|
Log-Analyse und Auswertung: Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht findenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML |
31.07.2015, 14:36 | #1 |
| Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht finden Hallo, bin bei einen Freund der ein Problem hat das sein Avast während des arbeitens im ca halbstündllichen takt folgende Meldung ausgibt: 20150731145s7l1vbnjoh.jpg auf fotos-hochladen.net habe mit Malware Anti Rootkit, Malware Anti Malware und AdwCleaner gescannt und keine Funde gehabt Hier mal die FRST Logdateien hoffe Ihr könnt mir helfen Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:30-07-2015 durchgeführt von Monika Lauer (Administrator) auf RECHENKNECHT-PC (31-07-2015 14:57:19) Gestartet von C:\Users\Monika Lauer\Desktop Geladene Profile: Monika Lauer (Verfügbare Profile: Monika Lauer) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (LSI Corporation) C:\Program Files\LSI SoftModem\agr64svc.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe () C:\ProgramData\DatacardService\DCService.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\MDM.EXE (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe () C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Acer) C:\Program Files\Acer\Acer Updater\UpdaterService.exe () C:\Users\Monika Lauer\AppData\LocalLow\WOT\IE\WOTUpdater.exe (Microsoft Corporation) C:\Windows\System32\FXSSVC.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Windows\System32\alg.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Hidfind.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (CyberLink Corp.) C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Desktop.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8060960 2009-08-06] (Realtek Semiconductor) HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [295936 2009-05-22] (Alps Electric Co., Ltd.) HKLM\...\Run: [Acer ePower Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [823840 2009-09-30] (Acer Incorporated) HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-09-25] (NewTech Infosystems, Inc.) HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1094736 2009-11-02] (Dritek System Inc.) HKLM-x32\...\Run: [ArcadeDeluxeAgent] => C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe [419112 2009-10-06] (CyberLink Corp.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-12-06] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6109776 2015-07-30] (AVAST Software) HKU\S-1-5-21-512220955-4244912148-714630138-1008\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53760128 2015-07-18] (Skype Technologies S.A.) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-07-30] (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-20\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG SearchScopes: HKLM-x32 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-512220955-4244912148-714630138-1008 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-05-01] (Microsoft Corporation) BHO-x32: HelperObject Class -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> D:\Program Files (x86)\TechSmith\SnagIt 8\SnagItBHO.dll [2006-05-10] (TechSmith Corporation) BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2013-05-08] (Adobe Systems Incorporated) BHO-x32: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation) BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-05-01] (Microsoft Corporation) Toolbar: HKLM - No Name - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - Keine Datei Toolbar: HKLM-x32 - SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - D:\Program Files (x86)\TechSmith\SnagIt 8\SnagItIEAddin.dll [2006-05-10] (TechSmith Corporation) DPF: HKLM-x32 {6E718D87-6909-4FCE-92D4-EDCB2F725727} hxxp://navigram.com/engine/v1111/Navigram.cab Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - Keine Datei Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - Keine Datei Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-05-01] (Microsoft Corporation) Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-05-01] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{03DC6FAE-D63D-4194-AEF1-6743849C7F47}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{03DC6FAE-D63D-4194-AEF1-6743849C7F47}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{6B470AF7-A114-49DF-8045-81BED169EDE5}: [NameServer] 193.189.244.225 193.189.244.206 Tcpip\..\Interfaces\{A579461C-D637-4693-8E02-10948979F194}: [NameServer] 192.168.178.2 Tcpip\..\Interfaces\{C1B144AA-0372-4C33-98AF-FC008AC40644}: [NameServer] 193.189.244.225 193.189.244.206 Tcpip\..\Interfaces\{DA34E811-5D04-4B0B-BFB9-5ECB0477B85D}: [NameServer] 193.189.244.206 193.189.244.225 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-15] () FF Plugin: @microsoft.com/GENUINE -> disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-15] () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll [2007-03-01] (DivX,Inc.) FF Plugin-x32: @divx.com/DivX Content Upload Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Content Uploader\npUpload.dll [2007-03-01] (DivX,Inc.) FF Plugin-x32: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Player\npDivxPlayerPlugin.dll [2007-03-01] (DivX, Inc) FF Plugin-x32: @java.com/DTPlugin,version=10.11.2 -> C:\Windows\SysWOW64\npDeployJava1.dll [2013-01-12] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-15] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-15] (Google Inc.) FF Plugin-x32: @zylom.com/ZylomGamesPlayer -> C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll [2009-03-24] (Zylom) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2013-05-08] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdivx32.dll [2007-03-01] (DivX,Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2007-03-01] (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFFICE.DLL [2007-03-22] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2013-05-08] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll [2010-04-25] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npzylomgamesplayer.dll [2009-03-24] (Zylom) FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-10-19] FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-01-03] Chrome: ======= CHR Profile: C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-03-10] CHR Extension: (Google Drive) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-03-10] CHR Extension: (YouTube) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-03-10] CHR Extension: (Adblock Plus) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-07-30] CHR Extension: (Google Search) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-03-10] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-12] CHR Extension: (Skype Click to Call) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-03-10] CHR Extension: (Chrome Web Store Payments) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-03-10] CHR Extension: (WOT) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nphjeokkkbngjpiofnfpnafjeofjomfb [2014-09-19] CHR Extension: (Gmail) - C:\Users\Monika Lauer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-03-10] CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-05-01] CHR HKLM-x32\...\Chrome\Extension: [nphjeokkkbngjpiofnfpnafjeofjomfb] - C:\Users\Monika Lauer\AppData\LocalLow\WOT\CHROME\WOT.crx [2012-01-12] (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-30] (AVAST Software) R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1394816 2015-05-01] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1772672 2015-05-01] (Microsoft Corporation) R2 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [229376 2010-05-08] () [Datei ist nicht signiert] R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE [102400 2006-04-18] (SEIKO EPSON CORPORATION) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [271920 2007-05-16] (Nero AG) S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [4373784 2010-09-14] (INCA Internet Co., Ltd.) [Datei ist nicht signiert] R2 RichVideo; C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe [272024 2007-01-12] () R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5429520 2015-01-30] (TeamViewer GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 WOTUpdater; C:\Users\Monika Lauer\AppData\LocalLow\WOT\IE\WOTUpdater.exe [18432 2012-01-12] () [Datei ist nicht signiert] S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X] (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-07-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-07-30] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-07-30] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-07-30] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1048856 2015-07-30] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447944 2015-07-30] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150672 2015-07-30] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-07-30] (AVAST Software) S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [250368 2010-04-07] (Huawei Technologies Co., Ltd.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) S3 ncplelhp; C:\Windows\System32\DRIVERS\ncplelhp.sys [151016 2009-10-08] (NCP Engineering GmbH) S3 NPPTNT2; C:\Windows\SysWOW64\npptNT2.sys [4682 2005-01-04] (INCA Internet Co., Ltd.) [Datei ist nicht signiert] S3 RSUSBSTOR; C:\Windows\SysWOW64\Drivers\RtsUStor.sys [225280 2009-09-02] (Realtek Semiconductor Corp.) S1 SABKUTIL; \??\C:\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.sys [X] S3 SABProcEnum; \??\C:\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABProcEnum.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-07-31 14:57 - 2015-07-31 14:58 - 00019079 _____ C:\Users\Monika Lauer\Desktop\FRST.txt 2015-07-31 14:57 - 2015-07-31 07:00 - 02168832 _____ (Farbar) C:\Users\Monika Lauer\Desktop\FRST64.exe 2015-07-31 14:17 - 2015-07-31 14:55 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2015-07-31 14:15 - 2015-07-31 14:55 - 00000000 ____D C:\Users\Monika Lauer\Desktop\mbar 2015-07-31 10:18 - 2015-07-31 10:18 - 00000000 ____D C:\Users\Monika Lauer\AppData\Roaming\Real 2015-07-31 10:12 - 2015-07-31 10:15 - 00011386 _____ C:\Users\Monika Lauer\AppData\Local\MyWinLockerInstaller.txt-20150731.log 2015-07-31 10:11 - 2015-07-31 10:11 - 00003158 _____ C:\Windows\System32\Tasks\{280797C2-C0E4-4AF6-B701-0C0ED4012DA8} 2015-07-31 07:05 - 2015-07-31 13:52 - 00000000 ____D C:\Users\Monika Lauer\Desktop\Hubert Tools 2015-07-31 07:01 - 2015-07-31 14:57 - 00000000 ____D C:\FRST 2015-07-30 13:23 - 2015-07-30 13:23 - 00054156 ____H C:\Windows\QTFont.qfn 2015-07-30 13:23 - 2015-07-30 13:23 - 00001409 _____ C:\Windows\QTFont.for 2015-07-30 13:23 - 2015-07-30 13:23 - 00000000 ____D C:\Users\Monika Lauer\AppData\Roaming\Apple Computer 2015-07-30 12:57 - 2015-07-30 12:57 - 00000000 ____D C:\Users\Monika Lauer\Tracing 2015-07-30 11:00 - 2015-07-30 11:00 - 00000000 ____D C:\Users\Monika Lauer\AppData\Roaming\AVAST Software 2015-07-30 10:59 - 2015-07-31 06:04 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2015-07-30 10:59 - 2015-07-30 10:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2015-07-30 10:59 - 2015-07-30 10:58 - 01048856 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00447944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2015-07-30 10:59 - 2015-07-30 10:58 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00150672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2015-07-30 10:59 - 2015-07-30 10:58 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2015-07-30 10:58 - 2015-07-30 10:58 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr 2015-07-30 10:58 - 2015-07-30 10:58 - 00000000 ____D C:\Program Files\AVAST Software 2015-07-30 10:57 - 2015-07-30 10:57 - 00000000 ____D C:\ProgramData\AVAST Software 2015-07-30 10:19 - 2015-07-31 11:09 - 00000000 ____D C:\AdwCleaner 2015-07-30 10:18 - 2015-07-30 10:18 - 02248704 _____ C:\Users\Monika Lauer\Desktop\AdwCleaner_4.208.exe 2015-07-30 10:04 - 2015-07-30 10:04 - 00000017 _____ C:\Users\Monika Lauer\AppData\Local\resmon.resmoncfg 2015-07-29 06:00 - 2015-07-25 20:04 - 00765440 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-07-29 06:00 - 2015-07-25 20:04 - 00726528 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-07-29 06:00 - 2015-07-25 20:03 - 01085440 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-07-29 06:00 - 2015-07-25 20:03 - 00433664 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-07-29 06:00 - 2015-07-25 20:03 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-07-29 06:00 - 2015-07-25 19:55 - 01145856 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-07-29 05:59 - 2015-07-25 20:07 - 00017856 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2015-07-29 05:59 - 2015-07-25 20:03 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2015-07-21 06:23 - 2015-07-15 05:19 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-07-21 06:23 - 2015-07-15 05:19 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-07-21 06:23 - 2015-07-15 05:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-07-21 06:23 - 2015-07-15 05:19 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-07-21 06:23 - 2015-07-15 04:55 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2015-07-21 06:23 - 2015-07-15 04:55 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2015-07-21 06:23 - 2015-07-15 04:55 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2015-07-21 06:23 - 2015-07-15 04:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2015-07-21 06:23 - 2015-07-15 03:59 - 00372224 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-07-21 06:23 - 2015-07-15 03:52 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2015-07-15 10:54 - 2015-06-19 20:24 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-07-15 10:54 - 2015-06-19 20:16 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-07-15 10:53 - 2015-06-25 20:09 - 00389832 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-07-15 10:53 - 2015-06-25 19:43 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-07-15 10:53 - 2015-06-20 22:06 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-07-15 10:53 - 2015-06-20 21:50 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-07-15 10:53 - 2015-06-20 21:49 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-07-15 10:53 - 2015-06-20 21:49 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-07-15 10:53 - 2015-06-20 21:49 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-07-15 10:53 - 2015-06-20 21:48 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-07-15 10:53 - 2015-06-20 21:40 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-07-15 10:53 - 2015-06-20 21:39 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-07-15 10:53 - 2015-06-20 21:34 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-07-15 10:53 - 2015-06-20 21:34 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-07-15 10:53 - 2015-06-20 21:34 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-07-15 10:53 - 2015-06-20 21:25 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-07-15 10:53 - 2015-06-20 21:21 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-07-15 10:53 - 2015-06-20 21:13 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-07-15 10:53 - 2015-06-20 21:08 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-07-15 10:53 - 2015-06-20 21:07 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-07-15 10:53 - 2015-06-20 21:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-07-15 10:53 - 2015-06-20 20:48 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-07-15 10:53 - 2015-06-20 20:48 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-07-15 10:53 - 2015-06-20 20:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-07-15 10:53 - 2015-06-20 20:46 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-07-15 10:53 - 2015-06-20 20:26 - 02427392 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-07-15 10:53 - 2015-06-20 20:02 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-07-15 10:53 - 2015-06-19 20:25 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-07-15 10:53 - 2015-06-19 20:25 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-07-15 10:53 - 2015-06-19 20:24 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-07-15 10:53 - 2015-06-19 20:23 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-07-15 10:53 - 2015-06-19 20:17 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-07-15 10:53 - 2015-06-19 20:13 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-07-15 10:53 - 2015-06-19 20:13 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-07-15 10:53 - 2015-06-19 20:03 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-07-15 10:53 - 2015-06-19 19:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-07-15 10:53 - 2015-06-19 19:53 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-07-15 10:53 - 2015-06-19 19:52 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-07-15 10:53 - 2015-06-19 19:51 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-07-15 10:53 - 2015-06-19 19:40 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-07-15 10:53 - 2015-06-19 19:40 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-07-15 10:53 - 2015-06-19 19:39 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-07-15 10:53 - 2015-06-19 19:15 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-07-15 10:53 - 2015-06-19 19:11 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 02603008 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-07-15 10:51 - 2015-07-09 19:58 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-07-15 10:51 - 2015-07-09 19:58 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-07-15 10:51 - 2015-07-09 19:58 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-07-15 10:51 - 2015-07-09 19:43 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-07-15 10:51 - 2015-07-09 19:43 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-07-15 10:51 - 2015-07-09 19:43 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-07-15 10:51 - 2015-07-09 19:43 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-07-15 10:51 - 2015-07-09 19:42 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-07-15 10:51 - 2015-06-02 02:07 - 00254976 _____ (Microsoft Corporation) C:\Windows\system32\cewmdm.dll 2015-07-15 10:51 - 2015-06-02 01:47 - 00210432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cewmdm.dll 2015-07-15 10:49 - 2015-06-27 04:47 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-07-15 10:49 - 2015-06-27 04:43 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-07-15 10:49 - 2015-06-27 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-07-15 10:49 - 2015-06-27 03:39 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-07-15 10:49 - 2015-06-25 10:57 - 03207168 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-07-15 10:49 - 2015-06-17 19:47 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2015-07-15 10:49 - 2015-06-17 19:37 - 00312320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2015-07-15 10:49 - 2015-06-09 20:03 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2015-07-15 10:49 - 2015-06-09 20:03 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll 2015-07-15 10:48 - 2015-07-02 23:21 - 19877376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-07-15 10:48 - 2015-07-02 23:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-07-15 10:48 - 2015-07-02 22:50 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-07-15 10:48 - 2015-07-02 22:49 - 25193984 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-07-15 10:48 - 2015-07-02 22:46 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-07-15 10:48 - 2015-07-02 22:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-07-15 10:48 - 2015-07-02 22:23 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-07-15 10:48 - 2015-07-02 22:19 - 12855296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-07-15 10:48 - 2015-07-02 22:12 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-07-15 10:48 - 2015-07-02 21:55 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-07-15 10:48 - 2015-07-02 21:20 - 14453248 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-07-15 10:48 - 2015-07-02 20:59 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-07-15 10:42 - 2015-06-11 19:57 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2015-07-15 10:42 - 2015-06-11 19:57 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll 2015-07-15 10:42 - 2015-06-11 19:57 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2015-07-15 10:42 - 2015-06-11 19:56 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2015-07-15 10:42 - 2015-06-11 19:56 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll 2015-07-15 10:42 - 2015-06-11 19:56 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2015-07-15 10:42 - 2015-06-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe 2015-07-15 10:41 - 2015-07-04 20:07 - 02087424 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2015-07-15 10:41 - 2015-07-04 19:48 - 01414656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2015-07-15 10:40 - 2015-07-01 22:56 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-07-15 10:40 - 2015-07-01 22:56 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-07-15 10:40 - 2015-07-01 22:49 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-07-15 10:40 - 2015-07-01 22:49 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-07-15 10:40 - 2015-07-01 22:48 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-07-15 10:40 - 2015-07-01 22:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-07-15 10:40 - 2015-07-01 22:47 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-07-15 10:40 - 2015-07-01 22:47 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-07-15 10:40 - 2015-07-01 22:43 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-07-15 10:40 - 2015-07-01 22:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-07-15 10:40 - 2015-07-01 22:39 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-07-15 10:40 - 2015-07-01 22:30 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-07-15 10:40 - 2015-07-01 22:29 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-07-15 10:40 - 2015-07-01 22:29 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-07-15 10:40 - 2015-07-01 22:29 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-07-15 10:40 - 2015-07-01 22:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-07-15 10:40 - 2015-07-01 22:26 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-07-15 10:40 - 2015-07-01 22:24 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-07-15 10:40 - 2015-07-01 21:27 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-07-15 10:40 - 2015-07-01 21:26 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-07-15 10:40 - 2015-07-01 21:26 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-07-15 10:40 - 2015-04-27 21:23 - 01480192 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2015-07-15 10:40 - 2015-04-27 21:23 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2015-07-15 10:40 - 2015-04-27 21:23 - 00188416 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2015-07-15 10:40 - 2015-04-27 21:23 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2015-07-15 10:40 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2015-07-15 10:40 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2015-07-15 10:40 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2015-07-15 10:40 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2015-07-15 10:39 - 2015-06-15 23:50 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2015-07-15 10:39 - 2015-06-15 23:45 - 03242496 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2015-07-15 10:39 - 2015-06-15 23:45 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2015-07-15 10:39 - 2015-06-15 23:45 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2015-07-15 10:39 - 2015-06-15 23:45 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2015-07-15 10:39 - 2015-06-15 23:44 - 00128000 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2015-07-15 10:39 - 2015-06-15 23:43 - 02364416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2015-07-15 10:39 - 2015-06-15 23:43 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2015-07-15 10:39 - 2015-06-15 23:43 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2015-07-15 10:39 - 2015-06-15 23:42 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2015-07-15 10:39 - 2015-06-15 23:42 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2015-07-15 10:39 - 2015-06-15 23:37 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-07-31 14:56 - 2015-04-16 21:20 - 00000000 ____D C:\Users\Monika Lauer\AppData\Roaming\Skype 2015-07-31 14:55 - 2012-07-05 10:08 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-07-31 14:17 - 2014-09-20 14:09 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-07-31 14:16 - 2014-09-19 15:51 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-07-31 14:15 - 2012-10-19 20:21 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-31 13:40 - 2013-03-04 11:32 - 01915858 _____ C:\Windows\WindowsUpdate.log 2015-07-31 10:58 - 2009-07-14 06:45 - 00025840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-07-31 10:58 - 2009-07-14 06:45 - 00025840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-07-31 10:49 - 2014-09-19 16:10 - 00048297 _____ C:\Windows\setupact.log 2015-07-31 10:49 - 2012-10-19 20:21 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-07-31 10:49 - 2010-03-13 00:29 - 00000374 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2015-07-31 10:49 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-07-31 10:48 - 2014-09-19 18:32 - 00003066 _____ C:\Windows\PFRO.log 2015-07-31 10:18 - 2015-01-30 23:12 - 00000000 __SHD C:\Users\Monika Lauer\AppData\Local\EmieUserList 2015-07-31 10:18 - 2015-01-30 23:12 - 00000000 __SHD C:\Users\Monika Lauer\AppData\Local\EmieSiteList 2015-07-31 10:18 - 2015-01-30 23:12 - 00000000 __SHD C:\Users\Monika Lauer\AppData\Local\EmieBrowserModeList 2015-07-31 10:18 - 2010-04-25 09:49 - 00000000 ____D C:\ProgramData\Real 2015-07-31 10:16 - 2014-01-27 11:24 - 00000000 ____D C:\Program Files\SUPERAntiSpyware 2015-07-30 12:57 - 2014-03-09 18:47 - 00000000 ____D C:\Users\Monika Lauer 2015-07-30 12:57 - 2010-02-12 19:08 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-07-30 12:57 - 2010-02-12 19:08 - 00000000 ____D C:\ProgramData\Skype 2015-07-30 10:57 - 2011-01-26 20:15 - 00001912 _____ C:\Windows\epplauncher.mif 2015-07-30 09:42 - 2011-02-12 11:22 - 00003300 _____ C:\Windows\System32\Tasks\{4DB60580-B1B0-4511-A618-7FD2508228FA} 2015-07-30 09:41 - 2010-02-12 19:09 - 00002982 _____ C:\Windows\System32\Tasks\{1633BE63-2E8C-447F-A229-03CE3E38014A} 2015-07-30 09:30 - 2014-09-19 15:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-07-30 09:30 - 2014-09-19 15:51 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-07-30 09:30 - 2012-08-03 21:09 - 00001149 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-07-29 08:30 - 2014-04-30 12:13 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-07-25 06:43 - 2015-04-04 13:54 - 00000000 ___SD C:\Windows\system32\GWX 2015-07-23 18:07 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-07-22 09:45 - 2015-04-15 23:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-07-21 11:46 - 2009-07-14 06:45 - 03199048 _____ C:\Windows\system32\FNTCACHE.DAT 2015-07-15 21:10 - 2012-10-19 20:21 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-07-15 21:10 - 2012-10-19 20:21 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-07-15 16:53 - 2015-04-04 13:54 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-07-15 13:21 - 2014-12-10 06:44 - 00000000 ____D C:\Windows\system32\appraiser 2015-07-15 13:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2015-07-15 12:14 - 2013-08-16 13:19 - 00000000 ____D C:\Windows\system32\MRT 2015-07-15 08:57 - 2012-07-05 10:08 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-07-15 08:57 - 2012-04-08 14:10 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-07-15 08:57 - 2011-09-07 22:55 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-07-03 08:43 - 2010-03-05 20:02 - 130333168 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2007-03-12 19:59 - 2007-03-12 19:59 - 0299008 _____ () C:\Program Files (x86)\navigram_register.exe 2009-10-29 06:21 - 2009-02-10 21:23 - 0192484 _____ () C:\Program Files (x86)\Common Files\Acer GameZone online.ico 2014-03-09 18:51 - 2014-03-09 18:51 - 0000000 _____ () C:\Users\Monika Lauer\AppData\Roaming\wklnhst.dat 2014-08-22 14:32 - 2014-08-22 14:32 - 0000100 _____ () C:\Users\Monika Lauer\AppData\Local\fusioncache.dat 2015-07-31 10:12 - 2015-07-31 10:15 - 0011386 _____ () C:\Users\Monika Lauer\AppData\Local\MyWinLockerInstaller.txt-20150731.log 2015-07-30 10:04 - 2015-07-30 10:04 - 0000017 _____ () C:\Users\Monika Lauer\AppData\Local\resmon.resmoncfg 2012-01-13 21:01 - 2012-01-13 21:01 - 0000057 _____ () C:\ProgramData\Ament.ini 2009-11-22 15:53 - 2009-11-22 15:56 - 0007832 _____ () C:\ProgramData\ArcadeDeluxe3.log 2009-10-29 06:22 - 2009-07-18 03:57 - 0036136 _____ (Oberon Media) C:\ProgramData\FullRemove.exe Einige Dateien in TEMP: ==================== C:\Users\Monika Lauer\AppData\Local\Temp\pdf24-creator-update.exe ==================== Bamital & volsnap Check ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\System32\winlogon.exe => Datei ist digital signiert C:\Windows\System32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\System32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\System32\services.exe => Datei ist digital signiert C:\Windows\System32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\System32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\System32\rpcss.dll => Datei ist digital signiert C:\Windows\System32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-07-23 17:52 ==================== Ende von log ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:30-07-2015 durchgeführt von Monika Lauer (2015-07-31 15:00:44) Gestartet von C:\Users\Monika Lauer\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-512220955-4244912148-714630138-500 - Administrator - Disabled) ASPNET (S-1-5-21-512220955-4244912148-714630138-1005 - Limited - Enabled) Gast (S-1-5-21-512220955-4244912148-714630138-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-512220955-4244912148-714630138-1002 - Limited - Enabled) Monika Lauer (S-1-5-21-512220955-4244912148-714630138-1008 - Administrator - Enabled) => C:\Users\Monika Lauer ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer Arcade Deluxe (HKLM-x32\...\InstallShield_{2637C347-9DAD-11D6-9EA2-00055D0CA761}) (Version: 3.0.7006 - CyberLink Corp.) Acer Arcade Deluxe (x32 Version: 3.0.7006 - CyberLink Corp.) Hidden Acer Backup Manager (HKLM-x32\...\InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.29 - NewTech Infosystems) Acer Crystal Eye Webcam (HKLM-x32\...\{7760D94E-B1B5-40A0-9AA0-ABF942108755}) (Version: 5.2.7.1 - Suyin Optronics Corp) Acer ePower Management (HKLM-x32\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 4.05.3004 - Acer Incorporated) Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3005 - Acer Incorporated) Acer GameZone Console (HKLM-x32\...\{8ed9688e-4f79-4308-91ca-f1c37ca142b4}_is1) (Version: 5.1.0.2 - Oberon Media, Inc.) Acer GridVista (HKLM-x32\...\GridVista) (Version: 3.01.0730 - Acer Inc.) Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.02.3006 - Acer Incorporated) Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.7.0715 - Acer Incorporated) Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe Anchor Service x64 CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe CMaps x64 CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe CSI CS4 x64 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Drive CS4 x64 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.209 - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated) Adobe Fonts All x64 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Linguistics CS4 x64 (Version: 4.0.0 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files x64 CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS4 (64 Bit) (Version: 11.0 - Adobe Systems Incorporated) Hidden Adobe Reader 9.5.5 MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-A91000000001}) (Version: 9.5.5 - Adobe Systems Incorporated) Adobe Type Support x64 CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe WinSoft Linguistics Plugin x64 (Version: 1.1 - Adobe Systems Incorporated) Hidden ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.105.2015.1103 - Alps Electric) AMD Catalyst Install Manager (HKLM\...\{C7A772A4-73CF-EB06-172F-75C5F6C80AAC}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.3.2225 - AVAST Software) Backup Manager Basic (x32 Version: 2.0.0.29 - NewTech Infosystems) Hidden Broadcom Gigabit NetLink Controller (HKLM\...\{96F70DF8-160F-4F9C-9B9E-2A9B439B4EB9}) (Version: 12.26.02 - Broadcom Corporation) Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Connect (x32 Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden DivX Codec (HKLM-x32\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.5.1 - DivX, Inc.) DivX Content Uploader (HKLM-x32\...\DivX Content Uploader) (Version: 1.1.0 - DivX, Inc.) DivX Converter (HKLM-x32\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 6.2.1 - DivX, Inc.) DivX Player (HKLM-x32\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 6.4.2 - DivXNetworks, Inc.) DivX Web Player (HKLM-x32\...\{B7050CBDB2504B34BC2A9CA0A692CC29}) (Version: 1.3.0 - DivX,Inc.) Dream Day First Home (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113832110}) (Version: - Oberon Media) EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) eSobi v2 (HKLM-x32\...\InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.4.000274 - esobi Inc.) eSobi v2 (x32 Version: 2.0.4.000274 - esobi Inc.) Hidden FormatFactory 2.90 (HKLM-x32\...\FormatFactory) (Version: 2.90 - Free Time) Free YouTube to MP3 Converter version 3.12.23.219 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.23.219 - DVDVideoSoft Ltd.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 44.0.2403.125 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.28.1 - Google Inc.) Hidden Hewlett-Packard ACLM.NET v1.1.0.0 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3002 - Acer Incorporated) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: - ) IZArc 3.81 (HKLM-x32\...\{97C82B44-D408-4F14-9252-47FC1636D23E}_is1) (Version: 3.81 Build 1550 - Ivan Zahariev) Jasc Animation Shop 3 (HKLM-x32\...\{174D5678-D941-433C-BD23-58A5C7B0D36D}) (Version: 3.05.0000 - Jasc Software Inc) Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden kuler (x32 Version: 2.0 - Adobe Systems Incorporated) Hidden Launch Manager (HKLM-x32\...\LManager) (Version: 3.0.05 - Acer Inc.) LSI HDA Modem (HKLM\...\LSI Soft Modem) (Version: 2.2.95 - LSI Corporation) MAGIX Foto & Grafik Designer 7 (x32 Version: 7.1.2.18261 - MAGIX AG) Hidden Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM-x32\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (HKLM\...\{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}) (Version: 8.0.51011 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{62F7DA7E-CCCB-439C-A760-00C3926E761F}) (Version: 9.7.0621 - Microsoft Corporation) Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 11.302.09.04.382 - Huawei Technologies Co.,Ltd) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) Nero 7 Premium (HKLM-x32\...\{A20A58C4-6784-4B4B-86CC-94E2E3671031}) (Version: 7.02.8637 - Nero AG) NTI Backup Now 5 (HKLM-x32\...\InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}) (Version: 5.1.2.627 - NewTech Infosystems) NTI Backup Now Standard (x32 Version: 5.1.2.627 - NewTech Infosystems) Hidden NTI Media Maker 8 (HKLM-x32\...\InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}) (Version: 8.0.12.6623 - NewTech Infosystems) NTI Media Maker 8 (x32 Version: 8.0.12.6623 - NewTech Infosystems) Hidden PantsOff 2.0 (HKLM-x32\...\{EC1F15E1-F3CC-46EE-B7A5-849A08ED60DC}}_is1) (Version: 2.0 - Christoph Bünger Software) PDF Settings CS4 (x32 Version: 9.0 - Adobe Systems Incorporated) Hidden Photoshop Camera Raw (x32 Version: 5.0 - Adobe Systems Incorporated) Hidden Photoshop Camera Raw_x64 (Version: 5.0 - Adobe Systems Incorporated) Hidden PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 6.00.0000 - CyberLink Corp.) PowerDirector (x32 Version: 6.00.0000 - CyberLink Corp.) Hidden QuickTime (HKLM-x32\...\InstallShield_{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}) (Version: 7.1 - Apple Computer, Inc.) QuickTime (x32 Version: 7.1 - Apple Computer, Inc.) Hidden Ravensburger tiptoi (HKLM-x32\...\Ravensburger tiptoi) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5911 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30104 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.4.0.9058 - Microsoft Corporation) Skype™ 7.7 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.102 - Skype Technologies S.A.) SmartSound Quicktracks Plugin (HKLM-x32\...\InstallShield_{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}) (Version: 3.0.3.0 - SmartSound Software Inc) SmartSound Quicktracks Plugin (x32 Version: 3.0.3.0 - SmartSound Software Inc) Hidden SnagIt 8 (HKLM-x32\...\{93699C3E-005E-4294-87CA-F5B7DE2CD687}) (Version: 8.0.2 - TechSmith Corporation) Suite Shared Configuration CS4 (x32 Version: 1.0 - Adobe Systems Incorporated) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.38475 - TeamViewer) TuneUp Utilities Language Pack (de-DE) (x32 Version: 9.0.3100.16 - TuneUp Software) Hidden Visual C++ 8.0 Runtime Setup Package (x64) (HKLM-x32\...\{2FDBBCEA-62DB-45F4-B6E5-0E1FB2A1F29D}) (Version: 9.0.0.623 - AVG Technologies CZ, s.r.o.) Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.00.3008 - Acer Incorporated) WIDCOMM Bluetooth Software (HKLM\...\{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}) (Version: 6.2.0.9700 - Broadcom Corporation) Windows Live Anmelde-Assistent (HKLM-x32\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) WinRAR 4.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) Zylom Games Player Plugin (HKLM-x32\...\Zylom Games Player Plugin) (Version: - Zylom Games) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 15-07-2015 16:53:02 Windows Update 19-07-2015 15:31:28 Windows Update 21-07-2015 11:10:08 Windows Update 24-07-2015 14:40:45 Windows Update 27-07-2015 20:39:55 Windows Update 29-07-2015 08:29:45 Windows Update 30-07-2015 10:43:22 Revo Uninstaller's restore point - PDF24 Creator 7.0.6 30-07-2015 10:46:58 Removed Java(TM) 6 Update 35 30-07-2015 10:49:50 Removed Java 7 Update 11 30-07-2015 10:52:00 TuneUp Utilities wird entfernt 30-07-2015 10:58:09 avast! antivirus system restore point 31-07-2015 10:13:00 Removed MyWinLocker. 31-07-2015 10:23:54 JRT Pre-Junkware Removal ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2011-08-30 16:51 - 00001347 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 ereg.adobe.com 127.0.0.1 activate.wip3.adobe.com 127.0.0.1 wip3.adobe.com 127.0.0.1 3dns-3.adobe.com 127.0.0.1 3dns-2.adobe.com 127.0.0.1 adobe-dns.adobe.com 127.0.0.1 adobe-dns-2.adobe.com 127.0.0.1 adobe-dns-3.adobe.com 127.0.0.1 ereg.wip3.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0281FC4E-361D-44B5-96FD-2BDBD5C4069C} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-512220955-4244912148-714630138-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.) Task: {179BDDAB-014F-4B7B-B927-D1B8D2021958} - System32\Tasks\{1633BE63-2E8C-447F-A229-03CE3E38014A} => C:\Program Files (x86)\Skype\Phone\Skype.exe [2015-07-18] (Skype Technologies S.A.) Task: {27CB16AA-90C3-4E71-B977-A541AE630FD6} - System32\Tasks\{9CB41030-B1D7-4593-B870-1C91D0650B0F} => pcalua.exe -a "D:\INSTALL\client 11.2\WatchGuard_EntryCl_Win_1020_034.exe" -d "D:\INSTALL\client 11.2" Task: {2C75FE22-2596-44D7-B71C-68E692B6C0E6} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe Task: {417DBC40-2142-4117-9040-1A74E56F65BE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-18] (Google Inc.) Task: {427C5FA4-7482-42C5-B73E-73D5A54B934B} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-512220955-4244912148-714630138-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.) Task: {49625444-24A8-4442-9EEA-999C307A06F4} - System32\Tasks\{F29AEA05-7B74-4CF9-88A1-5A541B69EDD4} => pcalua.exe -a "C:\Program Files (x86)\Acer GameZone\First Class Flurry\Uninstall.exe" -d "C:\Program Files (x86)\TuneUp Utilities 2010" -c "C:\Program Files (x86)\Acer GameZone\First Class Flurry\install.log" Task: {4F88892B-0C48-4B69-8FC4-3E94A67B1C7B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-15] (Adobe Systems Incorporated) Task: {60CF47C0-53B1-4FCF-8BCC-2D063C95689E} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {82E7A689-F372-4766-ACF9-C35349B38017} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-07-30] (AVAST Software) Task: {861649A3-8605-48FB-A722-808F343C1F94} - System32\Tasks\{E1446C30-6D82-49B0-8FF3-8D33B71A3912} => pcalua.exe -a E:\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe -d "C:\Program Files (x86)\Common Files\Adobe\Installers\faf656ef605427ee2f42989c3ad31b8" -c -silent Task: {9BB2FA85-19B8-41B9-9BA1-F919D18381C7} - System32\Tasks\{3095C3F0-7665-4E58-8746-EF078B88BAA2} => pcalua.exe -a "C:\Program Files (x86)\WatchGuard\Mobile VPN\uninst.exe" Task: {BB269A9C-1C56-4B44-B6A3-3FCDFCEB0708} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe Task: {CE203A6F-66B1-42C2-921F-F60CFFB6F4D8} - System32\Tasks\{4DB60580-B1B0-4511-A618-7FD2508228FA} => Firefox.exe hxxp://ui.skype.com/ui/0/5.1.0.112.259/de/abandoninstall?page=tsChrome&installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:offered-installed;madedefault Task: {D6C8C9EF-C28C-4B2F-AD47-AEF1EDD41CBD} - System32\Tasks\{280797C2-C0E4-4AF6-B701-0C0ED4012DA8} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe" Task: {EF0C360B-873F-4979-B884-524081CB40BC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-18] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-06-07 19:25 - 2011-06-07 19:25 - 00057856 _____ () C:\Windows\system32\kbdjnhin.dll 2011-12-04 17:10 - 2011-05-28 23:05 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll 2010-05-08 13:48 - 2010-05-08 13:48 - 00229376 _____ () C:\ProgramData\DatacardService\DCService.exe 2010-04-25 10:15 - 2007-01-12 16:30 - 00272024 ____N () C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe 2012-01-12 12:23 - 2012-01-12 12:23 - 00018432 _____ () C:\Users\Monika Lauer\AppData\LocalLow\WOT\IE\WOTUpdater.exe 2015-07-30 10:58 - 2015-07-30 10:58 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-07-30 10:58 - 2015-07-30 10:58 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2015-07-31 06:06 - 2015-07-31 06:06 - 02960384 _____ () C:\Program Files\AVAST Software\Avast\defs\15073005\algo.dll 2015-07-31 14:51 - 2015-07-31 14:51 - 02959872 _____ () C:\Program Files\AVAST Software\Avast\defs\15073100\algo.dll 2009-02-03 02:33 - 2009-02-03 02:33 - 00460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll 2008-09-29 02:55 - 2008-09-29 02:55 - 01076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll 2015-07-30 10:58 - 2015-07-30 10:58 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\Temp:0B9176C0 AlternateDataStreams: C:\ProgramData\Temp:0D31DA45 AlternateDataStreams: C:\ProgramData\Temp:444C53BA AlternateDataStreams: C:\ProgramData\Temp:4CF61E54 AlternateDataStreams: C:\ProgramData\Temp:4D066AD2 AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F AlternateDataStreams: C:\ProgramData\Temp:93DE1838 AlternateDataStreams: C:\ProgramData\Temp:AB689DEA AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D AlternateDataStreams: C:\ProgramData\Temp:E3C56885 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer trusted/restricted =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-512220955-4244912148-714630138-1008\Control Panel\Desktop\\Wallpaper -> C:\Users\Monika Lauer\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{E5202750-B9B6-4480-8366-F341B74D2144}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe FirewallRules: [{07B3C40B-5F10-4911-943F-C40EC646C2BE}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe FirewallRules: [{92F89C22-4726-425C-AB71-49CCCAEA882C}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe FirewallRules: [{EE4C19A7-A65A-4438-B1EC-78B2EAC2C160}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe FirewallRules: [{4A0212E4-03C1-4E6E-83D3-BCBEEFC48615}] => (Allow) C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\Acer Arcade Deluxe.exe FirewallRules: [{F3914C9B-E375-4321-B633-0AE11971BF24}] => (Allow) C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PlayMovie.exe FirewallRules: [{A42B0A15-812A-4650-A7E0-99AF284F4E7C}] => (Allow) C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe FirewallRules: [{3C10B4CD-D472-4D30-9A00-352D731597D4}] => (Allow) C:\Program Files (x86)\Acer Arcade Deluxe\HomeMedia\HomeMedia.exe FirewallRules: [{DCD85DA3-8E40-4903-85F7-16DCBCDD49EA}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{81D2EA39-96D9-4451-835E-C88A8A964AB5}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{55A9E2E6-F477-43E6-A40C-570218815C0E}] => (Allow) svchost.exe FirewallRules: [{BDF9B053-4CDD-40C3-AF1D-65C3430D0F55}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{68BBE4FF-4683-482A-BAC5-1E3409812DD7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{434BF2EC-FCA1-421F-BA8E-CE7CCA9D6F90}D:\program files (x86)\trillian\trillian.exe] => (Allow) D:\program files (x86)\trillian\trillian.exe FirewallRules: [UDP Query User{D794F3CB-D9E3-42A8-9710-8B5C70D42712}D:\program files (x86)\trillian\trillian.exe] => (Allow) D:\program files (x86)\trillian\trillian.exe FirewallRules: [{D7CE4816-6C4C-4B58-B632-FAC4B71710B4}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6A16C3EE-5EDB-4C05-A5DD-5D8156C18A97}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{613BAC80-1608-434D-8A89-CC2E725CDE1F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9DDDADA3-3784-429B-85C6-A823950C62FF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{DF551260-8030-432F-BEB6-85262772B51A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{87692394-D1F4-487A-B4DF-9FF82717897D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3AE574C1-4553-4358-8781-497A3280FFBB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{54AD967A-7171-4E4B-8461-A85C68005F84}D:\program files (x86)\trillian\trillian.exe] => (Allow) D:\program files (x86)\trillian\trillian.exe FirewallRules: [UDP Query User{87FB9652-B76E-40C7-BAE9-0CE75ADACA50}D:\program files (x86)\trillian\trillian.exe] => (Allow) D:\program files (x86)\trillian\trillian.exe FirewallRules: [{D2D351FE-0242-4550-9278-FAA63AFAEAF1}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{02A7EFDA-1216-4500-9D9F-DEF6BBED1E06}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E400ABEF-C3A7-44DD-A649-C50919FED2F9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0D092FA5-157E-44E1-A1CA-889A21D1C7F8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B885ED0A-3B06-4DFE-A803-04557EEEE662}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{49F0FCE2-BE58-4EBC-9B51-5407B3F173A9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{03D887E0-5C56-4F50-87C7-1E992D14B81A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4BD45DD7-92DD-47F3-B82D-C0F8C169381E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3533D31F-A8C5-41B0-B43C-8F05129DF9F9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D1AC4174-2496-4550-A00B-DDBC2587DF89}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F8AF8ED9-EDE0-49C7-8829-121B879438CE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{ADDB2009-81AE-436A-85A1-23D8E3D20716}] => (Allow) D:\Program Files (x86)\Cyberlink\PowerDirector\PDR.EXE FirewallRules: [{B60EB15A-DCF9-4531-8993-C5FD05A5E397}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{48442FC7-FE86-4247-AA66-0159A0CB12D7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9EA5E4A1-E721-4607-82AD-78BD9483736B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{3815A6D9-3CF8-4E96-A51F-CFE4A1F21B41}C:\program files (x86)\watchguard\mobile vpn\ncpmon.exe] => (Allow) C:\program files (x86)\watchguard\mobile vpn\ncpmon.exe FirewallRules: [UDP Query User{52C6D669-D5CD-4A17-8D5F-797041341116}C:\program files (x86)\watchguard\mobile vpn\ncpmon.exe] => (Allow) C:\program files (x86)\watchguard\mobile vpn\ncpmon.exe FirewallRules: [{6B67E06E-0C5A-4882-BFD9-662B0CB31EDA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{FE0290BF-3BE1-4EF2-894F-8E622B38139F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8929993E-1F01-462B-8607-E2844A3FAF80}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{DEEE68DE-B93E-42B1-9BC0-3CAC4F50A47F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{337E1879-2F23-40C7-9546-47046808034A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{2F730CD0-4A51-4895-9C0C-E8D14809BD58}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5F26AF48-4972-48BA-A4A5-C95AFB34541C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B255D21B-4E6A-45E1-86BE-78BB338D06F5}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{106CB80B-BEF7-4A04-82F5-BC2575D27375}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F5571363-06F0-458C-9360-6D1E9009A77B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D5C28C68-6B10-45D9-87CE-EB2779470173}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5F9E68DE-F1F1-491B-903E-8F6A9D853023}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5DD0FC95-3EDF-4399-9853-2C3C526894E3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B68FBE8A-0C5E-4AB4-907E-42CF6373F273}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B61F4ED6-47DD-4DE9-977F-9456C85C900F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3041D369-6DF9-4A4B-94B1-21B93550D32E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{599AEE72-53B2-4177-93A9-2E8079FDA865}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{665CBDCD-9EBA-41D1-8FB8-56D636BC677A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{090C6B8B-78AD-4069-8412-AFE2D991D2A1}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6B71BEA2-9C99-4D50-B823-241ABEDED300}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{BD0E1CEC-FF75-4845-AFCA-DB74E5301E45}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{173F8191-DC77-4F96-B9B0-96B8FC0A59A9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{2EC659F4-DC21-4D21-83B4-4DA24233C959}] => (Allow) C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe FirewallRules: [{2981A433-ED24-4BF1-A14E-87CB76642062}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7FFC1038-A060-428F-BE01-ED556E7FB700}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{AC052D2C-CB64-4590-B4CE-D034C774B3B7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4599A8DB-124A-4660-95C7-2C5F03FE5274}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{00718B53-70E6-4C97-B97C-3F6380584FE3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E8046B6A-CDCE-43DA-974D-EEDA09492D8C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{ACF0D614-7409-4E1A-A895-699527BD9E57}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{73B11469-2349-4D15-BA52-3FFC44625769}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{120D2008-6302-4F2B-B3B9-39F6E73077FE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0FC7B444-C1EF-47B3-9906-C9993C47F387}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B0A093C2-B525-48F9-8CB2-7CF354EC2673}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{29BDC668-1E76-49A1-91BB-F6E5A56463C4}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{CD9690BC-D2A5-4FB9-9C30-2E86AA76BA3D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0B7070F7-9E11-408D-B38E-80A5433AFF18}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0A1136BC-9FC1-4227-B6BB-98852EA01732}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9696C487-B49F-4EFC-9AD3-524F9F5AE0C1}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3103200E-90C7-49EA-A569-9C1C928F9261}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5F8935E6-0C79-4C7F-A2FA-338D6DF5213C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8493882C-8545-43BA-8F18-855E350C6F09}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{FD726942-ED1F-4730-B9EE-256A362F7256}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{83A83FEA-9E01-4C09-9F18-6FD78B585A80}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{22064F9B-62ED-44D6-ADF1-9618B164F19A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8C80A3B5-5F21-4E07-92B6-944BFA9EBAB3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7D9E8F38-DDD9-42B0-B16D-7FF901232B9B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{CDEC224F-C83B-45C2-9D7E-6B6055B89AE7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{88A03814-9642-4A2A-AA7C-B938EB948C15}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A049D896-4C96-4591-A35A-7460ADAC296E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F058CB3E-9B85-43C0-B799-F67DD030DD71}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{CB63A4A4-6E27-4639-9DF3-CE527A3F0807}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{14E6F54B-8E8E-4109-8CF7-48734D5B2EF9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{239F92EF-37F7-4AA5-89F3-DD04865273DA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6C1CF4FE-9488-46E3-A352-714BFB8E59FF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{75D900F8-FEBA-4687-BBC2-44FADAA33812}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A22E90CB-359E-46B6-9F70-4CD6F1452AFF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4870251C-437C-4E81-8BA7-73080644EE9F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0C6FD955-67C4-4E88-A1DA-6E8F708DEB84}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3EB7C37E-38B5-4C15-B091-92F87BFDEAB9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D132B473-6BCE-4EAE-9DCB-942A7296AB53}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{FD8B90E3-C23D-4DA1-83C5-307262B51DEE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EC1147E8-DAF9-41D0-B423-BF8B01E3144F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E2F093B4-ECEE-4DC4-8FA0-63D77A01AC71}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D4A37A89-EDAE-4834-8203-3A6D93E87602}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7A3A1476-C04B-4266-9F8F-2802813A7B64}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8067DDC4-CB48-40EE-84ED-5475B5F6C822}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{74DF204D-52BA-4B7A-92CC-29FBAC63BA93}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C9A36397-8DE8-42CE-92CD-AE6F786D1E06}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{874FF024-1AB7-431C-9493-E1FB00BB77AB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{96217EBA-FBCC-4316-B615-D2E10C5EF40E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6FB1AC37-35AA-4F6A-B53B-28A67C7231FA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F798E75C-ECE5-4BB8-8295-526FF9D996D5}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{06D94846-9231-4577-94C3-BFCB0872320E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D275681B-E9F2-428D-8D43-318B194C0DB8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8F2CF39A-AF5E-4BE5-A98A-98E236B47A98}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8A452C72-0397-4C17-BDD3-EBAD146CB4F0}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F85E713E-CA33-4C32-8F70-C9901B2DB6E4}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7A0FD678-1C4F-4950-BBDC-D90645533F54}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A7183E72-A29D-4869-87FA-8C15864FFE7B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{FD498D5D-856C-4435-875E-B701BD0CD886}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{712C505E-C07D-45B4-88BE-DB91B4600ED2}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{91EF7FD5-C734-426C-BE68-251E177DF5C5}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{DF77E049-31B0-4C51-A4FC-75EC94082029}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{03ADB5D1-4DF5-4F3B-8259-C4F20208519A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6255D45A-F890-4E1B-A929-06A5974E6D81}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E4561605-CBE0-4F14-8226-5F49F4A667BA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3FD15886-89C7-41E2-BBF6-8E0C15A0A17A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D13C4149-2974-4837-8DD7-C9CFCC6A481E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F77238D5-FE36-4655-98EE-5B3EA2CBE0DB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{60BA8B0C-F023-429D-9A78-82E0A6B0BFDF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E555E16A-6F72-4699-8EA4-04207FD5BC4E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{613A9A6D-AF50-446A-BE0D-A12F0E159F1F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A023E3B3-C223-4BC5-A4AC-F23E70934C43}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{853BC40A-828F-43F3-ADB1-0FF4506DB844}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{91A5FDB1-CB2E-4312-AF58-7DF068D73DEE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{1475617F-24DE-4107-A38C-694E62B44BD7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{362276AB-E01F-48F6-8D78-727390D21586}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{94716004-059D-49B0-9AFB-FE297394B654}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D63E3D0A-2A61-479B-AFDD-415714E1A556}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EB724E2B-9772-418B-82E3-E37803D65286}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6CD3727F-4390-4F3E-9771-5A49657D7569}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{353A4118-EE5B-494B-9E87-60A5100B0982}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9DA10597-ADE1-4F1D-87FE-B3CCF11E22F3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5DBC6D42-6CD5-4741-9E42-CC586B513F52}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6B75A9C0-EA0D-4A93-A5D2-9F2308C8A0C1}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B96788B9-591F-40DA-A2ED-3855739B3494}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{1F326126-DA1A-4EE3-8E94-EE800D1BEBE3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B97E05CB-5035-4165-A8D9-EA6113C141A7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F65CA734-0C3E-4EE1-BF58-11C470CAEA79}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8F5113DF-538E-4430-8D1A-C0ABDAF9F786}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{CEC4A4B7-7C5A-4A13-BE27-C4EF458FCD83}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{12ECF5D5-B633-4F4C-A78D-065151BA8F40}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A25578D8-21EB-4357-AC1B-E5E9BF0A8012}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{338FB7EE-CC41-4FC8-A616-093E67A1983B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{18C4EE20-BF77-4CB6-A4ED-D9398FF0ADFF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F4CDA5EA-A052-4EDE-A5C1-BF4D14F86F11}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{246616D2-F986-4D88-8408-63DF1ECA3043}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{DE735B42-9D21-4349-8D1F-92D53834F037}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6AFEEDAC-2C3A-4F02-848C-FD420621959F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{23C86251-3E92-4025-8100-BEF3C3EF3186}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{674125C4-3D02-4F1F-946B-8D3A682796C4}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{554573D4-1BD5-4553-B8B0-359FF43899D4}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{DB779C5C-79A9-409A-A8AC-C85467632F1D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{61F2E60B-C8C7-4D3F-ACCA-2EB6D6221253}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C91222EB-DE79-458D-A251-F0D8D3D3B5E2}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5CC7AB1B-DD05-4E79-AD32-986972D75DB6}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C3231FF4-B42F-43A7-9B02-1F8A3FBBBDBB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5D4E2E4E-00B8-48B2-B44E-9174E76C54F3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C275E3A6-5A2D-42F2-B30F-B34163D7418F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9FCBE745-38CD-413A-9F1A-D5FE3B405A28}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C63C7543-900A-4558-9664-9B39EA30C039}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{BB150A51-267B-4F79-9FAE-89F8A8E7872A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5C2266E1-3182-44AA-BA6D-E577606D4CD3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F30CF3A1-A194-46DF-AEE4-ADDCDED01D42}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A7893ACE-B7AA-47B5-AA7B-202D9DE4746A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F0E2F856-6BCB-4283-8C3A-A95108293657}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{998E1B20-4BDF-42A5-9A92-851C280779B8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8C564D62-BAF4-4ABD-A541-ABABE8DA7005}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8A2D0E9B-6965-4B38-84FA-762EAF68E4AD}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6725DE12-D834-490E-AC66-BFFB0D88E3CF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{5742199A-593F-4E6F-BB68-F00342D30778}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{2B09291C-7CE7-4B69-BE08-9DA710407B2F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{2A0F1C1C-6C34-437D-B85D-3A295850AB62}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EE5DDC50-D070-41F7-8232-865568B33197}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{04572103-FB7E-41E5-B231-5B26D04DEF1A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{88B20EB5-65F8-4E16-8F79-90853CB904E6}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{DC0FF9EA-66B7-47D5-9C75-BBC34043A30C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{17D5C7B8-2D24-477D-AA29-186F64FF97D0}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{AE3BFBA9-F9CB-457E-A541-E0C8C51643ED}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{81B95E14-4D89-4D5C-A9CD-034FAF0EA1D8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9BFBAA8F-4AF0-4021-836E-20F5E41C73E9}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B002B512-760F-46FB-9EB4-248664848001}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E114A5B2-B1E7-4982-93AD-C761249C6C21}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C336ADAA-E0A2-4AED-B071-C81870C1E15A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4B8CB789-5669-4B63-BFD3-E64D843CC440}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{639E914D-42AE-4F98-A58E-5224CC9F80D3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4CFC2B69-77A2-4C34-9093-E0C83683B814}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{25183E07-347C-4022-B4FE-1DB578F336C7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0B65CC89-27A1-4280-9D50-B2AC6903BEF7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{13E0E183-10EF-41BB-A324-8D73AC8D36D8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9F50983B-7F25-476D-80E6-024831BAAE82}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{07FA4ED4-0187-49E7-8B8D-67C7CCA3D6A8}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4E7788E1-D226-4F5D-BE0C-B330E16FFAE3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{9B99B09F-EDCE-4C69-801C-5CA823422088}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{BB1D61D4-9010-46CD-BC91-34564C7524FB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7EB62FD9-189D-4792-981A-968650E7C66B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6B60DC7E-811F-42B8-BD3A-FD3E4BD21976}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A96D1552-5C83-48F1-B8C4-EED0AA20824E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{146566CF-5569-4D55-B500-AF0105D069A5}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{BC1F5C4C-D036-4FD3-B90C-EF713BF1E225}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E1830F75-01BA-479B-B7D1-3AB64A983BA6}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B236A6E9-0207-415E-8D08-FBE5D6E5D3F2}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{157615D4-FB38-47A8-A867-9106EDB85F14}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{10A905FB-C6FC-4617-95DC-0C76030511D6}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{53D653AB-6B23-49BE-ACE9-94CE58215F53}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D5CD73D1-6542-4570-858D-FB195525F78B}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7B808D12-E1D0-4B82-92E8-A5DDFDCAF237}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8720974A-6383-42F0-ADF4-DFFBFB7F6B6E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6C85A776-C99B-4C83-95D1-714931A74DA0}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E8FBFEB4-6FCD-4D90-8F0E-2498A86D7173}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{575CA180-11C9-4C6B-9F00-5B5411EB9167}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7D16F716-7001-4D84-8646-1389C312F1D3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{197B51D2-60F9-4495-8171-2B96220C4CCA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{E91DC287-CA21-4F55-8851-6D60B6A28C58}] => (Allow) LPort=5353 FirewallRules: [{89B0EC9E-0706-4CA5-A5EA-B88751E8BB5B}] => (Allow) C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe FirewallRules: [{ABC5CE20-8E87-4A44-9790-74C8FFD3DC9D}] => (Allow) C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe FirewallRules: [{7229D05B-4BAC-4249-938D-EE795834D7F5}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{97AB71F3-1DC5-44A6-BADE-64362D98D1D6}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EA53835C-8242-439E-A5FE-915A1155E6FB}] => (Allow) LPort=3389 FirewallRules: [{E4A36B83-D42C-4A61-A1EF-627CACE2F63A}] => (Allow) LPort=3389 FirewallRules: [{1040CA1D-91E8-4FA4-843A-F15A1D22BAA2}] => (Allow) C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe FirewallRules: [{F4BCC743-7A99-4F41-8D54-76EDE4C73D9A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{0E9F2D30-76D7-4332-A117-41FD27D986F0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{50BC363D-1A9C-40B2-90EA-40B3E7237913}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{5619EC12-D72B-4AC5-8C85-E79CCF5FD42D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{1D212173-8FFF-4214-B033-20AEC094A0DB}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary SASKUTIL. System Error: Das System kann die angegebene Datei nicht finden. . Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary mwlPSDVDisk. System Error: Das System kann die angegebene Datei nicht finden. . Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary mwlPSDNServ. System Error: Das System kann die angegebene Datei nicht finden. . Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary mwlPSDFilter. System Error: Das System kann die angegebene Datei nicht finden. . Error: (07/31/2015 10:15:01 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: Rechenknecht-PC) Description: Die Anwendung oder der Dienst "Hostprozess für Windows-Aufgaben" konnte nicht heruntergefahren werden. Error: (07/30/2015 01:31:20 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crt>. Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error: (07/30/2015 01:31:20 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crt>. Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error: (07/30/2015 01:00:33 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crt>. Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error: (07/30/2015 01:00:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crt>. Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error: (07/30/2015 01:00:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crt>. Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Systemfehler: ============= Error: (07/31/2015 11:11:51 AM) (Source: amdsata) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\RaidPort0 gefunden. Error: (07/31/2015 11:11:51 AM) (Source: amdsata) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\RaidPort0 gefunden. Error: (07/31/2015 10:58:24 AM) (Source: amdsata) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\RaidPort0 gefunden. Error: (07/31/2015 10:58:24 AM) (Source: amdsata) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\RaidPort0 gefunden. Error: (07/31/2015 10:49:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SABKUTIL Error: (07/31/2015 10:49:21 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (07/31/2015 10:47:50 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {3EB3C877-1F16-487C-9050-104DBCD66683} Error: (07/31/2015 10:27:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/31/2015 10:27:36 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/31/2015 10:27:36 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Fax" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office: ========================= Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary SASKUTIL. System Error: Das System kann die angegebene Datei nicht finden. Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary mwlPSDVDisk. System Error: Das System kann die angegebene Datei nicht finden. Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary mwlPSDNServ. System Error: Das System kann die angegebene Datei nicht finden. Error: (07/31/2015 10:23:55 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary mwlPSDFilter. System Error: Das System kann die angegebene Datei nicht finden. Error: (07/31/2015 10:15:01 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: Rechenknecht-PC) Description: 1C:\Windows\System32\taskhost.exeHostprozess für Windows-Aufgaben0211716840 Error: (07/30/2015 01:31:20 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crtDieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (07/30/2015 01:31:20 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crtDieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (07/30/2015 01:00:33 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crtDieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (07/30/2015 01:00:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crtDieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (07/30/2015 01:00:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3679CA35668772304D30A5FB873B0FA77BB70D54.crtDieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. CodeIntegrity: =================================== Date: 2010-03-05 18:58:05.024 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABProcEnum.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:58:05.017 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABProcEnum.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:58:03.252 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:58:03.242 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:57:54.869 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\sabdifsv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:57:54.854 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\sabdifsv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:56:58.939 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\sabdifsv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:56:58.939 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\sabdifsv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:56:58.924 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2010-03-05 18:56:58.924 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: AMD Athlon(tm) II Dual-Core M300 Percentage of memory in use: 58% Total physical RAM: 4094.36 MB Available physical RAM: 1686.44 MB Total Virtual: 8186.93 MB Available Virtual: 5647.71 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:146.19 GB) (Free:93.85 GB) NTFS Drive d: (Volume) (Fixed) (Total:140.08 GB) (Free:136.65 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298.1 GB) (Disk ID: BE20BE20) Partition 1: (Not Active) - (Size=11.7 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=146.2 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=140.1 GB) - (Type=OF Extended) ==================== Ende von log ============================ lg Hubert |
31.07.2015, 15:23 | #2 | |
/// the machine /// TB-Ausbilder | Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht findenZitat:
Adobe runter, weiterer gecrackter Kram runter. FRST öffnen, Haken bei Additon und scannen, beide Logs posten. Und das hier: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ |
31.07.2015, 18:08 | #3 |
| Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht finden Hallo Schrauber,
__________________wir haben uns entschloßen den pc komplett neu aufzusetzen Vielen Dank für deine Hilfe Thread kann geschloßen werden |
01.08.2015, 12:42 | #4 |
/// the machine /// TB-Ausbilder | Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht finden ok.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht finden |
adobe, antivirus, avg, blockiert, computer, converter, defender, flash player, home, install.exe, launch, malware, mozilla, mp3, problem, prozesse, realtek, registry, revo uninstaller, rootkit, secur, services.exe, siteadvisor, software, svchost.exe, system, udp, windows |