Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.03.2016, 11:52   #1
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Hallo Team vom Trojaner board.

Seid einige zeit spinnt mein computer.
Kann keine windowsupdates mehr machen, der update bleibt bei 0% hängen.
Dann im taskmanager sehe ich einige svchost.exe und eine nimmt ziemlich viel von der leistung.

Der pc hat 4 gb ram aber es werden glaube ich nur 1 gb benutzt.

Jedenfalls wäre ich froh wenn ihr mal mit mir abklären/checken könnt, ob der pc noch in ordnung ist, oder sich doch was eingefangen hat.

hier habe ich auch schon die logs, aber virenscan etc habe ich noch nicht laufen lassen.
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01
durchgeführt von Abhinava (Administrator) auf SAMSUNGNOTEBOOK (29-03-2016 11:41:41)
Gestartet von C:\Users\Abhinava\Desktop
Geladene Profile: UpdatusUser & Abhinava (Verfügbare Profile: marga & UpdatusUser & AdministratorMarga & Abhinava)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
(Adobe Systems, Incorporated) C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\avmike.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\certsrv.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\GuardAgent.exe
(AVM Berlin) C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-03-25] (AVAST Software)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-03-25] (AVAST Software)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  Keine Datei
Startup: C:\Users\LogMeInRemoteUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)
Startup: C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06]
ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass)
GroupPolicyScripts: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{037F2FC2-ADB1-4E4D-9299-69AC19038427}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{07398F0C-F5F7-41A7-9FBD-25E5C85E3714}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{DE8C6AF8-3886-4FEF-B179-B4CCDD90A5DB}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_77\bin\ssv.dll [2016-03-28] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-03-25] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll => Keine Datei
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-03-28] (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-28] ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-03-28] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-05] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-08-06] (Adobe Systems)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\searchplugins\yahoo-ysp.xml [2015-12-04]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-05-30]
FF Extension: Adblock Plus - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert]
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-26] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-03-25]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-03-25]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-03-25]
CHR HKLM\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AAV UpdateService; C:\Program Files\Lexware\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 AGSService; C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2020056 2016-02-09] (Adobe Systems, Incorporated)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-03-25] (AVAST Software)
R2 avmike; C:\Program Files\FRITZ!Fernzugang\avmike.exe [255904 2012-11-28] (AVM Berlin)
R2 certsrv; C:\Program Files\FRITZ!Fernzugang\certsrv.exe [122272 2012-11-28] (AVM Berlin)
R2 EaseUS Agent; C:\Program Files\EaseUS\Todo Backup\bin\Agent.exe [60552 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 Guard Agent; C:\Program Files\EaseUS\Todo Backup\bin\GuardAgent.exe [23176 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
R2 nwtsrv; C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe [155488 2013-06-10] (AVM Berlin)
S3 Samsung UPD Service; C:\Windows\System32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
S4 LMIMaint; "C:\Program Files\LogMeIn\x86\RaMaint.exe" [X]
S2 SWUpdateService; C:\Program Files\Samsung\SW Update\SWMAgent.exe /SERVICE [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-03-25] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-03-27] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-03-25] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-03-25] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-03-25] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [816304 2016-03-25] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447848 2016-03-25] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [127432 2016-03-25] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221240 2016-03-25] (AVAST Software)
S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc)
S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc)
S3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [225280 2011-07-19] (Intel Corporation)
R3 clwvd; C:\Windows\System32\DRIVERS\clwvd.sys [27504 2010-01-25] (Windows (R) Win 7 DDK provider)
S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc)
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [38400 2009-03-26] (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert]
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [14216 2011-07-29] () [Datei ist nicht signiert]
R0 EUBAKUP; C:\Windows\System32\drivers\eubakup.sys [39560 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [43656 2011-10-21] () [Datei ist nicht signiert]
R1 EUDSKACS; C:\Windows\system32\drivers\eudskacs.sys [17032 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
R1 EUFDDISK; C:\Windows\system32\drivers\EuFdDisk.sys [185480 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert]
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [8456 2011-07-29] () [Datei ist nicht signiert]
S3 iBtFltCoex; C:\Windows\System32\DRIVERS\iBtFltCoex.sys [47104 2011-07-20] (Intel Corporation)
R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtport.sys [12160 2009-09-29] (LG Electronics Inc.)
R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbus.sys [10496 2009-09-29] (LG Electronics Inc.)
R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmodem.sys [12928 2009-09-29] (LG Electronics Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-04-14] (Malwarebytes Corporation)
R3 NWIM; C:\Windows\System32\DRIVERS\avmnwim.sys [334712 2011-07-05] (AVM Berlin)
S3 RtkBtFilter; C:\Windows\System32\DRIVERS\RtkBtfilter.sys [515288 2015-01-20] (Realtek Semiconductor Corporation)
R2 SGDrv; C:\Windows\System32\DRIVERS\SGdrv.sys [6144 2011-04-12] (Phoenix Technologies Ltd.)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2007-08-13] (Samsung Electronics) [Datei ist nicht signiert]
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] ()
S2 LMIInfo; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [X]
S4 LMIRfsClientNP; kein ImagePath
S3 StarOpen; kein ImagePath
S3 usbbus; system32\DRIVERS\lgusbbus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-29 11:41 - 2016-03-29 11:42 - 00016549 _____ C:\Users\Abhinava\Desktop\FRST.txt
2016-03-29 11:40 - 2016-03-29 11:41 - 01725440 _____ (Farbar) C:\Users\Abhinava\Desktop\FRST.exe
2016-03-28 11:47 - 2016-03-28 11:47 - 00000000 ____D C:\Program Files\Common Files\Java
2016-03-28 11:44 - 2016-03-28 11:44 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Oracle
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Adobe
2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\CEF
2016-03-28 07:43 - 2016-03-28 07:43 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\OpenOffice
2016-03-27 08:20 - 2016-03-27 08:20 - 00001130 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2016-03-27 08:19 - 2016-03-27 08:18 - 00035096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2016-03-26 07:39 - 2016-03-28 07:37 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-03-25 17:33 - 2016-03-25 17:33 - 00334280 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-03-25 17:33 - 2016-03-25 17:33 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Sun
2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-28 11:47 - 00000000 ____D C:\Users\Abhinava\.oracle_jre_usage
2016-03-24 07:58 - 2016-03-24 07:58 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Sun
2016-03-13 00:12 - 2016-03-13 00:12 - 00000000 ____D C:\Users\Abhinava\AppData\Local\GWX
2016-03-12 23:16 - 2016-03-12 23:16 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic (1).diagcab
2016-03-12 23:14 - 2016-03-12 23:14 - 00000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics
2016-03-12 23:01 - 2016-03-12 23:01 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 22:55 - 2016-03-12 22:55 - 00125040 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 22:55 - 2016-03-12 22:55 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2016-03-12 22:54 - 2016-03-25 12:50 - 00000000 ____D C:\Users\Administrator
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2016-03-12 22:54 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Sun
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Local\Adobe
2016-03-12 22:54 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia
2016-03-12 22:54 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Administrator\AppData\Local\Microsoft Help
2016-03-12 22:54 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs
2016-03-12 21:13 - 2016-03-12 21:13 - 00000000 ____D C:\Users\Abhinava\AppData\Local\ElevatedDiagnostics
2016-03-12 20:55 - 2016-03-12 20:56 - 00117060 _____ C:\Users\Abhinava\Downloads\MicrosoftEasyFix20179.mini.diagcab
2016-03-12 20:54 - 2016-03-12 20:54 - 09723600 _____ (Microsoft Corporation) C:\Users\Abhinava\Downloads\WindowsUpdateAgent-7.6-x86.exe
2016-03-12 17:50 - 2016-03-12 17:50 - 00302011 _____ C:\Users\marga\Downloads\WindowsUpdateDiagnostic.diagcab
2016-03-12 17:35 - 2016-03-12 17:35 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-03-12 16:24 - 2016-03-12 12:23 - 00000545 _____ C:\Users\Abhinava\Documents\indexfile.txt
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Thunderbird
2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Thunderbird
2016-03-12 16:15 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MozBackup
2016-03-12 16:15 - 2016-03-12 16:15 - 00001001 _____ C:\Users\Public\Desktop\MozBackup.lnk
2016-03-12 16:15 - 2016-03-12 16:15 - 00000000 ____D C:\Program Files\MozBackup
2016-03-12 16:14 - 2016-03-12 16:14 - 01035926 _____ C:\Users\Abhinava\Downloads\MozBackup-1.5.1-EN.exe
2016-03-12 16:12 - 2016-03-12 16:12 - 00000000 ____D C:\Users\Abhinava\Documents\geschrieben
2016-03-12 16:08 - 2016-03-12 16:15 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Mozilla
2016-03-12 16:08 - 2016-03-12 16:08 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Mozilla
2016-03-12 16:05 - 2016-03-12 16:05 - 00125040 _____ C:\Users\Abhinava\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\AVAST Software
2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Google
2016-03-12 16:04 - 2016-03-12 16:04 - 00001437 _____ C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-03-12 16:04 - 2016-03-12 16:04 - 00000020 ___SH C:\Users\Abhinava\ntuser.ini
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Vorlagen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Startmenü
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Netzwerkumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Lokale Einstellungen
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Eigene Dateien
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Druckumgebung
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Videos
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Musik
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Bilder
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Verlauf
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Anwendungsdaten
2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 ____D C:\Users\Abhinava\AppData\Local\VirtualStore
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Adobe
2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Adobe
2016-03-12 16:03 - 2016-03-25 17:29 - 00000000 ____D C:\Users\Abhinava
2016-03-12 16:03 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Sun
2016-03-12 16:03 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Macromedia
2016-03-12 16:03 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Microsoft Help
2016-03-12 16:03 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Media Center Programs
2016-03-12 13:17 - 2016-01-22 08:09 - 01310232 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00400896 ____N (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00171520 ____N (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00169984 ____N (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00099840 ____N (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-03-12 13:17 - 2016-01-22 08:06 - 00065536 ____N (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00654336 ____N (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00251392 ____N (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-03-12 13:17 - 2016-01-22 08:05 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 01060864 ____N (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00872448 ____N (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00553472 ____N (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00293888 ____N (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00259584 ____N (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-03-12 13:17 - 2016-01-22 08:02 - 00223232 ____N (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00642560 ____N (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00038912 ____N (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00017408 ____N (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-03-12 13:17 - 2016-01-22 07:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00036352 ____N (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-03-12 13:17 - 2016-01-22 06:51 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-03-12 13:17 - 2016-01-22 06:51 - 00015872 ____N (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-12 13:16 - 2015-12-20 20:45 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2016-03-12 13:16 - 2015-12-20 18:16 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01568768 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 01325056 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00902144 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00815616 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00740352 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2016-03-12 13:13 - 2015-12-08 23:54 - 00739328 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00665088 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00358400 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2016-03-12 13:13 - 2015-12-08 23:54 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00970240 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00609280 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00415744 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2016-03-12 13:13 - 2015-12-08 23:53 - 00153600 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2016-03-12 13:13 - 2015-12-08 23:53 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2016-03-12 13:13 - 2015-12-08 23:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2016-03-12 13:13 - 2015-12-08 23:53 - 00004608 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll
2016-03-12 13:13 - 2015-12-08 23:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2016-03-12 13:13 - 2015-12-08 23:43 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2016-03-12 13:13 - 2015-12-08 23:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys
2016-03-12 13:11 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GWX Control Panel
2016-03-12 13:11 - 2016-03-12 13:11 - 00000000 ____D C:\Program Files\UltimateOutsider
2016-03-12 13:10 - 2016-03-12 13:10 - 02491264 _____ C:\Users\AdministratorMarga\Downloads\GwxControlPanelSetup.exe
2016-03-12 13:09 - 2016-03-12 13:09 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Macromedia
2016-03-12 13:07 - 2016-03-12 13:08 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Mozilla
2016-03-12 13:04 - 2016-03-12 13:04 - 00000000 ____D C:\Users\AdministratorMarga\AppData\LocalLow\Oracle
2016-03-12 12:01 - 2016-03-12 13:07 - 00000000 ____D C:\Users\AdministratorMarga\.oracle_jre_usage
2016-03-12 12:01 - 2016-03-12 12:01 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Sun

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-29 11:41 - 2013-11-09 15:01 - 00000000 ____D C:\FRST
2016-03-29 11:28 - 2011-11-16 09:30 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-29 10:56 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-29 10:56 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-29 10:50 - 2011-11-16 09:30 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-29 10:43 - 2012-07-02 20:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-29 10:40 - 2013-08-12 10:59 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-03-29 10:40 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-28 12:12 - 2011-04-12 03:30 - 00703230 _____ C:\Windows\system32\perfh007.dat
2016-03-28 12:12 - 2011-04-12 03:30 - 00150838 _____ C:\Windows\system32\perfc007.dat
2016-03-28 12:12 - 2010-11-20 23:01 - 01629444 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-28 12:12 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\Program Files\Java
2016-03-28 11:48 - 2013-10-22 09:40 - 00000000 ____D C:\ProgramData\Oracle
2016-03-28 11:46 - 2014-10-20 16:55 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2016-03-28 11:46 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-28 08:31 - 2011-11-16 09:33 - 00002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-03-28 07:51 - 2015-11-12 09:31 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-03-28 07:43 - 2012-04-05 10:45 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-03-28 07:43 - 2011-11-18 09:44 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-03-28 07:37 - 2012-05-03 09:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-03-27 08:18 - 2014-12-03 13:33 - 00000000 ____D C:\Program Files\AVAST Software
2016-03-27 08:18 - 2014-12-03 13:32 - 00000000 ____D C:\ProgramData\AVAST Software
2016-03-25 17:34 - 2014-12-03 13:34 - 00816304 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2016-03-25 17:34 - 2014-12-03 13:34 - 00447848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2016-03-25 17:34 - 2014-12-03 13:34 - 00221240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2016-03-25 17:34 - 2014-12-03 13:34 - 00091168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00127432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00091232 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00058776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-03-25 17:33 - 2014-12-03 13:34 - 00032792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-03-25 12:56 - 2014-01-20 10:15 - 00000000 ____D C:\Users\UpdatusUser
2016-03-25 12:47 - 2016-02-12 11:50 - 00000000 ___SD C:\Windows\system32\GWX
2016-03-25 12:47 - 2015-10-15 21:27 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2016-03-25 12:47 - 2015-07-20 12:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!Box
2016-03-25 12:47 - 2014-12-03 13:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2016-03-25 12:47 - 2014-09-06 10:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avanquest
2016-03-25 12:47 - 2014-08-28 09:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-03-25 12:47 - 2014-04-24 10:25 - 00000000 ____D C:\Users\AdministratorMarga
2016-03-25 12:47 - 2014-01-21 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center
2016-03-25 12:47 - 2013-08-23 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Software
2016-03-25 12:47 - 2013-07-15 21:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-03-25 12:47 - 2013-06-15 09:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DC Software 2
2016-03-25 12:47 - 2013-06-03 19:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\H.264 Encoder
2016-03-25 12:47 - 2013-06-03 09:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink YouCam
2016-03-25 12:47 - 2012-08-13 15:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3
2016-03-25 12:47 - 2012-04-19 08:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2016-03-25 12:47 - 2012-01-21 10:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn
2016-03-25 12:47 - 2012-01-20 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folio Views 4.2
2016-03-25 12:47 - 2011-12-18 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HTML Help Workshop
2016-03-25 12:47 - 2011-12-15 16:59 - 00000000 ____D C:\Users\LogMeInRemoteUser
2016-03-25 12:47 - 2011-11-24 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LGMobile Support Tool
2016-03-25 12:47 - 2011-11-19 09:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-03-25 12:47 - 2011-11-17 14:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmarThru 4
2016-03-25 12:47 - 2011-11-17 14:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung CLX-3170 Series
2016-03-25 12:47 - 2011-11-17 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware
2016-03-25 12:47 - 2011-11-16 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup  3.5
2016-03-25 12:47 - 2011-11-16 09:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EASEUS Partition Master 9.1.0 Home Edition
2016-03-25 12:47 - 2011-11-16 09:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-03-25 12:47 - 2011-11-16 01:12 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bluetooth
2016-03-25 12:47 - 2011-11-16 00:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macromedia
2016-03-25 12:47 - 2011-11-16 00:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2016-03-25 12:47 - 2011-11-15 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-03-25 12:47 - 2011-11-15 23:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2016-03-25 12:47 - 2011-11-15 22:51 - 00000000 ____D C:\Users\marga
2016-03-25 12:47 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-03-25 12:47 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2016-03-25 12:46 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2016-03-25 12:44 - 2013-06-15 09:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PIXELA
2016-03-25 12:44 - 2011-11-17 14:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. Anwendungen
2016-03-25 12:44 - 2011-11-17 14:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers
2016-03-12 18:26 - 2012-04-22 09:45 - 00000000 ____D C:\ProgramData\MAGIX
2016-03-12 18:25 - 2012-04-22 09:45 - 00000000 ____D C:\Program Files\Common Files\MAGIX Services
2016-03-12 18:20 - 2014-12-21 01:17 - 00000000 ____D C:\Users\Public\Documents\MAGIX
2016-03-12 18:16 - 2015-06-18 12:12 - 00000000 ____D C:\Users\marga\AppData\Local\Dropbox
2016-03-12 18:16 - 2011-12-09 12:22 - 00000000 ____D C:\Users\marga\AppData\Roaming\Dropbox
2016-03-12 18:13 - 2013-08-11 12:27 - 00000000 ____D C:\Users\marga\AppData\Local\ElevatedDiagnostics
2016-03-12 17:39 - 2011-11-18 10:37 - 00000000 ____D C:\ProgramData\Skype
2016-03-12 13:22 - 2012-01-08 16:11 - 00000000 ____D C:\Windows\pss
2016-03-12 13:07 - 2014-09-14 12:21 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Mozilla
2016-03-12 11:58 - 2014-09-14 12:03 - 00125040 _____ C:\Users\AdministratorMarga\AppData\Local\GDIPFONTCACHEV1.DAT
2016-03-12 11:57 - 2014-09-14 12:03 - 00002209 _____ C:\Users\AdministratorMarga\Desktop\Google Chrome.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-01-30 21:27 - 2014-01-30 21:27 - 9145344 _____ (LastPass) C:\Program Files\Common Files\lpuninstall.exe
2014-11-11 10:22 - 2014-11-11 10:22 - 4223268 _____ () C:\ProgramData\SamPCFax000014400000

Einige Dateien in TEMP:
====================
C:\Users\Abhinava\AppData\Local\Temp\jre-8u77-windows-au.exe
C:\Users\AdministratorMarga\AppData\Local\Temp\jre-8u73-windows-au.exe
C:\Users\AdministratorMarga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpipuuvy.dll
C:\Users\marga\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u51-windows-au.exe
C:\Users\marga\AppData\Local\Temp\jre-8u65-windows-au.exe
C:\Users\marga\AppData\Local\Temp\Quarantine.exe
C:\Users\marga\AppData\Local\Temp\sqlite3.dll
C:\Users\marga\AppData\Local\Temp\ytb.exe
C:\Users\marga\AppData\Local\Temp\{538981F6-0E56-430E-9F82-565A9A638E82}-44.0.2403.89_43.0.2357.134_chrome_updater.exe
C:\Users\marga\AppData\Local\Temp\{7EAD9376-4F33-455E-8F65-84EDE47DDF5E}-DropboxClient_3.6.9.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-03 22:37

==================== Ende vom FRST.txt ============================
         

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von Abhinava (2016-03-29 11:42:52)
Gestartet von C:\Users\Abhinava\Desktop
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2011-11-15 20:51:39)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Abhinava (S-1-5-21-4198887358-3279165212-3867142037-1018 - Administrator - Enabled) => C:\Users\Abhinava
Administrator (S-1-5-21-4198887358-3279165212-3867142037-500 - Administrator - Disabled)
AdministratorMarga (S-1-5-21-4198887358-3279165212-3867142037-1013 - Administrator - Enabled) => C:\Users\AdministratorMarga
Gast (S-1-5-21-4198887358-3279165212-3867142037-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-4198887358-3279165212-3867142037-1014 - Limited - Enabled)
marga (S-1-5-21-4198887358-3279165212-3867142037-1000 - Administrator - Enabled) => C:\Users\marga
UpdatusUser (S-1-5-21-4198887358-3279165212-3867142037-1010 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.22beta (HKLM\...\7-Zip) (Version:  - )
AAVUpdateManager (HKLM\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH)
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.241 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.)
Adobe Dreamweaver CS5.5 (HKLM\...\{0215A652-E081-4B09-9333-DC85AAB67FFA}) (Version: 11.5 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Photoshop 7.0 (HKLM\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.)
Adobe Widget Browser (HKLM\...\com.adobe.WidgetBrowser.E7BED6E5DDA59983786DD72EBFA46B1598278E07.1) (Version: 2.0 Build 230 - Adobe Systems Incorporated.)
Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2253 - AVAST Software)
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Fernzugang (HKLM\...\{F2B03BB1-D679-4FFF-951D-3058A669A823}) (Version: 1.3.1 - AVM Berlin)
Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v7.00.11 - TOSHIBA CORPORATION)
CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP)
CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.2525 - CyberLink Corp.)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
DC Software 2 (HKLM\...\{1D5F5419-8991-466F-9AC0-593E51E18459}) (Version:  - )
Defraggler (HKLM\...\Defraggler) (Version: 2.18 - Piriform)
EASEUS Partition Master 9.1.0 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version:  - EASEUS)
EaseUS Todo Backup Free 3.5 (HKLM\...\EaseUS Todo Backup Free 3.5_is1) (Version: 3.5.0.1 - CHENGDU YIWO Tech Development Co., Ltd)
FileZilla Client 3.14.1 (HKLM\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse)
Folio Views 4.2 Win32 - Deutsch (HKLM\...\Folio Views 4.2 Win32 - Deutsch) (Version:  - )
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.87 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
GWX Control Panel (HKLM\...\UltimateOutsider_GwxControlPanel) (Version:  - UltimateOutsider)
H.264 Encoder (HKLM\...\{B99459D2-B91A-417E-9DFA-F53D569F4445}_is1) (Version:  - www.H264Encoder.com)
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.6.0 - LIGHTNING UK!)
Java 8 Update 77 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Lexware buchhalter 2012 (HKLM\...\{0197D136-598D-4968-BEEA-91C1B764F05D}) (Version: 17.02.00.0185 - Haufe-Lexware GmbH & Co.KG)
Lexware Elster (HKLM\...\{95EFD16D-3A38-4E7A-901A-24A92399547C}) (Version: 10.25.00.0003 - Haufe-Lexware GmbH & Co.KG)
Lexware Info Service (HKLM\...\{85BF9FDB-BD5B-407C-9CAE-3542E5164783}) (Version: 4.00.00.0075 - Haufe-Lexware GmbH & Co.KG)
LG Bluetooth Drivers (HKLM\...\{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}) (Version: 1.1 - LG Electronics)
LogMeIn (HKLM\...\{E217A3D4-2FF9-4D5F-9C20-1386E0FF9864}) (Version: 4.1.1890 - LogMeIn, Inc.)
Macromedia Extension Manager (HKLM\...\{0F022A2E-7022-497D-90A5-0F46746D8275}) (Version: 1.7.270 - Ihr Firmenname)
Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation)
MediaBrowser (HKLM\...\{0664AD25-A8C3-4CE6-88BC-6245DC1B15ED}) (Version: 2.50.304 - PIXELA)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.2.173.0 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 45.0.1 (x86 de) (HKLM\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
Mozilla Thunderbird 38.5.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Paragon Software PONS-CD 7 (HKLM\...\Paragon Software PONS-CD 7) (Version:  - Paragon Software)
PDF Experte 7 PDF to Word (HKLM\...\{FC279721-37A6-4777-AFD8-7A56681EBA14}) (Version: 7.0.1370.0 - Avanquest software)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Readiris Pro 10 (HKLM\...\{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}) (Version:  - )
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version:  - )
RENESIS® Player Browser Plugins (HKLM\...\{62B7C52C-CAB6-48B1-8245-52356C141C92}) (Version: 1.1.1 - examotion® GmbH)
S Agent (Version: 1.1.41 - Samsung Electronics CO., LTD.) Hidden
Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.)
SafeZone Stable 1.48.2066.44 (Version: 1.48.2066.44 - Avast Software) Hidden
Samsung CLX-3170 Series (HKLM\...\Samsung CLX-3170 Series) (Version:  - Samsung Electronics CO.,LTD)
Samsung Universal Print Driver (HKLM\...\Samsung Universal Print Driver) (Version: 2.02.05.00:24 - Samsung Electronics Co., Ltd.)
Servicepack Datumsaktualisierung (Version: 1.00.00.0005 - Haufe-Lexware) Hidden
SmarThru 4 (HKLM\...\{90F1943D-EA4A-4460-B59F-30023F3BA69A}) (Version:  - )
SmarThru PC Fax (HKLM\...\SmarThru PC Fax) (Version:  - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
TAXMAN 2015 (HKLM\...\{5613CAD3-71ED-4207-95A0-1BA0BF465E38}) (Version: 20.35.162 - Haufe-Lexware GmbH & Co.KG)
Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU) (Version:  - Microsoft Corporation)
Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Service Pack 1 (KB949258) (HKLM\...\{18E1FD72-60FA-3E10-A66B-640970B5559F}.KB949258LP) (Version: 1 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Windows Driver Package - Broadcom Bluetooth  (06/15/2009 6.2.0.9000) (HKLM\...\B7541EC5F72AA713F557569278EB6273725F5607) (Version: 06/15/2009 6.2.0.9000 - Broadcom)
Windows Driver Package - Broadcom Bluetooth  (07/30/2009 6.2.0.9405) (HKLM\...\A6A8668C0A13640CA28FE2A7D9654BE4AE478B13) (Version: 07/30/2009 6.2.0.9405 - Broadcom)
Windows Driver Package - Broadcom HIDClass  (07/28/2009 6.2.0.9800) (HKLM\...\BF20603967CFDCB2BBF91950E8A56DFBC5C833FE) (Version: 07/28/2009 6.2.0.9800 - Broadcom)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-4198887358-3279165212-3867142037-1010_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Program Files\7-Zip\7-zip.dll (Igor Pavlov)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0D35EF01-DAAE-4C1C-BE90-905A89FD2D23} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {109D1DD2-594E-4BC8-81E6-04FB52527C76} - System32\Tasks\SafeZone scheduled Autoupdate 1459059594 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software)
Task: {41954040-380D-4709-9E25-77D3D5D7C8EE} - System32\Tasks\{D44E8589-4599-4D10-BF5F-26B2AEC3BD91} => pcalua.exe -a "G:\_Samsungtreiber und software\Drucker\treiber\CLX-3170_Print.exe" -d "G:\_Samsungtreiber und software\Drucker\treiber"
Task: {462ECF40-2DF8-4A4E-9F28-8DABA9B8CDA6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-12] (AVAST Software)
Task: {47772C78-C82D-4CCD-8C4E-14F557AFDA43} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {7FB352BD-8553-4BBE-9B43-0FFBA1688190} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {A2BFA8D9-7B96-424D-9E67-C7D0550866C3} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-03-25] (AVAST Software)
Task: {A4B79F86-0382-4B8C-AA39-B5DD2AED4DDD} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {AA6C8F61-FBC0-4CED-BC67-D550F561B206} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd)
Task: {B6701C10-51FC-47F7-B641-800299974B57} - System32\Tasks\AdobeAAMUpdater-1.0-Samsungnotebook-marga => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated)
Task: {BF7802F7-CE2A-472A-8CC9-E7B908A0E9B2} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2013-05-08] (Samsung Electronics CO., LTD.)
Task: {C63B8619-5789-4A04-B249-3A0C398DE064} - System32\Tasks\{E205D9CA-575E-4B27-A956-272DF229E6E1} => pcalua.exe -a "C:\Program Files\Samsung\S Agent\sAgentUninstallUtility.exe" -d "C:\Program Files\Samsung\S Agent"
Task: {C69FA4D1-00EF-42F6-A90F-249E9440694C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {D0F9FF96-7B92-466E-9A12-CBA4A527BA70} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-28] (Adobe Systems Incorporated)
Task: {E48A969B-60CB-4F7D-95A0-19A7CA9DAA4C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {F8D09458-3643-46D8-857F-0085A2DBE43A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {FA7C2861-F257-4E85-BAA4-7713702C6022} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-03-25 17:33 - 2016-03-25 17:33 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-03-25 17:33 - 2016-03-25 17:33 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-03-29 07:43 - 2016-03-29 07:43 - 02846208 _____ () C:\Program Files\AVAST Software\Avast\defs\16032801\algo.dll
2016-03-25 17:33 - 2016-03-25 17:33 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2014-01-20 10:14 - 2013-08-30 01:08 - 00088864 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2013-02-07 10:21 - 2010-06-17 22:56 - 00116224 _____ () C:\Windows\System32\redmonnt.dll
2011-11-17 14:47 - 2009-05-08 12:48 - 00094208 _____ () C:\Windows\System32\SamFaxPort.dll
2011-11-17 14:42 - 2008-06-04 08:53 - 00026624 _____ () C:\Windows\System32\spd__l.dll
2008-09-09 12:23 - 2008-09-09 12:23 - 00022723 _____ () C:\Windows\System32\sst1cl3.dll
2008-10-24 17:35 - 2008-10-24 17:35 - 00128296 _____ () C:\Program Files\Lexware\AAVUpdateManager\aavus.exe
2011-11-16 09:44 - 2011-10-21 23:46 - 00051848 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll
2011-11-16 09:44 - 2008-11-25 18:18 - 01291264 _____ () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll
2011-11-16 09:44 - 2004-10-05 04:08 - 00055808 _____ () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00074376 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExchBackupSize.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00243336 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00069768 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00064648 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll
2011-11-16 09:44 - 2011-10-21 23:46 - 00088712 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBFireWall.dll
2015-10-16 12:08 - 2015-10-16 12:08 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll
2016-01-20 10:59 - 2016-01-20 10:59 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2016-03-12 17:35 - 2016-03-12 17:35 - 00153768 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAP32V60.dll
2016-03-12 17:35 - 2016-03-12 17:35 - 00023208 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAPPR32V60.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4198887358-3279165212-3867142037-1018\Control Panel\Desktop\\Wallpaper -> C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader - Schnellstart.lnk => C:\Windows\pss\Adobe Reader - Schnellstart.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk => C:\Windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Manager.lnk => C:\Windows\pss\Bluetooth Manager.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DL-10.lnk => C:\Windows\pss\DL-10.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^marga^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Password Safe.lnk => C:\Windows\pss\Password Safe.lnk.Startup
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: Amazon Cloud Player => "C:\Users\marga\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: EaseUs Tray => "C:\Program Files\EaseUS\Todo Backup\bin\TrayNotify.exe"
MSCONFIG\startupreg: EaseUs Watch => "C:\Program Files\EaseUS\Todo Backup\bin\EuWatch.exe"
MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files\FreePDF_XP\fpassist.exe"
MSCONFIG\startupreg: ITSecMng => %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
MSCONFIG\startupreg: KeePass 2 PreLoad => "C:\Program Files\KeePass Password Safe 2\KeePass.exe" --preload
MSCONFIG\startupreg: LexwareInfoService => C:\Program Files\Lexware\Update Manager\LxUpdateManager.exe /autostart
MSCONFIG\startupreg: LogMeIn GUI => "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
MSCONFIG\startupreg:  Malwarebytes Anti-Malware  => C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
MSCONFIG\startupreg: PONS-CD 7 => "C:\Program Files\Paragon Software\PONS\PONS-CD.exe" -autorun
MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\ssmmgr.exe /autorun
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: YouCam Mirage => "C:\Program Files\CyberLink\YouCam\YCMMirage.exe"
MSCONFIG\startupreg: YouCam Tray => "C:\Program Files\CyberLink\YouCam\YouCam.exe" /s

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{DF252388-3A24-4E95-B9AE-A6902CC1D955}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{378065AE-959E-4C43-AFC2-E38290DFAC62}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe
FirewallRules: [{8CB3AC10-0303-4EDD-B950-1F89D9EAC1A9}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{030A0318-EBC4-4530-86A3-A58108FB73D3}] => (Allow) C:\Windows\System32\SUPDSvc.exe
FirewallRules: [{5D6FFD39-AC91-44D9-B6C6-B36B4639F2A5}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{AB23AD88-730B-4726-8184-6C3C4541F5EC}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe
FirewallRules: [{CB376069-C396-43CC-9276-ECC3D4C4CA8D}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{1D8D27FF-4A08-4E09-A6F4-B887AC936B4C}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe
FirewallRules: [{408564A6-A861-4596-98DD-DD6E9A43EA73}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{4240CC3B-FF42-44D6-9BB4-3DA7ABCAB8AF}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe
FirewallRules: [{93E45DD5-EF74-47C0-B07A-6B824A4CA955}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{34236D18-5459-42E1-9F2D-B1DFA12E094A}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{160F16AC-A16C-4C28-9172-DED10A8AA184}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DCC5928-BCD3-4093-83B8-4FA6DA7E9EAF}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{8FCD184E-B39D-4255-8746-B49CE55ED6EB}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{D9E75F89-3D60-4F6B-BBB1-5FA9BB0CBB50}] => (Allow) LPort=2869
FirewallRules: [{754EEAF2-D8E4-4168-BAA4-A79EA81E1C9E}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{71EC6C5B-6239-46B1-A3D6-BCEDF3DA611F}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{D131DB9F-FADE-4561-9EA6-E254AFE92C10}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{BAE16CCB-79BB-48F5-B216-59D05141084D}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [{B36F738D-A83F-47CB-8889-E66CFE21594C}] => (Block) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [TCP Query User{9F62D2FD-285D-469C-B357-A4BBD297AF9F}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [UDP Query User{E45559ED-AFFC-444D-8D62-4DF2FD365DE7}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{F748DD6D-BC37-447D-9196-29EF5927E5F7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [{A60B7D01-B1C1-4980-8DA3-DB50DFDEFAA7}] => (Block) C:\program files\dc software 2\dl10xp.exe
FirewallRules: [TCP Query User{508B9428-364E-4318-A902-31D231ED2111}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{5A653C9D-CCC3-4701-9AEB-2E850627FE94}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{C67C5B3F-C567-4496-9E36-56C45D7B3EB1}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{BACD144A-DE5C-43C4-AB44-6B9736E95DF3}] => (Block) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [TCP Query User{FFF8E174-E5B9-4D1C-9013-F407786AF89E}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [UDP Query User{FAFCC069-2F2A-4957-925A-6ED3279680D6}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{27E96B12-46B5-4670-BB94-447E0497F7D0}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{9C92DCDC-6072-4ACD-ACED-D95A0DC36C8D}] => (Block) C:\program files\filezilla ftp client\filezilla.exe
FirewallRules: [{A5B8B890-E3C6-49A0-B683-64D60C8F7BDB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{DA982313-445E-46C3-B6D5-FF7683BE747B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{EDE594E8-1017-4DBC-B176-4FFDB422332B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [TCP Query User{DEB982BA-6398-4E54-B2CA-9CADEE29C7B9}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [UDP Query User{7AA315E0-991E-49F8-95E8-B61749D8056F}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{D4B7E5E9-E2AB-491E-8D24-C19C01BFCCAC}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{37A2A6D2-5328-4892-84C1-A125C8D338C2}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe
FirewallRules: [{2ABB311B-22A5-476E-984C-DA74E89D65C7}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{692E0E6D-AB8B-4CFD-9860-AD16EC4E1DF1}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{BC9CB581-F89F-4924-8751-F557D97E347C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{5DE91930-1CAD-4BEF-88D5-77D0A5A95AE5}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{10AE0C5E-49BB-4719-AC3F-EE035789129A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{D689F3E7-735F-41F1-90F8-811405DD516D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{3F5A6821-3C02-4F9C-94E9-05EC7C4D3C72}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [UDP Query User{CC36E15C-9744-46F7-B43B-87D9CE69AB82}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe
FirewallRules: [TCP Query User{4B7568F6-9464-4218-AA1E-AB3D0D98CACD}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [UDP Query User{E17A6A43-0B6A-4EAB-A51D-41D8FCA69B66}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe
FirewallRules: [TCP Query User{39A9A46E-9B00-415C-9F30-D77F9686CEAF}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [UDP Query User{3C9A41D4-756C-4F2F-931C-7FF136D1150A}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe
FirewallRules: [TCP Query User{5AC01EAF-1124-4279-9394-FCB30CCDC2AB}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{A6F6DCE3-1590-49EC-905F-C880B86473D5}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{E3AE1CA5-A804-42DC-904D-B3C08E9405BD}] => (Allow) F:\fsetup.exe
FirewallRules: [{059E8A4B-5EF3-4283-8E9B-810A3542F3EF}] => (Allow) F:\fsetup.exe
FirewallRules: [{E6A60EC5-159C-4831-84F6-CCF50A9F13CC}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{DFE08EC2-8F59-41FE-A84E-6F8BD10DEB81}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{33C5DF15-D1C1-467D-B74B-265F6759DC6B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{396AA8FA-CEFB-4350-AA38-569E9C0ABEEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{0118E395-F342-4602-908E-FB772DB4C4E2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{5F7EFF76-0005-496D-B3D9-ABA23947871B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{CEFBE1D6-2042-424E-8A82-6C55373DEFC8}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B438578C-0CA4-4972-9489-43783474825A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{B7AF63E9-B903-47FD-8E0F-CC5C1F0E6207}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

12-03-2016 23:51:08 Windows Update
24-03-2016 08:39:09 Windows Update
25-03-2016 12:38:04 Wiederherstellungsvorgang
28-03-2016 11:50:41 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-Adapter für Miniports virtueller WiFis
Description: Microsoft-Adapter für Miniports virtueller WiFis
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: LogMeIn Kernel Information Provider
Description: LogMeIn Kernel Information Provider
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: LMIInfo
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/29/2016 10:41:53 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 07:41:27 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 07:31:51 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:06:16 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 12:01:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 11:46:57 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 11:30:45 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 10:56:18 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/28/2016 07:38:58 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/27/2016 08:16:36 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (03/29/2016 10:41:02 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (03/29/2016 10:40:56 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3

Error: (03/29/2016 10:40:55 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (03/29/2016 07:40:49 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (03/29/2016 07:40:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3

Error: (03/29/2016 07:40:41 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (03/28/2016 07:30:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (03/28/2016 07:30:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3

Error: (03/28/2016 07:30:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (03/28/2016 12:05:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2


CodeIntegrity:
===================================
  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.725
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.709
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-10-12 09:14:23.678
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1569.8 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4469 MB

==================== Laufwerke ================================

Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:18.43 GB) NTFS
Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS
Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================
         



Alt 30.03.2016, 10:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



moin

Die Updatesituation in Windows 7 ist derzeit echt besch.... vgl Harmlos - Sabotage von Windows 7 Updates ist? | Forum - heise online

Du bist als nicht der einzige Betroffene. Wenn möglich: mach ein Update auf Windows 10. Alternative: Wechsel zu Linux.

Wenn du warum auch immer auf Windows 7 angewiesen bist können wir das System so wie es ist aber auch mal genauer unter die Lupe nehmen. Aber das heißt nicht, dass es auf jeden Fall besser werden wird mit den Updates bei Windows 7.

Von Avast solltest du dich trennen, wird hier wegen unseriöser Machenschaften, definitiv nicht mehr empfohlen.
__________________

__________________

Geändert von cosinus (30.03.2016 um 10:48 Uhr) Grund: was vergessen

Alt 30.03.2016, 11:00   #3
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Danke Cosinus für die Antwort,

aber ich glaube nicht das der pc auf windows 10 geupdated werden kann.
Ich würde gerne einen versuch mit euch starten...
__________________

Alt 30.03.2016, 11:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Das glaubst du aus welchen Gründen nicht?

Avast hasat du deinstalliert?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.03.2016, 12:06   #5
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen




Zitat:
Zitat von cosinus Beitrag anzeigen
Das glaubst du aus welchen Gründen nicht?
ja vielleicht, ist es eher das ich es nicht weiss ob alle software noch funktioniert, und ob der pc dann nicht zu wenig ram und cpu hat.

Avast hasat du deinstalliert?
noch nicht, kann ich aber machen wenn du mir dann weiter hilfst.
und welche alternative gibt es dann als freeware.....??



Alt 30.03.2016, 12:10   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Bitte Avast deinstallieren. Das Teil können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog

Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel. Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen.

Gib Bescheid wenn Avast weg ist.
__________________
--> pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen

Alt 30.03.2016, 12:42   #7
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Avast ist deinstalliert

Alt 30.03.2016, 13:32   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.03.2016, 14:29   #9
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



hier das log hat nichts gefunden
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.03.30.02
  rootkit: v2016.03.12.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.18124
Abhinava :: SAMSUNGNOTEBOOK [administrator]

30.03.2016 13:39:42
mbar-log-2016-03-30 (13-39-42).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 549355
Time elapsed: 45 minute(s), 27 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 30.03.2016, 14:38   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Dann ist da auch nix. Vllt höchtens noch ein bisschen Adware. Aber dass die mutwillig zerstörten Windows Updates die Ursache sind liegt hier auf der Hand.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.03.2016, 14:46   #11
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



okey, mmmh...
froh das es keine verseuchung gibt.
dann versuche ich es mal hiermit
hxxp://sm.krelay.de/wu/

habe ich via die emisoft webseite gefunden.

noch eine frage, hast du denn einen tipp für antivir, denn jetzt ist der pc ja ungeschützt.

Alt 30.03.2016, 15:25   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



sm.krelay.de/wu/ soll eigentlich nur Hinweise geben, wie man das in eine Endlosschleife suchende frisch aufgesetzte Windows 7 kuriert. Du hast deine Installation aber schon länger in Betrieb. Ich denke da musste einfach geduldig sein. Oder eben die Konsquenzen ziehen und ein anderes OS nehmen, also Linux oder eben Windows 10 wenn es Windows sein muss.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.03.2016, 15:41   #13
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



das problem ist ja auch das ich auf einmal nicht mehr die windowsupdate settings ändern kann.

ich habe keinen einfluß mehr die einstellung zu verändern...

deshalb habe ich auch gedacht es könnte was anderes sein.. hast du nicht noch ein anderes tool zum testen,,,,

Alt 30.03.2016, 15:47   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.03.2016, 16:05   #15
abhi
 
pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Standard

pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen



hier die zwei logs, ich glaube nicht das es was gebracht hat, oder??
findest du microsoft essentiels besser als avast, oder eine antivir kaufen, hast du eine empfehlung.

Code:
ATTFilter
# AdwCleaner v5.107 - Bericht erstellt am 30/03/2016 um 15:56:05
# Aktualisiert am 28/03/2016 von Xplode
# Datenbank : 2016-03-30.1 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x86)
# Benutzername : Abhinava - SAMSUNGNOTEBOOK
# Gestartet von : C:\Users\Abhinava\Desktop\AdwCleaner_5.107.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Program Files\Free FLV Converter
[-] Ordner Gelöscht : C:\Users\AdministratorMarga\AppData\Local\YSearchUtil
[-] Ordner Gelöscht : C:\Users\marga\AppData\Local\YSearchUtil
[-] Ordner Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
[-] Ordner Gelöscht : C:\Windows\system32\config\systemprofile\AppData\Local\YSearchUtil

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_npdicihegicnhaangkdmcgbjceoemeoo_0.localstorage
[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_npdicihegicnhaangkdmcgbjceoemeoo_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lightinbabylon.com_0.localstorage
[-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lightinbabylon.com_0.localstorage-journal

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\npdicihegicnhaangkdmcgbjceoemeoo

***** [ Internetbrowser ] *****

[-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : amcap.softonic.de
[-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : einsundeins.de
[-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : npdicihegicnhaangkdmcgbjceoemeoo
[-] [C:\Users\AdministratorMarga\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : npdicihegicnhaangkdmcgbjceoemeoo

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [2602 Bytes] - [30/03/2016 15:56:05]
C:\AdwCleaner\AdwCleaner[R0].txt - [4801 Bytes] - [09/11/2013 13:34:31]
C:\AdwCleaner\AdwCleaner[R1].txt - [2080 Bytes] - [28/10/2014 15:59:28]
C:\AdwCleaner\AdwCleaner[S0].txt - [4870 Bytes] - [09/11/2013 14:00:36]
C:\AdwCleaner\AdwCleaner[S1].txt - [4809 Bytes] - [28/10/2014 16:05:53]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2967 Bytes] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 7 Professional x86 
Ran by Abhinava (Administrator) on 30.03.2016 at 16:00:31,66
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 24 

Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0OFQOJVL (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\375Z52G5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A4IAMX5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3QFLYI4S (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CN449W2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K59CM6LZ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O38SKR7E (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPB91A9J (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QUD6G873 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VIJ68G7U (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YJ557BZJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSARTZDO (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0OFQOJVL (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\375Z52G5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A4IAMX5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3QFLYI4S (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CN449W2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K59CM6LZ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O38SKR7E (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPB91A9J (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QUD6G873 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VIJ68G7U (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YJ557BZJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSARTZDO (Temporary Internet Files Folder) 



Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.03.2016 at 16:02:55,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Antwort

Themen zu pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen
0% windowsupdate, antivirus, cpu, cpu auslastung hoch, defender, device driver, dnsapi.dll, ebanking, firefox, flash player, ftp, homepage, install.exe, kaspersky, langsam, monitor, mozilla, npdicihegicnhaangkdmcgbjceoemeoo, port, prozesse, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, taskmanager, trojaner, udp



Ähnliche Themen: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen


  1. Mein PC läuft immer bei einer CPU Auslastung von 100% bzw meistens - er läuft viel zu langsam
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (1)
  2. Pc sehr langsam,hängt und immer keine rückmeldung
    Log-Analyse und Auswertung - 14.11.2014 (5)
  3. Iminent + deal-finder + regcleanpro + Bonanza - Störprogramme machen Laptop zu langsam- wie kann ich diese komplett entfernen
    Log-Analyse und Auswertung - 15.11.2013 (19)
  4. Komme nicht in Webbrowswer rein, kann keine Updates machen und Boot CD zeigt Endlosschleife an
    Log-Analyse und Auswertung - 01.11.2013 (7)
  5. Windows 8: Rechner langsam, CPU fast immer 100%, Laufwerkfehler (lassen sich nicht korrigieren), Windowsupdates werden nicht installiert
    Log-Analyse und Auswertung - 23.10.2013 (27)
  6. Ich bekomme immer 2 verschiedene Popups, was kann ich machen?
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (10)
  7. kann keine Windows Updates machen alles wird wieder rückgängig gemacht, habe auch die csrss.exe zweimal
    Log-Analyse und Auswertung - 17.03.2013 (21)
  8. PC langsam durch svhost?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (6)
  9. Google Umleitungen, keine Windowsupdates
    Log-Analyse und Auswertung - 13.04.2009 (0)
  10. Kann keine updates mehr machen mit kaspersky
    Log-Analyse und Auswertung - 03.02.2009 (18)
  11. Ich kann keine Windows Updates machen
    Log-Analyse und Auswertung - 13.01.2009 (8)
  12. Einer Hackt immer meine MSN addy, was kann ich machen?
    Überwachung, Datenschutz und Spam - 27.07.2008 (1)
  13. mein pc ist zu langsam was kann ich machen?
    Mülltonne - 25.07.2007 (1)
  14. PC extrem langsam! Zu viel Prozesse laufen im Hintergrund! Was kann ich tun?
    Log-Analyse und Auswertung - 20.07.2006 (3)
  15. HILFE !! keine ahnung mein antivir findet watt aber kann nix machen !!!
    Log-Analyse und Auswertung - 15.12.2005 (1)
  16. grosse problem kann nicht mehr download machen und immer werbung pop up meine ich
    Plagegeister aller Art und deren Bekämpfung - 22.12.2004 (2)

Zum Thema pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen - Hallo Team vom Trojaner board. Seid einige zeit spinnt mein computer. Kann keine windowsupdates mehr machen, der update bleibt bei 0% hängen. Dann im taskmanager sehe ich einige svchost.exe und - pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen...
Archiv
Du betrachtest: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.