.exe (Valve Corporation) C:\00 Patrick\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\00 Patrick\Steam\bin\steamwebhelper.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Microsoft Corporation) C:\Windows\System32\UI0Detect.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avscan.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avscan.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916592 2014-07-28] (Synaptics Incorporated) HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [8079408 2015-10-27] (Lenovo (Beijing) Limited) HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [6200368 2015-10-27] (Lenovo(beijing) Limited) HKLM\...\Run: [picon] => C:\Program Files (x86)\Common Files\Intel\Privacy Icon\PIconStartup.exe [111640 2010-02-04] () HKLM\...\Run: [FingerPrintSoftware] => C:\Program Files\Lenovo Fingerprint Software\fpapp.exe [1582920 2011-05-31] (AuthenTec) HKLM\...\Run: [FingerPrintSoftwareSplashScreen] => C:\Program Files\Lenovo Fingerprint Software\SplashScreen.exe [107520 2011-05-31] (AuthenTec, Inc.) HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-10-01] (Microsoft Corporation) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2012-05-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-01-05] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [803200 2015-12-03] (Avira Operations GmbH & Co. KG) Winlogon\Notify\ATFUS: Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-116035449-3229059048-4235389283-1000\...\Run: [Steam] => C:\00 Patrick\Steam\steam.exe [3013712 2015-12-14] (Valve Corporation) HKU\S-1-5-21-116035449-3229059048-4235389283-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50378880 2015-12-17] (Skype Technologies S.A.) HKU\S-1-5-21-116035449-3229059048-4235389283-1000\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_20_0_0_267_Plugin.exe -update plugin HKU\S-1-5-21-116035449-3229059048-4235389283-1000\...\Policies\Explorer: [DisallowCpl] 1 HKU\S-1-5-21-116035449-3229059048-4235389283-1000\...\MountPoints2: {091b345c-7992-11e5-bf0c-00216b9b33c8} - E:\LaunchU3.exe -a HKU\S-1-5-21-116035449-3229059048-4235389283-1000\...\MountPoints2: {66793dfa-906b-11e5-812e-002268e88b1a} - E:\Startme.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{48B1B533-B784-4602-A55F-94991A35C471}: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{A37D0D6C-8B78-429F-B0B0-32A3CA0E4DDB}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO-x32: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) Handler-x32: abs - {E00957BD-D0E1-4eb9-A025-7743FDC8B27B} - C:\Windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\l e n o v o_T400\AppData\Roaming\Mozilla\Firefox\Profiles\gk0adh3d.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_20_0_0_286.dll [2016-02-09] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_286.dll [2016-02-09] () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-09-27] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-116035449-3229059048-4235389283-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Keine Datei] FF Extension: Avira Browser Safety - C:\Users\l e n o v o_T400\AppData\Roaming\Mozilla\Firefox\Profiles\gk0adh3d.default\Extensions\abs@avira.com.xpi [2016-02-09] FF Extension: ProxTube - Unblock YouTube - C:\Users\l e n o v o_T400\AppData\Roaming\Mozilla\Firefox\Profiles\gk0adh3d.default\Extensions\{2541D29A-DB9E-4c1e-949A-31EFB4AEF4E7}.xpi [2015-11-25] FF Extension: Adblock Plus - C:\Users\l e n o v o_T400\AppData\Roaming\Mozilla\Firefox\Profiles\gk0adh3d.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-28] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 ADMonitor; C:\Windows\system32\ADMonitor.exe [130048 2011-05-31] () [Datei ist nicht signiert] S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [948392 2015-12-03] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1418560 2015-12-03] (Avira Operations GmbH & Co. KG) R2 ATService; C:\Windows\system32\ATService.exe [2715976 2011-05-31] (AuthenTec, Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249120 2016-01-05] (Avira Operations GmbH & Co. KG) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [382312 2015-11-17] (Digital Wave Ltd.) R2 dtsvc; C:\Windows\system32\DTS.exe [117760 2011-05-31] () [Datei ist nicht signiert] R2 LMS; C:\Program Files (x86)\Intel\AMT\LMS.exe [174616 2010-02-04] (Intel Corporation) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [271920 2007-05-08] (Nero AG) S3 Origin Client Service; C:\00 Patrick\Origin\OriginClientService.exe [2099720 2015-11-12] (Electronic Arts) R2 UNS; C:\Program Files (x86)\Common Files\Intel\Privacy Icon\UNS\UNS.exe [2058776 2010-02-04] (Intel Corporation) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S3 DAUpdaterSvc; C:\00 Patrick\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [162072 2015-12-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140448 2015-12-03] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2015-12-03] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [75472 2015-12-03] (Avira Operations GmbH & Co. KG) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 LenovoRd; C:\Windows\System32\Drivers\LenovoRd.sys [118016 2009-05-11] (Lenovo) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [45296 2014-07-28] (Synaptics Incorporated) S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-09 13:54 - 2016-02-09 14:01 - 00014093 _____ C:\Users\l e n o v o_T400\Downloads\FRST.txt 2016-02-09 13:53 - 2016-02-09 13:53 - 00003432 _____ C:\Windows\System32\Tasks\Avira Browser Safety Updater Task 2016-02-09 13:53 - 2016-02-09 13:53 - 00000000 ____D C:\Users\l e n o v o_T400\AppData\Roaming\Avira 2016-02-09 13:50 - 2015-12-03 15:24 - 00162072 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2016-02-09 13:50 - 2015-12-03 15:24 - 00140448 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2016-02-09 13:50 - 2015-12-03 15:24 - 00075472 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2016-02-09 13:50 - 2015-12-03 15:24 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2016-02-09 13:47 - 2016-02-09 13:47 - 00003094 _____ C:\Windows\System32\Tasks\{BF380BBD-85F4-4CAD-9873-9540574DB954} 2016-02-09 13:46 - 2016-02-09 13:52 - 00000000 ____D C:\Program Files (x86)\Avira 2016-02-09 13:46 - 2016-02-09 13:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-02-09 13:46 - 2016-02-09 13:50 - 00000000 ____D C:\ProgramData\Avira 2016-02-09 13:45 - 2016-02-09 13:45 - 05427168 _____ (Avira Operations GmbH & Co. KG) C:\Users\l e n o v o_T400\Downloads\avira_de_av_56b9df3c40868__ws.exe 2016-02-09 13:40 - 2016-02-09 13:40 - 00064169 _____ C:\Users\l e n o v o_T400\Desktop\bookmarks.html 2016-02-09 13:26 - 2016-02-09 14:01 - 00000000 ____D C:\FRST 2016-02-09 13:25 - 2016-02-09 13:25 - 02370560 _____ (Farbar) C:\Users\l e n o v o_T400\Downloads\FRST64.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-09 13:49 - 2015-10-23 15:42 - 00000000 ____D C:\Users\l e n o v o_T400\AppData\Roaming\Skype 2016-02-09 13:45 - 2015-11-10 01:22 - 00000000 ____D C:\ProgramData\Package Cache 2016-02-09 13:39 - 2015-10-23 15:41 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-02-09 13:39 - 2015-10-23 15:41 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-02-09 13:39 - 2015-10-23 15:41 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-02-09 13:39 - 2015-10-23 15:41 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-02-09 13:35 - 2015-11-10 01:08 - 00000000 ____D C:\ProgramData\Electronic Arts 2016-02-09 13:35 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2016-02-09 13:33 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-02-09 13:29 - 2015-10-30 23:44 - 00000000 ____D C:\Users\l e n o v o_T400\AppData\Local\Ubisoft Game Launcher 2016-02-09 13:29 - 2015-10-30 23:44 - 00000000 ____D C:\Program Files (x86)\Ubisoft 2016-02-09 13:29 - 2009-07-14 05:45 - 00021856 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-02-09 13:29 - 2009-07-14 05:45 - 00021856 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-02-09 13:19 - 2011-04-12 08:43 - 00699342 _____ C:\Windows\system32\perfh007.dat 2016-02-09 13:19 - 2011-04-12 08:43 - 00149450 _____ C:\Windows\system32\perfc007.dat 2016-02-09 13:19 - 2009-07-14 06:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-02-09 13:13 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-02-09 10:50 - 2015-10-26 14:40 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-02-09 10:50 - 2015-10-26 14:40 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2016-02-01 08:29 - 2015-10-26 14:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-02-01 08:28 - 2015-10-26 18:04 - 00000000 ____D C:\Windows\system32\MRT 2016-02-01 08:25 - 2015-10-26 18:03 - 143671360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-10-23 15:52 - 2015-10-23 15:52 - 0000116 _____ () C:\ProgramData\CameraRecorder.ini Einige Dateien in TEMP: ==================== C:\Users\l e n o v o_T400\AppData\Local\Temp\avgnt.exe C:\Users\l e n o v o_T400\AppData\Local\Temp\BRSVC_1212424_hlp.exe C:\Users\l e n o v o_T400\AppData\Local\Temp\ICSharpCode.SharpZipLib.dll C:\Users\l e n o v o_T400\AppData\Local\Temp\KUIU.EXE C:\Users\l e n o v o_T400\AppData\Local\Temp\SkypeSetup.exe C:\Users\l e n o v o_T400\AppData\Local\Temp\xmlUpdater.exe C:\Users\l e n o v o_T400\AppData\Local\Temp\YgoUpdater.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-12-30 19:36 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-02-2016 durchgeführt von l e n o v o_T400 (2016-02-09 14:02:03) Gestartet von C:\Users\l e n o v o_T400\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2015-10-23 14:02:26) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-116035449-3229059048-4235389283-500 - Administrator - Disabled) Gast (S-1-5-21-116035449-3229059048-4235389283-501 - Limited - Disabled) l e n o v o_T400 (S-1-5-21-116035449-3229059048-4235389283-1000 - Administrator - Enabled) => C:\Users\l e n o v o_T400 ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version: - ) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.286 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.286 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) Anomaly 2 (HKLM-x32\...\Steam App 236730) (Version: - 11 bit studios) ATI Catalyst Install Manager (HKLM\...\{9B0EAC89-4331-A96E-C7D3-754192589BEE}) (Version: 3.0.800.0 - ATI Technologies, Inc.) ATI Uninstaller (HKLM\...\ATI Uninstaller) (Version: 8.792.5.2-120504a-138564C-Lenovo - ATI Technologies, Inc.) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM-x32\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG) Avira Launcher (HKLM-x32\...\{ccdc9cfe-8ba7-4c6c-ac5f-b2d6cfa49efc}) (Version: 1.1.54.24924 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.54.24924 - Avira Operations GmbH & Co. KG) Hidden Batman: Arkham Asylum GOTY Edition (HKLM-x32\...\Steam App 35140) (Version: - Rocksteady Studios) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) ccc-core-static (x32 Version: 2012.0504.2334.40448 - Ihr Firmenname) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 7.0.3.9 - Lenovo) Energy Management (x32 Version: 7.0.3.9 - Lenovo) Hidden Final Dusk (HKLM-x32\...\Steam App 337420) (Version: - Light Echo) FTL: Faster Than Light (HKLM-x32\...\Steam App 212680) (Version: - Subset Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: - ) Intel® Active-Management-Technologie (HKLM\...\MESOL) (Version: - Intel Corporation) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Lenovo Fingerprint Software (HKLM\...\{2ED326C9-A4E6-4884-B3F0-9A6CFB0A1141}) (Version: 3.3.2.50 - AuthenTec, Inc.) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.10.20 - Lenovo) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - ) Mark of the Ninja (HKLM-x32\...\Steam App 214560) (Version: - Klei Entertainment) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Xbox 360 Accessories 1.2 (HKLM\...\{B3B750C0-8C22-439D-B7CE-67F3ED99CC2B}) (Version: 1.20.146.0 - Microsoft) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Mozilla Firefox 43.0.4 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 7 Essentials (HKLM-x32\...\{8046A32C-88A7-45DA-B6D7-B6191E261031}) (Version: 7.03.0546 - Nero AG) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.8.6 - Notepad++ Team) NVIDIA PhysX (HKLM-x32\...\{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}) (Version: 9.09.0814 - NVIDIA Corporation) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Origin (HKLM-x32\...\Origin) (Version: 9.0.0.1980 - Electronic Arts, Inc.) Outland (HKLM-x32\...\Steam App 305050) (Version: - Housemarque) PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden RICOH R5U230 Media Driver ver.2.06.02.02 (HKLM-x32\...\{022CBB38-CEF0-42BA-906A-A49BEFAE0BEE}) (Version: 2.06.02.02 - RICOH) Sanctum (HKLM-x32\...\Steam App 91600) (Version: - Coffee Stain Studios) Skype™ 7.17 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.105 - Skype Technologies S.A.) Spelunky (HKLM-x32\...\Steam App 239350) (Version: - ) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) The Banner Saga (HKLM-x32\...\Steam App 237990) (Version: - Stoic) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.42 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.14 - ) Undertale (HKLM-x32\...\Steam App 391540) (Version: - tobyfox) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation) Windows-Treiberpaket - AuthenTec Inc. (ATSwpWDF) Biometric (07/02/2010 8.6.0.29) (HKLM\...\05FBE63CF9C9B3424152207E7278CD6DA193C56C) (Version: 07/02/2010 8.6.0.29 - AuthenTec Inc.) Windows-Treiberpaket - Lenovo (ACPIVPC) System (12/15/2011 7.1.0.1) (HKLM\...\99841829BE839365AA67B2AD0E50D371F59F8A1E) (Version: 12/15/2011 7.1.0.1 - Lenovo) WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) YGOPro DevPro Launcher (HKLM-x32\...\{8D09DD74-E630-4629-80DC-7FB13AE58F3F}) (Version: 2.0.10 - DevPro, LLC) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D483666-BD0C-48D5-82F4-F930ECA9F05A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-09] (Adobe Systems Incorporated) Task: {48F344EF-7EBF-49A9-8651-F290FF620395} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {78F84751-14B5-4A91-8DDD-1F0E4E255997} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files (x86)\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG) Task: {E6F170B4-1D97-4C90-B422-CB454FAEC109} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {F3152822-05F2-45DA-ADF8-76BDFCFADDD4} - System32\Tasks\{BF380BBD-85F4-4CAD-9873-9540574DB954} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.111/de/go/help.faq.installer?LastError=1618 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-05-31 06:29 - 2011-05-31 06:29 - 00117760 _____ () C:\Windows\system32\DTS.exe 2008-12-20 03:20 - 2015-10-27 11:14 - 00054088 _____ () C:\Program Files (x86)\Lenovo\Energy Management\kbdhook.dll 2011-11-09 10:55 - 2011-11-09 10:55 - 00016384 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2012-05-04 23:33 - 2012-05-04 23:33 - 00270336 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2015-11-25 12:58 - 2015-11-17 14:34 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2015-11-25 12:58 - 2015-11-17 14:34 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2015-11-25 12:58 - 2015-11-17 14:34 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2015-11-25 12:58 - 2015-11-17 14:34 - 00253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2015-11-25 12:58 - 2015-11-17 14:34 - 00295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2015-11-25 12:58 - 2015-11-17 14:34 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-10-29 21:03 - 2015-11-10 20:55 - 00778752 _____ () C:\00 Patrick\Steam\SDL2.dll 2015-10-29 21:03 - 2015-07-03 17:12 - 04962816 _____ () C:\00 Patrick\Steam\v8.dll 2015-10-29 21:03 - 2015-07-03 17:12 - 01556992 _____ () C:\00 Patrick\Steam\icui18n.dll 2015-10-29 21:03 - 2015-07-03 17:12 - 01187840 _____ () C:\00 Patrick\Steam\icuuc.dll 2015-10-29 21:03 - 2015-12-14 21:01 - 02547280 _____ () C:\00 Patrick\Steam\video.dll 2015-10-29 21:02 - 2015-09-24 01:33 - 02549248 _____ () C:\00 Patrick\Steam\libavcodec-56.dll 2015-10-29 21:02 - 2015-09-24 01:33 - 00442880 _____ () C:\00 Patrick\Steam\libavutil-54.dll 2015-10-29 21:02 - 2015-09-24 01:33 - 00491008 _____ () C:\00 Patrick\Steam\libavformat-56.dll 2015-10-29 21:02 - 2015-09-24 01:33 - 00332800 _____ () C:\00 Patrick\Steam\libavresample-2.dll 2015-10-29 21:02 - 2015-09-24 01:33 - 00485888 _____ () C:\00 Patrick\Steam\libswscale-3.dll 2015-10-29 21:03 - 2015-12-14 21:01 - 00804432 _____ () C:\00 Patrick\Steam\bin\chromehtml.DLL 2015-10-29 21:02 - 2015-11-03 23:00 - 00201728 _____ () C:\00 Patrick\Steam\bin\openvr_api.dll 2015-12-05 10:21 - 2015-12-05 10:21 - 00933056 ____R () C:\Program Files (x86)\Skype\Phone\ssScreenVVS2.dll 2015-10-29 21:03 - 2015-11-17 01:31 - 47846176 _____ () C:\00 Patrick\Steam\bin\libcef.dll 2015-10-29 21:02 - 2015-09-25 00:56 - 00119208 _____ () C:\00 Patrick\Steam\winh264.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-116035449-3229059048-4235389283-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\l e n o v o_T400\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{9F1B72D5-FC54-41E7-8C64-6D0D8C94717F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D2F963EB-9CBC-4793-8399-CF2EE3B5341C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{CA40F968-1239-47BA-9910-BF1EDE28CC3A}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{012F6B68-D295-41AB-9A17-FA6EE5CE7F47}] => (Allow) LPort=2869 FirewallRules: [{EBC949E9-EB04-4131-8C3D-5802F68F5AD9}] => (Allow) LPort=1900 FirewallRules: [{AFCB54A4-6BEF-4376-8FBE-9B0FFEAC7DBE}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{07563221-6C4E-4FF2-B720-E1CC00950509}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9D375C97-D8A4-4EBC-A9EA-739A8C9E69AB}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{72868D83-C4A2-4AC2-820D-5C033836562B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{009CFA44-D550-4669-8351-2A9B9EB49FCD}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{06BC55BF-52A5-4334-A46A-ECF2D8F45D15}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{78C8E05C-7516-40B0-BCC5-AB8B7790310E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\FTL Faster Than Light\FTLGame.exe FirewallRules: [{B3987217-92BF-4D1F-800D-981B2BCF9A6E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\FTL Faster Than Light\FTLGame.exe FirewallRules: [{6B2A6036-4605-4FFF-A7B2-8DF6B0D0601C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Strider\Strider.exe FirewallRules: [{FD0891A4-ADEA-4B5C-956F-F5A8EECBF98D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Strider\Strider.exe FirewallRules: [{79A90932-5DA3-431B-BA14-08DF350C623C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe FirewallRules: [{CDB297EE-9D1A-4A73-8275-07A9C5D239F6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe FirewallRules: [{1F89DABE-467B-4F4F-9EBD-3B85DDB67C7A}] => (Allow) C:\00 Patrick\Steam\Steam.exe FirewallRules: [{91A1A7F1-BC69-4960-AF4F-F4D1B59AB939}] => (Allow) C:\00 Patrick\Steam\Steam.exe FirewallRules: [TCP Query User{913DF891-DD3E-46FA-B821-48A854141B7A}C:\00 patrick\steam\steamapps\common\etherlords ii\etherlords2.exe] => (Block) C:\00 patrick\steam\steamapps\common\etherlords ii\etherlords2.exe FirewallRules: [UDP Query User{79A11FC0-BECD-4855-AD7D-F362FBFBFB24}C:\00 patrick\steam\steamapps\common\etherlords ii\etherlords2.exe] => (Block) C:\00 patrick\steam\steamapps\common\etherlords ii\etherlords2.exe FirewallRules: [{C437FD31-D94B-4F8C-8C0F-804D02293745}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Resident Evil 4\Bin32\bio4.exe FirewallRules: [{974E794F-EE7C-4CAE-B173-18BF7E4431B9}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Resident Evil 4\Bin32\bio4.exe FirewallRules: [{FEBB9783-D452-4575-AF84-443D98B8DDC1}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [{A2214476-9994-4910-87F9-B61A14A59635}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [TCP Query User{35C0DF2D-3043-4479-9DFD-CED810814F87}C:\00 patrick\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe] => (Block) C:\00 patrick\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe FirewallRules: [UDP Query User{FD4FA76C-9825-4DEF-BC4D-69A4A1821DE6}C:\00 patrick\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe] => (Block) C:\00 patrick\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe FirewallRules: [TCP Query User{CFA718F6-8366-46F5-AB2B-1E5A2AA916FF}C:\00 patrick\heartstone\hearthstone\hearthstone.exe] => (Allow) C:\00 patrick\heartstone\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{7229F608-EC44-4384-B92E-07552E506BD9}C:\00 patrick\heartstone\hearthstone\hearthstone.exe] => (Allow) C:\00 patrick\heartstone\hearthstone\hearthstone.exe FirewallRules: [{1401E6C4-615B-49F4-B599-6A8A7349DDEE}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{BCE41C79-C138-4F01-8C8A-6C5D313806A6}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{C4C6EFE2-A3D3-4D6C-A6DF-B13FD962BA2E}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{C7D6879E-88CE-4F75-B9BD-4AB85C7D801A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{B7137B81-01C5-4B4A-866C-6C5E91C22509}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{C283972A-8B8E-4402-BAE7-68FF00C3C6D6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{BE13F4A3-9CEB-4909-B1D5-4228652301F6}] => (Allow) C:\00 Patrick\Steam\bin\steamwebhelper.exe FirewallRules: [{C108768B-7704-4065-BF85-737ADBF5F18E}] => (Allow) C:\00 Patrick\Steam\bin\steamwebhelper.exe FirewallRules: [{DF79A33D-134D-40B0-AEC0-841F6BDF1526}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{037598EA-7072-4F8D-B418-23C8DDABAA0B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{68C5D6C5-9E1B-428B-979C-AE3345DEAA05}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Batman Arkham Asylum GOTY\Binaries\BmLauncher.exe FirewallRules: [{64684FDC-2FAE-458F-89E6-6727F3471D63}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Batman Arkham Asylum GOTY\Binaries\BmLauncher.exe FirewallRules: [{D7D4382D-8DE1-4C4D-8134-67F6C9858A01}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Final Dusk\Final Dusk.exe FirewallRules: [{7BB0AEC7-369E-42E5-9144-EC4C9CFBD70C}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Final Dusk\Final Dusk.exe FirewallRules: [{28292762-161E-4710-A38D-B48039438495}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Anomaly 2\Anomaly 2.exe FirewallRules: [{6601F52C-B9B4-4B07-A9C8-206B18D44202}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Anomaly 2\Anomaly 2.exe FirewallRules: [{20EC68C0-8861-4CEC-90E3-8743A749D309}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Undertale\UNDERTALE.exe FirewallRules: [{CC60C3B7-C76E-4F04-9861-F0E45CC0C7E8}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Undertale\UNDERTALE.exe FirewallRules: [TCP Query User{813447D1-9988-4423-A07D-2A48C84814A9}C:\00 patrick\steam\steamapps\common\batman arkham asylum goty\binaries\shippingpc-bmgame.exe] => (Allow) C:\00 patrick\steam\steamapps\common\batman arkham asylum goty\binaries\shippingpc-bmgame.exe FirewallRules: [UDP Query User{8113568B-25A4-42B4-81B0-2B3D358B6902}C:\00 patrick\steam\steamapps\common\batman arkham asylum goty\binaries\shippingpc-bmgame.exe] => (Allow) C:\00 patrick\steam\steamapps\common\batman arkham asylum goty\binaries\shippingpc-bmgame.exe FirewallRules: [{86918A03-D4F5-482F-8D07-00E54E47C593}] => (Allow) C:\00 Patrick\Star Wars-The Old Republic\launcher.exe FirewallRules: [{50CD02A8-AEB8-4985-BD21-9EEA1F4CF886}] => (Allow) C:\00 Patrick\Star Wars-The Old Republic\launcher.exe FirewallRules: [{177B25B5-080B-4475-AC38-36A5A236FD86}] => (Allow) C:\00 Patrick\Star Wars-The Old Republic\launcher.exe FirewallRules: [{594EABC2-428A-4755-81FB-AED0DA33E3EB}] => (Allow) C:\00 Patrick\Star Wars-The Old Republic\launcher.exe FirewallRules: [{3B4AD008-7737-4088-A141-21CED53840A3}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Outland\Outland.exe FirewallRules: [{F25D5FC4-06A9-4A95-B334-BA7C00F556F0}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Outland\Outland.exe FirewallRules: [{DFAB99F8-9F93-438E-9D29-4D0FCDC5C5DF}] => (Allow) C:\00 Patrick\Steam\steamapps\common\tbs\win32\The Banner Saga.exe FirewallRules: [{5459E706-1BA5-4BEA-803E-58DDDA775F97}] => (Allow) C:\00 Patrick\Steam\steamapps\common\tbs\win32\The Banner Saga.exe FirewallRules: [{CD933E24-9EA9-4C0D-BC71-B56D00719B66}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Spelunky\Spelunky.exe FirewallRules: [{BFBDDC45-2DCD-4520-846B-8C802178B568}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Spelunky\Spelunky.exe FirewallRules: [{5BE08BEE-291E-41E4-BCF5-1948A3C4EA05}] => (Allow) C:\00 Patrick\Steam\steamapps\common\mark_of_the_ninja\bin\game.exe FirewallRules: [{84CCB198-5B74-4126-9DD2-09B8E4E40AC7}] => (Allow) C:\00 Patrick\Steam\steamapps\common\mark_of_the_ninja\bin\game.exe FirewallRules: [{67D5512F-BEAE-45A9-9BEB-6B086F0F0053}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Sanctum\Binaries\Win32\SanctumGame-Win32-Shipping.exe FirewallRules: [{2284D28E-060F-40F6-894C-82B3B949E543}] => (Allow) C:\00 Patrick\Steam\steamapps\common\Sanctum\Binaries\Win32\SanctumGame-Win32-Shipping.exe ==================== Wiederherstellungspunkte ========================= 03-01-2016 19:35:35 DirectX wurde installiert 05-01-2016 12:18:37 Windows Update 01-02-2016 08:25:46 Windows Update 09-02-2016 13:17:41 Windows Update 09-02-2016 13:30:00 Removed WestwoodOnline ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: PCI-Kommunikationscontroller (einfach) Description: PCI-Kommunikationscontroller (einfach) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/09/2016 01:14:45 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/09/2016 10:52:49 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (02/01/2016 08:24:03 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/28/2016 07:10:53 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/08/2016 12:15:17 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2016 07:34:20 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2016 12:10:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/05/2016 12:08:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/04/2016 11:52:21 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/03/2016 09:05:34 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (02/09/2016 02:01:11 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:59:11 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:57:12 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:55:12 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:53:58 PM) (Source: TPM) (EventID: 15) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten. Error: (02/09/2016 01:53:11 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:51:13 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:49:11 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:47:11 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. Error: (02/09/2016 01:45:13 PM) (Source: Microsoft-Windows-TBS) (EventID: 16392) (User: NT-AUTORITÄT) Description: Fehler beim Starten von TBS. Fehlercode: 0x8028001c. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM)2 Duo CPU T9400 @ 2.53GHz Prozentuale Nutzung des RAM: 77% Installierter physikalischer RAM: 1990.02 MB Verfügbarer physikalischer RAM: 439.02 MB Summe virtueller Speicher: 4976.02 MB Verfügbarer virtueller Speicher: 2011.19 MB ==================== Laufwerke ================================ Drive c: (Windows 7 SSD) (Fixed) (Total:238.37 GB) (Free:167.91 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 5DE8806A) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
Themen zu Laptop hat ständig hohe Auslastung und friert ein |
100%, antivirus, auslastung, avira, converter, cpu, desktop, dnsapi.dll, error, firefox, flash player, freundlich, gerätetreiber, home, homepage, mozilla, mp3, prozesse, registry, scan, security, services.exe, software, starten, svchost.exe, system, udp, windows |