![]() |
auf virus scannen - combofix wäre nett wenn jemand den log mal analysiert, habe verdacht das system wäre vielleicht infiziert (browser öffnet fenster von allein Combofix Logfile: Code: ComboFix 17-05-16.01 - laptop 13.06.2017 17:46:08.1.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 hiernoch mal weitere log HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.5 |
:hallo: Mein Name ist Ruth und ich werde dir bei der Bereinigung deines Systems helfen. :daumenhoc
Combofix bitte in Zukunft nicht mehr ohne Aufforderung eines ausgebildeten Helfers benutzen. Hijackthis ist veraltet. Bitte lass stattdessen folgendes Programm laufen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
wollte ich eh , hier nachgeholt vielen dank Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-06-2017 durchgeführt von laptop (14-06-2017 06:10:28) Gestartet von C:\Users\laptop\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2016-07-06 19:15:41) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3044528238-3147181419-2495548648-500 - Administrator - Disabled) Gast (S-1-5-21-3044528238-3147181419-2495548648-501 - Limited - Disabled) laptop (S-1-5-21-3044528238-3147181419-2495548648-1000 - Administrator - Enabled) => C:\Users\laptop ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKLM-x32\...\uTorrent) (Version: 3.1.3 - ) 64 Bit HP CIO Components Installer (Version: 6.2.1 - Hewlett-Packard) Hidden A Golden Wake (HKLM-x32\...\1207666213_is1) (Version: 2.0.0.2 - GOG.com) Adobe Flash Player 10 ActiveX (HKLM-x32\...\{B7B3E9B3-FB14-4927-894B-E9124509AF5A}) (Version: 10.0.32.18 - Adobe Systems, Inc.) AIO_Scan (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.27.34 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{897e4d08-9554-48e9-ba07-ce6040867fa3}) (Version: 1.2.83.46341 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.83.46341 - Avira Operations GmbH & Co. KG) Hidden BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden Camp 1 version 1.15 (HKLM-x32\...\{63E266AE-6675-48F6-A09D-4CB50C7441E1}_is1) (Version: 1.15 - Waxwing Games) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.39.50 - Conexant) Diamonds in the Rough (HKLM-x32\...\Diamonds in the Rough) (Version: - ) DJ_AIO_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden DJ_AIO_Software_min (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden HP Deskjet All-In-One Driver Software 13.0 Rel. 1 (HKLM\...\{EB773820-0871-46A8-9B96-F2B04F8B34F0}) (Version: 13.0 - HP) HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.7 - Qualcomm Atheros Communications Inc.) Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.13 - Qualcomm Atheros) Sansa Updater (HKU\S-1-5-21-3044528238-3147181419-2495548648-1000\...\Sansa Updater) (Version: - SanDisk Corporation) Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {4D1CCBBC-AF38-4E1A-BA07-760A840EF6B0} - System32\Tasks\amt Task: {9FDBA6A1-9A82-4AFC-B216-B61E60E2756F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-06] (Google Inc.) Task: {B027E2D8-42E8-4CC1-B6A1-FE1FE33F6819} - System32\Tasks\tv Task: {B87CC181-666F-4A65-A5DA-F4D19FF82538} - System32\Tasks\tv soccer Task: {D0108801-CA74-4699-AC1C-86DD20BA6420} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-06] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\laptop\Desktop\desktop2017\total distortion (2).lnk -> C:\g\Windows31\Start.bat () ShortcutWithArgument: C:\Users\laptop\Downloads\Profil 1 - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Default" ShortcutWithArgument: C:\Users\laptop\Downloads\R. - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ShortcutWithArgument: C:\Users\laptop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\R. - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-07-05 16:41 - 2008-06-20 00:41 - 00062464 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll 2017-05-16 23:52 - 2017-05-09 11:13 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-16 23:52 - 2017-05-09 11:13 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2015-08-23 02:21 - 2002-04-29 13:12 - 00069632 _____ () C:\Program Files (x86)\Winamp\Plugins\in_cdda.dll 2015-08-23 02:21 - 2002-03-20 12:43 - 00114688 _____ () C:\Program Files (x86)\Winamp\Plugins\in_midi.dll 2015-08-23 02:21 - 2002-04-27 09:14 - 00093696 _____ () C:\Program Files (x86)\Winamp\Plugins\read_file.dll 2015-08-23 02:21 - 2002-04-27 09:12 - 00151040 _____ () C:\Program Files (x86)\Winamp\Plugins\in_mod.dll 2015-08-23 02:21 - 2002-04-24 23:56 - 00188928 _____ () C:\Program Files (x86)\Winamp\Plugins\in_mp3.dll 2015-08-23 02:21 - 2002-04-29 12:44 - 00221696 _____ () C:\Program Files (x86)\Winamp\Plugins\in_vorbis.dll 2015-08-23 02:21 - 2002-04-17 01:18 - 00035328 _____ () C:\Program Files (x86)\Winamp\Plugins\in_wave.dll 2015-08-23 02:21 - 2001-01-16 06:34 - 00110592 _____ () C:\Program Files (x86)\Winamp\Plugins\in_wm.dll 2015-08-23 02:21 - 2001-12-30 17:08 - 00015360 _____ () C:\Program Files (x86)\Winamp\Plugins\out_disk.dll 2015-08-23 02:21 - 2002-04-28 22:03 - 00023552 _____ () C:\Program Files (x86)\Winamp\Plugins\out_ds.dll 2015-08-23 02:21 - 2002-04-27 07:38 - 00011776 _____ () C:\Program Files (x86)\Winamp\Plugins\out_wave.dll 2015-08-23 02:21 - 2001-03-04 23:52 - 00007680 _____ () C:\Program Files (x86)\Winamp\Plugins\out_wm.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3044528238-3147181419-2495548648-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\laptop\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupreg: avgnt => "C:\Program Files (x86)\Avira\Antivirus\avgnt.exe" /min MSCONFIG\startupreg: Avira SystrayStartTrigger => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: SansaDispatch => C:\Users\laptop\AppData\Roaming\SanDisk\Sansa Updater\SansaDispatch.exe ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{1756A192-AE6F-47E6-8149-D0CD2FD39884}C:\program files (x86)\utorrent\utorrent.exe] => (Allow) C:\program files (x86)\utorrent\utorrent.exe FirewallRules: [UDP Query User{AC3A97C1-12D1-4491-BB00-4985027F946C}C:\program files (x86)\utorrent\utorrent.exe] => (Allow) C:\program files (x86)\utorrent\utorrent.exe FirewallRules: [TCP Query User{5681AEC5-0E2A-4A9F-9E7A-73D91D9FBEDC}C:\program files (x86)\utorrent\utorrent.exe] => (Allow) C:\program files (x86)\utorrent\utorrent.exe FirewallRules: [UDP Query User{FE79B60A-EA1F-494C-8B10-1B5359593931}C:\program files (x86)\utorrent\utorrent.exe] => (Allow) C:\program files (x86)\utorrent\utorrent.exe FirewallRules: [TCP Query User{DE7D4939-B597-422C-9D4C-6A190058AEB4}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{F411FE62-DBD2-4C36-B2AA-91D81695517B}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{5AEB2A9F-DED9-44C1-991F-5538B7F9EB1F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{860E2297-4C20-4EFD-84DC-30378AA9D904}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{1C02C1E0-EF90-4326-9A6F-BF1DFE3A9A06}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{86D649CF-1259-42A4-B742-F7ADA519B837}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe FirewallRules: [{398B2842-7B93-487B-948A-DC23D12077F0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{6DCB867E-462F-424F-8E1B-9DD85FC394F7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{B7ECBB8B-8013-490D-9DE3-8982839E17DE}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{4592382F-E2B9-43F1-A35E-A74E3462C384}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe ==================== Wiederherstellungspunkte ========================= 29-05-2017 09:03:04 Geplanter Prüfpunkt 09-06-2017 14:13:07 Geplanter Prüfpunkt 13-06-2017 17:42:27 ComboFix created restore point ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/13/2017 05:15:25 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\qualcomm atheros\Ath_WlanAgent.exe". Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (06/13/2017 11:33:40 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (06/13/2017 11:32:21 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Qualcomm Atheros\AthIhvWlanExt.dll". Die abhängige Assemblierung "Microsoft.VC90.ATL,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (06/13/2017 07:55:15 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Fusion.exe, Version: 0.0.0.0, Zeitstempel: 0x4b927620 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7ba58 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000344cc ID des fehlerhaften Prozesses: 0x1d5c Startzeit der fehlerhaften Anwendung: 0x01d2e4098de5ba25 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\DOSBox-0.74\sega\Fusion.exe Pfad des fehlerhaften Moduls: C:\Windows\SysWOW64\ntdll.dll Berichtskennung: dee3fcb8-4ffc-11e7-bb78-dc0ea109c45f Error: (06/12/2017 07:44:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: WinUAE.exe, Version: 2.7.0.0, Zeitstempel: 0x52a08bf8 Name des fehlerhaften Moduls: WinUAE.exe, Version: 2.7.0.0, Zeitstempel: 0x52a08bf8 Ausnahmecode: 0x40000015 Fehleroffset: 0x006c5096 ID des fehlerhaften Prozesses: 0x1618 Startzeit der fehlerhaften Anwendung: 0x01d2e33da8d143b6 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\DOSBox-0.74\WinUAE_neu\WinUAE.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\DOSBox-0.74\WinUAE_neu\WinUAE.exe Berichtskennung: 291839f1-4f32-11e7-bb78-dc0ea109c45f Error: (06/09/2017 02:06:57 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\qualcomm atheros\Ath_WlanAgent.exe". Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (06/03/2017 05:18:20 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\qualcomm atheros\Ath_WlanAgent.exe". Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (05/29/2017 08:56:38 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\qualcomm atheros\Ath_WlanAgent.exe". Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (05/14/2017 07:18:40 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files (x86)\qualcomm atheros\Ath_WlanAgent.exe". Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (05/11/2017 12:19:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: uTorrent.exe, Version: 3.1.3.27220, Zeitstempel: 0x4fb165ab Name des fehlerhaften Moduls: uTorrent.exe, Version: 3.1.3.27220, Zeitstempel: 0x4fb165ab Ausnahmecode: 0xc0000005 Fehleroffset: 0x00090298 ID des fehlerhaften Prozesses: 0x1bc0 Startzeit der fehlerhaften Anwendung: 0x01d2c9db78c6e6cc Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\uTorrent\uTorrent.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\uTorrent\uTorrent.exe Berichtskennung: c408b96f-35ce-11e7-bb78-dc0ea109c45f Systemfehler: ============= Error: (06/13/2017 10:02:50 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR4 gefunden. Error: (06/13/2017 09:20:05 PM) (Source: BROWSER) (EventID: 8032) (User: ) Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{319B1A38-9FC3-4751-A9EB-C97C0B199A71}" zu oft fehl. Der Sicherungssuchdienst wird beendet. Error: (06/13/2017 05:56:47 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/13/2017 05:51:26 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/13/2017 11:32:21 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden. Modulpfad: C:\Program Files (x86)\Qualcomm Atheros\AthIhvWlanExt.dll Fehlercode: 14001 Error: (06/05/2017 05:34:24 PM) (Source: BROWSER) (EventID: 8032) (User: ) Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{319B1A38-9FC3-4751-A9EB-C97C0B199A71}" zu oft fehl. Der Sicherungssuchdienst wird beendet. Error: (05/28/2017 04:14:39 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht. Error: (05/23/2017 10:20:39 PM) (Source: BROWSER) (EventID: 8032) (User: ) Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{319B1A38-9FC3-4751-A9EB-C97C0B199A71}" zu oft fehl. Der Sicherungssuchdienst wird beendet. Error: (05/23/2017 10:06:11 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService erreicht. Error: (05/22/2017 08:50:28 AM) (Source: BROWSER) (EventID: 8032) (User: ) Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{319B1A38-9FC3-4751-A9EB-C97C0B199A71}" zu oft fehl. Der Sicherungssuchdienst wird beendet. ==================== Speicherinformationen =========================== Prozessor: AMD E-300 APU with Radeon(tm) HD Graphics Prozentuale Nutzung des RAM: 65% Installierter physikalischer RAM: 3818.9 MB Verfügbarer physikalischer RAM: 1307.04 MB Summe virtueller Speicher: 7636 MB Verfügbarer virtueller Speicher: 3985.42 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:450.66 GB) (Free:80.39 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: EFC36E83) Partition 1: (Not Active) - (Size=15 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-06-2017 |
heisst das es nichts auffälliges in meinen logs ? |
Warte noch mal, ich darf nur mit meinem Ausbilder was posten. |
Hallo noch mal! Dein System ist ja ganz schön veraltet. Aber erst mal lass uns die Bereinigung fertig machen. Schritt 1: AdwareCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2: Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3: neue FRST-Logs
Ist es Absicht, dass du zwei verschiedene Chome-Profile hast? Öffnen sich in beiden Profilen unerwünscht neue Fenster? Weißt du, was es mit dem Ordner Code: c:\program files (x86)\S |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung! Da du dich mehrere Tage lang nicht gemeldet hast, gehe ich davon aus, dass du hier keine Hilfe mehr benötigst, und lösche das Thema aus meinen Abos. Bei weiteren Fragen eröffne bitte ein neues Thema oder schreibe mir eine PN. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board