Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.03.2016, 15:09   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.03.2016, 15:30   #17
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



hier die frische
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von Abhinava (2016-03-30 16:28:02)
Gestartet von C:\Users\Abhinava\Desktop
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2011-11-15 20:51:39)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Abhinava (S-1-5-21-4198887358-3279165212-3867142037-1018 - Administrator - Enabled) => C:\Users\Abhinava
Administrator (S-1-5-21-4198887358-3279165212-3867142037-500 - Administrator - Disabled)
AdministratorMarga (S-1-5-21-4198887358-3279165212-3867142037-1013 - Administrator - Enabled) => C:\Users\AdministratorMarga
Gast (S-1-5-21-4198887358-3279165212-3867142037-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-4198887358-3279165212-3867142037-1014 - Limited - Enabled)
marga (S-1-5-21-4198887358-3279165212-3867142037-1000 - Administrator - Enabled) => C:\Users\marga
UpdatusUser (S-1-5-21-4198887358-3279165212-3867142037-1010 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.22beta (HKLM\...\7-Zip) (Version:  - )
AAVUpdateManager (HKLM\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH)
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.241 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
Adobe Dreamweaver CS5.5 (HKLM\...\{0215A652-E081-4B09-9333-DC85AAB67FFA}) (Version: 11.5 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Photoshop 7.0 (HKLM\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Adobe Widget Browser (HKLM\...\com.adobe.WidgetBrowser.E7BED6E5DDA59983786DD72EBFA46B1598278E07.1) (Version: 2.0 Build 230 - Adobe Systems Incorporated.)
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Fernzugang (HKLM\...\{F2B03BB1-D679-4FFF-951D-3058A669A823}) (Version: 1.3.1 - AVM Berlin)
Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v7.00.11 - TOSHIBA CORPORATION)
CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP)
CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.2525 - CyberLink Corp.)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
DC Software 2 (HKLM\...\{1D5F5419-8991-466F-9AC0-593E51E18459}) (Version:  - )
Defraggler (HKLM\...\Defraggler) (Version: 2.18 - Piriform)
EASEUS Partition Master 9.1.0 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version:  - EASEUS)
EaseUS Todo Backup Free 3.5 (HKLM\...\EaseUS Todo Backup Free 3.5_is1) (Version: 3.5.0.1 - CHENGDU YIWO Tech Development Co., Ltd)
FileZilla Client 3.14.1 (HKLM\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse)
Folio Views 4.2 Win32 - Deutsch (HKLM\...\Folio Views 4.2 Win32 - Deutsch) (Version:  - )
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.87 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
GWX Control Panel (HKLM\...\UltimateOutsider_GwxControlPanel) (Version:  - UltimateOutsider)
H.264 Encoder (HKLM\...\{B99459D2-B91A-417E-9DFA-F53D569F4445}_is1) (Version:  - www.H264Encoder.com)
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.6.0 - LIGHTNING UK!)
Java 8 Update 77 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Lexware buchhalter 2012 (HKLM\...\{0197D136-598D-4968-BEEA-91C1B764F05D}) (Version: 17.02.00.0185 - Haufe-Lexware GmbH & Co.KG)
Lexware Elster (HKLM\...\{95EFD16D-3A38-4E7A-901A-24A92399547C}) (Version: 10.25.00.0003 - Haufe-Lexware GmbH & Co.KG)
Lexware Info Service (HKLM\...\{85BF9FDB-BD5B-407C-9CAE-3542E5164783}) (Version: 4.00.00.0075 - Haufe-Lexware GmbH & Co.KG)
LG Bluetooth Drivers (HKLM\...\{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}) (Version: 1.1 - LG Electronics)
LogMeIn (HKLM\...\{E217A3D4-2FF9-4D5F-9C20-1386E0FF9864}) (Version: 4.1.1890 - LogMeIn, Inc.)
Macromedia Extension Manager (HKLM\...\{0F022A2E-7022-497D-90A5-0F46746D8275}) (Version: 1.7.270 - Ihr Firmenname)
Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation)
MediaBrowser (HKLM\...\{0664AD25-A8C3-4CE6-88BC-6245DC1B15ED}) (Version: 2.50.304 - PIXELA)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.2.173.0 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 45.0.1 (x86 de) (HKLM\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
Mozilla Thunderbird 38.5.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Paragon Software PONS-CD 7 (HKLM\...\Paragon Software PONS-CD 7) (Version:  - Paragon Software)
PDF Experte 7 PDF to Word (HKLM\...\{FC279721-37A6-4777-AFD8-7A56681EBA14}) (Version: 7.0.1370.0 - Avanquest software)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Readiris Pro 10 (HKLM\...\{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}) (Version:  - )
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version:  - )
RENESIS® Player Browser Plugins (HKLM\...\{62B7C52C-CAB6-48B1-8245-52356C141C92}) (Version: 1.1.1 - examotion® GmbH)
S Agent (Version: 1.1.41 - Samsung Electronics CO., LTD.) Hidden
Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.)
Samsung CLX-3170 Series (HKLM\...\Samsung CLX-3170 Series) (Version:  - Samsung Electronics CO.,LTD)
Samsung Universal Print Driver (HKLM\...\Samsung Universal Print Driver) (Version: 2.02.05.00:24 - Samsung Electronics Co., Ltd.)
Servicepack Datumsaktualisierung (Version: 1.00.00.0005 - Haufe-Lexware) Hidden
SmarThru 4 (HKLM\...\{90F1943D-EA4A-4460-B59F-30023F3BA69A}) (Version:  - )
SmarThru PC Fax (HKLM\...\SmarThru PC Fax) (Version:  - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
TAXMAN 2015 (HKLM\...\{5613CAD3-71ED-4207-95A0-1BA0BF465E38}) (Version: 20.35.162 - Haufe-Lexware GmbH & Co.KG)
Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU) (Version:  - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Service Pack 1 (KB949258) (HKLM\...\{18E1FD72-60FA-3E10-A66B-640970B5559F}.KB949258LP) (Version: 1 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Windows Driver Package - Broadcom Bluetooth  (06/15/2009 6.2.0.9000) (HKLM\...\B7541EC5F72AA713F557569278EB6273725F5607) (Version: 06/15/2009 6.2.0.9000 - Broadcom)
Windows Driver Package - Broadcom Bluetooth  (07/30/2009 6.2.0.9405) (HKLM\...\A6A8668C0A13640CA28FE2A7D9654BE4AE478B13) (Version: 07/30/2009 6.2.0.9405 - Broadcom)
Windows Driver Package - Broadcom HIDClass  (07/28/2009 6.2.0.9800) (HKLM\...\BF20603967CFDCB2BBF91950E8A56DFBC5C833FE) (Version: 07/28/2009 6.2.0.9800 - Broadcom)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-4198887358-3279165212-3867142037-1010_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Program Files\7-Zip\7-zip.dll (Igor Pavlov)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0D35EF01-DAAE-4C1C-BE90-905A89FD2D23} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {41954040-380D-4709-9E25-77D3D5D7C8EE} - System32\Tasks\{D44E8589-4599-4D10-BF5F-26B2AEC3BD91} => pcalua.exe -a "G:\_Samsungtreiber und software\Drucker\treiber\CLX-3170_Print.exe" -d "G:\_Samsungtreiber und software\Drucker\treiber"
Task: {462ECF40-2DF8-4A4E-9F28-8DABA9B8CDA6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-12] (AVAST Software)
Task: {47772C78-C82D-4CCD-8C4E-14F557AFDA43} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {7FB352BD-8553-4BBE-9B43-0FFBA1688190} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {A4B79F86-0382-4B8C-AA39-B5DD2AED4DDD} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {AA6C8F61-FBC0-4CED-BC67-D550F561B206} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd)
Task: {B6701C10-51FC-47F7-B641-800299974B57} - System32\Tasks\AdobeAAMUpdater-1.0-Samsungnotebook-marga => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated)
Task: {BF7802F7-CE2A-472A-8CC9-E7B908A0E9B2} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2013-05-08] (Samsung Electronics CO., LTD.)
Task: {C63B8619-5789-4A04-B249-3A0C398DE064} - System32\Tasks\{E205D9CA-575E-4B27-A956-272DF229E6E1} => pcalua.exe -a "C:\Program Files\Samsung\S Agent\sAgentUninstallUtility.exe" -d "C:\Program Files\Samsung\S Agent"
Task: {C69FA4D1-00EF-42F6-A90F-249E9440694C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0F9FF96-7B92-466E-9A12-CBA4A527BA70} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-28] (Adobe Systems Incorporated)
Task: {E48A969B-60CB-4F7D-95A0-19A7CA9DAA4C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {F8D09458-3643-46D8-857F-0085A2DBE43A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {FA7C2861-F257-4E85-BAA4-7713702C6022} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-02-07 10:21 - 2010-06-17 22:56 - 00116224 _____ () C:\Windows\System32\redmonnt.dll
2011-11-17 14:47 - 2009-05-08 12:48 - 00094208 _____ () C:\Windows\System32\SamFaxPort.dll
2011-11-17 14:42 - 2008-06-04 08:53 - 00026624 _____ () C:\Windows\System32\spd__l.dll
2008-09-09 12:23 - 2008-09-09 12:23 - 00022723 _____ () C:\Windows\System32\sst1cl3.dll
2008-10-24 17:35 - 2008-10-24 17:35 - 00128296 _____ () C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
2011-11-16 09:44 - 2011-10-21 23:46 - 00051848 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll
2011-11-16 09:44 - 2008-11-25 18:18 - 01291264 _____ () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll
2011-11-16 09:44 - 2004-10-05 04:08 - 00055808 _____ () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00074376 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExchBackupSize.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00243336 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00069768 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00064648 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00088712 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBFireWall.dll
2015-10-16 12:08 - 2015-10-16 12:08 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4198887358-3279165212-3867142037-1018\Control Panel\Desktop\\Wallpaper -> C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader - Schnellstart.lnk => C:\Windows\pss\Adobe Reader - Schnellstart.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk => C:\Windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Manager.lnk => C:\Windows\pss\Bluetooth Manager.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DL-10.lnk => C:\Windows\pss\DL-10.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^marga^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Password Safe.lnk => C:\Windows\pss\Password Safe.lnk.Startup
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: Amazon Cloud Player => "C:\Users\marga\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: EaseUs Tray => "C:\Program Files\EaseUS\Todo Backup\bin\TrayNotify.exe"
MSCONFIG\startupreg: EaseUs Watch => "C:\Program Files\EaseUS\Todo Backup\bin\EuWatch.exe"
MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files\FreePDF_XP\fpassist.exe"
MSCONFIG\startupreg: ITSecMng => %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
MSCONFIG\startupreg: KeePass 2 PreLoad => "C:\Program Files\KeePass Password Safe 2\KeePass.exe" --preload
MSCONFIG\startupreg: LexwareInfoService => C:\Program Files\Lexware\Update Manager\LxUpdateManager.exe /autostart
MSCONFIG\startupreg: LogMeIn GUI => "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
MSCONFIG\startupreg:  Malwarebytes Anti-Malware  => C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
MSCONFIG\startupreg: PONS-CD 7 => "C:\Program Files\Paragon Software\PONS\PONS-CD.exe" -autorun
MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\ssmmgr.exe /autorun
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: YouCam Mirage => "C:\Program Files\CyberLink\YouCam\YCMMirage.exe"
MSCONFIG\startupreg: YouCam Tray => "C:\Program Files\CyberLink\YouCam\YouCam.exe" /s

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{DF252388-3A24-4E95-B9AE-A6902CC1D955}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{378065AE-959E-4C43-AFC2-E38290DFAC62}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{8CB3AC10-0303-4EDD-B950-1F89D9EAC1A9}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{030A0318-EBC4-4530-86A3-A58108FB73D3}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{5D6FFD39-AC91-44D9-B6C6-B36B4639F2A5}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{AB23AD88-730B-4726-8184-6C3C4541F5EC}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{CB376069-C396-43CC-9276-ECC3D4C4CA8D}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{1D8D27FF-4A08-4E09-A6F4-B887AC936B4C}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{408564A6-A861-4596-98DD-DD6E9A43EA73}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{4240CC3B-FF42-44D6-9BB4-3DA7ABCAB8AF}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{93E45DD5-EF74-47C0-B07A-6B824A4CA955}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{34236D18-5459-42E1-9F2D-B1DFA12E094A}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{160F16AC-A16C-4C28-9172-DED10A8AA184}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DCC5928-BCD3-4093-83B8-4FA6DA7E9EAF}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{8FCD184E-B39D-4255-8746-B49CE55ED6EB}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{D9E75F89-3D60-4F6B-BBB1-5FA9BB0CBB50}] => (Allow) LPort=2869
FirewallRules: [{754EEAF2-D8E4-4168-BAA4-A79EA81E1C9E}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{71EC6C5B-6239-46B1-A3D6-BCEDF3DA611F}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{D131DB9F-FADE-4561-9EA6-E254AFE92C10}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{BAE16CCB-79BB-48F5-B216-59D05141084D}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{B36F738D-A83F-47CB-8889-E66CFE21594C}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [TCP Query User{9F62D2FD-285D-469C-B357-A4BBD297AF9F}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [UDP Query User{E45559ED-AFFC-444D-8D62-4DF2FD365DE7}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{F748DD6D-BC37-447D-9196-29EF5927E5F7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{A60B7D01-B1C1-4980-8DA3-DB50DFDEFAA7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [TCP Query User{508B9428-364E-4318-A902-31D231ED2111}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{5A653C9D-CCC3-4701-9AEB-2E850627FE94}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{C67C5B3F-C567-4496-9E36-56C45D7B3EB1}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{BACD144A-DE5C-43C4-AB44-6B9736E95DF3}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [TCP Query User{FFF8E174-E5B9-4D1C-9013-F407786AF89E}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [UDP Query User{FAFCC069-2F2A-4957-925A-6ED3279680D6}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{27E96B12-46B5-4670-BB94-447E0497F7D0}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{9C92DCDC-6072-4ACD-ACED-D95A0DC36C8D}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{A5B8B890-E3C6-49A0-B683-64D60C8F7BDB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{DA982313-445E-46C3-B6D5-FF7683BE747B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{EDE594E8-1017-4DBC-B176-4FFDB422332B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [TCP Query User{DEB982BA-6398-4E54-B2CA-9CADEE29C7B9}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [UDP Query User{7AA315E0-991E-49F8-95E8-B61749D8056F}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{D4B7E5E9-E2AB-491E-8D24-C19C01BFCCAC}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{37A2A6D2-5328-4892-84C1-A125C8D338C2}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{2ABB311B-22A5-476E-984C-DA74E89D65C7}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{692E0E6D-AB8B-4CFD-9860-AD16EC4E1DF1}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{BC9CB581-F89F-4924-8751-F557D97E347C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{5DE91930-1CAD-4BEF-88D5-77D0A5A95AE5}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{10AE0C5E-49BB-4719-AC3F-EE035789129A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{D689F3E7-735F-41F1-90F8-811405DD516D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{3F5A6821-3C02-4F9C-94E9-05EC7C4D3C72}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [UDP Query User{CC36E15C-9744-46F7-B43B-87D9CE69AB82}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [TCP Query User{4B7568F6-9464-4218-AA1E-AB3D0D98CACD}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [UDP Query User{E17A6A43-0B6A-4EAB-A51D-41D8FCA69B66}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [TCP Query User{39A9A46E-9B00-415C-9F30-D77F9686CEAF}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [UDP Query User{3C9A41D4-756C-4F2F-931C-7FF136D1150A}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [TCP Query User{5AC01EAF-1124-4279-9394-FCB30CCDC2AB}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{A6F6DCE3-1590-49EC-905F-C880B86473D5}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{E3AE1CA5-A804-42DC-904D-B3C08E9405BD}] => (Allow) F:\fsetup.exe
FirewallRules: [{059E8A4B-5EF3-4283-8E9B-810A3542F3EF}] => (Allow) F:\fsetup.exe
FirewallRules: [{E6A60EC5-159C-4831-84F6-CCF50A9F13CC}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{DFE08EC2-8F59-41FE-A84E-6F8BD10DEB81}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{33C5DF15-D1C1-467D-B74B-265F6759DC6B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{396AA8FA-CEFB-4350-AA38-569E9C0ABEEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{0118E395-F342-4602-908E-FB772DB4C4E2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{5F7EFF76-0005-496D-B3D9-ABA23947871B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{CEFBE1D6-2042-424E-8A82-6C55373DEFC8}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B438578C-0CA4-4972-9489-43783474825A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B7AF63E9-B903-47FD-8E0F-CC5C1F0E6207}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

25-03-2016 12:38:04 Wiederherstellungsvorgang
28-03-2016 11:50:41 Windows Update
30-03-2016 16:00:36 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-Adapter für Miniports virtueller WiFis
Description: Microsoft-Adapter für Miniports virtueller WiFis
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: LogMeIn Kernel Information Provider
Description: LogMeIn Kernel Information Provider
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: LMIInfo
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/30/2016 03:59:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/30/2016 12:29:44 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/30/2016 12:09:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/30/2016 07:28:39 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 12:24:45 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 10:41:53 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 07:41:27 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 07:31:51 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:06:16 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:01:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (03/30/2016 03:58:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (03/30/2016 03:58:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3

Error: (03/30/2016 03:58:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (03/30/2016 03:57:07 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (03/30/2016 03:56:34 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056

Error: (03/30/2016 03:56:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Update Service Daemon" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/30/2016 03:56:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Live ID Sign-in Assistant" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.


CodeIntegrity:
===================================
  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Prozentuale Nutzung des RAM: 55%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1373.43 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4575.84 MB

==================== Laufwerke ================================

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================
         
und noch eins
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01
durchgeführt von Abhinava (Administrator) auf SAMSUNGNOTEBOOK (30-03-2016 16:27:02)
Gestartet von C:\Users\Abhinava\Desktop
Geladene Profile: UpdatusUser & Abhinava (Verfügbare Profile: marga & UpdatusUser & AdministratorMarga & Abhinava)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
(Adobe Systems, Incorporated) C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\avmike.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\certsrv.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\GuardAgent.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\msdt.exe
(Microsoft Corporation) C:\Windows\System32\sdiagnhost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
konnte nicht auf den Prozess zugreifen -> dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
Startup: C:\Users\LogMeInRemoteUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)
Startup: C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{037F2FC2-ADB1-4E4D-9299-69AC19038427}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{DE8C6AF8-3886-4FEF-B179-B4CCDD90A5DB}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_77\bin\ssv.dll [2016-03-28] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll => Keine Datei
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-03-28] (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-28] ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-05] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-08-06] (Adobe Systems)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\searchplugins\yahoo-ysp.xml [2015-12-04]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-05-30]
FF Extension: Adblock Plus - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-26] [ist nicht signiert]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AAV UpdateService; C:\Program Files\Lexware\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 AGSService; C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2020056 2016-02-09] (Adobe Systems, Incorporated)
R2 avmike; C:\Program Files\FRITZ!Fernzugang\avmike.exe [255904 2012-11-28] (AVM Berlin)
R2 certsrv; C:\Program Files\FRITZ!Fernzugang\certsrv.exe [122272 2012-11-28] (AVM Berlin)
R2 EaseUS Agent; C:\Program Files\EaseUS\Todo Backup\bin\Agent.exe [60552 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 Guard Agent; C:\Program Files\EaseUS\Todo Backup\bin\GuardAgent.exe [23176 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
R2 nwtsrv; C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe [155488 2013-06-10] (AVM Berlin)
S3 Samsung UPD Service; C:\Windows\System32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S4 LMIMaint; "C:\Program Files\LogMeIn\x86\RaMaint.exe" [X]
S2 SWUpdateService; C:\Program Files\Samsung\SW Update\SWMAgent.exe /SERVICE [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc)
S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc)
S3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [225280 2011-07-19] (Intel Corporation)
R3 clwvd; C:\Windows\System32\DRIVERS\clwvd.sys [27504 2010-01-25] (Windows (R) Win 7 DDK provider)
S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc)
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [38400 2009-03-26] (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert]
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [14216 2011-07-29] () [Datei ist nicht signiert]
R0 EUBAKUP; C:\Windows\System32\drivers\eubakup.sys [39560 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [43656 2011-10-21] () [Datei ist nicht signiert]
R1 EUDSKACS; C:\Windows\system32\drivers\eudskacs.sys [17032 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R1 EUFDDISK; C:\Windows\system32\drivers\EuFdDisk.sys [185480 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [8456 2011-07-29] () [Datei ist nicht signiert]
S3 iBtFltCoex; C:\Windows\System32\DRIVERS\iBtFltCoex.sys [47104 2011-07-20] (Intel Corporation)
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtport.sys [12160 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbus.sys [10496 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmodem.sys [12928 2009-09-29] (LG Electronics Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-04-14] (Malwarebytes Corporation)
R3 NWIM; C:\Windows\System32\DRIVERS\avmnwim.sys [334712 2011-07-05] (AVM Berlin)
S3 RtkBtFilter; C:\Windows\System32\DRIVERS\RtkBtfilter.sys [515288 2015-01-20] (Realtek Semiconductor Corporation)
R2 SGDrv; C:\Windows\System32\DRIVERS\SGdrv.sys [6144 2011-04-12] (Phoenix Technologies Ltd.)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2007-08-13] (Samsung Electronics) [Datei ist nicht signiert]
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] ()
S2 LMIInfo; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [X]
S4 LMIRfsClientNP; kein ImagePath
S3 StarOpen; kein ImagePath
S3 usbbus; system32\DRIVERS\lgusbbus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-30 16:20 - 2016-03-30 16:23 - 239126136 _____ C:\Users\Abhinava\Downloads\Windows6.1-KB947821-v34-x86.msu
2016-03-30 16:14 - 2016-03-30 16:15 - 00302011 _____ C:\Users\Abhinava\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-30 16:12 - 2016-03-30 16:12 - 02755657 _____ C:\Users\Abhinava\Downloads\Windows6.1-KB3112343-x86.msu
2016-03-30 16:12 - 2016-03-30 16:12 - 00000000 ____D C:\a0311de038aed0db9c
2016-03-30 16:02 - 2016-03-30 16:02 - 00004530 _____ C:\Users\Abhinava\Desktop\JRT.txt
2016-03-30 15:59 - 2016-03-30 16:00 - 01610352 _____ (Malwarebytes) C:\Users\Abhinava\Desktop\JRT.exe
2016-03-30 15:53 - 2016-03-30 15:53 - 03102208 _____ C:\Users\Abhinava\Desktop\AdwCleaner_5.107.exe
2016-03-30 13:39 - 2016-03-30 14:28 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-03-30 13:38 - 2016-03-30 14:28 - 00000000 ____D C:\Users\Abhinava\Desktop\mbar
2016-03-30 13:37 - 2016-03-30 13:37 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Abhinava\Desktop\mbar-1.09.3.1001.exe
2016-03-29 11:42 - 2016-03-29 11:43 - 00043962 _____ C:\Users\Abhinava\Desktop\Addition.txt
2016-03-29 11:41 - 2016-03-30 16:27 - 00013785 _____ C:\Users\Abhinava\Desktop\FRST.txt
2016-03-29 11:40 - 2016-03-29 11:41 - 01725440 _____ (Farbar) C:\Users\Abhinava\Desktop\FRST.exe
2016-03-28 11:47 - 2016-03-28 11:47 - 00000000 ____D C:\Program Files\Common Files\Java
2016-03-28 11:44 - 2016-03-28 11:44 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Oracle
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Adobe
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\CEF
2016-03-28 07:43 - 2016-03-28 07:43 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\OpenOffice
2016-03-26 07:39 - 2016-03-28 07:37 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Sun
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-28 11:47 - 00000000 ____D C:\Users\Abhinava\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-24 07:58 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Sun
2016-03-13 00:12 - 2016-03-13 00:12 - 00000000 ____D C:\Users\Abhinava\AppData\Local\GWX
2016-03-12 23:16 - 2016-03-12 23:16 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic (1).diagcab
2016-03-12 23:14 - 2016-03-12 23:14 - 00000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics
2016-03-12 23:01 - 2016-03-12 23:01 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 22:55 - 2016-03-12 22:55 - 00125040 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 22:55 - 2016-03-12 22:55 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2016-03-12 22:54 - 2016-03-25 12:50 - 00000000 ____D C:\Users\Administrator
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2016-03-12 22:54 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Sun
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Local\Adobe
2016-03-12 22:54 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia
2016-03-12 22:54 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Administrator\AppData\Local\Microsoft Help
2016-03-12 22:54 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs
2016-03-12 21:13 - 2016-03-12 21:13 - 00000000 ____D C:\Users\Abhinava\AppData\Local\ElevatedDiagnostics
2016-03-12 17:50 - 2016-03-12 17:50 - 00302011 _____ C:\Users\marga\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 17:35 - 2016-03-12 17:35 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-03-12 16:24 - 2016-03-12 12:23 - 00000545 _____ C:\Users\Abhinava\Documents\indexfile.txt
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Thunderbird
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Thunderbird
2016-03-12 16:15 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MozBackup
2016-03-12 16:15 - 2016-03-12 16:15 - 00001001 _____ C:\Users\Public\Desktop\MozBackup.lnk
2016-03-12 16:15 - 2016-03-12 16:15 - 00000000 ____D C:\Program Files\MozBackup
2016-03-12 16:14 - 2016-03-12 16:14 - 01035926 _____ C:\Users\Abhinava\Downloads\MozBackup-1.5.1-EN.exe
2016-03-12 16:12 - 2016-03-12 16:12 - 00000000 ____D C:\Users\Abhinava\Documents\geschrieben
2016-03-12 16:08 - 2016-03-12 16:15 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Mozilla
2016-03-12 16:08 - 2016-03-12 16:08 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Mozilla
2016-03-12 16:05 - 2016-03-12 16:05 - 00125040 _____ C:\Users\Abhinava\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Google
2016-03-12 16:04 - 2016-03-12 16:04 - 00001437 _____ C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-03-12 16:04 - 2016-03-12 16:04 - 00000020 ___SH C:\Users\Abhinava\ntuser.ini
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Vorlagen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Startmenü
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Netzwerkumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Lokale Einstellungen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Eigene Dateien
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Druckumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Videos
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Musik
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Bilder
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Verlauf
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 ____D C:\Users\Abhinava\AppData\Local\VirtualStore
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Adobe
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Adobe
2016-03-12 16:03 - 2016-03-25 17:29 - 00000000 ____D C:\Users\Abhinava
2016-03-12 16:03 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Sun
2016-03-12 16:03 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Macromedia
2016-03-12 16:03 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Microsoft Help
2016-03-12 16:03 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Media Center Programs
2016-03-12 13:17 - 2016-01-22 08:09 - 01310232 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00400896 ____N (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00171520 ____N (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00169984 ____N (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00099840 ____N (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00065536 ____N (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00654336 ____N (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00251392 ____N (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 01060864 ____N (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00872448 ____N (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00553472 ____N (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00293888 ____N (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00259584 ____N (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00223232 ____N (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00642560 ____N (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00038912 ____N (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00017408 ____N (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00036352 ____N (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00015872 ____N (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2016-03-12 13:16 - 2015-12-20 18:16 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01568768 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01325056 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00902144 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00815616 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00740352 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 00739328 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00665088 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00358400 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00970240 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00609280 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00415744 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2016-03-12 13:13 - 2015-12-08 23:53 - 00153600 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00004608 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll
2016-03-12 13:13 - 2015-12-08 23:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2016-03-12 13:13 - 2015-12-08 23:43 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys
2016-03-12 13:11 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GWX Control Panel
2016-03-12 13:11 - 2016-03-12 13:11 - 00000000 ____D C:\Program Files\UltimateOutsider
2016-03-12 13:10 - 2016-03-12 13:10 - 02491264 _____ C:\Users\AdministratorMarga\Downloads\GwxControlPanelSetup.exe
2016-03-12 13:09 - 2016-03-12 13:09 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Macromedia
2016-03-12 13:07 - 2016-03-12 13:08 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Mozilla
2016-03-12 13:04 - 2016-03-12 13:04 - 00000000 ____D C:\Users\AdministratorMarga\AppData\LocalLow\Oracle
2016-03-12 12:01 - 2016-03-12 13:07 - 00000000 ____D C:\Users\AdministratorMarga\.oracle_jre_usage
2016-03-12 12:01 - 2016-03-12 12:01 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Sun

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-30 16:27 - 2013-11-09 15:01 - 00000000 ____D C:\FRST
2016-03-30 16:22 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-30 16:22 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-30 16:17 - 2011-11-16 09:30 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-30 15:58 - 2013-08-12 10:59 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-03-30 15:58 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-30 15:56 - 2013-11-09 13:33 - 00000000 ____D C:\AdwCleaner
2016-03-30 15:43 - 2012-07-02 20:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-30 15:42 - 2011-11-16 09:30 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-30 13:39 - 2014-08-28 09:04 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-03-30 13:38 - 2014-08-28 09:01 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-03-30 12:28 - 2014-12-03 13:32 - 00000000 ____D C:\ProgramData\AVAST Software
2016-03-28 12:12 - 2011-04-12 03:30 - 00703230 _____ C:\Windows\system32\perfh007.dat
2016-03-28 12:12 - 2011-04-12 03:30 - 00150838 _____ C:\Windows\system32\perfc007.dat
2016-03-28 12:12 - 2010-11-20 23:01 - 01629444 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-28 12:12 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\Program Files\Java
2016-03-28 11:48 - 2013-10-22 09:40 - 00000000 ____D C:\ProgramData\Oracle
2016-03-28 11:46 - 2014-10-20 16:55 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-03-28 11:46 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-28 08:31 - 2011-11-16 09:33 - 00002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-03-28 07:51 - 2015-11-12 09:31 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-03-28 07:43 - 2012-04-05 10:45 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-03-28 07:43 - 2011-11-18 09:44 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-03-28 07:37 - 2012-05-03 09:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-03-25 12:56 - 2014-01-20 10:15 - 00000000 ____D C:\Users\UpdatusUser
2016-03-25 12:47 - 2016-02-12 11:50 - 00000000 ___SD C:\Windows\system32\GWX
2016-03-25 12:47 - 2015-10-15 21:27 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2016-03-25 12:47 - 2015-07-20 12:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2016-03-25 12:47 - 2014-09-06 10:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avanquest
2016-03-25 12:47 - 2014-08-28 09:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-03-25 12:47 - 2014-04-24 10:25 - 00000000 ____D C:\Users\AdministratorMarga
2016-03-25 12:47 - 2014-01-21 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center
2016-03-25 12:47 - 2013-08-23 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Software
2016-03-25 12:47 - 2013-07-15 21:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-03-25 12:47 - 2013-06-15 09:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DC Software 2
2016-03-25 12:47 - 2013-06-03 19:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\H.264 Encoder
2016-03-25 12:47 - 2013-06-03 09:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink YouCam
2016-03-25 12:47 - 2012-08-13 15:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3
2016-03-25 12:47 - 2012-04-19 08:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2016-03-25 12:47 - 2012-01-21 10:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn
2016-03-25 12:47 - 2012-01-20 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folio Views 4.2
2016-03-25 12:47 - 2011-12-18 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HTML Help Workshop
2016-03-25 12:47 - 2011-12-15 16:59 - 00000000 ____D C:\Users\LogMeInRemoteUser
2016-03-25 12:47 - 2011-11-24 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LGMobile Support Tool
2016-03-25 12:47 - 2011-11-19 09:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-03-25 12:47 - 2011-11-17 14:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmarThru 4
2016-03-25 12:47 - 2011-11-17 14:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung CLX-3170 Series
2016-03-25 12:47 - 2011-11-17 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware
2016-03-25 12:47 - 2011-11-16 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup  3.5
2016-03-25 12:47 - 2011-11-16 09:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EASEUS Partition Master 9.1.0 Home Edition
2016-03-25 12:47 - 2011-11-16 09:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-03-25 12:47 - 2011-11-16 01:12 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bluetooth
2016-03-25 12:47 - 2011-11-16 00:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macromedia
2016-03-25 12:47 - 2011-11-16 00:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-03-25 12:47 - 2011-11-15 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-03-25 12:47 - 2011-11-15 23:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2016-03-25 12:47 - 2011-11-15 22:51 - 00000000 ____D C:\Users\marga
2016-03-25 12:47 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-03-25 12:47 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2016-03-25 12:46 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-03-25 12:44 - 2013-06-15 09:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PIXELA
2016-03-25 12:44 - 2011-11-17 14:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. Anwendungen
2016-03-25 12:44 - 2011-11-17 14:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers
2016-03-12 18:26 - 2012-04-22 09:45 - 00000000 ____D C:\ProgramData\MAGIX
2016-03-12 18:25 - 2012-04-22 09:45 - 00000000 ____D C:\Program Files\Common Files\MAGIX Services
2016-03-12 18:20 - 2014-12-21 01:17 - 00000000 ____D C:\Users\Public\Documents\MAGIX
2016-03-12 18:16 - 2015-06-18 12:12 - 00000000 ____D C:\Users\marga\AppData\Local\Dropbox
2016-03-12 18:16 - 2011-12-09 12:22 - 00000000 ____D C:\Users\marga\AppData\Roaming\Dropbox
2016-03-12 18:13 - 2013-08-11 12:27 - 00000000 ____D C:\Users\marga\AppData\Local\ElevatedDiagnostics
2016-03-12 17:39 - 2011-11-18 10:37 - 00000000 ____D C:\ProgramData\Skype
2016-03-12 13:22 - 2012-01-08 16:11 - 00000000 ____D C:\Windows\pss
2016-03-12 13:07 - 2014-09-14 12:21 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Mozilla
2016-03-12 11:58 - 2014-09-14 12:03 - 00125040 _____ C:\Users\AdministratorMarga\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 11:57 - 2014-09-14 12:03 - 00002209 _____ C:\Users\AdministratorMarga\Desktop\Google Chrome.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-01-30 21:27 - 2014-01-30 21:27 - 9145344 _____ (LastPass) C:\Program Files\Common Files\lpuninstall.exe
2014-11-11 10:22 - 2014-11-11 10:22 - 4223268 _____ () C:\ProgramData\SamPCFax000014400000

Einige Dateien in TEMP:
====================
C:\Users\Abhinava\AppData\Local\Temp\jre-8u77-windows-au.exe
C:\Users\Abhinava\AppData\Local\Temp\libeay32.dll
C:\Users\Abhinava\AppData\Local\Temp\msvcr120.dll
C:\Users\Abhinava\AppData\Local\Temp\sqlite3.dll
C:\Users\AdministratorMarga\AppData\Local\Temp\jre-8u73-windows-au.exe
C:\Users\AdministratorMarga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpipuuvy.dll
C:\Users\marga\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u51-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u65-windows-au.exe
C:\Users\marga\AppData\Local\Temp\Quarantine.exe
C:\Users\marga\AppData\Local\Temp\sqlite3.dll
C:\Users\marga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\{538981F6-0E56-430E-9F82-565A9A638E82}-44.0.2403.89_43.0.2357.134_chrome_updater.exe
C:\Users\marga\AppData\Local\Temp\{7EAD9376-4F33-455E-8F65-84EDE47DDF5E}-DropboxClient_3.6.9.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-03 22:37

==================== Ende vom FRST.txt ============================
         
__________________


Alt 30.03.2016, 19:32   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
__________________

Alt 01.04.2016, 08:46   #19
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



hier die log files
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 31.03.2016
Suchlaufzeit: 10:40
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.03.31.01
Rootkit-Datenbank: v2016.03.30.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Abhinava

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 577794
Abgelaufene Zeit: 34 Min., 5 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
hier bei eset eins gefunden
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=104af0a60f82594595c3bf449d0c557d
# end=init
# utc_time=2016-03-31 09:21:20
# local_time=2016-03-31 11:21:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 28836
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=104af0a60f82594595c3bf449d0c557d
# end=updated
# utc_time=2016-03-31 09:23:29
# local_time=2016-03-31 11:23:29 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=104af0a60f82594595c3bf449d0c557d
# engine=28836
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-03-31 02:46:03
# local_time=2016-03-31 04:46:03 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 32396 211066754 0 0
# scanned=759223
# found=1
# cleaned=0
# scan_time=19353
sh=9ED1BE63209CB827D638ABA2CE12635CD5CCB24E ft=1 fh=2308bdfb841a9f9b vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\marga\AppData\Local\Temp\OCS\ocs_v71b.exe.vir"
         
Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
 Windows 7 Service Pack 1 x86 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Security Center service is not running! This report may not be accurate! 
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner     
 Java 8 Update 77  
 Java version 32-bit out of Date! 
 Adobe Flash Player 	21.0.0.197  
 Mozilla Firefox (45.0.1) 
 Mozilla Thunderbird (38.5.0) 
 Google Chrome (49.0.2623.110) 
 Google Chrome (49.0.2623.87) 
 Google Chrome (xx32.0.1700.76) 
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
mal schauen

Hallo cosinus
Ich habe gerade in eine anderen thread gelesen, das mit diesem tool, die windowsupdate geprüft werden kann/könnte. Farbar Service Scanner
siehe http://www.trojaner-board.de/177082-...robleme-2.html

Wäre dies auch was für mein problem, und würdest du mich unterstützen....

nochmals als antwort, und nicht als direkt antwort.

Hallo cosinus
Ich habe gerade in eine anderen thread gelesen, das mit diesem tool, die windowsupdate geprüft werden kann/könnte. Farbar Service Scanner
siehe Trojaner - - Probleme

Wäre dies auch was für mein problem, und würdest du mich unterstützen....

Alt 01.04.2016, 09:15   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Zitat:
Java 8 Update 77
Java version 32-bit out of Date!
Adobe Flash Player 21.0.0.197
Deinstallieren.

1.) Java spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt.

2.) Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2016, 09:30   #21
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Java und Flash deinstalliert.

gehts noch weiter, ich habe echt lust....

hast du meine vorherige frage gesehen
guten morgen auch noch

Alt 01.04.2016, 09:34   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Ich schrieb doch, dass die Updates unter Windows 7 ein grundsätzliches Problem sind - aber dass die Situation derzeit so ist, willst du nicht wirklich wahrhaben?

Zitat:
Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3066.61 MB
Davon abgesehen hast du da ziemlich alte Hardware verbaut. Einführungsdatum dieser Intel-CPU war vor acht Jahren!!! Da kannst du nun wahrlich keine Performance Wunder erwarten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2016, 09:57   #23
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich schrieb doch, dass die Updates unter Windows 7 ein grundsätzliches Problem sind - aber dass die Situation derzeit so ist, willst du nicht wirklich wahrhaben?
Ja da hast du recht da bin ich wirklich ein wenig hardneckig. Aber es könnte sich doch lohnen diesen check mit Farbar Service Scanner.


Zitat:
Zitat von cosinus Beitrag anzeigen
Davon abgesehen hast du da ziemlich alte Hardware verbaut. Einführungsdatum dieser Intel-CPU war vor acht Jahren!!! Da kannst du nun wahrlich keine Performance Wunder erwarten.
Hier hast du recht, aber die performance ist für das was ich mache gut. nur die updates gehen nicht, und dies erst seid 2-3 wochen...., deshalb habe ich and diesen FSS gedacht.

Wenn es nicht schadet könnte ich es doch mal laufen lassen, aber ich möchte dies nicht tun solange du noch mit mir zusammen was machst....

Alt 01.04.2016, 10:05   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Das Tool wird genau nix bringen. Auch so sehr du dir wünscht, dass dein Rechner die Krätze hat oder oder oder...das Problem bei Windows 7 ist vom Anbieter Microsoft selbst so verursacht worden. Schließlich soll ja niemand mehr Windows 7 sondern Windows 10 verwenden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2016, 10:11   #25
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



okey gut,

und denkst du das mit diesen alten rechner windows 10 gut läuft. sonst wird es wohl linux werden, oder neuen pc, aber dies möchte ich lieber nicht....

und sind wir schon durch.... ???

Alt 01.04.2016, 10:23   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Nunja. Großartig spielen kannst du mit diesem Rechner eh nicht.

Windows-only Software? Dein Lexware und Microsoft Office vllt - letzteres kann man fast immer problemlos durch LibreOffice ersetzen und das ist bei so gut wie allen Linux-Distros schon vorinstalliert.

Das gelesen? => Why Linux is better
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2016, 10:31   #27
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



[QUOTE=cosinus;1575626]Nunja. Großartig spielen kannst du mit diesem Rechner eh nicht.

Windows-only Software? Dein Lexware und Microsoft Office vllt - letzteres kann man fast immer problemlos durch LibreOffice ersetzen und das ist bei so gut wie allen Linux-Distros schon vorinstalliert.

Zitat:
Zitat von cosinus Beitrag anzeigen
Das gelesen? => Why Linux is better


Ja hatte ich schon gelesen, und finde ich auch gut. Da ich aber in 2 tage wegfahre, würde ich damit noch kurz warten.

Aber müßte dieses alte system windows 7 noch ein wenig benutzen.
Würde dann auch gerne den abschluß machen, und einen virenscan installieren.

ich danke dir jedenfalls herzlichst....
sagst du mir noch was zu tun ist.


Alt 01.04.2016, 10:39   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Windows brauchst du auch nicht wegzuschmeißen. Aber deine Partitionierung ist echt doof

Code:
ATTFilter
Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)
         
Was ist denn das für ein Laufwerk D, zweite Partition auf deiner 1. Platte (disk0)? Windows XP????
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2016, 11:00   #29
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Zitat:
Zitat von cosinus Beitrag anzeigen
Windows brauchst du auch nicht wegzuschmeißen. Aber deine Partitionierung ist echt doof

Code:
ATTFilter
Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)
         
Was ist denn das für ein Laufwerk D, zweite Partition auf deiner 1. Platte (disk0)? Windows XP????
Ja ich weiss, denn ich hatte hier mal xp drauf, mit vista gekauft, wollte ich nicht. Und habe dann als ich windows 7drauf gemacht habe, xp behalten. ABer jettzt kriege ich diese partition nicht mehr weg...
mmhhh echt doof,,,,
ich traue mich nicht in den boot manager was zu ändern, kenne mich da nicht aus... aber bin für jede deiner ideen offen....

Alt 01.04.2016, 11:14   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Zitat:
Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:26.72 GB) NTFS
Taucht in den Partitionen überhaupt nicht auf...nix zu sehen von einem Volume mit ~100 GB.

Zitat:
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS
Ein eigenes Volume nur Bilder??? Welchen Sinn ergibt das?
Volume J ist was genau?

Partitionen sind ja schön und gut in vielen Fällen, aber so isses echt kontraproduktiv und chaosfördernd.

Mach mal einen Screenshot deiner Datenträgerverwaltung.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen
0% windowsupdate, antivirus, cpu, cpu auslastung hoch, defender, device driver, dnsapi.dll, ebanking, firefox, flash player, ftp, homepage, install.exe, kaspersky, langsam, monitor, mozilla, npdicihegicnhaangkdmcgbjceoemeoo, port, prozesse, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, taskmanager, trojaner, udp




Ähnliche Themen: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen


  1. Mein PC läuft immer bei einer CPU Auslastung von 100% bzw meistens - er läuft viel zu langsam
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (1)
  2. Pc sehr langsam,hängt und immer keine rückmeldung
    Log-Analyse und Auswertung - 14.11.2014 (5)
  3. Iminent + deal-finder + regcleanpro + Bonanza - Störprogramme machen Laptop zu langsam- wie kann ich diese komplett entfernen
    Log-Analyse und Auswertung - 15.11.2013 (19)
  4. Komme nicht in Webbrowswer rein, kann keine Updates machen und Boot CD zeigt Endlosschleife an
    Log-Analyse und Auswertung - 01.11.2013 (7)
  5. Windows 8: Rechner langsam, CPU fast immer 100%, Laufwerkfehler (lassen sich nicht korrigieren), Windowsupdates werden nicht installiert
    Log-Analyse und Auswertung - 23.10.2013 (27)
  6. Ich bekomme immer 2 verschiedene Popups, was kann ich machen?
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (10)
  7. kann keine Windows Updates machen alles wird wieder rückgängig gemacht, habe auch die csrss.exe zweimal
    Log-Analyse und Auswertung - 17.03.2013 (21)
  8. PC langsam durch svhost?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (6)
  9. Google Umleitungen, keine Windowsupdates
    Log-Analyse und Auswertung - 12.04.2009 (0)
  10. Kann keine updates mehr machen mit kaspersky
    Log-Analyse und Auswertung - 03.02.2009 (18)
  11. Ich kann keine Windows Updates machen
    Log-Analyse und Auswertung - 13.01.2009 (8)
  12. Einer Hackt immer meine MSN addy, was kann ich machen?
    Überwachung, Datenschutz und Spam - 27.07.2008 (1)
  13. mein pc ist zu langsam was kann ich machen?
    Mülltonne - 25.07.2007 (1)
  14. PC extrem langsam! Zu viel Prozesse laufen im Hintergrund! Was kann ich tun?
    Log-Analyse und Auswertung - 20.07.2006 (3)
  15. HILFE !! keine ahnung mein antivir findet watt aber kann nix machen !!!
    Log-Analyse und Auswertung - 15.12.2005 (1)
  16. grosse problem kann nicht mehr download machen und immer werbung pop up meine ich
    Plagegeister aller Art und deren Bekämpfung - 22.12.2004 (2)

Zum Thema pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken - pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen...
Archiv
Du betrachtest: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.