Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen (https://www.trojaner-board.de/177326-pc-langsam-fan-wheiss-svhost-exe-immer-viel-cpu-keine-windowsupdates.html)

abhi 29.03.2016 10:52

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen
 
Hallo Team vom Trojaner board.

Seid einige zeit spinnt mein computer.
Kann keine windowsupdates mehr machen, der update bleibt bei 0% hängen.
Dann im taskmanager sehe ich einige svchost.exe und eine nimmt ziemlich viel von der leistung.

Der pc hat 4 gb ram aber es werden glaube ich nur 1 gb benutzt.

Jedenfalls wäre ich froh wenn ihr mal mit mir abklären/checken könnt, ob der pc noch in ordnung ist, oder sich doch was eingefangen hat.

hier habe ich auch schon die logs, aber virenscan etc habe ich noch nicht laufen lassen.
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01
durchgeführt von Abhinava (Administrator) auf SAMSUNGNOTEBOOK (29-03-2016 11:41:41)
Gestartet von C:\Users\Abhinava\Desktop
Geladene Profile: UpdatusUser & Abhinava (Verfügbare Profile: marga & UpdatusUser & AdministratorMarga & Abhinava)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
(Adobe Systems, Incorporated) C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\avmike.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\certsrv.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\GuardAgent.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-03-25] (AVAST Software)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-03-25] (AVAST Software)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
Startup: C:\Users\LogMeInRemoteUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)
Startup: C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)
GroupPolicyScripts: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{037F2FC2-ADB1-4E4D-9299-69AC19038427}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{07398F0C-F5F7-41A7-9FBD-25E5C85E3714}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{DE8C6AF8-3886-4FEF-B179-B4CCDD90A5DB}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_77\bin\ssv.dll [2016-03-28] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-03-25] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll => Keine Datei
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-03-28] (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-28] ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-05] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-08-06] (Adobe Systems)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\searchplugins\yahoo-ysp.xml [2015-12-04]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-05-30]
FF Extension: Adblock Plus - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-26] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-03-25]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-03-25]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-03-25]
CHR HKLM\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AAV UpdateService; C:\Program Files\Lexware\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 AGSService; C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2020056 2016-02-09] (Adobe Systems, Incorporated)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-03-25] (AVAST Software)
R2 avmike; C:\Program Files\FRITZ!Fernzugang\avmike.exe [255904 2012-11-28] (AVM Berlin)
R2 certsrv; C:\Program Files\FRITZ!Fernzugang\certsrv.exe [122272 2012-11-28] (AVM Berlin)
R2 EaseUS Agent; C:\Program Files\EaseUS\Todo Backup\bin\Agent.exe [60552 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 Guard Agent; C:\Program Files\EaseUS\Todo Backup\bin\GuardAgent.exe [23176 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
R2 nwtsrv; C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe [155488 2013-06-10] (AVM Berlin)
S3 Samsung UPD Service; C:\Windows\System32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
S4 LMIMaint; "C:\Program Files\LogMeIn\x86\RaMaint.exe" [X]
S2 SWUpdateService; C:\Program Files\Samsung\SW Update\SWMAgent.exe /SERVICE [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-03-25] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-03-27] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-03-25] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-03-25] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-03-25] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [816304 2016-03-25] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447848 2016-03-25] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [127432 2016-03-25] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221240 2016-03-25] (AVAST Software)
S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc)
S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc)
S3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [225280 2011-07-19] (Intel Corporation)
R3 clwvd; C:\Windows\System32\DRIVERS\clwvd.sys [27504 2010-01-25] (Windows (R) Win 7 DDK provider)
S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc)
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [38400 2009-03-26] (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert]
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [14216 2011-07-29] () [Datei ist nicht signiert]
R0 EUBAKUP; C:\Windows\System32\drivers\eubakup.sys [39560 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [43656 2011-10-21] () [Datei ist nicht signiert]
R1 EUDSKACS; C:\Windows\system32\drivers\eudskacs.sys [17032 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R1 EUFDDISK; C:\Windows\system32\drivers\EuFdDisk.sys [185480 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [8456 2011-07-29] () [Datei ist nicht signiert]
S3 iBtFltCoex; C:\Windows\System32\DRIVERS\iBtFltCoex.sys [47104 2011-07-20] (Intel Corporation)
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtport.sys [12160 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbus.sys [10496 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmodem.sys [12928 2009-09-29] (LG Electronics Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-04-14] (Malwarebytes Corporation)
R3 NWIM; C:\Windows\System32\DRIVERS\avmnwim.sys [334712 2011-07-05] (AVM Berlin)
S3 RtkBtFilter; C:\Windows\System32\DRIVERS\RtkBtfilter.sys [515288 2015-01-20] (Realtek Semiconductor Corporation)
R2 SGDrv; C:\Windows\System32\DRIVERS\SGdrv.sys [6144 2011-04-12] (Phoenix Technologies Ltd.)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2007-08-13] (Samsung Electronics) [Datei ist nicht signiert]
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] ()
S2 LMIInfo; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [X]
S4 LMIRfsClientNP; kein ImagePath
S3 StarOpen; kein ImagePath
S3 usbbus; system32\DRIVERS\lgusbbus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-29 11:41 - 2016-03-29 11:42 - 00016549 _____ C:\Users\Abhinava\Desktop\FRST.txt
2016-03-29 11:40 - 2016-03-29 11:41 - 01725440 _____ (Farbar) C:\Users\Abhinava\Desktop\FRST.exe
2016-03-28 11:47 - 2016-03-28 11:47 - 00000000 ____D C:\Program Files\Common Files\Java
2016-03-28 11:44 - 2016-03-28 11:44 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Oracle
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Adobe
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\CEF
2016-03-28 07:43 - 2016-03-28 07:43 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\OpenOffice
2016-03-27 08:20 - 2016-03-27 08:20 - 00001130 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2016-03-27 08:19 - 2016-03-27 08:18 - 00035096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2016-03-26 07:39 - 2016-03-28 07:37 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-03-25 17:33 - 2016-03-25 17:33 - 00334280 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-03-25 17:33 - 2016-03-25 17:33 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Sun
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-28 11:47 - 00000000 ____D C:\Users\Abhinava\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-24 07:58 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Sun
2016-03-13 00:12 - 2016-03-13 00:12 - 00000000 ____D C:\Users\Abhinava\AppData\Local\GWX
2016-03-12 23:16 - 2016-03-12 23:16 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic (1).diagcab
2016-03-12 23:14 - 2016-03-12 23:14 - 00000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics
2016-03-12 23:01 - 2016-03-12 23:01 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 22:55 - 2016-03-12 22:55 - 00125040 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 22:55 - 2016-03-12 22:55 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2016-03-12 22:54 - 2016-03-25 12:50 - 00000000 ____D C:\Users\Administrator
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2016-03-12 22:54 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Sun
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Local\Adobe
2016-03-12 22:54 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia
2016-03-12 22:54 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Administrator\AppData\Local\Microsoft Help
2016-03-12 22:54 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs
2016-03-12 21:13 - 2016-03-12 21:13 - 00000000 ____D C:\Users\Abhinava\AppData\Local\ElevatedDiagnostics
2016-03-12 20:55 - 2016-03-12 20:56 - 00117060 _____ C:\Users\Abhinava\Downloads\MicrosoftEasyFix20179.mini.diagcab
2016-03-12 20:54 - 2016-03-12 20:54 - 09723600 _____ (Microsoft Corporation) C:\Users\Abhinava\Downloads\WindowsUpdateAgent-7.6-x86.exe
2016-03-12 17:50 - 2016-03-12 17:50 - 00302011 _____ C:\Users\marga\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 17:35 - 2016-03-12 17:35 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-03-12 16:24 - 2016-03-12 12:23 - 00000545 _____ C:\Users\Abhinava\Documents\indexfile.txt
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Thunderbird
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Thunderbird
2016-03-12 16:15 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MozBackup
2016-03-12 16:15 - 2016-03-12 16:15 - 00001001 _____ C:\Users\Public\Desktop\MozBackup.lnk
2016-03-12 16:15 - 2016-03-12 16:15 - 00000000 ____D C:\Program Files\MozBackup
2016-03-12 16:14 - 2016-03-12 16:14 - 01035926 _____ C:\Users\Abhinava\Downloads\MozBackup-1.5.1-EN.exe
2016-03-12 16:12 - 2016-03-12 16:12 - 00000000 ____D C:\Users\Abhinava\Documents\geschrieben
2016-03-12 16:08 - 2016-03-12 16:15 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Mozilla
2016-03-12 16:08 - 2016-03-12 16:08 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Mozilla
2016-03-12 16:05 - 2016-03-12 16:05 - 00125040 _____ C:\Users\Abhinava\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\AVAST Software
2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Google
2016-03-12 16:04 - 2016-03-12 16:04 - 00001437 _____ C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-03-12 16:04 - 2016-03-12 16:04 - 00000020 ___SH C:\Users\Abhinava\ntuser.ini
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Vorlagen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Startmenü
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Netzwerkumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Lokale Einstellungen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Eigene Dateien
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Druckumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Videos
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Musik
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Bilder
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Verlauf
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 ____D C:\Users\Abhinava\AppData\Local\VirtualStore
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Adobe
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Adobe
2016-03-12 16:03 - 2016-03-25 17:29 - 00000000 ____D C:\Users\Abhinava
2016-03-12 16:03 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Sun
2016-03-12 16:03 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Macromedia
2016-03-12 16:03 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Microsoft Help
2016-03-12 16:03 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Media Center Programs
2016-03-12 13:17 - 2016-01-22 08:09 - 01310232 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00400896 ____N (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00171520 ____N (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00169984 ____N (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00099840 ____N (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00065536 ____N (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00654336 ____N (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00251392 ____N (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 01060864 ____N (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00872448 ____N (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00553472 ____N (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00293888 ____N (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00259584 ____N (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00223232 ____N (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00642560 ____N (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00038912 ____N (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00017408 ____N (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00036352 ____N (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00015872 ____N (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2016-03-12 13:16 - 2015-12-20 18:16 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01568768 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01325056 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00902144 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00815616 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00740352 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 00739328 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00665088 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00358400 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00970240 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00609280 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00415744 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2016-03-12 13:13 - 2015-12-08 23:53 - 00153600 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00004608 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll
2016-03-12 13:13 - 2015-12-08 23:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2016-03-12 13:13 - 2015-12-08 23:43 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys
2016-03-12 13:11 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GWX Control Panel
2016-03-12 13:11 - 2016-03-12 13:11 - 00000000 ____D C:\Program Files\UltimateOutsider
2016-03-12 13:10 - 2016-03-12 13:10 - 02491264 _____ C:\Users\AdministratorMarga\Downloads\GwxControlPanelSetup.exe
2016-03-12 13:09 - 2016-03-12 13:09 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Macromedia
2016-03-12 13:07 - 2016-03-12 13:08 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Mozilla
2016-03-12 13:04 - 2016-03-12 13:04 - 00000000 ____D C:\Users\AdministratorMarga\AppData\LocalLow\Oracle
2016-03-12 12:01 - 2016-03-12 13:07 - 00000000 ____D C:\Users\AdministratorMarga\.oracle_jre_usage
2016-03-12 12:01 - 2016-03-12 12:01 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Sun

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-29 11:41 - 2013-11-09 15:01 - 00000000 ____D C:\FRST
2016-03-29 11:28 - 2011-11-16 09:30 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-29 10:56 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-29 10:56 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-29 10:50 - 2011-11-16 09:30 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-29 10:43 - 2012-07-02 20:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-29 10:40 - 2013-08-12 10:59 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-03-29 10:40 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-28 12:12 - 2011-04-12 03:30 - 00703230 _____ C:\Windows\system32\perfh007.dat
2016-03-28 12:12 - 2011-04-12 03:30 - 00150838 _____ C:\Windows\system32\perfc007.dat
2016-03-28 12:12 - 2010-11-20 23:01 - 01629444 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-28 12:12 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\Program Files\Java
2016-03-28 11:48 - 2013-10-22 09:40 - 00000000 ____D C:\ProgramData\Oracle
2016-03-28 11:46 - 2014-10-20 16:55 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-03-28 11:46 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-28 08:31 - 2011-11-16 09:33 - 00002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-03-28 07:51 - 2015-11-12 09:31 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-03-28 07:43 - 2012-04-05 10:45 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-03-28 07:43 - 2011-11-18 09:44 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-03-28 07:37 - 2012-05-03 09:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-03-27 08:18 - 2014-12-03 13:33 - 00000000 ____D C:\Program Files\AVAST Software
2016-03-27 08:18 - 2014-12-03 13:32 - 00000000 ____D C:\ProgramData\AVAST Software
2016-03-25 17:34 - 2014-12-03 13:34 - 00816304 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2016-03-25 17:34 - 2014-12-03 13:34 - 00447848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2016-03-25 17:34 - 2014-12-03 13:34 - 00221240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2016-03-25 17:34 - 2014-12-03 13:34 - 00091168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00127432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00091232 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00058776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00032792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-03-25 12:56 - 2014-01-20 10:15 - 00000000 ____D C:\Users\UpdatusUser
2016-03-25 12:47 - 2016-02-12 11:50 - 00000000 ___SD C:\Windows\system32\GWX
2016-03-25 12:47 - 2015-10-15 21:27 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2016-03-25 12:47 - 2015-07-20 12:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2016-03-25 12:47 - 2014-12-03 13:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2016-03-25 12:47 - 2014-09-06 10:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avanquest
2016-03-25 12:47 - 2014-08-28 09:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-03-25 12:47 - 2014-04-24 10:25 - 00000000 ____D C:\Users\AdministratorMarga
2016-03-25 12:47 - 2014-01-21 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center
2016-03-25 12:47 - 2013-08-23 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Software
2016-03-25 12:47 - 2013-07-15 21:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-03-25 12:47 - 2013-06-15 09:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DC Software 2
2016-03-25 12:47 - 2013-06-03 19:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\H.264 Encoder
2016-03-25 12:47 - 2013-06-03 09:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink YouCam
2016-03-25 12:47 - 2012-08-13 15:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3
2016-03-25 12:47 - 2012-04-19 08:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2016-03-25 12:47 - 2012-01-21 10:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn
2016-03-25 12:47 - 2012-01-20 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folio Views 4.2
2016-03-25 12:47 - 2011-12-18 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HTML Help Workshop
2016-03-25 12:47 - 2011-12-15 16:59 - 00000000 ____D C:\Users\LogMeInRemoteUser
2016-03-25 12:47 - 2011-11-24 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LGMobile Support Tool
2016-03-25 12:47 - 2011-11-19 09:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-03-25 12:47 - 2011-11-17 14:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmarThru 4
2016-03-25 12:47 - 2011-11-17 14:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung CLX-3170 Series
2016-03-25 12:47 - 2011-11-17 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware
2016-03-25 12:47 - 2011-11-16 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup  3.5
2016-03-25 12:47 - 2011-11-16 09:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EASEUS Partition Master 9.1.0 Home Edition
2016-03-25 12:47 - 2011-11-16 09:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-03-25 12:47 - 2011-11-16 01:12 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bluetooth
2016-03-25 12:47 - 2011-11-16 00:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macromedia
2016-03-25 12:47 - 2011-11-16 00:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-03-25 12:47 - 2011-11-15 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-03-25 12:47 - 2011-11-15 23:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2016-03-25 12:47 - 2011-11-15 22:51 - 00000000 ____D C:\Users\marga
2016-03-25 12:47 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-03-25 12:47 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2016-03-25 12:46 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-03-25 12:44 - 2013-06-15 09:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PIXELA
2016-03-25 12:44 - 2011-11-17 14:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. Anwendungen
2016-03-25 12:44 - 2011-11-17 14:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers
2016-03-12 18:26 - 2012-04-22 09:45 - 00000000 ____D C:\ProgramData\MAGIX
2016-03-12 18:25 - 2012-04-22 09:45 - 00000000 ____D C:\Program Files\Common Files\MAGIX Services
2016-03-12 18:20 - 2014-12-21 01:17 - 00000000 ____D C:\Users\Public\Documents\MAGIX
2016-03-12 18:16 - 2015-06-18 12:12 - 00000000 ____D C:\Users\marga\AppData\Local\Dropbox
2016-03-12 18:16 - 2011-12-09 12:22 - 00000000 ____D C:\Users\marga\AppData\Roaming\Dropbox
2016-03-12 18:13 - 2013-08-11 12:27 - 00000000 ____D C:\Users\marga\AppData\Local\ElevatedDiagnostics
2016-03-12 17:39 - 2011-11-18 10:37 - 00000000 ____D C:\ProgramData\Skype
2016-03-12 13:22 - 2012-01-08 16:11 - 00000000 ____D C:\Windows\pss
2016-03-12 13:07 - 2014-09-14 12:21 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Mozilla
2016-03-12 11:58 - 2014-09-14 12:03 - 00125040 _____ C:\Users\AdministratorMarga\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 11:57 - 2014-09-14 12:03 - 00002209 _____ C:\Users\AdministratorMarga\Desktop\Google Chrome.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-01-30 21:27 - 2014-01-30 21:27 - 9145344 _____ (LastPass) C:\Program Files\Common Files\lpuninstall.exe
2014-11-11 10:22 - 2014-11-11 10:22 - 4223268 _____ () C:\ProgramData\SamPCFax000014400000

Einige Dateien in TEMP:
====================
C:\Users\Abhinava\AppData\Local\Temp\jre-8u77-windows-au.exe
C:\Users\AdministratorMarga\AppData\Local\Temp\jre-8u73-windows-au.exe
C:\Users\AdministratorMarga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpipuuvy.dll
C:\Users\marga\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u51-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u65-windows-au.exe
C:\Users\marga\AppData\Local\Temp\Quarantine.exe
C:\Users\marga\AppData\Local\Temp\sqlite3.dll
C:\Users\marga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\{538981F6-0E56-430E-9F82-565A9A638E82}-44.0.2403.89_43.0.2357.134_chrome_updater.exe
C:\Users\marga\AppData\Local\Temp\{7EAD9376-4F33-455E-8F65-84EDE47DDF5E}-DropboxClient_3.6.9.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-03 22:37

==================== Ende vom FRST.txt ============================


Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von Abhinava (2016-03-29 11:42:52)
Gestartet von C:\Users\Abhinava\Desktop
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2011-11-15 20:51:39)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Abhinava (S-1-5-21-4198887358-3279165212-3867142037-1018 - Administrator - Enabled) => C:\Users\Abhinava
Administrator (S-1-5-21-4198887358-3279165212-3867142037-500 - Administrator - Disabled)
AdministratorMarga (S-1-5-21-4198887358-3279165212-3867142037-1013 - Administrator - Enabled) => C:\Users\AdministratorMarga
Gast (S-1-5-21-4198887358-3279165212-3867142037-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-4198887358-3279165212-3867142037-1014 - Limited - Enabled)
marga (S-1-5-21-4198887358-3279165212-3867142037-1000 - Administrator - Enabled) => C:\Users\marga
UpdatusUser (S-1-5-21-4198887358-3279165212-3867142037-1010 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.22beta (HKLM\...\7-Zip) (Version:  - )
AAVUpdateManager (HKLM\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH)
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.241 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
Adobe Dreamweaver CS5.5 (HKLM\...\{0215A652-E081-4B09-9333-DC85AAB67FFA}) (Version: 11.5 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Photoshop 7.0 (HKLM\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Adobe Widget Browser (HKLM\...\com.adobe.WidgetBrowser.E7BED6E5DDA59983786DD72EBFA46B1598278E07.1) (Version: 2.0 Build 230 - Adobe Systems Incorporated.)
Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2253 - AVAST Software)
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Fernzugang (HKLM\...\{F2B03BB1-D679-4FFF-951D-3058A669A823}) (Version: 1.3.1 - AVM Berlin)
Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v7.00.11 - TOSHIBA CORPORATION)
CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP)
CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.2525 - CyberLink Corp.)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
DC Software 2 (HKLM\...\{1D5F5419-8991-466F-9AC0-593E51E18459}) (Version:  - )
Defraggler (HKLM\...\Defraggler) (Version: 2.18 - Piriform)
EASEUS Partition Master 9.1.0 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version:  - EASEUS)
EaseUS Todo Backup Free 3.5 (HKLM\...\EaseUS Todo Backup Free 3.5_is1) (Version: 3.5.0.1 - CHENGDU YIWO Tech Development Co., Ltd)
FileZilla Client 3.14.1 (HKLM\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse)
Folio Views 4.2 Win32 - Deutsch (HKLM\...\Folio Views 4.2 Win32 - Deutsch) (Version:  - )
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.87 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
GWX Control Panel (HKLM\...\UltimateOutsider_GwxControlPanel) (Version:  - UltimateOutsider)
H.264 Encoder (HKLM\...\{B99459D2-B91A-417E-9DFA-F53D569F4445}_is1) (Version:  - www.H264Encoder.com)
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.6.0 - LIGHTNING UK!)
Java 8 Update 77 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Lexware buchhalter 2012 (HKLM\...\{0197D136-598D-4968-BEEA-91C1B764F05D}) (Version: 17.02.00.0185 - Haufe-Lexware GmbH & Co.KG)
Lexware Elster (HKLM\...\{95EFD16D-3A38-4E7A-901A-24A92399547C}) (Version: 10.25.00.0003 - Haufe-Lexware GmbH & Co.KG)
Lexware Info Service (HKLM\...\{85BF9FDB-BD5B-407C-9CAE-3542E5164783}) (Version: 4.00.00.0075 - Haufe-Lexware GmbH & Co.KG)
LG Bluetooth Drivers (HKLM\...\{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}) (Version: 1.1 - LG Electronics)
LogMeIn (HKLM\...\{E217A3D4-2FF9-4D5F-9C20-1386E0FF9864}) (Version: 4.1.1890 - LogMeIn, Inc.)
Macromedia Extension Manager (HKLM\...\{0F022A2E-7022-497D-90A5-0F46746D8275}) (Version: 1.7.270 - Ihr Firmenname)
Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation)
MediaBrowser (HKLM\...\{0664AD25-A8C3-4CE6-88BC-6245DC1B15ED}) (Version: 2.50.304 - PIXELA)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.2.173.0 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 45.0.1 (x86 de) (HKLM\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
Mozilla Thunderbird 38.5.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Paragon Software PONS-CD 7 (HKLM\...\Paragon Software PONS-CD 7) (Version:  - Paragon Software)
PDF Experte 7 PDF to Word (HKLM\...\{FC279721-37A6-4777-AFD8-7A56681EBA14}) (Version: 7.0.1370.0 - Avanquest software)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Readiris Pro 10 (HKLM\...\{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}) (Version:  - )
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version:  - )
RENESIS® Player Browser Plugins (HKLM\...\{62B7C52C-CAB6-48B1-8245-52356C141C92}) (Version: 1.1.1 - examotion® GmbH)
S Agent (Version: 1.1.41 - Samsung Electronics CO., LTD.) Hidden
Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.)
SafeZone Stable 1.48.2066.44 (Version: 1.48.2066.44 - Avast Software) Hidden
Samsung CLX-3170 Series (HKLM\...\Samsung CLX-3170 Series) (Version:  - Samsung Electronics CO.,LTD)
Samsung Universal Print Driver (HKLM\...\Samsung Universal Print Driver) (Version: 2.02.05.00:24 - Samsung Electronics Co., Ltd.)
Servicepack Datumsaktualisierung (Version: 1.00.00.0005 - Haufe-Lexware) Hidden
SmarThru 4 (HKLM\...\{90F1943D-EA4A-4460-B59F-30023F3BA69A}) (Version:  - )
SmarThru PC Fax (HKLM\...\SmarThru PC Fax) (Version:  - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
TAXMAN 2015 (HKLM\...\{5613CAD3-71ED-4207-95A0-1BA0BF465E38}) (Version: 20.35.162 - Haufe-Lexware GmbH & Co.KG)
Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU) (Version:  - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Service Pack 1 (KB949258) (HKLM\...\{18E1FD72-60FA-3E10-A66B-640970B5559F}.KB949258LP) (Version: 1 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Windows Driver Package - Broadcom Bluetooth  (06/15/2009 6.2.0.9000) (HKLM\...\B7541EC5F72AA713F557569278EB6273725F5607) (Version: 06/15/2009 6.2.0.9000 - Broadcom)
Windows Driver Package - Broadcom Bluetooth  (07/30/2009 6.2.0.9405) (HKLM\...\A6A8668C0A13640CA28FE2A7D9654BE4AE478B13) (Version: 07/30/2009 6.2.0.9405 - Broadcom)
Windows Driver Package - Broadcom HIDClass  (07/28/2009 6.2.0.9800) (HKLM\...\BF20603967CFDCB2BBF91950E8A56DFBC5C833FE) (Version: 07/28/2009 6.2.0.9800 - Broadcom)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-4198887358-3279165212-3867142037-1010_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Program Files\7-Zip\7-zip.dll (Igor Pavlov)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0D35EF01-DAAE-4C1C-BE90-905A89FD2D23} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {109D1DD2-594E-4BC8-81E6-04FB52527C76} - System32\Tasks\SafeZone scheduled Autoupdate 1459059594 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software)
Task: {41954040-380D-4709-9E25-77D3D5D7C8EE} - System32\Tasks\{D44E8589-4599-4D10-BF5F-26B2AEC3BD91} => pcalua.exe -a "G:\_Samsungtreiber und software\Drucker\treiber\CLX-3170_Print.exe" -d "G:\_Samsungtreiber und software\Drucker\treiber"
Task: {462ECF40-2DF8-4A4E-9F28-8DABA9B8CDA6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-12] (AVAST Software)
Task: {47772C78-C82D-4CCD-8C4E-14F557AFDA43} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {7FB352BD-8553-4BBE-9B43-0FFBA1688190} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {A2BFA8D9-7B96-424D-9E67-C7D0550866C3} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-03-25] (AVAST Software)
Task: {A4B79F86-0382-4B8C-AA39-B5DD2AED4DDD} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {AA6C8F61-FBC0-4CED-BC67-D550F561B206} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd)
Task: {B6701C10-51FC-47F7-B641-800299974B57} - System32\Tasks\AdobeAAMUpdater-1.0-Samsungnotebook-marga => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated)
Task: {BF7802F7-CE2A-472A-8CC9-E7B908A0E9B2} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2013-05-08] (Samsung Electronics CO., LTD.)
Task: {C63B8619-5789-4A04-B249-3A0C398DE064} - System32\Tasks\{E205D9CA-575E-4B27-A956-272DF229E6E1} => pcalua.exe -a "C:\Program Files\Samsung\S Agent\sAgentUninstallUtility.exe" -d "C:\Program Files\Samsung\S Agent"
Task: {C69FA4D1-00EF-42F6-A90F-249E9440694C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0F9FF96-7B92-466E-9A12-CBA4A527BA70} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-28] (Adobe Systems Incorporated)
Task: {E48A969B-60CB-4F7D-95A0-19A7CA9DAA4C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {F8D09458-3643-46D8-857F-0085A2DBE43A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {FA7C2861-F257-4E85-BAA4-7713702C6022} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-03-25 17:33 - 2016-03-25 17:33 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-03-25 17:33 - 2016-03-25 17:33 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-03-29 07:43 - 2016-03-29 07:43 - 02846208 _____ () C:\Program Files\AVAST Software\Avast\defs\16032801\algo.dll
2016-03-25 17:33 - 2016-03-25 17:33 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2014-01-20 10:14 - 2013-08-30 01:08 - 00088864 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2013-02-07 10:21 - 2010-06-17 22:56 - 00116224 _____ () C:\Windows\System32\redmonnt.dll
2011-11-17 14:47 - 2009-05-08 12:48 - 00094208 _____ () C:\Windows\System32\SamFaxPort.dll
2011-11-17 14:42 - 2008-06-04 08:53 - 00026624 _____ () C:\Windows\System32\spd__l.dll
2008-09-09 12:23 - 2008-09-09 12:23 - 00022723 _____ () C:\Windows\System32\sst1cl3.dll
2008-10-24 17:35 - 2008-10-24 17:35 - 00128296 _____ () C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
2011-11-16 09:44 - 2011-10-21 23:46 - 00051848 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll
2011-11-16 09:44 - 2008-11-25 18:18 - 01291264 _____ () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll
2011-11-16 09:44 - 2004-10-05 04:08 - 00055808 _____ () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00074376 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExchBackupSize.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00243336 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00069768 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00064648 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00088712 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBFireWall.dll
2015-10-16 12:08 - 2015-10-16 12:08 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll
2016-01-20 10:59 - 2016-01-20 10:59 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2016-03-12 17:35 - 2016-03-12 17:35 - 00153768 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAP32V60.dll
2016-03-12 17:35 - 2016-03-12 17:35 - 00023208 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAPPR32V60.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4198887358-3279165212-3867142037-1018\Control Panel\Desktop\\Wallpaper -> C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader - Schnellstart.lnk => C:\Windows\pss\Adobe Reader - Schnellstart.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk => C:\Windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Manager.lnk => C:\Windows\pss\Bluetooth Manager.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DL-10.lnk => C:\Windows\pss\DL-10.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^marga^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Password Safe.lnk => C:\Windows\pss\Password Safe.lnk.Startup
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: Amazon Cloud Player => "C:\Users\marga\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: EaseUs Tray => "C:\Program Files\EaseUS\Todo Backup\bin\TrayNotify.exe"
MSCONFIG\startupreg: EaseUs Watch => "C:\Program Files\EaseUS\Todo Backup\bin\EuWatch.exe"
MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files\FreePDF_XP\fpassist.exe"
MSCONFIG\startupreg: ITSecMng => %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
MSCONFIG\startupreg: KeePass 2 PreLoad => "C:\Program Files\KeePass Password Safe 2\KeePass.exe" --preload
MSCONFIG\startupreg: LexwareInfoService => C:\Program Files\Lexware\Update Manager\LxUpdateManager.exe /autostart
MSCONFIG\startupreg: LogMeIn GUI => "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
MSCONFIG\startupreg: Malwarebytes Anti-Malware => C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
MSCONFIG\startupreg: PONS-CD 7 => "C:\Program Files\Paragon Software\PONS\PONS-CD.exe" -autorun
MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\ssmmgr.exe /autorun
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: YouCam Mirage => "C:\Program Files\CyberLink\YouCam\YCMMirage.exe"
MSCONFIG\startupreg: YouCam Tray => "C:\Program Files\CyberLink\YouCam\YouCam.exe" /s

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{DF252388-3A24-4E95-B9AE-A6902CC1D955}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{378065AE-959E-4C43-AFC2-E38290DFAC62}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{8CB3AC10-0303-4EDD-B950-1F89D9EAC1A9}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{030A0318-EBC4-4530-86A3-A58108FB73D3}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{5D6FFD39-AC91-44D9-B6C6-B36B4639F2A5}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{AB23AD88-730B-4726-8184-6C3C4541F5EC}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{CB376069-C396-43CC-9276-ECC3D4C4CA8D}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{1D8D27FF-4A08-4E09-A6F4-B887AC936B4C}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{408564A6-A861-4596-98DD-DD6E9A43EA73}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{4240CC3B-FF42-44D6-9BB4-3DA7ABCAB8AF}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{93E45DD5-EF74-47C0-B07A-6B824A4CA955}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{34236D18-5459-42E1-9F2D-B1DFA12E094A}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{160F16AC-A16C-4C28-9172-DED10A8AA184}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DCC5928-BCD3-4093-83B8-4FA6DA7E9EAF}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{8FCD184E-B39D-4255-8746-B49CE55ED6EB}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{D9E75F89-3D60-4F6B-BBB1-5FA9BB0CBB50}] => (Allow) LPort=2869
FirewallRules: [{754EEAF2-D8E4-4168-BAA4-A79EA81E1C9E}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{71EC6C5B-6239-46B1-A3D6-BCEDF3DA611F}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{D131DB9F-FADE-4561-9EA6-E254AFE92C10}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{BAE16CCB-79BB-48F5-B216-59D05141084D}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{B36F738D-A83F-47CB-8889-E66CFE21594C}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [TCP Query User{9F62D2FD-285D-469C-B357-A4BBD297AF9F}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [UDP Query User{E45559ED-AFFC-444D-8D62-4DF2FD365DE7}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{F748DD6D-BC37-447D-9196-29EF5927E5F7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{A60B7D01-B1C1-4980-8DA3-DB50DFDEFAA7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [TCP Query User{508B9428-364E-4318-A902-31D231ED2111}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{5A653C9D-CCC3-4701-9AEB-2E850627FE94}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{C67C5B3F-C567-4496-9E36-56C45D7B3EB1}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{BACD144A-DE5C-43C4-AB44-6B9736E95DF3}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [TCP Query User{FFF8E174-E5B9-4D1C-9013-F407786AF89E}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [UDP Query User{FAFCC069-2F2A-4957-925A-6ED3279680D6}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{27E96B12-46B5-4670-BB94-447E0497F7D0}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{9C92DCDC-6072-4ACD-ACED-D95A0DC36C8D}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{A5B8B890-E3C6-49A0-B683-64D60C8F7BDB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{DA982313-445E-46C3-B6D5-FF7683BE747B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{EDE594E8-1017-4DBC-B176-4FFDB422332B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [TCP Query User{DEB982BA-6398-4E54-B2CA-9CADEE29C7B9}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [UDP Query User{7AA315E0-991E-49F8-95E8-B61749D8056F}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{D4B7E5E9-E2AB-491E-8D24-C19C01BFCCAC}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{37A2A6D2-5328-4892-84C1-A125C8D338C2}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{2ABB311B-22A5-476E-984C-DA74E89D65C7}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{692E0E6D-AB8B-4CFD-9860-AD16EC4E1DF1}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{BC9CB581-F89F-4924-8751-F557D97E347C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{5DE91930-1CAD-4BEF-88D5-77D0A5A95AE5}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{10AE0C5E-49BB-4719-AC3F-EE035789129A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{D689F3E7-735F-41F1-90F8-811405DD516D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{3F5A6821-3C02-4F9C-94E9-05EC7C4D3C72}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [UDP Query User{CC36E15C-9744-46F7-B43B-87D9CE69AB82}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [TCP Query User{4B7568F6-9464-4218-AA1E-AB3D0D98CACD}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [UDP Query User{E17A6A43-0B6A-4EAB-A51D-41D8FCA69B66}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [TCP Query User{39A9A46E-9B00-415C-9F30-D77F9686CEAF}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [UDP Query User{3C9A41D4-756C-4F2F-931C-7FF136D1150A}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [TCP Query User{5AC01EAF-1124-4279-9394-FCB30CCDC2AB}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{A6F6DCE3-1590-49EC-905F-C880B86473D5}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{E3AE1CA5-A804-42DC-904D-B3C08E9405BD}] => (Allow) F:\fsetup.exe
FirewallRules: [{059E8A4B-5EF3-4283-8E9B-810A3542F3EF}] => (Allow) F:\fsetup.exe
FirewallRules: [{E6A60EC5-159C-4831-84F6-CCF50A9F13CC}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{DFE08EC2-8F59-41FE-A84E-6F8BD10DEB81}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{33C5DF15-D1C1-467D-B74B-265F6759DC6B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{396AA8FA-CEFB-4350-AA38-569E9C0ABEEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{0118E395-F342-4602-908E-FB772DB4C4E2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{5F7EFF76-0005-496D-B3D9-ABA23947871B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{CEFBE1D6-2042-424E-8A82-6C55373DEFC8}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B438578C-0CA4-4972-9489-43783474825A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B7AF63E9-B903-47FD-8E0F-CC5C1F0E6207}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

12-03-2016 23:51:08 Windows Update
24-03-2016 08:39:09 Windows Update
25-03-2016 12:38:04 Wiederherstellungsvorgang
28-03-2016 11:50:41 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-Adapter für Miniports virtueller WiFis
Description: Microsoft-Adapter für Miniports virtueller WiFis
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: LogMeIn Kernel Information Provider
Description: LogMeIn Kernel Information Provider
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: LMIInfo
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/29/2016 10:41:53 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 07:41:27 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 07:31:51 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:06:16 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:01:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 11:46:57 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 11:30:45 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 10:56:18 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 07:38:58 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/27/2016 08:16:36 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (03/29/2016 10:41:02 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (03/29/2016 10:40:56 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/29/2016 10:40:55 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%20

Error: (03/29/2016 07:40:49 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (03/29/2016 07:40:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/29/2016 07:40:41 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%20

Error: (03/28/2016 07:30:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (03/28/2016 07:30:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/28/2016 07:30:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%20

Error: (03/28/2016 12:05:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2


CodeIntegrity:
===================================
  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1569.8 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4469 MB

==================== Laufwerke ================================

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:18.43 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================



:dankeschoen:

cosinus 30.03.2016 09:41

moin :kaffee:

Die Updatesituation in Windows 7 ist derzeit echt besch.... :balla: vgl Harmlos - Sabotage von Windows 7 Updates ist? | Forum - heise online

Du bist als nicht der einzige Betroffene. Wenn möglich: mach ein Update auf Windows 10. Alternative: Wechsel zu Linux.

Wenn du warum auch immer auf Windows 7 angewiesen bist können wir das System so wie es ist aber auch mal genauer unter die Lupe nehmen. Aber das heißt nicht, dass es auf jeden Fall besser werden wird mit den Updates bei Windows 7.

Von Avast solltest du dich trennen, wird hier wegen unseriöser Machenschaften, definitiv nicht mehr empfohlen.

abhi 30.03.2016 10:00

Danke Cosinus für die Antwort,

aber ich glaube nicht das der pc auf windows 10 geupdated werden kann.
Ich würde gerne einen versuch mit euch starten...:abklatsch:

cosinus 30.03.2016 10:22

Das glaubst du aus welchen Gründen nicht? :kaffee:

Avast hasat du deinstalliert?

abhi 30.03.2016 11:06

:glaskugel:
Zitat:

Zitat von cosinus (Beitrag 1574910)
Das glaubst du aus welchen Gründen nicht? :kaffee:
ja vielleicht, ist es eher das ich es nicht weiss ob alle software noch funktioniert, und ob der pc dann nicht zu wenig ram und cpu hat.

Avast hasat du deinstalliert?

noch nicht, kann ich aber machen wenn du mir dann weiter hilfst.
und welche alternative gibt es dann als freeware.....??

:dankeschoen:

cosinus 30.03.2016 11:10

Bitte Avast deinstallieren. Das Teil können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog

Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel. Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen.

Gib Bescheid wenn Avast weg ist.

abhi 30.03.2016 11:42

Avast ist deinstalliert:daumenhoc

cosinus 30.03.2016 12:32

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

abhi 30.03.2016 13:29

hier das log hat nichts gefunden:pfui::headbang:
Code:

Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.03.30.02
  rootkit: v2016.03.12.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.18124
Abhinava :: SAMSUNGNOTEBOOK [administrator]

30.03.2016 13:39:42
mbar-log-2016-03-30 (13-39-42).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 549355
Time elapsed: 45 minute(s), 27 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


cosinus 30.03.2016 13:38

Dann ist da auch nix. Vllt höchtens noch ein bisschen Adware. Aber dass die mutwillig zerstörten Windows Updates die Ursache sind liegt hier auf der Hand.

abhi 30.03.2016 13:46

okey, mmmh...
froh das es keine verseuchung gibt.
dann versuche ich es mal hiermit
hxxp://sm.krelay.de/wu/

habe ich via die emisoft webseite gefunden.

noch eine frage, hast du denn einen tipp für antivir, denn jetzt ist der pc ja ungeschützt.
:pfeiff:

cosinus 30.03.2016 14:25

sm.krelay.de/wu/ soll eigentlich nur Hinweise geben, wie man das in eine Endlosschleife suchende frisch aufgesetzte Windows 7 kuriert. Du hast deine Installation aber schon länger in Betrieb. Ich denke da musste einfach geduldig sein. Oder eben die Konsquenzen ziehen und ein anderes OS nehmen, also Linux oder eben Windows 10 wenn es Windows sein muss.

abhi 30.03.2016 14:41

das problem ist ja auch das ich auf einmal nicht mehr die windowsupdate settings ändern kann.

ich habe keinen einfluß mehr die einstellung zu verändern...

deshalb habe ich auch gedacht es könnte was anderes sein.. hast du nicht noch ein anderes tool zum testen,,,,:confused:

cosinus 30.03.2016 14:47

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


abhi 30.03.2016 15:05

hier die zwei logs, ich glaube nicht das es was gebracht hat, oder??
findest du microsoft essentiels besser als avast, oder eine antivir kaufen, hast du eine empfehlung.

Code:

# AdwCleaner v5.107 - Bericht erstellt am 30/03/2016 um 15:56:05
# Aktualisiert am 28/03/2016 von Xplode
# Datenbank : 2016-03-30.1 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x86)
# Benutzername : Abhinava - SAMSUNGNOTEBOOK
# Gestartet von : C:\Users\Abhinava\Desktop\AdwCleaner_5.107.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Program Files\Free FLV Converter
[-] Ordner Gelöscht : C:\Users\AdministratorMarga\AppData\Local\YSearchUtil
[-] Ordner Gelöscht : C:\Users\marga\AppData\Local\YSearchUtil
[-] Ordner Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
[-] Ordner Gelöscht : C:\Windows\system32\config\systemprofile\AppData\Local\YSearchUtil

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_npdicihegicnhaangkdmcgbjceoemeoo_0.localstorage
[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_npdicihegicnhaangkdmcgbjceoemeoo_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lightinbabylon.com_0.localstorage
[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lightinbabylon.com_0.localstorage-journal

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\npdicihegicnhaangkdmcgbjceoemeoo

***** [ Internetbrowser ] *****

[-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : amcap.softonic.de
[-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : einsundeins.de
[-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : npdicihegicnhaangkdmcgbjceoemeoo
[-] [C:\Users\AdministratorMarga\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : npdicihegicnhaangkdmcgbjceoemeoo

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [2602 Bytes] - [30/03/2016 15:56:05]
C:\AdwCleaner\AdwCleaner[R0].txt - [4801 Bytes] - [09/11/2013 13:34:31]
C:\AdwCleaner\AdwCleaner[R1].txt - [2080 Bytes] - [28/10/2014 15:59:28]
C:\AdwCleaner\AdwCleaner[S0].txt - [4870 Bytes] - [09/11/2013 14:00:36]
C:\AdwCleaner\AdwCleaner[S1].txt - [4809 Bytes] - [28/10/2014 16:05:53]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2967 Bytes] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 7 Professional x86
Ran by Abhinava (Administrator) on 30.03.2016 at 16:00:31,66
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 24

Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0OFQOJVL (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\375Z52G5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A4IAMX5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3QFLYI4S (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CN449W2 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K59CM6LZ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O38SKR7E (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPB91A9J (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QUD6G873 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VIJ68G7U (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YJ557BZJ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSARTZDO (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0OFQOJVL (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\375Z52G5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A4IAMX5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3QFLYI4S (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CN449W2 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K59CM6LZ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O38SKR7E (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPB91A9J (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QUD6G873 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VIJ68G7U (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YJ557BZJ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSARTZDO (Temporary Internet Files Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.03.2016 at 16:02:55,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


cosinus 30.03.2016 15:09

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

abhi 30.03.2016 15:30

hier die frische:applaus:
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von Abhinava (2016-03-30 16:28:02)
Gestartet von C:\Users\Abhinava\Desktop
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2011-11-15 20:51:39)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Abhinava (S-1-5-21-4198887358-3279165212-3867142037-1018 - Administrator - Enabled) => C:\Users\Abhinava
Administrator (S-1-5-21-4198887358-3279165212-3867142037-500 - Administrator - Disabled)
AdministratorMarga (S-1-5-21-4198887358-3279165212-3867142037-1013 - Administrator - Enabled) => C:\Users\AdministratorMarga
Gast (S-1-5-21-4198887358-3279165212-3867142037-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-4198887358-3279165212-3867142037-1014 - Limited - Enabled)
marga (S-1-5-21-4198887358-3279165212-3867142037-1000 - Administrator - Enabled) => C:\Users\marga
UpdatusUser (S-1-5-21-4198887358-3279165212-3867142037-1010 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.22beta (HKLM\...\7-Zip) (Version:  - )
AAVUpdateManager (HKLM\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH)
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.241 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
Adobe Dreamweaver CS5.5 (HKLM\...\{0215A652-E081-4B09-9333-DC85AAB67FFA}) (Version: 11.5 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Photoshop 7.0 (HKLM\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Adobe Widget Browser (HKLM\...\com.adobe.WidgetBrowser.E7BED6E5DDA59983786DD72EBFA46B1598278E07.1) (Version: 2.0 Build 230 - Adobe Systems Incorporated.)
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Fernzugang (HKLM\...\{F2B03BB1-D679-4FFF-951D-3058A669A823}) (Version: 1.3.1 - AVM Berlin)
Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v7.00.11 - TOSHIBA CORPORATION)
CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP)
CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.2525 - CyberLink Corp.)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
DC Software 2 (HKLM\...\{1D5F5419-8991-466F-9AC0-593E51E18459}) (Version:  - )
Defraggler (HKLM\...\Defraggler) (Version: 2.18 - Piriform)
EASEUS Partition Master 9.1.0 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version:  - EASEUS)
EaseUS Todo Backup Free 3.5 (HKLM\...\EaseUS Todo Backup Free 3.5_is1) (Version: 3.5.0.1 - CHENGDU YIWO Tech Development Co., Ltd)
FileZilla Client 3.14.1 (HKLM\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse)
Folio Views 4.2 Win32 - Deutsch (HKLM\...\Folio Views 4.2 Win32 - Deutsch) (Version:  - )
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.87 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
GWX Control Panel (HKLM\...\UltimateOutsider_GwxControlPanel) (Version:  - UltimateOutsider)
H.264 Encoder (HKLM\...\{B99459D2-B91A-417E-9DFA-F53D569F4445}_is1) (Version:  - www.H264Encoder.com)
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.6.0 - LIGHTNING UK!)
Java 8 Update 77 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Lexware buchhalter 2012 (HKLM\...\{0197D136-598D-4968-BEEA-91C1B764F05D}) (Version: 17.02.00.0185 - Haufe-Lexware GmbH & Co.KG)
Lexware Elster (HKLM\...\{95EFD16D-3A38-4E7A-901A-24A92399547C}) (Version: 10.25.00.0003 - Haufe-Lexware GmbH & Co.KG)
Lexware Info Service (HKLM\...\{85BF9FDB-BD5B-407C-9CAE-3542E5164783}) (Version: 4.00.00.0075 - Haufe-Lexware GmbH & Co.KG)
LG Bluetooth Drivers (HKLM\...\{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}) (Version: 1.1 - LG Electronics)
LogMeIn (HKLM\...\{E217A3D4-2FF9-4D5F-9C20-1386E0FF9864}) (Version: 4.1.1890 - LogMeIn, Inc.)
Macromedia Extension Manager (HKLM\...\{0F022A2E-7022-497D-90A5-0F46746D8275}) (Version: 1.7.270 - Ihr Firmenname)
Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation)
MediaBrowser (HKLM\...\{0664AD25-A8C3-4CE6-88BC-6245DC1B15ED}) (Version: 2.50.304 - PIXELA)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.2.173.0 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 45.0.1 (x86 de) (HKLM\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
Mozilla Thunderbird 38.5.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Paragon Software PONS-CD 7 (HKLM\...\Paragon Software PONS-CD 7) (Version:  - Paragon Software)
PDF Experte 7 PDF to Word (HKLM\...\{FC279721-37A6-4777-AFD8-7A56681EBA14}) (Version: 7.0.1370.0 - Avanquest software)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Readiris Pro 10 (HKLM\...\{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}) (Version:  - )
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version:  - )
RENESIS® Player Browser Plugins (HKLM\...\{62B7C52C-CAB6-48B1-8245-52356C141C92}) (Version: 1.1.1 - examotion® GmbH)
S Agent (Version: 1.1.41 - Samsung Electronics CO., LTD.) Hidden
Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.)
Samsung CLX-3170 Series (HKLM\...\Samsung CLX-3170 Series) (Version:  - Samsung Electronics CO.,LTD)
Samsung Universal Print Driver (HKLM\...\Samsung Universal Print Driver) (Version: 2.02.05.00:24 - Samsung Electronics Co., Ltd.)
Servicepack Datumsaktualisierung (Version: 1.00.00.0005 - Haufe-Lexware) Hidden
SmarThru 4 (HKLM\...\{90F1943D-EA4A-4460-B59F-30023F3BA69A}) (Version:  - )
SmarThru PC Fax (HKLM\...\SmarThru PC Fax) (Version:  - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
TAXMAN 2015 (HKLM\...\{5613CAD3-71ED-4207-95A0-1BA0BF465E38}) (Version: 20.35.162 - Haufe-Lexware GmbH & Co.KG)
Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU) (Version:  - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Service Pack 1 (KB949258) (HKLM\...\{18E1FD72-60FA-3E10-A66B-640970B5559F}.KB949258LP) (Version: 1 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Windows Driver Package - Broadcom Bluetooth  (06/15/2009 6.2.0.9000) (HKLM\...\B7541EC5F72AA713F557569278EB6273725F5607) (Version: 06/15/2009 6.2.0.9000 - Broadcom)
Windows Driver Package - Broadcom Bluetooth  (07/30/2009 6.2.0.9405) (HKLM\...\A6A8668C0A13640CA28FE2A7D9654BE4AE478B13) (Version: 07/30/2009 6.2.0.9405 - Broadcom)
Windows Driver Package - Broadcom HIDClass  (07/28/2009 6.2.0.9800) (HKLM\...\BF20603967CFDCB2BBF91950E8A56DFBC5C833FE) (Version: 07/28/2009 6.2.0.9800 - Broadcom)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-4198887358-3279165212-3867142037-1010_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Program Files\7-Zip\7-zip.dll (Igor Pavlov)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0D35EF01-DAAE-4C1C-BE90-905A89FD2D23} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {41954040-380D-4709-9E25-77D3D5D7C8EE} - System32\Tasks\{D44E8589-4599-4D10-BF5F-26B2AEC3BD91} => pcalua.exe -a "G:\_Samsungtreiber und software\Drucker\treiber\CLX-3170_Print.exe" -d "G:\_Samsungtreiber und software\Drucker\treiber"
Task: {462ECF40-2DF8-4A4E-9F28-8DABA9B8CDA6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-12] (AVAST Software)
Task: {47772C78-C82D-4CCD-8C4E-14F557AFDA43} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {7FB352BD-8553-4BBE-9B43-0FFBA1688190} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {A4B79F86-0382-4B8C-AA39-B5DD2AED4DDD} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {AA6C8F61-FBC0-4CED-BC67-D550F561B206} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd)
Task: {B6701C10-51FC-47F7-B641-800299974B57} - System32\Tasks\AdobeAAMUpdater-1.0-Samsungnotebook-marga => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated)
Task: {BF7802F7-CE2A-472A-8CC9-E7B908A0E9B2} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2013-05-08] (Samsung Electronics CO., LTD.)
Task: {C63B8619-5789-4A04-B249-3A0C398DE064} - System32\Tasks\{E205D9CA-575E-4B27-A956-272DF229E6E1} => pcalua.exe -a "C:\Program Files\Samsung\S Agent\sAgentUninstallUtility.exe" -d "C:\Program Files\Samsung\S Agent"
Task: {C69FA4D1-00EF-42F6-A90F-249E9440694C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0F9FF96-7B92-466E-9A12-CBA4A527BA70} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-28] (Adobe Systems Incorporated)
Task: {E48A969B-60CB-4F7D-95A0-19A7CA9DAA4C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {F8D09458-3643-46D8-857F-0085A2DBE43A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {FA7C2861-F257-4E85-BAA4-7713702C6022} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-02-07 10:21 - 2010-06-17 22:56 - 00116224 _____ () C:\Windows\System32\redmonnt.dll
2011-11-17 14:47 - 2009-05-08 12:48 - 00094208 _____ () C:\Windows\System32\SamFaxPort.dll
2011-11-17 14:42 - 2008-06-04 08:53 - 00026624 _____ () C:\Windows\System32\spd__l.dll
2008-09-09 12:23 - 2008-09-09 12:23 - 00022723 _____ () C:\Windows\System32\sst1cl3.dll
2008-10-24 17:35 - 2008-10-24 17:35 - 00128296 _____ () C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
2011-11-16 09:44 - 2011-10-21 23:46 - 00051848 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll
2011-11-16 09:44 - 2008-11-25 18:18 - 01291264 _____ () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll
2011-11-16 09:44 - 2004-10-05 04:08 - 00055808 _____ () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00074376 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExchBackupSize.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00243336 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00069768 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00064648 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00088712 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBFireWall.dll
2015-10-16 12:08 - 2015-10-16 12:08 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4198887358-3279165212-3867142037-1018\Control Panel\Desktop\\Wallpaper -> C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader - Schnellstart.lnk => C:\Windows\pss\Adobe Reader - Schnellstart.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk => C:\Windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Manager.lnk => C:\Windows\pss\Bluetooth Manager.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DL-10.lnk => C:\Windows\pss\DL-10.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^marga^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Password Safe.lnk => C:\Windows\pss\Password Safe.lnk.Startup
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: Amazon Cloud Player => "C:\Users\marga\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: EaseUs Tray => "C:\Program Files\EaseUS\Todo Backup\bin\TrayNotify.exe"
MSCONFIG\startupreg: EaseUs Watch => "C:\Program Files\EaseUS\Todo Backup\bin\EuWatch.exe"
MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files\FreePDF_XP\fpassist.exe"
MSCONFIG\startupreg: ITSecMng => %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
MSCONFIG\startupreg: KeePass 2 PreLoad => "C:\Program Files\KeePass Password Safe 2\KeePass.exe" --preload
MSCONFIG\startupreg: LexwareInfoService => C:\Program Files\Lexware\Update Manager\LxUpdateManager.exe /autostart
MSCONFIG\startupreg: LogMeIn GUI => "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
MSCONFIG\startupreg: Malwarebytes Anti-Malware => C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
MSCONFIG\startupreg: PONS-CD 7 => "C:\Program Files\Paragon Software\PONS\PONS-CD.exe" -autorun
MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\ssmmgr.exe /autorun
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: YouCam Mirage => "C:\Program Files\CyberLink\YouCam\YCMMirage.exe"
MSCONFIG\startupreg: YouCam Tray => "C:\Program Files\CyberLink\YouCam\YouCam.exe" /s

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{DF252388-3A24-4E95-B9AE-A6902CC1D955}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{378065AE-959E-4C43-AFC2-E38290DFAC62}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{8CB3AC10-0303-4EDD-B950-1F89D9EAC1A9}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{030A0318-EBC4-4530-86A3-A58108FB73D3}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{5D6FFD39-AC91-44D9-B6C6-B36B4639F2A5}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{AB23AD88-730B-4726-8184-6C3C4541F5EC}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{CB376069-C396-43CC-9276-ECC3D4C4CA8D}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{1D8D27FF-4A08-4E09-A6F4-B887AC936B4C}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{408564A6-A861-4596-98DD-DD6E9A43EA73}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{4240CC3B-FF42-44D6-9BB4-3DA7ABCAB8AF}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{93E45DD5-EF74-47C0-B07A-6B824A4CA955}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{34236D18-5459-42E1-9F2D-B1DFA12E094A}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{160F16AC-A16C-4C28-9172-DED10A8AA184}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DCC5928-BCD3-4093-83B8-4FA6DA7E9EAF}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{8FCD184E-B39D-4255-8746-B49CE55ED6EB}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{D9E75F89-3D60-4F6B-BBB1-5FA9BB0CBB50}] => (Allow) LPort=2869
FirewallRules: [{754EEAF2-D8E4-4168-BAA4-A79EA81E1C9E}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{71EC6C5B-6239-46B1-A3D6-BCEDF3DA611F}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{D131DB9F-FADE-4561-9EA6-E254AFE92C10}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{BAE16CCB-79BB-48F5-B216-59D05141084D}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{B36F738D-A83F-47CB-8889-E66CFE21594C}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [TCP Query User{9F62D2FD-285D-469C-B357-A4BBD297AF9F}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [UDP Query User{E45559ED-AFFC-444D-8D62-4DF2FD365DE7}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{F748DD6D-BC37-447D-9196-29EF5927E5F7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{A60B7D01-B1C1-4980-8DA3-DB50DFDEFAA7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [TCP Query User{508B9428-364E-4318-A902-31D231ED2111}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{5A653C9D-CCC3-4701-9AEB-2E850627FE94}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{C67C5B3F-C567-4496-9E36-56C45D7B3EB1}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{BACD144A-DE5C-43C4-AB44-6B9736E95DF3}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [TCP Query User{FFF8E174-E5B9-4D1C-9013-F407786AF89E}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [UDP Query User{FAFCC069-2F2A-4957-925A-6ED3279680D6}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{27E96B12-46B5-4670-BB94-447E0497F7D0}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{9C92DCDC-6072-4ACD-ACED-D95A0DC36C8D}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{A5B8B890-E3C6-49A0-B683-64D60C8F7BDB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{DA982313-445E-46C3-B6D5-FF7683BE747B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{EDE594E8-1017-4DBC-B176-4FFDB422332B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [TCP Query User{DEB982BA-6398-4E54-B2CA-9CADEE29C7B9}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [UDP Query User{7AA315E0-991E-49F8-95E8-B61749D8056F}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{D4B7E5E9-E2AB-491E-8D24-C19C01BFCCAC}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{37A2A6D2-5328-4892-84C1-A125C8D338C2}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{2ABB311B-22A5-476E-984C-DA74E89D65C7}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{692E0E6D-AB8B-4CFD-9860-AD16EC4E1DF1}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{BC9CB581-F89F-4924-8751-F557D97E347C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{5DE91930-1CAD-4BEF-88D5-77D0A5A95AE5}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{10AE0C5E-49BB-4719-AC3F-EE035789129A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{D689F3E7-735F-41F1-90F8-811405DD516D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{3F5A6821-3C02-4F9C-94E9-05EC7C4D3C72}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [UDP Query User{CC36E15C-9744-46F7-B43B-87D9CE69AB82}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [TCP Query User{4B7568F6-9464-4218-AA1E-AB3D0D98CACD}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [UDP Query User{E17A6A43-0B6A-4EAB-A51D-41D8FCA69B66}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [TCP Query User{39A9A46E-9B00-415C-9F30-D77F9686CEAF}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [UDP Query User{3C9A41D4-756C-4F2F-931C-7FF136D1150A}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [TCP Query User{5AC01EAF-1124-4279-9394-FCB30CCDC2AB}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{A6F6DCE3-1590-49EC-905F-C880B86473D5}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{E3AE1CA5-A804-42DC-904D-B3C08E9405BD}] => (Allow) F:\fsetup.exe
FirewallRules: [{059E8A4B-5EF3-4283-8E9B-810A3542F3EF}] => (Allow) F:\fsetup.exe
FirewallRules: [{E6A60EC5-159C-4831-84F6-CCF50A9F13CC}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{DFE08EC2-8F59-41FE-A84E-6F8BD10DEB81}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{33C5DF15-D1C1-467D-B74B-265F6759DC6B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{396AA8FA-CEFB-4350-AA38-569E9C0ABEEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{0118E395-F342-4602-908E-FB772DB4C4E2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{5F7EFF76-0005-496D-B3D9-ABA23947871B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{CEFBE1D6-2042-424E-8A82-6C55373DEFC8}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B438578C-0CA4-4972-9489-43783474825A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B7AF63E9-B903-47FD-8E0F-CC5C1F0E6207}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

25-03-2016 12:38:04 Wiederherstellungsvorgang
28-03-2016 11:50:41 Windows Update
30-03-2016 16:00:36 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-Adapter für Miniports virtueller WiFis
Description: Microsoft-Adapter für Miniports virtueller WiFis
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: LogMeIn Kernel Information Provider
Description: LogMeIn Kernel Information Provider
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: LMIInfo
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/30/2016 03:59:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/30/2016 12:29:44 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/30/2016 12:09:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/30/2016 07:28:39 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 12:24:45 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 10:41:53 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 07:41:27 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 07:31:51 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:06:16 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:01:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (03/30/2016 03:58:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (03/30/2016 03:58:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/30/2016 03:58:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%20

Error: (03/30/2016 03:57:07 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (03/30/2016 03:56:34 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056

Error: (03/30/2016 03:56:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Update Service Daemon" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Live ID Sign-in Assistant" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.


CodeIntegrity:
===================================
  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Prozentuale Nutzung des RAM: 55%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1373.43 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4575.84 MB

==================== Laufwerke ================================

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================

und noch eins
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01
durchgeführt von Abhinava (Administrator) auf SAMSUNGNOTEBOOK (30-03-2016 16:27:02)
Gestartet von C:\Users\Abhinava\Desktop
Geladene Profile: UpdatusUser & Abhinava (Verfügbare Profile: marga & UpdatusUser & AdministratorMarga & Abhinava)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
(Adobe Systems, Incorporated) C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\avmike.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\certsrv.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\GuardAgent.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\msdt.exe
(Microsoft Corporation) C:\Windows\System32\sdiagnhost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
konnte nicht auf den Prozess zugreifen -> dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
Startup: C:\Users\LogMeInRemoteUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)
Startup: C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{037F2FC2-ADB1-4E4D-9299-69AC19038427}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{DE8C6AF8-3886-4FEF-B179-B4CCDD90A5DB}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_77\bin\ssv.dll [2016-03-28] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll => Keine Datei
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-03-28] (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-28] ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-05] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-08-06] (Adobe Systems)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\searchplugins\yahoo-ysp.xml [2015-12-04]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-05-30]
FF Extension: Adblock Plus - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-26] [ist nicht signiert]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AAV UpdateService; C:\Program Files\Lexware\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 AGSService; C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2020056 2016-02-09] (Adobe Systems, Incorporated)
R2 avmike; C:\Program Files\FRITZ!Fernzugang\avmike.exe [255904 2012-11-28] (AVM Berlin)
R2 certsrv; C:\Program Files\FRITZ!Fernzugang\certsrv.exe [122272 2012-11-28] (AVM Berlin)
R2 EaseUS Agent; C:\Program Files\EaseUS\Todo Backup\bin\Agent.exe [60552 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 Guard Agent; C:\Program Files\EaseUS\Todo Backup\bin\GuardAgent.exe [23176 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
R2 nwtsrv; C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe [155488 2013-06-10] (AVM Berlin)
S3 Samsung UPD Service; C:\Windows\System32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S4 LMIMaint; "C:\Program Files\LogMeIn\x86\RaMaint.exe" [X]
S2 SWUpdateService; C:\Program Files\Samsung\SW Update\SWMAgent.exe /SERVICE [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc)
S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc)
S3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [225280 2011-07-19] (Intel Corporation)
R3 clwvd; C:\Windows\System32\DRIVERS\clwvd.sys [27504 2010-01-25] (Windows (R) Win 7 DDK provider)
S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc)
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [38400 2009-03-26] (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert]
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [14216 2011-07-29] () [Datei ist nicht signiert]
R0 EUBAKUP; C:\Windows\System32\drivers\eubakup.sys [39560 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [43656 2011-10-21] () [Datei ist nicht signiert]
R1 EUDSKACS; C:\Windows\system32\drivers\eudskacs.sys [17032 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R1 EUFDDISK; C:\Windows\system32\drivers\EuFdDisk.sys [185480 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [8456 2011-07-29] () [Datei ist nicht signiert]
S3 iBtFltCoex; C:\Windows\System32\DRIVERS\iBtFltCoex.sys [47104 2011-07-20] (Intel Corporation)
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtport.sys [12160 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbus.sys [10496 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmodem.sys [12928 2009-09-29] (LG Electronics Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-04-14] (Malwarebytes Corporation)
R3 NWIM; C:\Windows\System32\DRIVERS\avmnwim.sys [334712 2011-07-05] (AVM Berlin)
S3 RtkBtFilter; C:\Windows\System32\DRIVERS\RtkBtfilter.sys [515288 2015-01-20] (Realtek Semiconductor Corporation)
R2 SGDrv; C:\Windows\System32\DRIVERS\SGdrv.sys [6144 2011-04-12] (Phoenix Technologies Ltd.)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2007-08-13] (Samsung Electronics) [Datei ist nicht signiert]
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] ()
S2 LMIInfo; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [X]
S4 LMIRfsClientNP; kein ImagePath
S3 StarOpen; kein ImagePath
S3 usbbus; system32\DRIVERS\lgusbbus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-30 16:20 - 2016-03-30 16:23 - 239126136 _____ C:\Users\Abhinava\Downloads\Windows6.1-KB947821-v34-x86.msu
2016-03-30 16:14 - 2016-03-30 16:15 - 00302011 _____ C:\Users\Abhinava\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-30 16:12 - 2016-03-30 16:12 - 02755657 _____ C:\Users\Abhinava\Downloads\Windows6.1-KB3112343-x86.msu
2016-03-30 16:12 - 2016-03-30 16:12 - 00000000 ____D C:\a0311de038aed0db9c
2016-03-30 16:02 - 2016-03-30 16:02 - 00004530 _____ C:\Users\Abhinava\Desktop\JRT.txt
2016-03-30 15:59 - 2016-03-30 16:00 - 01610352 _____ (Malwarebytes) C:\Users\Abhinava\Desktop\JRT.exe
2016-03-30 15:53 - 2016-03-30 15:53 - 03102208 _____ C:\Users\Abhinava\Desktop\AdwCleaner_5.107.exe
2016-03-30 13:39 - 2016-03-30 14:28 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-03-30 13:38 - 2016-03-30 14:28 - 00000000 ____D C:\Users\Abhinava\Desktop\mbar
2016-03-30 13:37 - 2016-03-30 13:37 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Abhinava\Desktop\mbar-1.09.3.1001.exe
2016-03-29 11:42 - 2016-03-29 11:43 - 00043962 _____ C:\Users\Abhinava\Desktop\Addition.txt
2016-03-29 11:41 - 2016-03-30 16:27 - 00013785 _____ C:\Users\Abhinava\Desktop\FRST.txt
2016-03-29 11:40 - 2016-03-29 11:41 - 01725440 _____ (Farbar) C:\Users\Abhinava\Desktop\FRST.exe
2016-03-28 11:47 - 2016-03-28 11:47 - 00000000 ____D C:\Program Files\Common Files\Java
2016-03-28 11:44 - 2016-03-28 11:44 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Oracle
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Adobe
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\CEF
2016-03-28 07:43 - 2016-03-28 07:43 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\OpenOffice
2016-03-26 07:39 - 2016-03-28 07:37 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Sun
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-28 11:47 - 00000000 ____D C:\Users\Abhinava\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-24 07:58 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Sun
2016-03-13 00:12 - 2016-03-13 00:12 - 00000000 ____D C:\Users\Abhinava\AppData\Local\GWX
2016-03-12 23:16 - 2016-03-12 23:16 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic (1).diagcab
2016-03-12 23:14 - 2016-03-12 23:14 - 00000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics
2016-03-12 23:01 - 2016-03-12 23:01 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 22:55 - 2016-03-12 22:55 - 00125040 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 22:55 - 2016-03-12 22:55 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2016-03-12 22:54 - 2016-03-25 12:50 - 00000000 ____D C:\Users\Administrator
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2016-03-12 22:54 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Sun
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Local\Adobe
2016-03-12 22:54 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia
2016-03-12 22:54 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Administrator\AppData\Local\Microsoft Help
2016-03-12 22:54 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs
2016-03-12 21:13 - 2016-03-12 21:13 - 00000000 ____D C:\Users\Abhinava\AppData\Local\ElevatedDiagnostics
2016-03-12 17:50 - 2016-03-12 17:50 - 00302011 _____ C:\Users\marga\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 17:35 - 2016-03-12 17:35 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-03-12 16:24 - 2016-03-12 12:23 - 00000545 _____ C:\Users\Abhinava\Documents\indexfile.txt
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Thunderbird
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Thunderbird
2016-03-12 16:15 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MozBackup
2016-03-12 16:15 - 2016-03-12 16:15 - 00001001 _____ C:\Users\Public\Desktop\MozBackup.lnk
2016-03-12 16:15 - 2016-03-12 16:15 - 00000000 ____D C:\Program Files\MozBackup
2016-03-12 16:14 - 2016-03-12 16:14 - 01035926 _____ C:\Users\Abhinava\Downloads\MozBackup-1.5.1-EN.exe
2016-03-12 16:12 - 2016-03-12 16:12 - 00000000 ____D C:\Users\Abhinava\Documents\geschrieben
2016-03-12 16:08 - 2016-03-12 16:15 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Mozilla
2016-03-12 16:08 - 2016-03-12 16:08 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Mozilla
2016-03-12 16:05 - 2016-03-12 16:05 - 00125040 _____ C:\Users\Abhinava\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Google
2016-03-12 16:04 - 2016-03-12 16:04 - 00001437 _____ C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-03-12 16:04 - 2016-03-12 16:04 - 00000020 ___SH C:\Users\Abhinava\ntuser.ini
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Vorlagen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Startmenü
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Netzwerkumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Lokale Einstellungen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Eigene Dateien
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Druckumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Videos
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Musik
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Bilder
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Verlauf
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 ____D C:\Users\Abhinava\AppData\Local\VirtualStore
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Adobe
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Adobe
2016-03-12 16:03 - 2016-03-25 17:29 - 00000000 ____D C:\Users\Abhinava
2016-03-12 16:03 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Sun
2016-03-12 16:03 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Macromedia
2016-03-12 16:03 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Microsoft Help
2016-03-12 16:03 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Media Center Programs
2016-03-12 13:17 - 2016-01-22 08:09 - 01310232 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00400896 ____N (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00171520 ____N (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00169984 ____N (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00099840 ____N (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00065536 ____N (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00654336 ____N (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00251392 ____N (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 01060864 ____N (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00872448 ____N (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00553472 ____N (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00293888 ____N (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00259584 ____N (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00223232 ____N (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00642560 ____N (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00038912 ____N (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00017408 ____N (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00036352 ____N (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00015872 ____N (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2016-03-12 13:16 - 2015-12-20 18:16 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01568768 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01325056 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00902144 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00815616 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00740352 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 00739328 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00665088 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00358400 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00970240 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00609280 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00415744 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2016-03-12 13:13 - 2015-12-08 23:53 - 00153600 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00004608 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll
2016-03-12 13:13 - 2015-12-08 23:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2016-03-12 13:13 - 2015-12-08 23:43 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys
2016-03-12 13:11 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GWX Control Panel
2016-03-12 13:11 - 2016-03-12 13:11 - 00000000 ____D C:\Program Files\UltimateOutsider
2016-03-12 13:10 - 2016-03-12 13:10 - 02491264 _____ C:\Users\AdministratorMarga\Downloads\GwxControlPanelSetup.exe
2016-03-12 13:09 - 2016-03-12 13:09 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Macromedia
2016-03-12 13:07 - 2016-03-12 13:08 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Mozilla
2016-03-12 13:04 - 2016-03-12 13:04 - 00000000 ____D C:\Users\AdministratorMarga\AppData\LocalLow\Oracle
2016-03-12 12:01 - 2016-03-12 13:07 - 00000000 ____D C:\Users\AdministratorMarga\.oracle_jre_usage
2016-03-12 12:01 - 2016-03-12 12:01 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Sun

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-30 16:27 - 2013-11-09 15:01 - 00000000 ____D C:\FRST
2016-03-30 16:22 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-30 16:22 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-30 16:17 - 2011-11-16 09:30 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-30 15:58 - 2013-08-12 10:59 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-03-30 15:58 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-30 15:56 - 2013-11-09 13:33 - 00000000 ____D C:\AdwCleaner
2016-03-30 15:43 - 2012-07-02 20:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-30 15:42 - 2011-11-16 09:30 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-30 13:39 - 2014-08-28 09:04 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-03-30 13:38 - 2014-08-28 09:01 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-03-30 12:28 - 2014-12-03 13:32 - 00000000 ____D C:\ProgramData\AVAST Software
2016-03-28 12:12 - 2011-04-12 03:30 - 00703230 _____ C:\Windows\system32\perfh007.dat
2016-03-28 12:12 - 2011-04-12 03:30 - 00150838 _____ C:\Windows\system32\perfc007.dat
2016-03-28 12:12 - 2010-11-20 23:01 - 01629444 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-28 12:12 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\Program Files\Java
2016-03-28 11:48 - 2013-10-22 09:40 - 00000000 ____D C:\ProgramData\Oracle
2016-03-28 11:46 - 2014-10-20 16:55 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-03-28 11:46 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-28 08:31 - 2011-11-16 09:33 - 00002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-03-28 07:51 - 2015-11-12 09:31 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-03-28 07:43 - 2012-04-05 10:45 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-03-28 07:43 - 2011-11-18 09:44 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-03-28 07:37 - 2012-05-03 09:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-03-25 12:56 - 2014-01-20 10:15 - 00000000 ____D C:\Users\UpdatusUser
2016-03-25 12:47 - 2016-02-12 11:50 - 00000000 ___SD C:\Windows\system32\GWX
2016-03-25 12:47 - 2015-10-15 21:27 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2016-03-25 12:47 - 2015-07-20 12:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2016-03-25 12:47 - 2014-09-06 10:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avanquest
2016-03-25 12:47 - 2014-08-28 09:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-03-25 12:47 - 2014-04-24 10:25 - 00000000 ____D C:\Users\AdministratorMarga
2016-03-25 12:47 - 2014-01-21 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center
2016-03-25 12:47 - 2013-08-23 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Software
2016-03-25 12:47 - 2013-07-15 21:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-03-25 12:47 - 2013-06-15 09:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DC Software 2
2016-03-25 12:47 - 2013-06-03 19:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\H.264 Encoder
2016-03-25 12:47 - 2013-06-03 09:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink YouCam
2016-03-25 12:47 - 2012-08-13 15:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3
2016-03-25 12:47 - 2012-04-19 08:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2016-03-25 12:47 - 2012-01-21 10:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn
2016-03-25 12:47 - 2012-01-20 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folio Views 4.2
2016-03-25 12:47 - 2011-12-18 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HTML Help Workshop
2016-03-25 12:47 - 2011-12-15 16:59 - 00000000 ____D C:\Users\LogMeInRemoteUser
2016-03-25 12:47 - 2011-11-24 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LGMobile Support Tool
2016-03-25 12:47 - 2011-11-19 09:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-03-25 12:47 - 2011-11-17 14:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmarThru 4
2016-03-25 12:47 - 2011-11-17 14:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung CLX-3170 Series
2016-03-25 12:47 - 2011-11-17 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware
2016-03-25 12:47 - 2011-11-16 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup  3.5
2016-03-25 12:47 - 2011-11-16 09:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EASEUS Partition Master 9.1.0 Home Edition
2016-03-25 12:47 - 2011-11-16 09:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-03-25 12:47 - 2011-11-16 01:12 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bluetooth
2016-03-25 12:47 - 2011-11-16 00:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macromedia
2016-03-25 12:47 - 2011-11-16 00:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-03-25 12:47 - 2011-11-15 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-03-25 12:47 - 2011-11-15 23:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2016-03-25 12:47 - 2011-11-15 22:51 - 00000000 ____D C:\Users\marga
2016-03-25 12:47 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-03-25 12:47 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2016-03-25 12:46 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-03-25 12:44 - 2013-06-15 09:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PIXELA
2016-03-25 12:44 - 2011-11-17 14:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. Anwendungen
2016-03-25 12:44 - 2011-11-17 14:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers
2016-03-12 18:26 - 2012-04-22 09:45 - 00000000 ____D C:\ProgramData\MAGIX
2016-03-12 18:25 - 2012-04-22 09:45 - 00000000 ____D C:\Program Files\Common Files\MAGIX Services
2016-03-12 18:20 - 2014-12-21 01:17 - 00000000 ____D C:\Users\Public\Documents\MAGIX
2016-03-12 18:16 - 2015-06-18 12:12 - 00000000 ____D C:\Users\marga\AppData\Local\Dropbox
2016-03-12 18:16 - 2011-12-09 12:22 - 00000000 ____D C:\Users\marga\AppData\Roaming\Dropbox
2016-03-12 18:13 - 2013-08-11 12:27 - 00000000 ____D C:\Users\marga\AppData\Local\ElevatedDiagnostics
2016-03-12 17:39 - 2011-11-18 10:37 - 00000000 ____D C:\ProgramData\Skype
2016-03-12 13:22 - 2012-01-08 16:11 - 00000000 ____D C:\Windows\pss
2016-03-12 13:07 - 2014-09-14 12:21 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Mozilla
2016-03-12 11:58 - 2014-09-14 12:03 - 00125040 _____ C:\Users\AdministratorMarga\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 11:57 - 2014-09-14 12:03 - 00002209 _____ C:\Users\AdministratorMarga\Desktop\Google Chrome.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-01-30 21:27 - 2014-01-30 21:27 - 9145344 _____ (LastPass) C:\Program Files\Common Files\lpuninstall.exe
2014-11-11 10:22 - 2014-11-11 10:22 - 4223268 _____ () C:\ProgramData\SamPCFax000014400000

Einige Dateien in TEMP:
====================
C:\Users\Abhinava\AppData\Local\Temp\jre-8u77-windows-au.exe
C:\Users\Abhinava\AppData\Local\Temp\libeay32.dll
C:\Users\Abhinava\AppData\Local\Temp\msvcr120.dll
C:\Users\Abhinava\AppData\Local\Temp\sqlite3.dll
C:\Users\AdministratorMarga\AppData\Local\Temp\jre-8u73-windows-au.exe
C:\Users\AdministratorMarga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpipuuvy.dll
C:\Users\marga\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u51-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u65-windows-au.exe
C:\Users\marga\AppData\Local\Temp\Quarantine.exe
C:\Users\marga\AppData\Local\Temp\sqlite3.dll
C:\Users\marga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\{538981F6-0E56-430E-9F82-565A9A638E82}-44.0.2403.89_43.0.2357.134_chrome_updater.exe
C:\Users\marga\AppData\Local\Temp\{7EAD9376-4F33-455E-8F65-84EDE47DDF5E}-DropboxClient_3.6.9.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-03 22:37

==================== Ende vom FRST.txt ============================


cosinus 30.03.2016 19:32

Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

abhi 01.04.2016 08:46

hier die log files
Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 31.03.2016
Suchlaufzeit: 10:40
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.03.31.01
Rootkit-Datenbank: v2016.03.30.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Abhinava

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 577794
Abgelaufene Zeit: 34 Min., 5 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

hier bei eset eins gefunden
Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=104af0a60f82594595c3bf449d0c557d
# end=init
# utc_time=2016-03-31 09:21:20
# local_time=2016-03-31 11:21:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 28836
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=104af0a60f82594595c3bf449d0c557d
# end=updated
# utc_time=2016-03-31 09:23:29
# local_time=2016-03-31 11:23:29 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=104af0a60f82594595c3bf449d0c557d
# engine=28836
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-03-31 02:46:03
# local_time=2016-03-31 04:46:03 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 32396 211066754 0 0
# scanned=759223
# found=1
# cleaned=0
# scan_time=19353
sh=9ED1BE63209CB827D638ABA2CE12635CD5CCB24E ft=1 fh=2308bdfb841a9f9b vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\marga\AppData\Local\Temp\OCS\ocs_v71b.exe.vir"

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x86 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
 Windows Security Center service is not running! This report may not be accurate!
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 CCleaner   
 Java 8 Update 77 
 Java version 32-bit out of Date!
 Adobe Flash Player        21.0.0.197 
 Mozilla Firefox (45.0.1)
 Mozilla Thunderbird (38.5.0)
 Google Chrome (49.0.2623.110)
 Google Chrome (49.0.2623.87)
 Google Chrome (xx32.0.1700.76)
````````Process Check: objlist.exe by Laurent```````` 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

:glaskugel: mal schauen

Hallo cosinus
Ich habe gerade in eine anderen thread gelesen, das mit diesem tool, die windowsupdate geprüft werden kann/könnte. Farbar Service Scanner
siehe http://www.trojaner-board.de/177082-...robleme-2.html

Wäre dies auch was für mein problem, und würdest du mich unterstützen....

nochmals als antwort, und nicht als direkt antwort. :blabla:

Hallo cosinus
Ich habe gerade in eine anderen thread gelesen, das mit diesem tool, die windowsupdate geprüft werden kann/könnte. Farbar Service Scanner
siehe Trojaner - - Probleme

Wäre dies auch was für mein problem, und würdest du mich unterstützen....:party:

cosinus 01.04.2016 09:15

Zitat:

Java 8 Update 77
Java version 32-bit out of Date!
Adobe Flash Player 21.0.0.197
Deinstallieren.

1.) Java spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt.

2.) Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security

abhi 01.04.2016 09:30

Java und Flash deinstalliert.

gehts noch weiter, ich habe echt lust....:kaffee:

hast du meine vorherige frage gesehen:confused:
guten morgen auch noch

cosinus 01.04.2016 09:34

Ich schrieb doch, dass die Updates unter Windows 7 ein grundsätzliches Problem sind - aber dass die Situation derzeit so ist, willst du nicht wirklich wahrhaben?

Zitat:

Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3066.61 MB
Davon abgesehen hast du da ziemlich alte Hardware verbaut. Einführungsdatum dieser Intel-CPU war vor acht Jahren!!! Da kannst du nun wahrlich keine Performance Wunder erwarten.

abhi 01.04.2016 09:57

Zitat:

Zitat von cosinus (Beitrag 1575615)
Ich schrieb doch, dass die Updates unter Windows 7 ein grundsätzliches Problem sind - aber dass die Situation derzeit so ist, willst du nicht wirklich wahrhaben?

Ja da hast du recht da bin ich wirklich ein wenig hardneckig. Aber es könnte sich doch lohnen diesen check mit Farbar Service Scanner.


Zitat:

Zitat von cosinus (Beitrag 1575615)
Davon abgesehen hast du da ziemlich alte Hardware verbaut. Einführungsdatum dieser Intel-CPU war vor acht Jahren!!! Da kannst du nun wahrlich keine Performance Wunder erwarten.

Hier hast du recht, aber die performance ist für das was ich mache gut. nur die updates gehen nicht, und dies erst seid 2-3 wochen...., deshalb habe ich and diesen FSS gedacht.

Wenn es nicht schadet könnte ich es doch mal laufen lassen, aber ich möchte dies nicht tun solange du noch mit mir zusammen was machst....:nono:

cosinus 01.04.2016 10:05

Das Tool wird genau nix bringen. Auch so sehr du dir wünscht, dass dein Rechner die Krätze hat oder oder oder...das Problem bei Windows 7 ist vom Anbieter Microsoft selbst so verursacht worden. Schließlich soll ja niemand mehr Windows 7 sondern Windows 10 verwenden.

abhi 01.04.2016 10:11

okey gut,

und denkst du das mit diesen alten rechner windows 10 gut läuft. sonst wird es wohl linux werden, oder neuen pc, aber dies möchte ich lieber nicht....:daumenrunter:

und sind wir schon durch.... ???

cosinus 01.04.2016 10:23

Nunja. Großartig spielen kannst du mit diesem Rechner eh nicht.

Windows-only Software? Dein Lexware und Microsoft Office vllt - letzteres kann man fast immer problemlos durch LibreOffice ersetzen und das ist bei so gut wie allen Linux-Distros schon vorinstalliert.

Das gelesen? => Why Linux is better

abhi 01.04.2016 10:31

[QUOTE=cosinus;1575626]Nunja. Großartig spielen kannst du mit diesem Rechner eh nicht.

Windows-only Software? Dein Lexware und Microsoft Office vllt - letzteres kann man fast immer problemlos durch LibreOffice ersetzen und das ist bei so gut wie allen Linux-Distros schon vorinstalliert.

Zitat:

Zitat von cosinus (Beitrag 1575626)
Das gelesen? => Why Linux is better



Ja hatte ich schon gelesen, und finde ich auch gut. Da ich aber in 2 tage wegfahre, würde ich damit noch kurz warten.

Aber müßte dieses alte system windows 7 noch ein wenig benutzen.
Würde dann auch gerne den abschluß machen, und einen virenscan installieren.

ich danke dir jedenfalls herzlichst.... :daumenhoc
sagst du mir noch was zu tun ist.

:glaskugel:

cosinus 01.04.2016 10:39

Windows brauchst du auch nicht wegzuschmeißen. Aber deine Partitionierung ist echt doof :(

Code:

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)

Was ist denn das für ein Laufwerk D, zweite Partition auf deiner 1. Platte (disk0)? Windows XP???? :wtf:

abhi 01.04.2016 11:00

Zitat:

Zitat von cosinus (Beitrag 1575633)
Windows brauchst du auch nicht wegzuschmeißen. Aber deine Partitionierung ist echt doof :(

Code:

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)

Was ist denn das für ein Laufwerk D, zweite Partition auf deiner 1. Platte (disk0)? Windows XP???? :wtf:

Ja ich weiss, denn ich hatte hier mal xp drauf, mit vista gekauft, wollte ich nicht. Und habe dann als ich windows 7drauf gemacht habe, xp behalten. ABer jettzt kriege ich diese partition nicht mehr weg...
mmhhh echt doof,,,, :headbang:
ich traue mich nicht in den boot manager was zu ändern, kenne mich da nicht aus... aber bin für jede deiner ideen offen....:Boogie:

cosinus 01.04.2016 11:14

Zitat:

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Taucht in den Partitionen überhaupt nicht auf...nix zu sehen von einem Volume mit ~100 GB.

Zitat:

Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS
Ein eigenes Volume nur Bilder??? Welchen Sinn ergibt das?
Volume J ist was genau?

Partitionen sind ja schön und gut in vielen Fällen, aber so isses echt kontraproduktiv und chaosfördernd.

Mach mal einen Screenshot deiner Datenträgerverwaltung.

abhi 01.04.2016 11:26

Liste der Anhänge anzeigen (Anzahl: 1)
hier der screenshot

cosinus 01.04.2016 11:47

Die Partitionierung ist echt nicht schön :(

1. als erstes alles Wichtige Daten auf ne externe sichern, die danach abklemmen
2. deine Linux-Distro zB Ubuntu MATE von DVD oder Stick booten
3. zB mit gparted die ersten drei Partitionen löschen (10 GB Wiederherstellung, Windows XP und Volume J)
4. Setup von Ubuntu MATE starten, bei der Frage der Partitionierung "etwas anderes" wählen
5. dort drei neue Partitionen erstellen (Vorschlag für ganz einfaches Layout), (du müsstest nun am Anfang der Platte nun etwas mehr als 100 GB wieder frei haben)

Partition1 (/dev/sda1): 4 GB als swap (Auslagerungsspeicher)
Partition2 (/dev/sda2): 30 GB für die rootpartition
Partition3 (/dev/sda3): Rest, ca. 70 GB für home

6. und normal im Setup weitermachen.

4 GB für swap und 30 GB für root ist schon sehr kräftig großzügig dimensioniert aber du hast nach dem Löschen der ersten drei Partitionen die jetzt so nioch für Windows da sind, mehr als genug Plattenspeicher. Man kann auch völlig anders partitionieren zB per LVM aber das muss jetzt für den Anfang ja nicht sein.

abhi 01.04.2016 12:48

Zitat:

Zitat von cosinus (Beitrag 1575650)
Die Partitionierung ist echt nicht schön :(

1. als erstes alles Wichtige Daten auf ne externe sichern, die danach abklemmen
2. deine Linux-Distro zB Ubuntu MATE von DVD oder Stick booten

bis hier habe ich es verstanden aber jetzt
Zitat:

Zitat von cosinus (Beitrag 1575650)
3. zB mit gparted die ersten drei Partitionen löschen (10 GB Wiederherstellung, Windows XP und Volume J)

bedeutet dies ich behalte dann auch windows xp.. und windows 7, und lösche die e,j,und wiederherstellungspartition. xp brauche ich nicht mehr.


4. Setup von Ubuntu MATE starten, bei der Frage der Partitionierung "etwas anderes" wählen
5. dort drei neue Partitionen erstellen (Vorschlag für ganz einfaches Layout), (du müsstest nun am Anfang der Platte nun etwas mehr als 100 GB wieder frei haben)

Partition1 (/dev/sda1): 4 GB als swap (Auslagerungsspeicher)
Partition2 (/dev/sda2): 30 GB für die rootpartition
Partition3 (/dev/sda3): Rest, ca. 70 GB für home

6. und normal im Setup weitermachen.

4 GB für swap und 30 GB für root ist schon sehr kräftig großzügig dimensioniert aber du hast nach dem Löschen der ersten drei Partitionen die jetzt so nioch für Windows da sind, mehr als genug Plattenspeicher. Man kann auch völlig anders partitionieren zB per LVM aber das muss jetzt für den Anfang ja nicht sein.

verstanden....

und das lustige ist, jetzt gerade hat windows die updates gemacht... :glaskugel2::applaus:
aber ich werde mich trotzdem von windows verabschieden...

:kaffee_reboot:

cosinus 01.04.2016 13:03

Bei diesem System hätte ich definitiv kein Bock mehr auf Windows...
Ich selbst nutz auf meiner Maschine ja eigentlich nur noch Linux. Mit Windows komm ich eigentlich nur noch auf der Arbeit in Berührung und zuhause bei meinem Vaddi auf seinem W10 Notebook + vllt 1-2x im Monat in einer VirtualBox VM auf meinem Desktop...obwohl "mein" Windows auf der Arbeit ist auch nur ne VM und hab als "echtes" System auch ein Ubuntu MATE (wie daheim)

abhi 01.04.2016 13:06

Zitat:

Zitat von cosinus (Beitrag 1575680)
Bei diesem System hätte ich definitiv kein Bock mehr auf Windows...
Ich selbst nutz auf meiner Maschine ja eigentlich nur noch Linux. Mit Windows komm ich eigentlich nur noch auf der Arbeit in Berührung und zuhause bei meinem Vaddi auf seinem W10 Notebook + vllt 1-2x im Monat in einer VirtualBox VM auf meinem Desktop...obwohl "mein" Windows auf der Arbeit ist auch nur ne VM und hab als "echtes" System auch ein Ubuntu MATE (wie daheim)

ja das mit vm macht auch sinn,,,, vielleicht mache ihc alles platt, und installiere windows 7 nur im vm, und nach dem service pack 1 upgrade auf windows10

was denkst du..????

cosinus 01.04.2016 13:16

Aber doch nicht auf diesem Rechner :rofl:

1.) weiß ich nicht was das mit dieser alten CPU wird, da hilft nur ausprobieren und auf jeden Fall ein 64-Bit-Linux nehmen

2.) 4 GiB RAM sind schön und gut, aber wenn darauf dann noch ne W7-VM laufen soll, dann darf diese wirklich allerhöchstens 2 GiB RAM bekommen.

Dieses alte System würde ich nur noch mit Linux verwenden. Nimm ruhig ein 64-Bit. Ob du dann darauf einigermaßen vernünftig VirtualBox verwenden kannste musste dann testen.

abhi 01.04.2016 13:21

super danke für die tolle tipps...

aber jetzt würde ich gerne abschließen, und noch ein antivir drauf machen, denn ich habe jetzt die nächst 2 tagen keine zeit, und muss das ding mitnehmen, und soll doch geschützt sein..

hilfs du mir noch weiter zum abschluß..

:party:
danke

cosinus 01.04.2016 14:31

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19