![]() |
|
Plagegeister aller Art und deren Bekämpfung: Neuinstallation nach Windows wurde gesperrt-AVAST Probleme Leistungsprobleme ScanWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #13 |
![]() ![]() ![]() | ![]() Neuinstallation nach Windows wurde gesperrt-AVAST Probleme Leistungsprobleme Scan FRST: Code:
ATTFilter 2017-11-21 15:33 - 2010-11-02 12:32 - 000082024 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInst64.dll 2017-11-21 15:33 - 2010-10-29 03:05 - 000118464 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll 2017-11-21 15:33 - 2010-10-26 06:03 - 001937312 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2017-11-21 15:33 - 2010-10-26 02:16 - 001716368 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 2017-11-21 15:33 - 2010-10-26 02:15 - 000419472 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 2017-11-21 15:33 - 2010-10-26 02:15 - 000125584 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 2017-11-21 15:33 - 2010-10-26 02:15 - 000106640 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 2017-11-21 15:33 - 2010-10-26 02:15 - 000072336 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 2017-11-21 15:33 - 2010-10-04 09:12 - 002580824 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll 2017-11-21 15:33 - 2010-10-04 09:12 - 001770328 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll 2017-11-21 15:33 - 2010-10-03 06:46 - 000341336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll 2017-11-21 15:33 - 2010-09-27 02:34 - 000318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll 2017-11-21 15:33 - 2010-07-22 09:48 - 000220496 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\system32\SFNHK64.dll 2017-11-21 15:33 - 2010-07-22 09:48 - 000081232 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\system32\SFCOM64.dll 2017-11-21 15:33 - 2010-07-22 09:48 - 000078160 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\system32\SFAPO64.dll 2017-11-21 15:33 - 2010-07-22 09:48 - 000074064 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll 2017-11-21 15:33 - 2010-05-06 10:34 - 000334680 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll 2017-11-21 15:33 - 2009-12-15 11:26 - 000372936 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll 2017-11-21 15:33 - 2009-12-15 11:26 - 000201928 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll 2017-11-21 15:33 - 2009-12-15 11:26 - 000099016 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll 2017-11-21 15:33 - 2009-12-15 11:26 - 000076488 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll 2017-11-21 15:33 - 2009-12-11 02:55 - 000307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll 2017-11-21 15:33 - 2009-12-11 02:55 - 000307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll 2017-11-21 15:33 - 2009-11-24 02:55 - 000518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll 2017-11-21 15:33 - 2009-11-24 02:55 - 000211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll 2017-11-21 15:33 - 2009-11-24 02:55 - 000198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll 2017-11-21 15:33 - 2009-11-24 02:55 - 000155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll 2017-11-21 15:33 - 2009-11-18 11:42 - 002197264 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll 2017-11-21 15:32 - 2017-11-21 15:38 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2017-11-21 15:32 - 2017-11-21 15:36 - 000000000 ____D C:\Program Files (x86)\Realtek 2017-11-21 15:32 - 2017-11-21 15:33 - 000000000 ___HD C:\Program Files (x86)\Temp 2017-11-21 15:32 - 2017-11-21 15:32 - 000000000 ____D C:\Program Files (x86)\Intel 2017-11-21 15:32 - 2017-11-21 15:32 - 000000000 ____D C:\Intel 2017-11-21 15:32 - 2011-02-01 13:06 - 000008192 _____ C:\Windows\system32\Drivers\IntelMEFWVer.dll 2017-11-21 15:32 - 2010-10-28 03:46 - 001251944 ____R (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll 2017-11-21 15:32 - 2010-10-19 16:34 - 000056344 _____ (Intel Corporation) C:\Windows\system32\Drivers\HECIx64.sys 2017-11-21 15:32 - 2010-10-04 06:02 - 000053248 ____R (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll 2017-11-21 15:32 - 2010-07-22 09:37 - 000200800 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll 2017-11-21 15:32 - 2009-11-17 11:12 - 000108960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll 2017-11-21 15:31 - 2017-11-21 16:06 - 000027946 _____ C:\Windows\Ascd_tmp.ini 2017-11-21 15:31 - 2017-11-21 16:05 - 000001769 _____ C:\Windows\Language_trs.ini 2017-11-21 15:31 - 2017-11-21 15:42 - 000040132 _____ C:\Windows\Ascd_log.ini 2017-11-21 15:29 - 2017-11-21 19:48 - 000001421 _____ C:\Users\Namen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2017-11-21 15:29 - 2017-11-21 15:29 - 000000020 ___SH C:\Users\Namen\ntuser.ini 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Vorlagen 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Startmenü 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Netzwerkumgebung 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Lokale Einstellungen 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Eigene Dateien 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Druckumgebung 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Documents\Eigene Videos 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Documents\Eigene Musik 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Documents\Eigene Bilder 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\AppData\Local\Verlauf 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\AppData\Local\Anwendungsdaten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Namen\Anwendungsdaten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Vorlagen 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Startmenü 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Programme 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\ProgramData\Vorlagen 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\ProgramData\Startmenü 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\ProgramData\Favoriten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\ProgramData\Dokumente 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 _SHDL C:\Dokumente und Einstellungen 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 ____D C:\Users\Namen\AppData\Local\VirtualStore 2017-11-21 15:29 - 2017-11-21 15:29 - 000000000 ____D C:\Users\Namen 2017-11-21 15:29 - 2011-04-12 08:54 - 000000000 ____D C:\Users\Namen\AppData\Roaming\Media Center Programs 2017-11-21 15:19 - 2017-11-21 15:19 - 000001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2017-11-21 15:19 - 2017-11-21 15:19 - 000001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2017-11-21 15:16 - 2017-11-21 23:14 - 000000000 ____D C:\Windows\Panther Code:
ATTFilter ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-11-22 14:44 - 2009-07-14 05:45 - 000021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-11-22 14:44 - 2009-07-14 05:45 - 000021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-11-22 14:43 - 2011-04-12 08:43 - 000699092 _____ C:\Windows\system32\perfh007.dat 2017-11-22 14:43 - 2011-04-12 08:43 - 000149232 _____ C:\Windows\system32\perfc007.dat 2017-11-22 14:43 - 2009-07-14 06:13 - 001619284 _____ C:\Windows\system32\PerfStringBackup.INI 2017-11-22 14:43 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2017-11-22 14:35 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-11-22 04:59 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\NDF 2017-11-22 03:13 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\AppCompat 2017-11-21 23:59 - 2009-07-14 06:32 - 000000000 ____D C:\Windows\Downloaded Program Files 2017-11-21 22:03 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\Help 2017-11-21 20:28 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions 2017-11-21 19:38 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\Windows Defender 2017-11-21 19:38 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\DVD Maker 2017-11-21 19:38 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\tracing 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\migwiz 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Dism 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\AdvancedInstallers 2017-11-21 19:38 - 2009-07-14 04:20 - 000000000 ____D C:\Program Files\Common Files\System 2017-11-21 16:18 - 2009-07-14 04:20 - 000000000 __RHD C:\Users\Public\Libraries 2017-11-21 16:04 - 2009-07-14 06:09 - 000000000 ____D C:\Windows\System32\Tasks\WPD 2017-11-21 16:03 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system 2017-11-21 15:39 - 2010-10-20 05:01 - 000246804 _____ C:\Windows\system32\Drivers\AtherosBt.bin 2017-11-21 15:29 - 2009-07-14 04:20 - 000000000 ____D C:\Program Files\Windows NT 2017-11-21 15:26 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\rescache 2017-11-21 15:19 - 2009-07-14 06:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2017-11-21 15:19 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\sysprep 2017-11-21 15:16 - 2009-07-14 06:32 - 000028672 _____ C:\Windows\system32\config\BCD-Template ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-11-21 15:16 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-11-2017 durchgeführt von Namen (22-11-2017 14:49:05) Gestartet von C:\Users\Namen\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2017-11-21 14:29:28) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-777445782-3115853779-2434089859-500 - Administrator - Disabled) Gast (S-1-5-21-777445782-3115853779-2434089859-501 - Limited - Disabled) Namen (S-1-5-21-777445782-3115853779-2434089859-1000 - Administrator - Enabled) => C:\Users\Namen HomeGroupUser$ (S-1-5-21-777445782-3115853779-2434089859-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Flash Player 27 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.2.0.40 - Atheros Communications) CCleaner (HKLM\...\CCleaner) (Version: 5.37 - Piriform) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Labtec Media Keyboard V5.1 (HKLM-x32\...\Labtec Media Keyboard V5.1) (Version: - ) marvell 91xx driver (HKLM-x32\...\MagniDriver) (Version: 1.0.0.1051 - Marvell) Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Mozilla Firefox 57.0 (x64 de) (HKLM\...\Mozilla Firefox 57.0 (x64 de)) (Version: 57.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0 - Mozilla) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 355.82 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation) NVIDIA Grafiktreiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.82 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.37.1229.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.32.0 - Renesas Electronics Corporation) Hidden Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.32.0 - Renesas Electronics Corporation) Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.5.14.5 - NVIDIA Corporation) Hidden Skype™ 7.3 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.3.101 - Skype Technologies S.A.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Bluetooth Suite\BtvAppExt.dll [2010-10-27] (Atheros Commnucations) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Bluetooth Suite\ShellContextExt.dll [2010-10-27] (Atheros Commnucations) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2015-08-25] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0AA828CF-3DE9-4DA0-81E3-499A4602133A} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-11-08] (Piriform Ltd) Task: {CF342EEE-BEFD-475C-844D-03136980AF10} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-22] (Adobe Systems Incorporated) Task: {D965604C-37F2-4D95-87ED-614C7D99FF64} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-11-08] (Piriform Ltd) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-11-21 22:03 - 2015-08-25 15:24 - 000116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-11-21 16:03 - 2017-11-21 16:03 - 000387584 _____ () C:\Program Files (x86)\Labtec\Keyboard\V5.1\KBDAP32A.EXE 2017-11-21 22:04 - 2015-09-01 05:00 - 000011896 ____R () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2017-11-21 16:03 - 2017-11-21 16:03 - 000053248 _____ () C:\Program Files (x86)\Labtec\Keyboard\V5.1\KBDDL32A.DLL 2017-11-21 16:03 - 2017-11-21 16:03 - 000012288 _____ () C:\Program Files (x86)\Labtec\Keyboard\V5.1\KBD32S.DLL 2017-11-21 16:03 - 2017-11-21 16:03 - 000032768 _____ () C:\Program Files (x86)\Labtec\Keyboard\V5.1\KBD32G.DLL ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-777445782-3115853779-2434089859-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Namen\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{D73C5A70-7988-4F8D-B923-B259EDCBEA24}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D1672122-56F4-4710-A04A-D1C40EA5E1BF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{DE7D722F-22AD-403B-810B-94AFB0B49439}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{DD528C80-23F5-4080-81B1-63AEAA931AD1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{BEABE2C8-BDB2-425F-8BEB-1E06C7A1D762}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{2F5109A2-04B9-43F6-8BB1-4EA97D47D9AA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{C5DADFF9-F30B-4667-803A-EBEE1DF0DAC6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{5D44D37A-09F9-4BEC-9AED-C1B3BAAF908D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{47526E53-E9AD-4388-B603-B2E2197D5F82}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{01C3675F-B0AF-4D4C-A19F-8576CE1D3EAE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/22/2017 02:37:36 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (11/22/2017 12:45:38 PM) (Source: Windows Search Service) (EventID: 1006) (User: ) Description: Fehler beim Erstellen des neuen Suchindex durch Windows Search. Interner Fehler <5, 0xc0041821, Fehler beim Hinzufügen des Plug-Ins: Search.TripoliIndexer>. Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (11/22/2017 12:45:06 PM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Systemfehler: ============= Error: (11/22/2017 12:46:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/22/2017 12:46:04 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473503. Error: (11/22/2017 12:45:06 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/22/2017 12:45:06 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 12% Installierter physikalischer RAM: 16360.88 MB Verfügbarer physikalischer RAM: 14382.44 MB Summe virtueller Speicher: 32719.94 MB Verfügbarer virtueller Speicher: 30663.73 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:1862.92 GB) (Free:1815.47 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 3706B2DF) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=1862.9 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
Themen zu Neuinstallation nach Windows wurde gesperrt-AVAST Probleme Leistungsprobleme Scan |
antivirus, avast, entfernen, erweiterung, frage, free, freeware, gesperrt, internet, laden, merkwürdig, neuinstallation, passwörter, probleme, scan, seite, seiten, suche, taskmanager, update, updates, verbindung, viren, windows, windows updates |