|  | 
| 
 | |||||||
| Plagegeister aller Art und deren Bekämpfung: Kontextmenü fehler trotz NeuinstallationWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. | 
|  | 
|  10.05.2014, 16:21 | #1 | 
|  |   Kontextmenü fehler trotz Neuinstallation Hallo Ihr Lieben Experten.  Ich brauche dringend Rat! Ich hab ein Kontextfehler Problem. Zunächst zu den Daten: Acer Aspire AX3812 mit Win7 Home premium 64-bit. Wenn ich die Windowstaste drücke bzw. die Start taste erscheint das Kontextmenü. Beim Spidersolitär spiel öffnet sich das auch und ein Spiel ist unmöglich. (Mein Vater spielt das sehr gern .. und es ist wichtig dass es funktioniert). Ich habe den Pc also platt gemacht und mit einer iso datei neu installiert. Kurz nach dem Neustart ging alles, ich habs getestet. dann hab ich das antivirusprogramm AVAST installiert und google chrome .. und dann wollte der pc neustarten wegen windows updates. und zack nach dem neustart besteht das problem weiterhin. bin kein experte und brauche wirklich rat was ich machen soll damit das alles funktioniert   hab noch einen laptop ... auch acer. gleiche programme drauf und auch gleiches nutzerverhaten von websites etc. und dort gibt es das problem nicht | 
|  10.05.2014, 17:12 | #2 | 
| /// the machine /// TB-Ausbilder         |   Kontextmenü fehler trotz Neuinstallation hi,__________________ Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:  FRST 32-Bit | FRST   64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen) 
 
				__________________ | 
|  10.05.2014, 17:54 | #3 | 
|  |   Kontextmenü fehler trotz Neuinstallation einmal gab es das:FRST Additions Logfile:__________________ Code: 
  ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-05-2014
Ran by Sabrina at 2014-05-10 18:41:24
Running from D:\Users\Sabrina\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Installed Programs ======================
avast! Free Antivirus (HKLM-x32\...\Avast) (Version: 9.0.2018 - Avast Software)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 34.0.1847.131 - Google Inc.)
Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation)
==================== Restore Points  =========================
25-04-2014 12:59:23 Windows Update
27-04-2014 16:57:01 Installed Java 7 Update 55
27-04-2014 19:12:36 doPDF 8
27-04-2014 19:45:45 doPDF 8
29-04-2014 12:32:28 Windows Update
02-05-2014 14:08:21 Windows Update
06-05-2014 11:36:34 Windows Update
08-05-2014 20:18:32 Windows Update
09-05-2014 07:40:38 avast! antivirus system restore point
10-05-2014 14:44:36 Windows Update
10-05-2014 14:49:00 Windows Update
10-05-2014 15:00:19 avast! antivirus system restore point
10-05-2014 16:20:08 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
10-05-2014 16:20:57 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
10-05-2014 16:31:37 OpenOffice 4.1.0 wird installiert
==================== Hosts content: ==========================
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A D:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {22FBCF6E-2007-4505-B142-A24F69F346F7} - System32\Tasks\GoogleUpdateTaskMachineCore => D:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-10] (Google Inc.)
Task: {B1791FFF-7461-4CBC-A4BB-42A0B79E2EB8} - System32\Tasks\avast! Emergency Update => D:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-05-10] (AVAST Software)
Task: {C8C45CE5-61AB-479A-B919-70AD471FA580} - System32\Tasks\GoogleUpdateTaskMachineUA => D:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-10] (Google Inc.)
Task: D:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => D:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: D:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => D:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2014-05-10 17:05 - 2014-05-10 17:05 - 02253312 _____ () D:\Program Files\AVAST Software\Avast\defs\14051000\algo.dll
2014-05-10 17:00 - 2014-05-10 17:00 - 19336120 _____ () D:\Program Files\AVAST Software\Avast\libcef.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 00065352 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\chrome_elf.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 00674632 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\libglesv2.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 00093000 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\libegl.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 04081480 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\pdf.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 00390472 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\ppGoogleNaClPluginChrome.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 01647432 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\ffmpegsumo.dll
2014-05-10 17:19 - 2014-04-24 02:33 - 13692232 _____ () D:\Program Files (x86)\Google\Chrome\Application\34.0.1847.131\PepperFlash\pepflashplayer.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== EXE Association (whitelisted) =============
==================== Disabled items from MSCONFIG ==============
==================== Faulty Device Manager Devices =============
Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.
==================== Event log errors: =========================
Application errors:
==================
Error: (05/10/2014 05:00:20 PM) (Source: Microsoft-Windows-CAPI2) (User: ) (EventID: 513)
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary yegfbniv.
System Error:
Das System kann die angegebene Datei nicht finden.
.
System errors:
=============
Error: (05/10/2014 05:24:32 PM) (Source: atikmdag) (User: ) (EventID: 10261)
Description: Display is not active
Error: (05/10/2014 05:24:32 PM) (Source: atikmdag) (User: ) (EventID: 19468)
Description: CPLIB :: General - Invalid Parameter
Error: (05/10/2014 05:05:21 PM) (Source: NetBT) (User: ) (EventID: 4321)
Description: Der Name "SABRINA-PC     :20" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.2.106
registriert werden. Der Computer mit IP-Adresse 192.168.2.107 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Error: (05/10/2014 05:05:21 PM) (Source: Server) (User: ) (EventID: 2505)
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{0ADC6FAE-8FE8-4D0D-97B6-7B41BE315E37} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.
Error: (05/10/2014 05:05:19 PM) (Source: NetBT) (User: ) (EventID: 4321)
Description: Der Name "SABRINA-PC     :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.2.106
registriert werden. Der Computer mit IP-Adresse 192.168.2.107 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Error: (05/10/2014 05:04:59 PM) (Source: atikmdag) (User: ) (EventID: 10261)
Description: Display is not active
Error: (05/10/2014 05:04:59 PM) (Source: atikmdag) (User: ) (EventID: 19468)
Description: CPLIB :: General - Invalid Parameter
Error: (05/10/2014 04:49:27 PM) (Source: atikmdag) (User: ) (EventID: 10261)
Description: Display is not active
Error: (05/10/2014 04:49:27 PM) (Source: atikmdag) (User: ) (EventID: 19468)
Description: CPLIB :: General - Invalid Parameter
Error: (05/10/2014 04:44:15 PM) (Source: NetBT) (User: ) (EventID: 4321)
Description: Der Name "SABRINA-PC     :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.2.106
registriert werden. Der Computer mit IP-Adresse 192.168.2.107 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Microsoft Office Sessions:
=========================
Error: (05/10/2014 05:00:20 PM) (Source: Microsoft-Windows-CAPI2) (User: ) (EventID: 513)
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary yegfbniv.
System Error:
Das System kann die angegebene Datei nicht finden.
==================== Memory info =========================== 
Percentage of memory in use: 45%
Total physical RAM: 4095.18 MB
Available physical RAM: 2239.61 MB
Total Pagefile: 8188.5 MB
Available Pagefile: 5853.68 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB
==================== Drives ================================
Drive c: (Acer) (Fixed) (Total:342.43 GB) (Free:263.34 GB) NTFS
Drive d: (DATA) (Fixed) (Total:342.43 GB) (Free:274.5 GB) NTFS
Drive h: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System with boot components (obtained from reading drive)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: 278A5868)
Partition 1: (Not Active) - (Size=14 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=342 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=342 GB) - (Type=07 NTFS)
==================== End Of Log ============================
         und dann noch das: FRST Logfile: FRST Logfile: FRST Logfile: Code: 
  ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-05-2014
Ran by Sabrina (administrator) on SABRINA-PC on 10-05-2014 18:41:01
Running from D:\Users\Sabrina\Downloads
Platform: Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) D:\Windows\System32\atiesrxx.exe
(AMD) D:\Windows\System32\atieclxx.exe
(AVAST Software) D:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software) D:\Program Files\AVAST Software\Avast\AvastUI.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
(Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
(Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
(Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
(Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
(Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) D:\Windows\System32\msiexec.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM-x32\...\Run: [AvastUI.exe] => D:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704 2014-05-10] (AVAST Software)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xADDDBABF5E6CCF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - D:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF Plugin-x32: @tools.google.com/Google Update;version=3 - D:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - D:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
Chrome: 
=======
CHR HomePage: 
CHR StartupUrls: "https://www.google.de/"
CHR Extension: (Google Docs) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-10]
CHR Extension: (Google Drive) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-05-10]
CHR Extension: (YouTube) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-05-10]
CHR Extension: (Adblock Plus) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-05-10]
CHR Extension: (Adblock for Youtube™) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk [2014-05-10]
CHR Extension: (Google-Suche) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-05-10]
CHR Extension: (avast! Online Security) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-05-10]
CHR Extension: (Google Wallet) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-10]
CHR Extension: (Google Mail) - D:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-10]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - D:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-05-10]
==================== Services (Whitelisted) =================
R2 avast! Antivirus; D:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-10] (AVAST Software)
==================== Drivers (Whitelisted) ====================
R2 aswHwid; D:\Windows\system32\drivers\aswHwid.sys [29208 2014-05-10] ()
R2 aswMonFlt; D:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-05-10] (AVAST Software)
R1 aswRdr; D:\Windows\system32\drivers\aswRdr2.sys [93568 2014-05-10] (AVAST Software)
R0 aswRvrt; D:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-05-10] ()
R1 aswSnx; D:\Windows\system32\drivers\aswSnx.sys [1039096 2014-05-10] (AVAST Software)
R1 aswSP; D:\Windows\system32\drivers\aswSP.sys [423240 2014-05-10] (AVAST Software)
R2 aswStm; D:\Windows\system32\drivers\aswStm.sys [85328 2014-05-10] (AVAST Software)
R0 aswVmm; D:\Windows\System32\Drivers\aswVmm.sys [208416 2014-05-10] ()
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-10 18:41 - 2014-05-10 18:41 - 00006263 _____ () D:\Users\Sabrina\Downloads\FRST.txt
2014-05-10 18:40 - 2014-05-10 18:41 - 00000000 ____D () D:\FRST
2014-05-10 18:40 - 2014-05-10 18:40 - 02065408 _____ (Farbar) D:\Users\Sabrina\Downloads\FRST64.exe
2014-05-10 18:32 - 2014-05-10 18:32 - 00001116 _____ () D:\Users\Public\Desktop\OpenOffice 4.1.0.lnk
2014-05-10 18:32 - 2014-05-10 18:32 - 00000000 ___SD () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0
2014-05-10 18:31 - 2014-05-10 18:32 - 00000000 ____D () D:\Program Files (x86)\OpenOffice 4
2014-05-10 18:20 - 2014-05-10 18:20 - 00000000 ____D () D:\Users\Sabrina\Desktop\OpenOffice 4.1.0 (de) Installation Files
2014-05-10 17:51 - 2014-03-13 19:10 - 00020226 _____ () D:\Users\Sabrina\Documents\testttt.odt
2014-05-10 17:51 - 2013-08-01 11:27 - 00031370 _____ () D:\Users\Sabrina\Documents\lerntagebuch.odt
2014-05-10 17:51 - 2013-06-20 21:23 - 00015773 _____ () D:\Users\Sabrina\Documents\danke.odt
2014-05-10 17:51 - 2013-05-20 15:48 - 00015896 _____ () D:\Users\Sabrina\Documents\Taufe.odt
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ___RD () D:\Users\Sabrina\Documents\My Stationery
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ___RD () D:\Users\Sabrina\Documents\Documents (3)
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ___RD () D:\Users\Sabrina\Documents\Documents (2)
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\zyta
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\VideoPad Projekte
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\Meine empfangenen Dateien
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\ikea
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\Eigene Scans
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\documentsss
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\Bewerbung
2014-05-10 17:48 - 2014-03-25 11:45 - 00015436 _____ () D:\Users\Sabrina\Documents\vegan for fit.odt
2014-05-10 17:48 - 2013-09-02 12:43 - 00000000 ____D () D:\Users\Sabrina\Documents\Media Go
2014-05-10 17:48 - 2013-05-31 12:02 - 00026023 _____ () D:\Users\Sabrina\Documents\50.odt
2014-05-10 17:48 - 2011-12-28 16:59 - 00078650 _____ () D:\Users\Sabrina\Documents\TU_Präsentation_2010.pptx
2014-05-10 17:32 - 2014-05-10 16:44 - 00000000 ____D () D:\Windows\Panther
2014-05-10 17:31 - 2014-05-10 17:31 - 00629584 _____ (Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
2014-05-10 17:27 - 2014-05-10 17:27 - 00000000 ____D () D:\Windows.old
2014-05-10 17:04 - 2014-05-10 17:04 - 00000542 _____ () D:\Windows\PFRO.log
2014-05-10 17:03 - 2014-05-10 17:03 - 00000000 ____D () D:\Users\Sabrina\AppData\Roaming\Dropbox
2014-05-10 17:02 - 2014-05-10 17:02 - 00001970 _____ () D:\Users\Public\Desktop\avast! Free Antivirus.lnk
2014-05-10 17:02 - 2014-05-10 17:02 - 00000000 ____D () D:\Users\Sabrina\AppData\Roaming\AVAST Software
2014-05-10 17:02 - 2014-05-10 17:02 - 00000000 ____D () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast
2014-05-10 17:01 - 2014-05-10 17:05 - 00004182 _____ () D:\Windows\System32\Tasks\avast! Emergency Update
2014-05-10 17:00 - 2014-05-10 17:01 - 36818984 _____ (Dropbox, Inc.) D:\Users\Public\Desktop\DropboxInstallerAvast.exe
2014-05-10 17:00 - 2014-05-10 17:00 - 01039096 _____ (AVAST Software) D:\Windows\system32\Drivers\aswSnx.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00423240 _____ (AVAST Software) D:\Windows\system32\Drivers\aswSP.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00334648 _____ (AVAST Software) D:\Windows\system32\aswBoot.exe
2014-05-10 17:00 - 2014-05-10 17:00 - 00208416 _____ () D:\Windows\system32\Drivers\aswVmm.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00093568 _____ (AVAST Software) D:\Windows\system32\Drivers\aswRdr2.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00085328 _____ (AVAST Software) D:\Windows\system32\Drivers\aswStm.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00079184 _____ (AVAST Software) D:\Windows\system32\Drivers\aswMonFlt.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00065776 _____ () D:\Windows\system32\Drivers\aswRvrt.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00043152 _____ (AVAST Software) D:\Windows\avastSS.scr
2014-05-10 17:00 - 2014-05-10 17:00 - 00029208 _____ () D:\Windows\system32\Drivers\aswHwid.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00000000 ____D () D:\Program Files\AVAST Software
2014-05-10 16:59 - 2014-05-10 17:00 - 00000000 ____D () D:\ProgramData\AVAST Software
2014-05-10 16:59 - 2014-03-31 09:35 - 00270496 ____N (Microsoft Corporation) D:\Windows\system32\MpSigStub.exe
2014-05-10 16:58 - 2014-05-10 16:59 - 88882192 _____ (AVAST Software) D:\Users\Sabrina\Downloads\avast_free18_antivirus_setup.exe
2014-05-10 16:55 - 2014-05-10 18:05 - 00001112 _____ () D:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-10 16:55 - 2014-05-10 17:25 - 00001108 _____ () D:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-10 16:55 - 2014-05-10 17:19 - 00002179 _____ () D:\Users\Public\Desktop\Google Chrome.lnk
2014-05-10 16:55 - 2014-05-10 17:00 - 00004108 _____ () D:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-05-10 16:55 - 2014-05-10 17:00 - 00003856 _____ () D:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-05-10 16:55 - 2014-05-10 16:55 - 38317592 _____ (Google Inc.) D:\Users\Sabrina\Downloads\ChromeStandaloneSetup_34.0.1847.116.exe
2014-05-10 16:55 - 2014-05-10 16:55 - 00000000 ____D () D:\Users\Sabrina\AppData\Local\Google
2014-05-10 16:55 - 2014-05-10 16:55 - 00000000 ____D () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-05-10 16:55 - 2014-05-10 16:55 - 00000000 ____D () D:\Program Files (x86)\Google
2014-05-10 16:48 - 2014-05-10 16:48 - 00057560 _____ () D:\Users\Sabrina\AppData\Local\GDIPFONTCACHEV1.DAT
2014-05-10 16:48 - 2014-05-10 16:48 - 00000000 ____D () D:\Users\Sabrina\AppData\Local\Microsoft Games
2014-05-10 16:48 - 2012-02-15 08:27 - 01031680 _____ (Microsoft Corporation) D:\Windows\system32\rdpcore.dll
2014-05-10 16:48 - 2012-02-15 07:44 - 00826368 _____ (Microsoft Corporation) D:\Windows\SysWOW64\rdpcore.dll
2014-05-10 16:48 - 2012-02-15 06:47 - 00204800 _____ (Microsoft Corporation) D:\Windows\system32\Drivers\rdpwd.sys
2014-05-10 16:48 - 2012-02-15 06:46 - 00023552 _____ (Microsoft Corporation) D:\Windows\system32\Drivers\tdtcp.sys
2014-05-10 16:48 - 2010-01-09 09:19 - 00139264 _____ (Microsoft Corporation) D:\Windows\system32\cabview.dll
2014-05-10 16:48 - 2010-01-09 08:52 - 00132608 _____ (Microsoft Corporation) D:\Windows\SysWOW64\cabview.dll
2014-05-10 16:46 - 2014-05-10 16:46 - 00001443 _____ () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-05-10 16:46 - 2014-05-10 16:46 - 00001409 _____ () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2014-05-10 16:45 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) D:\Windows\system32\wuaueng.dll
2014-05-10 16:45 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) D:\Windows\system32\wuauclt.exe
2014-05-10 16:45 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) D:\Windows\system32\wups2.dll
2014-05-10 16:45 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) D:\Windows\system32\wucltux.dll
2014-05-10 16:44 - 2014-05-10 16:46 - 00000000 ___RD () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-10 16:44 - 2014-05-10 16:46 - 00000000 ___RD () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-10 16:44 - 2014-05-10 16:44 - 00000020 ___SH () D:\Users\Sabrina\ntuser.ini
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Vorlagen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Startmenü
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Netzwerkumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Lokale Einstellungen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Eigene Dateien
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Druckumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\AppData\Local\Verlauf
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\AppData\Local\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Public\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Public\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Vorlagen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Startmenü
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Netzwerkumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Lokale Einstellungen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Eigene Dateien
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Druckumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\AppData\Local\Verlauf
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\AppData\Local\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\AppData\Local\Verlauf
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\AppData\Local\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Vorlagen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Startmenü
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Favoriten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Dokumente
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Program Files\Gemeinsame Dateien
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Dokumente und Einstellungen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 __SHD () D:\Recovery
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 ____D () D:\Users\Sabrina\AppData\Local\VirtualStore
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 ____D () D:\Users\Sabrina
2014-05-10 16:44 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) D:\Windows\system32\wuapi.dll
2014-05-10 16:44 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) D:\Windows\system32\wups.dll
2014-05-10 16:44 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) D:\Windows\system32\wudriver.dll
2014-05-10 16:44 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) D:\Windows\system32\wuwebv.dll
2014-05-10 16:44 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) D:\Windows\system32\wuapp.exe
2014-05-10 16:44 - 2009-07-14 06:54 - 00000000 ___RD () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-05-10 16:44 - 2009-07-14 06:49 - 00000000 ___RD () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-05-10 16:37 - 2014-05-10 16:37 - 00001345 _____ () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2014-05-10 16:37 - 2014-05-10 16:37 - 00001326 _____ () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2014-05-10 16:37 - 2014-05-10 16:37 - 00001313 _____ () D:\Windows\TSSysprep.log
2014-05-10 16:36 - 2014-05-10 17:27 - 00365865 _____ () D:\Windows\WindowsUpdate.log
2014-05-10 16:36 - 2014-05-10 16:36 - 00000000 _____ () D:\Windows\ativpsrm.bin
2014-05-10 16:35 - 2014-05-10 16:35 - 00000000 ____H () D:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
==================== One Month Modified Files and Folders =======
2014-05-10 18:41 - 2014-05-10 18:41 - 00006263 _____ () D:\Users\Sabrina\Downloads\FRST.txt
2014-05-10 18:41 - 2014-05-10 18:40 - 00000000 ____D () D:\FRST
2014-05-10 18:40 - 2014-05-10 18:40 - 02065408 _____ (Farbar) D:\Users\Sabrina\Downloads\FRST64.exe
2014-05-10 18:32 - 2014-05-10 18:32 - 00001116 _____ () D:\Users\Public\Desktop\OpenOffice 4.1.0.lnk
2014-05-10 18:32 - 2014-05-10 18:32 - 00000000 ___SD () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0
2014-05-10 18:32 - 2014-05-10 18:31 - 00000000 ____D () D:\Program Files (x86)\OpenOffice 4
2014-05-10 18:20 - 2014-05-10 18:20 - 00000000 ____D () D:\Users\Sabrina\Desktop\OpenOffice 4.1.0 (de) Installation Files
2014-05-10 18:20 - 2009-07-14 05:20 - 00000000 ____D () D:\Program Files\Common Files\Microsoft Shared
2014-05-10 18:05 - 2014-05-10 16:55 - 00001112 _____ () D:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ___RD () D:\Users\Sabrina\Documents\My Stationery
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ___RD () D:\Users\Sabrina\Documents\Documents (3)
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ___RD () D:\Users\Sabrina\Documents\Documents (2)
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\zyta
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\VideoPad Projekte
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\Meine empfangenen Dateien
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\ikea
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\Eigene Scans
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\documentsss
2014-05-10 17:48 - 2014-05-10 17:48 - 00000000 ____D () D:\Users\Sabrina\Documents\Bewerbung
2014-05-10 17:32 - 2009-07-14 07:38 - 00025600 ___SH () D:\Windows\system32\config\BCD-Template.LOG
2014-05-10 17:32 - 2009-07-14 07:32 - 00028672 _____ () D:\Windows\system32\config\BCD-Template
2014-05-10 17:31 - 2014-05-10 17:31 - 00629584 _____ (Chip Digital GmbH) D:\Users\Sabrina\Downloads\OpenOffice - CHIP-Downloader.exe
2014-05-10 17:31 - 2009-07-14 19:58 - 00643628 _____ () D:\Windows\system32\perfh007.dat
2014-05-10 17:31 - 2009-07-14 19:58 - 00126188 _____ () D:\Windows\system32\perfc007.dat
2014-05-10 17:31 - 2009-07-14 07:13 - 01472002 _____ () D:\Windows\system32\PerfStringBackup.INI
2014-05-10 17:27 - 2014-05-10 17:27 - 00000000 ____D () D:\Windows.old
2014-05-10 17:27 - 2014-05-10 16:36 - 00365865 _____ () D:\Windows\WindowsUpdate.log
2014-05-10 17:25 - 2014-05-10 16:55 - 00001108 _____ () D:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-10 17:24 - 2009-07-14 07:08 - 00000006 ____H () D:\Windows\Tasks\SA.DAT
2014-05-10 17:24 - 2009-07-14 06:51 - 00018065 _____ () D:\Windows\setupact.log
2014-05-10 17:23 - 2009-07-14 06:45 - 00013584 ____H () D:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-10 17:23 - 2009-07-14 06:45 - 00013584 ____H () D:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-10 17:19 - 2014-05-10 16:55 - 00002179 _____ () D:\Users\Public\Desktop\Google Chrome.lnk
2014-05-10 17:05 - 2014-05-10 17:01 - 00004182 _____ () D:\Windows\System32\Tasks\avast! Emergency Update
2014-05-10 17:04 - 2014-05-10 17:04 - 00000542 _____ () D:\Windows\PFRO.log
2014-05-10 17:03 - 2014-05-10 17:03 - 00000000 ____D () D:\Users\Sabrina\AppData\Roaming\Dropbox
2014-05-10 17:02 - 2014-05-10 17:02 - 00001970 _____ () D:\Users\Public\Desktop\avast! Free Antivirus.lnk
2014-05-10 17:02 - 2014-05-10 17:02 - 00000000 ____D () D:\Users\Sabrina\AppData\Roaming\AVAST Software
2014-05-10 17:02 - 2014-05-10 17:02 - 00000000 ____D () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast
2014-05-10 17:01 - 2014-05-10 17:00 - 36818984 _____ (Dropbox, Inc.) D:\Users\Public\Desktop\DropboxInstallerAvast.exe
2014-05-10 17:00 - 2014-05-10 17:00 - 01039096 _____ (AVAST Software) D:\Windows\system32\Drivers\aswSnx.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00423240 _____ (AVAST Software) D:\Windows\system32\Drivers\aswSP.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00334648 _____ (AVAST Software) D:\Windows\system32\aswBoot.exe
2014-05-10 17:00 - 2014-05-10 17:00 - 00208416 _____ () D:\Windows\system32\Drivers\aswVmm.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00093568 _____ (AVAST Software) D:\Windows\system32\Drivers\aswRdr2.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00085328 _____ (AVAST Software) D:\Windows\system32\Drivers\aswStm.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00079184 _____ (AVAST Software) D:\Windows\system32\Drivers\aswMonFlt.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00065776 _____ () D:\Windows\system32\Drivers\aswRvrt.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00043152 _____ (AVAST Software) D:\Windows\avastSS.scr
2014-05-10 17:00 - 2014-05-10 17:00 - 00029208 _____ () D:\Windows\system32\Drivers\aswHwid.sys
2014-05-10 17:00 - 2014-05-10 17:00 - 00000000 ____D () D:\Program Files\AVAST Software
2014-05-10 17:00 - 2014-05-10 16:59 - 00000000 ____D () D:\ProgramData\AVAST Software
2014-05-10 17:00 - 2014-05-10 16:55 - 00004108 _____ () D:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-05-10 17:00 - 2014-05-10 16:55 - 00003856 _____ () D:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-05-10 16:59 - 2014-05-10 16:58 - 88882192 _____ (AVAST Software) D:\Users\Sabrina\Downloads\avast_free18_antivirus_setup.exe
2014-05-10 16:55 - 2014-05-10 16:55 - 38317592 _____ (Google Inc.) D:\Users\Sabrina\Downloads\ChromeStandaloneSetup_34.0.1847.116.exe
2014-05-10 16:55 - 2014-05-10 16:55 - 00000000 ____D () D:\Users\Sabrina\AppData\Local\Google
2014-05-10 16:55 - 2014-05-10 16:55 - 00000000 ____D () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-05-10 16:55 - 2014-05-10 16:55 - 00000000 ____D () D:\Program Files (x86)\Google
2014-05-10 16:48 - 2014-05-10 16:48 - 00057560 _____ () D:\Users\Sabrina\AppData\Local\GDIPFONTCACHEV1.DAT
2014-05-10 16:48 - 2014-05-10 16:48 - 00000000 ____D () D:\Users\Sabrina\AppData\Local\Microsoft Games
2014-05-10 16:46 - 2014-05-10 16:46 - 00001443 _____ () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-05-10 16:46 - 2014-05-10 16:46 - 00001409 _____ () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2014-05-10 16:46 - 2014-05-10 16:44 - 00000000 ___RD () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-10 16:46 - 2014-05-10 16:44 - 00000000 ___RD () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-10 16:44 - 2014-05-10 17:32 - 00000000 ____D () D:\Windows\Panther
2014-05-10 16:44 - 2014-05-10 16:44 - 00000020 ___SH () D:\Users\Sabrina\ntuser.ini
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Vorlagen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Startmenü
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Netzwerkumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Lokale Einstellungen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Eigene Dateien
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Druckumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\AppData\Local\Verlauf
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\AppData\Local\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Sabrina\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Public\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Public\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Vorlagen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Startmenü
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Netzwerkumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Lokale Einstellungen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Eigene Dateien
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Druckumgebung
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\AppData\Local\Verlauf
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\AppData\Local\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\Documents\Eigene Musik
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\Documents\Eigene Bilder
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\AppData\Local\Verlauf
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Users\Default User\AppData\Local\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Vorlagen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Startmenü
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Favoriten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Dokumente
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\ProgramData\Anwendungsdaten
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Program Files\Gemeinsame Dateien
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 _SHDL () D:\Dokumente und Einstellungen
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 __SHD () D:\Recovery
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 ____D () D:\Users\Sabrina\AppData\Local\VirtualStore
2014-05-10 16:44 - 2014-05-10 16:44 - 00000000 ____D () D:\Users\Sabrina
2014-05-10 16:44 - 2009-07-14 07:32 - 00000000 ____D () D:\Windows\system32\restore
2014-05-10 16:44 - 2009-07-14 05:20 - 00000000 __RHD () D:\Users\Public\Libraries
2014-05-10 16:44 - 2009-07-14 05:20 - 00000000 __RHD () D:\Users\Default
2014-05-10 16:44 - 2009-07-14 05:20 - 00000000 ____D () D:\Program Files\Windows NT
2014-05-10 16:42 - 2009-07-14 05:20 - 00000000 ____D () D:\Windows\rescache
2014-05-10 16:39 - 2009-07-14 06:45 - 00274464 _____ () D:\Windows\system32\FNTCACHE.DAT
2014-05-10 16:37 - 2014-05-10 16:37 - 00001345 _____ () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2014-05-10 16:37 - 2014-05-10 16:37 - 00001326 _____ () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2014-05-10 16:37 - 2014-05-10 16:37 - 00001313 _____ () D:\Windows\TSSysprep.log
2014-05-10 16:37 - 2009-07-14 07:32 - 00000000 ___RD () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-05-10 16:37 - 2009-07-14 06:46 - 00001774 _____ () D:\Windows\DtcInstall.log
2014-05-10 16:37 - 2009-07-14 05:20 - 00000000 ___RD () D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2014-05-10 16:37 - 2009-07-14 05:20 - 00000000 ____D () D:\Windows\system32\sysprep
2014-05-10 16:36 - 2014-05-10 16:36 - 00000000 _____ () D:\Windows\ativpsrm.bin
2014-05-10 16:35 - 2014-05-10 16:35 - 00000000 ____H () D:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
==================== Bamital & volsnap Check =================
D:\Windows\System32\winlogon.exe => MD5 is legit
D:\Windows\System32\wininit.exe => MD5 is legit
D:\Windows\SysWOW64\wininit.exe => MD5 is legit
D:\Windows\explorer.exe => MD5 is legit
D:\Windows\SysWOW64\explorer.exe => MD5 is legit
D:\Windows\System32\svchost.exe => MD5 is legit
D:\Windows\SysWOW64\svchost.exe => MD5 is legit
D:\Windows\System32\services.exe => MD5 is legit
D:\Windows\System32\User32.dll => MD5 is legit
D:\Windows\SysWOW64\User32.dll => MD5 is legit
D:\Windows\System32\userinit.exe => MD5 is legit
D:\Windows\SysWOW64\userinit.exe => MD5 is legit
D:\Windows\System32\rpcss.dll => MD5 is legit
D:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-05-10 16:33
==================== End Of Log ============================
         --- --- --- --- --- --- ach was mir beim neustart noch aufgefallen ist.... ich werde nach dem system gefragt .. ich hab da zweimal windows 7 stehen ... das alte system ist also nicht gelöscht .. sondern ich hab nun zwei. wie werde ich das alte ganz los? | 
|  11.05.2014, 12:31 | #4 | |
| /// the machine /// TB-Ausbilder         |   Kontextmenü fehler trotz NeuinstallationZitat: 
 
				__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! | 
|  11.05.2014, 16:35 | #5 | 
|  |   Kontextmenü fehler trotz Neuinstallation den ordner gibt es nicht. ich habe nur beim hochfahren zwei systeme zur auswahl .. quasi beim booten ....  | 
|  12.05.2014, 13:04 | #6 | |
| /// the machine /// TB-Ausbilder         |   Kontextmenü fehler trotz NeuinstallationZitat: 
 
				__________________ --> Kontextmenü fehler trotz Neuinstallation | 
|  | 
| Themen zu Kontextmenü fehler trotz Neuinstallation | 
| acer, acer aspire, avast, brauche, datei, daten, dringend, fehler, funktioniert, google, home, kontext menü, kontextmenü, laptop, neu, neuinstallation, neustart, neustarten, programme, start, trotz, websites, wichtig, win, win7, windows, windowstaste, öffnet |