Problem: Erst Update Problem, jetzt Probleme mit dem Internet Hallo, mit einem bescheidenen Halbwissen wäre toll wenn mir trotzdem jemand helfen würde. ich fange mal von vorne an: Durch ein WIN7 Update gab es Probleme mit dem Bluetooth. "....Es sieht danach aus, dass man nicht mehr ohne Juli 2016 Rollup (KB3172605) auskommt. Leider hat dieses Update den Nachteil, unter Umständen den Bluetooth Stack kaputtzumachen, wenn Intel Bluetooth Hardware im System steckt.".. Da habe ich nach den Anweisungen von Intel das o.g. KB3172605 entfernt und den Treiber für Bluetooth wieder neu installiert. Das scheint jetzt wieder zu klappen. Aber die Updatefunktion hatte dafür einen Fehler (Code weiß ich leider nicht mehr), es konnte überhaupt nicht mehr nach Updates gesucht werden. Hier im Trojaner Board fand ich dann die Anleitung für Windows Repair. Das habe ich dann auch installiert und durchlaufen lassen. Die Update Funktion gibt mir keine Fehlermeldung mehr an, findet aber nix weil nur am Suchen... Meine Internetverbindung ist langsamer geworden und ich kann bestimmte Seiten plötzlich nicht mehr aufrufen. Komisch finde ich, dass alle meine Programme, die teilweise schon seit über einem Jahr drauf sind, das heutige Datum als Installationsdatum haben. Ich habe mal eine Scan von Farbar Recovery Scan Tool gemacht. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-12-2016 durchgeführt von User (Administrator) auf USER-PC (04-12-2016 16:55:08) Gestartet von C:\Users\User\Downloads Geladene Profile: User (Verfügbare Profile: User) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ASUS) C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe (ASUS) C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnWMI.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (Tweaking.com) C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Farbar) C:\Users\User\Downloads\FRST64(1).exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-4218235287-3559634175-434117153-1000\...\MountPoints2: {09a5d567-9b41-11e4-abf7-e03f49dc35e9} - F:\windows\Data\setup.exe HKU\S-1-5-21-4218235287-3559634175-434117153-1000\...\MountPoints2: {3a309c3b-92ce-11e4-8df4-806e6f6e6963} - E:\AsInsWiz.exe HKU\S-1-5-21-4218235287-3559634175-434117153-1000\...\MountPoints2: {6da2007d-e7fe-11e4-ad53-c4d987699695} - F:\HTC_Sync_Manager_PC.exe ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Keine Datei Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Keine Datei Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Keine Datei Winsock: Catalog5-x64 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Keine Datei Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{19D13366-3E4B-45D0-9136-AF0F964D628D}: [DhcpNameServer] Tcpip\..\Interfaces\{5610488B-AF17-4E0E-9FF8-3C2C7426D27D}: [DhcpNameServer] Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-4218235287-3559634175-434117153-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF DefaultProfile: fxegy0e2.default-1470895524705 FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\fxegy0e2.default-1470895524705 [2016-12-04] FF NewTab: Mozilla\Firefox\Profiles\fxegy0e2.default-1470895524705 -> about:newtab FF Extension: (uBlock Origin) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\fxegy0e2.default-1470895524705\Extensions\uBlock0@raymondhill.net.xpi [2016-11-29] FF Extension: (NoScript) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\fxegy0e2.default-1470895524705\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-11-30] FF Extension: (Video DownloadHelper) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\fxegy0e2.default-1470895524705\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2016-10-12] FF Extension: (BetterPrivacy) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\fxegy0e2.default-1470895524705\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2016-10-31] FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1sko2j19.FF_ohne_alles [2016-09-07] FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files (x86)\congstar\Internet-Manager\Bin\addon => nicht gefunden FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_207.dll [2016-11-08] () FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-08] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2015-09-15] (Adobe Systems) [Datei ist nicht signiert] R2 ASUS InstantOn; C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe [277120 2012-04-13] (ASUS) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-01-19] (Digital Wave Ltd.) R2 iBtSiva; C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe [174832 2016-09-29] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-17] (Intel Corporation) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [272688 2012-06-25] () R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3325232 2012-06-25] (Intel® Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 ATP; C:\Windows\System32\DRIVERS\AsusTP.sys [62848 2012-11-20] (ASUS Corporation) S3 blackberryncm; C:\Windows\System32\DRIVERS\blackberryncm6_AMD64.sys [36360 2016-04-06] (BlackBerry) R3 btmaux; C:\Windows\System32\DRIVERS\btmaux.sys [144872 2016-03-30] (Motorola Solutions, Inc.) S3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [849408 2012-06-09] (Motorola Solutions, Inc.) [Datei ist nicht signiert] S3 cleanhlp; C:\EEK\bin\cleanhlp64.sys [57024 2015-05-07] (Emsisoft GmbH) S3 ibtfltcoex; C:\Windows\System32\DRIVERS\iBtFltCoex.sys [60928 2012-07-09] (Intel Corporation) [Datei ist nicht signiert] R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [17280 2012-08-05] ( ) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) S3 ASUSProcObsrv; \??\E:\I386\AsPrOb64.sys [X] S3 HSPADataCardusbmdm; system32\DRIVERS\HSPADataCardusbmdm.sys [X] S3 HSPADataCardusbnmea; system32\DRIVERS\HSPADataCardusbnmea.sys [X] S3 HSPADataCardusbser; system32\DRIVERS\HSPADataCardusbser.sys [X] S3 massfilter; system32\drivers\massfilter.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-12-04 16:54 - 2016-12-04 16:54 - 02411520 _____ (Farbar) C:\Users\User\Downloads\FRST64(1).exe 2016-12-04 13:05 - 2016-12-04 13:05 - 00000207 _____ C:\Windows\tweaking.com-regbackup-USER-PC-Windows-7-Home-Premium-(64-bit).dat 2016-12-04 13:05 - 2016-12-04 13:05 - 00000000 ____D C:\RegBackup 2016-12-04 11:13 - 2016-12-04 11:13 - 00000000 ____D C:\Users\Public\Recorded TV 2016-12-04 10:12 - 2016-12-04 10:12 - 00003650 _____ C:\Windows\System32\Tasks\Tweaking.com - Windows Repair Tray Icon 2016-12-04 10:12 - 2016-12-04 10:12 - 00002166 _____ C:\Users\User\Desktop\Tweaking.com - Windows Repair.lnk 2016-12-04 10:12 - 2016-12-04 10:12 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tweaking.com 2016-12-04 10:11 - 2016-12-04 10:11 - 00000000 ____D C:\Program Files (x86)\Tweaking.com 2016-12-04 08:58 - 2016-12-04 10:12 - 00191916 _____ C:\Windows\Tweaking.com - Windows Repair Setup Log.txt 2016-12-04 08:57 - 2016-12-04 08:58 - 32211176 _____ (Tweaking.com) C:\Users\User\Downloads\tweaking.com_windows_repair_aio_setup.exe 2016-12-04 08:10 - 2016-09-29 03:02 - 00583724 _____ C:\Windows\system32\Drivers\370c1206001a260f00.sfi 2016-12-04 08:10 - 2016-09-29 02:47 - 00601067 _____ C:\Windows\system32\Drivers\370c1206001a260f00.bseq 2016-12-04 08:10 - 2016-09-29 02:47 - 00000022 _____ C:\Windows\system32\Drivers\370c12230154271000.bseq 2016-12-04 08:10 - 2016-09-29 00:42 - 00580824 _____ C:\Windows\system32\Drivers\370b12060002340e00.sfi 2016-12-04 08:10 - 2016-09-29 00:19 - 00598088 _____ C:\Windows\system32\Drivers\370b12060002340e00.bseq 2016-12-04 08:10 - 2016-09-29 00:19 - 00000057 _____ C:\Windows\system32\Drivers\370b12230034271000.bseq 2016-12-04 08:10 - 2016-09-19 23:35 - 00031056 _____ C:\Windows\system32\Drivers\370810011002270d00.bseq 2016-12-04 08:10 - 2016-09-07 21:14 - 00046804 _____ C:\Windows\system32\Drivers\370810225019140f00.bseq 2016-12-04 08:10 - 2016-02-24 23:29 - 00025853 _____ C:\Windows\system32\Drivers\370710010002030d00.bseq 2016-12-04 08:10 - 2016-02-24 23:29 - 00025627 _____ C:\Windows\system32\Drivers\370710018002030d00.bseq 2016-12-04 08:10 - 2016-02-24 23:27 - 00022089 _____ C:\Windows\system32\Drivers\3707100100012d0d00.bseq 2016-12-04 08:10 - 2016-02-24 23:27 - 00021908 _____ C:\Windows\system32\Drivers\3707100180012d0d00.bseq 2016-12-04 08:10 - 2016-02-24 23:20 - 00038621 _____ C:\Windows\system32\Drivers\370810011003110e00.bseq 2016-12-04 08:10 - 2014-06-16 22:18 - 00000244 _____ C:\Windows\system32\Drivers\370810011000000000.bseq 2016-12-04 08:10 - 2014-05-30 21:31 - 00000244 _____ C:\Windows\system32\Drivers\370710018000000000.bseq 2016-12-04 08:10 - 2014-05-30 21:31 - 00000244 _____ C:\Windows\system32\Drivers\370710010000000000.bseq 2016-12-04 08:07 - 2016-12-04 08:08 - 28591032 _____ (Intel(R) Corporation) C:\Users\User\Downloads\BT_19.11.1639_64_Win7.exe 2016-12-01 19:00 - 2016-12-01 19:04 - 00597620 _____ C:\TDSSKiller. 2016-12-01 18:59 - 2016-12-01 18:59 - 04747704 _____ (AO Kaspersky Lab) C:\Users\User\Downloads\tdsskiller.exe 2016-12-01 18:47 - 2016-12-01 18:47 - 00029862 _____ C:\Users\User\Downloads\Addition.txt 2016-12-01 18:46 - 2016-12-04 16:56 - 00012401 _____ C:\Users\User\Downloads\FRST.txt 2016-12-01 18:45 - 2016-12-04 16:55 - 00000000 ____D C:\FRST 2016-12-01 18:45 - 2016-12-01 18:45 - 02411520 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe 2016-11-20 19:38 - 2016-11-20 19:38 - 03060803 _____ C:\Users\User\Desktop\dhl-versandschein_eu-online-ausfuellbar-151119.pdf 2016-11-18 20:35 - 2016-12-04 16:48 - 00000000 ____D C:\Users\User\AppData\LocalLow\Mozilla 2016-11-17 21:31 - 2016-11-17 21:31 - 00000000 ____D C:\Users\User\Desktop\recup_dir.2 2016-11-17 21:31 - 2016-11-17 21:31 - 00000000 ____D C:\Users\User\Desktop\recup_dir.1 2016-11-17 21:24 - 2016-11-17 21:24 - 00000000 ____D C:\Users\User\Downloads\testdisk-7.0-wip.win64 2016-11-17 21:23 - 2016-11-17 21:23 - 10105908 _____ C:\Users\User\Downloads\testdisk-7.0-wip.win64.zip 2016-11-17 21:08 - 2016-11-18 07:52 - 00000000 ____D C:\Users\User\Desktop\Neuer Ordner 2016-11-17 20:22 - 2016-11-17 20:29 - 00000000 ____D C:\Users\User\Desktop\alle BILDER 2016-11-14 20:58 - 2016-11-14 20:58 - 00000000 ____D C:\Users\User\Documents\Updater 2016-11-12 14:59 - 2016-11-12 15:55 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2016-11-12 14:59 - 2016-11-12 14:59 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-11-12 14:54 - 2016-11-12 14:55 - 16563352 _____ (Malwarebytes Corp.) C:\Users\User\Downloads\mbar- 2016-11-11 21:04 - 2016-11-11 21:04 - 00001198 _____ C:\Users\User\Desktop\DelFix.txt 2016-11-11 17:33 - 2016-11-11 17:37 - 00227412 _____ C:\Windows\ntbtlog.txt 2016-11-09 20:24 - 2016-11-09 20:26 - 43756160 _____ (Skype Technologies S.A.) C:\Users\User\Downloads\SkypeSetupFull.exe 2016-11-06 20:01 - 2016-11-06 20:01 - 08491413 _____ C:\Users\User\Downloads\viessmann-ersatzteile.pdf 2016-11-05 18:39 - 2016-11-05 18:39 - 01156490 _____ C:\Users\User\Desktop\Leonardo DiCaprios Klima-Doku Before the Flood auf SPIEGEL.T.mp4 2016-11-05 14:25 - 2016-11-09 22:43 - 00000000 ____D C:\Users\User\Desktop\Marc-Uwe Kling 2016-11-04 20:10 - 2016-11-04 23:01 - 28947248 _____ C:\Users\User\Desktop\aynrand_dradio_04.11.2016.ogg ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-12-04 16:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing 2016-12-04 16:46 - 2015-01-02 16:30 - 00000000 ____D C:\Users\User\AppData\Roaming\Macromedia 2016-12-04 16:36 - 2016-07-22 20:10 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-12-04 14:54 - 2009-07-14 05:45 - 00034464 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-12-04 14:54 - 2009-07-14 05:45 - 00034464 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-12-04 14:50 - 2011-04-12 08:43 - 00650816 _____ C:\Windows\system32\perfh007.dat 2016-12-04 14:50 - 2011-04-12 08:43 - 00131968 _____ C:\Windows\system32\perfc007.dat 2016-12-04 14:50 - 2009-07-14 06:13 - 01529032 _____ C:\Windows\system32\PerfStringBackup.INI 2016-12-04 14:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-12-04 14:45 - 2016-08-05 13:00 - 00065536 _____ C:\Windows\system32\Ikeext.etl 2016-12-04 14:45 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-12-04 13:05 - 2016-07-13 07:09 - 00111520 _____ C:\Users\User\AppData\Local\GDIPFONTCACHEV1.DAT 2016-12-04 11:57 - 2016-07-13 06:40 - 00437184 _____ C:\Windows\system32\FNTCACHE.DAT 2016-12-04 11:53 - 2009-07-14 03:34 - 00000514 _____ C:\Windows\win.ini 2016-12-04 11:08 - 2009-07-14 03:34 - 00000855 _____ C:\Windows\system32\Drivers\etc\hosts_bak_78 2016-12-04 08:10 - 2015-01-02 17:36 - 00000000 ____D C:\Program Files (x86)\Intel 2016-12-04 07:56 - 2015-01-02 17:39 - 00000000 ____D C:\Program Files\Intel 2016-12-03 13:02 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2016-12-02 20:01 - 2015-01-10 11:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-12-01 17:07 - 2015-01-17 11:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-11-27 21:02 - 2015-04-29 11:14 - 00000000 ____D C:\Users\User\Desktop\anja 2016-11-24 19:41 - 2016-07-22 21:17 - 00000000 ____D C:\Users\User\AppData\Local\ElevatedDiagnostics 2016-11-24 17:42 - 2015-05-24 07:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2016-11-23 21:47 - 2016-10-01 08:36 - 00000000 ____D C:\Users\User\AppData\Roaming\Skype 2016-11-17 20:33 - 2016-01-28 19:56 - 00000000 ____D C:\Users\User\AppData\Roaming\vlc 2016-11-16 20:56 - 2015-03-01 00:10 - 00000000 ___RD C:\Users\User\dwhelper 2016-11-16 20:52 - 2016-11-03 06:29 - 00000000 ____D C:\Users\User\Desktop\Unbekannter Interpret 2016-11-16 20:06 - 2016-01-05 10:10 - 00025600 _____ C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-11-14 18:21 - 2009-07-14 06:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-11-12 18:16 - 2016-09-07 18:16 - 00001283 _____ C:\DelFix.txt 2016-11-12 14:59 - 2016-01-04 12:12 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-11-12 14:57 - 2016-01-04 12:12 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-11-11 18:43 - 2009-07-14 04:20 - 00000000 ____D C:\PerfLogs 2016-11-09 20:27 - 2015-11-20 17:27 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-11-09 20:27 - 2015-11-20 17:26 - 00000000 ____D C:\ProgramData\Skype 2016-11-08 18:37 - 2016-07-22 20:10 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-11-08 18:37 - 2016-07-22 20:10 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-11-08 18:37 - 2016-07-22 20:10 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-11-08 18:36 - 2014-04-23 14:38 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2016-11-08 18:36 - 2014-04-23 14:38 - 00000000 ____D C:\Windows\system32\Macromed ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-01-05 10:10 - 2016-11-16 20:06 - 0025600 _____ () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-01-08 18:05 - 2016-06-05 07:29 - 0007605 _____ () C:\Users\User\AppData\Local\Resmon.ResmonCfg 2015-01-02 18:01 - 2015-01-02 18:01 - 0009635 _____ () C:\Users\User\AppData\Local\WiDiSetupLog.20150102.180129.txt 2015-01-02 18:01 - 2015-01-02 18:02 - 0010078 _____ () C:\Users\User\AppData\Local\WiDiSetupLog.20150102.180158.txt 2015-01-02 18:02 - 2015-01-02 18:02 - 0010078 _____ () C:\Users\User\AppData\Local\WiDiSetupLog.20150102.180209.txt 2015-01-02 18:02 - 2015-01-02 18:02 - 0010194 _____ () C:\Users\User\AppData\Local\WiDiSetupLog.20150102.180218.txt 2015-01-02 18:02 - 2015-01-02 18:02 - 0010196 _____ () C:\Users\User\AppData\Local\WiDiSetupLog.20150102.180228.txt ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-12-04 09:17 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-12-2016 durchgeführt von User (04-12-2016 16:57:10) Gestartet von C:\Users\User\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2015-01-02 15:30:37) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-4218235287-3559634175-434117153-500 - Administrator - Disabled) Gast (S-1-5-21-4218235287-3559634175-434117153-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4218235287-3559634175-434117153-1005 - Limited - Enabled) User (S-1-5-21-4218235287-3559634175-434117153-1000 - Administrator - Enabled) => C:\Users\User ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Adobe Photoshop CS2 (HKLM-x32\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 1.2.2 - ASUS) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 1.0.36 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 2.1.4 - ASUS) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0025 - ASUS) CrystalDiskInfo 6.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.5.2 - Crystal Dew World) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: - Foxit Software Inc.) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: - DVDVideoSoft Ltd.) InstantOn for NB (HKLM-x32\...\{749F674B-2674-47E8-879C-5626A06B2A91}) (Version: 2.3.3 - ASUS) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: - Intel Corporation) Intel(R) Wireless Bluetooth(R)(patch version 19.11.1639.649) (HKLM\...\{302600C1-6BDF-4FD1-1607-148929CC1385}) (Version: 19.0.1607.0648 - Intel Corporation) Intel® PROSet/Wireless WiFi-Software (HKLM\...\{181BBF43-CA17-4E1A-A78D-81E67A57B8A4}) (Version: 15.02.0000.1258 - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office Professional 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: - Microsoft Corporation) Microsoft SkyDrive (HKU\S-1-5-21-4218235287-3559634175-434117153-1000\...\SkyDriveSetup.exe) (Version: 16.4.6012.0828 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 50.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.0.2 (x86 de)) (Version: 50.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: - Mozilla) Mozilla Thunderbird 45.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.5.0 (x86 de)) (Version: 45.5.0 - Mozilla) PDF24 Creator 7.9.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: - Systemberatung Schommer) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.48.823.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7601.30132 - Realtek Semiconductor Corp.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (Version: - Microsoft) Hidden Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.) Tweaking.com - Windows Repair (HKLM-x32\...\Tweaking.com - Windows Repair) (Version: 3.9.17 - Tweaking.com) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows-Treiberpaket - ASUS (ATP) Mouse (11/09/2012 (HKLM\...\5AB9160B769DD2E134ADCB8010377DECA2479378) (Version: 11/09/2012 - ASUS) Wireless Console 3 (HKLM-x32\...\{19EA33FB-B34E-40EA-8B8A-61743AEB795A}) (Version: 3.0.35 - ASUS) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-4218235287-3559634175-434117153-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-4218235287-3559634175-434117153-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-4218235287-3559634175-434117153-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-4218235287-3559634175-434117153-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {085B3594-9E55-41B6-8DDF-11EC5BD31E4E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software) Task: {14040D9A-D962-465A-972E-130A12E44ACA} - System32\Tasks\ASUS Touchpad Launcher (x64) => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2012-11-20] (AsusTek) Task: {18AA1F9F-AB3C-482A-A661-3D134E18D6E5} - System32\Tasks\{766E0CF1-A49F-4817-ACD4-51B005B8912E} => Firefox.exe hxxp://ui.skype.com/ui/0/ Task: {1C7099EB-E940-436F-A79A-A05E5B306827} - System32\Tasks\{05A72EF5-E6D7-4504-A713-7DC12B4D8270} => pcalua.exe -a F:\AVM_FRITZ_WLAN_Repeater_310_Assistent.exe -d F:\ Task: {1D3DB5A8-47BB-44FC-8EAC-39B333EF4EBB} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-05-15] (ASUS) Task: {4B4A1EF5-6039-401A-8FDA-912D1B5F7CC6} - System32\Tasks\ASUS Wireless Console 3 => C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2012-09-13] (ASUSTeK Computer Inc.) Task: {879D6C40-9126-468D-B80D-CE275C2774D5} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2012-09-14] (ASUSTek Computer Inc.) Task: {C66DD4F6-191F-4A7F-B120-8163BA4CA0E0} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2012-07-24] (ASUSTek Computer Inc.) Task: {D44200D0-6134-4020-BF37-951584C52506} - System32\Tasks\{1B908155-A0D6-42CC-BBC9-009782280438} => Firefox.exe hxxp://ui.skype.com/ui/0/ Task: {D72CE6F9-4984-4602-BB3B-4D14C0A9E2FD} - System32\Tasks\Tweaking.com - Windows Repair Tray Icon => C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe [2015-03-12] (Tweaking.com) Task: {E6AC6B48-8745-4956-82A3-7B60E1839F93} - System32\Tasks\{FA0F9770-743A-4D38-8B6C-E394033A59FB} => Firefox.exe hxxp://ui.skype.com/ui/0/ Task: {F6DD9236-C8D8-409E-A537-0BD3B8A2237B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-08] (Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-07-14 16:11 - 2010-07-14 16:11 - 00031360 _____ () C:\Program Files\ASUS\P4G\DevMng.dll 2012-01-31 09:25 - 2012-01-31 09:25 - 01163264 _____ () C:\Program Files (x86)\ASUS\Wireless Console 3\acAuth.dll 2016-09-08 22:21 - 2016-01-19 03:02 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-09-08 22:21 - 2016-01-19 03:02 - 00253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2016-09-08 22:21 - 2016-01-19 03:02 - 00295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2016-09-08 22:21 - 2016-01-19 03:02 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-09-08 22:21 - 2016-01-19 03:02 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-09-08 22:21 - 2016-01-19 03:02 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-01-02 17:39 - 2012-06-25 03:41 - 01198912 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WSService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SamSs => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv2 => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srvnet => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WSService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2016-12-04 11:53 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4218235287-3559634175-434117153-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^MCtlSvc.lnk => C:\Windows\pss\MCtlSvc.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^User^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma.lnk => C:\Windows\pss\Adobe Gamma.lnk.Startup MSCONFIG\startupfolder: C:^Users^User^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk => C:\Windows\pss\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk.Startup MSCONFIG\startupreg: ATKMEDIA => C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe MSCONFIG\startupreg: ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe MSCONFIG\startupreg: BLEServicesCtrl => C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe MSCONFIG\startupreg: BTMTrayAgent => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: HControlUser => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: IgfxTray => C:\Windows\system32\igfxtray.exe MSCONFIG\startupreg: KiesPDLR.exe => C:\Users\User\Desktop\Kies\External\FirmwareUpdate\KiesPDLR.exe Run MSCONFIG\startupreg: KiesPreload => C:\Users\User\Desktop\Kies\Kies.exe /preload MSCONFIG\startupreg: KiesTrayAgent => C:\Users\User\Desktop\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: Malwarebytes Anti-Exploit => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe MSCONFIG\startupreg: MSC => "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey MSCONFIG\startupreg: PDFPrint => "C:\Program Files (x86)\PDF24\pdf24.exe" MSCONFIG\startupreg: Persistence => C:\Windows\system32\igfxpers.exe MSCONFIG\startupreg: RTHDVCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s MSCONFIG\startupreg: SDTray => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SpybotPostWindows10UpgradeReInstall => "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" MSCONFIG\startupreg: USB3MON => "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{8C06A869-AB97-464B-921A-10AB8C9DADE7}] => C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{9C6286B1-5346-4B06-A6DE-BE31B4EAED46}] => C:\Users\User\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [TCP Query User{DD4DCA71-6035-462B-BCF2-223A15D66370}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{61AA3107-D6B5-4ED5-9C70-ABD5D9FF5DC8}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{9D7DC09F-636B-467C-A997-C1B5703B8B33}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3D1FCF61-B1ED-4DE3-9EE9-AB2A91A47A3C}] => C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{460F7A19-7B5B-4F47-9277-20E1515D8220}] => C:\Windows\SysWOW64\muzapp.exe FirewallRules: [TCP Query User{B74C94FD-5440-414B-98E3-0AAF0F19ECED}C:\program files\videolan\vlc\vlc.exe] => C:\program files\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{4E98E03A-3B30-4DB5-876F-08476EB46B6F}C:\program files\videolan\vlc\vlc.exe] => C:\program files\videolan\vlc\vlc.exe FirewallRules: [TCP Query User{A0F192FF-B669-4E27-9254-81742C23F2AC}C:\program files (x86)\participatory culture foundation\miro\miro_downloader.exe] => C:\program files (x86)\participatory culture foundation\miro\miro_downloader.exe FirewallRules: [UDP Query User{1E04975B-9F7E-4FA0-A344-129421AF5AF2}C:\program files (x86)\participatory culture foundation\miro\miro_downloader.exe] => C:\program files (x86)\participatory culture foundation\miro\miro_downloader.exe FirewallRules: [TCP Query User{D70ADAAD-12F2-4DC6-AC34-050B9016D960}C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe FirewallRules: [UDP Query User{6D0B191F-58EE-4F60-9361-64D5353084ED}C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe FirewallRules: [TCP Query User{6D23AF85-854F-499C-B8D4-F350A45C8F07}C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe FirewallRules: [UDP Query User{C61E3863-0162-4430-A1C9-47AE8DD4CF1C}C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => C:\users\user\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe FirewallRules: [{879F2F70-4F56-4A07-B3C3-2DA1A6795991}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8593F0EB-F871-429F-8C61-C77F1AAFF319}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Wiederherstellungspunkte ========================= 03-12-2016 15:54:54 Geplanter Prüfpunkt 03-12-2016 23:35:16 Windows Update 04-12-2016 07:46:47 Windows Modules Installer 04-12-2016 07:56:16 Removed Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed 04-12-2016 08:09:12 Installed Intel(R) Wireless Bluetooth(R) ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (12/04/2016 02:45:47 PM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet. 0x0. Error: (12/04/2016 02:45:41 PM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut. Kontext: Anwendung, SystemIndex Katalog Error: (12/04/2016 02:45:41 PM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut. Error: (12/04/2016 11:58:58 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (12/04/2016 11:58:58 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_64) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (12/04/2016 11:58:33 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet. 0x0. Error: (12/04/2016 11:58:25 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut. Kontext: Anwendung, SystemIndex Katalog Error: (12/04/2016 11:58:14 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut. Error: (12/04/2016 11:52:04 AM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Während der Wiederherstellung ist folgender Fehler beim Laden der MOF C:\WINDOWS\SYSTEM32\WBEM\DE-DE\AACLIENT.MFL aufgetreten: 0x8004401e Die MOF-Datei ist für die automatische Wiederherstellung markiert. Error: (12/04/2016 11:51:56 AM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Während der Wiederherstellung ist folgender Fehler beim Laden der MOF C:\WINDOWS\SYSTEM32\WBEM\AACLIENT.MOF aufgetreten: 0x8004401e Die MOF-Datei ist für die automatische Wiederherstellung markiert. Systemfehler: ============= Error: (12/04/2016 02:46:10 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80004005" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist. Error: (12/04/2016 12:01:40 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Schedule erreicht. Error: (12/04/2016 11:58:58 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070420" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist. Error: (12/04/2016 11:20:22 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden. Modulpfad: C:\Windows\System32\IWMSSvc.dll Fehlercode: 21 Error: (12/04/2016 11:20:18 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: Bei DCOM ist der Fehler "1084" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {9E175B6D-F52A-11D8-B9A5-505054503030} Error: (12/04/2016 11:20:18 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: Bei DCOM ist der Fehler "1084" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (12/04/2016 11:20:13 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: Bei DCOM ist der Fehler "1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (12/04/2016 11:20:06 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: Bei DCOM ist der Fehler "1084" aufgetreten, als der Dienst "ShellHWDetection" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {DD522ACC-F821-461A-A407-50B198B896DC} Error: (12/04/2016 11:20:05 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: ATKWMIACPIIO discache MpFilter spldr Wanarpv6 Error: (12/04/2016 11:20:02 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Microsoft Network Inspection System" ist vom Dienst "Microsoft Malware Protection Driver" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Ein an das System angeschlossenes Gerät funktioniert nicht. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz Prozentuale Nutzung des RAM: 51% Installierter physikalischer RAM: 3919.43 MB Verfügbarer physikalischer RAM: 1912.21 MB Summe virtueller Speicher: 7837.04 MB Verfügbarer virtueller Speicher: 5766.68 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:232.79 GB) (Free:63.47 GB) NTFS Drive d: (Daten) (Fixed) (Total:232.87 GB) (Free:102.37 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 2BFB4DC8) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ ![]() |
Details Von "da" aus bin ich ja jetzt hier gelandet, nachdem ich den Bluetooth Fehler behoben hatte...ich weiß jetzt einfach nicht weiter und es wäre einfach nett wenn mir jemand sagen könnte was das Problem sein könnte und was ich tun kann. Danke
Danke
Lösung: Erst Update Problem, jetzt Probleme mit dem Internet Dort wurde Dir aber nicht geraten, Dich hier zu melden.
LG Der Felix Keine Hilfe per PN und E-Mail
Wie Erst Update Problem, jetzt Probleme mit dem Internet Schau mal ob du die Roll Up Backups für Oktober und November findest, lade die Installer runter und speichere die ab, deaktiviere dann die Automatischen Updates, deaktiviere den Echtzeitschutz deines AV's und installiere dann die Roll Up Updates für Oktober und November. Schau dir mein angehängtes Bild an und vergleiche ob du besagte Roll Up Updates hast die man ganz oben auf der Liste sieht. Wenn nicht notiere dir die KB Nummern, suche die per Google und installiere sie so wie beschrieben.
Wo Erst Update Problem, jetzt Probleme mit dem Internet Lösung!
__________________ --> Erst Update Problem, jetzt Probleme mit dem Internet |
@ purzelbär Danke, das werde ich versuchen. Könntest Du mir noch sagen, ob sonst soweit alles in Ordnung ist? Ich weiß nicht ob ich durch meine Versuche mehr Schaden angerichtet habe.
Erst Update Problem, jetzt Probleme mit dem Internet
Ich hasse es, wenn TOs in ihrem Eingangsthread, wenn sie nicht die ihnen genehme Antwort erhalten, einfach ein neues Thema eröffnen
LG Der Felix Keine Hilfe per PN und E-Mail
Erst Update Problem, jetzt Probleme mit dem Internet wunderlicher, befolge erstmal den Rat den dir cosinus in dem anderen Thread gegeben hat. Arbeite das erstmal ab bitte.
