![]() |
|
Log-Analyse und Auswertung: Win 7 32bit: sehr langsames Internet (Firefox) & HEUR/APCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Win 7 32bit: sehr langsames Internet (Firefox) & HEUR/APC Hallo, schön das es ein solchen Forum gibt! (sucht und findet meistens erst wenn man Probleme hat :-) ) Ich habe das Problem das mein Laptop sehr langsam läuft, darauf habe ich den ESET Online Scanner laufen lassen. Könnt Ihr mir bitte helfen die Viren / Schadsoftware zu entfernen? Merci ESET Online Scanner Code:
ATTFilter C:\Users\ich\Documents\Musik\Sprache_lernen_CD1.iso Variante von Win32/HackTool.Patcher.T potenziell unsichere Anwendung C:\Users\ich\Pictures\Sicherung Festplatte 500GB\OP-Com & Autosoftware\Autosoftware\Actia.multi.diagnose.2013.aus.china\Actia Multi Diag 2013 von China\base\CutePDFWriter\CuteWriter.exe Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung C:\Users\ich\Pictures\Sicherung Festplatte 500GB\privat\Sicherung SD-Karte\diverses\wirelesskeyview.zip Variante von Win32/WirelessKeyView.A potenziell unsichere Anwendung C:\Users\ich\Pictures\Sicherung Festplatte 500GB\System Volume Information\_restore{36D4436D-5CE6-4538-B129-E6B2DD4854E6}\RP21\A0006696.exe Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 20-08-2017 durchgeführt von ich (Administrator) auf ICH-PC (02-09-2017 16:34:37) Gestartet von C:\Users\ich\Desktop Geladene Profile: ich (Verfügbare Profile: ich) Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe (TransAction Software, D 81737 Munich) C:\Program Files\cosids\bin\tbmux32.exe (Transaction Software, D 81829 Munich) C:\Program Files\GlobalTIS\transbase\tbmux32.exe (Apache Software Foundation) C:\Program Files\GlobalTIS\tomcat\bin\tomcat6.exe (Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe (Elaborate Bytes AG) C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe (Apache Software Foundation) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe () C:\Program Files\cosids\Apache Group\Apache\ApchT2kW.exe () C:\Program Files\cosids\Apache Group\Apache\ApchT2kW.exe (Sun Microsystems, Inc.) C:\Program Files\cosids\JRE\bin\java.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (ESET spol. s r.o.) C:\Users\ich\Downloads\ESETOnlineScanner_DEU.exe (AO Kaspersky Lab) C:\Users\ich\Desktop\tdsskiller.exe (AO Kaspersky Lab) C:\Users\ich\AppData\Local\Temp\{223B6A56-7A02-422F-BCA1-AAD7D18D9FB4}\{9EAA0EB5-6508-4A34-B883-11C9ECD60F97}.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-08-02] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [919032 2017-08-16] (Avira Operations GmbH & Co. KG) HKLM\...\RunOnce: [{7990b9d3-2da3-4eef-bf20-73a05086fd12}] => C:\ProgramData\Package Cache\{7990b9d3-2da3-4eef-bf20-73a05086fd12}\Avira.OE.Setup.Bundle.exe [978792 2017-08-29] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-1122685630-353937943-1975555891-1001\...\MountPoints2: {5164c87a-2907-11e7-8b0f-0024be78e86b} - E:\setup.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Internet Explorer: ================== HKU\S-1-5-21-1122685630-353937943-1975555891-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ich-pc:351/PQMace/launcher.html SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21] (Adobe Systems Incorporated) FireFox: ======== FF DefaultProfile: br2osjx1.default FF ProfilePath: C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\br2osjx1.default [2017-09-02] FF Extension: (Avira Browser Safety) - C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\br2osjx1.default\Extensions\abs@avira.com.xpi [2017-07-22] FF Extension: (Tails Download and Verify) - C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\br2osjx1.default\Extensions\dave@tails.boum.org.xpi [2017-07-08] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_26_0_0_151.dll [2017-08-17] () ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [1128432 2017-08-16] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [490968 2017-08-16] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [490968 2017-08-16] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1525240 2017-08-16] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [389312 2017-08-02] (Avira Operations GmbH & Co. KG) R2 COSIDS_TB; C:\Program Files\cosids\bin\tbmux32.exe [165376 2001-11-20] (TransAction Software, D 81737 Munich) [Datei ist nicht signiert] R2 GLOBALTISTB; C:\Program Files\GlobalTIS\transbase\tbmux32.exe [316928 2010-08-11] (Transaction Software, D 81829 Munich) [Datei ist nicht signiert] R2 GlobalTISTC6; C:\Program Files\GlobalTIS\tomcat\BIN\tomcat6.exe [61440 2010-03-10] (Apache Software Foundation) [Datei ist nicht signiert] R2 PDF24; C:\Program Files\PDF24\pdf24.exe [217736 2017-04-19] (Geek Software GmbH) R2 SBS_GM_TOMCAT6; C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe [57344 2008-07-21] (Apache Software Foundation) [Datei ist nicht signiert] R2 SBS_GM_TRANSBASE; C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe [417792 2009-09-03] (Transaction Software, D 81829 Munich) [Datei ist nicht signiert] R2 TIS 2000 Apache Web Server; C:\Program Files\cosids\Apache Group\Apache\ApchT2kW.exe [4096 1999-03-23] () [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S4 sppuinotify; %SystemRoot%\system32\sppuinotify.dll [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 asmthub3; C:\Windows\System32\DRIVERS\asmthub3.sys [110296 2014-01-09] (ASMedia Technology Inc) R3 asmtxhci; C:\Windows\System32\DRIVERS\asmtxhci.sys [336600 2014-01-09] (ASMedia Technology Inc) R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-24] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [136696 2017-08-16] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [153144 2017-08-16] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2017-04-10] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-04-10] (Avira Operations GmbH & Co. KG) R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [23304 2017-06-24] (Avira Operations GmbH & Co. KG) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [30616 2014-12-21] (Elaborate Bytes AG) R1 eusk2par; C:\Windows\system32\Drivers\eusk2par.sys [30656 2006-12-13] (Eutron) S2 NSHE; C:\Windows\system32\Drivers\NSHE.SYS [98816 2016-03-06] (T0r0 2008) [Datei ist nicht signiert] S2 Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [73216 2001-04-06] () [Datei ist nicht signiert] R1 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [113432 2017-04-28] (Oracle Corporation) R1 VBoxNetLwf; C:\Windows\System32\DRIVERS\VBoxNetLwf.sys [177368 2017-04-28] (Oracle Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-09-02 16:13 - 2017-09-02 16:14 - 000000399 _____ C:\Users\ich\Desktop\Addition.txt 2017-09-02 16:11 - 2017-09-02 16:35 - 000009137 _____ C:\Users\ich\Desktop\FRST.txt 2017-09-02 16:11 - 2017-09-02 16:14 - 000006336 _____ C:\TDSSKiller.3.1.0.15_02.09.2017_16.11.26_log.txt 2017-09-02 16:09 - 2017-09-02 16:11 - 000000000 ____D C:\FRST 2017-09-02 16:07 - 2017-09-02 16:08 - 004922400 _____ (AO Kaspersky Lab) C:\Users\ich\Desktop\tdsskiller.exe 2017-09-02 16:05 - 2017-09-02 16:05 - 001792512 _____ (Farbar) C:\Users\ich\Desktop\FRST.exe 2017-09-02 14:28 - 2017-09-02 14:28 - 000000000 ____D C:\Users\ich\AppData\Local\ESET 2017-09-02 14:17 - 2017-09-02 14:28 - 006760064 _____ (ESET spol. s r.o.) C:\Users\ich\Downloads\ESETOnlineScanner_DEU.exe 2017-09-02 14:10 - 2017-09-02 14:10 - 000007667 _____ C:\Users\ich\AppData\Local\Resmon.ResmonCfg 2017-09-02 14:02 - 2017-09-02 14:02 - 002870984 _____ (ESET) C:\Users\ich\Downloads\esetsmartinstaller_deu.exe 2017-09-02 14:02 - 2017-09-02 14:02 - 000000000 ____D C:\Program Files\ESET 2017-09-02 10:42 - 2017-09-02 10:42 - 000001994 _____ C:\Users\ich\Desktop\Free Antivirus Profil Vollständige Prüfung.LNK 2017-08-30 10:14 - 2017-09-02 10:36 - 000000000 ____D C:\Users\ich\Documents\Wpro24 Shop 2017-08-27 10:01 - 2017-08-27 10:01 - 000000000 ____D C:\Users\ich\Documents\vw t4 2017-08-27 09:42 - 2017-08-27 09:42 - 000029053 _____ C:\Users\ich\Documents\Fehlerbericht 27.08.2017.pdf 2017-08-21 00:39 - 2017-07-08 09:31 - 000373621 _____ C:\Users\ich\Documents\Speisekarte GGT kleine Veranstalltung.odt 2017-08-21 00:39 - 2016-12-09 08:41 - 000374165 _____ C:\Users\ich\Documents\Speisekarte Metzingen 10.12.odt 2017-08-21 00:39 - 2016-12-07 20:27 - 000368889 _____ C:\Users\ich\Documents\speisekarte_inline_word-vorlage.odt 2017-08-21 00:12 - 2017-07-10 19:35 - 2147483648 _____ C:\Users\ich\Documents\Sicherung 2017-08-20 23:19 - 2017-07-13 01:35 - 2147483648 _____ C:\Users\ich\Documents\private Daten 2017-08-20 23:19 - 2016-12-27 02:10 - 000290399 _____ C:\Users\ich\Documents\Add-ons-Verwaltung - Mozilla Firefox.pdf 2017-08-20 23:19 - 2016-12-27 02:09 - 000335401 _____ C:\Users\ich\Documents\Passworte - Mozilla Firefox.pdf 2017-08-20 18:55 - 2017-08-20 23:19 - 000000000 ____D C:\Users\ich\Documents\Video 2017-08-20 18:54 - 2017-08-20 18:55 - 000000000 ____D C:\Users\ich\Documents\Unterlagen Sicherung 2017-08-20 18:51 - 2017-08-31 22:37 - 000000000 ____D C:\Users\ich\Documents\Unbenannter Ordner 2017-08-20 15:55 - 2017-08-20 18:51 - 000000000 ____D C:\Users\ich\Documents\Musik ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-09-02 13:26 - 2009-07-14 04:37 - 000000000 ____D C:\Windows\LiveKernelReports 2017-09-02 13:25 - 2017-06-24 20:41 - 000000000 ____D C:\Program Files\VideoLAN 2017-09-02 12:07 - 2017-04-23 16:38 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-09-02 12:03 - 2017-04-23 16:39 - 000000000 ____D C:\Users\ich\AppData\LocalLow\Mozilla 2017-09-02 10:14 - 2009-07-14 04:37 - 000000000 ____D C:\Windows\inf 2017-08-29 22:03 - 2009-07-14 04:37 - 000000000 ____D C:\Windows\system32\NDF 2017-08-29 11:41 - 2017-05-21 08:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2017-08-29 11:40 - 2017-05-21 08:28 - 000000000 ____D C:\ProgramData\Package Cache 2017-08-29 11:08 - 2017-05-18 22:27 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2017-08-29 11:08 - 2017-04-24 18:33 - 000000000 ____D C:\Windows\hsperfdata_SYSTEM 2017-08-29 11:08 - 2017-04-23 16:38 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2017-08-29 11:08 - 2009-07-14 06:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-08-27 13:32 - 2017-04-23 16:50 - 000000000 ____D C:\Users\ich\AppData\Roaming\MPP-Engineering 2017-08-20 15:53 - 2017-05-13 08:50 - 000000000 ____D C:\Users\ich\.VirtualBox 2017-08-20 15:48 - 2011-04-12 03:30 - 000709394 _____ C:\Windows\system32\perfh007.dat 2017-08-20 15:48 - 2011-04-12 03:30 - 000153798 _____ C:\Windows\system32\perfc007.dat 2017-08-20 15:48 - 2010-11-20 23:01 - 001647128 _____ C:\Windows\system32\PerfStringBackup.INI 2017-08-17 08:06 - 2017-06-24 19:52 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2017-08-17 08:06 - 2017-06-24 19:52 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2017-08-17 08:06 - 2017-06-24 19:52 - 000000000 ____D C:\Windows\system32\Macromed 2017-08-17 08:06 - 2017-05-19 07:37 - 000000000 ____D C:\Users\ich\AppData\Local\Adobe 2017-08-16 17:25 - 2017-05-21 08:33 - 000153144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2017-08-16 17:25 - 2017-05-21 08:33 - 000136696 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-04-26 17:55 - 2017-04-26 17:55 - 000000091 _____ () C:\Users\ich\AppData\Local\fusioncache.dat 2017-05-28 10:01 - 2017-05-28 10:01 - 000000600 _____ () C:\Users\ich\AppData\Local\PUTTY.RND 2017-09-02 14:10 - 2017-09-02 14:10 - 000007667 _____ () C:\Users\ich\AppData\Local\Resmon.ResmonCfg ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-09-02 14:50 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 20-08-2017 durchgeführt von ich (02-09-2017 16:35:41) Gestartet von C:\Users\ich\Desktop Microsoft Windows 7 Professional Service Pack 1 (X86) (2017-04-23 12:17:49) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1122685630-353937943-1975555891-500 - Administrator - Disabled) ASPNET (S-1-5-21-1122685630-353937943-1975555891-1004 - Limited - Enabled) Gast (S-1-5-21-1122685630-353937943-1975555891-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1122685630-353937943-1975555891-1002 - Limited - Enabled) ich (S-1-5-21-1122685630-353937943-1975555891-1001 - Administrator - Enabled) => C:\Users\ich ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 17.00 beta (HKLM\...\7-Zip) (Version: 17.00 beta - Igor Pavlov) Adobe Flash Player 26 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 26.0.0.151 - Adobe Systems Incorporated) Adobe Reader 9.3 (HKLM\...\{AC76BA86-7AD7-1033-7B44-A93000000001}) (Version: 9.3.0 - Adobe Systems Incorporated) Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.15.0 - Asmedia Technology) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.29.32 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM\...\{7990b9d3-2da3-4eef-bf20-73a05086fd12}) (Version: 1.2.92.32157 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM\...\{dd9049b8-31d1-40bd-8c8c-97a7b087a78f}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM\...\{E972AE5C-71B3-4D35-8193-BC4CC2F1FA20}) (Version: 1.2.92.32157 - Avira Operations GmbH & Co. KG) Hidden GlobalTIS (HKLM\...\GlobalTIS) (Version: 1.0.0.0 - ) GM Global Infrastructure (HKLM\...\{8503B5A1-87C4-4F13-A212-78567B0852C3}) (Version: 1.02.6530 - Snap-on Business Solutions, Inc.) GM Global Local Database (HKLM\...\{B5BE96DA-5F44-4736-92E3-DFE63CD68868}) (Version: 1.0.7060 - Snap-on Business Solutions, Inc.) Image Plugin (HKLM\...\{FDC8065B-80DE-4466-B90B-2581F6D77DFF}) (Version: 3.05.0001 - Snap-on Business Solutions) Java Servlet Development Kit 2.0 (HKLM\...\JSDK2.0) (Version: - ) Lexmark CS310 Series Deinstallationsprogamm (HKLM\...\Lexmark CS310 Series) (Version: - Lexmark International, Inc.) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 4.6.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01590 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 54.0.1 (x86 de) (HKLM\...\Mozilla Firefox 54.0.1 (x86 de)) (Version: 54.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 54.0.1.6388 - Mozilla) Mozilla Thunderbird 52.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.3.0 (x86 de)) (Version: 52.3.0 - Mozilla) Opel Vauxhall EPC (HKLM\...\{648D7554-CA87-418F-9F29-5CF430E202D5}) (Version: 1.00.6600 - Snap-on Business Solutions, Inc.) Opel Vauxhall EPC Database (HKLM\...\{34D1BDC4-7FF7-4E5E-9D67-1560FB08DB37}) (Version: 1.00.6590 - Snap-on Business Solutions, Inc.) OpenOffice 4.1.3 (HKLM\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation) Oracle VM VirtualBox 5.1.22 (HKLM\...\{BEC6F70F-350E-4073-A4A7-49F17D7FBD0E}) (Version: 5.1.22 - Oracle Corporation) PuTTY release 0.69 (HKLM\...\{E688B503-623E-4EF5-AA11-854DF1AE97BF}) (Version: 0.69.0.0 - Simon Tatham) Sentinel System Driver (HKLM\...\Rainbow Sentinel Driver) (Version: - ) Tartarini Sequential Fuel Injection 'C' (HKLM\...\{5FFAC436-A572-4DD5-AFE9-2E2EEC8911BA}) (Version: 5.8.2 - Tartarini Auto spa) VirtualCloneDrive (HKLM\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) Windows-Treiberpaket - FTDI CDM Driver Package - Bus/D2XX Driver (01/18/2013 2.08.28) (HKLM\...\9E24492CE9279512BD465F61DB8523641BB7BBFC) (Version: 01/18/2013 2.08.28 - FTDI) Windows-Treiberpaket - FTDI CDM Driver Package - VCP Driver (01/18/2013 2.08.28) (HKLM\...\E61B77ECE57113AE1CA028BC7A8AD6C137BD13DD) (Version: 01/18/2013 2.08.28 - FTDI) Windows-Treiberpaket - MPP FTDI MPP FTDI D2XX (05/23/2013 2.08.28) (HKLM\...\7179001CFD2B32971C9902F02EA01225C83D6181) (Version: 05/23/2013 2.08.28 - MPP FTDI) Windows-Treiberpaket - MPP FTDI MPP FTDI VCP (05/23/2013 2.08.28) (HKLM\...\1D76E4AE71F40C949254202D92503849C8E9BF6E) (Version: 05/23/2013 2.08.28 - MPP FTDI) Windows-Treiberpaket - MPP USB CDC Virtual COM Port (05/23/2013 2.0.0) (HKLM\...\66DD18691EC6886B537A726978F65EF1E8D2D83C) (Version: 05/23/2013 2.0.0 - MPP) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2017-08-16] (Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2011-02-11] (Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2017-08-16] (Avira Operations GmbH & Co. KG) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {94619DB1-5C3C-4C9A-8052-7338DBA61CA7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-08-17] (Adobe Systems Incorporated) Task: {9AF57228-5D3F-4B3C-B0D5-C47F787F1551} - System32\Tasks\{9DCF4810-615D-4FED-8CBC-7BDBBE90A205} => C:\Windows\system32\pcalua.exe -a D:\setup.exe -d D:\ Task: {B60FC89F-8A5A-4A77-A78C-D61382CA8FEB} - System32\Tasks\{C470EE50-AEC9-4E4B-B714-1B24DCBA50F6} => C:\Windows\system32\pcalua.exe -a D:\Esi32\Esi_is.exe -d D:\Esi32 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\ich\Documents\ETKA201605_passwd ETKA7.51122334455\ETKA\ETKA7.5.lnk -> D:\ETKA\VWAU\PROG\ETSTARTR.BAT (Keine Datei) Shortcut: C:\Users\ich\Documents\ETKA201605_passwd ETKA7.51122334455\ETKA\VWAU\PROG\ETKA7.5.lnk -> D:\ETKA\VWAU\PROG\ETSTARTR.BAT (Keine Datei) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-04-24 18:33 - 1999-03-23 20:07 - 000004096 _____ () C:\Program Files\cosids\Apache Group\Apache\ApchT2kW.exe 2017-04-24 18:33 - 2001-01-15 09:35 - 000269824 _____ () C:\Program Files\cosids\Apache Group\Apache\ApacheCore.dll 2017-04-24 18:33 - 2001-09-06 16:58 - 000119808 _____ () c:\program files\cosids\apache group\apache\modules\T2KApacheModuleJServ.dll 2006-08-14 16:44 - 2006-08-14 16:44 - 000036864 _____ () C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\polycsr.dll 2007-11-26 17:26 - 2007-11-26 17:26 - 000166912 _____ () C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\libmcrypt.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1122685630-353937943-1975555891-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ich\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Datenträger ist nicht mit dem Internet verbunden. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Diagnostics - Software.lnk => C:\Windows\pss\Diagnostics - Software.lnk.CommonStartup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: DSA_AutoBackup => C:\BOSCH_PR\DSA_3_31\Runtime\AutoBackup.exe MSCONFIG\startupreg: DSA_F10TimeoutSetter => C:\BOSCH_PR\DSA_3_31\Runtime\DDB\F10TimeoutSetter.exe MSCONFIG\startupreg: LMab1err => "C:\Program Files\Lexmark\ErrorApp\LMab1err.exe" MSCONFIG\startupreg: NetFxUpdate_v1.1.4322 => "C:\Windows\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe" 1 v1.1.4322 GAC + NI NID MSCONFIG\startupreg: PDFPrint => "C:\Program Files\PDF24\pdf24.exe" MSCONFIG\startupreg: VirtualCloneDrive => "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{4EBBA5E3-9E53-4AAC-BE03-3CFF6174B71B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{53E552E9-80EC-4F19-9EEE-D7CC3BA848F2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{2025463F-76A4-420D-AFA1-1D483C80FC94}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{FA41B3FF-392C-4C9A-ADBB-EDDE01DE5643}] => (Allow) C:\Program Files\Lexmark\WirelessSetup\LMwpss.exe FirewallRules: [{C26A52A0-33C6-46B4-8201-DBE499BDD415}] => (Allow) C:\Program Files\Lexmark\WirelessSetup\LMwpss.exe FirewallRules: [{5D31BBF3-174A-431B-B349-9CE2834B2B83}] => (Allow) C:\Program Files\Lexmark\Status Center\lmsmc.exe FirewallRules: [{9AC7C29E-02CE-4179-829E-3C1E11FB3BD7}] => (Allow) C:\Program Files\Lexmark\Status Center\lmsmc.exe FirewallRules: [{00009A7D-CBA1-4249-B770-3322627002F4}] => (Allow) D:\Install\x86\InstallGui.exe FirewallRules: [{846559FA-2B72-4AC2-92A0-D42272509D0D}] => (Allow) D:\Install\x86\InstallGui.exe ==================== Wiederherstellungspunkte ========================= 31-07-2017 10:04:01 Geplanter Prüfpunkt 17-08-2017 12:24:03 Geplanter Prüfpunkt 30-08-2017 10:41:23 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Basissystemgerät Description: Basissystemgerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/02/2017 04:13:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: FRST.exe, Version: 20.8.2017.0, Zeitstempel: 0x5998af10 Name des fehlerhaften Moduls: FRST.exe, Version: 20.8.2017.0, Zeitstempel: 0x5998af10 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000211de ID des fehlerhaften Prozesses: 0x1528 Startzeit der fehlerhaften Anwendung: 0x01d323f5044f45f0 Pfad der fehlerhaften Anwendung: C:\Users\ich\Desktop\FRST.exe Pfad des fehlerhaften Moduls: C:\Users\ich\Desktop\FRST.exe Berichtskennung: f4e48614-8fe8-11e7-9178-0024be78e86b Error: (09/02/2017 09:54:04 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: Event-ID 4097 Error: (08/29/2017 11:10:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (08/29/2017 11:07:30 AM) (Source: GlobalTIS_TB) (EventID: 4097) (User: ) Description: Event-ID 4097 Error: (08/17/2017 08:01:49 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (08/17/2017 07:58:38 AM) (Source: GlobalTIS_TB) (EventID: 4097) (User: ) Description: Event-ID 4097 Error: (07/22/2017 01:48:54 PM) (Source: Winlogon) (EventID: 4103) (User: ) Description: Fehler bei der Windows-Lizenzaktivierung. Fehler 0x80070002. Error: (07/22/2017 10:14:55 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (07/22/2017 10:12:27 AM) (Source: GlobalTIS_TB) (EventID: 4097) (User: ) Description: Event-ID 4097 Error: (07/22/2017 10:08:19 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Systemfehler: ============= Error: (09/02/2017 09:53:36 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Avira.ServiceHost erreicht. Error: (09/02/2017 03:58:13 AM) (Source: Tcpip) (EventID: 4199) (User: ) Description: Das System hat einen Adressenkonflikt der IP-Adresse 192.168.0.100 mit dem Computer mit der Netzwerkhardwareadresse 98-E7-F5-97-03-71 ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden. Error: (08/30/2017 08:35:42 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Planer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/29/2017 11:09:55 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (08/29/2017 11:08:53 AM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Der Dienst "Guardant Emulator Driver" ist von folgendem Dienst abhängig: HARDLOCK. Dieser Dienst ist eventuell nicht installiert. Error: (08/29/2017 11:08:52 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Sentinel" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann das angegebene Gerät nicht finden. Error: (08/28/2017 07:10:40 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 40. Error: (08/28/2017 07:10:40 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 40. Error: (08/27/2017 01:27:35 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{19132931-9085-4814-A56A-F470A7EC6F52} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/20/2017 11:08:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst SysMain erreicht. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz Prozentuale Nutzung des RAM: 68% Installierter physikalischer RAM: 2911.02 MB Verfügbarer physikalischer RAM: 926.27 MB Summe virtueller Speicher: 5820.36 MB Verfügbarer virtueller Speicher: 2231.42 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:116.07 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 000AEDC2) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
Themen zu Win 7 32bit: sehr langsames Internet (Firefox) & HEUR/APC |
antivirus, avdevprot, avdevprot.sys, avira, computer, cpu, entfernen, festplatte, firefox, flash player, helper, internet, kaspersky, langsam, malware, mozilla, musik, problem gelöst, prozesse, registry, scan, server, services.exe, svchost.exe, system, viren, warnung, windows |