moniet 06.07.2013 10:12

Syphunter 4 ausgeführt - wie kriege ich ihn wieder los?
Hallo liebe Helfer! Toll, dass es soetwas wie Trojanerboard gibt :)

Leider bin ich auch auf Spyhunter reingefallen:heulen: . Hier die Geschichte:

Ich hatte mir eine Adware eingefangen. "Save as Dealfinder". Auf der Suche ihn loszuwerden, fand ich diese Seite, die ausdrücklich Spyhunter empfielt. hxxp://

- Runtergeladen, hab ihn den Scan machen lassen. Am Ende hatte er für meinen Geschmack zuviel gefunden.

- (während des Scans war der Rechner nicht ans Internet angeschlossen. Am Ende des Scans wollte er eine Internetverbindung, die habe ich nicht erlaubt.)

- Programm geschlossen, keine Registrierung, Kauf oder ähnliches.

- Spyhunter über Systemsteuerung > Programme > Deinstallation deinstalliert. In C > Programme gibt es jetzt noch den Ordner und einige txt files darin. (aber sicher noch mehr auf meinem PC?)

- den Adware habe ich vermutlich auch gefunden, er war als "LyricsFun" installiert, habe ich deinstalliert, seit dem taucht er nicht mehr auf. (wirklich weg? keine Ahnung)

- im Internet gesucht - und jetzt erst auf das Trojyaner Board gestoßen.

- Malewarebytes Anti Maleware - laufen lassen. Er fand nichts.

- da ich gelesen habe, dass man die Anleitungen von euch nicht einfach nachmachen soll, poste ich hier und bitte euch um Hilfe bei der hoffentlich vollständigen Entfernung.

Habe aber gelesen, was man vor einem Posting hier machen soll.
warum habe ich dann keine logfiles angehängt?

- habe wie angegeben die 3 Programme ausgeführt. Beim Ausführen von OTL.exe hängte sich das Programm bei "Scanne Firefox Settings" auf und musste über Strg-Alt-Enf beendet werden. Beim zweiten Versuch ebenso.
Firefox war dabei geschlossen. (Ich nutze Greasemonkey Scripts, vll hat das was damit zu tun?)

- habe dann GMER ausgeführt, der sich ebenfalls aufhängte. (weiß aber nicht an welcher Stelle)

liebe Grüße und vielen Dank schon mal für Eure Hilfe - falls sowas ohne die logfiles überhaupt möglich sein sollte...

smeenk 06.07.2013 10:20


Ich bin smeenk und ich werde versuchen dir zu helfen :)

Bitte lade dir zoek.exe von hier:
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von Zoek:


  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)

moniet 06.07.2013 11:01

Hallo Smeenk - vielen Dank für deine Hilfe :)

Irgendwie ist aber der Wurm drin :wtf:

Ich habe windows 7 prof. und bin über einen eigenen Benutzerkonto drin, also nicht als Admin.
Habe zoek heruntergeladen, aufgerufen - das Programm öffnet sich jedoch nicht.
Habe versucht es als Administrator auszuführen, ebenfalls keine Reaktion.
Neustart - nochmal versucht, auch nichts.
Virenscanner ist nicht an.

wo ist mein Denkfehler? :wtf:

smeenk 06.07.2013 11:11

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Nachher erneut versuchen Zoek.exe zu starten.

Sollte es jetzt noch nicht klappen versuch es dann mal im Abgesicherten Modus.

moniet 06.07.2013 12:21

vielen Dank, mein System wehrt sich aber immer noch :(

Habe TFC heruntergeladen und ausgeführt (unter Administrator)

Dann Zoeck ausgeführt, er ließ sich jedoch immer noch nicht öffnen.

OTL ließ sich jedoch ausführen - anbei die beiden logs.

Habe versucht Zoeck im abgesicherten Modus zu öffnen, ging auch da nicht.
Habe auch versucht GMER auszuführen - sowohl im normalen und im abgesicherten Modus stürzt er immer wieder ab.

Scheinbar sind die beiden logs das einzige, was gerade geht :/


OTL Extras logfile created on: 06.07.2013 12:08:45 - Run 1
OTL by OldTimer - Version    Folder = C:\Users\Administrator\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16614)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
8,00 Gb Total Physical Memory | 6,09 Gb Available Physical Memory | 76,17% Memory free
15,99 Gb Paging File | 13,80 Gb Available in Paging File | 86,30% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 465,76 Gb Total Space | 95,10 Gb Free Space | 20,42% Space Free | Partition Type: NTFS
Computer Name: KERSTIN-PC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
.js[@ = JSFile] -- C:\Program Files (x86)\Macromedia\Dreamweaver UltraDev 4\UltraDev.exe (Macromedia, Inc.)
.reg [@ = regfile] -- regedit.exe "%1"
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.js [@ = JSFile] -- C:\Program Files (x86)\Macromedia\Dreamweaver UltraDev 4\UltraDev.exe (Macromedia, Inc.)
.reg [@ = regfile] -- regedit.exe "%1"
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htafile [open] -- "%1" %*
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
jsfile [open] -- "C:\Program Files (x86)\Macromedia\Dreamweaver UltraDev 4\UltraDev.exe" "%1" (Macromedia, Inc.)
piffile [open] -- "%1" %*
regfile [open] -- regedit.exe "%1"
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC nightly\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V"
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Fotoschau] -- "C:\Program Files (x86)\Pixum\Pixum Fotobuch\Fotoschau.exe" -d "%1" ()
Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L"
Directory [Pixum Fotobuch] -- "C:\Program Files (x86)\Pixum\Pixum Fotobuch\Pixum Fotobuch.exe" "%1" ()
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC nightly\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Print_Directory_Listing] -- Printdir.bat "%1"
Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htafile [open] -- "%1" %*
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
jsfile [open] -- "C:\Program Files (x86)\Macromedia\Dreamweaver UltraDev 4\UltraDev.exe" "%1" (Macromedia, Inc.)
piffile [open] -- "%1" %*
regfile [open] -- regedit.exe "%1"
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC nightly\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V"
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Fotoschau] -- "C:\Program Files (x86)\Pixum\Pixum Fotobuch\Fotoschau.exe" -d "%1" ()
Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L"
Directory [Pixum Fotobuch] -- "C:\Program Files (x86)\Pixum\Pixum Fotobuch\Pixum Fotobuch.exe" "%1" ()
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC nightly\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Print_Directory_Listing] -- Printdir.bat "%1"
Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.
========== Security Center Settings ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
========== Firewall Settings ==========
"DisableNotifications" = 0
"EnableFirewall" = 1
"DisableNotifications" = 0
"EnableFirewall" = 1
"DisableNotifications" = 0
"EnableFirewall" = 1
========== Authorized Applications List ==========
========== Vista Active Open Ports Exception List ==========
"{01A777D3-B39B-4312-A588-136851BCEC9D}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{01CB7672-1145-456D-AF76-1157F6A3EC18}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe |
"{0B2E743C-B316-4D3D-8EAA-171493916541}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{1040CE11-E1F0-4F43-B31B-AE3AB4140929}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{12ADCA22-A5AC-43BB-9B42-9A55F108BD66}" = rport=137 | protocol=17 | dir=out | app=system |
"{2428349C-6AB8-4C2B-B69D-B27CE6566578}" = rport=445 | protocol=6 | dir=out | app=system |
"{275D0AD2-0BC9-43B6-8333-AB8A69A2F16F}" = lport=rpc | protocol=6 | dir=in | app=c:\program files\sisoftware\sisoftware sandra lite 2013.sp3a\wnt500x64\rpcsandrasrv.exe |
"{2D3DBEA6-4600-4E11-9A58-7D562AACB120}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{2DC80044-DA46-4E7D-92C8-10D1EA5EC2A6}" = rport=10243 | protocol=6 | dir=out | app=system |
"{3C7581D8-C730-4A0B-AD8B-25331ECCC4FC}" = lport=2869 | protocol=6 | dir=in | app=system |
"{46C2DA57-4396-4AE2-B021-B84581B005F6}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{49D5BD11-A6A8-4CFB-9181-BDFAB1EF7B79}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{4B4488D1-F708-4F11-A560-48BC0F2C5A0E}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{532F11BC-60C0-4776-8777-2E9A586B25B2}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{5C2A3686-5093-4D9B-BD4C-7633317CDB49}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe |
"{67B061FC-1654-42C6-9D1F-C4A58448DC97}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{6FA992E2-4330-4F97-B12C-B603B6C89D81}" = rport=138 | protocol=17 | dir=out | app=system |
"{72B4E662-DD58-4528-9C64-F7C5E5F24A87}" = lport=10243 | protocol=6 | dir=in | app=system |
"{7389986F-E315-4C29-AD00-87FF9422D8C9}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{7801C72A-C989-4566-89AC-F9E88186A1AC}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{83B3A8AB-49B6-40A8-ACE6-49D99B017AFE}" = lport=445 | protocol=6 | dir=in | app=system |
"{8F4ADBF9-E3C5-4FEF-BC08-806003E38D5F}" = lport=rpc | protocol=6 | dir=in | app=c:\program files\sisoftware\sisoftware sandra lite 2013.sp3a\rpcagentsrv.exe |
"{9399D5EC-E8EC-4C45-BC8E-CB730DD21970}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe |
"{9D74880D-7CA9-4E31-B93E-786CE6B0178C}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{B136A21E-28C0-445A-921D-CBE66AFE92CA}" = lport=139 | protocol=6 | dir=in | app=system |
"{B13BD509-F5D1-4B86-A908-7E7197161F17}" = lport=808 | protocol=6 | dir=in | svc=nettcpactivator | app=c:\windows\\framework64\v4.0.30319\smsvchost.exe |
"{B5BA46AA-477C-4DE4-9159-1CEBE499A9A8}" = lport=137 | protocol=17 | dir=in | app=system |
"{CC9BEC04-53B6-486F-A17A-E6E381979E06}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{D246174E-5F5D-4148-B369-B0255274745B}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{D2E42463-7130-4A87-8A04-1D26D9C2639E}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{D5AE79A9-9CD0-4FC0-A7ED-8EF4977CA897}" = lport=138 | protocol=17 | dir=in | app=system |
"{EA67C555-05AA-4F63-9A65-39BA11E51771}" = rport=139 | protocol=6 | dir=out | app=system |
"{EF5B77A1-508A-4689-9E98-5DED8A0ECADB}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{F64D6B49-B851-4461-9EE9-3EB9076BA0AF}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{F7D8BC92-1D25-4716-8390-A9DE4230F2F1}" = lport=5353 | protocol=6 | dir=in | name=adobe csi cs4 |
"{FD84DB6E-A282-4AB2-A2AB-813A3DC1E269}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
========== Vista Active Application Exception List ==========
"{01681DD3-99F4-4865-873C-BE0B12CE6E94}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{02A02833-C9AA-4327-95B6-5BE22A715AF1}" = protocol=1 | dir=in | name=sisoftware sandra agent service (icmp-in) |
"{02D9BE58-B08A-4ACD-91C1-73D2A1C46340}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{0716BB15-5267-48E5-8AB1-E6084CD417B3}" = protocol=17 | dir=in | app=c:\windows\system32\spool\drivers\x64\3\lxbcpswx.exe |
"{092AC795-0FDC-4795-9FEC-3C96121473F2}" = protocol=17 | dir=in | app=c:\windows\system32\lxbccoms.exe |
"{0B2B0F41-291C-408D-A1C1-B5A885C1F732}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{0D958D76-9076-499C-BF75-9BC059E42FF6}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{10D37D80-99B8-49E5-9356-967F256DE95F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{114A224A-B522-40DB-9900-9F2291361228}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpiscnapp.exe |
"{1BCF9FD2-449A-440F-88BD-DEE49B8B4A95}" = dir=in | app=c:\program files (x86)\skype\plugin manager\skypepm.exe |
"{2530BC03-AEB6-4AA0-A726-6BE006248AAB}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{2B6AFCE4-67F7-4ECD-BFBC-990F92B41F75}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{2CFD7A58-5485-4752-B1D4-34572A22D1C1}" = protocol=1 | dir=in | name=sisoftware deployment agent service (icmp-in) |
"{2E58BB03-6268-4277-8E1B-EC47FE59B236}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{3013F862-E0E9-4D5B-84A4-93905401B9E7}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{328D2249-C20C-41F9-B947-E32273FD56A6}" = dir=in | app=c:\program files (x86)\nokia\nokia suite\nokiasuite.exe |
"{356F09C8-D232-4A04-88A2-B7CAF52007BD}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{3882BDE3-5F43-4F6C-9571-66C11D3F19CC}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{3B09ACF4-5225-44DD-8C56-02327996B297}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{3C2FFA7C-437A-4EA3-BB79-5BA2CD822BCC}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{3D4F9E08-E476-4900-AA85-D61024B41242}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{51E132C0-1B5A-439D-8603-E616A1DB9B2F}" = protocol=6 | dir=in | app=c:\windows\syswow64\lxbccoms.exe |
"{54AA406F-83CD-40A9-AA55-B872777530A5}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{5A3AF0F7-4D17-464D-9F7A-A5B25BD53CE4}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{5ABCD97C-7267-481D-8F29-87DF04509650}" = protocol=6 | dir=in | app=c:\windows\system32\lxbccoms.exe |
"{5CD21658-A668-469F-955A-32D4C3EB6AFA}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{5FC387B6-FDD6-4BFD-87B8-53A59BD5398E}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{605E66AE-6AA0-455B-9795-91353BE6C492}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{61A426BB-237C-488A-821B-576EC617C4CF}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{6454A6CC-158E-4407-863C-8D80FF648A7D}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{69AB86EC-22FB-4AC8-AC2E-D7F3E7377AA1}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{6AB2984C-73CD-4BA8-8184-14D3F24920F6}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{74C77DDE-FE6F-41E3-ABBA-2904D2385B83}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{765334A3-0DB1-456E-8638-24E9E110CBDE}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{782DD67A-D578-4CF0-8586-4F63C8057DCA}" = protocol=6 | dir=in | app=c:\users\kerstin\downloads\audioconvertersetup.exe |
"{811EB24B-23B9-4C9C-85F1-DCD38D8D9B69}" = protocol=17 | dir=in | app=c:\windows\syswow64\lxbccoms.exe |
"{815DE47E-9092-4819-9CD4-99E1A8EA1B5E}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{823AFD3B-24C1-4F61-87A8-8E0926075678}" = dir=in | app=c:\program files (x86)\common files\nokia\service layer\a\nsl_host_process.exe |
"{849CB56E-CA4A-4779-94D9-47CB1DC35858}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{89774BD7-15D3-4A2B-A942-AE223B85E5F4}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{8BBFE6EC-2B11-4476-AD4A-0BCC20A972DA}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpoews01.exe |
"{8EA00D49-20F7-4128-A81D-FA45CD9831B0}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{941E9EB2-D225-4F20-89B7-CA0B37557884}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{9523161B-B3B2-4D02-8575-64ED4B32245E}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{99F32B97-9AAC-4957-B7F0-FC0DCEF0D75A}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{9C2C2E2E-2B83-447A-A052-8F0F8DCEAA11}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{9E286FFC-ECDE-4A20-AF90-BB50642DB1F6}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe |
"{9E608946-E471-40D8-AA45-30B7A9A4227E}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{A75FC4EC-42EA-4CE4-8C47-A41A4E7549AE}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hposid01.exe |
"{A7FA1F9B-9AC8-489D-BE48-773B8C9A2200}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{A885B92F-34BB-4554-9276-FADE05EC3E85}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{AC5C5B5B-799D-48BE-93A2-6752F1843867}" = protocol=6 | dir=in | app=c:\windows\system32\spool\drivers\x64\3\lxbcpswx.exe |
"{BA229754-138C-44D6-A1C8-88DB6F0E3DAF}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{C152CE31-9F2B-4034-A576-46C88C654A01}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{C61009AC-E42F-4E19-8DB9-B62405D847B2}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{C6A7A56D-8428-40CB-986A-5089EDD34693}" = protocol=17 | dir=in | app=c:\users\kerstin\downloads\audioconvertersetup.exe |
"{C6F07BEE-274A-4B67-83DE-7CCA94CFBCDA}" = protocol=6 | dir=out | app=system |
"{C8921B58-47F4-41F3-B322-1AC88D96B0DB}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{C8DD003F-8C20-4EFC-A7D2-C2207D8A094A}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpfccopy.exe |
"{CBA60B54-9C15-4824-8577-09364A15043B}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\adobe\cs4servicemanager\cs4servicemanager.exe |
"{D49A6C44-1819-47F9-BC19-139C764F149A}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqkygrp.exe |
"{E1BBB8CC-2876-411E-8062-5F57A9482336}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{E314D60C-903C-4C82-B27F-02C5FC1DF288}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{EDCD6ABE-8753-4A5B-AF83-D00F37EC2496}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{FE8784F7-F00E-4FBF-8A98-AFD9A57709C8}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\adobe\cs4servicemanager\cs4servicemanager.exe |
"TCP Query User{1C9F32E5-4C08-4889-BBE0-20D790A0E2AD}C:\users\kerstin\downloads\+++ aufheben software +++\ws_ftp\ws_ftp95.exe" = protocol=6 | dir=in | app=c:\users\kerstin\downloads\+++ aufheben software +++\ws_ftp\ws_ftp95.exe |
"TCP Query User{2207AA2F-6183-474B-BFC6-554EA6813571}C:\program files (x86)\java\jre6\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre6\bin\javaw.exe |
"TCP Query User{241734EF-9872-4C8D-BED8-5CA906C50BD4}C:\program files (x86)\qip infium\infium.exe" = protocol=6 | dir=in | app=c:\program files (x86)\qip infium\infium.exe |
"TCP Query User{2726E9A1-F0F9-4C1D-B7FC-56EF5DF0D04C}C:\program files (x86)\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"TCP Query User{54EDC046-AC4B-43CB-B325-297BFBD2E3EF}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe |
"TCP Query User{62D031C7-5A58-40BA-BED5-0F6C160564B8}C:\program files (x86)\qip infium\infium.exe" = protocol=6 | dir=in | app=c:\program files (x86)\qip infium\infium.exe |
"TCP Query User{9F44A820-189D-4450-9A43-89A68DA24868}C:\program files (x86)\corel\graphics10\register\navbrowser.exe" = protocol=6 | dir=in | app=c:\program files (x86)\corel\graphics10\register\navbrowser.exe |
"TCP Query User{B674261E-A50D-4270-8501-060C9CBF168D}C:\program files (x86)\trillian\trillian.exe" = protocol=6 | dir=in | app=c:\program files (x86)\trillian\trillian.exe |
"TCP Query User{CF58C80C-1670-40B2-88F3-05E87119F4E4}C:\program files (x86)\poser figure artist\poser figure artist.exe" = protocol=6 | dir=in | app=c:\program files (x86)\poser figure artist\poser figure artist.exe |
"TCP Query User{E51EC073-99AC-462D-B0C2-C8D61C45A639}C:\program files (x86)\java\jre6\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre6\bin\javaw.exe |
"TCP Query User{F9A732B6-B3FC-400D-A1F4-2F59BF888656}C:\program files (x86)\trillian\trillian.exe" = protocol=6 | dir=in | app=c:\program files (x86)\trillian\trillian.exe |
"UDP Query User{03CAEFAF-16D0-46EA-A839-69F257AE0980}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe |
"UDP Query User{0E03408E-D56D-4A77-82D4-2FFBB11EB709}C:\program files (x86)\qip infium\infium.exe" = protocol=17 | dir=in | app=c:\program files (x86)\qip infium\infium.exe |
"UDP Query User{10E0AEF0-A8D6-4B08-8746-51EEAF372299}C:\program files (x86)\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"UDP Query User{2F108571-C290-42E4-86B9-164415CC28DC}C:\program files (x86)\java\jre6\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre6\bin\javaw.exe |
"UDP Query User{A5AA7826-5947-4EE6-B0E9-02A0B6AF09B7}C:\program files (x86)\qip infium\infium.exe" = protocol=17 | dir=in | app=c:\program files (x86)\qip infium\infium.exe |
"UDP Query User{AD908777-CA0B-455F-98BC-76836A2BBA78}C:\program files (x86)\poser figure artist\poser figure artist.exe" = protocol=17 | dir=in | app=c:\program files (x86)\poser figure artist\poser figure artist.exe |
"UDP Query User{BCC728E3-5C14-47FD-A65F-BD3A476ECABD}C:\program files (x86)\corel\graphics10\register\navbrowser.exe" = protocol=17 | dir=in | app=c:\program files (x86)\corel\graphics10\register\navbrowser.exe |
"UDP Query User{BFB42345-0483-43A4-9CD1-0D0FA38FAC00}C:\program files (x86)\java\jre6\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre6\bin\javaw.exe |
"UDP Query User{C35A85E4-37A0-44ED-A347-A4C148CEF6FD}C:\users\kerstin\downloads\+++ aufheben software +++\ws_ftp\ws_ftp95.exe" = protocol=17 | dir=in | app=c:\users\kerstin\downloads\+++ aufheben software +++\ws_ftp\ws_ftp95.exe |
"UDP Query User{EC0FCC93-CFFA-4F46-8230-D512CBFDE646}C:\program files (x86)\trillian\trillian.exe" = protocol=17 | dir=in | app=c:\program files (x86)\trillian\trillian.exe |
"UDP Query User{F7258CF4-E323-49F5-ABC4-901972AE08FA}C:\program files (x86)\trillian\trillian.exe" = protocol=17 | dir=in | app=c:\program files (x86)\trillian\trillian.exe |
========== HKEY_LOCAL_MACHINE Uninstall List ==========
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"_{08A8CCEA-36DC-4634-AAAA-79463D644C0E}" = Corel Painter 12
"{02382870-19C7-3ACD-BBAE-F6E3760947DC}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{0838FACF-AB67-4AB7-B09A-3FC1809AED34}" = Painter 12 - FR
"{08A8CCEA-36DC-4634-AAAA-79463D644C0E}" = Painter 12 - Setup Files
"{0AC7AFA8-F350-4F67-9F87-75FEFEB7F27A}" = Livedrive
"{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{104FB32A-7CE3-4C4B-B2AA-70C613FF9DFA}" = iTunes
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219
"{1E9FC118-651D-4934-97BE-E53CAE5C7D45}" = Microsoft_VC80_MFCLOC_x86_x64
"{26F481C6-8DBE-4F8B-9D8D-715081C23ADE}" = Adobe Premiere Elements 10
"{33EB1061-ABF1-4470-A540-32E97A610536}" = Apple Mobile Device Support
"{350AA351-21FA-3270-8B7A-835434E766AD}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
"{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll
"{3DAE9A67-DD8D-4EDB-91F7-7B5132B1864D}" = SmartSound Premiere Elements 10 x64 Plugin
"{41BF0DE4-5BAE-4B88-AFD3-86A30B222186}" = Bonjour
"{42CD49CD-4B05-4A2D-8FD1-E37CC9315FA5}" = Painter 12 - Core
"{4569AD91-47F4-4D9E-8FC9-717EC32D7AE1}" = Microsoft_VC80_CRT_x86_x64
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4D668D4F-FAA2-4726-834C-31F4614F312E}" = MSVC80_x64_v2
"{4E82E2E9-668B-4F8A-814A-78E163FCDBCD}" = IconHandler 64 bit
"{55D55008-E5F6-47D6-B16F-B2A40D4D145F}" = 64 Bit HP CIO Components Installer
"{5FD7D415-F562-4767-913F-26E7F463DF8B}" = Painter 12 - Corex64
"{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}" = Windows Mobile-Gerätecenter
"{680EDA59-9266-44B4-949E-0C24F65DFF82}" = Microsoft_VC100_CRT_SP1_x64
"{69F849EF-4918-4333-81C1-8D8FC07E62B1}" = Knoll Light Factory Photo 64 bit
"{77013803-5BA9-4C8A-BFC4-99AE7151C4B7}" = Painter 12 - EN
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{8557397C-A42D-486F-97B3-A2CBC2372593}" = Microsoft_VC90_ATL_x86_x64
"{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended
"{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
"{90120000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2007
"{925D058B-564A-443A-B4B2-7E90C6432E55}" = Microsoft_VC80_ATL_x86_x64
"{92A3CA0D-55CD-4C5D-BA95-5C2600C20F26}" = Microsoft_VC90_CRT_x86_x64
"{92DBCA36-9B41-4DD1-941A-AED149DD37F0}" = Windows Mobile Device Center Driver Update
"{97759DE4-0A6A-4ACF-A511-4DA791BEAA1A}" = Painter 12 - Content
"{A472B9E4-0AFF-4F7B-B25D-F64F8E928AAB}" = Microsoft_VC90_MFC_x86_x64
"{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}" = MSVC90_x64
"{AC6FC993-CCD1-41A5-B61C-AD61F90549BE}" = Corel Painter 12 - IPM
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{C3113E55-7BCB-4de3-8EBF-60E6CE6B2396}_is1" = SiSoftware Sandra Lite 2013.SP3a
"{C8C1BAD5-54E6-4146-AD07-3A8AD36569C3}" = Microsoft_VC80_MFC_x86_x64
"{E187937F-E3D5-45F7-BA33-1FC7CBF91640}" = Painter 12 - IT
"{E664F998-3760-4B30-AEF0-BB624C498870}" = Painter 12 - DE
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F" = Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver  (05/31/2012
"Digital Film Tools-PhotoCopy 1.0" = PhotoCopy
"Digital Film Tools-Rays 1.0" = Rays
"Lexmark Z500-Z600 Series" = Lexmark Z500-Z600 Series
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"NVIDIA Drivers" = NVIDIA Drivers
"PremElem100" = Adobe Premiere Elements 10
"VLC media player" = VLC media player 2.1.0-git
"Wacom Tablet Driver" = Wacom Tablett
"WinRAR archiver" = WinRAR 4.11 (64-Bit)
"{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}" = Microsoft_VC90_ATL_x86
"{037DAF73-DD9A-448E-A667-92850C1755B3}" = Effects Suite 32-bit
"{045D4EDF-8DC1-43D7-BAFC-7AAEF99C7168}" = Adobe Creative Suite 6 Production Premium
"{04AABF6D-55C5-4779-ABF9-992016E913A2}" = Micrografx Picture Publisher 10
"{08D2E121-7F6A-43EB-97FD-629B44903403}" = Microsoft_VC90_CRT_x86
"{0A5825FD-0FB7-4e45-9037-858D463F2943}" = BPDSoftware
"{0CC11E6D-2CEB-4581-96EE-8CD992448117}" = DeepMeta
"{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}" = Microsoft_VC80_ATL_x86
"{15FEDA5F-141C-4127-8D7E-B962D1742728}" = Adobe Photoshop CS5
"{185F9795-9663-4F13-9EF9-307A282ADB5A}" = ph
"{1D273D91-D7D5-4036-8B84-EB4615FF5F81}" = SmartSound Sonicfire Pro 5
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22B0E143-2B0B-435B-9F56-136A3D16065F}" = No23 Recorder
"{22D3A614-482C-444A-932C-9DA1B8ECDFD2}" = Elements 10 Organizer
"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 10
"{2857dbef-0b50-361c-8690-7d505747009f}" = Webshots
"{2951A232-69BA-4925-BB9A-CEEB72B18B4F}" = BPDSoftware_Ini
"{2A075BB4-E976-4278-BF3F-E5C6945D84C0}" = bl
"{2EA870FA-585F-4187-903D-CB9FFD21E2E0}" = DHTML Editing Component
"{36A1E3D6-288A-4EEE-A081-30D9808B2BE3}" = Joe
"{3B69A712-4CBC-40B1-AE55-0203075FD093}" = Nokia Suite
"{47FA2C44-D148-4DBC-AF60-B91934AA4842}" = Adobe AIR
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{5BB4D7C1-52F2-4BFD-9E40-0D419E2E3021}" = bpd_scan
"{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}" = Microsoft_VC90_MFC_x86
"{671BFBC4-81B0-49B0-958F-765670D7E10A}" = Knoll Light Factory Photo 32 bit
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6B024D4C-DE80-4B17-A1B0-E3CEB7EDE3EE}" = Media Pro
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6D9021DC-CF1B-4148-8C80-6D8E8A8A33EB}" = Video Web Camera
"{6E633C09-EA0B-4785-82D5-62AE0784C0F8}" = DeepMeta
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7390478C-8581-415E-92E9-2997D9306B81}" = PC Connectivity Solution
"{889E44CE-435C-4D37-B302-A7E43339E5FA}_is1" = Mouse Recorder Pro
"{8F8E885E-6161-4F48-B5A0-041BF7E63F75}" = Light v3.5 for Adobe Photoshop
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}" = Microsoft_VC80_CRT_x86
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9F06F464-479A-403E-AF92-70CBB8D674A1}" = PRE10STI64Installer
"{A57025CC-5F2E-4D01-B387-06DB10500D43}" = Nokia Connectivity Cable Driver
"{A5BA14E0-7384-11D4-BAE7-00409631A2C8}" = Macromedia Extension Manager
"{A78FE97A-C0C8-49CE-89D0-EDD524A17392}" = PDF Settings CS5
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{ABDA9912-5D00-11D4-BAE7-9367CA097955}" = Macromedia Dreamweaver UltraDev 4
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86
"{AF37176A-78CA-545B-34EF-8B6A21514DD1}" = Adobe Help Manager
"{B8A2869E-30CA-40C5-9CF8-BD7354E57EF8}" = SmartSound Common Data
"{BC30E5E7-047D-4232-A7E8-F2CB7CC7B2E0}_is1" = Emsisoft Anti-Malware
"{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}" = PDF Settings CS6
"{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update
"{CA9BCD4D-B782-4637-8F1F-F9A328D3C244}" = CanoScan Toolbox Ver4.9
"{CC4ECCC8-11CE-4542-A3DB-78947BC11D1D}" = Digital Element Aurora
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D1A19B02-817E-4296-A45B-07853FD74D57}" = Microsoft_VC80_MFC_x86
"{D2437C5C-2D8C-40D2-8059-689AD7239FA3}" = Intel(R) C++ Redistributables for Windows* on Intel(R) 64
"{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}" = Microsoft_VC80_MFCLOC_x86
"{DAEAFD68-BB4A-4507-A241-C8804D2EA66D}" = Apple Application Support
"{DE3A9DC5-9A5D-6485-9662-347162C7E4CA}" = Adobe Media Player
"{E3B64CC5-C011-40C0-92BC-7316CD5E5688}" = Microsoft_VC100_CRT_SP1_x86
"{E7004147-2CCA-431C-AA05-2AB166B9785D}" = QuickTime
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Anti-Twin 2010-10-03 14.45.59" = Anti-Twin (Installation 23.04.2012)
"Audiograbber" = Audiograbber 1.83 SE
"Audiograbber-Lame" = Audiograbber MP3-Plugin
"AutocompletePro3_is1" = AutocompletePro
"AVMFBox" = AVM FRITZ!Box Dokumentation
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Help Manager
"Color Efex Pro 3.0 Complete" = Color Efex Pro 3.0 Complete
"com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Media Player
"CorelDRAW 10_TV" = CorelDRAW 10_TV
"Cyberduck" = Cyberduck 4.3.1 (11008)
"DCamCapture" = DCamCapture
"DirPrintOK" = DirPrintOK
"DreamAqua" = Dream Aquarium
" Designer 1.6.1_is1" = Designer 1.6.1
" Designer 1.6.8_is1" = Designer 1.6.8
" Designer 1.6.9_is1" = Designer 1.6.9
"DVD Shrink_is1" = DVD Shrink 3.2
"ENTERPRISE" = Microsoft Office Enterprise 2007
"Exif-Viewer" = Exif-Viewer 2.51
"FileZilla Client" = FileZilla Client 3.7.1
"Foxit Reader" = Foxit Reader
"Free WAV to MP3 Converter" = Free WAV to MP3 Converter
"Graphics2PDF" = Graphics2PDF
"GSview 4.9" = GSview 4.9
"HDR Efex Pro" = HDR Efex Pro
"Helicon Focus_is1" = Helicon Focus 5.3.5
"InstallShield_{037DAF73-DD9A-448E-A667-92850C1755B3}" = Effects Suite 32-bit
"InstallShield_{1D273D91-D7D5-4036-8B84-EB4615FF5F81}" = SmartSound Sonicfire Pro 5
"InstallShield_{671BFBC4-81B0-49B0-958F-765670D7E10A}" = Knoll Light Factory Photo 32 bit
"InstallShield_{69F849EF-4918-4333-81C1-8D8FC07E62B1}" = Knoll Light Factory Photo 64 bit
"InstallShield_{B8A2869E-30CA-40C5-9CF8-BD7354E57EF8}" = SmartSound Common Data
"IsoBuster_is1" = IsoBuster 1.8
"JDownloader" = JDownloader
"Light v3.5 for Adobe Photoshop" = Light v3.5 for Adobe Photoshop
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version
"Mozilla Firefox 22.0 (x86 de)" = Mozilla Firefox 22.0 (x86 de)
"NHP Professional 12.0" = NHP Professional 12.0
"Nik Collection" = Nik Collection
"Nokia Suite" = Nokia Suite
"PDFMate PDF Converter_is1" = PDFMate PDF Converter 1.6.0
"Pixum Fotobuch" = Pixum Fotobuch
"Poser Figure Artist" = Poser Figure Artist
"PTGui" = PTGui Pro 8.2.1
"Spyder3Express" = Spyder3Express
"Tagebuch_is1" = Alltags-Tagebuch
"Viveza 2" = Viveza 2
"VLC media player" = VLC media player 1.1.11
"Wacom WebTabletPlugin for IE" = WebTablet IE Plugin
"Wacom WebTabletPlugin for Internet Explorer and Netscape" = WebTablet FB Plugin
"Wacom WebTabletPlugin for Netscape" = WebTablet Netscape Plugin
"WavePad" = WavePad Audiobearbeitungs-Software
"Winamp" = Winamp
"WinHTTrack Website Copier_is1" = WinHTTrack Website Copier 3.44-1
"Wisdom-soft AutoScreenRecorder 3.1 Free" = Wisdom-soft AutoScreenRecorder 3.1 Free
========== HKEY_CURRENT_USER Uninstall List ==========
"QIP Infium" = QIP Infium 3.0.9044
"Winamp Detect" = Winamp Erkennungs-Plug-in
========== Last 20 Event Log Errors ==========
[ Application Events ]
Error - 27.03.2012 08:39:05 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 27.03.2012 13:16:18 | Computer Name = Kerstin-PC | Source = SideBySide | ID = 16842815
Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files
 (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Fehler in Manifest- oder
 Richtliniendatei "C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe
 des "version"-Attributs im assemblyIdentity-Element ist ungültig.
Error - 28.03.2012 03:40:03 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 29.03.2012 04:42:47 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 29.03.2012 14:07:08 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 30.03.2012 03:08:42 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 30.03.2012 04:42:18 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 30.03.2012 07:41:46 | Computer Name = Kerstin-PC | Source = SideBySide | ID = 16842815
Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files
 (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Fehler in Manifest- oder
 Richtliniendatei "C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe
 des "version"-Attributs im assemblyIdentity-Element ist ungültig.
Error - 30.03.2012 09:09:00 | Computer Name = Kerstin-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: wmplayer.exe, Version: 12.0.7601.17514,
 Zeitstempel: 0x4ce7a485  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725,
 Zeitstempel: 0x4ec49b8f  Ausnahmecode: 0xc0000005  Fehleroffset: 0x0002e3be  ID des fehlerhaften
 Prozesses: 0x9fc  Startzeit der fehlerhaften Anwendung: 0x01cd0e763c4fe7fc  Pfad der
 fehlerhaften Anwendung: C:\Program Files (x86)\Windows Media Player\wmplayer.exe
 des fehlerhaften Moduls: C:\Windows\SysWOW64\ntdll.dll  Berichtskennung: 834bea9c-7a69-11e1-9ab0-00262270ccaf
Error - 30.03.2012 14:11:22 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error - 31.03.2012 01:04:20 | Computer Name = Kerstin-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
[ OSession Events ]
Error - 09.08.2010 15:34:47 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.4518.1014. This session lasted 8
 seconds with 0 seconds of active time.  This session ended with a crash.
Error - 09.08.2010 15:35:20 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.4518.1014. This session lasted 9
 seconds with 0 seconds of active time.  This session ended with a crash.
Error - 09.08.2010 15:36:32 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6535.5005, Microsoft Office Version: 12.0.4518.1014. This session lasted 3
 seconds with 0 seconds of active time.  This session ended with a crash.
Error - 12.09.2012 01:22:26 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 60
 seconds with 0 seconds of active time.  This session ended with a crash.
Error - 27.01.2013 08:54:01 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 3, Application Name: Microsoft Office PowerPoint, Application
Version: 12.0.6500.5000, Microsoft Office Version: 12.0.4518.1014. This session
lasted 12 seconds with 0 seconds of active time.  This session ended with a crash.
Error - 01.02.2013 05:33:45 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 3, Application Name: Microsoft Office PowerPoint, Application
Version: 12.0.6500.5000, Microsoft Office Version: 12.0.4518.1014. This session
lasted 7 seconds with 0 seconds of active time.  This session ended with a crash.
Error - 01.02.2013 05:33:57 | Computer Name = Kerstin-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 3, Application Name: Microsoft Office PowerPoint, Application
Version: 12.0.6500.5000, Microsoft Office Version: 12.0.4518.1014. This session
lasted 5 seconds with 0 seconds of active time.  This session ended with a crash.
[ System Events ]
Error - 26.06.2013 14:38:10 | Computer Name = Kerstin-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR4 gefunden.
Error - 26.06.2013 14:38:10 | Computer Name = Kerstin-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR4 gefunden.
Error - 26.06.2013 14:38:38 | Computer Name = Kerstin-PC | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst LanmanServer erreicht.
Error - 26.06.2013 14:39:19 | Computer Name = Kerstin-PC | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst LanmanServer erreicht.
Error - 26.06.2013 14:40:00 | Computer Name = Kerstin-PC | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst LanmanServer erreicht.
Error - 30.06.2013 13:53:06 | Computer Name = Kerstin-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
Error - 04.07.2013 12:44:02 | Computer Name = Kerstin-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
Error - 04.07.2013 15:37:20 | Computer Name = Kerstin-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
Error - 05.07.2013 04:29:12 | Computer Name = Kerstin-PC | Source = Ntfs | ID = 262199
Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
 Sie auf dem Volume "\Device\HarddiskVolumeShadowCopy8" den Befehl "chkdsk" aus.
Error - 05.07.2013 04:43:12 | Computer Name = Kerstin-PC | Source = Ntfs | ID = 262199
Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
 Sie auf dem Volume "\Device\HarddiskVolumeShadowCopy8" den Befehl "chkdsk" aus.
< End of report >


smeenk 06.07.2013 13:17


IE - HKLM\..\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}: "URL" = hxxp://{searchTerms}
IE - HKLM\..\SearchScopes\{95289393-33EA-4F8D-B952-483415B9C955}: "URL" = hxxp://{searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - SOFTWARE\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}\InprocServer32 File not found
IE - HKCU\..\URLSearchHook: {32b29df0-2237-4370-9a29-37cebb730e9b} - No CLSID value found
IE - HKCU\..\URLSearchHook: {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Kerstin\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (
IE - HKCU\..\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}: "URL" = hxxp://{searchTerms}
IE - HKCU\..\SearchScopes\{95289393-33EA-4F8D-B952-483415B9C955}: "URL" = hxxp://{searchTerms}
IE - HKCU\..\SearchScopes\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}: "URL" = hxxp://{searchTerms}&from=IE
O2 - BHO: (agihelper.AGUtils) - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll File not found
O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files (x86)\AutocompletePro\AutocompletePro.dll (SimplyGen)
O2 - BHO: (QIPBHO Class) - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Kerstin\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32B29DF0-2237-4370-9A29-37CEBB730E9B} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2013.07.04 19:08:39 | 000,000,000 | -HSD | C] -- C:\AI_RecycleBin
[2013.07.04 18:49:33 | 000,000,000 | -HSD | C] -- C:\Windows\SysWow64\AI_RecycleBin
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
@Alternate Data Stream - 992 bytes -> C:\Program Files\Common Files\Microsoft Shared:yjg8NpTpq1fLiXDUA
@Alternate Data Stream - 966 bytes -> C:\ProgramData\Microsoft:kkw92QOElgqJAhXpy
@Alternate Data Stream - 128 bytes -> C:\Windows:nlsPreferences
@Alternate Data Stream - 1099 bytes -> C:\ProgramData\Microsoft:rKRd5HRXuIJiAYmHjuWbqJndLkl

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

moniet 06.07.2013 13:26

vielen Dank für deine prompte Hilfe :)

Hier der Text nach Ausführen von OTL und Neustart


smeenk 06.07.2013 15:21

Gut :D

Kannst Du jetzt Zoek.exe und JRT nochmal ein versuch geben?

moniet 06.07.2013 16:13

Hm, anscheinend hast du was gezaubert, mein PC hat aufgegeben :D

er hat beide ausgeführt, zwar mit Sträuben aber immerhin ^^


smeenk 06.07.2013 16:17

Bemerkst Du momentan noch einige Probleme? :)

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

moniet 06.07.2013 16:36

ich habe eher das Gefühl die Hälfte meiner Festplatte wurde gelöscht, soviel wie scheinbar unnütze Einträge in den logs aufgetaucht sind :lach:
Irgendwie fühlt es sich so an, als hätte ich jetzt mehr Platz auf der Platte ;)

auch das Programm hat er anstandslos ausgeführt


