Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.12.2016, 03:25   #1
LillyStern
 
Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Standard

Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken



Hallo liebe Helfer,

ich habe seit einigen Tagen einen gebrauchten Laptop. Mein eigenes Netbook habe ich irgendwo im Sommer draußen liegengelassen und ich bin zur Zeit nicht sooo liquide deswegen gebraucht.

Es handelt sich um einen älteren Thoshiba Satellite - Produktnummer find ich nirgends es gibt auch keine Gebrauchsanweisung. Systeminfo spukt auch nicht so viel aus wie ich es von meinem Netbook mit Win 7 kenne. Es gibt folgendes:

Betriebssystem Win XP Professional 32 bit - Version 2002 - Service Pack 2 - Intel Pentium III - Mobile CPU - 1133MHz - 1,13 GHz - 256 RAM

Ich vermute, daß mir die Vorbesitzerin einen Haufen Müll darauf hinterlassen hat. Es gibt u.a. eine sog. Infrarotverbindung die ich schon deaktiviert habe. Ich trau mich aber nicht einfach was zu löschen/deinstallieren. Die Fachmänner unter Euch sehen doch sicher mit einem Blick was überflüssig ist oder für Windows unwichtig?! Könnte mal jemand schauen? Das Benutz
erkonto läuft auch unter dem Namen der Vorbesitzerin, ich weiß nicht wie ich das ändern kann ich komme gar nicht da rein.




Lieben Gruss Susanne


Hier die Addition-Log und die FRST-LOG:


Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2016
durchgeführt von ***** (Administrator) auf LAPTOP (09-12-2016 02:05:46)
Gestartet von C:\Dokumente und Einstellungen\Aylin Balaban\Desktop
Geladene Profile: ***** (Verfügbare Profile: *****)
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 6 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Seiko Epson Corporation) C:\WINDOWS\system32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Programme\Gemeinsame Dateien\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Microsoft Corporation) C:\WINDOWS\system32\inetsrv\inetinfo.exe
(T-Online International AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
(Microsoft Corporation) C:\WINDOWS\system32\snmp.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\scardsvr.exe
(Telefónica I+D) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(Telefónica I+D) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Telefónica I+D) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(hxxp://kmeleonbrowser.org/) C:\Dokumente und Einstellungen\*****\Eigene Dateien\k-meleon\k-meleon.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [MsmqIntCert] => regsvr32 /s mqrt.dll
HKLM\...\RunOnce: [WIAWizardMenu] => RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
HKU\S-1-5-21-1004336348-706699826-854245398-1007\...\MountPoints2: {3e484480-b8a8-11e6-bec9-00023f736075} - D:\AutoRun.exe
HKU\S-1-5-21-1004336348-706699826-854245398-1007\...\MountPoints2: {e0925960-b43d-11e6-beae-00023f736075} - D:\AutoRun.exe
HKU\S-1-5-21-1004336348-706699826-854245398-1007\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\System32\sspipes.scr [610304 2004-08-04] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\..\Interfaces\{48611375-59EC-4E46-976A-B40FD3F1B0A1}: [NameServer] 62.109.121.17 62.109.121.18

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-1004336348-706699826-854245398-1007\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1004336348-706699826-854245398-1007\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKU\S-1-5-21-1004336348-706699826-854245398-1007 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\System32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ACHTUNG
SearchScopes: HKLM -> DefaultScope Wert fehlt
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)
Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll [2004-08-04] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2001-02-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\K-Meleon\o8ueuybl.default [2016-12-09]
FF user.js: detected! => C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\K-Meleon\o8ueuybl.default\user.js [2006-04-06]
FF Extension: (NewsFox) - C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [2015-03-12] [ist nicht signiert]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 APUpdService; C:\WINDOWS\system32\APUpdService.exe [106496 2005-02-15] (cobra GmbH) [Datei ist nicht signiert]
S3 aspnet_state; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [32768 2004-07-15] (Microsoft Corporation) [Datei ist nicht signiert]
R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Programme\Gemeinsame Dateien\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert]
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [15872 2004-08-04] (Microsoft Corporation)
S3 LPDSVC; C:\WINDOWS\System32\tcpsvcs.exe [19456 2001-08-23] (Microsoft Corporation)
R2 MSMQTriggers; C:\WINDOWS\system32\mqtgsvc.exe [117248 2004-08-04] (Microsoft Corporation)
R2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [61440 2005-11-15] (T-Online International AG, Marmiko IT-Solutions GmbH) [Datei ist nicht signiert]
R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [15872 2004-08-04] (Microsoft Corporation)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [199600 2010-11-11] (Telefónica I+D)
R2 W3SVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [15872 2004-08-04] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 ac97intc; C:\WINDOWS\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation)
R2 ACEDRV07; C:\WINDOWS\system32\drivers\ACEDRV07.sys [101376 2007-11-17] (Protect Software GmbH) [Datei ist nicht signiert]
R3 AVMCOWAN; C:\WINDOWS\System32\DRIVERS\avmcowan.sys [53120 2004-01-12] (AVM GmbH)
S3 FUS2BASE; C:\WINDOWS\System32\DRIVERS\fus2base.sys [547712 2004-01-12] (AVM Berlin)
S3 massfilter_hs; C:\WINDOWS\System32\drivers\massfilter_hs.sys [9728 2009-02-03] (ZTE Incorporated)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2004-08-03] (Microsoft Corporation)
S3 nv4; C:\WINDOWS\System32\DRIVERS\nv4.sys [731648 2001-08-17] (NVIDIA Corporation)
R1 P3; C:\WINDOWS\System32\DRIVERS\p3.sys [46592 2004-08-04] (Microsoft Corporation)
R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2001-08-23] ()
S3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC)
R1 SSHDRV84; C:\WINDOWS\system32\drivers\SSHDRV84.sys [76800 2007-11-05] () [Datei ist nicht signiert]
R1 tidnet; C:\WINDOWS\System32\DRIVERS\tidnet.sys [26008 2010-11-11] (Telefónica I+D)
S4 hpt3xx; kein ImagePath
S3 MACNDIS5; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [X]
S3 NETFRITZ; System32\DRIVERS\NETFRITZ.SYS [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96256 2004-08-03] (Microsoft Corporation)
S3 TOMCATWAN; System32\DRIVERS\WTOMCAT.SYS [X]
S3 TSMPacket; system32\DRIVERS\tsmpkt.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-09 02:05 - 2016-12-09 02:06 - 00009976 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\FRST.txt
2016-12-09 02:05 - 2016-12-09 02:05 - 00000000 ____D C:\FRST
2016-12-09 01:58 - 2016-12-09 02:04 - 01761792 _____ (Farbar) C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\FRST.exe
2016-12-08 22:51 - 2016-12-08 22:51 - 00001717 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mobile Connection Manager.lnk
2016-12-08 22:49 - 2016-12-08 22:49 - 00000000 ____D C:\WINDOWS\massfilter
2016-12-08 22:49 - 2010-02-22 18:26 - 00014336 _____ (ZTE) C:\WINDOWS\system32\Drivers\ZTEusbccid.sys
2016-12-08 22:49 - 2010-02-22 17:33 - 00105856 _____ (ZTE Incorporated) C:\WINDOWS\system32\Drivers\ZTEusbser6k.sys
2016-12-08 22:49 - 2010-02-22 17:33 - 00105856 _____ (ZTE Incorporated) C:\WINDOWS\system32\Drivers\ZTEusbnmeaext2.sys
2016-12-08 22:49 - 2010-02-22 17:33 - 00105856 _____ (ZTE Incorporated) C:\WINDOWS\system32\Drivers\ZTEusbnmea.sys
2016-12-08 22:49 - 2010-02-22 17:33 - 00105856 _____ (ZTE Incorporated) C:\WINDOWS\system32\Drivers\ZTEusbmdm6k.sys
2016-12-08 22:49 - 2009-12-28 15:52 - 00010240 _____ (ZTE Incorporated) C:\WINDOWS\system32\Drivers\massfilter.sys
2016-12-08 22:49 - 2009-12-28 15:03 - 00114688 _____ (ZTE Corporation) C:\WINDOWS\system32\Drivers\ZTEusbnet.sys
2016-12-08 22:49 - 2009-02-03 16:56 - 00009728 _____ (ZTE Incorporated) C:\WINDOWS\system32\Drivers\massfilter_hs.sys
2016-12-08 22:48 - 2016-12-08 22:49 - 00000000 ____D C:\WINDOWS\LastGood
2016-12-08 22:48 - 2016-12-08 22:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\o2
2016-12-08 22:48 - 2016-12-08 22:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\o2
2016-12-08 22:47 - 2016-12-08 22:47 - 00000000 ____D C:\Programme\o2
2016-12-08 10:57 - 2016-12-08 10:57 - 00000000 __SHD C:\WINDOWS\CSC
2016-12-06 23:48 - 2016-12-06 23:49 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
2016-12-06 23:48 - 2016-12-06 23:48 - 00000146 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2016-12-06 22:21 - 2016-12-06 22:21 - 00000572 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\o2 Internet.lnk
2016-12-06 02:39 - 2016-12-06 02:39 - 00000176 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\forum.txt
2016-12-05 22:21 - 2016-12-05 22:25 - 00000000 ____D C:\Programme\Google
2016-12-05 14:49 - 2016-12-05 15:06 - 00000332 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\mail aok.txt
2016-12-04 00:15 - 2016-12-04 00:15 - 00000702 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\Verknüpfung mit k-meleon.exe.lnk
2016-12-03 22:45 - 2016-12-03 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon
2016-12-03 22:16 - 2016-12-03 22:27 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\K-Meleon
2016-12-03 22:16 - 2016-12-03 22:16 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Mozilla
2016-12-03 22:16 - 2016-12-03 22:16 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\K-Meleon
2016-12-03 11:37 - 2016-12-03 11:38 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Drivers Backup
2016-12-03 11:36 - 2016-12-03 11:36 - 00000000 ____D C:\Drivers Backup
2016-12-03 11:33 - 2016-12-03 11:35 - 00000000 ____D C:\Programme\Driver Magician
2016-12-03 11:33 - 2016-12-03 11:33 - 00000738 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\Driver Magician.lnk
2016-12-03 11:33 - 2016-12-03 11:33 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Driver Magician
2016-12-03 11:33 - 2011-02-08 14:58 - 01882104 _____ (Codejock Software) C:\WINDOWS\system32\Codejock.Controls.v15.0.1.ocx
2016-12-03 11:33 - 2005-01-12 11:19 - 00456536 _____ (Xceed Software Inc (450) 442-2626 support@xceedsoft.com www.xceedsoft.com) C:\WINDOWS\system32\XCEEDZIP.DLL
2016-12-03 11:33 - 2004-09-28 11:13 - 00526184 _____ (Xceed Software Inc (450) 442-2626 support@xceedsoft.com www.xceedsoft.com) C:\WINDOWS\system32\XceedCry.dll
2016-12-03 11:33 - 2004-08-11 15:55 - 00110602 _____ C:\WINDOWS\system32\xcdsfx32.bin
2016-12-03 11:33 - 2004-03-09 00:00 - 00132880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Msinet.ocx
2016-12-03 09:39 - 2016-12-03 09:39 - 29862560 _____ ( ) C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\DllTool.exe
2016-12-03 01:25 - 2016-12-03 03:02 - 00000000 ____D C:\WINDOWS\massfilter(2)
2016-12-03 01:23 - 2016-12-03 03:03 - 00000000 ____D C:\Programme\o2(2)
2016-12-03 00:18 - 2016-12-03 03:06 - 00000000 ____D C:\Programme\SlimBrowser
2016-12-02 23:59 - 2016-12-03 00:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BSD
2016-12-02 23:59 - 2016-12-03 00:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BSD
2016-12-02 23:50 - 2016-12-03 03:06 - 00000000 ____D C:\Programme\Solvusoft
2016-12-02 23:46 - 2016-12-03 03:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2016-12-02 23:46 - 2016-12-03 03:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2016-12-02 23:46 - 2016-12-02 23:46 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Solvusoft
2016-12-02 23:46 - 2016-12-02 23:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Solvusoft
2016-12-02 23:46 - 2016-12-02 23:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Solvusoft
2016-12-01 22:01 - 2016-12-01 22:03 - 00000000 ____D C:\WINDOWS\pss
2016-12-01 01:38 - 2016-12-01 01:38 - 00000000 ____H C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Default.rdp
2016-12-01 01:26 - 2016-12-01 01:26 - 00013548 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\ModemLog_ZTE Proprietary USB Modem.txt
2016-11-30 00:02 - 2016-11-30 00:02 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\EPSON
2016-11-29 08:07 - 2016-11-29 08:07 - 00000000 ___HD C:\WINDOWS\PIF
2016-11-29 05:15 - 2016-11-29 07:52 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Speed
2016-11-29 00:55 - 2016-11-29 00:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\simplitec
2016-11-29 00:55 - 2016-11-29 00:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\simplitec
2016-11-29 00:26 - 2016-11-29 00:26 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\MAGIX
2016-11-29 00:14 - 2016-12-09 00:07 - 00000046 _____ C:\WINDOWS\PCCT.INI
2016-11-29 00:13 - 2016-11-29 00:14 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\CrashLog
2016-11-29 00:13 - 2016-11-29 00:13 - 00001101 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\1-Klick Schnellwartung.lnk
2016-11-29 00:13 - 2016-11-29 00:13 - 00000839 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\MAGIX PC Check & Tuning 2014.lnk
2016-11-29 00:13 - 2016-11-29 00:13 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\OnDemandDump
2016-11-29 00:09 - 2016-11-29 00:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\MAGIX
2016-11-29 00:09 - 2016-11-29 00:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\MAGIX
2016-11-29 00:09 - 2016-11-29 00:10 - 00000000 ____D C:\Programme\MAGIX
2016-11-29 00:09 - 2016-11-29 00:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\MAGIX
2016-11-29 00:09 - 2016-11-29 00:09 - 00000000 ____D C:\Programme\Gemeinsame Dateien\MAGIX Services
2016-11-28 23:47 - 2016-11-28 23:47 - 00000000 __HDC C:\WINDOWS\$NtUninstallWIC$
2016-11-28 23:05 - 2016-11-28 23:05 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\PDF24
2016-11-28 22:59 - 2016-12-03 10:56 - 00001518 _____ C:\WINDOWS\Vexplore.INI
2016-11-28 21:35 - 2016-11-28 21:41 - 00000375 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics
2016-11-28 21:23 - 2016-11-28 21:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Windows Genuine Advantage
2016-11-28 21:23 - 2016-11-28 21:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Windows Genuine Advantage
2016-11-27 23:47 - 2016-11-27 23:47 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\DesktopDPO
2016-11-27 23:16 - 2016-12-01 21:35 - 00000000 ____D C:\Programme\NeoSmart Technologies
2016-11-27 22:52 - 2016-11-27 22:52 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Macromedia
2016-11-27 22:52 - 2016-11-27 22:52 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Adobe
2016-11-27 22:41 - 2016-12-04 00:42 - 00000000 ____D C:\Programme\FileHippo.com
2016-11-27 22:07 - 2016-11-27 22:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Movavi
2016-11-27 22:07 - 2016-11-27 22:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Movavi
2016-11-27 22:06 - 2016-11-27 22:06 - 00000016 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\mntemp
2016-11-27 22:06 - 2016-11-27 22:06 - 00000016 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\mntemp
2016-11-27 22:06 - 2016-11-27 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Movavi Photo Editor 3 SE
2016-11-27 22:06 - 2016-11-27 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Movavi Photo Editor 3 SE
2016-11-27 22:00 - 2016-11-27 22:00 - 00000747 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\Internet Explorer.lnk
2016-11-27 21:54 - 2016-11-27 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Hardware
2016-11-27 21:54 - 2016-11-27 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Hardware
2016-11-27 21:54 - 2016-11-27 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Hardware
2016-11-27 21:01 - 2016-11-27 21:17 - 00001182 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\gläubiger.txt
2016-11-27 20:53 - 2016-12-09 01:53 - 00000917 _____ C:\WINDOWS\Tasks\EPSON XP-235 Series Update {4A8B42FA-63AF-4B79-A871-2959E600E7AC}.job
2016-11-27 20:53 - 2016-11-27 20:53 - 00000000 ____D C:\Programme\Gemeinsame Dateien\EPSON
2016-11-27 20:52 - 2014-03-04 20:06 - 00142848 _____ (SEIKO EPSON CORPORATION) C:\WINDOWS\system32\E_TLMBPFE.DLL
2016-11-27 20:52 - 2011-03-14 19:03 - 00081408 _____ (SEIKO EPSON CORPORATION) C:\WINDOWS\system32\E_TD4BPFE.DLL
2016-11-27 20:36 - 2016-11-27 20:36 - 00000787 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\EPSON-Handbücher.lnk
2016-11-27 20:36 - 2016-11-27 20:36 - 00000000 ____D C:\Programme\EPSON Software
2016-11-27 20:35 - 2016-11-27 20:35 - 00000665 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\EPSON Scan.lnk
2016-11-27 20:35 - 2014-06-03 00:00 - 00344576 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\eswiaud.dll
2016-11-27 20:35 - 2012-05-17 00:00 - 00126128 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\escsvc.exe
2016-11-27 20:34 - 2016-11-27 20:34 - 00000000 ____D C:\Programme\epson
2016-11-27 20:28 - 2016-11-27 20:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Epson
2016-11-27 20:28 - 2016-11-27 20:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Epson
2016-11-27 20:00 - 2016-11-27 20:01 - 00000000 ____D C:\Programme\PDF24
2016-11-27 20:00 - 2016-11-27 20:00 - 00001500 _____ C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\PDF24 Creator.lnk
2016-11-27 19:36 - 2016-11-27 19:36 - 00000000 ____D C:\Programme\CCleaner
2016-11-27 19:29 - 2016-12-01 01:35 - 00000000 ____D C:\Programme\NirSoft
2016-11-27 18:49 - 2016-11-27 18:49 - 00003386 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Defrag27.11.txt
2016-11-27 16:17 - 2016-11-27 16:17 - 00002488 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\email andre mann polizei.txt
2016-11-27 15:47 - 2016-11-27 15:47 - 00000747 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\email knauer.txt
2016-11-27 15:35 - 2016-11-27 15:35 - 00000693 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Email Gsell.txt
2016-11-27 14:50 - 2016-11-27 16:40 - 00000233 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Textilzirkel.txt
2016-11-27 14:23 - 2016-11-27 14:23 - 00000000 ___SD C:\Dokumente und Einstellungen\Aylin Balaban\UserData
2016-11-27 14:22 - 2016-11-29 22:46 - 00001507 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\Editor.lnk
2016-11-27 14:18 - 2016-11-27 21:09 - 00001486 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Desktop\Rechner.lnk
2016-11-27 14:17 - 2016-12-04 00:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Grafikprogramme
2016-11-27 14:17 - 2016-12-04 00:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Grafikprogramme
2016-11-27 14:17 - 2016-12-01 00:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Tools
2016-11-27 14:17 - 2016-12-01 00:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Tools
2016-11-27 14:17 - 2016-11-27 14:17 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Tools
2016-11-27 14:16 - 2016-11-27 14:16 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Grafikprogramme
2016-11-27 14:14 - 2016-11-27 23:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Textverarbeitung
2016-11-27 14:14 - 2016-11-27 23:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Textverarbeitung
2016-11-27 14:09 - 2016-11-27 14:15 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Textverarbeitung
2016-11-27 11:47 - 2016-12-01 00:13 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Systemprogramme
2016-11-27 11:45 - 2016-12-01 01:38 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Kommunikation
2016-11-27 11:40 - 2016-11-27 11:40 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Verwaltung
2016-11-27 11:20 - 2016-11-27 11:20 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Help
2016-11-27 03:00 - 2016-12-09 01:07 - 00013410 _____ C:\WINDOWS\ModemLog_ZTE Proprietary USB Modem.txt
2016-11-27 02:19 - 2016-11-27 02:19 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\Telefónica
2016-11-27 02:18 - 2004-08-03 23:08 - 00031616 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys
2016-11-27 02:18 - 2004-08-03 23:08 - 00031616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys
2016-11-27 01:28 - 2016-11-27 01:28 - 00003584 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-11-21 14:27 - 2016-11-21 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\Help
2016-11-21 10:56 - 2016-11-27 11:19 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten\MSN6
2016-11-21 10:12 - 2016-12-09 02:06 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Temp
2016-11-21 10:12 - 2016-12-09 01:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien
2016-11-21 10:12 - 2016-12-08 12:48 - 00000300 ___SH C:\Dokumente und Einstellungen\Aylin Balaban\ntuser.ini
2016-11-21 10:12 - 2016-12-06 23:48 - 00000000 ___HD C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten
2016-11-21 10:12 - 2016-12-03 22:16 - 00000000 __RHD C:\Dokumente und Einstellungen\Aylin Balaban\Anwendungsdaten
2016-11-21 10:12 - 2016-12-03 09:23 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Favoriten
2016-11-21 10:12 - 2016-12-03 03:07 - 00000000 ____D C:\Dokumente und Einstellungen\Aylin Balaban
2016-11-21 10:12 - 2016-12-01 00:16 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme
2016-11-21 10:12 - 2016-11-29 00:30 - 00000000 ___HD C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen
2016-11-21 10:12 - 2016-11-27 14:19 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü
2016-11-21 10:12 - 2016-11-21 10:13 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Eigene Musik
2016-11-21 10:12 - 2016-11-21 10:13 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\Eigene Bilder
2016-11-21 10:12 - 2016-11-21 10:12 - 00000000 ___SD C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Verlauf
2016-11-21 10:12 - 2016-11-21 10:12 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Unterhaltungsmedien
2016-11-21 10:12 - 2006-01-06 17:01 - 00001431 _____ C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Windows XP-Tour.lnk
2016-11-21 10:12 - 2006-01-06 16:51 - 00000000 ___HD C:\Dokumente und Einstellungen\Aylin Balaban\Vorlagen
2016-11-21 10:12 - 2006-01-06 16:03 - 00000000 ___RD C:\Dokumente und Einstellungen\Aylin Balaban\Startmenü\Programme\Autostart
2016-11-21 10:12 - 2006-01-06 16:03 - 00000000 ___HD C:\Dokumente und Einstellungen\Aylin Balaban\Netzwerkumgebung
2016-11-21 10:12 - 2006-01-06 16:03 - 00000000 ___HD C:\Dokumente und Einstellungen\Aylin Balaban\Druckumgebung

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-08 22:49 - 2006-01-06 15:53 - 00000000 ___HD C:\WINDOWS\inf
2016-12-08 22:48 - 2006-01-06 16:03 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2016-12-08 22:48 - 2006-01-06 16:03 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2016-12-08 22:48 - 2006-01-06 15:53 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2016-12-08 22:47 - 2001-11-27 14:30 - 00000000 ___RD C:\Programme
2016-12-08 22:00 - 2006-01-06 17:00 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-12-08 22:00 - 2001-08-23 12:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2016-12-08 12:48 - 2006-01-06 17:10 - 00032632 _____ C:\WINDOWS\SchedLgU.Txt
2016-12-06 02:57 - 2006-01-06 16:46 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Kommunikation
2016-12-06 02:57 - 2006-01-06 16:46 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Kommunikation
2016-12-04 01:02 - 2001-11-27 15:20 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2016-12-04 00:41 - 2006-01-06 16:03 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü
2016-12-04 00:17 - 2006-01-06 16:53 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Systemprogramme
2016-12-04 00:17 - 2006-01-06 16:53 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Systemprogramme
2016-12-03 03:07 - 2006-01-06 17:10 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT
2016-12-03 03:07 - 2006-01-06 17:10 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT
2016-12-03 03:07 - 2006-01-06 16:52 - 00000000 ____D C:\WINDOWS\Registration
2016-12-03 00:50 - 2001-08-23 12:00 - 00000801 _____ C:\WINDOWS\win.ini
2016-12-02 23:46 - 2006-01-06 16:03 - 00000000 __RHD C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten
2016-12-01 22:03 - 2001-08-23 12:00 - 00000227 _____ C:\WINDOWS\system.ini
2016-12-01 22:03 - 1980-01-01 00:00 - 00000211 __RSH C:\boot.ini
2016-12-01 01:46 - 2006-01-06 15:53 - 00000000 ____D C:\WINDOWS\Help
2016-12-01 01:44 - 2006-01-10 21:39 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2016-12-01 01:24 - 2006-10-15 12:09 - 00001816 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN - ISDN (X.75).txt
2016-11-29 05:20 - 2006-04-22 18:15 - 00000000 ____D C:\WINDOWS\Minidump
2016-11-29 04:47 - 2010-04-26 03:38 - 00019000 ____C C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT
2016-11-29 04:46 - 2006-01-06 16:02 - 00115768 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-11-29 00:21 - 2006-10-15 12:09 - 00001846 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN SoftCompression X.75-V.42bis.txt
2016-11-29 00:21 - 2006-10-15 12:09 - 00001838 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN Internet (PPP over ISDN).txt
2016-11-29 00:21 - 2006-10-15 12:09 - 00001834 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN Analog Modem (V.32bis).txt
2016-11-29 00:21 - 2006-10-15 12:09 - 00001818 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN Mailbox (X.75).txt
2016-11-29 00:21 - 2006-10-15 12:09 - 00001816 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN Custom Config.txt
2016-11-29 00:21 - 2006-10-15 12:09 - 00001806 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN FAX (G3).txt
2016-11-29 00:21 - 2006-10-15 12:09 - 00001796 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN BTX.txt
2016-11-29 00:21 - 2006-01-21 18:52 - 00001828 _____ C:\WINDOWS\system32\ModemLog_AVM ISDN RAS (PPP over ISDN).txt
2016-11-29 00:09 - 2001-11-27 14:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien
2016-11-29 00:07 - 2006-01-06 16:04 - 01190636 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-11-29 00:07 - 2001-08-23 12:00 - 00514376 _____ C:\WINDOWS\system32\perfh007.dat
2016-11-29 00:07 - 2001-08-23 12:00 - 00099852 _____ C:\WINDOWS\system32\perfc007.dat
2016-11-28 22:02 - 2006-01-06 15:53 - 00000000 ____D C:\WINDOWS\system32\ias
2016-11-28 21:23 - 2006-01-06 15:53 - 00000000 RSHDC C:\WINDOWS\system32\dllcache
2016-11-27 20:29 - 2006-01-06 16:03 - 00000000 ___HD C:\Dokumente und Einstellungen\All Users.WINDOWS\Vorlagen
2016-11-27 20:01 - 2006-10-15 12:09 - 00000000 ____D C:\WINDOWS\system32\FxsTmp
2016-11-27 19:32 - 2006-04-15 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Adobe
2016-11-27 19:32 - 2006-04-15 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Adobe
2016-11-27 19:15 - 2001-11-27 14:29 - 00000000 ____D C:\Dokumente und Einstellungen
2016-11-27 11:47 - 2006-01-06 16:53 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Unterhaltungsmedien
2016-11-27 11:47 - 2006-01-06 16:53 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Unterhaltungsmedien
2016-11-27 01:30 - 2006-01-07 16:54 - 00000400 _____ C:\WINDOWS\ODBC.INI
2016-11-21 10:12 - 2006-01-06 17:00 - 00001510 _____ C:\WINDOWS\OEWABLog.txt

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2006-04-11 19:47 - 2006-04-11 19:47 - 0533704 ____C (Adobe Systems) C:\Programme\AdbeRdr707_DLM_de_DE.exe
2006-04-13 16:14 - 2006-04-13 16:16 - 10257968 ____C () C:\Programme\antivir_workstation_win7u_de_h.exe
2006-04-13 15:22 - 2006-04-13 15:37 - 11303072 ____C () C:\Programme\antivir_workstation_win7u_de_h131.exe
2006-04-30 13:41 - 2006-04-30 13:47 - 17676016 ____C () C:\Programme\setupDE.exe
2016-11-27 01:28 - 2016-11-27 01:28 - 0003584 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-11-21 10:28 - 2016-11-21 10:28 - 0046292 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\FASTWiz.log
2016-12-06 23:48 - 2016-12-06 23:48 - 0000146 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2006-04-13 15:44 - 2006-04-13 15:44 - 0000305 ____C () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\addr_file.html
2016-11-27 22:06 - 2016-11-27 22:06 - 0000016 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\mntemp

Einige Dateien in TEMP:
====================
C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Temp\card_setup.exe
C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Temp\pdf24-creator-update.exe


Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\System32\eraseme_37107.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

==================== Ende vom FRST.txt ============================
         



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 07-12-2016
durchgeführt von Aylin Balaban (09-12-2016 02:07:49)
Gestartet von C:\Dokumente und Einstellungen\Aylin Balaban\Desktop
Microsoft Windows XP Professional Service Pack 2 (X86) (2006-01-06 16:09:04)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1004336348-706699826-854245398-500 - Administrator - Enabled)
ASPNET (S-1-5-21-1004336348-706699826-854245398-1004 - Limited - Enabled)
Aylin Balaban (S-1-5-21-1004336348-706699826-854245398-1007 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Aylin Balaban
Gast (S-1-5-21-1004336348-706699826-854245398-501 - Limited - Enabled)
Hilfeassistent (S-1-5-21-1004336348-706699826-854245398-1000 - Limited - Enabled)
IUSR_TIP-90WMJJ7FGJ0 (S-1-5-21-1004336348-706699826-854245398-1005 - Limited - Enabled)
IWAM_TIP-90WMJJ7FGJ0 (S-1-5-21-1004336348-706699826-854245398-1006 - Limited - Enabled)
SUPPORT_388945a0 (S-1-5-21-1004336348-706699826-854245398-1002 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.22.87 - Adobe Systems Incorporated)
cobra Component Update 02 (Version: 1.00.0002 - cobra GmbH) Hidden
Driver Magician 4.8 (HKLM\...\Driver Magician_is1) (Version:  - GoldSolution Software, Inc.)
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON XP-235 Series Printer Uninstall (HKLM\...\EPSON XP-235 Series) (Version:  - Seiko Epson Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.40.0.0 - SEIKO EPSON CORPORATION)
MAGIX PC Check & Tuning 2014 (HKLM\...\MX.{E155F2DE-6EFC-4358-81B0-B177868831BD}) (Version: 10.2.2.4 - MAGIX Software GmbH)
MAGIX PC Check & Tuning 2014 (Version: 10.2.2.4 - MAGIX Software GmbH) Hidden
MAGIX PC Live (HKLM\...\MX.{5681570B-953D-4A03-A30C-61A914C2E029}) (Version: 1.1.5157.28370 - MAGIX Software GmbH)
MAGIX PC Live (Version: 1.1.5157.28370 - MAGIX Software GmbH) Hidden
mediscript Hammerexamen (HKLM\...\{96424CA6-13E3-4518-98AA-7CEC0BE0D439}) (Version: 1.0.0 - Elsevier GmbH)
Microsoft .NET Framework (German) v1.0.3705 (HKLM\...\Microsoft .NET Framework Full v1.0.3705 (1031)) (Version:  - )
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Hotfix (KB886903) (HKLM\...\M886903) (Version:  - )
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Office XP Professional (HKLM\...\{90110407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2701.01 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Mobile Connection Manager (HKLM\...\o2DE) (Version:  - Mobile Connection Manager)
PDF24 Creator 6.9.2 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Sicherheitsupdate für Windows Media Player (KB911564) (HKLM\...\KB911564) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 10 (KB911565) (HKLM\...\KB911565) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB890046) (HKLM\...\KB890046) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB893756) (HKLM\...\KB893756) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896358) (HKLM\...\KB896358) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896422) (HKLM\...\KB896422) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896423) (HKLM\...\KB896423) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896424) (HKLM\...\KB896424) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896428) (HKLM\...\KB896428) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB899587) (HKLM\...\KB899587) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB899589) (HKLM\...\KB899589) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB899591) (HKLM\...\KB899591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB900725) (HKLM\...\KB900725) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB901017) (HKLM\...\KB901017) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB901214) (HKLM\...\KB901214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB902400) (HKLM\...\KB902400) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB904706) (HKLM\...\KB904706) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB905414) (HKLM\...\KB905414) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB905749) (HKLM\...\KB905749) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB905915) (HKLM\...\KB905915) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB908519) (HKLM\...\KB908519) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB908531) (HKLM\...\KB908531) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB911562) (HKLM\...\KB911562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB911567) (HKLM\...\KB911567) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB911927) (HKLM\...\KB911927) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB912812) (HKLM\...\KB912812) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB912919) (HKLM\...\KB912919) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB913433) (HKLM\...\KB913433) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB913446) (HKLM\...\KB913446) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB913580) (HKLM\...\KB913580) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB914389) (HKLM\...\KB914389) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB916281) (HKLM\...\KB916281) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB917344) (HKLM\...\KB917344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB917953) (HKLM\...\KB917953) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB918439) (HKLM\...\KB918439) (Version: 1 - Microsoft Corporation)
Software Updater (HKLM\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION)
Update für Windows XP (KB894391) (HKLM\...\KB894391) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB900485) (HKLM\...\KB900485) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB910437) (HKLM\...\KB910437) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB911280) (HKLM\...\KB911280) (Version: 2 - Microsoft Corporation)
WebFldrs XP (Version: 9.50.5318 - Microsoft Corporation) Hidden
Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.5.0540.0 - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Installer 3.1 (KB893803) (HKLM\...\KB893803v2) (Version: 3.1 - Microsoft Corporation)
Windows Media Format Runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Player 10 (HKLM\...\Windows Media Player) (Version:  - )
Windows XP Service Pack 2 (HKLM\...\Windows XP Service Pack) (Version: 20040803.231317 - Microsoft Corporation)
Windows XP-Hotfix - KB873339 (HKLM\...\KB873339) (Version: 20041117.092459 - Microsoft Corporation)
Windows XP-Hotfix - KB885250 (HKLM\...\KB885250) (Version: 20050118.202711 - Microsoft Corporation)
Windows XP-Hotfix - KB885835 (HKLM\...\KB885835) (Version: 20041027.181713 - Microsoft Corporation)
Windows XP-Hotfix - KB885836 (HKLM\...\KB885836) (Version: 20041028.173203 - Microsoft Corporation)
Windows XP-Hotfix - KB885884 (HKLM\...\KB885884) (Version: 20040924.025457 - Microsoft Corporation)
Windows XP-Hotfix - KB886185 (HKLM\...\KB886185) (Version: 20041021.090540 - Microsoft Corporation)
Windows XP-Hotfix - KB887472 (HKLM\...\KB887472) (Version: 20041014.162858 - Microsoft Corporation)
Windows XP-Hotfix - KB887742 (HKLM\...\KB887742) (Version: 20041103.095002 - Microsoft Corporation)
Windows XP-Hotfix - KB888113 (HKLM\...\KB888113) (Version: 20041116.131036 - Microsoft Corporation)
Windows XP-Hotfix - KB888302 (HKLM\...\KB888302) (Version: 20041207.111426 - Microsoft Corporation)
Windows XP-Hotfix - KB890859 (HKLM\...\KB890859) (Version: 1 - Microsoft Corporation)
Windows XP-Hotfix - KB891781 (HKLM\...\KB891781) (Version: 20050110.165439 - Microsoft Corporation)
ZTE USB Driver (HKLM\...\ZTE USB Driver) (Version: 1.0.1.25_TME - ZTE Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\EPSON XP-235 Series Update {4A8B42FA-63AF-4B79-A871-2959E600E7AC}.job => C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TTSPFE.EXE:/EXE:{4A8B42FA-63AF-4B79-A871-2959E600E7AC} /F:Update SYSTEMÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-11-11 17:07 - 2010-11-11 17:07 - 00125304 _____ () C:\Programme\o2\Mobile Connection Manager\AgendaLib.dll
2010-11-11 17:07 - 2010-11-11 17:07 - 00508760 _____ () C:\Programme\o2\Mobile Connection Manager\sqlite3.dll
2010-11-11 16:52 - 2010-11-11 16:52 - 00018864 _____ () C:\Programme\o2\Mobile Connection Manager\langs\de_DE_md.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00201136 _____ () C:\Programme\o2\Nori\legplgs\plgalc.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00191920 _____ () C:\Programme\o2\Nori\legplgs\plgati.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00240048 _____ () C:\Programme\o2\Nori\legplgs\plghwi.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00190384 _____ () C:\Programme\o2\Nori\legplgs\plgice.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00293296 _____ () C:\Programme\o2\Nori\legplgs\plgnvt.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00193968 _____ () C:\Programme\o2\Nori\legplgs\plgopt.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00193456 _____ () C:\Programme\o2\Nori\legplgs\plgser.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00342448 _____ () C:\Programme\o2\Nori\legplgs\plgsie.dll
2010-11-11 17:00 - 2010-11-11 17:00 - 00192944 _____ () C:\Programme\o2\Nori\legplgs\plgzte.dll
2016-12-03 22:45 - 2015-08-09 22:54 - 02761728 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\mozjs.dll
2016-12-03 22:46 - 2015-07-15 16:44 - 00008192 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\bmpmenu.dll
2016-12-03 22:46 - 2015-08-09 21:20 - 00115712 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\bookmarks.dll
2016-12-03 22:46 - 2015-07-15 16:44 - 00017920 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\fullscreen.dll
2016-12-03 22:46 - 2015-07-15 16:44 - 00031232 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\JSBridge.dll
2016-12-03 22:46 - 2015-08-30 22:19 - 00171008 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\macros.dll
2016-12-03 22:46 - 2015-07-15 16:44 - 00015872 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\privacy.dll
2016-12-03 22:46 - 2015-09-10 19:19 - 00017408 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\rebarmenu.dll
2016-12-03 22:46 - 2015-09-13 18:03 - 00081920 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\sessions.dll
2016-12-03 22:46 - 2015-07-15 16:43 - 00027136 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\spellcheck.dll
2016-12-03 22:46 - 2015-07-15 16:44 - 00024576 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\toolbars.dll
2016-12-03 22:46 - 2015-07-15 16:50 - 00018432 _____ () C:\Dokumente und Einstellungen\Aylin Balaban\Eigene Dateien\k-meleon\kplugins\update.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2001-08-23 12:00 - 2006-04-13 15:16 - 00000847 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1       localhost
127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1004336348-706699826-854245398-1007\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Aylin Balaban\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
DNS Servers: 62.109.121.17 - 62.109.121.18
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

DomainProfile\AuthorizedApplications: [C:\WINDOWS\system32\mqsvc.exe] => Enabled:Message Queuing
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\msiexec.exe] => Enabled:Windows® installer
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\fxsclnt.exe] => Disabled:Microsoft  Fax Console
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mqsvc.exe] => Disabled:Message Queuing
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\sessmgr.exe] => Disabled:@xpsp2res.dll,-22019
StandardProfile\AuthorizedApplications: [C:\Programme\o2\Mobile Connection Manager\EMMSN.exe] => Enabled:Mobile Connection Manager
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\usmt\migwiz.exe] => Enabled:Assistent zum Ãœbertragen von Dateien und Einstellungen
DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004
DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005
DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001
DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002
StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007
StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008
StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004
StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005
StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001
StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002

==================== Wiederherstellungspunkte =========================

06-12-2016 23:14:11 Instalado ZTE Drivers v1.2059.0.11
07-12-2016 22:49:40 Instalado ZTE Drivers v1.2059.0.11
08-12-2016 12:40:26 MAGIX PC Check & Tuning 2014 (systemtest.regcleaner)
08-12-2016 22:48:57 Instalado ZTE Drivers v1.2059.0.11

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: 
Description: 
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Basissystemgerät
Description: Basissystemgerät
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: SMC IrCC - Schneller Infrarotanschluss
Description: SMC IrCC - Schneller Infrarotanschluss
Class Guid: {6BDD1FC5-810F-11D0-BEC7-08002BE2092F}
Manufacturer: SMC
Service: SMCIRDA
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: PCI-Modem
Description: PCI-Modem
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/05/2016 10:29:15 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/04/2016 10:14:53 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/04/2016 07:24:25 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/04/2016 02:09:01 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/04/2016 03:10:16 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/03/2016 11:20:14 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung acrordrdc1500820082_de_de.exe, Version 15.8.20082.15957, fehlgeschlagenes Modul acrordrdc1500820082_de_de.exe, Version 15.8.20082.15957, Fehleradresse 0x00003931.
Das medienspezifische Ereignis für [acrordrdc1500820082_de_de.exe!ws!] wird verarbeitet.

Error: (12/03/2016 11:09:24 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/03/2016 09:56:47 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/03/2016 08:57:46 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.

Error: (12/03/2016 08:26:54 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "select * from __InstanceModificationEvent within 5 where TargetInstance ISA 'AntiVirusProduct' OR TargetInstance ISA 'FirewallProduct' OR TargetInstance ISA 'AntiSpywareProduct'" konnte im Namespace "//./ROOT/SecurityCenter" nicht (re-)aktiviert werden
aufgrund des Fehlers 0x80041010. Ereignisse können möglicherweise nicht durch diesen Filter
geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (12/08/2016 10:00:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/08/2016 10:57:50 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/08/2016 01:07:28 AM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan gedownloadet und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (12/07/2016 10:36:22 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/07/2016 10:05:49 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/06/2016 09:18:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/06/2016 08:26:54 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/06/2016 08:16:05 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/06/2016 01:07:29 AM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan gedownloadet und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (12/05/2016 10:26:15 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Microsoft Legacy Modem Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) III Mobile CPU 1133MHz
Prozentuale Nutzung des RAM: 78%
Installierter physikalischer RAM: 254.98 MB
Verfügbarer physikalischer RAM: 55.52 MB
Summe virtueller Speicher: 623.75 MB
Verfügbarer virtueller Speicher: 272.94 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:18.62 GB) (Free:12.65 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 18.6 GB) (Disk ID: 8E948E94)
Partition 1: (Active) - (Size=18.6 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         

Alt 09.12.2016, 10:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Standard

Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken



Zitat:
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 6 (Standard-Browser: IE)
Dieses Thema ist zum Scheitern verurteilt. Das ist Uralthardware mit einem Uraltbetriebssystem und dann ist dieses OS auch noch vom Patchstand her so ungefähr von 2004 (nur SP2 und IE6)

Da lohnt sich garnix, das Teil ist so alt und unsicher, es ist einfach nur für die Tonne!

Wieviel hast du für diesen Schrott bezahlt??
__________________

__________________

Alt 09.12.2016, 11:52   #3
LillyStern
 
Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Standard

Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken



Na toll.

Das is wenn man schnell was haben will und das nächstbeste nimmt.

Kann ich damit wenigstens son nen Monat ins Internet gehen? Das geht eigentlich wenn auch mit Hindernissen (Seitenaufbau) aber das kann auch am USB-Internet-Stick von o2 liegen, da es damit immer die Probleme gab.

Bezahlt? 50 Euro
__________________

Alt 09.12.2016, 14:05   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Standard

Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken



Zitat:
Kann ich damit wenigstens son nen Monat ins Internet gehen?
Nein!!!

Mit diesem Gerät darfst du überhaupt nicht ins Internet!

Das Teil ist noch ein besserer Briefbeschwerer.

50 EUR für diesen Elektroschrott ist Wucher. Ich hätte max. nen Zehner bezahlt aus Mitleid
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.12.2016, 18:45   #5
LillyStern
 
Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Standard

Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken



Ok. Danke für die informativen Antworten. Jetzt bin ich schlauer als zuvor.


Alt 10.12.2016, 14:00   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Standard

Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken



Leider hast du Elektroschrott gekauft, weil uralt. Da ist so wenig memory drin (256 MiB) dass auch kein halbwegs aktuelles Linux mehr da läuft.

Dieses Gerät ist einfach für die Tonne. Ich würd den Verkäufer aufsuchen und sagen dass du deine Kohle wiederhaben wills.
__________________
--> Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken

Antwort

Themen zu Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken
administrator, antivir, cpu, einstellungen, email, explorer, firewall, flash player, installation, nvidia, pdf, programme, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, udp, updates, windows, windows xp, winlogon.exe, ändern



Ähnliche Themen: Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken


  1. Gebrauchten Laptop gekauft, -> Sicherheitscheck.
    Plagegeister aller Art und deren Bekämpfung - 30.05.2016 (7)
  2. Toshiba Laptop mit Win7 fährt nicht mehr herunter
    Plagegeister aller Art und deren Bekämpfung - 12.01.2016 (5)
  3. Windows XP bei Gebrauchten Laptop ist keine Originalversion
    Log-Analyse und Auswertung - 20.11.2015 (39)
  4. Boot vom externen Laufwerk mit Toshiba Satellite geht nicht
    Alles rund um Windows - 08.09.2015 (4)
  5. Toshiba Laptop bootet nur noch ins Recovery mit ständig wechselnden korrupten Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (3)
  6. Jede Menge Mist auf neuem (gebrauchten) Win8-Laptop (Werbe-PopUps, dubiose Systemverbesserer) bereinigen
    Log-Analyse und Auswertung - 21.05.2014 (7)
  7. Fehler beim Hochladen von Win7, mit div. Fehlermeldungen / Toshiba - Satellite L500-1C7
    Log-Analyse und Auswertung - 21.05.2014 (1)
  8. TOSHIBA SATELLITE - ständige Übertemperaturanzeige ohne Übertemperatur - Fritzbox 7050 geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (24)
  9. Toshiba Satellite W30Dt-A-100 mit Windows 8 startet nicht
    Netzwerk und Hardware - 07.05.2014 (1)
  10. Gebrauchten PC übernommen, ist der sauber und gut genug geschützt?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2014 (42)
  11. Laptop Toshiba Satellite || Sehr Schlechte Performance, langsam
    Log-Analyse und Auswertung - 18.05.2013 (9)
  12. Gebrauchten PC „sauber“ wissen – Frei von Malware und Spyware?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (5)
  13. Toshiba Satellite C675D Laptop laeuft unrund/ruckelig, Performance Probleme Win 7
    Log-Analyse und Auswertung - 24.02.2013 (9)
  14. TOSHIBA Satellite Pro L650 wird zunehemend langsamer...
    Log-Analyse und Auswertung - 04.10.2011 (9)
  15. Windows User Satellite entfernen
    Anleitungen, FAQs & Links - 18.02.2011 (2)
  16. Toshiba Laptop Windows XP stürzt immer ab - Hinweise in Logdatei?!?
    Mülltonne - 07.11.2010 (1)
  17. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)

Zum Thema Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken - Hallo liebe Helfer, ich habe seit einigen Tagen einen gebrauchten Laptop. Mein eigenes Netbook habe ich irgendwo im Sommer draußen liegengelassen und ich bin zur Zeit nicht sooo liquide deswegen - Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken...
Archiv
Du betrachtest: Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.