|
Plagegeister aller Art und deren Bekämpfung: captcha zeigt Fehlermeldung unter neuem FirefoxWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.11.2017, 11:17 | #1 |
| captcha zeigt Fehlermeldung unter neuem Firefox Hallo weiss nicht ob ich hier richtig bin, und es richtig gemacht habe. bin irritiert, nachdem Firefox aktualisiert wurde, lässt sich der captcha nur manchmal ausfüllen und abschicken. Nach mehrmaligen versuchen kam diese Meldung. "Dein Computer oder Netzwerk sendet möglicherweise automatisierte Anfragen. Zum Schutz unserer Nutzer können wir deine Anfrage momentan nicht verarbeiten. Weitere Informationen findest du auf hoffe ihr könnt damit was anfangen, vielen Dank für Eure Antworten und Hilfe. [CODE]Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-11-2017 01 durchgeführt von Gabi (Administrator) auf GABI-PC (25-11-2017 10:51:14) Gestartet von C:\Users\Gabi\Downloads Geladene Profile: Gabi (Verfügbare Profile: Gabi) Platform: Windows 10 Pro Version 1703 15063.726 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP OfficeJet 4650 series\Bin\ScanToPCActivationApp.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP OfficeJet 4650 series\Bin\HPNetworkCommunicatorCom.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Siber Systems) C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon.exe (Siber Systems) C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon-x64.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Siber Systems Inc.) C:\Program Files (x86)\Siber Systems\AI RoboForm\Chrome\rf-chrome-nm-host.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== Administrator (S-1-5-21-555711866-1278208589-2674791787-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-555711866-1278208589-2674791787-503 - Limited - Disabled) Gabi (S-1-5-21-555711866-1278208589-2674791787-1000 - Administrator - Enabled) => C:\Users\Gabi Gast (S-1-5-21-555711866-1278208589-2674791787-501 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Avast Antivirus (Enabled) {B693136B-F6EE-DD1C-A0EF-229B8B0B29C4} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (HKLM\...\{345F3F90-0505-4EDF-B7A9-5E3AC1AC6CE4}) (Version: 15.2.1 - Hewlett-Packard) Hidden Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Avast Premier (HKLM-x32\...\Avast Antivirus) (Version: 17.8.2318 - AVAST Software) Dr. Hardware 2016 16.0d (HKLM-x32\...\Dr. Hardware 2016_is1) (Version: - Peter A. Gebhard) Geeks3D FurMark 1.18.1.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: - Geeks3D) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden HP Dropbox Plugin (HKLM-x32\...\{45B18FC7-3ECE-4F2B-99A8-370886AB8238}) (Version: 36.0.31.53050 - Hewlett-Packard Co.) HP Google Drive Plugin (HKLM-x32\...\{1502BB1F-7870-4DC9-9178-65CFE00D070C}) (Version: 36.0.31.53050 - Hewlett-Packard Co.) HP OfficeJet 4650 series - Grundlegende Software für das Gerät (HKLM\...\{91E9FC29-3970-41D5-BD9D-6AD92080EF18}) (Version: 36.0.72.54013 - Hewlett-Packard Co.) HP OfficeJet 4650 series Hilfe (HKLM-x32\...\{2F0BD6D4-7BF6-45B3-B3C9-CE19F13C8A1E}) (Version: 36.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.9572 - HP) HP Photo Creations (HKU\S-1-5-21-555711866-1278208589-2674791787-1000\...\HP Photo Creations) (Version: 1.0.0.22192 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) I.R.I.S. OCR (HKLM-x32\...\{331C6298-3B89-4124-8393-3D49B56FDA54}) (Version: 12.3.6.9 - HP) Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-555711866-1278208589-2674791787-1000\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Mozilla Firefox 57.0 (x64 de) (HKLM\...\Mozilla Firefox 57.0 (x64 de)) (Version: 57.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla) Mozilla Thunderbird 52.4.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.4.0 (x86 de)) (Version: 52.4.0 - Mozilla) NVIDIA 3D Vision Treiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) RoboForm 7-9-31-1 (All Users) (HKLM-x32\...\AI RoboForm) (Version: 7-9-31-1 - Siber Systems) Studie zur Verbesserung von HP OfficeJet 4650 series (HKLM\...\{96A2E6CB-0CB8-4333-912A-08C80DF0D99B}) (Version: 36.0.72.54013 - Hewlett-Packard Co.) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Windows 10 Update and Privacy Settings (HKLM\...\{4DFCD818-036A-4229-A67D-CF17DC461D92}) (Version: 1.0.14.0 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-10] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-10] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-10] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-10] (AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-10] (AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0C560325-3759-4D43-A94C-10BBED920564} - \Run RoboForm TaskBar Icon -> Keine Datei <==== ACHTUNG Task: {2929F109-CD19-47C9-B24D-BF02A65C4B2C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {575EA408-C3DA-4498-B495-E1D7F4AF8B79} - System32\Tasks\HPCustParticipation HP OfficeJet 4650 series => C:\Program Files\HP\HP OfficeJet 4650 series\Bin\HPCustPartic.exe [2015-03-09] (Hewlett-Packard Development Company, LP) Task: {80876415-E2FD-46BD-984B-A4638FB182EC} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-18] (Adobe Systems Incorporated) Task: {9A19CF1F-C44E-4A94-AC06-63CD4A04CB44} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-10-11] (Google Inc.) Task: {9EB3D89A-91E4-4E6B-9246-1A131F5BB978} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-10-11] (Google Inc.) Task: {C2351293-768F-4B0D-8F3D-5131A624A0C1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-11-10] (AVAST Software) Task: {EC09DCAE-F050-459A-B51B-97C30DBF0F44} - System32\Tasks\Open URL by RoboForm => C:\WINDOWS\system32\rundll32.exe url.dll,FileProtocolHandler "hxxps://www.roboform.com/test-pass.html?aaa=KICMMJOMJMHMOJIMGMKJCNJMLMGMJJCNLMIMPMMJCNNJLMNMGMCNJJLMOJHMLJOMGMNMJMJJOJOJJNJICMIMCNGMCNMMOMFMOMOMCNIMNMJMCNOMKMPMJMMMFMPMCNPMCNOMKMPM JMMMCNNMJNPICMOMFMEKMICNJJCKFMHMGMHMJNHICMOMNMLJPMOMJNBJCMILOJNJNIGJKJDJKJPNELDAHJBJJNKJCMJ (Der Dateneintrag hat 70 mehr Zeichen). (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-07-31 11:49 - 2017-10-04 12:15 - 002289096 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-07-03 09:32 - 2017-10-27 17:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-03-18 21:59 - 2017-03-20 05:43 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-03-20 05:44 - 2017-03-20 05:44 - 000071680 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-03-20 05:44 - 2017-03-20 05:44 - 000176640 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-03-20 05:44 - 2017-03-20 05:44 - 035234304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-11-10 08:37 - 2017-11-10 08:37 - 000067408 _____ () C:\Program Files\AVAST Software\Avast\x64\module_lifetime.dll 2017-11-10 08:37 - 2017-11-10 08:37 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-11-10 08:37 - 2017-11-10 08:37 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-07-04 06:51 - 2017-07-04 06:51 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-11-10 08:37 - 2017-11-10 08:37 - 000237808 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-11-10 08:37 - 2017-11-10 08:37 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-11-10 08:37 - 2017-11-10 08:37 - 000235816 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-10-10 16:39 - 2016-10-10 16:38 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-555711866-1278208589-2674791787-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Gabi\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\{508f5d0b-0d25-45ad-8189-b036f699dbd8}.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "Logitech Download Assistant" HKU\S-1-5-21-555711866-1278208589-2674791787-1000\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-555711866-1278208589-2674791787-1000\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{A3B7C425-4D09-4047-B6D4-BF780DABA070}] => (Allow) C:\Program Files\HP\HP OfficeJet 4650 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{27B6A117-AF3A-46B9-A952-B715BA06F407}] => (Allow) LPort=5357 FirewallRules: [{5C4AD417-C77E-454B-A499-D19FB56AB3F7}] => (Allow) C:\Program Files\HP\HP OfficeJet 4650 series\Bin\DeviceSetup.exe FirewallRules: [{CEAAB17B-A9DC-496C-B82D-04A8BC716118}] => (Allow) C:\Program Files\HP\HP OfficeJet 4650 series\bin\SendAFax.exe FirewallRules: [{E3EF8FC9-4153-4B03-BC0F-B2D1B7BBC6E8}] => (Allow) C:\Program Files\HP\HP OfficeJet 4650 series\bin\DigitalWizards.exe FirewallRules: [{019898C0-B082-408F-BBD0-AB177679122F}] => (Allow) C:\Program Files\HP\HP OfficeJet 4650 series\bin\FaxApplications.exe FirewallRules: [{F68A777E-B64C-4333-A32E-C20B3F1B9377}] => (Allow) C:\Program Files\HP\HP OfficeJet 4650 series\bin\FaxPrinterUtility.exe FirewallRules: [{997D1ECA-C6D1-41B5-883A-F35C45F3E8F6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3066CF79-715E-418C-B4BC-85326958024C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7CBCFCEC-36E6-404D-8549-D9F5BDC1689C}] => (Allow) C:\Users\Gabi\AppData\Local\Temp\7zS1720\HPDiagnosticCoreUI.exe FirewallRules: [{5C42BF07-16A5-4BA2-879C-87A75BA9016B}] => (Allow) C:\Users\Gabi\AppData\Local\Temp\7zS1720\HPDiagnosticCoreUI.exe FirewallRules: [{79BB2BB3-827E-4263-B29C-EA434D14C212}] => (Allow) C:\Users\Gabi\AppData\Local\Temp\7zS179C\HPDiagnosticCoreUI.exe FirewallRules: [{844A568B-7F5E-460C-A7F2-7A25F64197E2}] => (Allow) C:\Users\Gabi\AppData\Local\Temp\7zS179C\HPDiagnosticCoreUI.exe FirewallRules: [{ECC9FA9A-05D6-42AE-B6BB-555156951339}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 17-11-2017 15:02:07 Avast Cleanup 18-11-2017 15:39:41 Avast Cleanup 20-11-2017 10:45:14 Avast Cleanup 21-11-2017 10:49:16 Avast Cleanup 23-11-2017 09:43:29 Avast Cleanup 24-11-2017 19:23:12 Avast Cleanup ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: avast! SecureLine TAP Adapter v3 Description: avast! SecureLine TAP Adapter v3 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: TAP-Windows Provider V9 Service: aswTap Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/23/2017 10:30:28 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Gabi-PC) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (11/20/2017 03:45:10 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.VCLibs.140.00_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:10 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.VCLibs.120.00_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:09 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.NET.Native.Runtime.1.4_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:09 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.NET.Native.Runtime.1.3_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:09 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.NET.Native.Framework.1.3_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:09 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.Advertising.Xaml_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:02 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.VCLibs.140.00_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:02 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.VCLibs.120.00_8wekyb3d8bbwe3 Error: (11/20/2017 03:45:02 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: Gabi-PC) Description: Microsoft.NET.Native.Runtime.1.4_8wekyb3d8bbwe3 Systemfehler: ============= Error: (11/25/2017 10:11:51 AM) (Source: DCOM) (EventID: 10016) (User: Gabi-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Gabi-PC\Gabi" (SID: S-1-5-21-555711866-1278208589-2674791787-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} und der APPID {9E175B9C-F52A-11D8-B9A5-505054503030} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/25/2017 10:11:51 AM) (Source: DCOM) (EventID: 10016) (User: Gabi-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Gabi-PC\Gabi" (SID: S-1-5-21-555711866-1278208589-2674791787-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} und der APPID {9E175B9C-F52A-11D8-B9A5-505054503030} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/25/2017 10:11:51 AM) (Source: DCOM) (EventID: 10016) (User: Gabi-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Gabi-PC\Gabi" (SID: S-1-5-21-555711866-1278208589-2674791787-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} und der APPID {9E175B9C-F52A-11D8-B9A5-505054503030} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/25/2017 10:11:51 AM) (Source: DCOM) (EventID: 10016) (User: Gabi-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Gabi-PC\Gabi" (SID: S-1-5-21-555711866-1278208589-2674791787-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} und der APPID {9E175B9C-F52A-11D8-B9A5-505054503030} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/20/2017 10:46:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (11/20/2017 08:46:57 AM) (Source: DCOM) (EventID: 10010) (User: Gabi-PC) Description: Der Server "Microsoft.Windows.Cortana_1.8.12.15063_neutral_neutral_cw5n1h2txyewy!CortanaUI.AppXx19q0gyvntjc9d3jsjsfaertqgy617se.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/20/2017 08:46:57 AM) (Source: DCOM) (EventID: 10010) (User: Gabi-PC) Description: Der Server "Microsoft.Windows.Cortana_1.8.12.15063_neutral_neutral_cw5n1h2txyewy!CortanaUI.AppXx19q0gyvntjc9d3jsjsfaertqgy617se.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/19/2017 11:42:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (11/18/2017 01:28:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (11/18/2017 10:19:57 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. CodeIntegrity: =================================== Date: 2017-10-25 14:57:33.618 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-25 14:57:03.125 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-25 14:57:02.974 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:54.339 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:50.376 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:42.968 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:23.940 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:23.805 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:15.112 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-10-19 10:43:14.967 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-3770 CPU @ 3.40GHz Prozentuale Nutzung des RAM: 24% Installierter physikalischer RAM: 16342.59 MB Verfügbarer physikalischer RAM: 12398.86 MB Summe virtueller Speicher: 18774.59 MB Verfügbarer virtueller Speicher: 14061.68 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:222.92 GB) (Free:164.32 GB) NTFS Drive d: (Bernhard) (Fixed) (Total:1863.01 GB) (Free:340.73 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 9FDE7E09) Partition 1: (Active) - (Size=199 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=222.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=469 MB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 586C3741) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) das ging nicht auf einmal , hoffe ich bin da nicht durcheinandergekommen. Vielen DAnk für eure HIlfe |
25.11.2017, 17:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | captcha zeigt Fehlermeldung unter neuem Firefox Bitte die Logs richtig und komplett posten, in CODE-Tags.
__________________Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
26.11.2017, 11:13 | #3 |
| captcha zeigt Fehlermeldung unter neuem Firefox Danke für die schnelle Antwort. Kann es momentan nicht , dazu brauch ich mehr Zeit, um das hinzubekommen. Werde im Januar mein Glück versuchen, habe momentan leider nicht viel Zeit.
__________________ |
26.11.2017, 19:26 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | captcha zeigt Fehlermeldung unter neuem Firefox Wenn du so wenig Zeit hast ergibt deine Anfrage irgendwie keinen Sinn...
__________________ Logfiles bitte immer in CODE-Tags posten |
27.11.2017, 08:08 | #5 |
| captcha zeigt Fehlermeldung unter neuem Firefox bitte Löschen , danke. |
Themen zu captcha zeigt Fehlermeldung unter neuem Firefox |
administrator, anti-malware, avast, computer, datei, defender, deutsch, explorer, fehlermeldung, firefox, frage, google, malwarebytes, mozilla, netzwerk, nvidia, prozesse, registry, scan, schutz, software, system, system32, tan, windows, windowsapps |