![]() |
Plagegeist spyhunter hat zugeschlagen Bei mir haben Skyhunter 4 und möglicherweise andere Plagegeister zugeschlagen. Es fing im Internet Explorer mit Default Search Net an. Die Startseite öffnete sich nicht mehr wie in den Internetoptionen angezeigt. Daneben erschienen unerwünschte Internetseiten von den USA bis Australien usw. Ich suchte im Google und stieß auf netdoktor.de. Er gibt eine Anleitung, wie man solches Zeug entfernen kann. Ich lud adware und skyhunter runter. Ich weiß nicht, was adware veranstaltet hat, aber bei skyhunter fiel mir der übliche Trick auf: Erst kostenlos, dann Scan, der sehr lange gedauert hat, dann Fehler beheben, und das kostet was. Ich fand das verdächtig. Im Internet las ich viele Missetaten von Spyhunter. Der Netdoktor empfahl mir eine exe-Datei (Skyhunter-Killer). Half nicht. Ich versuchte die übliche Deinstallation dieses Programms über die Systemsteuerung Windows 7. Das Programm ließ sich nicht entfernen. Es treibt weiter sein Unwesen. Nun bin ich über Google bei Ihnen gelandet. Falls Sie Logfiles wünschen: Wo finde ich sie? :dankeschoen: |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Liste der Anhänge anzeigen (Anzahl: 1) Anbei die Logdateien |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Plagegeist spyhunter 4 hat zugeschlagen Hallo schrauber, gerne sende ich Dir die beiden Logdateien nach Deinen Anweisungen. Mit freundlichen Grüßen FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-02-2015 --- --- --- Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-02-2015 Ran by Wilfried at 2015-02-10 10:35:21 Running from C:\Users\Wilfried\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UOLG0VQB Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886} AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 64 Bit HP CIO Components Installer (Version: 8.2.1 - Hewlett-Packard) Hidden ABBYY FineReader 9.0 Professional Edition (HKLM-x32\...\{F9000000-0001-0000-0000-074957833700}) (Version: 9.00.453.55019 - ABBYY) AC3Filter 2.6.0b (HKLM-x32\...\AC3Filter_is1) (Version: 2.6.0b - Alexander Vigovsky) Acronis True Image 2015 (HKLM-x32\...\{08DC7D7A-1CA0-4E96-B12F-9B9577FCF0F8}Visible) (Version: 18.0.6525 - Acronis) Acronis True Image 2015 (x32 Version: 18.0.6525 - Acronis) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 2.4.1.351 - Adobe Systems Incorporated) Adobe Flash Player 16 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader XI (11.0.10) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) Amazon Music (HKU\S-1-5-21-2473429598-638816141-1727853259-1000\...\Amazon Amazon Music) (Version: 3.0.0.564 - Amazon Services LLC) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) AVS Audio Converter 7.2 (HKLM-x32\...\AVS Audio Converter_is1) (Version: 7.2.2.529 - Online Media Technologies Ltd.) AVS Media Player 4.2.2.104 (HKLM-x32\...\AVS Media Player_is1) (Version: 4.2.2.104 - Online Media Technologies Ltd.) Bing Bar (HKLM-x32\...\{3365E735-48A6-4194-9988-CE59AC5AE503}) (Version: 7.3.132.0 - Microsoft Corporation) Capture NX 2 (HKLM\...\Capture NX 2) (Version: 2.4.7 - NIKON CORPORATION) Capture NX-D (HKLM\...\{794529D3-D489-4CF2-B2ED-CF241809E5EC}) (Version: 1.0.3 - Nikon) CorelDRAW Graphics Suite X3 (HKLM-x32\...\{7C5123A9-30A8-4C44-89CA-A8C87A1FCC91}) (Version: 13.0 - Corel Corporation) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.2.2321 - CyberLink Corp.) DE (x32 Version: 13.0 - Corel Corporation) Hidden eTax FL 2012 natürliche Personen (HKLM-x32\...\eTax FL 2012 natürliche Personen) (Version: 1.0.0.0 - Abraxas Informatik AG) eTax FL 2013 NP (HKLM-x32\...\{3E91F647-7D3A-431B-99F7-CE4624E15EF4}) (Version: 1.0.3 - Abraxas Informatik AG) ExpertGPS 5.17.0.0 (HKLM-x32\...\ExpertGPS_is1) (Version: 5.17.0.0 - TopoGrafix) Falk Navi-Manager (HKLM-x32\...\{3222B0CE-59C5-4CA0-B545-2B88F200756B}) (Version: 2.26.0 - United Navigation GmbH) Falk Navi-Manager (x32 Version: 2.26.0 - United Navigation GmbH) Hidden FileZilla Client 3.9.0.5 (HKLM-x32\...\FileZilla Client) (Version: 3.9.0.5 - Tim Kosse) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) FontNav (x32 Version: 5.0 - Corel Corporation) Hidden FontTwister 1.3 (HKLM-x32\...\FontTwister) (Version: 1.3 - Neuber GbR) GetDataBack for NTFS (HKLM-x32\...\{56582EEA-3AEF-4D84-8B9D-C87A3CD9250F}) (Version: 4.33.000 - Runtime Software) Gigaset QuickSync (HKLM\...\{b49e8cfb-f094-4467-925a-97c23972cb50}) (Version: 8.3.0868.3 - Gigaset Communications GmbH) GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.111 - Google Inc.) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden HP LJ300-400 color MFP M375-M475 (HKLM-x32\...\{9D1DE902-8058-4555-A16A-FBFAA49587DB}) (Version: 5.0.12200.706 - Hewlett-Packard) HP LJ300-400 color MFP M375-M475 Fax (HKLM-x32\...\{F284FAB3-7B91-499F-856A-1A8BF7649D8D}) (Version: 29.0.84.0 - Hewlett-Packard Co.) HP Performance Advisor (HKLM-x32\...\{2BB31458-B917-4747-B9B9-795C3C25D3C3}) (Version: 1.6.5614 - Hewlett-Packard Company) HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 12.00.0000 - Hewlett-Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HP Vision Hardware Diagnostics (HKLM\...\{D79A02E9-6713-4335-9668-AAC7474C0C0E}) (Version: 2.12.2.0 - Hewlett-Packard) hpbDSService (x32 Version: 002.002.07399 - Hewlett-Packard) Hidden hpbM375M475DSService (x32 Version: 001.001.05164 - Hewlett-Packard) Hidden HPLaserJet300-400ColorM375-M475Series_HelpLearnCenter_SI (HKLM-x32\...\{72A474E0-5AA3-4EDD-8FAA-D87CB2FD0654}) (Version: 1.01.0000 - Hewlett-Packard) HPLJDXPHelper (x32 Version: 020.021.004 - HP) Hidden HPLJUTCore (x32 Version: 004.005.0001 - HP) Hidden HPLJUTM375-M475 (x32 Version: 1.02.0013 - HP) Hidden hppFaxDrvM375M475 (x32 Version: 003.000.00003 - Hewlett-Packard) Hidden hppLaserJetService (x32 Version: 009.027.00856 - Hewlett-Packard) Hidden hppM375_M475LaserJetService (x32 Version: 005.021.00132 - Hewlett-Packard) Hidden hppSendFaxM375M475 (x32 Version: 003.000.00003 - Hewlett-Packard) Hidden hppToolboxProxyM375 (x32 Version: 035.024.006 - HP) Hidden hpStatusAlerts (x32 Version: 050.037.00142 - Hewlett Packard) Hidden hpStatusAlertsM375_M475 (x32 Version: 050.034.0131 - Hewlett-Packard) Hidden InstanceFinder (x32 Version: 020.021.004 - HP) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1310 - Intel Corporation) Intel(R) Network Connections 18.1.59.0 (HKLM\...\PROSetDX) (Version: 18.1.59.0 - Intel) Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{653C1B5A-3287-47B1-8613-0745D4E771C4}) (Version: 15.0.0.463 - Kaspersky Lab) Kaspersky Internet Security (x32 Version: 15.0.0.463 - Kaspersky Lab) Hidden LightScribe System Software (HKLM-x32\...\{F132000C-1CBA-458F-BF2F-FD43D59410F9}) (Version: 1.18.27.10 - LightScribe) LJDXPHelperUI (x32 Version: 020.021.004 - HP) Hidden m.objects v7.0 (2319) (HKU\S-1-5-21-2473429598-638816141-1727853259-1000\...\m.objects v7.0 (2319) 7.0.2319.0) (Version: 7.0.2319.0 - m.objects) m.objects v7.0 (2319) (x32 Version: 7.0.2319.0 - m.objects) Hidden MAGIX Screenshare (HKLM-x32\...\{DBF8DDDE-EF60-4847-B510-48F0CEFB067A}) (Version: 4.3.6.1987 - MAGIX AG) MAGIX Speed burnR (MSI) (HKLM-x32\...\MAGIX_{4F9A18DC-6E29-4C2C-86B3-2C8815E2F794}) (Version: 7.0.2.6 - MAGIX AG) MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX AG) Hidden MAGIX Video Pro X5 (HKLM-x32\...\MAGIX_{9624820E-108F-4854-B5A9-24EDCC24CC93}) (Version: 12.0.12.4 - MAGIX AG) MAGIX Video Pro X5 (Version: 12.0.12.4 - MAGIX AG) Hidden MAGIX Videoton Cleaning Lab Download-Version (HKLM-x32\...\MAGIX_MSI_Videoton_Cleaning_Lab) (Version: 1.0.0.0 - MAGIX AG) MAGIX Videoton Cleaning Lab Download-Version (x32 Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Web Designer 10 Premium (HKLM\...\MX.{A6A588D4-5205-4C0F-9B7B-761FB1ED115B}) (Version: 10.0.2.33813 - MAGIX Software GmbH) MAGIX Web Designer 10 Premium (Version: 10.0.2.33813 - MAGIX Software GmbH) Hidden Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office Professional 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{d07b0db5-8dad-40e1-be90-88026298a46b}) (Version: 11.0.61030.0 - Microsoft Corporation) Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.1 - Nikon) Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.2 - Nikon) NVIDIA Grafiktreiber 311.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.44 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.23.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.23.1 - NVIDIA Corporation) NVIDIA nView 140.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.49 - NVIDIA Corporation) PDF Complete Corporate Edition (HKLM-x32\...\PDF Complete) (Version: 4.1.50 - PDF Complete, Inc) PDF Settings CS5 (x32 Version: 10.0 - Adobe Systems Incorporated) Hidden Picture Control Utility (HKLM-x32\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.1.0 - Nikon) Picture Control Utility 2 (HKLM\...\{D4893C47-704F-4B84-8486-9DE4974ACA6F}) (Version: 2.0.1 - Nikon) Picture Control Utility x64 (HKLM\...\{11953C65-BB4E-4CA4-B0F0-2600A4B20040}) (Version: 1.5.1 - Nikon) PowerpointImageExtractor (HKLM-x32\...\PowerpointImageExtractor_is1) (Version: V 1.2 (hxxp://alainlecomte.free.fr/Download.htm) - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6878 - Realtek Semiconductor Corp.) Recovery Manager (x32 Version: 5.5.0.5223 - CyberLink Corp.) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.3.16540.9015 - Microsoft Corporation) Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) SpyHunter 4 (HKLM-x32\...\SpyHunter) (Version: 4.18.9.4384 - Enigma Software Group, LLC) Startfenster (HKLM\...\Startfenster) (Version: - Startfenster) TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.36244 - TeamViewer) ToolboxProxy (x32 Version: 035.024.006 - HP) Hidden Update Manager (x32 Version: 4.60 - Corel Corporation) Hidden VBA (x32 Version: 6.2 - Corel Corporation) Hidden VC_CRT_x64 (Version: 1.02.0000 - Intel Corporation) Hidden ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.10.2 - Nikon) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) VP Bank e-banking (HKLM-x32\...\VP Bank e-banking) (Version: 4.6.1 (Deutsch) - Verwaltungs- und Privat-Bank Aktiengesellschaft) WD Drive Utilities (HKLM-x32\...\{59E0381C-1047-45A3-B68A-57F586EAF3C2}) (Version: 1.1.0.51 - Western Digital Technologies, Inc.) WD Quick View (HKLM-x32\...\{C58994CF-D15D-41E3-A03B-587B39EAA903}) (Version: 2.4.6.3 - Western Digital Technologies, Inc.) WD SmartWare Installer (HKLM-x32\...\{1891b882-48f7-442d-98d0-c1ce533f25bd}) (Version: 2.4.6.3 - Western Digital Technologies, Inc.) Web Designer Premium 10 Update (Version: 10.0.4.34456 - MAGIX Software GmbH) Hidden Web Designer Premium 10 Update (Version: 10.0.4.35041 - MAGIX Software GmbH) Hidden Web Designer Premium 10 Update (Version: 10.1.4.36393 - MAGIX Software GmbH) Hidden Windows Mobile-Gerätecenter (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Zeta Producer 12 12.2.0 (nur entfernen) (HKU\S-1-5-21-2473429598-638816141-1727853259-1000\...\ZetaProducer12) (Version: 12.2.0 - Zeta Software GmbH) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{1082C812-D727-45CD-A31C-DAAC84FF09D0}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\RTFfilter.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{1701D2CE-B30E-4a76-AC65-25231D7F1529}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\HTMLfilter.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{1C473E52-3450-4A11-9683-EFEFA78B589E}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\EMFFilter.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{36116392-F445-4775-BA72-A90A4B18B4CF}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\PDFImport\PDFImport.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{51044162-9C29-430D-A48B-F0E97325F8E2}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\PPImport.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{5D096382-CEC5-4695-86CD-8C725D4514D2}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\SVGFilter.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{7070ED46-4C64-4D92-9511-0239B25B56E1}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\RAWImport\RAWImport.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{8D3E633C-DC8D-4446-88D5-FA149B562F36}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\PSDFilter.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{CB58FF31-2539-11D0-BDEE-0020AFE14B84}\localserver32 -> C:\Program Files\MAGIX\Web Designer 10 Premium\WebDesigner.exe (Magix Software GmbH) CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{CB58FF32-2539-11D0-BDEE-0020AFE14B84}\localserver32 -> C:\Program Files\MAGIX\Web Designer 10 Premium\WebDesigner.exe (Magix Software GmbH) CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{CBAA4D0A-9F10-41AF-B61F-2C6241CE8930}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\ODPImport.dll No File CustomCLSID: HKU\S-1-5-21-2473429598-638816141-1727853259-1000_Classes\CLSID\{F0A2F714-AAAB-40F9-AA86-54C74DD28A38}\InprocServer32 -> C:\Program Files\MAGIX\Web Designer 9 Premium\Filters\TIFFImport.dll No File ==================== Restore Points ========================= 19-11-2014 22:32:14 Windows Update 21-11-2014 16:16:04 Installiert "ViewNX 2" 25-11-2014 07:55:01 Windows Update 28-11-2014 17:38:03 Removed m.objects v6.1 (2301) 28-11-2014 17:38:55 Installed m.objects v7.0 (2319) 02-12-2014 07:53:01 Windows Update 09-12-2014 07:59:33 Windows Update 10-12-2014 10:06:39 Windows Update 10-12-2014 10:34:11 Installed WD SmartWare 10-12-2014 10:45:10 Installed WD Drive Utilities 11-12-2014 08:44:18 WD SmartWare Installer 12-12-2014 13:44:24 Removed WD SmartWare 13-12-2014 00:17:36 Windows Update 13-12-2014 11:43:12 Nitro Pro 9 13-12-2014 12:01:46 Nitro Pro 9 16-12-2014 08:13:22 Windows Update 18-12-2014 03:00:11 Windows Update 23-12-2014 07:42:22 Windows Update 26-12-2014 09:13:42 Windows Update 30-12-2014 08:09:39 Windows Update 06-01-2015 09:23:00 Geplanter Prüfpunkt 06-01-2015 18:27:39 Windows Update 09-01-2015 22:06:10 Windows Defender Checkpoint 14-01-2015 07:50:28 Windows Update 14-01-2015 08:24:19 Windows Update 20-01-2015 08:00:56 Windows Update 27-01-2015 07:45:52 Windows Update 03-02-2015 07:35:04 Windows Update 06-02-2015 07:42:27 Windows Update 10-02-2015 07:52:00 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {1167D15A-91AA-47EA-B266-B036EDA4DA18} - System32\Tasks\{49BE3EF4-F3BE-4BEF-9FBF-0280C3D3FA4E} => pcalua.exe -a C:\Windows\lsb_un20.exe -c /C=UC /N=Tunatic Task: {301CDF27-915D-4D01-B63D-E84370679EC5} - System32\Tasks\{91BB7CDD-4DAF-4DF8-9FE6-B190EE502F09} => pcalua.exe -a "C:\Program Files\MAGIX\Web Designer 10 Premium\FontInstall.exe" -d "C:\Program Files\MAGIX\Web Designer 10 Premium\" -c ttfs "C:\Users\Wilfried\AppData\Local\Xara\MagixWebDesignerPremium\10\Cache\fonts\deu\googlewebfonts\\" "Alex Brush.ttf" Task: {3364FCDC-BA9A-418C-AF5D-B24E13CFB956} - System32\Tasks\{439266C7-60AB-41A5-8A93-EA4881BD5774} => pcalua.exe -a "C:\Users\Wilfried\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QS1AYC5R\FontTwister_Deutsch.exe" -d C:\Users\Wilfried\Desktop Task: {378038EB-235D-4960-8868-2CDC74BA22B6} - System32\Tasks\Wilfried Nero LIVEBackup 12 0 => C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\NBCore.exe Task: {389B9CFA-00EA-4748-8E68-B1AEB6A23D5A} - System32\Tasks\{D9F9214C-4053-411E-B563-BF60D5117C13} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\Nero\Nero 2014\Nero BackItUp\BackItUp.exe" Task: {42F4E874-9BEE-4792-86A7-CF73F49BA8E2} - System32\Tasks\AdobeAAMUpdater-1.0-Wilfried-HP-Wilfried => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2013-12-10] (Adobe Systems Incorporated) Task: {4369B016-12D9-4B2D-AB53-796D8E3B9098} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-17] (Google Inc.) Task: {53584CFE-5C8F-401C-9F88-451A5145EB72} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {54748129-1E0C-4E89-9AFC-EC1833A2C85F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-05] (Adobe Systems Incorporated) Task: {5586EB6E-3848-426A-93D5-AF6204048E27} - System32\Tasks\Wilfried NBAgent 15 0 => C:\Program Files (x86)\Nero\Nero 2014\Nero BackItUp\NBAgent.exe Task: {5BFFF12F-1FB0-4374-91C6-5455A2EFFA06} - System32\Tasks\HPLJCustParticipation => C:\Program Files (x86)\HP\HPLJUT\HPLJUTSCH.exe [2012-06-14] (Hewlett Packard) Task: {7E24F068-9074-43FD-8590-8ABD114351E1} - System32\Tasks\86ba7c8b-9aee-4776-8a36-06327a973974 15 0 => C:\Program Files (x86)\Nero\Nero 2014\Nero BackItUp\NBCore.exe <==== ATTENTION Task: {8E67E711-C2E6-48F5-88B1-E7DE9A6293AB} - \SpyHunter4Startup No Task File <==== ATTENTION Task: {9DB3931C-AD38-4B1B-BBB1-9798667537D9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated) Task: {B917AAE1-2428-4F83-AE64-5F913A562CF6} - System32\Tasks\{0CF69BDB-96F3-4E13-958F-EC54B8556E89} => pcalua.exe -a "C:\Users\Wilfried\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VS8V7MT1\Nero_BackItUp2014-15.0.02100_free.exe" -d C:\Users\Wilfried\Desktop Task: {C0B89F11-B1AE-45EA-AD32-5C41882384B6} - System32\Tasks\{B227A60D-A9A8-4B8C-94D6-E2EAD0950388} => pcalua.exe -a "C:\Users\Wilfried\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VS8V7MT1\FontTwister_Deutsch (1).exe" -d C:\Users\Wilfried\Desktop Task: {CCB204C6-3DDC-486F-AB84-5E9F48BBF955} - System32\Tasks\{368FC431-9B4A-4DEC-B7DF-E52EA5907406} => pcalua.exe -a C:\Users\Wilfried\Desktop\TunaticSetup_1.0.1b.exe -d C:\Users\Wilfried\Desktop Task: {E5724021-C6E6-46AC-8514-BB8279707850} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-17] (Google Inc.) Task: {FBB71C2F-1331-4B56-9A6D-A7FED9BB5F0C} - System32\Tasks\Wilfried Nero LIVEBackup Merge 12 0 => C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\NBCore.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============== 2013-11-20 09:22 - 2013-03-14 07:28 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-02-11 03:21 - 2014-02-11 03:21 - 00644464 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll 2014-05-01 20:29 - 2014-05-01 20:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2014-06-14 17:17 - 2014-06-04 23:18 - 03162944 _____ () C:\Users\Wilfried\AppData\Local\Amazon Music\Amazon Music Helper.exe 2014-03-06 14:00 - 2014-03-06 14:00 - 01269952 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.0\kpcengine.2.3.dll 2011-03-02 21:34 - 2011-03-02 21:34 - 00073728 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\Symlib.dll 2011-03-02 21:34 - 2011-03-02 21:34 - 02748416 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\LIBMYSQLD.dll 2013-01-16 11:58 - 2013-01-16 11:58 - 02408448 _____ () C:\Program Files (x86)\Common Files\LightScribe\QtCore4.dll 2013-01-16 11:58 - 2013-01-16 11:58 - 08626176 _____ () C:\Program Files (x86)\Common Files\LightScribe\QtGui4.dll 2013-01-16 11:58 - 2013-01-16 11:58 - 00212992 _____ () C:\Program Files (x86)\Common Files\LightScribe\plugins\imageformats\qjpeg4.dll 2013-10-03 08:30 - 2012-06-08 04:34 - 00627216 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2012-06-08 19:34 - 2012-06-08 19:34 - 00016400 _____ () c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll 2014-02-11 15:09 - 2014-02-11 15:09 - 32733080 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\libcef.dll 2014-11-27 10:42 - 2014-11-27 10:42 - 00037696 _____ () C:\Program Files (x86)\Acronis\TrueImageHome\qt_icontray_ex.dll 2014-11-27 10:42 - 2014-11-27 10:42 - 00034624 _____ () C:\Program Files (x86)\Common Files\Acronis\Home\thread_pool.dll 2013-10-03 08:28 - 2013-07-11 00:16 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2014-11-27 10:47 - 2014-11-27 10:47 - 00420160 _____ () C:\Program Files (x86)\Common Files\Acronis\Home\ulxmlrpcpp.dll 2014-11-27 10:44 - 2014-11-27 10:44 - 00129344 _____ () C:\Program Files (x86)\Common Files\Acronis\Home\EXPAT.dll 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\office14\Cultures\office.odf 2013-02-14 15:46 - 2013-02-14 15:46 - 01044048 _____ () C:\Program Files (x86)\Microsoft Office\Office14\ADDINS\UmOutlookAddin.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Windows:nlsPreferences AlternateDataStreams: C:\Users\Wilfried\S-CNX2__-020407WF-EURDE-ALL___.exe:BDU AlternateDataStreams: C:\Users\Wilfried\Desktop\zp12-setup-2028095653.exe:BDU ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Registry Areas ===================== (Currently there is no automatic fix for this section.) HKU\S-1-5-21-2473429598-638816141-1727853259-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Wilfried\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== Accounts: ============================= Administrator (S-1-5-21-2473429598-638816141-1727853259-500 - Administrator - Disabled) Gast (S-1-5-21-2473429598-638816141-1727853259-501 - Limited - Enabled) HomeGroupUser$ (S-1-5-21-2473429598-638816141-1727853259-1002 - Limited - Enabled) Wilfried (S-1-5-21-2473429598-638816141-1727853259-1000 - Administrator - Enabled) => C:\Users\Wilfried ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/07/2015 09:55:57 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000018e5d ID des fehlerhaften Prozesses: 0x1198 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Error: (02/07/2015 09:55:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000018e5d ID des fehlerhaften Prozesses: 0x2164 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Error: (02/07/2015 09:48:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000018e5d ID des fehlerhaften Prozesses: 0x294 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Error: (02/07/2015 09:47:59 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000018e5d ID des fehlerhaften Prozesses: 0x19b8 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Error: (02/06/2015 11:38:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.17496, Zeitstempel: 0x546fddcc Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0cb56000 ID des fehlerhaften Prozesses: 0x2f94 Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 Error: (02/05/2015 04:45:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.17567, Zeitstempel: 0x4d672ee4 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000053290 ID des fehlerhaften Prozesses: 0x578 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Error: (02/03/2015 05:47:43 PM) (Source: Microsoft Office 14) (EventID: 2001) (User: ) Description: Microsoft Outlook: Rejected Safe Mode action : Schwerwiegender Fehler in Outlook beim kaspersky outlook anti-spam addin-Add-In. Falls diese Fehlermeldung mehrmals angezeigt wurde, sollten Sie dieses Add-In deaktivieren und überprüfen, ob ein Update verfügbar ist. Möchten Sie dieses Add-In deaktivieren?. Rejected Safe Mode action : Microsoft Outlook. Error: (02/03/2015 05:47:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 14.0.7113.5000, Zeitstempel: 0x527d636c Name des fehlerhaften Moduls: mcouas.dll, Version: 3.0.0.1, Zeitstempel: 0x53a85039 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000241b5 ID des fehlerhaften Prozesses: 0x24ac Startzeit der fehlerhaften Anwendung: 0xOUTLOOK.EXE0 Pfad der fehlerhaften Anwendung: OUTLOOK.EXE1 Pfad des fehlerhaften Moduls: OUTLOOK.EXE2 Berichtskennung: OUTLOOK.EXE3 Error: (02/03/2015 05:47:31 PM) (Source: Outlook) (EventID: 1000) (User: ) Description: Fehler bei der Ausführung des Add-Ins. Outlook ist während des Rückrufs 'ItemSend' der Schnittstelle 'ApplicationEvents' beim Aufrufen des Add-Ins 'Kaspersky Outlook Anti-Spam Addin' abgestürzt. Error: (02/03/2015 02:34:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000018e5d ID des fehlerhaften Prozesses: 0x1ee0 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 System errors: ============= Error: (02/10/2015 10:33:05 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk8\DR8 gefunden. Error: (02/10/2015 07:54:51 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definition Update for Windows Defender - KB915597 (Definition 1.191.4500.0) Error: (02/09/2015 11:15:35 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (02/09/2015 11:15:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Druckwarteschlange" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error: (02/09/2015 11:15:29 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "Spooler" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%50 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (02/09/2015 11:14:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/09/2015 11:14:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/09/2015 11:14:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SpyHunter 4 Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/09/2015 11:14:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "BBUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/09/2015 11:14:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Acronis Sync Agent Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office Sessions: ========================= Error: (02/07/2015 09:55:57 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: vlc.exe2.1.5.000000000ntdll.dll6.1.7601.18247521eaf24c00000050000000000018e5d119801d042b3d1cdc5beC:\Program Files\VideoLAN\VLC\vlc.exeC:\Windows\SYSTEM32\ntdll.dll20e6fe34-aea7-11e4-a733-7446a0c37a2a Error: (02/07/2015 09:55:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: vlc.exe2.1.5.000000000ntdll.dll6.1.7601.18247521eaf24c00000050000000000018e5d216401d042b2de33bc8fC:\Program Files\VideoLAN\VLC\vlc.exeC:\Windows\SYSTEM32\ntdll.dll06c49b13-aea7-11e4-a733-7446a0c37a2a Error: (02/07/2015 09:48:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: vlc.exe2.1.5.000000000ntdll.dll6.1.7601.18247521eaf24c00000050000000000018e5d29401d042b2d03b371bC:\Program Files\VideoLAN\VLC\vlc.exeC:\Windows\SYSTEM32\ntdll.dll1911a660-aea6-11e4-a733-7446a0c37a2a Error: (02/07/2015 09:47:59 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: vlc.exe2.1.5.000000000ntdll.dll6.1.7601.18247521eaf24c00000050000000000018e5d19b801d042b2a812920fC:\Program Files\VideoLAN\VLC\vlc.exeC:\Windows\SYSTEM32\ntdll.dll04006a2d-aea6-11e4-a733-7446a0c37a2a Error: (02/06/2015 11:38:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.17496546fddccunknown0.0.0.000000000c00000050cb560002f9401d0425d50bae977C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEunknowne82f63f4-ae50-11e4-a480-7446a0c37a2a Error: (02/05/2015 04:45:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Explorer.EXE6.1.7601.175674d672ee4ntdll.dll6.1.7601.18247521eaf24c0000005000000000005329057801d0411254ade9e8C:\Windows\Explorer.EXEC:\Windows\SYSTEM32 \ntdll.dll0f4fc94e-ad4e-11e4-975e-7446a0c37a2a Error: (02/03/2015 05:47:43 PM) (Source: Microsoft Office 14) (EventID: 2001) (User: ) Description: Microsoft OutlookSchwerwiegender Fehler in Outlook beim kaspersky outlook anti-spam addin-Add-In. Falls diese Fehlermeldung mehrmals angezeigt wurde, sollten Sie dieses Add-In deaktivieren und überprüfen, ob ein Update verfügbar ist. Möchten Sie dieses Add-In deaktivieren? Error: (02/03/2015 05:47:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: OUTLOOK.EXE14.0.7113.5000527d636cmcouas.dll3.0.0.153a85039c0000005000241b524ac01d03fd09cdc8f6aC:\PROGRA~2\MICROS~1\Office14\OUTLOOK.EXEC:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.0\mcouas.dll57f3d6b6-abc4-11e4-8646-7446a0c37a2a Error: (02/03/2015 05:47:31 PM) (Source: Outlook) (EventID: 1000) (User: ) Description: ItemSendApplicationEventsKaspersky Outlook Anti-Spam Addin Error: (02/03/2015 02:34:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: vlc.exe2.1.5.000000000ntdll.dll6.1.7601.18247521eaf24c00000050000000000018e5d1ee001d03fb4a98625fcC:\Program Files\VideoLAN\VLC\vlc.exeC:\Windows\SYSTEM32\ntdll.dll5109601b-aba9-11e4-8646-7446a0c37a2a ==================== Memory info =========================== Processor: Intel(R) Xeon(R) CPU E5-1620 0 @ 3.60GHz Percentage of memory in use: 26% Total physical RAM: 16307.77 MB Available physical RAM: 11965.97 MB Total Pagefile: 32613.73 MB Available Pagefile: 27336.05 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:920.44 GB) (Free:440.7 GB) NTFS Drive d: (Daten WK) (Fixed) (Total:1863.01 GB) (Free:1197.13 GB) NTFS Drive e: (HP_RECOVERY) (Fixed) (Total:10.29 GB) (Free:1.22 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive g: (Datensicherung von Festplatte D) (Fixed) (Total:1863.01 GB) (Free:1862.38 GB) NTFS Drive m: (Datensicherung) (Fixed) (Total:3725.87 GB) (Free:2856.33 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 16408F5A) Partition 1: (Active) - (Size=800 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=920.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=10.3 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 07215DD3) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 821F37E0) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ======================================================== Disk: 8 (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT Partition Type. ==================== End Of Log ============================[/CODE] Ich hoffe, dass es nun klappt. Vielen Dank im Voraus für Deine Bemühungen. Gruß wilfried11 |
hi, Scan mit Combofix
|
Guten Morgen schrauber, hier das Logfile: Code: ComboFix 15-02-09.01 - Wilfried 11.02.2015 8:12.1.8 - x64 Gruß wilfried11 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Lieber schrauber, anbei die drei Logfiles Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.110 - Bericht erstellt 12/02/2015 um 15:22:16 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo schrauber, hier weitere log-Dateien Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! Gruß wilfried11 |
und der Rest? :) |
Plagegeist spyhunter 4 hat zugeschlagen Guten Morgen schrauber, Security Check hat einfach angehalten. Es kam die Meldung: UNSUPPORTED OPERATING SYSTEM! ABORTED! Habe ich einen Systemfehler eingefangen? Gruß Wilfried11 |
Ja ist ok, das frische FRST log und die Antwort auf meine Frage fehlen noch :) |
Lieber schrauber, Hier die Datei FRST.log. Welche Antworten brauchst Du noch? Kann keine offene Frage finden. Gruß wilfried11 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-02-2015 |
Das ist ne Addition.txt, bitte noch ne frische FRST.txt. Die Frage oben war ob es noch Probleme gibt mit dem System :) |
Lieber schrauber, das System funktioniert einwandfrei, oft etwas langsam, wohl wegen meinem überladenen Outlook. Hier noch die neue Datei FRST.log Gruß wilfried11 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-02-2015 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Wilfried\Downloads\ReimageRepair.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Lieber schrauber, hier die Datei fixlog.txt. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01 Und das anscheinend kostenlos. Ich möchte Dir, falls es wirklich kostenlos wäre, etwas schenken, oder sag mir, was ich und wohin ich zahlen soll. Sollte ich wieder PC-Probleme haben, könnte ich dann wieder zum Trojanerboard gehen und den schrauber als Betreuer verlangen? Wenn ich mir eine leise Kritik erlauben darf, dann nur dies: Die Darstellung der Internetseiten von Trojanerboard.de dürften etwas übersichtlicher und ansprechender sein. Ich kam als unbedarfter Neuling dazu und wurde von der Fülle der Informationen fast erdrückt. So schaffe ich es nicht, auf der Seite "Lob und Kritik" eine Nachricht einzufügen. Wenn ich es versuche, kommen Forumsregeln, die nicht zu meiner Absicht passen usw. Oder hier weiter unten steht "antworten" statt "senden". Mit herzlichen Grüßen wilfried11 |
Klar kannst Du dich hier wieder melden, kein Thema :) Du kannst etwas ans Forum spenden wenn Du magst, Link dazu in meiner Signatur :). Das "Antworten" Feld ist schon korrekt, da Du ja auf das Thema antwortest, kann man jetzt so oder so sehen. Aber was genau kommt wenn Du ein Thema im Forum Lob&Kritik eröffnen willst verstehe ich nicht ganz. Kannst Du mir davon vielleicht einen Screenshot machen? |
Ich habe versucht, Dir den Screenshot zu schicken, aber ich habe mich im Dickicht verirrt. Zurück zu Deiner Nachricht fand ich erst mit dem Link im Mail. Als ich spenden wollte, kam ein Privatkonto bei einer Bank in Mainz. Daneben stand Da Gu Ru. Bist du das? Beim zweiten Versuch kam ein gregor@allnews.de. Das erzeugt bei mir a bissl a Gschmäckle. Ich will doch nicht irgendwohin spenden, sondern Dir für Deine ausgezeichnete Arbeit was geben. In diesem Webauftritt finde ich keine Orientierung. Tut mir leid. Ich finde auch Deine Signatur nicht. Sobald ich weiß, dass ich an Dich überweise, schicke ich Dir 50 Euro. Gruß Wilfried |
Ja die Spendenandresse passt, das ist der Admin des Forums. Da gehen alle Spenden hin und werden dan verteilt :) |
Lieber schrauber, ich habe eine Spende als Anerkennung für schrauber geschickt. Nochmals herzlichen Dank. Gruß Wilfried |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board