|
Log-Analyse und Auswertung: Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlangWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.08.2016, 23:41 | #1 |
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Hallo Gemeinde, nach längerer Zeit musste ich mein (betagtes) Notebook starten. Darauf befindet sich die Diagnosesoftware für Kfz (unter XP SP3), die ich brauche, um mein Auto zu reparieren. Nun die Symptome. Die Internetverbindung läuft manchmal normal schnell, manchmal schleppend langsam. Zum Testen habe ich Youtube-Videos aufgerufen. Teilweise muss ich minutenlang warten, für 1-2 Sekunden Video. Unabhängig davon rödelt die Festplatte nach dem Hochfahren und genauso zwischendurch für 1-10 Minuten. Ich fürchte, ich habe mir etwas eingefangen. Die FRST-Dateien füge ich ein. Ich hoffe, dass hier einer der Fachleute einen Rat weiss. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 14-08-2016 durchgeführt von eingeschränkt (ACHTUNG: der Benutzer ist kein Administrator) auf T42 (15-08-2016 00:10:50) Gestartet von C:\Dokumente und Einstellungen\eingeschränkt\Desktop Geladene Profile: eingeschränkt (Verfügbare Profile: Internet & Vollzugriff & eingeschränkt & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> ibmpmsvc.exe konnte nicht auf den Prozess zugreifen -> ati2evxx.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> AvastSvc.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> tphkload.exe konnte nicht auf den Prozess zugreifen -> TPHKSVC.exe konnte nicht auf den Prozess zugreifen -> AcPrfMgrSvc.exe konnte nicht auf den Prozess zugreifen -> acs.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> tbmux32.exe konnte nicht auf den Prozess zugreifen -> jqs.exe konnte nicht auf den Prozess zugreifen -> rndlresolversvc.exe konnte nicht auf den Prozess zugreifen -> tomcat6.exe konnte nicht auf den Prozess zugreifen -> tbmux32.exe konnte nicht auf den Prozess zugreifen -> SMAgent.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> tvt_reg_monitor_svc.exe konnte nicht auf den Prozess zugreifen -> ApchT2kW.exe konnte nicht auf den Prozess zugreifen -> TpKmpSvc.exe konnte nicht auf den Prozess zugreifen -> rrpservice.exe konnte nicht auf den Prozess zugreifen -> ApchT2kW.exe konnte nicht auf den Prozess zugreifen -> rrservice.exe konnte nicht auf den Prozess zugreifen -> java.exe konnte nicht auf den Prozess zugreifen -> tvtsched.exe konnte nicht auf den Prozess zugreifen -> searchindexer.exe konnte nicht auf den Prozess zugreifen -> AcSvc.exe konnte nicht auf den Prozess zugreifen -> SUService.exe konnte nicht auf den Prozess zugreifen -> RegSvr.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe konnte nicht auf den Prozess zugreifen -> wmiprvse.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe konnte nicht auf den Prozess zugreifen -> alg.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Lenovo Group Limited) C:\Programme\Lenovo\VIRTSCRL\virtscrl.exe (Lenovo.) C:\WINDOWS\system32\TpShocks.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe (RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe (Lenovo Group Limited) C:\Program Files\ThinkPad\UltraNav Wizard\UNavTray.exe (Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe (sw4you) C:\Programme\Hardcopy\hardcopy.exe (Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPLpr.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> SvcGuiHlpr.exe (Microsoft Corporation) C:\PROGRA~1\MICROS~2\rapimgr.exe konnte nicht auf den Prozess zugreifen -> tbkern32.exe konnte nicht auf den Prozess zugreifen -> tbkern32.exe konnte nicht auf den Prozess zugreifen -> tbkern32.exe konnte nicht auf den Prozess zugreifen -> tbkern32.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe konnte nicht auf den Prozess zugreifen -> tbkern32.exe konnte nicht auf den Prozess zugreifen -> UPDATE~1.EXE (Mozilla Corporation) C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\firefox.exe konnte nicht auf den Prozess zugreifen -> searchprotocolhost.exe konnte nicht auf den Prozess zugreifen -> searchfilterhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [EZEJMNAP] => C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE [256576 2009-12-01] (Lenovo Group Ltd.) HKLM\...\Run: [TVT Scheduler Proxy] => C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-05-14] (Lenovo Group Limited) HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [2295080 2011-09-30] (Synaptics Incorporated) HKLM\...\Run: [LenovoAutoScrollUtility] => C:\Programme\Lenovo\VIRTSCRL\virtscrl.exe [99688 2011-08-17] (Lenovo Group Limited) HKLM\...\Run: [TpShocks] => C:\WINDOWS\system32\TpShocks.exe [337256 2011-03-29] (Lenovo.) HKLM\...\Run: [ACTray] => C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe [433216 2011-10-20] (Lenovo ) HKLM\...\Run: [ACWLIcon] => C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe [191552 2011-10-20] (Lenovo ) HKLM\...\Run: [TPKMAPHELPER] => C:\Programme\ThinkPad\Utilities\TpKmapAp.exe [868352 2007-01-09] (Lenovo) HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-10-14] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] => C:\Programme\Analog Devices\SoundMAX\Smax4.exe [860160 2004-09-23] (Analog Devices, Inc.) HKLM\...\Run: [TP4EX] => C:\WINDOWS\system32\tp4ex.exe [65536 2005-10-17] (Lenovo Group Limited) HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [9071752 2016-08-14] (AVAST Software) HKLM\...\Run: [TkBellExe] => C:\Programme\Real\RealPlayer\update\realsched.exe [295512 2014-03-23] (RealNetworks, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u Winlogon\Notify\ACNotify: C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll [2011-10-20] (Lenovo ) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll [2005-03-22] (ATI Technologies Inc.) HKU\S-1-5-21-583907252-789336058-1343024091-1006\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) Lsa: [Notification Packages] scecli ACGina ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll [2016-08-14] (AVAST Software) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hardcopy.LNK [2013-05-20] ShortcutTarget: Hardcopy.LNK -> C:\Programme\Hardcopy\hardcopy.exe (sw4you) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk [2011-12-03] ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{26DC6407-1D20-4D90-840D-4EF795565D75}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-583907252-789336058-1343024091-1006\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ SearchScopes: HKLM -> DefaultScope Wert fehlt BHO: Kein Name -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> Keine Datei BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2013-12-18] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll [2016-08-14] (AVAST Software) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Programme\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2013-12-18] (Oracle Corporation) DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll [2008-04-14] (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll [2009-05-23] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\Mozilla\Firefox\Profiles\sxnewt6a.default-1421484219826 FF Homepage: hxxp://www.google.de FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-07-17] () FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-12-29] (Foxit Corporation) FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-12-29] (Foxit Corporation) FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-12-29] (Foxit Corporation) FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-12-29] (Foxit Corporation) FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2013-12-18] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2013-12-18] (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2014-03-23] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nprpplugin.dll [2014-03-23] (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2013-08-14] (RealDownloader) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2011-12-02] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2016-08-14] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2014-03-23] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Programme\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Programme\AVAST Software\Avast\SafePrice\FF [2016-08-14] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext StartMenuInternet: FIREFOX.EXE - C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\firefox.exe Chrome: ======= CHR HKLM\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nicht gefunden> CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) "WmiApRpl" => service konnte nicht entsperrt werden. <===== ACHTUNG R2 AcPrfMgrSvc; C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [105536 2011-10-20] (Lenovo ) R2 acs; C:\WINDOWS\system32\acs.exe [475220 2009-09-24] (Atheros) [Datei ist nicht signiert] R2 AcSvc; C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe [244800 2011-10-20] (Lenovo ) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [197640 2016-08-14] (AVAST Software) R2 COSIDS_TB; C:\Programme\cosids\bin\tbmux32.exe [165376 2001-11-20] (TransAction Software, D 81737 Munich) [Datei ist nicht signiert] S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) S2 LENOVO.MICMUTE; C:\Programme\LENOVO\HOTKEY\MICMUTE.exe [101736 2011-07-12] (Lenovo Group Limited) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [147400 2016-06-04] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 SBS_GM_TOMCAT6; C:\Programme\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe [57344 2008-07-21] (Apache Software Foundation) [Datei ist nicht signiert] R2 SBS_GM_TRANSBASE; C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe [417792 2009-09-03] (Transaction Software, D 81829 Munich) [Datei ist nicht signiert] R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) [Datei ist nicht signiert] R2 SUService; c:\programme\lenovo\system update\suservice.exe [28672 2011-07-26] (Lenovo Group Limited) [Datei ist nicht signiert] R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo Group Limited) R2 TIS 2000 Apache Web Server; C:\Programme\cosids\Apache Group\Apache\ApchT2kW.exe [4096 1999-03-23] () [Datei ist nicht signiert] R2 TPHKLOAD; C:\Programme\LENOVO\HOTKEY\TPHKLOAD.exe [131432 2011-07-12] (Lenovo Group Limited) R2 TPHKSVC; C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe [142696 2011-07-12] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () [Datei ist nicht signiert] R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () [Datei ist nicht signiert] R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) [Datei ist nicht signiert] R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) [Datei ist nicht signiert] S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 ANC; C:\WINDOWS\System32\drivers\ANC.SYS [11520 2011-08-30] (IBM Corp.) [Datei ist nicht signiert] R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1347168 2009-04-03] (Atheros Communications, Inc.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [34008 2016-08-14] (AVAST Software) R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [35096 2016-08-14] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [92256 2016-08-14] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [64272 2016-08-14] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [60424 2016-08-14] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [734840 2016-08-14] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [434144 2016-08-14] (AVAST Software) R3 aswStmXP; C:\WINDOWS\system32\drivers\aswStmXP.sys [184592 2016-08-14] (AVAST Software) S3 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [66688 2016-08-14] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [224616 2016-08-14] (AVAST Software) R3 E1000; C:\WINDOWS\System32\DRIVERS\e1000325.sys [171152 2008-08-20] (Intel Corporation) S3 EST_Server; C:\WINDOWS\System32\DRIVERS\GenHC.sys [173056 2009-10-06] ( ) [Datei ist nicht signiert] R3 HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [207616 2005-01-25] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [1038208 2005-01-25] (Conexant Systems, Inc.) S1 IBMTPCHK; C:\WINDOWS\system32\Drivers\IBMBLDID.sys [4224 2011-08-30] () [Datei ist nicht signiert] R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2011-12-01] (Microsoft Corporation) [Datei ist nicht signiert] R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R1 Smapint; C:\WINDOWS\System32\drivers\Smapint.sys [14848 2006-10-02] (Microsoft Corporation) [Datei ist nicht signiert] R1 TDSMAPI; C:\WINDOWS\System32\drivers\TDSMAPI.SYS [9343 2006-10-02] () [Datei ist nicht signiert] R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) S3 VClone; C:\WINDOWS\System32\DRIVERS\VClone.sys [30208 2011-01-15] (Elaborate Bytes AG) [Datei ist nicht signiert] S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [Datei ist nicht signiert] S3 EST_BusEnum; system32\DRIVERS\GenBus.sys [X] S4 hpt3xx; kein ImagePath S4 IntelIde; kein ImagePath S3 NUS_Bus; system32\DRIVERS\NUS_Bus.sys [X] S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U5 WmiApRpl; <===== ACHTUNG: Gesperrter Dienst ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-08-15 00:10 - 2016-08-15 00:12 - 00023556 _____ C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST.txt 2016-08-15 00:10 - 2016-08-15 00:10 - 00000000 ____D C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST-OlderVersion 2016-08-14 23:42 - 2016-08-14 23:42 - 00000000 ____D C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\CEF 2016-08-14 23:41 - 2016-08-14 23:41 - 00000736 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast SafeZone Browser.lnk 2016-08-14 23:41 - 2016-08-14 23:41 - 00000736 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast SafeZone Browser.lnk 2016-08-14 23:41 - 2016-08-14 23:41 - 00000470 _____ C:\WINDOWS\Tasks\SafeZone scheduled Autoupdate 1471210883.job 2016-08-14 23:30 - 2016-08-14 23:29 - 00921280 _____ (Microsoft Corporation) C:\WINDOWS\ucrtbase.dll 2016-08-14 23:30 - 2016-08-14 23:29 - 00319760 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2016-08-14 23:29 - 2016-08-14 23:29 - 00053208 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2016-08-14 23:10 - 2016-08-14 23:11 - 00000000 ____D C:\Dokumente und Einstellungen\eingeschränkt\Desktop\Steffi 2016-08-11 21:04 - 2016-08-15 00:10 - 01744896 _____ (Farbar) C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST.exe 2016-08-04 20:30 - 2016-08-04 20:30 - 00000000 __SHD C:\found.000 2016-08-04 20:23 - 2016-08-04 20:23 - 00000242 _____ C:\Dokumente und Einstellungen\eingeschränkt\Desktop\session.txt 2016-08-02 13:09 - 2016-08-02 13:09 - 01998932 _____ C:\Dokumente und Einstellungen\eingeschränkt\Desktop\Checkliste-fuer-den-Krankenhausaufenthalt.pdf 2016-07-27 09:10 - 2016-07-27 09:16 - 00000000 ____D C:\Programme\Mozilla Thunderbird ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-08-15 00:12 - 2011-12-24 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp 2016-08-15 00:10 - 2014-06-05 00:24 - 00000000 ____D C:\FRST 2016-08-15 00:06 - 2014-05-19 21:06 - 00000424 _____ C:\WINDOWS\Tasks\At3.job 2016-08-15 00:05 - 2014-03-23 23:05 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2016-08-14 23:44 - 2013-06-18 23:18 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2016-08-14 23:44 - 2011-11-30 23:01 - 00032506 _____ C:\WINDOWS\SchedLgU.Txt 2016-08-14 23:42 - 2011-12-24 15:48 - 00000000 ___HD C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten 2016-08-14 23:41 - 2011-11-30 22:46 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2016-08-14 23:40 - 2011-11-30 22:46 - 01288440 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-08-14 23:40 - 2001-08-18 14:00 - 00556856 _____ C:\WINDOWS\system32\perfh007.dat 2016-08-14 23:40 - 2001-08-18 14:00 - 00117254 _____ C:\WINDOWS\system32\perfc007.dat 2016-08-14 23:39 - 2014-03-23 23:21 - 00000276 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1003.job 2016-08-14 23:39 - 2013-12-19 17:58 - 00000000 ____D C:\WINDOWS\hsperfdata_SYSTEM 2016-08-14 23:39 - 2011-11-30 22:57 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-08-14 23:37 - 2011-12-24 15:48 - 00000190 ___SH C:\Dokumente und Einstellungen\eingeschränkt\ntuser.ini 2016-08-14 23:37 - 2011-12-24 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\eingeschränkt 2016-08-14 23:37 - 2011-12-01 19:25 - 00524288 _____ C:\WINDOWS\system32\config\ACS.evt 2016-08-14 23:35 - 2014-07-03 22:31 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-08-14 23:35 - 2011-11-30 23:41 - 00000000 ___HD C:\WINDOWS\inf 2016-08-14 23:32 - 2013-06-18 23:18 - 00224616 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswvmm.sys 2016-08-14 23:29 - 2015-11-28 18:24 - 00184592 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStmXP.sys 2016-08-14 23:29 - 2014-05-03 20:58 - 00034008 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys 2016-08-14 23:29 - 2013-06-18 23:18 - 00092256 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2016-08-14 23:29 - 2013-06-18 23:18 - 00060424 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2016-08-14 23:29 - 2011-12-02 06:16 - 00434144 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2016-08-14 23:29 - 2011-12-02 06:16 - 00066688 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2016-08-14 23:29 - 2011-12-02 06:16 - 00064272 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2016-08-14 23:28 - 2016-03-23 12:47 - 00035096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2016-08-14 23:28 - 2011-12-02 06:16 - 00734840 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2016-08-14 07:50 - 2001-08-18 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2016-08-10 15:56 - 2014-03-23 23:21 - 00000284 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1003.job 2016-08-10 13:18 - 2011-11-30 22:46 - 00000000 __RHD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 2016-08-05 16:18 - 2011-11-30 22:46 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2016-08-05 15:41 - 2016-04-07 13:59 - 00000000 ____D C:\Dokumente und Einstellungen\eingeschränkt\Desktop\Gesundheit 2016-08-04 20:26 - 2011-12-15 19:45 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt 2016-08-04 20:15 - 2011-11-30 23:02 - 00000000 ____D C:\Dokumente und Einstellungen\Internet 2016-08-04 19:21 - 2011-12-04 10:14 - 00000000 ____D C:\Programme\Hardcopy 2016-08-01 12:55 - 2011-12-24 15:49 - 00000000 ___RD C:\Dokumente und Einstellungen\eingeschränkt\Eigene Dateien 2016-07-28 09:08 - 2016-01-21 22:31 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2016-07-27 09:16 - 2011-11-30 22:46 - 00000000 ____D C:\Programme 2016-07-17 10:35 - 2012-04-10 21:39 - 00796352 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2016-07-17 10:35 - 2011-12-03 15:20 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2016-07-16 16:38 - 2011-11-30 22:55 - 00000000 ____D C:\WINDOWS\system32\Macromed ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-05-10 22:57 - 2013-05-10 22:57 - 0002528 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\$_hpcst$.hpc 2014-05-18 13:06 - 2016-07-01 10:10 - 0000111 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\WB.CFG 2014-03-19 19:03 - 2016-03-03 19:08 - 0001324 ____C () C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp 2013-09-29 18:48 - 2016-03-18 11:19 - 0124416 ____C () C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-12-13 20:16 - 2015-12-13 20:14 - 0114688 _____ () C:\Dokumente und Einstellungen\All Users\1031.MST 2014-11-17 14:04 - 2014-11-17 14:04 - 0000057 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ament.ini Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At3.job ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 14-08-2016 durchgeführt von eingeschränkt (15-08-2016 00:12:39) Gestartet von C:\Dokumente und Einstellungen\eingeschränkt\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) (2011-11-30 21:00:02) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-583907252-789336058-1343024091-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator ASPNET (S-1-5-21-583907252-789336058-1343024091-1004 - Limited - Enabled) eingeschränkt (S-1-5-21-583907252-789336058-1343024091-1006 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\eingeschränkt Gast (S-1-5-21-583907252-789336058-1343024091-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-583907252-789336058-1343024091-1000 - Limited - Enabled) Internet (S-1-5-21-583907252-789336058-1343024091-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Internet SUPPORT_388945a0 (S-1-5-21-583907252-789336058-1343024091-1002 - Limited - Disabled) Vollzugriff (S-1-5-21-583907252-789336058-1343024091-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Vollzugriff ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {7591db91-41f0-48a3-b128-1a293fd8233d} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.210 - Adobe Systems Incorporated) Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 6.60.01 - ) ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.121.1-050407m-022618C-IBM - ) Avast Free Antivirus (HKLM\...\avast) (Version: 12.2.2276 - AVAST Software) Beurer HealthManager (HKLM\...\Beurer*HealthManager) (Version: 3.6.0.0 - Beurer Health And Well-Being) Beurer HealthManager (Version: 3.6.0.0 - Beurer Health And Well-Being) Hidden CCleaner (HKLM\...\CCleaner) (Version: 4.14 - Piriform) Dienstprogramm "ThinkPad UltraNav" (HKLM\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.13.0 - Lenovo) Dienstprogramm 'ThinkPad-Tastaturanpassung' (HKLM\...\{2111B23F-7FDA-4A41-8309-E5A1663CA296}) (Version: 1.3.53.0 - ) Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 7.3.0.118 - Foxit Software Inc.) Funktion "TrackPoint-Eingabehilfen" (HKLM\...\{EA664480-3844-11D5-8C25-444553540000}) (Version: 1.11.0.0 - ) GM Global Infrastructure (HKLM\...\{8503B5A1-87C4-4F13-A212-78567B0852C3}) (Version: 1.02.6530 - Snap-on Business Solutions, Inc.) GM Global Local Database (HKLM\...\{604EE885-4375-424D-B18F-2E7C74F493B4}) (Version: 1.0.11080 - Snap-on Business Solutions, Inc.) Google Update Helper (Version: 1.3.21.135 - Google Inc.) Hidden Hardcopy (HKLM\...\Hardcopy) (Version: 2013.05.03 - www.hardcopy.de) HashTab 4.0.0.2 (HKLM\...\HashTab) (Version: 4.0.0.2 - Implbits Software) HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{4A990817-F950-4770-AC83-7CC57EA18F65}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) Image Plugin (HKLM\...\{FDC8065B-80DE-4466-B90B-2581F6D77DFF}) (Version: 3.05.0001 - Snap-on Business Solutions) inSSIDer Home (HKLM\...\{9E54E4AE-B67A-4925-8E92-0E1F9817FD73}) (Version: 3.1.2.1 - MetaGeek, LLC) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217021FF}) (Version: 7.0.510 - Oracle) Java Servlet Development Kit 2.0 (HKLM\...\JSDK2.0) (Version: - ) Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 1.10 - ) Lenovo Patch Utility (HKLM\...\{24E92E7A-6848-4747-A3EA-3AAC0576BE52}) (Version: 1.0.1.1 - Lenovo Group Limited) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - ) Lenovo System Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 5.1.5183.17 - PC-Doctor, Inc.) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft ActiveSync (HKLM\...\{99052DB7-9592-4522-A558-5417BBAD48EE}) (Version: 4.5.5096.0 - Microsoft Corporation) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version: - Microsoft) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Moebelplaner Version 15.0.1 (HKU\S-1-5-21-583907252-789336058-1343024091-1006\...\{15.0.1}_is1) (Version: 15.0.1 - Rauch Möbelwerke GmbH) Mozilla Firefox 47.0 (x86 de) (HKLM\...\Mozilla Firefox 47.0 (x86 de)) (Version: 47.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.1.1.5990 - Mozilla) Mozilla Thunderbird 45.2.0 (x86 de) (HKLM\...\Mozilla Thunderbird 45.2.0 (x86 de)) (Version: 45.2.0 - Mozilla) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (KB925673) (HKLM\...\{FE9126DB-5F84-495A-BB46-3C724F1C2D08}) (Version: 6.00.3888.0 - Microsoft Corporation) Opel Vauxhall EPC (HKLM\...\{2C72A7B5-80B4-4F1D-A939-60DFAE84F71E}) (Version: 1.00.11040 - Snap-on Business Solutions, Inc.) Opel Vauxhall EPC Database (HKLM\...\{863ADA36-EA74-4A20-AAD9-EADC0F8B6BC4}) (Version: 1.00.11060 - Snap-on Business Solutions, Inc.) PhotoScape (HKLM\...\PhotoScape) (Version: - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden SafeZone Stable 1.48.2066.114 (Version: 1.48.2066.114 - Avast Software) Hidden Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.12.01.5410 - Analog Devices) System Migration Assistant (HKLM\...\{8A4DB1CA-8206-4ADC-805C-66ACF1611DA3}) (Version: 6.00.0009 - Lenovo Group Limited.) System Update (HKLM\...\{8675339C-128C-44DD-83BF-0A5D6ABD8297}) (Version: 3.15.0017 - Lenovo) ThinkPad 11a/b/g/n Wireless LAN Mini-PCI Express Adapter (HKLM\...\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}) (Version: 7.6.1.260b - ) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.40 - ) ThinkPad Integrated 56K Modem (HKLM\...\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014) (Version: 7.22.00.52 - ) ThinkPad Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.64.00.00 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 15.3.27.1 - ) ThinkPad-Dienstprogramm 'EasyEject' (HKLM\...\{1297C681-92D7-40EF-93BF-03F66EC5105C}) (Version: 2.39 - ) ThinkPad-Konfiguration (HKLM\...\{FC081D4D-DF1B-4CF1-B530-027E4118D846}) (Version: 1.55 - ) ThinkPad-UltraNav-Assistent (HKLM\...\{82512BC9-BD5D-4C50-BE4D-B98E7DF78687}) (Version: 3.05 - ) ThinkVantage Access Connections (HKLM\...\{7EB114D8-207F-45AE-BABD-1669715F2630}) (Version: 5.85 - ) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.75 - Lenovo) UFB Code Setup (HKLM\...\UFB Code SetupV2.6) (Version: V2.6 - Macro Technology Ltd.) WebFldrs XP (Version: 9.50.5318 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) WinRAR 4.01 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => Task: C:\WINDOWS\Tasks\At1.job => Task: C:\WINDOWS\Tasks\At3.job => Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => Task: C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job => Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1003.job => Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1003.job => Task: C:\WINDOWS\Tasks\SafeZone scheduled Autoupdate 1471210883.job => C:\Programme\AVAST Software\SZBrowser\launcher.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-05-20 09:14 - 2012-07-30 10:27 - 00116800 _____ () C:\Programme\Hardcopy\HcDLL2_38_Win32.dll 2008-05-14 17:08 - 2008-05-14 17:08 - 00139264 _____ () C:\Programme\Gemeinsame Dateien\Lenovo\CDRecord.dll 2011-12-01 22:34 - 2011-10-06 15:02 - 00048128 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\GUIHlprRes.dll 2011-12-01 22:34 - 2011-10-06 14:45 - 00086016 _____ () C:\Programme\ThinkPad\ConnectUtilities\AcWrpc.dll 2011-12-01 22:34 - 2011-10-06 15:02 - 00229376 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\IconRes.dll 2016-08-14 23:29 - 2016-08-14 23:29 - 48936448 _____ () C:\Programme\AVAST Software\Avast\libcef.dll 2016-08-14 23:29 - 2016-08-14 23:29 - 00169064 _____ () C:\Programme\AVAST Software\Avast\JsonRpcServer.dll 2016-08-14 23:29 - 2016-08-14 23:29 - 00482928 _____ () C:\Programme\AVAST Software\Avast\ffl2.dll 2013-05-20 09:14 - 2013-05-02 13:51 - 02921976 _____ () C:\Programme\Hardcopy\HcDllS.dll 2013-05-20 09:14 - 2012-07-05 15:56 - 00052800 _____ () C:\Programme\Hardcopy\hardcopy_05.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2001-08-18 14:00 - 2001-08-18 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-583907252-789336058-1343024091-1006\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Grüne Idylle.bmp DNS Servers: 192.168.1.1 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" MSCONFIG\startupreg: TkBellExe => "C:\Programme\Real\RealPlayer\update\realsched.exe" -osboot ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application StandardProfile\AuthorizedApplications: [C:\Programme\Generic\Network Printer Wizard\NPWService.exe] => Enabled:NPWService StandardProfile\AuthorizedApplications: [C:\Programme\USB Server\Networking USB Server\Networking USB Server.exe] => Enabled:Networking USB Server StandardProfile\AuthorizedApplications: [C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe] => Enabled:Visual Basic Command Line Compiler StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application StandardProfile\AuthorizedApplications: [C:\Programme\Guarding Anzeige\Guarding Recorder.exe] => Enabled:Guarding Recorder StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet Pro 8610\Bin\FaxApplications.exe] => :LocalSubNet:Enabled:HP Officejet Pro 8610 FaxApplications StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet Pro 8610\Bin\DigitalWizards.exe] => :LocalSubNet:Enabled:HP Officejet Pro 8610 DigitalWizards StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet Pro 8610\Bin\SendAFax.exe] => :LocalSubNet:Enabled:HP Officejet Pro 8610 SendFaxAppExe StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe] => :LocalSubNet:Enabled:HP Geräteeinrichtung (HP Officejet Pro 8610) StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe] => :LocalSubNet:Enabled:HP Netzwerkkommunikator COM (HP Officejet Pro 8610) StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 DomainProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [5985:TCP] => Disabled:Windows-Remoteverwaltung StandardProfile\GloballyOpenPorts: [80:TCP] => Disabled:Windows-Remoteverwaltung - Kompatibilitätsmodus (HTTP eingehend) StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [5357:TCP] => Enabled:WS-Eventing TCP Port 5357 ==================== Wiederherstellungspunkte ========================= Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/14/2016 05:05:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 11.8.2016.1, fehlgeschlagenes Modul frst.exe, Version 11.8.2016.1, Fehleradresse 0x000211de. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (08/14/2016 05:04:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 11.8.2016.1, fehlgeschlagenes Modul frst.exe, Version 11.8.2016.1, Fehleradresse 0x000211de. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (08/14/2016 03:10:45 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (08/14/2016 07:51:02 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (08/09/2016 08:51:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung helpctr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul jscript.dll, Version 5.8.6001.23259, Fehleradresse 0x000151bb. Das medienspezifische Ereignis für [helpctr.exe!ws!] wird verarbeitet. Error: (08/09/2016 08:32:21 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (08/08/2016 09:30:27 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (08/08/2016 09:30:20 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (08/08/2016 09:30:08 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (08/08/2016 09:30:01 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Systemfehler: ============= Error: (08/15/2016 12:06:00 AM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 = Das System kann den angegebenen Pfad nicht finden. Error: (08/14/2016 11:39:47 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: IBMTPCHK Error: (08/14/2016 11:39:34 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC0000001HarddiskVolume1 Error: (08/14/2016 11:37:18 PM) (Source: DCOM) (EventID: 10010) (User: T42) Description: Der Server "{49BD2028-1523-11D1-AD79-00C04FD8FDFF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/14/2016 11:06:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 = Das System kann den angegebenen Pfad nicht finden. Error: (08/14/2016 10:29:50 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: IBMTPCHK Error: (08/14/2016 05:06:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 = Das System kann den angegebenen Pfad nicht finden. Error: (08/14/2016 04:06:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 = Das System kann den angegebenen Pfad nicht finden. Error: (08/14/2016 03:08:14 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: IBMTPCHK Error: (08/14/2016 03:06:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942403 = Das System kann den angegebenen Pfad nicht finden. ==================== Memory info =========================== Processor: Intel(R) Pentium(R) M processor 1.70GHz Prozentuale Nutzung des RAM: 84% Installierter physikalischer RAM: 1022.92 MB Verfügbarer physikalischer RAM: 162.88 MB Summe virtueller Speicher: 2461.25 MB Verfügbarer virtueller Speicher: 1282.82 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:149.05 GB) (Free:85.99 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] ==================== MBR & Partitionstabelle ================== ==================== Ende vom Addition.txt ============================ Grüsse bebber_007 |
15.08.2016, 06:27 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Internet und Windows XP? Ist nicht dein Ernst oder? Das ist eine ganz schlechte Idee...
__________________Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ |
15.08.2016, 20:55 | #3 |
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Hallo cosinus,
__________________Doch ist (gezwungenermassen) mein Ernst. Die Problematik ist mir schon geläufig. XP läuft nur auf diesem Rechner und auch nur wegen der Diagnosesoftware und gelegentlicher Ersatzteilsuche. Hätte ich die Installations-DVD noch, könnte ich es auf einer höheren Windowsversion aufspielen. Ich habe sie aber nicht mehr, bzw. sie ist nicht mehr lesbar. Aktuellere Installations-DVDs gibt es nicht mehr, zumindest nicht legal. GM/Opel hat das ganze seit längerer Zeit Web-basierend gelöst und gibt Zugangsdaten nur noch an registrierte Werkstätten. Also ist mir auch hier, auf legalem Weg, der Zugang versperrt. Es wäre sehr nett von dir, wenn du dich meinem Problem also trotzdem (wenn auch kopfsschüttelnd) annehmen könntest. Grüsse bebber_007 |
16.08.2016, 07:31 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Kann man alles machen. Nur ist das mehr als sinnfrei denn Windows XP wirst du nie wieder absichern können, und da spielt das Argument mit der Diagnosesoftware auch keine Rolle mehr. Wnn überhaupt kannst du dieses Gerät nur noch offline betreiben, also komplett ohne Internetzugang. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.08.2016, 20:08 | #5 | |
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlangZitat:
Verstehe ich leider nicht. Die Problematik ist mir bekannt und es liegt an mir, ein Risiko einzugehen. So habe ich es ja auch gepostet und dich gebeten, es trotzdem zu versuchen. Aber du willst nicht. Stell dir mal vor, du hast an deinem Auto im Winter einen Platten. Als Reserverad hast du nur einen Sommerreifen. Dann kommt einer um die Ecke und verbietet dir, dein Auto vor dem nächsten Frühling zu bewegen. Na, da möchte ich dein Gesicht mal sehen. OK, vielen Dank für deine bisherige Mühe und allzeit plattfußfreie Fahrt. Grüsse bebber_007 |
16.08.2016, 21:25 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Dann kommen die nächsten XP-Leute an und sagen, bei dir habe man ja auch bereinigt. Sry, aber bei Windows XP ist der Zug vor zwei Jahren abgefahren. Irgendwann reicht es. Und dann bleibt immer noch das Grundproblem, das du offensichtlich nicht verstanden hast: auch ein bereinigtes XP ist immer noch voller bekannter Sicherheitlücken. Dein Vergleich mit dem Reserverad taugt da überhaupt nicht. Du kannst XP eher mit einem Schrottauto vergleichen, das noch irgendwie fährt, aber keinen TÜV mehr hat und auch keinen mehr so bekommt. Das darfst du auch nicht mehr auf öffentlichen Straßen bewegen.
__________________ --> Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang |
17.08.2016, 12:10 | #7 |
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang OK. Ich will hier weder disskutieren, noch jemanden in Schwulitäten bringen. Belassen wir es dabei. Grüsse bebber_007 |
17.08.2016, 12:26 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Wo ist das Problem den herstellersupport anzuschreiben? Warum muss man mit einer verstaubten Version arbeiten, die keinen Support mehr hat? Warum muss notdürftig immer schon fast auseinanderfallende Uralthardware verwendet werden? Lohnt isch das echt die paar Euro zu sparen und dafür endlos Zeit in ein schwarzes Loch zu stecken? Ich kann deine Lage verstehen, aber es bringt doch nix immer weiter das tote Pferd reiten zu wollen, wie gesagt ist man irgendwann an einen Punkt angelangt wo man einfach mal nen cut machen muss.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2016, 14:30 | #9 | |||||
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlangZitat:
Zitat:
Zitat:
Zitat:
Zitat:
Grüsse bebber_007 |
17.08.2016, 14:51 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Wie gesagt, du versuchst ein totes Pferd gesundzupflegen. - die Software kannst du nicht mehr nach- oder neuinstallieren - Medium defekt - oder nur das Laufwerk? - Uralthardware, "totes" OS Ist diese Software überhaupt praktikabel wenn kein Internet verfügbar ist?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 09:05 | #11 | ||||
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Ich kann mich auch nur wiederholen: Zitat:
Zitat:
Zitat:
Zitat:
Irgendwie drehen wir uns hier im Kreis. Wenn du sagst, dass du XP-Systeme nicht betreuen willst, weil du befürchtest, andere "bestehen" dann auch auf Hilfe, verstehe ich das. Seltsam ist nur, dass in der gleichen Rubrik, gerade von einem anderen Moderator, auf ein Problem mit einem USB-Stick unter XP eingegangen wird. Irgendwie sieht das wohl nicht jeder so wie du. Das du prinzipiell mit deiner Ansicht zu veralteten Systemen Recht hast, steht ausser Frage. Aber manchmal gibt es halt keinen Plan B. So, wie verbleiben wir denn jetzt? Magst du mir (trotz XP) helfen? Wenn ja, sag mir was ich machen soll. Wenn nicht, lass uns die Grundsatzdiskussion nicht weiter vertiefen und ich versuche mir anders zu helfen oder anderswo helfen zu lassen. Grüsse bebber_007 |
18.08.2016, 09:25 | #12 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlangZitat:
Zitat:
Zitat:
Processor: Intel(R) Pentium(R) M processor 1.70GHz Prozentuale Nutzung des RAM: 84% Installierter physikalischer RAM: 1022.92 MB Das ist zehn Jahre alte Hardware! Das ist doch genau das was ich meine, du weißt um deine alte Hardware, hast lt. eigener Aussage keine Alternative aber wunderst dich darüber, dass das ganze kein Performance-Wunder ist Du hast ein grundsätzliches Problem mit der Kiste, weil es aber einfacher ist Schädlingen die Schuld zu geben, tust du das, denn die kann man ja entfernen und das Problem ist aus der Welt - eben nicht bei dieser Hardware und diesem OS. Bevor du hier irgendwas machst solltest du mal erst deine Platte checken. Wenn die am verrecken ist, ist eh alles vorbei. Geht zB mit Crystal Disk Info => Zustand der Festplatte herausfinden - so gehts - Anleitungen
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 09:58 | #13 |
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Vom T42 erwarte ich wirklich keine Performance-Wunder. Der lief immer langsamer als die aktuellen Rechner. Wenn man im Teilekatalog eine Unterrubrik aufrief, dauerte es so 5 Sekunden bis die Nummern, Beschreibungen und Detailbilder geladen waren. Aber müsste es dann nicht ziemlich gleichmässig langsam gehen? Jetzt ist es aber so, dass die HDD bis zu 10 Minuten rödelt und sich dabei sogar der Mauszeiger nur sporadisch bewegen lässt. Dann läuft die Kiste wieder (für ihre Verhältnisse) normal. Deswegen dachte ich an einen Schädling. Vielleicht ist´s ja auch die HDD. Stimmt. Ich habe nach Anleitung den Test gemacht: Code:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 7.0.2 (C) 2008-2016 hiyohiyo Crystal Dew World : hxxp://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows XP Professional SP3 [5.1 Build 2600] (x86) Date : 2016/08/18 10:41:58 -- Controller Map ---------------------------------------------------------- + Intel(R) 82801DBM Ultra ATA Storage Controller - 24CA [ATA] + Primärer IDE-Kanal (0) - Hitachi HTS541616J9AT00 + Sekundärer IDE-Kanal (1) - HL-DT-ST DVD-ROM GDR8083N -- Disk List --------------------------------------------------------------- (1) Hitachi HTS541616J9AT00 : 160,0 GB [0/0/0, pd1] ---------------------------------------------------------------------------- (1) Hitachi HTS541616J9AT00 ---------------------------------------------------------------------------- Model : Hitachi HTS541616J9AT00 Firmware : SB4OA70H Serial Number : SB0441GJKBGPDE Disk Size : 160,0 GB (8,4/137,4/160,0/160,0) Buffer Size : 7512 KB Queue Depth : 1 # of Sectors : 312581808 Rotation Rate : Unbekannt Interface : Parallel ATA Major Version : ATA/ATAPI-7 Minor Version : ATA/ATAPI-7 T13 1532D version 1 Transfer Mode : UDMA/100 | UDMA/100 Power On Hours : 1047 Std. Power On Count : 489 mal Temperature : 31 C (87 F) Health Status : Gut Features : S.M.A.R.T., APM, AAM, 48bit LBA APM Level : 4080h [ON] AAM Level : 80FEh [OFF] Drive Letter : C: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 100 100 _62 000000000000 Lesefehlerrate 02 100 100 _40 000000000000 Datendurchsatz-Leistung 03 123 123 _33 001400000002 Mittlere Anlaufzeit 04 100 100 __0 00000000022A Start/Stopp-Zyklen der Spindel 05 100 100 __5 000000000000 Wiederzugewiesene Sektoren 07 100 100 _67 000000000000 Suchfehler 08 100 100 _40 000000000000 Güte der Suchoperationen 09 _98 _98 __0 000000000417 Betriebsstunden 0A 100 100 _60 000000000000 Misslungene Spindelanläufe 0C 100 100 __0 0000000001E9 Geräte-Einschaltvorgänge BF 100 100 __0 000000000000 Beschleunigungssensor-Fehlerrate C0 100 100 __0 00000A26001F Ausschaltungsabbrüche C1 _97 _97 __0 000000008964 Laden/Entladen-Zyklen C2 177 177 __0 002A0013001F Temperatur C4 100 100 __0 000000000000 Wiederzuweisungsereignisse C5 100 100 __0 000000000000 Aktuell ausstehende Sektoren C6 100 100 __0 000000000000 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler DF 100 100 __0 000000000000 Laden/Entladen-Wiederholungen -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 045A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 5342 3034 3431 474A 4B42 4750 4445 020: 0003 3AB0 0004 5342 344F 4137 3048 4869 7461 6368 030: 6920 4854 5335 3431 3631 364A 3941 5430 3020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 0F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 00F0 0078 0000 070: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 080: 00FC 001A 746B 7FE9 6163 7469 3C49 6163 203F 0029 090: 0000 4080 FFFE 600B 80FE 0000 0000 0000 0000 0000 100: 9EB0 12A1 0000 0000 0000 0000 0000 8848 5000 CCA5 110: 53EF 7DBD 0000 0000 0000 0000 0000 0000 0000 4002 120: 4000 0000 0000 0000 0000 0000 0000 0000 0009 000B 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0000 0000 0000 0000 0000 0000 4001 0000 150: 8000 0000 344F 0000 0000 3235 3224 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 210: 0000 0000 8000 0000 0000 0000 0000 0000 0000 0000 220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 EDA5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 0B 00 64 64 00 00 00 00 00 00 00 02 05 010: 00 64 64 00 00 00 00 00 00 00 03 07 00 7B 7B 02 020: 00 00 00 14 00 00 04 12 00 64 64 2A 02 00 00 00 030: 00 00 05 33 00 64 64 00 00 00 00 00 00 00 07 0B 040: 00 64 64 00 00 00 00 00 00 00 08 05 00 64 64 00 050: 00 00 00 00 00 00 09 12 00 62 62 17 04 00 00 00 060: 00 00 0A 13 00 64 64 00 00 00 00 00 00 00 0C 32 070: 00 64 64 E9 01 00 00 00 00 00 BF 0A 00 64 64 00 080: 00 00 00 00 00 00 C0 32 00 64 64 1F 00 26 0A 00 090: 00 00 C1 12 00 61 61 64 89 00 00 00 00 00 C2 02 0A0: 00 B1 B1 1F 00 13 00 2A 00 00 C4 32 00 64 64 00 0B0: 00 00 00 00 00 00 C5 22 00 64 64 00 00 00 00 00 0C0: 00 00 C6 08 00 64 64 00 00 00 00 00 00 00 C7 0A 0D0: 00 C8 C8 00 00 00 00 00 00 00 DF 0A 00 64 64 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 85 02 01 5B 170: 03 00 01 00 02 53 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 C0 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 3E 00 00 00 00 00 00 00 00 00 00 02 28 010: 00 00 00 00 00 00 00 00 00 00 03 21 00 00 00 00 020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 030: 00 00 05 05 00 00 00 00 00 00 00 00 00 00 07 43 040: 00 00 00 00 00 00 00 00 00 00 08 28 00 00 00 00 050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00 060: 00 00 0A 3C 00 00 00 00 00 00 00 00 00 00 0C 00 070: 00 00 00 00 00 00 00 00 00 00 BF 00 00 00 00 00 080: 00 00 00 00 00 00 C0 00 00 00 00 00 00 00 00 00 090: 00 00 C1 00 00 00 00 00 00 00 00 00 00 00 C2 00 0A0: 00 00 00 00 00 00 00 00 00 00 C4 00 00 00 00 00 0B0: 00 00 00 00 00 00 C5 00 00 00 00 00 00 00 00 00 0C0: 00 00 C6 00 00 00 00 00 00 00 00 00 00 00 C7 00 0D0: 00 00 00 00 00 00 00 00 00 00 DF 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 89 Hendrik |
18.08.2016, 10:22 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang Die Platte ist i.O. - die hat auch erst 1000 Betriebsstunden. Für so alte Hardware nenne ich das "kaum benutzt" Das Ding ist für heutige IT-Verhältnisse aber uralt und schnarchend langsam. Und die SSDs in heutigen Rechnern haben ja schon mehr Kapazität Deinstalliere Avast. Erstens bringt ein Virenscanner auf einem unsupporteten System eh nix mehr an Sicherheit, zweitens darfs du mit System ja auch nicht mehr surfen.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2016, 11:34 | #15 | |
| Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlangZitat:
Avast ist deinstalliert. Grüsse bebber_007 |
Themen zu Internet (teilweise) sehr langsam, Festplatte arbeitet minutenlang |
antivirus, bildschirm, einstellungen, explorer, festplatte, firefox, firewall, flash player, format, homepage, internet, langsam, monitor, mozilla, officejet, prozesse, registry, rundll, scan, schutz, security, sekunden, system, udp, windows, windows xp |