Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Windows 7: PC extrem langsam & Sound kratzt.

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 - als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 20.02.2019, 23:04   #1
hunchojack03
 
Windows 7: PC extrem langsam & Sound kratzt. - Standard

Problem: Windows 7: PC extrem langsam & Sound kratzt.



Hallo alle zusammen Ich bin verzweifelt und hoffe hier auf professionelle Hilfe. Mein PC ist seit mehreren Tagen extrem langsam geworden. Wirklich sehr langsam. Das starten geht noch relativ schnell, aber alles andere (z.B.: Browser öffnen usw.) ist einfach ultra langsam. Wenn ich ein Sound abspiele kratzt der sehr egal wie und wo. Habe schon nach aktuellen Treibern gecheckt sollte eigentlich alles ok sein! Ich habe jetzt nicht den besten PC und älter ist er auch schon aber ich konnte vor dem Fall schon Games wie Call of Duty auf High End ausführen. Seit der Situation browse ich schwer xD. Das einzige was ich unternommen hatte war den CCleaner durchlaufen lassen aber das hat leider gar nichts gebracht. Da ich hier neu bin, habe ich eurem Tutorial gefolgt und mit FRST Logfiles erstellt. Sie sind am ende des Beitrages zu finden. Erst "Addition" dann "FRST". Sehr viel Ahnung habe ich nicht deswegen erhoffe ich mir weitere Konstruktionen. Danke schon mal im vorraus

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 20-02-2019
durchgeführt von Charlie (20-02-2019 22:43:38)
Gestartet von C:\Users\Charlie\Desktop\new samples 09.18
Microsoft Windows 7 Ultimate  (X86) (2007-01-28 08:22:02)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2461398933-1679271762-2221127786-500 - Administrator - Disabled)
Charlie (S-1-5-21-2461398933-1679271762-2221127786-1001 - Administrator - Enabled) => C:\Users\Charlie
Gast (S-1-5-21-2461398933-1679271762-2221127786-501 - Limited - Enabled)
HomeGroupUser$ (S-1-5-21-2461398933-1679271762-2221127786-1004 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.142 - Adobe Systems Incorporated)
Amazon Chime (HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\{D9D58C68-544A-4C36-B6B4-62D0F9505765}_is1) (Version: 4.18.9110.1 - Amazon.com, Inc.)
Apple Application Support (32-Bit) (HKLM\...\{9BA1A894-B42F-4805-BC8C-349C905A3930}) (Version: 5.3.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{D9F3D66A-9885-4DDD-A800-9DDF488359A1}) (Version: 10.0.1.3 - Apple Inc.)
ASIO4ALL (HKLM\...\ASIO4ALL) (Version: 2.12 - Michael Tippach)
Audacity 2.1.0 (HKLM\...\Audacity_is1) (Version: 2.1.0 - Audacity Team)
Avira (HKLM\...\{650B3385-A8EE-4C79-B14F-8AC6380E510B}) (Version: 1.2.128.15911 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM\...\{c5838bf4-7a0d-488e-b1b8-a233ec3e436b}) (Version: 1.2.128.15911 - Avira Operations GmbH & Co. KG)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.36.226 - Avira Operations GmbH & Co. KG)
CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform)
CopyTrans Control Center deinstallieren (HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\CopyTrans Suite) (Version: 4.013 - WindSolutions)
Counter-Strike 1.6 (HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\Counter-Strike 1.6) (Version:  - )
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.0.0.0054 - Disc Soft Ltd)
DriverAgent by eSupport.com (HKLM\...\DriverAgent_is1) (Version:  - Copyright © 2015 eSupport.com, Inc • All Rights Reserved)
Dropbox (HKLM\...\Dropbox) (Version: 66.4.84 - Dropbox, Inc.)
Dropbox Update Helper (HKLM\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.189.1 - Dropbox, Inc.) Hidden
EVEREST Ultimate Edition v5.50 (HKLM\...\EVEREST Ultimate Edition_is1) (Version: 5.50 - Lavalys, Inc.)
FL Studio 11 (HKLM\...\FL Studio 11) (Version:  - Image-Line)
FlowStone FL 3.0 (HKLM\...\FlowStone) (Version:  - )
Freemake Video Converter Version 4.1.6 (HKLM\...\Freemake Video Converter_is1) (Version: 4.1.6 - Ellora Assets Corporation)
Google Chrome (HKLM\...\Google Chrome) (Version: 72.0.3626.109 - Google Inc.)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
IL Shared Libraries (HKLM\...\IL Shared Libraries) (Version:  - Image-Line)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Movavi Photo Editor 4 (HKLM\...\Movavi Photo Editor 4) (Version: 4.2.0 - Movavi)
Movavi Video Suite 16 (HKLM\...\Movavi Video Suite 16) (Version: 16.3.1 - Movavi)
Mozilla Firefox 65.0.1 (x86 de) (HKLM\...\Mozilla Firefox 65.0.1 (x86 de)) (Version: 65.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0.1.6981 - Mozilla)
NETGEAR WG111v2 wireless USB 2.0 adapter (HKLM\...\{4102037D-E8E0-48E0-B203-E521D194FB71}) (Version: 1.0.0.133 - NETGEAR)
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 352.86 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.4.3.31 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.3.31 - NVIDIA Corporation)
NVIDIA Grafiktreiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 352.86 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OpenOffice 4.1.2 (HKLM\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6167 - Realtek Semiconductor Corp.)
reFX Nexus VSTi RTAS v2.2.0 (HKLM\...\reFX Nexus_is1) (Version:  - )
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 4.1.1000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.4.3.31 - NVIDIA Corporation) Hidden
Spotify (HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\Spotify) (Version: 1.0.96.181.gf6bc1b6b - Spotify AB)
TeamViewer 14 (HKLM\...\TeamViewer) (Version: 14.1.9025 - TeamViewer)
TuneUp Utilities 2014 (en-US) (HKLM\...\{14C8CE46-C68C-461B-BCA9-E276A85851C6}) (Version: 14.0.1000.88 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM\...\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}) (Version: 14.0.1000.88 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM\...\TuneUp Utilities 2014) (Version: 14.0.1000.88 - TuneUp Software)
Websuche (HKLM\...\Websuche) (Version:  - Websuche) <==== ACHTUNG
WinRAR 5.21 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2018-11-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [TuneUp Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files\TuneUp Utilities 2014\SDShelEx-win32.dll [2013-08-29] (AVG Netherlands B.V. -> TuneUp Software)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-02-15] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers4: [TuneUp Disk Space Explorer Shell Extension] -> {4838CD50-7E5D-4811-9B17-C47A85539F28} => C:\Program Files\TuneUp Utilities 2014\DseShExt-x86.dll [2013-08-29] (AVG Netherlands B.V. -> TuneUp Software)
ContextMenuHandlers4: [TuneUp Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files\TuneUp Utilities 2014\SDShelEx-win32.dll [2013-08-29] (AVG Netherlands B.V. -> TuneUp Software)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files\Dropbox\Client\DropboxExt.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2015-05-12] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2018-11-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-02-15] (win.rar GmbH -> Alexander Roshal)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {28712A08-DC94-4998-937C-DFE2CFAF222A} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {38702B62-F9DB-4946-A708-327733A292A6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {3B03BEE9-CF52-433E-B469-4E651B24AFBF} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.)
Task: {5F2FA75F-D2E1-47C9-86A7-FFBE5AE97EB2} - System32\Tasks\{37C738E7-8C83-4202-9CC6-73F099AA83E8} => C:\Windows\system32\pcalua.exe -a F:\Autorun.exe -d F:\
Task: {65643499-9C7C-4E44-9A55-DB1F8C71E28F} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Command(1): %windir%\system32\rundll32.exe -> aepdu.dll,AePduRunUpdate -nolegacy
Task: {65643499-9C7C-4E44-9A55-DB1F8C71E28F} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Command(2): %windir%\system32\rundll32.exe -> appraiser.dll,DoScheduledTelemetryRun
Task: {7285951D-6D11-4AF7-892E-0E089B92E7F9} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.)
Task: {B8BC7922-8086-47E5-980F-ED3566881D8B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {D04E0A95-5D1E-4D6A-81E8-88A382A77EB3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {D14436CE-C7A0-4986-810F-3FE53B6A2D76} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Command(1): %windir%\system32\rundll32.exe -> aepdu.dll,AePduRunUpdate
Task: {D14436CE-C7A0-4986-810F-3FE53B6A2D76} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Command(2): %windir%\system32\rundll32.exe -> invagent.dll,RunUpdate
Task: {DB6BE971-36EA-4AC4-A644-07B828E987FE} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_32_0_0_142_Plugin.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {E2311EF6-AB3D-4DA2-8C7B-FA8593F390E8} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe (Piriform Ltd -> Piriform Ltd)
Task: {E906FEEC-06D2-43B3-9D36-9B6E92133DF9} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2461398933-1679271762-2221127786-1001

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


ShortcutWithArgument: C:\Users\Charlie\Desktop\ALL DESKTOP\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> www1.online/?w=RD1213
ShortcutWithArgument: C:\Users\Charlie\Desktop\ALL DESKTOP\DESKTOP\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> www1.online/?w=RD1213
ShortcutWithArgument: C:\Users\Charlie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> www1.online/?w=RD1213
ShortcutWithArgument: C:\Users\Charlie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> www1.online/?w=RD1213
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> www1.online/?w=RD1213

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-05-25 20:57 - 2015-05-12 03:34 - 000106128 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2015-05-08 19:50 - 2015-05-08 19:50 - 000057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-05-25 21:49 - 2015-05-08 01:36 - 000011920 _____ () C:\Program Files\NVIDIA Corporation\Update Core\detoured.dll
2017-01-13 12:56 - 2017-01-13 12:56 - 000080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2017-01-13 12:56 - 2017-01-13 12:56 - 001041720 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2019-01-17 17:23 - 2010-05-10 12:14 - 000186848 _____ () C:\Windows\System32\WinService.exe
2013-08-29 11:08 - 2013-08-29 11:08 - 000501560 _____ () C:\Program Files\TuneUp Utilities 2014\avgreplibx.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MMCSS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Sound, video and game controllers"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Charlie\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NETGEAR WG111v2 Smart Wizard.lnk => C:\Windows\pss\NETGEAR WG111v2 Smart Wizard.lnk.CommonStartup
MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
MSCONFIG\startupreg: DAEMON Tools Lite Automount => "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
MSCONFIG\startupreg: Dropbox => "C:\Program Files\Dropbox\Client\Dropbox.exe" /systemstartup
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: NvBackend => "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
MSCONFIG\startupreg: ProductUpdater => C:\Program Files\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe
MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
MSCONFIG\startupreg: Spotify => C:\Users\Charlie\AppData\Roaming\Spotify\Spotify.exe --autostart --minimized

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{644DDDE5-DA1D-4722-B8FA-C389AB9B5009}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{44D740B8-A3BF-4A71-931C-32DF10C5DC99}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{4649F652-3B7D-40A8-9A71-1A43F0252B48}] => (Allow) c:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{143B4688-4661-4F2E-AC3D-2316286C26D3}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{0196BC90-EDB1-433A-BCE9-B84287EB4482}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{FB62F161-2586-4487-9CB6-C20E7AD406E1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{9763CE55-F625-41C9-B154-C250B87FA648}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{6676A989-C7BE-45EE-95AC-F791189FDA6A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{64B4B794-D514-4E09-A159-6318DE36E388}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{F44F4EEE-C48D-4985-8D91-F8F44F4117B5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C9A7A883-8F6D-41D6-85C6-72B2A8EC482A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{5DCB3C8D-2D23-4B6C-ABE0-5908D90F3A64}C:\program files\counter-strike 1.6 omonas\hl.exe] => (Allow) C:\program files\counter-strike 1.6 omonas\hl.exe (Valve)
FirewallRules: [UDP Query User{1A378A71-0CE3-4E2C-9F8E-39C9E209C749}C:\program files\counter-strike 1.6 omonas\hl.exe] => (Allow) C:\program files\counter-strike 1.6 omonas\hl.exe (Valve)
FirewallRules: [TCP Query User{849AE53A-3A2A-47B6-A41A-A747C86B6272}C:\users\charlie\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\charlie\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{EDB02F54-80D9-463C-AED9-8EB7A678A2AF}C:\users\charlie\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\charlie\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{2FA043E0-348F-479B-BA7F-E6F294F7079C}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{8C9F006D-28B9-4AB0-A172-4FDFE76092AE}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.)
FirewallRules: [{3EAB2489-C13D-40B1-9955-E85689911677}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{CA186D2C-62CF-4902-AB25-BCED3CD9E993}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{78BA0714-65B8-4398-821A-25A7D001E119}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{6AD24200-1FA2-4733-890F-95F4FD6A03DF}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/20/2019 10:45:58 PM) (Source: VSS) (EventID: 12292) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
] ist ein Fehler aufgetreten.


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
   Schattenkopien abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
   Snapshotkontext: 13
   Snapshotkontext: 13
   Ausführungskontext: Coordinator

Error: (02/20/2019 10:45:58 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} und dem Namen "SW_PROV" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Schnittstellen für alle Anbieter auflisten, die diesen Kontext unterstützen
   Schattenkopien abfragen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
   Snapshotkontext: 13
   Snapshotkontext: 13
   Ausführungskontext: Coordinator

Error: (02/19/2019 07:38:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.ServiceHost.exe, Version: 1.2.128.15911, Zeitstempel: 0x5c505a75
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdaae
Ausnahmecode: 0xe0434352
Fehleroffset: 0x00009617
ID des fehlerhaften Prozesses: 0x9f0
Startzeit der fehlerhaften Anwendung: 0x01d4c7c877625dd9
Pfad der fehlerhaften Anwendung: C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll
Berichtskennung: 9712eeb4-3475-11e9-9dab-001a4dda207d

Error: (02/19/2019 07:38:40 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Exception
Stapel:
   bei System.Net.FixedSizeReader.ReadCallback(System.IAsyncResult)
   bei System.Net.LazyAsyncResult.Complete(IntPtr)
   bei System.Net.ContextAwareResult.CompleteCallback(System.Object)
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Net.ContextAwareResult.Complete(IntPtr)
   bei System.Net.LazyAsyncResult.ProtectedInvokeCallback(System.Object, IntPtr)
   bei System.Net.Sockets.BaseOverlappedAsyncResult.CompletionPortCallback(UInt32, UInt32, System.Threading.NativeOverlapped*)
   bei System.Threading._IOCompletionCallback.PerformIOCompletionCallback(UInt32, UInt32, System.Threading.NativeOverlapped*)

Error: (02/18/2019 02:43:36 PM) (Source: VSS) (EventID: 12292) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
] ist ein Fehler aufgetreten.


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Anbieterverwaltungsschnittstelle wird abgerufen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {00000000-0000-0000-0000-000000000000}
   Snapshotkontext: -1
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}

Error: (02/18/2019 02:43:36 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} und dem Namen "SW_PROV" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
   Für diesen Anbieter eine aufrufbare Schnittstelle abrufen
   Anbieterverwaltungsschnittstelle wird abgerufen

Kontext:
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}
   Klassen-ID: {00000000-0000-0000-0000-000000000000}
   Snapshotkontext: -1
   Anbieter-ID: {b5946137-7b9f-4925-af80-51abd60b20d5}

Error: (02/18/2019 02:43:31 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\servicing\TrustedInstaller.exe; Beschreibung = Windows Modules Installer; Fehler = 0x80042302).

Error: (02/18/2019 02:43:31 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "GetProviderMgmtInterface" ist ein unerwarteter Fehler aufgetreten. hr = 0x8004230f, Unerwarteter Fehler beim Schattenkopieanbieter bei dem Versuch, den angegebenen Vorgang zu verarbeiten.
.


Systemfehler:
=============
Error: (02/20/2019 07:15:20 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.

Error: (02/19/2019 07:39:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (02/18/2019 09:37:40 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070422" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist.

Error: (02/18/2019 09:33:41 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070422" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist.

Error: (02/18/2019 09:33:30 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070422" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist.

Error: (02/18/2019 09:33:29 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070422" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist.

Error: (02/18/2019 09:33:20 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070422" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist.

Error: (02/18/2019 09:30:43 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden, da ein Fehler "0x80070422" in "CoCreateInstance(CLSID_UPnPDeviceFinder)" aufgetreten ist. Überprüfen Sie, ob der Dienst "UPnPHost" ausgeführt wird und ob die Windows-Komponente "UPnPHost" richtig installiert ist.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
Prozentuale Nutzung des RAM: 84%
Installierter physikalischer RAM: 2047.55 MB
Verfügbarer physikalischer RAM: 322.5 MB
Summe virtueller Speicher: 4950.64 MB
Verfügbarer virtueller Speicher: 2751.7 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:290.09 GB) (Free:231.78 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

\\?\Volume{f0b32153-4780-11e6-b73b-001a4dda207d}\ () (Fixed) (Total:0 GB) (Free:0 GB) 

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: E85E0CCD)
Partition 1: (Not Active) - (Size=8 GB) - (Type=06)
Partition 2: (Active) - (Size=290.1 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 20-02-2019
durchgeführt von Charlie (Administrator) auf CHARLIE-PC (20-02-2019 22:40:40)
Gestartet von C:\Users\Charlie\Desktop\new samples 09.18
Geladene Profile: Charlie (Verfügbare Profile: Charlie)
Platform: Microsoft Windows 7 Ultimate  (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Windows\System32\WinService.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9398888 2010-07-28] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2019-01-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6369048 2015-05-08] (Piriform Ltd -> Piriform Ltd)
HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\MountPoints2: F - F:\SETUP.EXE
HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\...\MountPoints2: {05963a6f-047b-11e5-ae0e-001a4dda207d} - F:\Autorun.exe
HKLM\...\Drivers32: [msacm.vorbis] => C:\Windows\system32\vorbis.acm [1554944 2009-09-15] (HMS hxxp://hp.vector.co.jp/authors/VA012897/)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\72.0.3626.109\Installer\chrmstp.exe [2019-02-18] (Google LLC -> Google Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{AB4FC810-AF9D-4A48-B5E5-B5B523A676B8}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{FE63EF10-08AE-41FE-B68E-07104467040B}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.online/?w=RD1213
HKU\S-1-5-21-2461398933-1679271762-2221127786-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
SearchScopes: HKLM -> DefaultScope {258AC658-B20B-4051-A857-D997F55F5C3C} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
SearchScopes: HKLM -> {258AC658-B20B-4051-A857-D997F55F5C3C} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2461398933-1679271762-2221127786-1001 -> DefaultScope {258AC658-B20B-4051-A857-D997F55F5C3C} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2461398933-1679271762-2221127786-1001 -> {258AC658-B20B-4051-A857-D997F55F5C3C} URL = hxxp://www1.online/?w=RD1213&q={searchTerms}

FireFox:
========
FF DefaultProfile: dut2n74s.default
FF ProfilePath: C:\Users\Charlie\AppData\Roaming\Mozilla\Firefox\Profiles\dut2n74s.default [2019-02-20]
FF Homepage: Mozilla\Firefox\Profiles\dut2n74s.default -> www1.online/?w=RD1213
FF Extension: (Avira Browserschutz) - C:\Users\Charlie\AppData\Roaming\Mozilla\Firefox\Profiles\dut2n74s.default\Extensions\abs@avira.com.xpi [2019-01-14]
FF Extension: (Media Stealer) - C:\Users\Charlie\AppData\Roaming\Mozilla\Firefox\Profiles\dut2n74s.default\Extensions\stealer@physacco.com.xpi [2016-07-01] [Legacy]
FF Extension: (Video DownloadHelper) - C:\Users\Charlie\AppData\Roaming\Mozilla\Firefox\Profiles\dut2n74s.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-09-03]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_32_0_0_142.dll [2019-02-18] ()
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-05-12] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-05-12] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2019-01-05] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2019-01-05] (Google Inc.)

Chrome: 
=======
CHR Profile: C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default [2019-02-20]
CHR Extension: (Präsentationen) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-01-28]
CHR Extension: (Docs) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-01-28]
CHR Extension: (Google Drive) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22]
CHR Extension: (YouTube) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-22]
CHR Extension: (Google-Suche) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-01]
CHR Extension: (Tabellen) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-01-28]
CHR Extension: (Avira Browserschutz) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-01-18]
CHR Extension: (Google Docs Offline) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-12]
CHR Extension: (Google Mail) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-10-22]
CHR Extension: (Chrome Media Router) - C:\Users\Charlie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-01-18]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [879128 2018-11-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [225384 2018-11-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [225384 2018-11-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1165320 2018-11-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [451800 2019-01-29] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2017-02-03] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2017-02-03] (Dropbox, Inc -> Dropbox, Inc.)
R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [43856 2019-02-05] (Dropbox, Inc -> Dropbox, Inc.)
S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1026288 2015-05-21] (Disc Soft Ltd -> Disc Soft Ltd)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [919184 2015-05-08] (NVIDIA Corporation -> NVIDIA Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1884304 2015-05-08] (NVIDIA Corporation -> NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [20698768 2015-05-08] (NVIDIA Corporation -> NVIDIA Corporation)
R2 SCM_Service; C:\Windows\System32\WinService.exe [186848 2010-05-10] (NETGEAR -> )
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [11665136 2019-01-16] (TeamViewer GmbH -> TeamViewer GmbH)
R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1740600 2013-08-29] (AVG Netherlands B.V. -> TuneUp Software)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Windows -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2018-01-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [132448 2018-08-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [147880 2018-08-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2017-04-23] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-04-23] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 DrvAgent32; C:\Windows\system32\Drivers\DrvAgent32.sys [23456 2015-05-27] (Phoenix Technologies) [Datei ist nicht signiert]
R3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [25016 2015-05-27] (Disc Soft Ltd -> Disc Soft Ltd)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [18576 2015-05-08] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [32912 2014-11-22] (NVIDIA Corporation -> NVIDIA Corporation)
R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtnicxp.sys [43008 2009-07-13] (Microsoft Windows -> Realtek Semiconductor Corporation )
S3 RTL8187; C:\Windows\System32\DRIVERS\wg111v2.sys [377856 2010-04-06] (Microsoft Windows Hardware Compatibility Publisher -> NETGEAR Inc.)
R0 SCMNdisP; C:\Windows\System32\DRIVERS\scmndisp.sys [21728 2007-01-19] (NETGEAR -> Windows (R) Codename Longhorn DDK provider)
R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-08-21] (AVG Technologies CZ, s.r.o. -> TuneUp Software)
S3 USBAAPL; C:\Windows\System32\Drivers\usbaapl.sys [45056 2016-03-28] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S3 dbx; system32\DRIVERS\dbx.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-02-20 22:40 - 2019-02-20 22:40 - 000000000 ____D C:\FRST
2019-02-20 21:52 - 2019-02-20 21:52 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk
2019-02-20 21:52 - 2019-02-20 21:52 - 000000993 _____ C:\Users\Public\Desktop\TeamViewer 14.lnk
2019-02-20 21:52 - 2019-02-20 21:52 - 000000000 ____D C:\Users\Charlie\AppData\Roaming\TeamViewer
2019-02-20 21:51 - 2019-02-20 21:56 - 000000000 ____D C:\Program Files\TeamViewer
2019-02-18 21:49 - 2019-02-18 21:49 - 000000000 ____D C:\Users\Charlie\AppData\Roaming\AWS Mobile Services
2019-02-18 21:49 - 2019-02-18 21:49 - 000000000 ____D C:\Users\Charlie\AppData\Local\AWSToolkit
2019-02-18 21:46 - 2019-02-18 21:46 - 000000000 ____D C:\Users\Charlie\AppData\Roaming\Amazon
2019-02-18 21:46 - 2019-02-18 21:46 - 000000000 ____D C:\Users\Charlie\AppData\Local\Amazon
2019-02-18 21:44 - 2019-02-18 21:44 - 000000000 ____D C:\Users\Charlie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chime
2019-02-18 21:43 - 2019-02-18 21:46 - 000000000 ____D C:\Users\Charlie\AppData\Roaming\Chime
2019-02-18 14:59 - 2019-02-18 14:59 - 000313366 _____ C:\Users\Charlie\Downloads\WindowsUpdateDiagnostic.diagcab
2019-02-18 14:57 - 2019-02-18 14:57 - 000000000 ____D C:\Windows\system32\SPReview
2019-02-18 14:54 - 2019-02-18 14:54 - 000000000 ____D C:\Users\Charlie\AppData\Roaming\IObit
2019-02-18 14:54 - 2019-02-18 14:54 - 000000000 ____D C:\ProgramData\IObit
2019-02-18 14:51 - 2019-02-18 14:51 - 127229528 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2019-02-18 14:50 - 2019-02-18 14:50 - 001546256 _____ (CHIP Digital GmbH) C:\Users\Charlie\Downloads\Driver Booster Free - CHIP-Installer.exe
2019-02-18 14:41 - 2016-06-25 16:43 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\EOSNotify.exe
2019-02-18 14:12 - 2019-02-18 14:24 - 000000000 ____D C:\f817f7fb1ea7340853
2019-02-18 14:09 - 2019-02-20 21:19 - 000000000 ____D C:\Users\Charlie\Desktop\ALL DESKTOP
2019-02-18 14:05 - 2019-02-18 14:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2019-02-18 13:54 - 2019-02-18 13:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2019-02-18 13:41 - 2019-02-18 13:42 - 069999448 _____ (Microsoft Corporation) C:\Users\Charlie\Downloads\NDP452-KB2901907-x86-x64-AllOS-ENU.exe
2019-02-05 14:15 - 2019-02-05 14:15 - 000043856 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
2019-02-05 14:15 - 2019-02-05 14:15 - 000037040 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
2019-02-05 14:15 - 2019-02-05 14:15 - 000037040 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
2019-02-05 14:15 - 2019-02-05 14:15 - 000037040 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-02-20 22:40 - 2018-09-03 17:28 - 000000000 ____D C:\Users\Charlie\Desktop\new samples 09.18
2019-02-20 22:40 - 2009-07-14 05:34 - 000014192 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2019-02-20 22:40 - 2009-07-14 05:34 - 000014192 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2019-02-20 22:20 - 2015-05-25 21:04 - 000063568 _____ C:\Users\Charlie\AppData\Local\GDIPFONTCACHEV1.DAT
2019-02-20 21:56 - 2017-02-03 16:40 - 000001204 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2019-02-20 21:36 - 2019-01-17 21:57 - 000000000 ____D C:\Windows\pss
2019-02-20 21:29 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2019-02-20 13:55 - 2017-02-03 16:40 - 000001200 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2019-02-18 21:35 - 2018-09-03 17:05 - 000000000 ____D C:\Users\Charlie\AppData\LocalLow\Mozilla
2019-02-18 21:27 - 2015-05-25 20:57 - 000000000 ____D C:\ProgramData\NVIDIA
2019-02-18 21:27 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-02-18 15:05 - 2007-01-28 10:51 - 000000000 ____D C:\Users\Charlie\AppData\Local\ElevatedDiagnostics
2019-02-18 15:04 - 2007-01-28 09:21 - 000000000 ____D C:\Windows\softwaredistribution.bak
2019-02-18 14:56 - 2015-05-25 20:58 - 000000000 ____D C:\Windows\system32\MRT
2019-02-18 14:50 - 2010-02-09 21:01 - 127229528 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-02-18 14:11 - 2010-02-09 20:56 - 000006248 _____ C:\Windows\system32\PerfStringBackup.INI
2019-02-18 14:11 - 2009-07-14 09:47 - 001510972 _____ C:\Windows\system32\perfh007.dat
2019-02-18 14:11 - 2009-07-14 09:47 - 000400924 _____ C:\Windows\system32\perfc007.dat
2019-02-18 14:08 - 2015-10-22 20:02 - 000002206 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-02-18 14:05 - 2017-02-03 16:40 - 000000000 ____D C:\Program Files\Dropbox
2019-02-18 13:57 - 2015-05-25 23:54 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2019-02-18 13:57 - 2015-05-25 23:54 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2019-02-18 13:57 - 2015-05-25 23:54 - 000000000 ____D C:\Windows\system32\Macromed
2019-02-18 13:54 - 2017-02-03 16:47 - 000000000 ___RD C:\Users\Charlie\Dropbox
2019-02-18 13:54 - 2015-05-25 21:11 - 000000000 ____D C:\ProgramData\Package Cache
2019-02-18 13:46 - 2007-01-28 09:49 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2019-02-17 23:34 - 2018-08-28 20:48 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-01-31 22:05 - 2007-01-28 09:49 - 000000000 ____D C:\ProgramData\Mozilla

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-03-02 14:26 - 2016-03-02 14:26 - 006871040 _____ () C:\Program Files\GUT629A.tmp
2018-07-05 10:34 - 2018-07-05 10:34 - 007649280 _____ () C:\Program Files\GUT92DD.tmp
2015-05-27 15:42 - 2009-10-23 22:00 - 005811712 _____ (reFX) C:\Program Files\Nexus - Kopie.dll
2015-05-30 19:23 - 2016-06-26 16:40 - 000007605 _____ () C:\Users\Charlie\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\dllhost.exe => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2010-02-09 20:46

==================== Ende vom FRST.txt ============================
         

Alt 20.02.2019, 23:07   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: PC extrem langsam & Sound kratzt. - Standard

Windows 7: PC extrem langsam & Sound kratzt. Anleitung / Hilfe



Zitat:
Processor: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
Bei einem PC mit knapp 12 Jahre alter CPU wundert dich das?
Den kannst du maximal noch für Linux verwenden. Aber eher ist das Teil was für die Elektroschrotttonne auf dem Recyclinghof.
__________________

__________________

Alt 20.02.2019, 23:12   #3
hunchojack03
 
Windows 7: PC extrem langsam & Sound kratzt. - Standard

Windows 7: PC extrem langsam & Sound kratzt. Details



Zitat:
Zitat von cosinus Beitrag anzeigen
Bei einem PC mit knapp 12 Jahre alter CPU wundert dich das?
Den kannst du maximal noch für Linux verwenden. Aber eher ist das Teil was für die Elektroschrotttonne auf dem Recyclinghof.
Erstmal danke für die schnelle Antwort. Wie schon geschrieben ich habe nicht viel Ahnung von solchen Sachen deswegen suche ich hier Hilfe Sollte ich dann meinen CPU erneuern bzw austauschen lassen? Was könntet Ihr mir empfehlen? Ich muss mit meinem PC in erster Linie arbeiten also das Gaming ist nicht so wichtig.
__________________

Alt 20.02.2019, 23:18   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: PC extrem langsam & Sound kratzt. - Standard

Lösung: Windows 7: PC extrem langsam & Sound kratzt.



Eigentlich hatte ich alles geschrieben. Okay, dass man eine aktuelle CPU auf ein dermaße alte Hauptplatine nicht bekommt, kann ein Laie nicht wissen.

Kurz: in diesem Rechner Geld durch Aufrüsten reinzustecken ergibt keinen Sinn. Du müsstest ALLES erneuern. Also kannst du gleich einen neuen Rechner kaufen. Oder eben dein Glück mit Linux versuchen, denn für ein aktuelles Windows 10 wird dieser Rechner kaum reichen bzw extrem zähflüssig laufen.

Wie es es wendest, zum Nulltarif wird es nicht gehen; entweder brauchst du einen neuen Rechner oder du musst selbst Arbeit reinstecken und dich in alternative Betriebssysteme einarbeiten. (Arbeit==Geld)
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 20.02.2019, 23:24   #5
hunchojack03
 
Windows 7: PC extrem langsam & Sound kratzt. - Standard

Wie Windows 7: PC extrem langsam & Sound kratzt.



Zitat:
Zitat von cosinus Beitrag anzeigen
Eigentlich hatte ich alles geschrieben. Okay, dass man eine aktuelle CPU auf ein dermaße alte Hauptplatine nicht bekommt, kann ein Laie nicht wissen.

Kurz: in diesem Rechner Geld durch Aufrüsten reinzustecken ergibt keinen Sinn. Du müsstest ALLES erneuern. Also kannst du gleich einen neuen Rechner kaufen. Oder eben dein Glück mit Linux versuchen, denn für ein aktuelles Windows 10 wird dieser Rechner kaum reichen bzw extrem zähflüssig laufen.

Wie es es wendest, zum Nulltarif wird es nicht gehen; entweder brauchst du einen neuen Rechner oder du musst selbst Arbeit reinstecken und dich in alternative Betriebssysteme einarbeiten. (Arbeit==Geld)
Danke! Kann geschlossen werden


Alt 20.02.2019, 23:37   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: PC extrem langsam & Sound kratzt. - Standard

Wo Windows 7: PC extrem langsam & Sound kratzt. Lösung!



Wir schließen keine Threads - außerdem wirst du vllt eine Frage zu Linux oder zur evtl neuen Hardware haben.
__________________
--> Windows 7: PC extrem langsam & Sound kratzt.

Antwort

Themen zu Windows 7: PC extrem langsam & Sound kratzt.
.com, antivirus, avira, browser, converter, cpu, desktop, firefox, flash player, helper, homepage, internet, internet explorer, langsam, malware, registry, rundll, scan, services.exe, starten, tcp, udp, usb, warnung, windows



Ähnliche Themen: Windows 7: PC extrem langsam & Sound kratzt.


  1. Windows 7: extrem Langsam
    Alles rund um Windows - 30.01.2019 (13)
  2. Rechner erkennt USB-Anschluss nicht, fehlerhafte Software-Downloads, Rechner extrem langsam, Internet baut sich extrem langsam auf
    Mülltonne - 20.07.2017 (1)
  3. Windows 7 professionel, Mozilla startet nicht, Explorer extrem langsam, System langsam
    Log-Analyse und Auswertung - 06.07.2017 (17)
  4. Windows 7 extrem langsam
    Alles rund um Windows - 01.03.2017 (2)
  5. Windows 7 extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 29.01.2017 (16)
  6. Windows 7: Internetseitenaufbau sehr langsam + Sound hängt sich auf
    Log-Analyse und Auswertung - 13.07.2016 (16)
  7. Windows XP extrem langsam
    Log-Analyse und Auswertung - 21.10.2014 (13)
  8. Windows 7 nach Zurücksetzen auf Werkseinstellungen extrem langsam, Windows Explorer stürzt dauernd ab
    Log-Analyse und Auswertung - 22.06.2014 (13)
  9. Windows 7: PC extrem langsam
    Log-Analyse und Auswertung - 31.01.2014 (11)
  10. Malware?- PC extrem langsam-Kein Sound
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (10)
  11. Windows extrem langsam und sound verzerrt und blechern
    Alles rund um Windows - 04.10.2012 (1)
  12. Windows XP (32-bit) extrem langsam
    Log-Analyse und Auswertung - 11.06.2012 (7)
  13. Sound verzerrt, Rechner extrem langsam: Virus???
    Log-Analyse und Auswertung - 17.05.2009 (0)
  14. Windows XP extrem langsam
    Log-Analyse und Auswertung - 27.09.2008 (1)
  15. computer extrem langsam und sound stockt.
    Log-Analyse und Auswertung - 27.08.2007 (4)
  16. Windows extrem langsam
    Log-Analyse und Auswertung - 11.08.2006 (2)
  17. explorer.exe kratzt ab
    Alles rund um Windows - 09.09.2005 (1)

Zum Thema Windows 7: PC extrem langsam & Sound kratzt. - Hallo alle zusammen Ich bin verzweifelt und hoffe hier auf professionelle Hilfe. Mein PC ist seit mehreren Tagen extrem langsam geworden. Wirklich sehr langsam. Das starten geht noch relativ schnell, - Windows 7: PC extrem langsam & Sound kratzt....
Archiv
Du betrachtest: Windows 7: PC extrem langsam & Sound kratzt. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.