Malware-gen, Adware-gen ...usw Guten Abend zusammen
Ich habe gestern versucht Software runterzuladen und bin dabei anscheinend voll in die Kuhscheiße getretten.:twak:
Mein Computer läuft soweit stabil... naja er kommt mir schon seit einigen Wochen etwas langsamer vor und noch schlimmer ist es noch nicht geworden.
AVG erkennt die ganze zeit 20 verschiedene Trojaner Malware usw ...
Nachdem ich mabam durchlaufen lassen habe, war auch keine besserung in sicht AVG erkennt wieder 20 verschiedene sachen und Blockt sie erfolgreich...für einige Zeit.
Ich bedanke mich jetzt schonmal für eure Hilfe.
AVG log Code:
Residenter Schutz Erkennung
Name der Bedrohung
Adware: Generic6.BRNO, c:\Program Files (x86)\ospd_us_013010091\onesoftperday_widget.exe
Adware: Generic6.CEQU, c:\Program Files (x86)\DNS Keeper\ConsoleApplication1.dll
Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\prepreinstaller_win[2].exe
Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nss6DC2.tmp
Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nss6DC2.tmp
Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\prepreinstaller_win[1].exe
Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nshE782.tmp
Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nshE782.tmp
Adware: Generic6.CGID, c:\Program Files (x86)\Could not connect. Error code = 0x-1442657579---\rnsl19B4.exe
Adware: Generic6.CGIE, c:\Windows\Temp\7014.tmp.exe
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nss73A.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nss73A.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\AnyProtectSetup[1].exe
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB85F.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB85F.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB473.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsnFFBA.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsnFFBA.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\AnyProtectSetup[1].exe
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\AnyProtectSetup[1].exe
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB473.tmp
Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\AnyProtectSetup[1].exe
Adware: Generic_r.YY, c:\Users\Kenny G\AppData\Local\Temp\nsn2472.tmp
Adware: Generic_r.YY, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\Setup[1].exe
Adware: Generic_r.YY, c:\Users\Kenny G\AppData\Local\Temp\nsn2472.tmp
Adware: InstallCore.ALX, c:\Users\Kenny G\AppData\Local\Temp\nsnCA65.tmp
Adware: InstallCore.ALX, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\Setup[1].exe
Adware: InstallCore.ALX, c:\Users\Kenny G\AppData\Local\Temp\nsnCA65.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsn95FA.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\VuuPC_VO2_8907[1].exe
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsn95FA.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsm5BD2.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsx51F9.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsx51F9.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\VuuPC_VO2_8907[1].exe
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\VuuPC_VO2_8907[1].exe
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\VuuPC_VO2_8907[2].exe
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsm5BD2.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsxABEB.tmp
Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsxABEB.tmp
Luhe.Fiha.A gefunden, c:\Users\Kenny G\Desktop\Native Instruments Traktor Pro 2.7.3 + Crack\Crack\NI_Traktor_Patch.exe
Luhe.Fiha.A gefunden, c:\Users\Kenny G\Desktop\NI_Traktor_Patch.exe
MalSign.Generic.445 gefunden, c:\Program Files (x86)\ospd_us_013010091\ospd_us_013010091.exe
MalSign.Generic.445 gefunden, c:\Users\Kenny G\AppData\Local\ospd_us_013010091\upospd_us_013010091.exe
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\SmartWebInstaller[1].exe
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsh612E.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\SmartWebInstaller[1].exe
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshAA44.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsh612E.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\SmartWebInstaller[1].exe
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr4F24.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsmE7AB.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsmE7AB.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshAA44.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr4F24.tmp
MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\SmartWebInstaller[1].exe
MalSign.Generic.6E7 gefunden, c:\Users\Kenny G\AppData\Roaming\RPEng\1ACA2586F62B4C6889A51621D81FE007\setup.exe
MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\updater\extract\7z.exe
MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\unins000.exe
MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\updater\extract\7z.dll
MalSign.Generic.754 gefunden, c:\Program Files (x86)\MaxDrivrUpdater\Maxdriverupdater.exe
MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\isxdl.dll
MalSign.Generic.754 gefunden, c:\Program Files (x86)\MaxDrivrUpdater\Maxdriverupdater.exe
MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\updater\amd64Helper\DriverUpdateHelper64.exe
MalSign.Generic.90F gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr52B3.tmp\setupfa_4435.exe
MalSign.Generic.90F gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr52B3.tmp\setupfa_4435.exe
MalSign.Generic.90F gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\setupfa_4435[1].exe
MalSign.Generic.978 gefunden, c:\Users\Kenny G\AppData\Local\Temp\jydzpQC7.exe.part
MalSign.Generic.978 gefunden, c:\Users\Kenny G\AppData\Local\Temp\QOSrDpYn.exe.part
MalSign.Generic.978 gefunden, c:\Users\Kenny G\AppData\Local\Temp\QV3B4s4W.exe.part
MalSign.Generic.DBC gefunden, c:\Users\Kenny G\AppData\Local\Temp\LwsT9tew.exe.part
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscBC7F.tmp
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\setup_gmsd_de[1].exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\setup_gmsd_de[1].exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscDDF.tmp
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsdEA29.tmp
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshA34A.tmp
MalSign.Generic.EC7 gefunden, c:\Program Files (x86)\ospd_us_013010091\predm.exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\setup_gmsd_de[1].exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsdEA29.tmp
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshA34A.tmp
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\ospd_us_013010091\Download\myoffergroup_de.exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\is-3JNUP.tmp\gentlemjmp_ieu.exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\setup_gmsd_de[1].exe
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscBC7F.tmp
MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscDDF.tmp
Potenziell unerwünschte Anwendung: Downloader.FGJ, c:\Users\Kenny G\AppData\Local\Temp\nskE265.tmp\frghw.dll
Potenziell unerwünschte Anwendung: Downloader.FGJ, c:\Users\Kenny G\AppData\Local\Temp\RarSFX0\Auto KMS Remover 1.37.exe
Potenziell unerwünschte Anwendung: Downloader.TMZ, c:\Program Files (x86)\DNS Keeper\dnsridgewood.exe
Potenziell unerwünschte Anwendung: Downloader.VND, c:\Users\Kenny G\AppData\Local\Temp\UBp9D69.exe
Trojaner: Adload_r.BBG, c:\Users\Kenny G\AppData\Local\Temp\oo2.exe
Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\installer[1].exe
Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsm41DB.tmp
Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nss82D7.tmp
Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\setup[1].exe
Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsm41DB.tmp
Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nss82D7.tmp Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-09-2015
durchgeführt von Kenny G (2015-09-20 19:35:12)
Gestartet von C:\Users\Kenny G\Downloads
Windows 7 Ultimate (X64) (2013-10-01 16:18:55)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-682121585-3582832733-1082443493-500 - Administrator - Disabled)
eLoot (S-1-5-21-682121585-3582832733-1082443493-1008 - Administrator - Enabled) => C:\Users\eLoot
Gast (S-1-5-21-682121585-3582832733-1082443493-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-682121585-3582832733-1082443493-1002 - Limited - Enabled)
Kenny G (S-1-5-21-682121585-3582832733-1082443493-1000 - Administrator - Enabled) => C:\Users\Kenny G
Tabea Studium (S-1-5-21-682121585-3582832733-1082443493-1009 - Limited - Enabled) => C:\Users\Tabea Studium
UpdatusUser (S-1-5-21-682121585-3582832733-1082443493-1007 - Limited - Enabled) => C:\Users\UpdatusUser
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
888poker (HKLM-x32\...\888poker) (Version: - )
aborange Crypter - Deinstallation (HKLM-x32\...\aborange Crypter_is1) (Version: 3.10 - Mathias Gerlach [aborange.de])
Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}) (Version: 7.0.0.117 - Apple Inc.)
Auslogics DiskDefrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 4.4.2.0 - Auslogics Labs Pty Ltd)
AVG 2015 (HKLM\...\AVG) (Version: 2015.0.6140 - AVG Technologies)
AVG 2015 (Version: 15.0.4419 - AVG Technologies) Hidden
AVG 2015 (Version: 15.0.6140 - AVG Technologies) Hidden
AVG Web TuneUp (HKLM-x32\...\AVG Web TuneUp) (Version: 4.1.6.294 - AVG Technologies)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Battlefield: Bad Company 2 (HKLM-x32\...\Steam App 24960) (Version: - DICE)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 4.06 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.5.5571 - CDBurnerXP)
Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.31 - Cliqz.com)
Counter-Strike (HKLM-x32\...\Steam App 10) (Version: - Valve)
Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve)
CyberGhost 5 (HKLM\...\CyberGhost 5_is1) (Version: - CyberGhost S.R.L.)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.1.0.0074 - Disc Soft Ltd)
Free Alarm Clock 3.1.0 (HKLM-x32\...\{8ED5A2F1-338F-4608-8AF7-BCD1ADC1E1F7}_is1) (Version: 3.1 - Comfort Software Group)
Free YouTube Download version 3.2.61.805 (HKLM-x32\...\Free YouTube Download_is1) (Version: 3.2.61.805 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.61.805 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.61.805 - DVDVideoSoft Ltd.)
GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.93 - Google Inc.)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
ICQ 8.2 (build 6901) (HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\ICQ) (Version: 8.2.6901.0 - ICQ)
iTunes (HKLM\...\{A535111D-95C8-487F-869E-CE4C239972D2}) (Version: 11.1.1.11 - Apple Inc.)
Java 7 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217021FF}) (Version: 7.0.450 - Oracle)
JetBoost (HKLM-x32\...\JetBoost_is1) (Version: 2.0.0 - BlueSprig)
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LibreOffice 4.2.2.1 (HKLM-x32\...\{0ECDB550-79ED-4E9E-851B-19A8B2B4EBFA}) (Version: 4.2.2.1 - The Document Foundation)
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla)
Mozilla Thunderbird 24.6.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla)
Native Instruments Audio 2 DJ Driver (HKLM-x32\...\Native Instruments Audio 2 DJ Driver) (Version: - Native Instruments)
Native Instruments Audio 4 DJ Driver (HKLM-x32\...\Native Instruments Audio 4 DJ Driver) (Version: - Native Instruments)
Native Instruments Audio 8 DJ Driver (HKLM-x32\...\Native Instruments Audio 8 DJ Driver) (Version: - Native Instruments)
Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version: 1.8.2.281 - Native Instruments)
Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version: 2.6.0.137 - Native Instruments)
Native Instruments Traktor (HKLM-x32\...\Native Instruments Traktor) (Version: - Native Instruments)
Native Instruments Traktor 2 (HKLM-x32\...\Native Instruments Traktor 2) (Version: 2.9.0.1257 - Native Instruments)
Native Instruments Traktor Audio 2 Driver (HKLM-x32\...\Native Instruments Traktor Audio 2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Audio 2 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Audio 2 MK2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Audio 6 Driver (HKLM-x32\...\Native Instruments Traktor Audio 6 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol D2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol D2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol F1 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol F1 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol S2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol S2 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S2 MK2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol S4 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S4 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol S4 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S4 MK2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol S8 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S8 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol X1 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol X1 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol X1 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol X1 MK2 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol Z1 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol Z1 Driver) (Version: - Native Instruments)
Native Instruments Traktor Kontrol Z2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol Z2 Driver) (Version: - Native Instruments)
NVIDIA 3D Vision Controller-Treiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 331.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 331.65 - NVIDIA Corporation)
NVIDIA Grafiktreiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.65 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation)
NVIDIA Virtual Audio 1.2.9 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver) (Version: 1.2.9 - NVIDIA Corporation)
Opera Stable 32.0.1948.25 (HKLM-x32\...\Opera 32.0.1948.25) (Version: 32.0.1948.25 - Opera Software)
Pidgin (HKLM-x32\...\Pidgin) (Version: 2.10.7 - )
pidgin-otr 4.0.0-1 (HKLM-x32\...\pidgin-otr) (Version: 4.0.0-1 - Cypherpunks CA)
Poker 770 (HKLM-x32\...\Poker 770) (Version: - )
PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version: - PokerStars.eu)
Project 64 version 2.1.0.1 (HKLM-x32\...\Project 64_is1) (Version: 2.1.0.1 - )
SHIELD Streaming (Version: 1.6.34 - NVIDIA Corporation) Hidden
Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.)
SleepTimer Ultimate 1.2 (HKLM-x32\...\{0EE56463-49B2-45E1-B74F-3E0139DBC986}_is1) (Version: - Christian Handorf)
Sony Mobile Update Engine (HKLM-x32\...\Update Engine) (Version: 2.13.13.201311261136 - Sony Mobile Communications AB)
Sony PC Companion 2.10.188 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.188 - Sony)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
TAP-Windows 9.9.2 (HKLM\...\TAP-Windows) (Version: 9.9.2 - )
TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TrackMania United (HKLM-x32\...\Steam App 7200) (Version: - Nadeo)
Trojan Remover 6.9.3 (HKLM-x32\...\Trojan Remover_is1) (Version: 6.9.3 - Simply Super Software)
TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation)
Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN)
VNC Viewer 5.1.0 (HKLM\...\{8F29CFF4-4A54-4C34-8905-B74527DE93C8}) (Version: 5.1.0 - RealVNC Ltd)
Web Companion (HKLM-x32\...\{99640eec-4d74-4df5-95f4-719dc27de6a8}) (Version: 2.0.1025.2130 - Lavasoft)
Webocton - Scriptly 0.8.95.6 (HKLM-x32\...\Webocton - Scriptly_is1) (Version: 0.8.95.6 - Webocton)
William Hill Poker (HKLM-x32\...\William Hill Poker) (Version: - )
WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment)
Wuala (HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\Wuala) (Version: 1.0.444.0 - LaCie)
Wuala CBFS (HKLM-x32\...\Wuala CBFS) (Version: 3.2.107.0 - LaCie)
Wuala OverlayIcons (HKLM-x32\...\Wuala OverlayIcons) (Version: 1.0.0.2 - LaCie)
Xilisoft iPhone Magic (HKLM-x32\...\Xilisoft iPhone Magic) (Version: 5.7.5.20150727 - Xilisoft)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
Wiederherstellungspunkte konnten nicht aufgelistet werden
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0D1A705F-BC57-4C56-9001-41F179ED8A24} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd)
Task: {2C62D752-B42F-4EBB-9A9B-8F3648694368} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe [2015-08-13] (Adobe Systems Incorporated)
Task: {2D33A450-57FF-4A00-AE28-E87E56431EBE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {4E8F7D37-0852-4EDC-861C-E3D03ECBABA7} - System32\Tasks\Opera scheduled Autoupdate 1438940281 => C:\Program Files (x86)\Opera\launcher.exe [2015-09-11] (Opera Software)
Task: {69CAC2C9-9E20-47E3-9AAC-5005640B912E} - System32\Tasks\GoogleUpdateTaskMachineCore1d0925912504720 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {6D06CB31-009E-45FA-A9FE-85EEEF758F7C} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {6D47D039-18B5-44B4-8059-2A192F7A2F7E} - System32\Tasks\GoogleUpdateTaskMachineUA1d0925912f22c70 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {80ACD03E-D8E8-47EB-B041-F165F30E230D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {9200AA28-5EB6-4EAD-BF4E-CDF0410B5CF9} - System32\Tasks\{A3BB51D3-1E67-46C5-8ED5-8734DECD6918} => Chrome.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=5.3.0.111.261&LastError=404
Task: {A23C2641-27E1-4303-8187-0DBF0233649C} - System32\Tasks\JetBoost_AutoUpdate => C:\Program Files (x86)\BlueSprig\JetBoost\AutoUpdate.exe [2012-11-27] (BlueSprig)
Task: {B304FCBA-F8AD-455F-95F7-BBA64D8987AB} - System32\Tasks\GoogleUpdateTaskMachineUA1d00016545d4e90 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {B4A8F9FA-04C0-40CF-95EB-AE47E2BB4073} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
Task: {C1019F60-C40C-40F9-99E0-A20254841B65} - System32\Tasks\{AFE2C666-2C4F-49BB-B86B-2CC7B241F441} => pcalua.exe -a "C:\Users\Kenny G\Desktop\bewerbung\bitdefender_isecurity.exe" -d "C:\Users\Kenny G\Desktop\bewerbung"
Task: {C4EDDEAE-BCF6-49B9-A64D-CACA20F51E9E} - System32\Tasks\GoogleUpdateTaskMachineCore1d04548885af2c0 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {C7A41BF4-00C0-4FC0-A9C1-22B5B9F7ACC5} - System32\Tasks\{7AD56248-245F-4D20-B2FB-3A38DD4D9679} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{0FBD9ABF-7DA0-463E-A7DC-A394052CC9A8}\Setup.exe" -c -runfromtemp -l0x0407 -removeonly
Task: {CB8F7966-49EF-42D7-B59C-81E070B86191} - System32\Tasks\GoogleUpdateTaskMachineUA1d0454889312e80 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {EFCA144A-E45A-4877-8FAD-E51248235D56} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d04548885af2c0.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0925912504720.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d00016545d4e90.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0454889312e80.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0925912f22c70.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-06-02 09:01 - 2015-08-26 11:33 - 01205136 _____ () C:\Program Files (x86)\AVG Web TuneUp\WtuSystemSupport.exe
2013-11-03 19:09 - 2013-10-23 10:20 - 00102176 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-01-15 20:58 - 2014-01-15 21:16 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2015-09-19 11:34 - 2015-09-19 11:34 - 01610240 _____ () C:\Program Files (x86)\Could not connect. Error code = 0x-1442657579---\knsl4AC.tmpfs
2013-09-13 19:51 - 2013-09-13 19:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2013-09-13 19:51 - 2013-09-13 19:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\Users\eLoot\Downloads\Photoshop_Portable_12.1_Multilingual.exe:BDU
AlternateDataStreams: C:\Users\eLoot\Downloads\Photoshop_Portable_13.1.2_x64_Multilingual.exe:BDU
AlternateDataStreams: C:\Users\eLoot\Downloads\torbrowser-install-3.5.2_de.exe:BDU
AlternateDataStreams: C:\Users\Kenny G\Downloads\HiJackThis204.exe:BDU
AlternateDataStreams: C:\Users\Kenny G\Downloads\jetboost-setup-2.0.0.exe:BDU
AlternateDataStreams: C:\Users\Kenny G\Downloads\SetupCasino_aad73b_de.exe:BDU
AlternateDataStreams: C:\Users\Kenny G\Downloads\SetupPoker_5fabb7.exe:BDU
AlternateDataStreams: C:\Users\Kenny G\Downloads\TitanBSetup_5c0cd5.exe:BDU
AlternateDataStreams: C:\Users\Tabea Studium\Downloads\Shockwave_Installer_Slim.exe:BDU
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\webcompanion.com -> hxxp://webcompanion.com
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-682121585-3582832733-1082443493-1000\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Kenny G^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Kenny G^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^MyPC Backup.lnk => C:\Windows\pss\MyPC Backup.lnk.Startup
MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: Bdagent => "C:\Program Files\Bitdefender\Bitdefender 2015\bdagent.exe"
MSCONFIG\startupreg: Bitdefender-Geldb�rse =>
MSCONFIG\startupreg: Bitdefender-Geldb�rse-Anwendungs-Agent =>
MSCONFIG\startupreg: CyberGhost => "C:\Program Files\CyberGhost 5\CyberGhost.exe" /autostart /min
MSCONFIG\startupreg: FreeAC => C:\Program Files (x86)\FreeAlarmClock\FreeAlarmClock.exe -autorun
MSCONFIG\startupreg: GoogleChromeAutoLaunch_9CD6D292798361639A68D2D1D9501714 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
MSCONFIG\startupreg: icq => C:\Users\Kenny G\AppData\Roaming\ICQM\icq.exe -CU
MSCONFIG\startupreg: InstallerLauncher => "C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe"
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: mobilegeni daemon => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
MSCONFIG\startupreg: Optimizer Pro => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background
MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\Steam.exe" -silent
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: vProt => "C:\Program Files (x86)\AVG Web TuneUp\vprot.exe"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{F1E8D03D-FFA2-42DD-A766-22ABE0AD0436}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{A0A07BA7-2135-482B-8CF0-7D59DA237E7B}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{15629829-3DD3-4A81-B20D-4255F55023B9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{51D8DA04-F385-4088-8779-22A2C6969D59}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{1CD2F4D1-8114-4FBA-9D7E-4BFC8959B015}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{1B40452A-2002-47A8-B02E-49C07A677A04}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B6489A7B-4235-4D96-99A9-EEDD6A2FE8BD}] => (Allow) C:\Program Files (x86)\iTunes\iTunes.exe
FirewallRules: [{720D02FF-52F6-4154-A621-5AB2A3DB03A3}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{C7AF308F-8BD1-41D4-A681-37A1C88C993A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{10736636-FB53-42C9-A3F4-529BAFEF521E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{750C88E5-8449-4ED6-87F6-6F9A40C73F22}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{72A3B8D8-259B-478D-8EA1-E3F979D8CA18}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{81B1EC25-555A-4F2F-9395-9FD97F51323B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{2C423E45-FD79-468B-B116-1FC2C2477842}] => (Allow) C:\Program Files (x86)\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe
FirewallRules: [{DA81D9C0-E7D2-4027-B0A5-A8A45C00F77D}] => (Allow) C:\Program Files (x86)\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe
FirewallRules: [{521249EF-E21D-4C4E-8C32-FDD3F208B733}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{89E0E88B-D4E4-491D-A414-02FCD1F3D197}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{1C8A9419-FD22-4DAA-A57C-F115A281A979}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Half-Life\hl.exe
FirewallRules: [{8B608DD6-21BB-4A2E-8800-E7106712C6F0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Half-Life\hl.exe
FirewallRules: [{A1CF8413-A121-4594-8D4F-822D997AD1F7}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\BFBC2Game.exe
FirewallRules: [{78D1B940-9035-4A6C-BF79-C39436D455B2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\BFBC2Game.exe
FirewallRules: [{9FD597A8-5DF3-405B-BF40-DAD0B4A3D331}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\Support\EA Help\Electronic_Arts_Technical_Support.htm
FirewallRules: [{33EBB500-8307-46EF-8E6E-4044649E5550}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\Support\EA Help\Electronic_Arts_Technical_Support.htm
FirewallRules: [{B2E37F34-F81A-4758-AE8C-6350303ED76A}] => (Allow) C:\Users\Kenny G\AppData\Roaming\ICQM\icq.exe
FirewallRules: [{F8A57BC5-5370-4537-AD73-18A47D9490BA}] => (Allow) C:\Users\Kenny G\AppData\Roaming\ICQM\icq.exe
FirewallRules: [{396CE83B-463E-4ABD-9DDF-3AAF00CF8FC2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForever.exe
FirewallRules: [{55CF9D3A-CEA1-4EE1-9710-588133F87671}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForever.exe
FirewallRules: [{257241F5-DB72-4BCC-966A-EB960C45A132}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForeverLauncher.exe
FirewallRules: [{B075E0A7-AA0A-476A-8E74-51E6DE493C7A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForeverLauncher.exe
FirewallRules: [{FECE91C7-34A5-4011-ACE9-0C45BCC3E776}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{4F4A4AF0-A162-4CDE-A55E-56F506AF9332}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{E2340314-D830-445B-ACFE-84B2490E2D2B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe
FirewallRules: [{6E566919-5331-43A5-85E4-7B72D59CEE97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe
FirewallRules: [{C86938D2-4623-4413-8927-C89AAE8215B2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{CAB95473-AE42-4A88-A6CD-2019753F6D1F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{8A3B2F36-312E-4CF7-A10A-E8D05CB2FD24}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe
FirewallRules: [{707E083B-17A4-43B5-A25F-F911B7A2478B}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe
FirewallRules: [{D466720C-AE72-408E-81DB-EF107F94C734}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe
FirewallRules: [{875B4892-FDD1-4915-BE18-3D04DCB57C60}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe
FirewallRules: [{2BCB0DB0-2EB2-4F78-8EEE-6E29EE0C7CFD}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe
FirewallRules: [{FCF89AD8-A839-4426-A4C5-771A89F905E3}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe
FirewallRules: [{9B5F71A5-ACE5-483E-8E24-4F704CB2BD56}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe
FirewallRules: [{165D76C1-CFCF-4A31-95F2-57AD4831602B}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe
FirewallRules: [TCP Query User{11D72B15-04AE-4224-98D0-4E863D33585C}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{1E3DB40B-BE9E-42A4-8A07-6F1460C15F3A}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{99D93149-D86B-4104-94D4-75AB15AAEBB6}C:\program files (x86)\libreoffice 4\program\soffice.bin] => (Allow) C:\program files (x86)\libreoffice 4\program\soffice.bin
FirewallRules: [UDP Query User{32F3CAD3-4F49-4157-A353-BC565EEB431F}C:\program files (x86)\libreoffice 4\program\soffice.bin] => (Allow) C:\program files (x86)\libreoffice 4\program\soffice.bin
FirewallRules: [{1AFD0420-A3E2-4D4C-89BF-9175F1E06A0C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{48969429-133A-4C3A-96AA-517EE6CD1645}] => (Allow) C:\Program Files (x86)\Max Driver Updater\maxdu.exe
FirewallRules: [{FBEF1CE7-BE0B-4061-BD5F-A3965CC65AD6}] => (Allow) D:\Verkauf\powerpoint\Office15\outlook.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
Konnte Geräte nicht auflisten. Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/20/2015 12:59:42 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Resources32,processorArchitecture="x86",type="win32",version="2.7.4.0"1".
Die abhängige Assemblierung "Resources32,processorArchitecture="x86",type="win32",version="2.7.4.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (09/19/2015 10:46:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Lavasoft.SearchProtect.WinService.exe, Version: 1.0.0.0, Zeitstempel: 0x5575d81f
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdfe0
Ausnahmecode: 0xe0434f4d
Fehleroffset: 0x000000000000aa7d
ID des fehlerhaften Prozesses: 0x1a14
Startzeit der fehlerhaften Anwendung: 0xLavasoft.SearchProtect.WinService.exe0
Pfad der fehlerhaften Anwendung: Lavasoft.SearchProtect.WinService.exe1
Pfad des fehlerhaften Moduls: Lavasoft.SearchProtect.WinService.exe2
Berichtskennung: Lavasoft.SearchProtect.WinService.exe3
Error: (09/19/2015 04:07:14 PM) (Source: MsiInstaller) (EventID: 1043) (User: NT-AUTORITÄT)
Description: Fehler beim Beenden einer Windows Installer-Transaktion: PROPLUS. Fehler 1603 beim Beenden der Transaktion.
Error: (09/19/2015 03:43:00 PM) (Source: MsiInstaller) (EventID: 11713) (User: KennyG-PC)
Description: Product: Microsoft PowerPoint MUI (English) 2013 -- Error 1713. Setup cannot install one of the required products for Microsoft PowerPoint MUI (English) 2013.
Error: (09/19/2015 03:37:40 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail (5048) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.
Error: (09/19/2015 12:44:19 PM) (Source: MsiInstaller) (EventID: 1043) (User: NT-AUTORITÄT)
Description: Fehler beim Beenden einer Windows Installer-Transaktion: PROPLUS. Fehler 1603 beim Beenden der Transaktion.
Error: (09/19/2015 12:33:11 PM) (Source: MsiInstaller) (EventID: 1043) (User: NT-AUTORITÄT)
Description: Fehler beim Beenden einer Windows Installer-Transaktion: PROPLUS. Fehler 1603 beim Beenden der Transaktion.
Error: (09/19/2015 12:15:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: dnsridgewood.exe, Version: 1.0.0.0, Zeitstempel: 0x55c751a5
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdfe0
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000000000000aa7d
ID des fehlerhaften Prozesses: 0x1bf0
Startzeit der fehlerhaften Anwendung: 0xdnsridgewood.exe0
Pfad der fehlerhaften Anwendung: dnsridgewood.exe1
Pfad des fehlerhaften Moduls: dnsridgewood.exe2
Berichtskennung: dnsridgewood.exe3
Error: (09/19/2015 12:15:49 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: dnsridgewood.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Runtime.InteropServices.COMException
Stapel:
bei System.Management.ManagementScope.Initialize()
bei System.Management.ManagementObject.Initialize(Boolean)
bei System.Management.ManagementClass.GetInstances(System.Management.EnumerationOptions)
bei GreenTeamDNS.TcpIPWMI.setDNS(System.String, System.String)
bei GreenTeamDNS.App.setProtectionLevel(Int32, Boolean)
bei GreenTeamDNS.App.OnStartup(System.Windows.StartupEventArgs)
bei System.Windows.Application.<.ctor>b__1(System.Object)
bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
bei System.Windows.Threading.Dispatcher.WrappedInvoke(System.Delegate, System.Object, Int32, System.Delegate)
bei System.Windows.Threading.DispatcherOperation.InvokeImpl()
bei System.Threading.ExecutionContext.runTryCode(System.Object)
bei System.Runtime.CompilerServices.RuntimeHelpers.ExecuteCodeWithGuaranteedCleanup(TryCode, CleanupCode, System.Object)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
bei System.Windows.Threading.DispatcherOperation.Invoke()
bei System.Windows.Threading.Dispatcher.ProcessQueue()
bei System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
bei System.Windows.Threading.Dispatcher.WrappedInvoke(System.Delegate, System.Object, Int32, System.Delegate)
bei System.Windows.Threading.Dispatcher.InvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef)
bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
bei System.Windows.Application.RunInternal(System.Windows.Window)
bei System.Windows.Application.Run()
bei GreenTeamDNS.App.Main()
Error: (09/18/2015 09:59:25 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 9765
Systemfehler:
=============
Error: (09/20/2015 07:30:31 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "AVGIDSAgent" wurde mit folgendem dienstspezifischem Fehler beendet: %%-536753635.
Error: (09/20/2015 06:25:40 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "Sicherheitscenter" ist von folgendem Dienst abhängig: Winmgmt. Dieser Dienst ist eventuell nicht installiert.
Error: (09/20/2015 06:23:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "IE Search Set" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (09/20/2015 06:23:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LavasoftTcpService" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (09/20/2015 06:23:17 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "IP-Hilfsdienst" ist von folgendem Dienst abhängig: Winmgmt. Dieser Dienst ist eventuell nicht installiert.
Error: (09/20/2015 06:23:17 PM) (Source: Service Control Manager) (EventID: 7003) (User: )
Description: Der Dienst "CyberGhost 5 Client Service" ist von folgendem Dienst abhängig: Winmgmt. Dieser Dienst ist eventuell nicht installiert.
Error: (09/20/2015 06:21:44 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056
Error: (09/20/2015 06:21:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (09/20/2015 06:21:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Disc Soft Lite Bus Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (09/20/2015 06:21:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
CodeIntegrity:
===================================
Date: 2015-09-09 00:48:00.156
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:48:00.111
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:48:00.054
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:48:00.010
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:47:59.933
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:47:59.879
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:47:59.840
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-09-09 00:47:59.785
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-31 13:46:58.975
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-31 13:46:58.935
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Speicherinformationen ===========================
Prozessor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+
Prozentuale Nutzung des RAM: 58%
Installierter physikalischer RAM: 4094.49 MB
Verfügbarer physikalischer RAM: 1705.98 MB
Summe virtueller Speicher: 8187.13 MB
Verfügbarer virtueller Speicher: 5521.21 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:186.31 GB) (Free:67.6 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Data) (Fixed) (Total:698.63 GB) (Free:483.76 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 186.3 GB) (Disk ID: 500D500D)
Partition 1: (Active) - (Size=186.3 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 698.6 GB) (Disk ID: 7F4B721C)
Partition 1: (Not Active) - (Size=698.6 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ |