Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.08.2015, 13:49   #16
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Ja, die Fehlermeldung bekomme ich weiterhin.

Alt 14.08.2015, 19:40   #17
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Servus,


viele deiner Backup-Dateien sind mit Malware infiziert:
Zitat:
sh=2BB405DEFD74AD06B02E933ACA325107E6FEC7AB ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2013-11-24 040018\Backup Files 2013-12-01 040018\Backup files 17.zip"
sh=5B789700C85EB0683934D04D0AF43D2475B35AF2 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2013-11-24 040018\Backup Files 2013-12-01 040018\Backup files 5.zip"
sh=75487269C1704E9C2A3D66873F2324F5A2DC19CE ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2013-11-24 040018\Backup Files 2013-12-01 040018\Backup files 6.zip"
sh=3EFC734F7CF5A5549C5FB6668A360B3B3EEDBEDD ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2013-11-24 040018\Backup Files 2013-12-01 040018\Backup files 9.zip"
sh=F966CAA05B2B6DE1442BA0342C0B7B1C14E65B9D ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2013-11-24 040018\Backup Files 2013-12-15 040004\Backup files 3.zip"
sh=F9BE5F3576BA3D37A1909E71534EFF9D3B88C7C0 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-17 142639\Backup Files 2014-02-17 142639\Backup files 10.zip"
sh=DF1A5782B37974C1FB7605E4326C23B43262354B ft=0 fh=0000000000000000 vn="Win32/NextLive.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-17 142639\Backup Files 2014-02-17 142639\Backup files 11.zip"
sh=96954503B57D10F478D511FC83C94BF3738D5E7A ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.EB Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-17 142639\Backup Files 2014-02-17 142639\Backup files 13.zip"
sh=6E0DDA9D710C1A29C18D839E044B1A302DB54880 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-17 142639\Backup Files 2014-02-17 142639\Backup files 15.zip"
sh=31268179DA127622C70A3003376DDF46A6E2FB5C ft=0 fh=0000000000000000 vn="Variante von Win32/Amonetize.AG evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-17 142639\Backup Files 2014-02-17 142639\Backup files 16.zip"
sh=9566297E9393246A172AEC47CD8DECFC3F36CB20 ft=0 fh=0000000000000000 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-02-23 040015\Backup files 10.zip"
sh=98F930F9350072AE4C013ABC7071BAAD0174A0E1 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-02-23 040015\Backup files 11.zip"
sh=257DCA951F0000E490F2A6DF5F454E180980E8AD ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.EB Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-02-23 040015\Backup files 13.zip"
sh=68CB6B00F8289010C6EBE8F40D10151A59C9A2E7 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-02-23 040015\Backup files 15.zip"
sh=8877D1C93C6DE293AA797103F8A12DA3A2766BA8 ft=0 fh=0000000000000000 vn="Variante von Win32/Amonetize.AG evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-02-23 040015\Backup files 16.zip"
sh=3F8FC63F23EE6A197144EC386148ED22419A852B ft=0 fh=0000000000000000 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-02-23 040015\Backup files 333.zip"
sh=E2C750113E391EBEDA381B396DA1D4889CF785A6 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-03-23 040010\Backup files 1.zip"
sh=F4539D051A22BECDE054D50F2BE69455DDFA43B5 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-04-21 163506\Backup files 1.zip"
sh=6983DF235E6392E9D063C251C803A24C199673FD ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-02-23 040015\Backup Files 2014-04-21 163506\Backup files 2.zip"
sh=92A20C86DDF99B4FF845FAD8CF9AED2E3AD0CDE4 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.EB Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-05-18 120907\Backup Files 2014-06-08 135828\Backup files 10.zip"
sh=28303DCB502D44096463D6B5EF153006318D1DC1 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-05-18 120907\Backup Files 2014-06-08 135828\Backup files 12.zip"
sh=19C80FB2B69355E8E4FB8ACEB6EBB03622508427 ft=0 fh=0000000000000000 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-05-18 120907\Backup Files 2014-06-08 135828\Backup files 15.zip"
sh=BFEBE0B598CAC2162D5001F7F4A522F57A9630E1 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2014-05-18 120907\Backup Files 2014-06-08 135828\Backup files 7.zip"
sh=D61F67CEADF35AB8C8493484AB4CB6C2A362FE25 ft=0 fh=0000000000000000 vn="Variante von Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2014-05-18 120907\Backup Files 2014-06-08 135828\Backup files 8.zip"
sh=EB5DC82CAAF3010374ACEAF29A19C5BB5EDE8B45 ft=0 fh=0000000000000000 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-03-01 124304\Backup Files 2015-03-01 124304\Backup files 12.zip"
sh=3BA3315FEE4A462CB902D50D898D301883ED258E ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2015-03-01 124304\Backup Files 2015-03-01 124304\Backup files 13.zip"
sh=B13D219234BCA73415CC0CDAFD1C17C2A007CC51 ft=0 fh=0000000000000000 vn="Variante von Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-03-01 124304\Backup Files 2015-03-01 124304\Backup files 14.zip"
sh=CE06A84423A37046114B848CB97C78F2A25BD861 ft=0 fh=0000000000000000 vn="Variante von Win32/InstallCore.UE evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-03-01 124304\Backup Files 2015-03-01 124304\Backup files 19.zip"
sh=E057338E0CEF8DAA11A4BEFCCA08B9781A76DCE5 ft=0 fh=0000000000000000 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-05-10 140250\Backup Files 2015-05-10 140250\Backup files 12.zip"
sh=3C817A068EA57AB0700091311FCD5A34BFB060DA ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LUKAS-PC\Backup Set 2015-05-10 140250\Backup Files 2015-05-10 140250\Backup files 13.zip"
sh=6F04ABDE38D5206F900A0A3A4446BE214320B1C0 ft=0 fh=0000000000000000 vn="Variante von Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-05-10 140250\Backup Files 2015-05-10 140250\Backup files 14.zip"
sh=92FC4C40AA6B6FBF2D791ABEA14F8BCD54530778 ft=0 fh=0000000000000000 vn="Variante von Win32/InstallCore.UE evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-05-10 140250\Backup Files 2015-05-10 140250\Backup files 20.zip"
sh=C7418004757C9BDF08CE6BCD38CB41D0E8219C2F ft=0 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\LUKAS-PC\Backup Set 2015-05-10 140250\Backup Files 2015-05-10 140250\Backup files 21.zip"
Alles entfernen.




Als nächstes bitte Google Chrome über die Systemsteuerung deinstallieren und dabei alle Browserdaten löschen lassen, Rechner neu starten und Google Chrome neu installieren (wenn gewünscht).






Reste entfernen
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
C:\ProgramData\ejmhjdnejnafgddmebbballeapibmodc
C:\Program Files\SavuerExtEnseion
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird!






Zu deinem Windows Update Problem bitte alle hier beschriebenen Schritte durchführen, Rechner neu starten und berichten, ob das Problem dann immer noch auftritt.






Zum Abschluss nochmal FRST bitte:
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.
__________________


Alt 14.08.2015, 21:51   #18
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Man möge mir die Unwissenheit verzeihen, aber wie entferne ich diese? Kann ich nach diesen Dateien suchen? Wenn ich z.B. D:\LUKAS-PC\Backup Set 2013-11-24 040018\Backup Files 2013-12-01 040018\Backup files 17.zip in die Suchleiste eingebe, findet der PC nix...

Google Chrome hab ich nicht mehr drauf, habe es mit RevoUninstaller, kurz vor meinem ersten Post hier, deinstalliert.

Ok, hab jetzt zumindest Zugriff auf den Inhalt von D:\LUKAS-PC, somit auf alle oben aufgeführten Dateien. Diese jetzt einfach manuell löschen und danach aus dem Papierkorb entfernen?
__________________

Alt 15.08.2015, 09:05   #19
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Zitat:
Zitat von balldoktor81 Beitrag anzeigen
Ok, hab jetzt zumindest Zugriff auf den Inhalt von D:\LUKAS-PC, somit auf alle oben aufgeführten Dateien. Diese jetzt einfach manuell löschen und danach aus dem Papierkorb entfernen?
Ok, wir machen es einfacher.

Führe einfach diesen FRST-Fix aus:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
C:\ProgramData\ejmhjdnejnafgddmebbballeapibmodc
C:\Program Files\SavuerExtEnseion
D:\LUKAS-PC\Backup Set 2013-11-24 040018
D:\LUKAS-PC\Backup Set 2014-02-17 142639
D:\LUKAS-PC\Backup Set 2014-02-23 040015
D:\LUKAS-PC\Backup Set 2014-05-18 120907
D:\LUKAS-PC\Backup Set 2015-03-01 124304
D:\LUKAS-PC\Backup Set 2015-05-10 140250
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Alt 15.08.2015, 13:35   #20
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



ich hab folgendes Problem: FRST hängt sich auf (Keine Rückmeldung). habe es 2 mal laufen lassen und nach ca. 30 min abgebrochen.

mit dem ersten Versuch kam folgender Fixlog zustande:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-08-2015
durchgeführt von Lukas (2015-08-15 12:18:34) Run:2
Gestartet von C:\Users\Lukas\Desktop
Geladene Profile: Lukas (Verfügbare Profile: Lukas)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
C:\ProgramData\ejmhjdnejnafgddmebbballeapibmodc
C:\Program Files\SavuerExtEnseion
D:\LUKAS-PC\Backup Set 2013-11-24 040018
D:\LUKAS-PC\Backup Set 2014-02-17 142639
D:\LUKAS-PC\Backup Set 2014-02-23 040015
D:\LUKAS-PC\Backup Set 2014-05-18 120907
D:\LUKAS-PC\Backup Set 2015-03-01 124304
D:\LUKAS-PC\Backup Set 2015-05-10 140250
EmptyTemp:
end
*****************

Prozess erfolgreich geschlossen.
C:\ProgramData\ejmhjdnejnafgddmebbballeapibmodc => erfolgreich verschoben.
C:\Program Files\SavuerExtEnseion => erfolgreich verschoben.
         

mit dem zweiten folgender (habe vorher in der Fixlist die ersten beiden Zeilen aus der ursprünglichen Fixlist entfernt):
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-08-2015
durchgeführt von Lukas (2015-08-15 12:38:33) Run:3
Gestartet von C:\Users\Lukas\Desktop
Geladene Profile: Lukas (Verfügbare Profile: Lukas)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
D:\LUKAS-PC\Backup Set 2013-11-24 040018
D:\LUKAS-PC\Backup Set 2014-02-17 142639
D:\LUKAS-PC\Backup Set 2014-02-23 040015
D:\LUKAS-PC\Backup Set 2014-05-18 120907
D:\LUKAS-PC\Backup Set 2015-03-01 124304
D:\LUKAS-PC\Backup Set 2015-05-10 140250
EmptyTemp:
end
*****************

Prozess erfolgreich geschlossen.
D:\LUKAS-PC\Backup Set 2013-11-24 040018 => erfolgreich verschoben.
D:\LUKAS-PC\Backup Set 2014-02-17 142639 => erfolgreich verschoben.
         

starte jetzt den dritten Durchlauf, mit einer aktualisierten Fixlist (ersten beiden Zeilen sind raus
D:\LUKAS-PC\Backup Set 2013-11-24 040018
D:\LUKAS-PC\Backup Set 2014-02-17 142639).

ist es normal das sich FRST aufhängt? hatte dieses Problem die Tage auch kurz für wenige Sekunden, als ich per Fixlist vorgegebene Dateien entfernen sollte.

so hier der dritte Durchlauf:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-08-2015
durchgeführt von Lukas (2015-08-15 13:48:12) Run:4
Gestartet von C:\Users\Lukas\Desktop
Geladene Profile: Lukas (Verfügbare Profile: Lukas)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
D:\LUKAS-PC\Backup Set 2014-02-23 040015
D:\LUKAS-PC\Backup Set 2014-05-18 120907
D:\LUKAS-PC\Backup Set 2015-03-01 124304
D:\LUKAS-PC\Backup Set 2015-05-10 140250
EmptyTemp:
end
*****************

Prozess erfolgreich geschlossen.

"D:\LUKAS-PC\Backup Set 2014-02-23 040015" Ordner verschieben:

Konnte nicht verschoben werden "D:\LUKAS-PC\Backup Set 2014-02-23 040015" => ist geplant bei Neustart verschoben zu werden.


"D:\LUKAS-PC\Backup Set 2014-05-18 120907" Ordner verschieben:

Konnte nicht verschoben werden "D:\LUKAS-PC\Backup Set 2014-05-18 120907" => ist geplant bei Neustart verschoben zu werden.

D:\LUKAS-PC\Backup Set 2015-03-01 124304 => erfolgreich verschoben.

"D:\LUKAS-PC\Backup Set 2015-05-10 140250" Ordner verschieben:

Konnte nicht verschoben werden "D:\LUKAS-PC\Backup Set 2015-05-10 140250" => ist geplant bei Neustart verschoben zu werden.

EmptyTemp: => 39 MB temporäre Dateien entfernt.

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 2015-08-15 14:17:04)<=

"D:\LUKAS-PC\Backup Set 2014-02-23 040015" => Konnte nicht verschoben werden
"D:\LUKAS-PC\Backup Set 2014-05-18 120907" => Konnte nicht verschoben werden
"D:\LUKAS-PC\Backup Set 2015-05-10 140250" => Konnte nicht verschoben werden

==== Ende von Fixlog 14:17:05 ====
         
mir ist gerade nach dem Neustart aufgefallen, dass mein C-Laufwerk nahezu "voll" ist, nur noch knapp 5 GB frei. Hängt es mit den verschobenen Dateien zusammen?

kann es sein, dass deswegen die anderen Dateien nicht verschoben werden konnten?

nur kurz zur info: mein C-Laufwerk ist nur 298 GB groß, D-Laufwerk 465 GB groß.


Alt 15.08.2015, 21:44   #21
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Servus,


ok, lösche bitte diesen Ordner

C:\FRST


Könnte etwas dauern.


Dann weiter mit den anderen Schritten, die ich gepostet hab.

Alt 16.08.2015, 02:10   #22
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



so nun die letzten 3 Pfade erfolgreich verschoben
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-08-2015
durchgeführt von Lukas (2015-08-16 00:00:47) Run:1
Gestartet von C:\Users\Lukas\Desktop
Geladene Profile: Lukas (Verfügbare Profile: Lukas)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
D:\LUKAS-PC\Backup Set 2014-02-23 040015
D:\LUKAS-PC\Backup Set 2014-05-18 120907
D:\LUKAS-PC\Backup Set 2015-05-10 140250
EmptyTemp:
end
*****************

Prozess erfolgreich geschlossen.
D:\LUKAS-PC\Backup Set 2014-02-23 040015 => erfolgreich verschoben.
D:\LUKAS-PC\Backup Set 2014-05-18 120907 => erfolgreich verschoben.
D:\LUKAS-PC\Backup Set 2015-05-10 140250 => erfolgreich verschoben.
EmptyTemp: => 62 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.. 

==== Ende von Fixlog 00:41:12 ====
         
FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-08-2015
durchgeführt von Lukas (Administrator) auf LUKAS-PC (16-08-2015 01:16:29)
Gestartet von C:\Users\Lukas\Desktop
Geladene Profile: Lukas (Verfügbare Profile: Lukas)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser nicht gefunden!)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
(Foxit Corporation) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe
() C:\Windows\Runservice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe
(Mr. John aka japamd) C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe
(Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Fred's Software) C:\Program Files (x86)\PrintKey2000\Printkey2000.exe
(NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Creative Technology Ltd) C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
(Creative Technology Ltd) C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
(Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe
(Macrovision Europe Ltd.) C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Creative Labs) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera_crashreporter.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe
(Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe


==================== Registry (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RunDLLEntry] => C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2010-01-22] (NEC Electronics Corporation)
HKLM-x32\...\Run: [CTSyncService] => C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd)
HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd)
HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.)
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [43848 2014-02-12] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [193568 2014-11-28] (Geek Software GmbH)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-12] (Valve Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2011-07-15]
ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software)
Startup: C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk [2014-06-05]
ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE
SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {C84562DC-1C5F-407A-9249-FA145D0EF8A3} URL = hxxp://www.google.de/search?q={searchTerms}
DPF: HKLM-x32 {6EEFD7B1-B26C-440D-B55A-1EC677189F30} hxxps://vpnssl1.cs.fh-nuernberg.de/NELX.cab
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{36ED2503-3472-49B3-98F0-DD22FE2554CD}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{374433E6-840B-4DE2-8222-90A0D58C5370}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{61B76604-D8E8-4932-A814-365652761723}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{7E43D05F-1449-46D5-9A2D-B9D5D446AAFA}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{A6C7773B-0CAD-409B-BE74-D9ECF596AB76}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{BB33C0B5-43E6-4F0B-9097-FCB5D671036E}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E8624FA6-16DD-4418-9AD2-DAD9CB3A259A}: [DhcpNameServer] 192.168.2.1 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Lukas\AppData\Roaming\Mozilla\Firefox\Profiles\47nu5o9o.default
FF Homepage: https://www.malwarebytes.org/restorebrowser//
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-06] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-10-06] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1218158.dll [2015-05-07] (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-02-20] ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08] (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.)
FF Plugin-x32: @gametap.com/npdd,version=1.0 -> C:\Program Files (x86)\Downloader\npdd.dll [2010-02-19] (Metaboli)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @java.com/JavaPlugin,version=10.17.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2013-03-05] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-07-10] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-07-10] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-09-23] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video
FF Extension: DivX Plus Web Player HTML5 &video& - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011-05-29]
FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa
FF Extension: DivX HiQ - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011-05-29]

Chrome: 
=======
CHR dev: Chrome dev build erkannt! <======= ACHTUNG
CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx [2011-02-08]
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx [2011-02-08]
CHR HKLM-x32\...\Chrome\Extension: [oibhdbdejgpfhoddlpccabifnmmopchn] - <kein Path/update_url>
CHR HKLM-x32\...\Chrome\Extension: [ojkljipanbocbngapmmpflnkgmnohjhm] - <kein Path/update_url>

Opera: 
=======
OPR Extension: (Adblock Plus) - C:\Users\Lukas\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-05-23]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-11-20] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
S2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136544 2010-03-12] ()
S3 Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert]
S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert]
R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd) [Datei ist nicht signiert]
R2 DokanMounter; C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe [14848 2011-01-10] () [Datei ist nicht signiert]
R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [241704 2014-03-25] (Foxit Corporation)
R2 LicCtrlService; C:\Windows\runservice.exe [2560 2015-03-16] () [Datei ist nicht signiert]
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1997168 2015-06-17] (Electronic Arts)
R2 RadeonPro Support Service; C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe [20608 2013-11-04] (Mr. John aka japamd) [Datei ist nicht signiert]
R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 amdkmpfd; C:\Windows\System32\DRIVERS\amdkmpfd.sys [62152 2014-10-28] (Advanced Micro Devices, Inc.)
R3 AODDriver; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices)
R2 AODDriver4.1.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [56448 2012-02-10] (Advanced Micro Devices)
R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-08-02] (DT Soft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [113880 2015-08-16] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation                           )
S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [854632 2010-12-31] (Realtek Semiconductor Corporation                           )
R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [123120 2011-12-14] (High Criteria inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S2 sbapifs; system32\DRIVERS\sbapifs.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-16 01:16 - 2015-08-16 01:17 - 00021467 _____ C:\Users\Lukas\Desktop\FRST.txt
2015-08-16 00:00 - 2015-08-16 01:16 - 00000000 ____D C:\FRST
2015-08-15 14:41 - 2015-08-15 14:45 - 564744309 _____ C:\Users\Lukas\Desktop\Windows6.1-KB947821-v34-x64.msu
2015-08-15 13:32 - 2015-08-15 13:32 - 00000000 ____D C:\Users\Lukas\Desktop\Liste Log 2
2015-08-15 12:37 - 2015-08-15 12:37 - 00000000 ____D C:\Users\Lukas\Desktop\Liste Log
2015-08-13 13:27 - 2015-08-13 13:27 - 00899072 _____ (Farbar) C:\Users\Lukas\Desktop\FSS.exe
2015-08-12 22:15 - 2015-08-12 22:15 - 02870984 _____ (ESET) C:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe
2015-08-12 20:25 - 2015-08-12 20:25 - 00000743 _____ C:\Users\Lukas\Desktop\Start Emsisoft Emergency Kit.lnk
2015-08-12 20:24 - 2015-08-12 20:25 - 00000000 ____D C:\EEK
2015-08-12 20:21 - 2015-08-12 20:22 - 165936288 _____ C:\Users\Lukas\Desktop\EmsisoftEmergencyKit.exe
2015-08-12 20:11 - 2015-08-12 20:11 - 00000008 __RSH C:\ProgramData\ntuser.pol
2015-08-11 20:36 - 2015-08-13 06:46 - 00000000 ____D C:\Users\Lukas\Desktop\FRST-OlderVersion
2015-08-11 19:03 - 2015-08-11 19:03 - 19284168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2015-08-11 17:58 - 2015-08-11 18:03 - 00000000 ____D C:\AdwCleaner
2015-08-11 11:58 - 2015-08-11 11:58 - 01797896 _____ (Malwarebytes Corporation) C:\Users\Lukas\Desktop\JRT.exe
2015-08-11 11:57 - 2015-08-11 11:57 - 02248704 _____ C:\Users\Lukas\Desktop\AdwCleaner_4.208.exe
2015-08-10 19:38 - 2015-08-10 19:38 - 00039754 _____ C:\ComboFix.txt
2015-08-10 19:24 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-08-10 19:24 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-08-10 19:24 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-08-10 19:24 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-08-10 19:24 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-08-10 19:24 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-08-10 19:24 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-08-10 19:24 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-08-10 19:15 - 2015-08-10 19:38 - 00000000 ____D C:\Qoobox
2015-08-10 19:14 - 2015-08-10 19:37 - 00000000 ____D C:\Windows\erdnt
2015-08-10 17:25 - 2015-08-10 17:26 - 05634368 ____R (Swearware) C:\Users\Lukas\Desktop\ComboFix.exe
2015-08-10 00:05 - 2015-08-10 00:05 - 00000168 _____ C:\Users\Lukas\defogger_reenable
2015-08-09 23:17 - 2015-08-13 06:46 - 02173952 _____ (Farbar) C:\Users\Lukas\Desktop\FRST64.exe
2015-08-09 23:17 - 2015-08-09 23:17 - 00380416 _____ C:\Users\Lukas\Desktop\Gmer-19357.exe
2015-08-09 23:14 - 2015-08-09 23:14 - 00050477 _____ C:\Users\Lukas\Desktop\Defogger.exe
2015-08-09 21:18 - 2015-08-16 01:02 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-09 21:18 - 2015-08-09 21:18 - 00001102 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-08-09 21:18 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-09 21:18 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-09 21:18 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-09 19:52 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\WiseUpdate
2015-08-09 19:45 - 2015-08-11 20:09 - 00000000 ____D C:\Windows\System32\Tasks\WiseCleaner
2015-08-09 19:45 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Wise Registry Cleaner
2015-08-09 19:45 - 2015-08-09 19:45 - 00001227 _____ C:\Users\Public\Desktop\Wise Registry Cleaner.lnk
2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Registry Cleaner
2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\Program Files (x86)\Wise
2015-08-09 17:22 - 2015-08-09 17:22 - 00000000 ____D C:\Windows\CheckSur
2015-08-09 17:12 - 2015-08-09 23:47 - 00000000 ____D C:\Program Files\Autofill IRCTC Tatkal FormPlugin  Extension
2015-07-28 18:14 - 2015-07-28 18:14 - 00000222 _____ C:\Users\Lukas\Desktop\Football Manager 2015.url
2015-07-23 20:05 - 2015-07-23 20:05 - 00001019 _____ C:\Users\Public\Desktop\ClearProg.lnk
2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClearProg
2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\ClearProg
2015-07-23 12:38 - 2015-07-23 12:38 - 00000000 ____D C:\Users\Lukas\Downloads\Vorlagen Bewerbung
2015-07-22 12:17 - 2015-07-22 12:17 - 00000000 ____D C:\Users\Lukas\AppData\Local\CEF

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-16 01:13 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-16 01:13 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-16 01:08 - 2011-03-16 01:18 - 01126117 _____ C:\Windows\WindowsUpdate.log
2015-08-16 01:03 - 2015-02-20 19:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-16 01:03 - 2011-03-29 17:33 - 00000000 ____D C:\Program Files (x86)\Steam
2015-08-16 01:02 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-16 01:02 - 2009-07-14 06:51 - 00090047 _____ C:\Windows\setupact.log
2015-08-15 13:57 - 2011-03-16 01:50 - 00772040 _____ C:\Windows\PFRO.log
2015-08-12 20:05 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2015-08-12 20:05 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
2015-08-11 19:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2015-08-11 19:27 - 2015-04-11 16:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-11 19:03 - 2015-02-20 19:43 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-11 19:03 - 2015-02-20 19:43 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-11 19:03 - 2015-02-20 19:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-11 18:02 - 2011-03-16 01:35 - 00000000 ____D C:\Users\Lukas
2015-08-11 09:57 - 2015-05-16 13:26 - 00000000 ____D C:\Users\Lukas\Documents\Bewerbungen 2015
2015-08-10 19:38 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-08-10 19:35 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\SysWOW64\mjcm
2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\system32\tprb
2015-08-10 01:26 - 2012-04-29 04:15 - 00000000 ____D C:\Users\Lukas\AppData\Local\2K Games
2015-08-10 01:26 - 2011-03-16 02:33 - 01348224 _____ C:\Windows\DirectX.log
2015-08-10 01:04 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SchCache
2015-08-10 00:19 - 2011-04-07 01:14 - 00000000 ____D C:\Users\Lukas\AppData\Local\CrashDumps
2015-08-09 23:47 - 2015-07-10 21:54 - 00000000 ____D C:\Program Files (x86)\4chan Plus
2015-08-09 23:47 - 2015-05-20 20:15 - 00000000 ____D C:\Program Files\SiteLauncher
2015-08-09 23:47 - 2015-04-11 16:37 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-08-09 23:47 - 2014-02-23 16:20 - 00001111 _____ C:\Users\Public\Desktop\Opera.lnk
2015-08-09 23:47 - 2012-07-01 21:57 - 00000000 ____D C:\ProgramData\InstallMate
2015-08-09 21:18 - 2012-11-19 20:29 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-09 19:35 - 2011-07-21 21:41 - 00000000 ____D C:\ProgramData\TEMP
2015-08-09 16:56 - 2014-08-25 18:20 - 00000000 ____D C:\Users\Lukas\AppData\Local\SWDS
2015-08-09 16:52 - 2015-04-05 16:23 - 00000000 ___SD C:\Windows\system32\GWX
2015-08-09 16:52 - 2014-02-23 16:20 - 00000000 ____D C:\Program Files (x86)\Opera
2015-08-09 16:52 - 2011-03-30 19:01 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\ScreeNet iSaver
2015-08-09 16:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2015-08-09 16:51 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\AppData\Local\Sports Interactive
2015-08-09 16:27 - 2011-05-29 18:42 - 00000000 ____D C:\Users\Lukas\AppData\Local\Google
2015-08-06 14:32 - 2014-06-12 20:13 - 00003852 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1393165213
2015-08-06 13:49 - 2011-06-12 20:19 - 00000000 ____D C:\Program Files (x86)\Google
2015-07-23 11:47 - 2014-12-11 21:28 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-11-09 14:15 - 2015-06-28 00:15 - 0000265 _____ () C:\Users\Lukas\AppData\Roaming\WB.CFG
2014-11-11 20:34 - 2014-12-17 18:23 - 0000001 _____ () C:\Users\Lukas\AppData\Local\DSI.DAT
2013-10-13 01:35 - 2013-10-13 01:36 - 1065984 _____ () C:\Users\Lukas\AppData\Local\file__0.localstorage
2011-05-31 20:18 - 2011-05-31 20:18 - 0000093 _____ () C:\Users\Lukas\AppData\Local\fusioncache.dat
2011-09-23 17:34 - 2011-09-23 17:34 - 0001472 _____ () C:\Users\Lukas\AppData\Local\RecConfig.xml
2011-06-02 11:26 - 2013-10-19 07:39 - 0007597 _____ () C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg
2011-11-17 00:18 - 2014-06-12 20:03 - 0017408 _____ () C:\Users\Lukas\AppData\Local\WebpageIcons.db

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-12 21:40

==================== Ende von Ergebnis ============================
         
Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-08-2015
durchgeführt von Lukas (2015-08-16 01:18:27)
Gestartet von C:\Users\Lukas\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3103388830-3129877404-954900241-500 - Administrator - Disabled)
ASPNET (S-1-5-21-3103388830-3129877404-954900241-1005 - Limited - Enabled)
Gast (S-1-5-21-3103388830-3129877404-954900241-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3103388830-3129877404-954900241-1002 - Limited - Enabled)
Lukas (S-1-5-21-3103388830-3129877404-954900241-1001 - Administrator - Enabled) => C:\Users\Lukas

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark (HKLM-x32\...\{F1A6C690-C12C-4E7A-B4BD-958678215418}) (Version: 1.0 - Futuremark)
3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.0 - Futuremark Corporation)
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated)
Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 13.0.0.83 - Adobe Systems Incorporated)
Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated)
Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.8.158 - Adobe Systems, Inc.)
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AMD OverDrive (HKLM-x32\...\{2F51311F-8A4B-4D17-9CB8-AAEACBBA9A92}) (Version: 3.2.0.0386 - Advanced Micro Devices, Inc.)
AMD OverDrive (HKLM-x32\...\{4835750F-F8A7-4D3C-A6A9-123E31C12AF8}) (Version: 4.1.0.0575 - Advanced Micro Devices, Inc.)
Apple Application Support (HKLM-x32\...\{AAC5D43E-816D-4C2D-8E51-55FFF35BE301}) (Version: 3.0.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{787136D2-F0F8-4625-AA3F-72D7795AC842}) (Version: 7.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{C6579A65-9CAE-4B31-8B6B-3306E0630A66}) (Version: 2.1.3.127 - Apple Inc.)
ASRock InstantBoot v1.24 (HKLM-x32\...\ASRock InstantBoot_is1) (Version:  - )
Biohazard 6 Benchmark Tool (HKLM-x32\...\Steam App 231390) (Version:  - Capcom)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
CIB pdf brewer (HKLM\...\{6C97B34C-51D6-49FB-9FEC-C4669CA866EF}) (Version: 2.6.0044 - CIB software GmbH)
ClearProg 1.6.0 Final (HKLM-x32\...\ClearProg) (Version: 1.6.0 Final - Sven Hoffman)
Configuration DivX (HKLM-x32\...\DivX Setup.divx.com) (Version: 2.5.0.11 - DivX, LLC)
Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman)
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.40.2.0131 - DT Soft Ltd)
Dokan Library 0.6.0 (HKLM-x32\...\DokanLibrary) (Version:  - )
Draft Analyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\790152df1a5783f8) (Version: 1.2.0.2 - StelmackSoft)
Driver Fusion (HKLM-x32\...\Steam App 233570) (Version:  - )
Driver Sweeper Version 3.2.0 (HKLM-x32\...\{5A67D2EA-FB70-4033-A6F3-606AD85B2015}_is1) (Version: 3.2.0 - Phyxion.net)
Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: 1.1.4.0169 - AMD)
EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version:  - SEIKO EPSON Corporation)
FileZilla Client 3.9.0.6 (HKLM-x32\...\FileZilla Client) (Version: 3.9.0.6 - Tim Kosse)
FMRTE 15.2.1.10 (HKLM\...\{6D986DE6-CA9D-4E83-B49C-18C0BFEB6AD6}_is1) (Version: 15.2.1.10 - FMRTE)
fmXML version 0.3 (HKLM-x32\...\fmXML_is1) (Version:  - )
Football Manager 2015 (HKLM-x32\...\Steam App 295270) (Version:  - Sports Interactive)
Football Manager 2015 Editor (HKLM-x32\...\Steam App 295350) (Version:  - )
Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 1.3.105.325 - Foxit Corporation)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.1.3.321 - Foxit Corporation)
Fraps (HKLM-x32\...\Fraps) (Version:  - )
Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 4.15.0 - Futuremark Corporation)
GamePlanAnalyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\bc1f77244dd140f8) (Version: 1.0.0.7 - GamePlanAnalyzer)
Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden
iCloud (HKLM\...\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: 3.1.0.40 - Apple Inc.)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan)
iTunes (HKLM\...\{B8BA155B-1E75-405F-9CB4-8A99615D09DC}) (Version: 11.1.5.5 - Apple Inc.)
Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle)
Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.670 - Oracle)
JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation)
JavaFX Scene Builder 1.1 (HKLM-x32\...\{AB468309-88EB-4250-BFEA-45479091102B}) (Version: 1.1 - Oracle)
JavaFX Scene Builder 2.0 (HKLM-x32\...\{B4665EB1-1F7A-44F5-AD07-C20A938E8BC2}) (Version: 2.0 - Oracle)
Mafia II (HKLM-x32\...\Steam App 50130) (Version:  - 2K Czech)
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 37.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 37.0.1 (x86 de)) (Version: 37.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 37.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NBA 2K13 (HKLM-x32\...\{D96B6543-A0C0-4351-AF96-73DEF1DD6820}) (Version: 1.0.0 - 2K Sports)
NEC Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: 1.0.19.0 - NEC Electronics Corporation)
NEC Electronics USB 3.0 Host Controller Driver (x32 Version: 1.0.19.0 - NEC Electronics Corporation) Hidden
Nitro Reader 3 (HKLM\...\{4E1C1F33-BD77-4D84-8FEC-6DE9977BFBF2}) (Version: 3.5.2.10 - Nitro)
NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
OpenOffice.org 3.0 (HKLM-x32\...\{CCA09491-F5C1-4D20-91A6-7F7E39769E94}) (Version: 3.0.9379 - OpenOffice.org)
Opera Stable 31.0.1889.99 (HKLM-x32\...\Opera 31.0.1889.99) (Version: 31.0.1889.99 - Opera Software)
Origin (HKLM-x32\...\Origin) (Version: 8.5.0.4554 - Electronic Arts, Inc.)
PDF24 Creator 6.9.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
PrintKey2000 (HKLM-x32\...\PrintKey2000) (Version:  - )
QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
RadeonPro 1.0 (Build 1.1.1.0) (HKLM-x32\...\RadeonPro_is1) (Version:  - )
Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.5.8 - Rockstar Games)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Smart Data Recovery v4.3 (HKLM-x32\...\Smart Data Recovery_is1) (Version: 4.3 - Smart PC Solutions)
SopCast 3.3.2 (HKLM-x32\...\SopCast) (Version: 3.3.2 - www.sopcast.com)
Sound Blaster X-Fi MB (HKLM-x32\...\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}) (Version: 1.0 - Creative Technology Limited)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
System Requirements Lab CYRI (HKLM-x32\...\{679F739E-5C76-4A41-B562-F9392156B6DD}) (Version: 4.4.21.0 - Husdawg, LLC)
System Requirements Lab Detection (HKLM-x32\...\{5A2E0110-0296-46C3-97E1-C6A0D36E898A}) (Version: 2.1.1.0 - Husdawg, LLC)
TeamViewer 7 (HKLM-x32\...\TeamViewer 7) (Version: 7.0.15723 - TeamViewer)
Total Recorder 8.3 Standard Edition (HKLM-x32\...\TotalRecorder) (Version:  - )
Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT)
VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0 - DivX, Inc) Hidden
VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN)
Winamp (HKLM-x32\...\Winamp) (Version: 5.61  - Nullsoft, Inc)
Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc)
Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation)
WinRAR 4.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WinZip 15.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}) (Version: 15.0.9411 - WinZip Computing, S.L. )
Wise Registry Cleaner 8.66 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 8.66 - WiseCleaner.com, Inc.)
Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.3 - Xvid Team)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

11-08-2015 20:08:25 JRT Pre-Junkware Removal
13-08-2015 13:36:58 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2015-08-10 19:35 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1AFA25B6-6145-4B33-9D55-0B283C7C7E21} - System32\Tasks\Opera scheduled Autoupdate 1393165213 => C:\Program Files (x86)\Opera\launcher.exe [2015-07-30] (Opera Software)
Task: {2E7E0EDB-9E5D-4831-856B-A3E326C98736} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {307AA22C-D651-4ABE-8FA5-6C0703B00959} - System32\Tasks\{48E73758-AFEA-49D8-B3D2-DEEA09A9ADE5} => pcalua.exe -a "C:\Program Files (x86)\NCH Swift Sound\VRS\uninst.exe"
Task: {9DA00726-C9F7-4681-8642-E32D8FEF0D77} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation)
Task: {D00BAFBD-5CA5-40AF-91FE-037DD8EC01E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-11] (Adobe Systems Incorporated)
Task: {DCC6580A-3085-4B88-9288-6E9EF06454B2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {ED926A15-0909-49EF-B263-87A911E9DCDC} - System32\Tasks\{1EFA2FBD-92CC-4B31-A6D4-18C7BFB5A1C2} => C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\Pesgalaxy.com Patch 2013\PESGalaxySwitch.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-11-20 21:23 - 2014-11-20 21:23 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll
2014-02-11 06:08 - 2014-02-11 06:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll
2014-02-11 06:08 - 2014-02-11 06:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll
2014-11-20 21:23 - 2014-11-20 21:23 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2011-01-10 14:49 - 2011-01-10 14:49 - 00014848 _____ () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe
2015-03-16 04:03 - 2015-03-16 04:03 - 00002560 _____ () C:\Windows\runservice.exe
2011-03-16 02:37 - 2011-03-02 13:40 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll
2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2011-03-21 20:56 - 2011-03-21 20:56 - 01230704 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
2014-11-20 21:23 - 2014-11-20 21:23 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2014-02-12 20:58 - 2014-02-12 20:58 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-02-12 20:58 - 2014-02-12 20:58 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2015-03-16 04:03 - 2015-03-16 04:03 - 00045056 _____ () C:\Windows\mmfs.dll
2013-03-12 18:10 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-01-20 18:32 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-01-20 18:32 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-01-20 18:32 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2014-05-21 20:52 - 2015-08-12 20:26 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll
2014-08-29 04:04 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2014-08-29 04:04 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2014-08-29 04:04 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2014-08-29 04:04 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2014-08-29 04:04 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2011-07-14 06:44 - 2015-08-12 20:26 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2015-07-22 12:16 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2015-08-16 01:03 - 2015-08-16 01:03 - 00697884 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0000\~df394b.tmp
2015-08-16 01:03 - 2015-08-16 01:03 - 00592896 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0000\~de6248.tmp
2011-03-16 01:49 - 2009-02-06 19:52 - 00073728 _____ () C:\Windows\SysWOW64\CmdRtr.DLL
2011-03-16 01:49 - 2009-04-20 12:55 - 00148480 _____ () C:\Windows\SysWOW64\APOMngr.DLL
2011-03-21 20:57 - 2011-03-21 20:57 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll
2009-01-26 21:58 - 2009-01-26 21:58 - 00969728 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll
2011-03-29 17:34 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2015-08-06 14:32 - 2015-08-06 14:32 - 58599032 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\opera.dll
2014-10-16 11:15 - 2014-10-16 11:15 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll
2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll
2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll
2015-08-06 14:32 - 2015-08-06 14:32 - 01781368 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\libglesv2.dll
2015-08-06 14:32 - 2015-08-06 14:32 - 00081528 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\libegl.dll
2015-08-11 19:03 - 2015-08-11 19:03 - 16392904 _____ () C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_18_0_0_232.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{B946E0BA-D5BF-4D65-B2FF-BFE60A016948}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{A87FE51F-CEED-40A6-8C1C-906181B42100}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [TCP Query User{D7A0D845-DCEC-4940-8DE4-6543D8B6B3AA}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [UDP Query User{1F14052A-15E9-410F-9BAA-EF1FB8E2280B}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [TCP Query User{0E043A6E-E302-450F-A233-EAE4BCEFAAB5}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{E80D421F-9E81-4D5F-BE13-4A9A4555F8A2}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe
FirewallRules: [TCP Query User{2C366063-B893-4ED0-A232-80509F5AE30A}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe
FirewallRules: [UDP Query User{7EDF11F7-7ABD-497E-A521-4A82C496C122}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe
FirewallRules: [{159A3875-6FAD-4448-96E0-5D02E7997425}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{20CB0FAB-D58E-4A48-A0D9-00300D2B3E36}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{9B03AB44-0170-4157-A262-936071E4C924}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{8269810E-AFCA-4FE4-BBAE-B87A02C3867F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [TCP Query User{18A211F4-0FAD-420C-8DAE-2A9E0366C3DA}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [UDP Query User{602E03CD-9BE3-4A4B-88CA-F2AD3AF30094}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [{3144577E-127F-49EF-9B69-D7BCE7F85DEF}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe
FirewallRules: [{0BE05BE2-AD15-4684-AB03-B5E552AEA539}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe
FirewallRules: [{7AEAFB64-05D2-41F8-BE5B-D6DEE5BDC554}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
FirewallRules: [{6F247F3A-0E2F-4940-84A6-F888C53B6E35}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
FirewallRules: [{AB07CAA1-130B-4429-8E80-86EEF2A75A97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe
FirewallRules: [{E79AEED7-8519-4F62-BB01-679EC0EB2074}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe
FirewallRules: [TCP Query User{A991ACC9-B7B0-4CB6-899C-09CE3870A26E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe
FirewallRules: [UDP Query User{D02BC1BE-975F-4A5A-BDA3-9827CD7A607E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe
FirewallRules: [TCP Query User{FAFA5EE1-FF30-4AFD-8E82-BF5A16A5484B}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe
FirewallRules: [UDP Query User{B3356AE5-A086-4024-BF51-B055F9667E8F}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe
FirewallRules: [{8DE00F84-3A13-4F43-8529-E42EC4B86C1F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe
FirewallRules: [{499ED506-0AA1-4A69-9AD2-21E857D80435}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe
FirewallRules: [TCP Query User{272A0C38-A1BC-4C3A-859C-18072AE987FE}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe
FirewallRules: [UDP Query User{7F7B9F58-243C-4F60-845E-E6260309749D}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe
FirewallRules: [{72698E50-CB25-421C-AFD6-FFD8ECA6A17D}] => (Allow) C:\Program Files (x86)\iTunes\iTunes.exe
FirewallRules: [{F94DB783-9C7D-48F3-B3C4-D6D5C0B2047D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe
FirewallRules: [{17B6B42C-EB29-4A78-BB56-1448D0F534A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe
FirewallRules: [{1DD92EDF-934B-451F-AFA6-5858E03544C2}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{AF62527A-1F5D-4194-B300-B112D7343405}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{6CA65887-EEB0-476C-93A3-14AE1633CC4A}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe
FirewallRules: [{1731CFC2-C31C-4870-BBF2-FE96FA324E96}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe
FirewallRules: [{D86FCC0D-8B38-42E4-8153-12FE3567E63B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{8D14DC31-BC60-4474-B2EE-8F974A6A0877}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{DB7757CF-A03D-4497-B979-71B6E909420C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe
FirewallRules: [{37C9E266-14D0-44DF-9EE3-43F84D9F8D4C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe
FirewallRules: [{CC160C3F-F24E-4340-8615-F7E9774716F9}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe
FirewallRules: [{A08D94F6-83B8-4E26-9D3E-D1DA50C8BD78}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Standardtastatur (PS/2)
Description: Standardtastatur (PS/2)
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/15/2015 01:27:04 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm FRST64.exe, Version 12.8.2015.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: b14

Startzeit: 01d0d7467bac2810

Endzeit: 0

Anwendungspfad: C:\Users\Lukas\Desktop\FRST64.exe

Berichts-ID: 878033ec-4340-11e5-8b98-0025228d8296

Error: (08/15/2015 12:26:33 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm FRST64.exe, Version 12.8.2015.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 171c

Startzeit: 01d0d743909f5b9d

Endzeit: 0

Anwendungspfad: C:\Users\Lukas\Desktop\FRST64.exe

Berichts-ID: e7fa9a38-4337-11e5-8b98-0025228d8296

Error: (08/15/2015 05:54:35 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 23150

Error: (08/15/2015 05:54:35 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 23150

Error: (08/15/2015 05:54:35 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/15/2015 05:54:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 22011

Error: (08/15/2015 05:54:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 22011

Error: (08/15/2015 05:54:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/15/2015 05:54:33 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 21013

Error: (08/15/2015 05:54:33 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 21013


Systemfehler:
=============
Error: (08/16/2015 01:02:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (08/16/2015 12:40:26 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (08/16/2015 12:01:19 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Steam Client Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Sound Blaster X-Fi MB Licensing Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Live ID Sign-in Assistant" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/16/2015 12:00:47 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "TeamViewer 7" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts.


Microsoft Office:
=========================
Error: (08/15/2015 01:27:04 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: FRST64.exe12.8.2015.0b1401d0d7467bac28100C:\Users\Lukas\Desktop\FRST64.exe878033ec-4340-11e5-8b98-0025228d8296

Error: (08/15/2015 12:26:33 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: FRST64.exe12.8.2015.0171c01d0d743909f5b9d0C:\Users\Lukas\Desktop\FRST64.exee7fa9a38-4337-11e5-8b98-0025228d8296

Error: (08/15/2015 05:54:35 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 23150

Error: (08/15/2015 05:54:35 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 23150

Error: (08/15/2015 05:54:35 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/15/2015 05:54:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 22011

Error: (08/15/2015 05:54:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 22011

Error: (08/15/2015 05:54:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/15/2015 05:54:33 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 21013

Error: (08/15/2015 05:54:33 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 21013


CodeIntegrity:
===================================
  Date: 2015-08-10 19:34:42.264
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-08-10 19:34:42.139
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:56.939
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:56.909
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:55.175
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:55.146
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:54.117
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:54.086
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:53.054
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-08-27 16:51:53.024
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Processor: AMD Phenom(tm) II X4 955 Processor
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 8191.24 MB
Verfügbarer physikalischer RAM: 4970.06 MB
Summe virtueller Speicher: 16380.69 MB
Verfügbarer virtueller Speicher: 12586.32 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:298.09 GB) (Free:40.22 GB) NTFS
Drive d: () (Fixed) (Total:465.66 GB) (Free:451.37 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 91D9BB8C)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 590E3263)
Partition 1: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS)

==================== Ende von Ergebnis ============================
         
Bezüglich des Windows Update habe ich alle Schritte ausgeführt

1. WinUpdate anhalten, Ordnerinhalte löschen, WinUpdate wieder starten

2. Systemupdate-Vorbereitungstool

3. Windows Update Diagnostic: hier kann ich ja zwei Optionen wählen
Windows Update und Background Intelligent Transferservice:

Als gefundene Probleme werden folgende angegeben:
Service registration is missing or corrupt Behoben
Probleme beim Installieren der letzten Aktualisierungen Nicht behoben

Bekomme unten in der Taskleiste (Wartungscenter) keine Fehlermeldung mehr angezeigt, aber wenn ich in die Systemsteuerung gehe kann ich Windows Update nicht ausführen. Fehler besteht immer noch.

Habe nochmal versucht windows update auszuführen. Diesmal wurde die Suche nicht gleich abgebrochen, es wurde nach Updates gesucht, leider mit dem Ergebnis, dass nun ein neuer Fehler angezeigt wird:
Windows Update-Fehler 8024402C

Zudem kann ich jetzt keine Updates/Aktualisierung mit Microsoft Security Essentials durchführen. Irgendwann wird die Suche abgebrochen und ich erhalte die Meldung "Fehler beim Update der Viren und Spywaredefinitonen". Gestern hab ich noch manuell aktualisieren können.

mir ist noch etwas aufgefallen. Malwarebytes Anti-Malware startete immer mit Windows. Nachdem ich das Programm über die Taskleiste beendet habe bekomme ich jetzt wieder die Fehlermeldung Code80070002 angezeigt. Der oben erwähnte neue Fehler hätte laut Microsoft-Seite durch aktive Firewalls verursacht werden können, also habe ich MBAM geschlossen. Und nun wieder den alten Fehler + Microsoft Security Essentials lässt sich nicht mehr aktualisieren.

Mein letzter Beitrag für heute: Microsoft Security Essentials hat gerade aktualisiert(hatte zuvor MBAM beendet; keine Ahnung ob es daran lag). WinUpdate funktioniert weiterhin nicht.

Geändert von balldoktor81 (16.08.2015 um 00:49 Uhr)

Alt 16.08.2015, 09:50   #23
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Servus,


Google Chrome hast du aber noch nicht über die Systemsteuerung deinstalliert (inklusive "Alle Browserdaten löschen" anhaken), oder?
Bitte gleich nachholen.





Schließe alle offenen Programme.
Downloade dir WinUpdateFix auf den Desktop.
Starte das Tool, es öffnet sich ein Fenster.
Wähle unter Selection erst Tous und dann Executer aus.
Bestätige auftretende Meldungen mit Ok.
Dein Rechner wird neu gestartet.

Öffne nach dem Neustart WinUpdateFix nochmal und vergewissere dich, dass unter Services überall Demarre und Automatique steht.
Sollte dies nicht so sein, so drücke die entsprechenden Buttons.

Überprüfe nun, ob Windows Update wieder funktioniert.

Alt 16.08.2015, 10:29   #24
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Google Chrome befindet sich nicht in der Liste unter Systemsteuerung/Programme deinstallieren. Ich habe es wie in einem vorangegangenen Post bereits erwähnt mit RevoUnist. entfernt(2-3 Tage bevor ich das Thema hier aufgemacht hab). Es war auch irgendeine Form von Chrome.exe, die ich da entfernt habe. Soweit ich mich erinnern kann, hatte ich Google Chrome gar nicht auf dem System installiert. Es tauchte sozusagen aus dem "Nichts" auf und begann Chrome auf meinem System zu installieren. Daher war ich so verwundert, was diese Installation soll. Lief automatisch ab, ohne mein Zutun. Besser kann ich es leider nicht beschreiben. Ich hatte vor Monaten mal mehrere Browser installiert(u.a. auch Google Chrome), habe diese (außer Opera + Firefox) welche ich jetzt nutze aber auch lange bevor dieser oben beschriebene Sachverhalt auftrat wieder entfernt gehabt.

Geändert von balldoktor81 (16.08.2015 um 10:52 Uhr)

Alt 16.08.2015, 10:33   #25
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Zitat:
Zitat von balldoktor81 Beitrag anzeigen
Google Chrome befindet sich nicht in der Liste unter Systemsteuerung/Programme deinstallieren.
Google Chrome neu installieren und dann wie erwähnt deinstallieren ("alle Browserdaten löschen" bei der Deinstallation mit auswählen). Da sind noch Reste von Adware unter Google Chrome auf dem Rechner.

Alt 16.08.2015, 11:42   #26
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



so hab nun alle Schritte wie beschrieben ausgeführt:

a) Google Chrome installiert und über Sys.st. samt Browserdaten Löschen deinstalliert

b) WinUpdateFix ausgeführt - Neustart- Services auf Demarre und Automatique geprüft

unter BITS und Service de cryptographie sind Demarre und Automatique "aktiviert".

nur beim Punkt "Mises a jour automatiques" war nur Automatique aktiviert und der Button Demarrer (grau) anwählbar; habe diesen angeklickt, jedoch ist die Position unter "Etat" weiterhin leer (trotz anklicken taucht Demarre nicht auf)

Sorry, nach nochmaligem Öffnen steht's nun auch da!!!!!


Windows Update wird sofort mit dem Fehlercode 8007002 abgebrochen. Mich wundert wieso das Wartungscenter keine Fehlermeldung mehr anzeigt? Ist es "normal", dass unter Updateverlauf + Installierte Updates keine Infos zu finden sind?

Geändert von balldoktor81 (16.08.2015 um 11:48 Uhr)

Alt 16.08.2015, 11:45   #27
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Servus,


wie siehts mit den Windows Updates aus?

Alt 16.08.2015, 15:59   #28
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Windows Update funktioniert weiterhin nicht (Fehlercode 08007002). Ich habe nochmal das Programm WindowsUpdateDiagnostic ausgeführt.

"Von der Problembehandlung konnten nicht alle gefundenen Probleme behoben werden":

Probleme beim Installieren der letzten Aktualisierungen Behoben
Probleme beim Installieren der letzten Aktualisierungen Behoben
Service Registration is missing or corrupt Behoben
Some Security settings are missing or have been changed Behoben
Windows Update-Fehler 0x8024402C (2015-08-16-T-01_32_16) Nicht behoben

Wieso liest der hier einen anderen Fehler aus oder ist dies normal? wollte die Info mal mit anfügen. Weiß nicht ob das weiterhilft.

mir ist heute während ich mir meine Dienste so angeguckt habe aufgefallen, dass der TrustedInstaller bzw. Windows Module Installer (dieser ist momentan auf "manuell" gesetzt) nicht aktiv ist und sich nicht starten lässt. Bekomme die Fehlermeldung Systemfehler 2.

Dieser Dienst soll doch u.a. für die Installation, Deinstallation und Überprüfung von Windows Updates zuständig sein. Füge dies hier ebenfalls als Info hinzu, bin da eher Laie und vielleicht hilft das ja weiter.

Alt 17.08.2015, 09:35   #29
M-K-D-B
/// TB-Ausbilder
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Servus,


Folgendes könntest du noch versuchen:
Windows Systemdateien reparieren



Durchführen, Rechner neu starten und berichten, wie es dann mit den Windows Updates aussieht.

Alt 17.08.2015, 12:33   #30
balldoktor81
 
Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Standard

Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002



Werde ich probieren.

Wollte aber vorher fragen wie der Stand bezüglich der Säuberung meines Systems ist? Falls sich dieses Update-Problem nicht beheben lässt, habe ich vor eine Neuinstallation (Win 10) durchzuführen.

Antwort

Themen zu Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002
adware.installbrain, dnsapi.dll, pup.optional.allaboutapp.a, pup.optional.astromenda, pup.optional.browsefox, pup.optional.browsetosave.a, pup.optional.clientconnect, pup.optional.dsiload, pup.optional.facemoods.a, pup.optional.feven.a, pup.optional.filesfrog.a, pup.optional.iepluginservice.a, pup.optional.installmate, pup.optional.isaver.a, pup.optional.miniadblocker.a, pup.optional.mystartsearch.shrtcln, pup.optional.opencandy, pup.optional.remarkit.a, pup.optional.searchprotect.a, pup.optional.somoto, pup.optional.somoto.a, pup.optional.suptab.a, pup.optional.updateproc.a, pup.optional.yellowadblocker.a, trojan.agent, trojan.downloader.dgi




Ähnliche Themen: Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002


  1. Windows Update funktioniert nicht mehr - Fehlercode 80244019 - Virus?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2015 (2)
  2. Windows Update KB2952664 Fehlercode 800440F2
    Alles rund um Windows - 18.07.2015 (2)
  3. Windows Update Fehlercode 800B0100
    Antiviren-, Firewall- und andere Schutzprogramme - 17.02.2015 (28)
  4. Windows 7: Windows Firewall deaktiviert, nicht bedienbar, Fehlercode: 0x6D9
    Log-Analyse und Auswertung - 07.01.2015 (7)
  5. Update Windows 7 SP1 lässt sich nicht installieren Fehlercode 80073701
    Alles rund um Windows - 25.04.2014 (26)
  6. Windows update Fehlgeschlafen, Fehlercode 9C59.
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (21)
  7. Windows 7: Windows Firewall deaktiviert, nicht bedienbar, Fehlercode: 0x6D9
    Mülltonne - 18.10.2013 (0)
  8. Windows Update Fehlercode 80073AA2
    Alles rund um Windows - 16.10.2013 (25)
  9. GVU Trojaner und Windows Firewall Fehlercode 0x8007042c
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (7)
  10. Pc mit Windows Update Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  11. Infiziert mit Windows-Update-Trojaner
    Log-Analyse und Auswertung - 08.06.2012 (1)
  12. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  13. NOTEBOOK INFIZIERT MIT Verschlüsselungs-Trojaner - Windows Update/Ukash
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  14. Windows Update funktioniert nicht mehr. Fehlercode: 80070490
    Alles rund um Windows - 27.05.2012 (3)
  15. Windows Update funktioniert nicht mehr. Fehlercode: 80070490
    Alles rund um Windows - 12.05.2012 (13)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Windows Update - Fehlercode: 80070490
    Alles rund um Windows - 06.11.2009 (7)

Zum Thema Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 - Ja, die Fehlermeldung bekomme ich weiterhin. - Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002...
Archiv
Du betrachtest: Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.