Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   AVG verkauft Nutzer-Daten (https://www.trojaner-board.de/171261-avg-verkauft-nutzer-daten.html)

Kronos60 21.09.2015 16:17

Zitat:

Zitat von schrauber (Beitrag 1517924)
Kronos, du hast da was, so bissl braun, am Mundwinkel.....

Ja schraubi, du kannst über deinen Monitor mich sehen, das einzige was wirklich ein bisschen braun ist, ist deine Gesinnung.....
Zitat:

Wir empfehlen auch MSE, und Bitdefender Free.
Oh.. Bitdefender Free hat doch eine ach so böse Cloud.....

Fragerin 21.09.2015 16:45

Man kann aber beantragen, dass das Auto nur gewaschen und nicht dreckig gemacht wird.

Und damit ist es immer noch besser als viele Lebensmittel aus der Rubrik Gesundheitskost und Milchprodukte für Kinder, wo man die überdosierten Vitamine oder den Zucker nicht abwählen kann.

Oder die Salzkristalllampe, die angeblich durch die Ionisierung der Luft die schädliche Wirkung elektrischer Felder mindern sollte und tatsächlich sogar ausgeschaltet selber ein recht starkes elektrisches Feld erzeugte.

Deathkid535 21.09.2015 16:46

Ist doch egal ob das besser ist als anderes oder nicht. Es ist einfach nicht OK. Nur weil Chip einen Downloader anbietet muss Filepony das auch nicht tun...

schrauber 21.09.2015 17:19

Zitat:

das einzige was wirklich ein bisschen braun ist, ist deine Gesinnung
Kollege, nur weil Du nur Matsch im Schädel hast, und hier stetig versucht Scheisse an den Mann zu bringen, musste mir nicht so kommen. Ich warte immer noch auf den Tag, wo Du deine Sülze auch mal belgen kannst. Immer die gleiche heiße Luft.

Hast Du eigentlich in alle Bereichen des Lebens so wenig Ahnung?

Kronos60 21.09.2015 17:24

Zitat:

Zitat von schrauber (Beitrag 1517975)
Kollege, nur weil Du nur Matsch im Schädel hast, und hier stetig versucht Scheisse an den Mann zu bringen

Ohne persönliche Beleidigungen und deiner Fäkalsprache geht es wohl überhaupt nicht? *muss kotzen*
Zum Thema hast du anscheinend nichts mehr beizutragen.

Avenger77 21.09.2015 17:39

In mehr als 5 Threads wurde diese scheiss Debatte in den letzten 6 Wochen nun breitgetreten.
Muss es denn immer wieder diskutiert werden?
Es langt langsam: Okni, Purzel und Kronos: Lasst es endlich!

Kronos60 21.09.2015 17:41

Zitat:

Zitat von Avenger77 (Beitrag 1517984)
Es langt langsam: Okni, Purzel und Kronos: Lasst es endlich!

Was sollen wir den lassen? Ist eine eigene Meinung hier etwa verboten nur weil sie mit deiner nicht übereinstimmt?

Avenger77 21.09.2015 17:42

Zitat:

Zitat von Kronos60 (Beitrag 1517987)
Was sollen wir den lassen? Ist eine eigene Meinung hier etwa verboten nur weil sie mit deiner nicht übereinstimmt?

Weil diese damische Diskussion kein Ende nimmt! Und weil Ihr 0 Einsicht zeigt.

Kronos60 21.09.2015 17:43

Zitat:

Zitat von Avenger77 (Beitrag 1517989)
Weil diese damische Diskussion kein Ende nimmt! Und weil Ihr 0 Einsicht zeigt.

Das ist deine Perspektive....

schrauber 21.09.2015 17:52

Zitat:

Zum Thema hast du anscheinend nichts mehr beizutragen.
Sagt der King der Fakten, der seit 1188 Posts den selben Dünnpfiff ohne Fakten postet, den hier keine Sau intressiert :D

Avenger77 21.09.2015 17:59

Kronos, um neues Leben in die Debatte zu bringen:
Präsentiere uns doch mal ein FRST hier von Deinem Avast-ich-benehme-mich-wie-Spyware-geschützten-PC. :rofl:
Da haben wir dann Fakten.

Kronos60 21.09.2015 18:02

Zitat:

Zitat von Avenger77 (Beitrag 1518002)
Deinem Avast-ich-benehme-mich-wie-Spyware-geschützten-PC. :rofl:

Sehr originell, würdest du mich kennen dann wüsstest du, dass ich keine persönlichen Daten ins Netz lade und dazu gehören auch Logfiles.

Avenger77 21.09.2015 18:04

Zitat:

Zitat von Kronos60 (Beitrag 1518005)
Sehr originell, würdest du mich kennen dann wüsstest du, dass ich keine persönlichen Daten ins Netz lade und dazu gehören auch Logfiles.

Auf den Satz habe ich gewartet.
Mehr Schizo kann man nicht sein!
Aber irgendeinem tschechischen Unternehmen schmeisst Du Deine Logins und webtraffic in den Rachen, ssl-verschlüsselt oder nicht.
Ich schreib nix mehr dazu, so bescheuert kann man net sein, das ist also pures Getrolle!

Kronos60 21.09.2015 18:10

Zitat:

Zitat von Avenger77 (Beitrag 1518007)
Aber irgendeinem tschechischen Unternehmen schmeisst Du Deine Logins und webtraffic in den Rachen, ssl-verschlüsselt oder nicht.

Noch einmal es sind keine persönlichen Daten und außerdem anonymisiert, und im Programm kann man das abstellen. Und jetzt beweise mir das Gegenteil....
Zitat:

Mehr Schizo kann man nicht sein!
Wenn schon dann hättest du es ruhig ausschreiben können.
https://de.wikipedia.org/wiki/Schizophrenie
http://www.duden.de/suchen/dudenonline/schizophrenie

Nyte 21.09.2015 18:22

Ich muss mich nochmal einmischen. Mir schwellen gerade die Halsschlagadern an ...

Meine Einstellung zu diesem Thema habe ich ja bereits kundgetan. Was mich jetzt aber ärgert, ist die versteckte Überheblichkeit, die manche "Experten" hier gegenüber dem normalen Anwender zu Tage fördern.

Ich bezeichne mal meine Freundin (stellvertretend für viele andere Benutzer auch) als normalen Anwender.

Sie benutzt ihren PC, um daran zu arbeiten, über ihn Musik zu hören und im Internet zu surfen. Dabei soll/muss alles einfach funktionieren. Mehr interessiert sie nicht. Was ich ihr verständlich machen konnte, ist ein gewisses Maß an Vorsicht walten zu lassen und sich, hinsichtlich der Sicherheit, durch Programme (u.a. AV) "unterstützen" zu lassen.

Selbstverständlich soll alles möglichst lautlos ablaufen und simpel sein. Natürlich wird dabei dem AV Vertrauen geschenkt. Schließlich handelt es sich hierbei um eine Firma für Schutzsoftware und ist vielleicht noch aus dem Portfolio eines renommierten Herstellers. Da wird die Installation doch wohl sicher und mit den "am besten schützenden" Einstellungen ablaufen.

Eine mir durchaus verständliche Einstellung für jemanden, der seinen PC als Mittel zum Zweck ansieht und Fachleute (z.B. AAA) gewähren lässt, wenn es mal klemmt. Und hier wird es dank einiger AVs (u.a. AAA) gefährlich, denn sie tun nicht ausschließlich das, wofür sie ursprünglich gedacht waren - nämlich reinen Schutz bieten.

Und jetzt soll meine Freundin womöglich blöd sein, weil sie sich ausschließlich auf die (durch Werbung vermittelten) Aussagen des Herstellers verlassen hat und keine Häkchen auf ihre Berechtigung überprüft hat? NÖÖÖ, nur Computer (bzw. das interne/externe Zusammenspiel verschiedenster Komponenten) sind ihr halt nicht so wichtig.

Vielleicht hat sie noch Glück, da ich sie sensibilisiere (obwohl ich auch noch großen Lern- und Wissensdurst habe) und ich nicht müde werde, mich mit der Thematik zu beschäftigen, weil es ein Hobby von mir ist.

Normale Anwender werden also ähnlich verfahren und ich glaube, bin überzeugt davon, dass die Mehrheit weder mutwillig ignorant noch blöd ist. Meiner Meinung nach sind hier die Hersteller von Schutzsoftware absolut in der Pflicht.

Avenger77 21.09.2015 18:23

Kronos, wie soll ich das machen?
Avast benutzt seine eigenen DNS Server seit einiger Zeit! Damit sind sie technisch in der Lage, allen webtraffic völlig zu speichern/missbrauchen.
Dies sind die Ports 8010 (ssl) und 8011 (Daten) für Remote-Desktop-Unterstützung.
Wenn Du nicht weisst, was das heisst, dann frag schrauber...
Damit und mit meinem fehlenden Vertrauen in diesen Produzenten ist dann alles schon gesagt.

Kronos60 21.09.2015 18:28

Zitat:

Zitat von Avenger77 (Beitrag 1518015)
Kronos, wie soll ich das machen?

Das bleibt dir überlassen.....
Hier eine Stellungnahme von Avast:
http://www.heise.de/security/meldung...r-2677838.html
Zitat:

Auf Wunsch können Nutzer in den Einstellungen der jeweiligen Anwendung ablehnen, dass Nutzerdaten übertragen werden. Avast zufolge verdienen sie kein Geld an der Kooperation mit Jumpshot.
Man kann das auch ablehen und die Daten werden auch nicht verkauft.
Es ist zwar nur eine Stellungnahme von Avast, aber was anderes liegt nicht vor, solltest du noch andere Quellen kennen dann her damit.
Im Zweifel für den Angeklgten bis die Schuld bewiesen ist.
Außerdem ist das jetzt offtopic hier geht es um AVG.

schrauber 21.09.2015 18:30

was isn ein ONU?

purzelbär 21.09.2015 18:37

Zitat:

was isn ein ONU?
Ist das etwa ein paar Stufen weiter unten auf der Leiter auf der du stehst?;) ONU= Otto Normal User:)

schrauber 21.09.2015 18:37

Zitat:

denn ausser Beleidigungen kommt da nicht viel
Auf so ne Einladung hab ich gewartet ;)

Kollege Kronos hat ja schon vor ca 1000 Posts den Schwanz eingezogen, dann jetzt eben zu Dir.

Du willst also fachlich mit mir diskutieren? Kein Fanboy-Gesabber, nur Fakten, belegt durch Newsartikel, oder eigene tiefgehende Tests/Codereview?

Dann mal los, ich hab noch 2 Minuten Zeit ;)

schrauber 21.09.2015 18:38

Zitat:

Ist das etwa ein paar Stufen weiter unten auf der Leiter auf der du stehst?
Dein Homie Krakten hat eben schon die allerletze Verwarnung erhalten. Auch geil drauf? ;)

Ich hör den Begriff heut zum ersten Mal, deswegen frag ich.

Du darfst okni gerne unterstützen.

Avenger77 21.09.2015 18:41

Wie schrauber :confused:
Im Fussball kommt nach der Gelben die 2. Gelbe = Gelb-Rot = Platzverweis?
Gibt es hier auf TB 3 Gelbe Karten? :eek:

schrauber 21.09.2015 18:42

keine ahnung, ich verteil die Dinger nicht :D

Nyte 21.09.2015 18:47

Zitat:

Zitat von schrauber (Beitrag 1518018)
was isn ein ONU?

Habe mal den Text editiert und ONU durch "normale Anwender" ersetzt. Könnte durchaus sein, dass andere User den Begriff auch nicht kennen.

purzelbär 21.09.2015 19:06

Kein Scherz jetzt Nyte: kauf deiner Freundin EAM oder sag ihr Sie soll sich EAM selbst kaufen dann hat Sie ein richtig gutes AV das keine Nutzerdaten verkauft und keine ungewollte Spyware, Toolbars oder ähnliches mitinstallieren will und das auch nicht mit einer Cloud verbunden ist. Denn ein Freeware AV das all das nicht machen würde gibt es nicht ausser MSE/Defender. Ausserdem könntest du ihr unchecky installieren damit Sie auch ohne dein Beisein Freeware Installer ausführen kann wenn Sie sich ein Freeware Programm installieren will ohne das dabei unbemerkt von ihr Spyware oder eine Toolbar mitinstalliert wird.

okni 21.09.2015 19:06

Zitat:

Zitat von schrauber (Beitrag 1518024)
Auf so ne Einladung hab ich gewartet ;)

Kollege Kronos hat ja schon vor ca 1000 Posts den Schwanz eingezogen, dann jetzt eben zu Dir.

Du willst also fachlich mit mir diskutieren? Kein Fanboy-Gesabber, nur Fakten, belegt durch Newsartikel, oder eigene tiefgehende Tests/Codereview?

Darum geht es jetzt doch gar nicht, sondern darum das du hier unentwegt User Beleidigst und mit ihnen teilweise in einem Ton sprichst die sich einfach nicht gehören, und schon gar nicht für einen Moderator wie du der eigentlich was die Themen hier angeht etwas auf dem Kasten hat, denk mal drüber nach. :nono:

schrauber 21.09.2015 19:21

Zitat:

Darum geht es jetzt doch gar nicht, sondern darum das du hier unentwegt User Beleidigst und mit ihnen teilweise in einem Ton sprichst die sich einfach nicht gehören, und schon gar nicht für einen Moderator wie du der eigentlich was die Themen hier angeht etwas auf dem Kasten hat, denk mal drüber nach
Shit happens. Passiert wenn einer nach 1194 Posts immer noch nicht merkt dass er

a) keine Ahnung hat
b) sein Gelaber keinen hier interessiert
c) er hier nicht erwünscht ist (bei der großen, ganz großen, Mehrheit der User)

Explo 21.09.2015 19:23

Zitat:

Zitat von okni (Beitrag 1518057)
Darum geht es jetzt doch gar nicht, sondern darum das du hier unentwegt User Beleidigst und mit ihnen teilweise in einem Ton sprichst die sich einfach nicht gehören, und schon gar nicht für einen Moderator wie du der eigentlich was die Themen hier angeht etwas auf dem Kasten hat, denk mal drüber nach. :nono:

Und du (und auch deine Buddys) kriegen es nicht gebacken hier Fakten zu posten, ignorieren dann die Widerlegung euer Erst-Argumente und behaupten, dass man eben jenes ignoriere.

Das ist reine Provokation & versuchte Diffarmierung eurerseits. Ich persönlich finde es schlimm, dass ihr hier immer weitermachen dürft und damit die guten Seelen & Helfer des Forums so immer weiter anstachelt :glaskugel2:

Explo 21.09.2015 19:24

Du meinst deine Beiträge, die keinerlei Fakten enthalten? Und falls mal ein Argument kam, wurde es umgehend widerlegt bzw. das Gegenteil aufgezeigt.

Wer ignoriert hier wohl wessen Beiträge ;)

purzelbär 21.09.2015 19:31

Zitat:

Zitat von Avenger77 (Beitrag 1518002)
Kronos, um neues Leben in die Debatte zu bringen:
Präsentiere uns doch mal ein FRST hier von Deinem Avast-ich-benehme-mich-wie-Spyware-geschützten-PC. :rofl:
Da haben wir dann Fakten.

Du weisst doch ganz genau das Kronos so etwas nicht machen würde. Vielleicht bist du ja mit einer FRST Untersuchung meines Systems zufrieden?


FRST Logfile:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:15-09-2015
durchgeführt von Uwe (Administrator) auf PC-UWE (21-09-2015 20:22:14)
Gestartet von C:\Users\Uwe\Desktop
Geladene Profile: Uwe (Verfügbare Profile: Uwe)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Emsisoft GmbH) C:\Program Files (x86)\Online Armor\oacat.exe
(Emsisoft GmbH) C:\Program Files (x86)\Online Armor\oasrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Emsisoft GmbH) C:\Program Files (x86)\Online Armor\oaui.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Emsisoft GmbH) C:\Program Files (x86)\Online Armor\oahlp.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
(Farbar) C:\Users\Uwe\Desktop\FRST64(2).exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13662936 2013-10-24] (Realtek Semiconductor)
HKLM\...\Run: [@OnlineArmor GUI] => C:\Program Files (x86)\Online Armor\oaui.exe [7558464 2013-10-11] (Emsisoft GmbH)
HKLM-x32\...\Run: [hpqSRMon] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-21] (AVAST Software)
HKLM\...\Winlogon: [Userinit] C:\Windows\SysWOW64\userinit.exe,
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-21] (AVAST Software)
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} =>  Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2014-05-15]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{A286502F-2170-4D2D-9320-C7C55BE8FE38}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3815826491-2210916249-38538089-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.freenet.de/
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3815826491-2210916249-38538089-1000 -> {5E1EE52F-173D-4BD5-9DF4-49FFAA88437C} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3815826491-2210916249-38538089-1000 -> {BFE22DAF-6201-451A-97DD-5966E2C30BED} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: WOT Helper -> {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} -> C:\Program Files\WOT\WOT.dll [2013-09-02] ()
BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-09-20] (Hewlett-Packard Co.)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-09-20] (Hewlett-Packard Co.)
Handler: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll [2013-09-02] ()
Handler-x32: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files (x86)\WOT\WOT.dll [2013-09-02] ()

FireFox:
========
FF ProfilePath: C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\571ezsys.default
FF Homepage: hxxp://www.t-online.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-25] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-25] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll Keine Datei
FF Plugin HKU\S-1-5-21-3815826491-2210916249-38538089-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2015-09-08] (Tracker Software Products (Canada) Ltd.)
FF Extension: WOT - C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\571ezsys.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-07-14]
FF Extension: Adblock Plus - C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\571ezsys.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-07-14]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-12-06] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-21] (AVAST Software)
R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [249344 2009-09-20] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-09-20] (Hewlett-Packard Co.) [Datei ist nicht signiert]
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2008-12-03] (Hewlett-Packard) [Datei ist nicht signiert]
R2 OAcat; C:\Program Files (x86)\Online Armor\OAcat.exe [584864 2013-10-11] (Emsisoft GmbH)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2008-12-03] (Hewlett-Packard) [Datei ist nicht signiert]
R2 SvcOnlineArmor; C:\Program Files (x86)\Online Armor\oasrv.exe [4457688 2013-10-11] (Emsisoft GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2014-05-15] (Microsoft Corporation)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580144 2015-08-06] (WiseCleaner.com)
S2 LiveUpdateSvc; kein ImagePath
S3 saappsvc; kein ImagePath
S3 SecureAPlusService; kein ImagePath

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Apowersoft_AudioDevice; C:\Windows\System32\drivers\Apowersoft_AudioDevice.sys [31920 2014-04-09] (Wondershare)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-21] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-21] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1049880 2015-09-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [448968 2015-09-21] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [153744 2015-09-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-21] (AVAST Software)
S3 BioNTDrv; C:\Program Files\Paragon Software\Backup and Recovery 2014 Free\program\BioNTDrv.SYS [18696 2014-05-19] (Paragon Software Group)
S3 DIRECTIO; kein ImagePath
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 ksapi64; C:\Windows\system32\drivers\ksapi64.sys [56680 2015-04-03] (Kingsoft Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2014-05-15] ()
R1 OADevice; C:\Windows\SysWow64\Drivers\OADriver.sys [64720 2013-10-11] ()
R1 oahlpXX; C:\Windows\syswow64\drivers\oahlp64.sys [62008 2013-10-11] ()
R1 OAmon; C:\Windows\SysWOW64\Drivers\OAmon.sys [52360 2013-10-11] (Emsisoft)
R3 OAnet; C:\Windows\System32\DRIVERS\oanet.sys [35368 2013-10-11] (Emsisoft)
R1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [102664 2014-05-19] ()
R1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [25992 2014-05-19] ()
R1 Uim_IM; C:\Windows\System32\DRIVERS\uim_im.sys [700296 2014-05-19] ()
S1 Uim_VIM; C:\Windows\System32\Drivers\uim_vimx64.sys [389968 2012-06-09] (Paragon)
S3 WiseHDInfo; C:\Program Files (x86)\Wise\Wise Care 365\WiseHDInfo64.dll [11304 2014-06-04] (wisecleaner.com) [Datei ist nicht signiert]
R1 ZAM; C:\Windows\System32\drivers\zam64.sys [103752 2015-05-01] (Zemana Ltd.)
S1 adgnetworktdi; system32\drivers\adgnetworktdi.sys [X]
S1 adgnetworktdidrv; system32\drivers\adgnetworktdidrv.sys [X]
S3 avchv; system32\DRIVERS\avchv.sys [X]
U3 DfSdkS; kein ImagePath
S3 SAAppCtl; system32\DRIVERS\saappctl.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-21 20:22 - 2015-09-21 20:22 - 00013976 _____ C:\Users\Uwe\Desktop\FRST.txt
2015-09-21 20:08 - 2015-09-21 20:22 - 00000000 ____D C:\FRST
2015-09-21 20:08 - 2015-09-21 20:08 - 02191360 _____ (Farbar) C:\Users\Uwe\Desktop\FRST64(2).exe
2015-09-21 16:22 - 2015-09-21 16:29 - 00000000 ____D C:\ProgramData\OnlineArmor
2015-09-21 16:22 - 2015-09-21 16:22 - 00000000 ____D C:\Users\Uwe\AppData\Roaming\OnlineArmor
2015-09-21 16:21 - 2015-09-21 16:27 - 00000000 ____D C:\Program Files (x86)\Online Armor
2015-09-21 16:21 - 2015-09-21 16:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Online Armor
2015-09-21 16:21 - 2013-10-11 03:41 - 00062008 _____ C:\Windows\SysWOW64\Drivers\oahlp64.sys
2015-09-21 16:21 - 2013-10-11 03:40 - 00064720 _____ C:\Windows\SysWOW64\Drivers\OADriver.sys
2015-09-21 16:21 - 2013-10-11 03:40 - 00052360 _____ (Emsisoft) C:\Windows\SysWOW64\Drivers\OAmon.sys
2015-09-21 16:21 - 2013-10-11 03:40 - 00035368 _____ (Emsisoft) C:\Windows\system32\Drivers\OAnet.sys
2015-09-21 16:19 - 2015-09-21 16:19 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-09-21 16:19 - 2015-09-21 16:19 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-21 16:15 - 2015-09-21 16:15 - 00001922 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-09-21 16:15 - 2015-09-21 16:15 - 00000000 ____D C:\Users\Uwe\AppData\Roaming\AVAST Software
2015-09-21 16:15 - 2015-09-21 16:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-21 16:14 - 2015-09-21 16:19 - 01049880 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00448968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00153744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-21 16:14 - 2015-09-21 16:19 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-21 16:11 - 2015-09-21 16:11 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-21 15:58 - 2015-09-21 15:58 - 00062560 _____ C:\Users\Uwe\AppData\Local\GDIPFONTCACHEV1.DAT
2015-09-21 15:53 - 2015-09-21 20:22 - 00021979 _____ C:\Windows\WindowsUpdate.log
2015-09-21 15:51 - 2015-09-21 20:18 - 00007866 _____ C:\Windows\PFRO.log
2015-09-21 15:51 - 2015-09-21 20:18 - 00000224 _____ C:\Windows\setupact.log
2015-09-21 15:51 - 2015-09-21 15:51 - 00327104 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-21 15:51 - 2015-09-21 15:51 - 00000000 _____ C:\Windows\setuperr.log
2015-09-18 00:39 - 2015-09-18 00:39 - 00001018 _____ C:\Users\Public\Desktop\PDF-Viewer.lnk
2015-09-18 00:39 - 2015-09-18 00:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer
2015-09-18 00:38 - 2015-09-18 00:39 - 00000000 ____D C:\Program Files\Tracker Software
2015-09-18 00:31 - 2015-09-16 13:31 - 00002550 _____ C:\Users\Uwe\Documents\Neues Textdokument.txt
2015-09-08 20:57 - 2015-08-18 03:42 - 00393304 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-08 20:57 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-09-08 20:57 - 2015-08-15 08:48 - 25190400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-08 20:57 - 2015-08-15 08:34 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-08 20:57 - 2015-08-15 08:33 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-09-08 20:57 - 2015-08-15 08:18 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-08 20:57 - 2015-08-15 08:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-09-08 20:57 - 2015-08-15 08:17 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-08 20:57 - 2015-08-15 08:17 - 00585216 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-08 20:57 - 2015-08-15 08:17 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-08 20:57 - 2015-08-15 08:17 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-09-08 20:57 - 2015-08-15 08:10 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-08 20:57 - 2015-08-15 08:09 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-08 20:57 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-09-08 20:57 - 2015-08-15 08:06 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-08 20:57 - 2015-08-15 08:04 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-08 20:57 - 2015-08-15 08:04 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-09-08 20:57 - 2015-08-15 08:04 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-08 20:57 - 2015-08-15 08:04 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-09-08 20:57 - 2015-08-15 08:00 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-08 20:57 - 2015-08-15 07:57 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-09-08 20:57 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-09-08 20:57 - 2015-08-15 07:53 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-08 20:57 - 2015-08-15 07:46 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-09-08 20:57 - 2015-08-15 07:42 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-08 20:57 - 2015-08-15 07:41 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-08 20:57 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-09-08 20:57 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-09-08 20:57 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-09-08 20:57 - 2015-08-15 07:39 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-08 20:57 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-09-08 20:57 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-09-08 20:57 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-09-08 20:57 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-09-08 20:57 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-09-08 20:57 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-09-08 20:57 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-09-08 20:57 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-09-08 20:57 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-09-08 20:57 - 2015-08-15 07:24 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-08 20:57 - 2015-08-15 07:23 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-08 20:57 - 2015-08-15 07:22 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-08 20:57 - 2015-08-15 07:22 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-09-08 20:57 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-09-08 20:57 - 2015-08-15 07:16 - 14451712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-08 20:57 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-09-08 20:57 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-09-08 20:57 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-09-08 20:57 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-09-08 20:57 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-09-08 20:57 - 2015-08-15 07:07 - 02427392 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-08 20:57 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-09-08 20:57 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-09-08 20:57 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-09-08 20:57 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-09-08 20:57 - 2015-08-15 06:55 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-08 20:57 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-09-08 20:57 - 2015-08-15 06:43 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-08 20:57 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-09-08 20:57 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-09-08 20:57 - 2015-08-05 19:56 - 01110016 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-08 20:57 - 2015-08-05 19:56 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-08 20:57 - 2015-08-05 19:56 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-09-08 20:57 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-09-08 20:56 - 2015-09-02 05:04 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-08 20:56 - 2015-09-02 05:04 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-08 20:56 - 2015-09-02 05:04 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-08 20:56 - 2015-09-02 05:04 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-08 20:56 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-09-08 20:56 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-09-08 20:56 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-09-08 20:56 - 2015-09-02 04:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-09-08 20:56 - 2015-09-02 03:51 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-08 20:56 - 2015-09-02 03:47 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-08 20:56 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 03165696 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-08 20:56 - 2015-08-26 20:07 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-08 20:56 - 2015-08-26 20:06 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-08 20:56 - 2015-08-26 20:06 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-08 20:56 - 2015-08-26 20:06 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-08 20:56 - 2015-08-26 20:06 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-08 20:56 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-09-08 20:56 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-09-08 20:56 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-09-08 20:56 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-09-08 20:56 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-09-08 20:56 - 2015-08-04 20:03 - 00692672 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-09-08 20:56 - 2015-08-04 20:00 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-09-08 20:56 - 2015-08-04 19:56 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-08 20:56 - 2015-08-04 19:56 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-08 20:56 - 2015-08-04 19:56 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-08 20:56 - 2015-08-04 19:55 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-08 20:56 - 2015-08-04 19:55 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-08 20:56 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-09-08 20:56 - 2015-08-04 18:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-06 21:27 - 2015-09-06 21:27 - 00000458 __RSH C:\ProgramData\ntuser.pol
2015-09-06 21:27 - 2015-09-06 21:27 - 00000000 ____D C:\Windows\Tasks\360Disabled
2015-09-05 18:47 - 2015-09-05 18:47 - 00000000 ____D C:\Users\Uwe\AppData\Roaming\TuneUp Software
2015-09-04 20:50 - 2015-09-04 20:50 - 00000000 ____D C:\Users\Uwe\AppData\Roaming\Tracker Software
2015-09-02 20:04 - 2015-09-21 16:14 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-02 19:24 - 2015-09-02 19:24 - 00001369 _____ C:\Users\Uwe\Desktop\geek - Verknüpfung.lnk
2015-09-02 19:23 - 2015-09-02 19:23 - 00000000 ____D C:\Program Files (x86)\geek(2)
2015-09-02 16:52 - 2015-07-23 02:06 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-09-02 16:52 - 2015-07-23 02:06 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-09-02 16:52 - 2015-07-23 02:06 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-09-02 16:52 - 2015-07-23 02:03 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-09-02 16:52 - 2015-07-23 02:03 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-09-02 16:52 - 2015-07-23 02:03 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-09-02 16:52 - 2015-07-23 02:03 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-09-02 16:52 - 2015-07-23 02:03 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 01390592 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-09-02 16:52 - 2015-07-23 02:02 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-09-02 16:52 - 2015-07-23 02:02 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-09-02 16:52 - 2015-07-23 02:02 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-09-02 16:52 - 2015-07-23 02:01 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-09-02 16:52 - 2015-07-23 02:01 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-09-02 16:52 - 2015-07-23 02:01 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-09-02 16:52 - 2015-07-23 01:58 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-09-02 16:52 - 2015-07-23 01:57 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-09-02 16:52 - 2015-07-23 01:51 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-09-02 16:52 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-09-02 16:52 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-09-02 16:52 - 2015-07-22 19:54 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-09-02 16:52 - 2015-07-22 19:53 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-09-02 16:52 - 2015-07-22 19:52 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-09-02 16:52 - 2015-07-22 19:52 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-09-02 16:52 - 2015-07-22 19:52 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-09-02 16:52 - 2015-07-22 19:52 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-09-02 16:52 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-09-02 16:52 - 2015-07-22 19:52 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-09-02 16:52 - 2015-07-22 19:52 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-09-02 16:52 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-09-02 16:52 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 18:48 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-02 16:52 - 2015-07-22 18:45 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-09-02 16:52 - 2015-07-22 18:44 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-09-02 16:52 - 2015-07-22 18:44 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-09-02 16:52 - 2015-07-22 18:34 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-09-02 16:52 - 2015-07-22 18:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-09-02 16:52 - 2015-07-22 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-09-02 16:52 - 2015-07-22 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-09-02 16:52 - 2015-07-15 05:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-09-02 16:52 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2015-09-02 16:52 - 2015-04-27 21:23 - 01480192 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-09-02 16:52 - 2015-04-27 21:23 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2015-09-02 16:52 - 2015-04-27 21:23 - 00188416 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2015-09-02 16:52 - 2015-04-27 21:23 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2015-09-02 16:52 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2015-09-02 16:52 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2015-09-02 16:52 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2015-09-02 16:52 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2015-09-02 16:51 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2015-09-02 16:51 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-09-02 16:51 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-09-02 16:51 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-09-02 16:51 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-09-02 16:51 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-09-02 16:51 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-09-02 16:51 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-09-02 16:51 - 2015-07-09 19:58 - 01632256 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-09-02 16:51 - 2015-07-09 19:58 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-09-02 16:51 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2015-09-02 16:51 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2015-09-02 16:50 - 2015-06-25 12:06 - 00115136 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-02 16:50 - 2015-06-25 12:01 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-02 16:50 - 2015-06-25 12:01 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-09-02 16:50 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-09-02 16:45 - 2015-08-27 20:18 - 02004480 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-02 16:45 - 2015-08-27 20:18 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-02 16:45 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-02 16:45 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-02 16:45 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-09-02 16:45 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-09-02 16:45 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-09-02 16:45 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-09-01 13:09 - 2015-09-05 19:02 - 00000000 ____D C:\AdwCleaner

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-21 20:19 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-21 16:34 - 2009-07-14 06:45 - 00035936 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-21 16:34 - 2009-07-14 06:45 - 00035936 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-21 16:33 - 2014-05-15 21:06 - 00763300 _____ C:\Windows\system32\perfh007.dat
2015-09-21 16:33 - 2014-05-15 21:06 - 00209810 _____ C:\Windows\system32\perfc007.dat
2015-09-21 16:33 - 2009-07-14 07:13 - 01746068 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-21 15:50 - 2014-05-15 13:53 - 00000000 ____D C:\Users\Uwe\AppData\Roaming\Wise Care 365
2015-09-21 15:40 - 2015-07-14 23:12 - 00000000 ____D C:\Program Files\Common Files\AV
2015-09-18 14:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-09-18 00:37 - 2014-05-15 12:42 - 00000000 ____D C:\ProgramData\Package Cache
2015-09-18 00:28 - 2014-05-15 11:22 - 00000000 ____D C:\Users\Uwe
2015-09-08 21:33 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-08 21:33 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-09-08 21:06 - 2014-05-15 13:50 - 00000000 ____D C:\Windows\system32\MRT
2015-09-05 19:30 - 2015-02-03 15:59 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-04 22:53 - 2014-11-22 01:01 - 00000000 __SHD C:\Users\Uwe\AppData\Local\EmieBrowserModeList
2015-09-04 22:53 - 2014-05-28 14:48 - 00000000 __SHD C:\Users\Uwe\AppData\Local\EmieUserList
2015-09-04 22:53 - 2014-05-28 14:48 - 00000000 __SHD C:\Users\Uwe\AppData\Local\EmieSiteList
2015-09-02 19:51 - 2014-07-12 19:42 - 00000000 ____D C:\Windows\System32\Tasks\Abelssoft
2015-09-02 17:05 - 2014-12-09 22:00 - 00000000 ____D C:\Windows\system32\appraiser
2015-09-02 17:05 - 2014-05-15 14:11 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-09-02 01:48 - 2014-05-15 13:53 - 00001156 _____ C:\Users\Public\Desktop\Wise Care 365.lnk
2015-09-02 01:48 - 2014-05-15 13:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Care 365
2015-09-01 12:54 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-29 20:38 - 2014-05-15 13:27 - 00000975 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-08-27 23:04 - 2015-07-14 23:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-26 18:37 - 2014-05-15 13:50 - 134753440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-25 23:17 - 2014-05-15 13:40 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-25 23:17 - 2014-05-15 13:40 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-25 22:46 - 2014-05-15 13:31 - 00001155 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2015-08-25 22:46 - 2014-05-15 13:31 - 00001105 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
2015-08-25 22:46 - 2014-05-15 13:31 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2015-08-25 22:44 - 2014-05-15 13:27 - 00000000 ____D C:\Program Files\CCleaner

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-12-06 17:55 - 2014-01-06 16:36 - 0079369 _____ () C:\Program Files (x86)\EULA.deu
2015-01-21 18:58 - 2015-01-21 18:58 - 0000115 _____ () C:\Users\Uwe\AppData\Roaming\LogFile.txt
2014-06-19 10:22 - 2014-06-19 10:22 - 0000024 _____ () C:\Users\Uwe\AppData\Roaming\temp.ini
2014-08-28 17:42 - 2014-08-28 17:42 - 0000218 _____ () C:\Users\Uwe\AppData\Local\recently-used.xbel
2015-02-02 21:39 - 2015-04-12 18:19 - 0007618 _____ () C:\Users\Uwe\AppData\Local\Resmon.ResmonCfg
2014-05-15 12:08 - 2014-05-15 12:08 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-05-15 18:16 - 2014-05-15 18:28 - 0000820 _____ () C:\ProgramData\hpzinstall.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-21 00:24

==================== Ende von FRST.txt ============================

--- --- ---


HTML-Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-09-2015
durchgeführt von Uwe (2015-09-21 20:23:24)
Gestartet von C:\Users\Uwe\Desktop
Windows 7 Professional Service Pack 1 (X64) (2014-05-15 09:22:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3815826491-2210916249-38538089-500 - Administrator - Disabled)
Gast (S-1-5-21-3815826491-2210916249-38538089-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3815826491-2210916249-38538089-1005 - Limited - Enabled)
Uwe (S-1-5-21-3815826491-2210916249-38538089-1000 - Administrator - Enabled) => C:\Users\Uwe

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: Online Armor Firewall (Enabled) {BD3F5FCA-866B-1E2E-0A68-58900A751EA1}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (Version: 6.2.1 - Hewlett-Packard) Hidden
7-Zip 9.22 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0922-000001000000}) (Version: 9.22.00.0 - Igor Pavlov)
Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
AIO_Scan (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
AMD Catalyst Install Manager (HKLM\...\{6119B3A6-3603-9695-0398-CDF2AF0A13F8}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ASUS MultiFrame (HKLM-x32\...\{FB4D076A-DEFD-4EAF-AD63-70D5A3BC262A}) (Version: 1.0.22 - ASUS)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.4.2233 - AVAST Software)
Bentley Continental GT 1.0 (HKLM-x32\...\Bentley Continental GT 1.0) (Version:  - )
BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5844 - CDBurnerXP)
Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden
DJ_AIO_ProductContext (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
DJ_AIO_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
DJ_AIO_Software_min (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
DTC2010 1.1 (HKLM-x32\...\DTC2010 1.1) (Version:  - )
F2100 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
F2100_Help (x32 Version: 90.0.222.000 - Hewlett-Packard) Hidden
Fia GT3 2.00 (HKLM-x32\...\Fia GT3 2.00) (Version:  - )
FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version:  - FileHippo.com)
Google Update Helper (x32 Version: 1.3.21.169 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
GT Power Expansion (HKLM-x32\...\Steam App 44650) (Version:  - SimBin)
GTP Addon Cars 1.00 (HKLM-x32\...\GTP Addon Cars 1.00) (Version:  - )
GTR EVO Mod Mustang SE Cup 2.0 (HKLM-x32\...\GTR EVO Mod Mustang SE Cup 2.0) (Version:  - )
GTR Evolution (HKLM-x32\...\Steam App 8660) (Version:  - SimBin)
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Deskjet All-In-One Driver Software 13.0 Rel. 1 (HKLM\...\{EB773820-0871-46A8-9B96-F2B04F8B34F0}) (Version: 13.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Photosmart Essential 3.5 (HKLM\...\HP Photosmart Essential) (Version: 3.5 - HP)
HP Smart Web Printing 4.51 (HKLM\...\HP Smart Web Printing) (Version: 4.51 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM-x32\...\{7059BDA7-E1DB-442C-B7A1-6144596720A4}) (Version: 4.000.011.006 - Hewlett-Packard)
HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden
HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden
HPPhotosmartEssential (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden
HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2000 SR-1 Small Business (HKLM-x32\...\{00030407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.3821 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Online Armor 7.0 (HKLM-x32\...\OnlineArmor_is1) (Version: 7.0 - Emsisoft GmbH)
Paragon Backup and Recovery™ 2014 Free (HKLM\...\{C268B5E1-A5DA-11DF-A289-005056C00008}) (Version: 90.00.0003 - Paragon Software)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.315.0 - Tracker Software Products Ltd)
PicPick (HKLM-x32\...\PicPick) (Version: 4.0.4 - NTeWORKS)
RACE 07 (HKLM-x32\...\Steam App 8600) (Version:  - SimBin)
RACE 07: Andy Priaulx Crowne Plaza Raceway (HKLM-x32\...\Steam App 8650) (Version:  - SimBin)
Race Injection (HKLM-x32\...\Steam App 44680) (Version:  - SimBin Studios AB)
RACE On (HKLM-x32\...\Steam App 8640) (Version:  - SimBin)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.)
Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP)
SmartWebPrinting (x32 Version: 130.0.457.000 - Hewlett-Packard) Hidden
SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden
Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden
STCC II (HKLM-x32\...\Steam App 44620) (Version:  - SimBin)
STCC: The Game (HKLM-x32\...\Steam App 8690) (Version:  - SimBin)
Steam (HKLM-x32\...\Steam) (Version:  - Valve Corporation)
Takatis - A Tribute To Manfred Trenz (HKLM-x32\...\Takatis - A Tribute To Manfred Trenz) (Version:  - )
The Retro Expansion (HKLM-x32\...\Steam App 44660) (Version:  - SimBin)
The WTCC 2010 Pack (HKLM-x32\...\Steam App 44670) (Version:  - SimBin)
Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden
Toyot Corolla Cup 0.9 (HKLM-x32\...\Toyot Corolla Cup 0.9) (Version:  - )
TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden
TVR CUP 0.9 (HKLM-x32\...\TVR CUP 0.9) (Version:  - )
UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden
Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Wise Care 365 3.83 (HKLM-x32\...\Wise Care 365_is1) (Version: 3.83 - WiseCleaner.com, Inc.)
WOT für Internet Explorer (HKLM\...\{373B90E1-A28C-434C-92B6-7281AFA6115A}) (Version: 13.9.2.0 - WOT Services Oy)
XVID MPEG-4 CODEC (HKLM-x32\...\xvid) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {194443F5-0723-4793-91B1-AE5745127AC6} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {24BF08EB-7B2D-44E7-9E2F-DCCF16B5652F} - System32\Tasks\{5EE54761-A697-4CC1-9D99-7AF6B011ADCD} => C:\Program Files (x86)\Panda Security\Panda Security Protection\JobLauncher.exe
Task: {7FFC9C7B-3562-4DE6-9290-0585636495EC} - System32\Tasks\{0DC915DE-F85F-477A-91D0-64127592318D} => pcalua.exe -a "G:\Microsoft Word 2000\SETUP.EXE" -d "G:\Microsoft Word 2000"
Task: {9BF2B085-C292-4270-80F9-28084686DF91} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-09-21] (AVAST Software)
Task: {E99937F0-040B-4588-96FD-D8E5196A0714} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd)
Task: {F3F8D861-A1F9-421D-8DB0-47808FB7F524} - System32\Tasks\060184C3-9766-46a0-B258-F4518A0B2633 => Cscript.exe "C:\ProgramData\Baidu Security\Duplicaterecord.js" <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-09-21 16:19 - 2015-09-21 16:19 - 00103376 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-09-21 16:19 - 2015-09-21 16:19 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-09-21 20:11 - 2015-09-21 20:11 - 02965504 _____ () C:\Program Files\AVAST Software\Avast\defs\15092101\algo.dll
2015-09-21 16:19 - 2015-09-21 16:19 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp =>
""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WRkrn => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WRSVC => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3815826491-2210916249-38538089-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Uwe\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{39ED6746-DC7D-46BC-9929-766F1B28E41A}] => (Allow) D:\Games\Steam\Steam.exe
FirewallRules: [{B2FAB00F-9ACA-4E48-AA4E-BC7618370386}] => (Allow) D:\Games\Steam\Steam.exe
FirewallRules: [{9E723E3D-C929-48F1-85FF-EB3F79E2D828}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\SteamProxy.exe
FirewallRules: [{C4636BB5-1F60-4C5D-9CBE-AB558DF11443}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\SteamProxy.exe
FirewallRules: [{F59E89D7-74C0-4E90-BB73-EA4AA501501D}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\Config.exe
FirewallRules: [{4382FCE9-98F9-4745-A4CE-DA414A03D673}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\Config.exe
FirewallRules: [{E17BEA23-C426-4582-89B1-8A718896EA9F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{BB1ADA66-A50B-4B91-BB3C-DC5515D76106}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{629EBA75-1C3E-4500-B163-B796CB238665}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{FA88D79D-B094-4A47-B3C0-216B13462D1B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{66562649-3A7E-411F-BAD1-F262B244792F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe
FirewallRules: [{0AA37780-975E-4779-AFCA-C86DAFF75882}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{CE27F35B-4B90-4588-BA3C-03A9BA808FF3}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe
FirewallRules: [{FE6FB4CF-55E9-4CA0-9F87-E78073E37C8A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{C14027A6-8BD8-4B8C-AFBE-225FD18C2163}] => (Allow) C:\Program Files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe
FirewallRules: [{F45D6373-0BCE-4B4A-B630-AA6CF3FFE76D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqsudi.exe
FirewallRules: [{D05E9E56-74ED-413D-B7D7-57D919E20A39}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpsapp.exe
FirewallRules: [{CAA1BF08-153C-45CB-A1B9-33CD5BA17D56}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpse.exe
FirewallRules: [{31904D11-36E9-4997-862B-7F93F2BCE2BF}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{AFDC9A0A-DE91-43C6-90E4-3D1B08995A62}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{D9DA6E2C-51C7-49DF-8D23-30070C2031CB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{CFF96F99-C48B-4751-99E5-E1BCD791FACC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{F844D829-3503-4241-8ECF-778192C81C96}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe
FirewallRules: [{A341ED3A-F7CA-40F8-B5B8-E99CD0F80E1C}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{5CC8C937-47D4-48F6-9F59-DB011AC4D2E6}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{A4741F98-AEBE-4CFB-B588-A2605DD3CEC2}] => (Allow) LPort=2869
FirewallRules: [{F732B63D-63AE-4E6B-A2E2-826B56A97720}] => (Allow) LPort=1900
FirewallRules: [{CE731C91-C705-47C5-8F82-1193E17D292A}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\SteamExpansionApp.exe
FirewallRules: [{9E8CCB75-A2EA-4728-96DC-A2C664601FBA}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\SteamExpansionApp.exe
FirewallRules: [{279EA00A-0DB5-4CE4-878E-0591A0DA1357}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\SteamInfoApp.exe
FirewallRules: [{3D4138A8-DC75-43E0-A47B-AEE598528907}] => (Allow) D:\Games\Steam\SteamApps\common\race 07\SteamInfoApp.exe
FirewallRules: [{C7265955-78C4-4A95-A029-A19587D69A02}] => (Allow) D:\Games\Steam\bin\steamwebhelper.exe
FirewallRules: [{54CF1EAC-4681-42D8-850A-C8EDC7A8DDC7}] => (Allow) D:\Games\Steam\bin\steamwebhelper.exe
FirewallRules: [{F14279C9-CD78-47A2-8ADB-A962C77C3C39}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FD444A7D-C14A-456E-BC9D-C7E6A83ED63C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: adgnetworktdi
Description: adgnetworktdi
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: adgnetworktdi
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: adgnetworktdidrv
Description: adgnetworktdidrv
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: adgnetworktdidrv
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Standardtastatur (PS/2)
Description: Standardtastatur (PS/2)
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/21/2015 07:59:57 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Race_Steam.exe, Version 1.2.1.10 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 11ec

Startzeit: 01d0f496b8750970

Endzeit: 30

Anwendungspfad: D:\Games\Steam\steamapps\common\race 07\Race_Steam.exe

Berichts-ID: 858d27d1-608a-11e5-adb0-001e8cbefd26

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 9002) (User: )
Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Die Inhaltsindexdatenbank ist fehlerhaft.  (HRESULT : 0xc0041800) (0xc0041800)

Error: (09/21/2015 12:58:20 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet.

Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/21/2015 12:58:19 PM) (Source: Windows Search Service) (EventID: 7040) (User: )
Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben.

Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (09/21/2015 12:58:19 PM) (Source: Windows Search Service) (EventID: 9000) (User: )
Description: Der Jet-Eigenschaftenspeicher kann von Windows Search nicht geöffnet werden.

Details:
        0x%08x (0xc0041800 - Die Inhaltsindexdatenbank ist fehlerhaft.  (HRESULT : 0xc0041800))


Systemfehler:
=============
Error: (09/21/2015 08:19:11 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
adgnetworktdi
adgnetworktdidrv
Uim_VIM

Error: (09/21/2015 08:19:03 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LiveUpdate" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (09/21/2015 08:18:03 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (09/21/2015 08:18:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068


CodeIntegrity:
===================================
  Date: 2014-12-24 17:45:16.599
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 16:25:40.190
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 15:53:53.578
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 12:43:22.296
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 12:28:58.931
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 12:14:28.828
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 10:04:36.421
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 09:21:54.977
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-24 01:47:43.683
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-12-23 23:55:40.364
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2015\avghooka.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen ===========================

Prozessor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+
Prozentuale Nutzung des RAM: 38%
Installierter physikalischer RAM: 4095.3 MB
Verfügbarer physikalischer RAM: 2518.47 MB
Summe virtueller Speicher: 8488.81 MB
Verfügbarer virtueller Speicher: 6714.46 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:175.78 GB) (Free:130.99 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Spiele) (Fixed) (Total:146.48 GB) (Free:118.12 GB) NTFS
Drive e: (Musik usw.) (Fixed) (Total:143.49 GB) (Free:123.67 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 1ABC1BDD)
Partition 1: (Active) - (Size=175.8 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=290 GB) - (Type=OF Extended)

==================== Ende von Addition.txt ============================


Explo 21.09.2015 19:37

Zitat:

Zitat von Kronos60 (Beitrag 1518068)
Und hast du auch zumindest ein Beispiel um deine Behauptungen auch zu belegen?

Jüngstes Beispiel ohne groß zu suchen sind Post #199 & #200.
Letztendlich ist es aber auch schwierig, da du nicht viel Inhalt postest. Aber wie gesagt - da schonmal das jüngste Beispiel.

Nun wärest du dran das Gegenteil zu belegen :kaffee:

Explo 21.09.2015 19:43

Post 199 dein Argument.
Post 200 die Widerlegung. (ich hoffe man brauch dir jetzt nicht noch die Endposts diverser Helfer zitieren)
q.e.d.

Nun zeige du doch das Gegenteil, wo du auch mal Fakten gepostet hast, die dann ignoriert wurden. Wenn du das kannst - ok. Aber bisher habe ich von dir lediglich bewusste Provokationen & Diffarmierungsversuche gelesen, daher die Frage nach diesem.

Microwave 21.09.2015 19:43

Wie sollen sich Nutzer eine eigene Meinung bilden, wenn hier 15 Seiten Stuss gelabert wird?
Und um noch etwas Sinnvolles gesagt zu haben:
Es ist in meinen Augen ein ABSOLUTES No-Go
als Schutzsoftware Daten zu sammeln, um sie danach zu verkaufen.
Dass man das Ganze bereits zum Installationszeitpunkt abschalten könne, setze ich wie cosinus mit der Waschstrasse gleich.

Trotz der Tatsache, dass ich AVs überhaupt nicht gut gegenüber stehe, ja selber keinerlei AV verwende (Auch Windefender wurde per Policies deaktiviert),
muss auch ich ein Wort für AVs einlegen.
AVs sollen als Schutzsoftware dienen und nicht PRINZIPIELL das tun, wovor sie behaupten, zu schützen.
Jedem halbwegs vernünftigen Menschen dürfte klar sein, dass die angeklagten (AVG z.B) AV NICHT ZeuS Banking Trojan spielen,
sondern hauptsächlich "harmlose" Daten versenden werden. Es geht aber ums PRINZIP, dass die Tätigkeit des AVs damit quasi ad absurdum geführt wird.

Damit ist es ziemlich logisch, dass man Emsisoft anführt, sowieso wenn man noch dort arbeitet.

Wenn Kaspersky nicht gefühlt 15 Kerneltreiber hätte, würde ich eher KAV empfehlen, da dieser im privaten Labortest Dinge erkannt hat, die Emsisoft passieren liess.
(Wegen Fakten: Kaspersky hat erkannt, wenn ich mit fremder Software einen Prozess von Windows geöffnet habe, Emsisoft nicht.
Kaspersky hat selbst Prozess-Hollowing erkannt (in windowseigenem Prozess Befehle des Angreifers ausführen), so dass ein zweistufiger Injektionsvorgang nötig war, um das Kaspersky-HIPS ebenfalls zu umgehen.)

Aber die gewaltige Angriffsfläche von so viel Höchstrechte-Software (Ring 0)
lässt es mir kalt den Rücken runterlaufen.
Wenn Emsisoft daher voll und ganz die neuen Prinzipien von Windows 8.1 und neuer ausnützt, wird es mit Sicherheit extrem schwierig sein, die Vorteile von Emsisoft von der Hand zu weisen.

Grüsse - Microwave

Avenger77 21.09.2015 19:52

Microwave: Bei welchen Prozessen genau hat EAM process hollowing nicht erkannt und Kaspersky schon? Wundert mich, Poweliks wird erkannt von EAM und der setzt auch auf dieses Prinzip.

Explo 21.09.2015 20:06

Zitat:

Zitat von Kronos60 (Beitrag 1518078)
Das war eine Aussage kein Argument. Du verwechselst da was, hier zum Nachlesen:
https://de.wikipedia.org/wiki/Argument
Und auf Post ' 200 gehe ich gar nicht erst ein.

Dann wurde eben deine Aussage widerlegt, nenne es doch wie du willst :D

Und auch, wenn du es ignorierst.. Du bist immernoch dran mit:
Zitat:

Nun zeige du doch das Gegenteil, wo du auch mal Fakten gepostet hast, die dann ignoriert wurden. Wenn du das kannst - ok. Aber bisher habe ich von dir lediglich bewusste Provokationen & Diffarmierungsversuche gelesen, daher die Frage nach diesem.

okni 21.09.2015 20:10

Zitat:

Zitat von schrauber (Beitrag 1518063)
Shit happens. Passiert wenn einer nach 1194 Posts immer noch nicht merkt dass er

a) keine Ahnung hat
b) sein Gelaber keinen hier interessiert
c) er hier nicht erwünscht ist (bei der großen, ganz großen, Mehrheit der User)

Mag ja alles richtig sein, und trotzdem bin ich der Meinung das man gerade auch als Moderator hier eine Vorbildfunktion hat, und man nicht in so einem unflädigen Ton mit den Usern reden sollte, da gerade auch dieses auftreten von dir vielleicht einige dazu animiert ihrerseits Kontra zu geben.

Avenger77 21.09.2015 20:26

Purzelbär: Das nennst Du ein sauberes Image?
Ich poste diesmal nix in Codezeilen (!):
- Browser Policy verändert
- Zemana Antimalware im Autostart :confused:
- Baidu Task
- Wise Care Optimizer Krempel
- diverse tote Treiber in der Registry / Sperrmüll

Explo 21.09.2015 20:28

Kronos du kannst es dir hinbiegen wie du willst & auch nennen wie du willst :D Offen bleibt weiter:
Zitat:

Nun zeige du doch das Gegenteil, wo du auch mal Fakten gepostet hast, die dann ignoriert wurden. Wenn du das kannst - ok. Aber bisher habe ich von dir lediglich bewusste Provokationen & Diffarmierungsversuche gelesen, daher die Frage nach diesem.

Explo 21.09.2015 20:34

Neiiiiiiiiin :eek: Du willst doch nicht ernsthaft etwas von anderen ignorieren und wieder beweisen, dass du absolut keine sinnvollen Posts hier schreibst? :rolleyes:

Alleine dafür gehörst du hier gesperrt! :taenzer: Schlimm, dass so jemand in diesem Forum hier frei rumrennen darf :(
Aber eins muss ich dir lassen: Für die Spamvermeidung ist es wirklich besser nichts mehr zu schreiben, anstatt weiterhin Quatsch zu posten. Dafür hut ab!

Kronos60 21.09.2015 20:36

Zitat:

Zitat von Explo (Beitrag 1518108)
Für die Spamvermeidung ist es wirklich besser nichts mehr zu schreiben...

Wenn du meinst ich schreibe Spam kannst du ja meine Beiträge melden.
Ich wollte nur ausdrücken, dass ich haltlose Unterstellungen einfach ignorieren werde.

purzelbär 21.09.2015 20:39

Zitat:

Zitat von Avenger77 (Beitrag 1518100)
Purzelbär: Das nennst Du ein sauberes Image?
Ich poste diesmal nix in Codezeilen (!):
- Browser Policy verändert
- Zemana Antimalware im Autostart :confused:
- Baidu Task
- Wise Care Optimizer Krempel
- diverse tote Treiber in der Registry / Sperrmüll

Wise ist gewollt von mir
Zemana AntiMalware erkenne ich nicht im Autosart
Von Baidu fand ich Tasks im Autostart, hab die gelöscht und dachte eigentlich das nichts mehr von Baidu auf dem System sei als schrauber damals FRST mit mir machte und ich danach Baidu nicht mehr installiert hatte.

Avenger77 21.09.2015 20:48

R1 steht für running/laufend System... also ist es aktiv (ZAM).
C:\ProgramData\Baidu Security\Duplicaterecord.js --> Dupliziere Eingabe/Aufzeichnung
Was könnte der Chines wohl duplizieren, hm... :zzwhip:

Schau Dir den Task halt mitm Editor an und bitte jemanden, da mal aufzuräumen.
Schrauber wird es wohl nicht sein :rolleyes:

schrauber 21.09.2015 20:58

Zitat:

Wenn Kaspersky nicht gefühlt 15 Kerneltreiber hätte
jap, das is schon ne harte nummer :)

cosinus 21.09.2015 21:09

Hat der Kreml eigentlich seine Finger im Spiel bei Kaspersky? :confused:

Avenger77 21.09.2015 21:12

Zitat:

Zitat von cosinus (Beitrag 1518130)
Hat der Kreml eigentlich seine Finger im Spiel bei Kaspersky? :confused:

Putin hat seine Finger überall im Spiel :rolleyes:
Im Ernst: keine Ahnung, die vermehrten Meldungen über unlauteres Gebahren wie zuletzt von 2 Exmitarbeitern lassen für mich die Firma jedoch eher ausscheiden...

cosinus 21.09.2015 21:17

Ist Eugene Kaspersky denn ein Putin-Versteher? :blabla:

Avenger77 21.09.2015 21:21

Was mich immer schon etwas störte, war, dass G Data eine enge Kooperation zu denen führte.
In den letzten Tests schnitten die Russen auch eher mittelmässig ab (Virus Bulletin) und mit Kasp. darf man wirklich nichts nebenher laufen lassen an Security Gedöns...

cosinus 21.09.2015 21:23

Ich dachte auf den ganzen Tests kann man nix geben... http://cosgan.de/images/smilie/frech/s015.gif

okni 21.09.2015 21:25

Zitat:

Zitat von cosinus (Beitrag 1518150)
Ich dachte auf den ganzen Tests kann man nix geben... http://cosgan.de/images/smilie/frech/s015.gif

Ne Ne es kommt immer drauf an....... :lach:

Avenger77 21.09.2015 21:31

Zitat:

Zitat von cosinus (Beitrag 1518150)
Ich dachte auf den ganzen Tests kann man nix geben... http://cosgan.de/images/smilie/frech/s015.gif

Virus Bulletin kennt die 3 köpfige Medusa doch gar nicht :blabla:

Deathkid535 21.09.2015 21:34

Zitat:

Zitat von Avenger77 (Beitrag 1518163)
Virus Bulletin kennt die 3 köpfige Medusa doch gar nicht :blabla:

Dann sollten wir dringend die Betreiber anschreiben :D

Microwave 21.09.2015 23:04

Zitat:

Zitat von Avenger77 (Beitrag 1518084)
Microwave: Bei welchen Prozessen genau hat EAM process hollowing nicht erkannt und Kaspersky schon? Wundert mich, Poweliks wird erkannt von EAM und der setzt auch auf dieses Prinzip.

Habe nochmal nachgeforscht: Gegen EAM hatte ich kein Process Hollowing angewendet, da bereits normales Öffnen für Vollzugriff (so normal das Öffnen mittels sogenannten syscall-Instruktionen halt ist) des lsass.exe-Prozesses auf Windows 7 SP1 64 bit mit Erfolg belohnt wurde.
Gegen KAV2015 musste ich hingegen "unmerklich" tiefer in die Trickkiste greifen, da KAV2015 nicht (nur?) Usermode-Hooks einsetzte.

Für technisch Unbedarftere:
Es ist nicht die Rede davon, irgendwelche Exes zu scannen, ob sie "Viren" enthalten, sondern davon, frühzeitig zu alarmieren, wenn die als ungefährlich betrachtete Datei ausgeführt wird und unerwartet "eigenartige" Dinge zu tun versucht.
Mit "eigenartig" ist folgendes gemeint:
Kein Microsoft Office oder Internet Explorer würde jemals versuchen, kritische Systemprozesse zu öffnen, wenn so etwas dennoch passiert, ist etwas sehr faul.

Vielleicht noch notabene: Wurde vom Angreifer ein einziger der kritischen Systemprozesse (lsass.exe gehört dazu) auch nur ein einziges Mal
mit genügend Rechten für "Schreiben in dessen Speicherbereich" und "Ändern des Speicherschutzes" geöffnet, ist das Spielchen
zu Ende und der Rechner kompromittiert. Selbst Kaspersky kann dann nicht mehr feststellen,
ob der momentan ausgeführte Code auf die Registry zugreifen darf oder nicht.
Dafür benötigt der Angreifer i.d.R. Adminrechte.
Es lässt sich aber zeigen, dass Malware so entwickelt werden kann, dass sie selbst ohne Adminrechte jegliche spätere Verhaltenserkennung austricksen kann,
indem etwa der Windows-Explorer befallen wird.

Das mal so nebenbei, oder anders, weshalb es sinnlos ist, Process Hollowing via NtUnmapViewOfSection-Hooks erkennen zu wollen.
Process Hollowing kann einzig und alleine daran erkannt werden, dass ein fremder Prozess versucht, eine bekannte, ("trusted") Systemapplikation auszuführen, oder daran, dass diese vom fremden Prozess gestartete Datei versucht, einen Systemprozess mit Schreibrechten zu öffnen. KAV erkennt Letzteres und schlägt Alarm.

Alle Ausführungen beziehen sich auf die 64-Bit-Editionen von Windows, wo nur noch eine sehr begrenzte Anzahl an "Kernelhooks" (Filter-Interfaces) zur Verfügung stehen.
Usermode-Hooks sind aus nicht näher erläuterten Gründen erfahrungsgemäss 100 % wirkungslos.


Grüsse

Microwave

TL;DR Das ist wohl langsam mein letzter Post, da ohnehin alle zwei Tage wieder ein neues Thema erstellt wird, wo es wieder auf die ein- oder andere Art ums Gleiche geht.

Einmal mehr: Bei verhaltensbasierten AV-Systemen hilft es nur, das Öffnen eines Prozesses auf's Genauste zu überwachen und zu bewerten, da alles andere prinzipbedingt zu spät ist.
Wer nicht glaubt, was ich "gemessen" habe, kann die Versuche gerne bei sich wiederholen, die Laborbedingungen wurden jeweils sehr genau dokumentiert.
Für Signaturen muss die Malware offensichtlich bereits bekannt sein und da helfen auch 2-stündige Updates nichts, da auch
die AV-Hersteller erst auf den Trichter kommen müssen, dass eine neue Malware im Umlauf ist.

Nyte 22.09.2015 06:15

Zitat:

Zitat von purzelbär (Beitrag 1518056)
Kein Scherz jetzt Nyte: kauf deiner Freundin EAM

Das hat sie schon seit Ewigkeiten drauf.

Es ging mir auch nicht allein um meine Freundin. Ich wollte einfach nur mal klar machen, dass nicht jeder User gleich ein Trottel ist, nur weil er sich weniger mit der Materie Computer (im Detail) beschäftigt, als manch anderer (hier).

Trotzdem bleibt Sensibilisierung wichtig - keine Frage.

purzelbär 22.09.2015 07:55

Zitat:

Es ging mir auch nicht allein um meine Freundin. Ich wollte einfach nur mal klar machen, dass nicht jeder User gleich ein Trottel ist, nur weil er sich weniger mit der Materie Computer (im Detail) beschäftigt, als manch anderer (hier).
Wäre ja auch noch schöner wenn dem so wäre, nicht jeder hat das Wissen über Computer wie zum Beispiel schrauber, SLE usw. Und sehr erfahrene User die sich herablassend über sog. Otto Normal User äussern, die mag ich nicht.

Nyte 22.09.2015 11:01

Zitat:

Zitat von purzelbär (Beitrag 1518292)
Und sehr erfahrene User die sich herablassend über sog. Otto Normal User äussern, die mag ich nicht.

Wobei ich nicht unbedingt die erfahrenen User meine.

purzelbär 22.09.2015 16:22

Zitat:

Zitat von Avenger77 (Beitrag 1518117)
R1 steht für running/laufend System... also ist es aktiv (ZAM).
C:\ProgramData\Baidu Security\Duplicaterecord.js --> Dupliziere Eingabe/Aufzeichnung
Was könnte der Chines wohl duplizieren, hm... :zzwhip:

Schau Dir den Task halt mitm Editor an und bitte jemanden, da mal aufzuräumen.
Schrauber wird es wohl nicht sein :rolleyes:

Ja ja Avenger77 warum bist du noch nicht im Team der Bereiniger wie schrauber, cosinus usw?:rolleyes:zumindest bekam ich ein Feedback von Dennis das dir vielleicht nicht so gut gefällt und das nicht so ausgefallen ist wie du es gerne gesehen hättest:zzwhip:

Avenger77 22.09.2015 18:00

Jeder andere User hätte gesagt: "Danke Avenger", hast Recht gehabt. Reste wurden beseitigt.
Von Dir "mieser Krakten-Kopie" - dagegen mag ich Kronos wirklich - kommt nur Scheisse :headbang:
Ich hatte in allem recht, dass da keine Malware drauf war, sagte keiner.
Komisch nur, dass schon wieder die browser Policy verändert wurde! Wer das wohl war?
Lach, aber ich kommentiere nix mehr von Dir.
Bist ja malware-frei oder doch nicht...

purzelbär 22.09.2015 18:38

Alleine schon wegen solcher Beleidigungen von dir:
Zitat:

Von Dir "mieser Krakten-Kopie" - dagegen mag ich Kronos wirklich - kommt nur Scheisse
werde ich mich nicht bei dir bedanken. Und bilde dir gerne was was ein was für ein vorbildlicher User du bist vonwegen User wie ich und kronos versauen sich ihre Systeme weil wir AVG oder Avast installieren und damit Spyware mitinstallieren würden. War wohl nix bei mir mit deiner Behauptung die du in Richtung Kronos System abgelassen hast. Was stimmt ist das Reste von Baidu, ZAM und Panda drauf waren, das streite ich auch nicht im nachhinein ab.

schrauber 22.09.2015 19:03

Also ich glaube nicht dass an der Story der 2 Ex-Mitarbeiter bei KAV wirklich was dran is....

purzelbär 22.09.2015 19:12

Zitat:

Komisch nur, dass schon wieder die browser Policy verändert wurde! Wer das wohl war?
Wenn dem so wäre, warum hat Dennis davon nichts erwähnt? oder glaubst du er hätte das nicht erkannt? und warum finden 2 Scanner die auch auf Browserinfizierungen spezialisiert sind keinen Hinweis auf deine Behauptung?
Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.4 (07.27.2015:1)
OS: Windows 7 Professional x64
Ran by Uwe on 22.09.2015 at 19:50:49,90
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.09.2015 at 19:55:34,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
AdwCleaner Logfile:
Code:

# AdwCleaner v5.008 - Bericht erstellt am 22/09/2015 um 20:02:35
# Aktualisiert am 18/09/2015 von Xplode
# Datenbank : 2015-09-22.3 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername :
# Gestartet von : E:\adwcleaner_5.008.exe
# Option : Suchlauf
# Unterstützung : http://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S23].txt - [587 Bytes] ##########

--- --- ---

okni 22.09.2015 19:17

Oh man das ist doch jetzt Kindergarten hier. :blabla:

Explo 22.09.2015 19:36

purzelbär, hat dir jemand heute den Lolli gemopst? :/
Nu lass doch einfach gut sein und nicht wie ein zickiges Kind weiter losstacheln & pöbeln :D

cosinus 22.09.2015 19:40

Zitat:

Zitat von purzelbär (Beitrag 1518597)
Wenn dem so wäre, warum hat Dennis davon nichts erwähnt? oder glaubst du er hätte das nicht erkannt? und warum finden 2 Scanner die auch auf Browserinfizierungen spezialisiert sind keinen Hinweis auf deine Behauptung?

purzelwurzel, erstens erkennen adwCleaner und JRT nicht alles, zweitens waren in deinem Log diese Einträge zu sehen:
Code:

CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG
Task: {24BF08EB-7B2D-44E7-9E2F-DCCF16B5652F} - \{5EE54761-A697-4CC1-9D99-7AF6B011ADCD} -> Keine Datei <==== ACHTUNG


Deathkid535 22.09.2015 19:46

Der Task ist von Panda, den hab ich vorher schon weggefixt. Und zur Policy ist schon im Fixlog gestanden, dass die entfernt wurde.

purzelbär 22.09.2015 19:57

Zitat:

Nu lass doch einfach gut sein und nicht wie ein zickiges Kind weiter losstacheln & pöbeln
Na gut, ich trete den Rückzug an damit sich Avenger nicht mehr mit mir rumärgern muss.
Zitat:

purzelwurzel, erstens erkennen adwCleaner und JRT nicht alles, zweitens waren in deinem Log diese Einträge zu sehen:
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG
Task: {24BF08EB-7B2D-44E7-9E2F-DCCF16B5652F} - \{5EE54761-A697-4CC1-9D99-7AF6B011ADCD} -> Keine Datei <==== ACHTUNG
Reicht dir(und Avenger)die Antwort von Deathkid535 als Erklärung?;)
Ich zumindest vertraue ihm wenn er mir geschrieben hat das mein System gefixt wurde und eine Bedrohung im eigentlichen sowieso keine vorhanden war.

cosinus 22.09.2015 20:02

Ich hab doch nur nochmal drauf hingewiesen, was in deinem FRST-Log zu sehen war :pfeiff:

schrauber 22.09.2015 20:21

Zitat:

Ich zumindest vertraue ihm wenn er mir geschrieben hat das mein System gefixt wurde und eine Bedrohung im eigentlichen sowieso keine vorhanden war.
Kannst Du auch, er ist ja nicht umsonst in Ausbildung hier ;)

cosinus 23.09.2015 20:24

Zitat:

Zitat von Microwave (Beitrag 1518076)
Wenn Kaspersky nicht gefühlt 15 Kerneltreiber hätte, ... Aber die gewaltige Angriffsfläche von so viel Höchstrechte-Software (Ring 0) lässt es mir kalt den Rücken runterlaufen.

Und trotzdem - oder gerade deswegen :crazy: - kommt sowas zustande => Vom Jäger zum Gejagten: Kaspersky-Virenscanner lässt sich leicht austricksen | heise online

Aber immerhin: "Die von ihm bekannt gemachten Sicherheitslücken sind in aktuellen Versionen der Kaspersky-Produkte nicht mehr vorhanden. Er lobt die Firma für ihr "rekordverdächtiges Tempo" im Umgang mit den Lücken."

Microwave 25.09.2015 18:15

Ja, es gibt einfach Sachen, die gibt's nicht!
Nunja - es wäre gelogen, wenn ich sagen würde, dass ich auf das KAV 2016 nicht gespannt wie ein Flitzebogen sei.
Hoffentlich habe ich dann überhaupt noch Zeit für den Kram...

Grüsse - Microwave

cosinus 25.09.2015 22:28

Zitat:

Zitat von Microwave (Beitrag 1519566)
Ja, es gibt einfach Sachen, die gibt's nicht!

Muss man es jetzt aber dem OS oder dem Virenscanner anlasten, dass nach irgendwelchen ZIP-Dateien rangehängte DLLs einfach ausgeführt werden??? :balla:

Mal nebenbei erwähnt find ich das an Windows eh etwas bescheuert, dass man die Ausführbarkeit in 99,9% der Fälle an der Dateiendung festmacht....

Deathkid535 25.09.2015 22:30

Zitat:

Mal nebenbei erwähnt find ich das an Windows eh etwas bescheuert, dass man die Ausführbarkeit in 99,9% der Fälle an der Dateiendung festmacht....
Wie würdest dus sonst machen? In Linux find ich das mit den Attributen sehr umständlich.

cosinus 25.09.2015 22:42

Das sind keine Attribute, sondern normale Berechtigungen, die sich seit UNIX bewährt haben.
Es kann nur der Sicherheit dienen, wenn nicht gleich jede schwachsinnige Bild- oder sonstwas Datei ausführbar ist, nur weil man sie frisch runtergeladen hat.

Und umständlich ist das nun wirklich nicht, es ist eh sehr selten, dass man Programm manuell runterlädt unter Linux. Wenn es wirklich mal ein shellscript sein sollte, ja meine Güte, dann macht man eben ein chmod +x vorher. Aber idR installiert man Programme über die Paketverwaltung, online bei debianbasierten Systemen mittels apt-get install <paketname> (oder auch apt install <paketname> oder wenn man ein Paket manuell heruntergeladen hat mittels dpkg -i <paketname> - das *.deb Paket muss dazu nichtmal das x-bit gesetzt haben im filesystem!

Wenn man es ganz sicher haben will, kann man auch gleich über die /etc/fstab bestimmte Dateisysteme mounten für die Datenablage aber als mountoption zB noexec nehmen. Von da kann dann nix ausgeführt werden auch wenn man mittels chmod versucht, Dateien ausführbar zu machen. Die Mountoptionen spielen v.a. bei (Web-)Servern eine wichtige Rolle.

Deathkid535 25.09.2015 22:56

Und das erklärst du jetzt mal meiner Oma, die den Firefox nicht findet, wenn er nicht am Desktop liegt :p

cosinus 25.09.2015 22:58

Deine Oma führt keine shellscripte aus :uglyhammer:

Deiner Oma das home :rofl: (/home/deathoma535) hätte ich als noexec gemountet ;)

Deathkid535 25.09.2015 23:07

Wie schaffen wirs jedes mal so OT zu kommen? :blabla:

cosinus 25.09.2015 23:08

Zitat:

Zitat von Deathkid535 (Beitrag 1519664)
Wie schaffen wirs jedes mal so OT zu kommen? :blabla:

Du hast mit deiner Omama angefangen :zunge: :stirn: :rofl:

cc207 31.12.2015 11:08

Zum Abschluß des Jahres 2015 dieses:

AVG-Müll macht den Browser Google Chrome unsicher.
Zitat:

„Diese Erweiterung fügt Chrome zahlreiche JavaScript-APIs hinzu, offenbar damit sie Sucheinstellungen und die neue Tab-Seite entführen können“, schrieb Ormandy in seinem Bug-Report. Er bemängelte dazu einen reichlich komplizierten Installationprozess, der es AVG erlaube, die Malware-Überprüfungen im Chrome Store zu umgehen. Viele dieser APIs aber seien fehlerhaft, erlaubten den Diebstahl von Cookies, enthüllten den Surfverlauf und andere persönliche Daten über das Internet. Er sei darüber besorgt, dass die Sicherheitssoftware die Websicherheit von Millionen Chrome-Nutzern abschalte. Kaum überraschend fände er, wenn das für die willkürliche Ausführung von Code zu nutzen wäre.
Quelle: AVG macht Chrome unsicher | ZDNet.de

Rund neun Millionen Nutzer haben sich diesen Scheiß installiert.

schrauber 31.12.2015 13:21

is doch alles nit soooooo schlimm, is doch freeware und kostet nix.....

Bootsektor 31.12.2015 14:30

Bitte nicht schon wieder.... http://www.smilies.4-user.de/include...eroschlaf1.gif

cc207 31.12.2015 14:59

Generell,es geht mir mit dieser Meldung nicht darum wieder eine Diskussion auszulösen,sondern nur darum das Nutzer lesen sich dieses unsichere AVG-Plugin nicht zu installieren,mehr nicht.Schließlich ist es doch hier ein Security-Forum.

Crassitudo 31.12.2015 18:49

Man braucht da auch nicht diskutieren. Aber es macht mich ärgerlich, richtig ärgerlich, wenn diese Spyware (es ist jedermanns eigene Sache es zu nutzen oder nicht) auch noch schlampig umgesetzt ist. Das ist einfach eine arschige Abzockermentalität. Und der (nicht zahlende) "Kunde" wird auch noch im Glauben bestärkt, eine tolle Sicherheitslösung zu besitzen.

purzelbär 31.12.2015 20:52

Zitat:

Rund neun Millionen Nutzer haben sich diesen Scheiß installiert.
Auf 3 PC's/Notebooks wurde das aber garantiert nicht mitinstalliert:zunge: und auf 2 der 3 Geräte ist auch der Google Chrome Browser nicht installiert. Unabhängig davon: Die Installation von AVG Web TuneUp erfolgt nicht automatisch, wenn die Installation von AVG abgeschlossen ist, öffnet sich ein extra Fenster zu AVG Web TuneUp und darin kann man die Installation ablehnen oder zustimmen. Selbst wenn das dann ein User mitinstalliert, kann er ganz einfach über Systemsteuerung/Programme AVG Web TuneUp auswählen und es wieder deinstallieren ohne das dabei AVG Antivirus, Free oder IS mit deinstalliert wird. Aber das interessiert hier im Forum ja eh nicht weil ja AVG in den Augen einiger User hier nur eine "böse" Spyware ist:pfeiff:

cosinus 31.12.2015 20:58

Zitat:

Zitat von purzelbär (Beitrag 1549392)
Auf 3 PC's/Notebooks wurde das aber garantiert nicht mitinstalliert:zunge: und auf 2 der 3 Geräte ist auch der Google Chrome Browser nicht installiert. Unabhängig davon: Die Installation von AVG Web TuneUp erfolgt nicht automatisch, wenn die Installation von AVG abgeschlossen ist, öffnet sich ein extra Fenster zu AVG Web TuneUp und darin kann man die Installation ablehnen oder zustimmen. Selbst wenn das dann ein User mitinstalliert, kann er ganz einfach über Systemsteuerung/Programme AVG Web TuneUp auswählen und es wieder deinstallieren ohne das dabei AVG Antivirus, Free oder IS mit deinstalliert wird. Aber das interessiert hier im Forum ja eh nicht weil ja AVG in den Augen einiger User hier nur eine "böse" Spyware ist:pfeiff:

Der übliche purzeloknikronos Dünnschiss mal wieder...:kaffee:

Deathkid535 31.12.2015 21:13

Zitat:

Zitat von purzelbär (Beitrag 1549392)
Auf 3 PC's/Notebooks wurde das aber garantiert nicht mitinstalliert:zunge: und auf 2 der 3 Geräte ist auch der Google Chrome Browser nicht installiert. Unabhängig davon: Die Installation von AVG Web TuneUp erfolgt nicht automatisch, wenn die Installation von AVG abgeschlossen ist, öffnet sich ein extra Fenster zu AVG Web TuneUp und darin kann man die Installation ablehnen oder zustimmen. Selbst wenn das dann ein User mitinstalliert, kann er ganz einfach über Systemsteuerung/Programme AVG Web TuneUp auswählen und es wieder deinstallieren ohne das dabei AVG Antivirus, Free oder IS mit deinstalliert wird. Aber das interessiert hier im Forum ja eh nicht weil ja AVG in den Augen einiger User hier nur eine "böse" Spyware ist:pfeiff:

Du weisst, dass du das abwählen kannst. Ich sag mal rund 90% hat keine Ahnung, sagt das kommt ja eh vom AV, da steht sogar Tune drinnen, das muss ich akzeptieren. Wenn der User sich nicht selbst schützen kann, dann müssen eben wir das tun. Dazu haben wir 2 Möglichkeiten:

1: Wir informieren die Leute und klären sie auf, was das ist, warum das da ist und warum das nicht akzeptiert werden sollte.

2: Wir kritisieren den Hersteller der Software dafür, dass er die Leute ausnutzt. AVG macht das ja absichtlich.

Nur weil es Freeware (in dem Fall auch Paid-Versionen) ist, ist das doch keine Ausrede zu sagen, dass man nicht kritisiert werden darf. Und auch nicht dafür, dass wir empfehlen, diese Software NICHT zu verwenden und somit dieses Verhalten nicht zu unterstützen.

cosinus 31.12.2015 21:16

Man Dennis, das wurde dieser Dummtroll-Fraktion schon etliche Male erklärt. Es bringt nix. Stell ne Merkbefreiung aus und gib dem purzel ne Rolle Klopapier, damit er sich die braunen reste aus dem Mundwinkel wischen kann nachdem er sich hier entleert hat :blabla:

Deathkid535 31.12.2015 21:17

Mir ist der diplomatische Weg lieber :stirn: :)

cosinus 31.12.2015 21:20

Zitat:

Zitat von Deathkid535 (Beitrag 1549397)
Mir ist der diplomatische Weg lieber :stirn: :)

Der wurde schon 34348379 mal probiert und gebracht hat es nix. Also red lieber Klartext mit der Scheiße-Blubber-Fraktion :cool:

purzelbär 31.12.2015 21:31

@Deathkid535
Mit dir kann man sich wenigstens unterhalten:daumenhoc
Zitat:

Man Dennis, das wurde dieser Dummtroll-Fraktion schon etliche Male erklärt. Es bringt nix. Stell ne Merkbefreiung aus und gib dem purzel ne Rolle Klopapier, damit er sich die braunen reste aus dem Mundwinkel wischen kann nachdem er sich hier entleert hat
cosinus, du und noch ein User hier, sind die grössten A..........r an Usern die mir in den letzten Jahren in Foren begnet sind, das hast du gerade zum x-ten Male mit deinem abfälligen und unflädigen Posting über mich bewiesen.

#Leuchtturm# 01.01.2016 11:44

Nur weil man in einem Forum "anonym" ist, meinen einige sie könnten sich hier auf unterstem Niveau äußern. Ich frage mich wirklich ob es in der heutigen Zeit so schwierig ist respektvoll mit seinem Gegenüber umzugehen. Auch wenn man nicht gleicher Meinung ist, ist das noch lange kein Grund ausfallend zu werden oder habt ihr wirklich eine so entsprechend schlechte Erziehung genossen ?

Natürlich kann man aus Spaß mal das ein oder andere sagen/schreiben, aber nach Spaß sieht mir das bei einigen hier wirklich nicht mehr aus.
Sehr schade, aber in der heutigen Zeit kann man wohl nicht mehr viel erwarten....

Ein Gutes Neues Jahr wünsche ich allen. :)

Bootsektor 01.01.2016 12:57

Imho ist dieses Verhalten eher mit extremer Genervtheit aufgrund von ewig derselben Leier und extremer Uneinsischtigkeit von einigen weniger AV- und Malwareaffinen Usern zu begründen.

purzelbär 01.01.2016 13:00

Boosektor, lese dir nur mal als ein Beispiel von vielen das Posting 258 von cosinus durch, dann weißt du was Leuchtturm und ich meinten.

Bootsektor 01.01.2016 13:06

Ja, hab ich. Ist grenzwertig. Fakt ist dennoch es gibt hier zwei sehr opportune Lager. Es ist ewig dasselbe. In anderen Diskussionen sieht es nicht anders aus und ich persönlich halte es für wenig sinnvoll ständig dieselbe Diskussion zu führen. Es bringt nichts, ausser dass auch dieser Thread wieder in der Taverne landen wird wegen unterirdischen Verbalergüssen.

purzelbär 01.01.2016 13:37

Zitat:

Ja, hab ich. Ist grenzwertig.
Grenzwertig? das ist viel zu milde ausgedrückt für das was da cosinus über mich geschrieben hat. Das ist schlichtweg beleidigend was er sich da erlaubt hat und von mir nicht zu entschuldigen.
Zitat:

Es ist ewig dasselbe. In anderen Diskussionen sieht es nicht anders aus und ich persönlich halte es für wenig sinnvoll ständig dieselbe Diskussion zu führen. Es bringt nichts, ausser dass auch dieser Thread wieder in der Taverne landen wird wegen unterirdischen Verbalergüssen.
Ist mir schon klar das auch dieser Thread früher oder später wegen den Postings darin in der Taverne landen würde und es war bis gestern Ruhe hier bis cc207(gegen den ich nichts habe) den Artikel verlinkte, danach ging es wieder los.

okni 01.01.2016 14:50

Ja die Sticheleien hier gegen die Triple "A" sind schon meistens von bestimmten Usern hier unterste Schublade, aber da habe ich mich hier mittlerweile daran gewöhnt. :kaffee:

Bootsektor 01.01.2016 20:59

Zitat:

Zitat von okni (Beitrag 1549556)
Ja die Sticheleien hier gegen die Triple "A" sind schon meistens von bestimmten Usern hier unterste Schublade, aber da habe ich mich hier mittlerweile daran gewöhnt. :kaffee:

Und genau das ist damit gemeint, wenn ich schreibe, dass sich diese Diskussionen hier immer im Kreis drehen und da nichts bei herauskommen wird.

cosinus 01.01.2016 21:48

Zitat:

Zitat von purzelbär (Beitrag 1549536)
Grenzwertig? das ist viel zu milde ausgedrückt für das was da cosinus über mich geschrieben hat. Das ist schlichtweg beleidigend was er sich da erlaubt hat und von mir nicht zu entschuldigen.

Ach purzelbärchen, einige Beiträge von dir sind auch nicht i.O. gewesen, Explo hat da fleißig gemeldet, und wenn du austeilen kannst, kannst du ebenso auch mal was einstecken. :kaffee: V.a. wenn du permanent nach etlichen Postings von schrauber, Avenger, cc207 usw. immer noch diese Triple-A-Gülle versuchst zu verteidigen und schönzureden. :pfui:

Crassitudo 02.01.2016 16:09

Zitat:

Zitat von cosinus (Beitrag 1549691)
Ach purzelbärchen, einige Beiträge von dir sind auch nicht i.O. gewesen, Explo hat da fleißig gemeldet, und wenn du austeilen kannst, kannst du ebenso auch mal was einstecken..........


In der Sache stimme ich Dir zu, aber....

"Nününü, Purzelbär war genau so gemein zu mir....".... das hat eher etwas mit Kindergarten zu tun, denn mit souveräner Gesprächsführung.

Gruß
Crassitudo

purzelbär 02.01.2016 17:44

Zitat:

Ach purzelbärchen, einige Beiträge von dir sind auch nicht i.O. gewesen, Explo hat da fleißig gemeldet, und wenn du austeilen kannst, kannst du ebenso auch mal was einstecken.
Zu denen wäre es von mir nie gekommen hättest du und dein Best Friend schrauber nicht mit den beleidigenden und arroganten Postings angefangen.

cosinus 02.01.2016 20:43

Zitat:

Zitat von Crassitudo (Beitrag 1549823)
"Nününü, Purzelbär war genau so gemein zu mir....".... das hat eher etwas mit Kindergarten zu tun, denn mit souveräner Gesprächsführung.

Das ist (d)eine Sichtweise. Ich wollte ja darauf aufmerksam machen, dass purzelbär meint hier immer wieder das Opfer spielen zu müssen und beleidigt zu werden, dabei aber selber nicht auf immer dem Teppich bleibt. Und ständig die selben grützigen Ausreden postet, um die Spyware in Triple-A schönzureden. :pfui:

purzelbär 02.01.2016 21:01

Zitat:

Zitat von cosinus (Beitrag 1549903)
Das ist (d)eine Sichtweise. Ich wollte ja darauf aufmerksam machen, dass purzelbär meint hier immer wieder das Opfer spielen zu müssen und beleidigt zu werden, dabei aber selber nicht auf immer dem Teppich bleibt. Und ständig die selben grützigen Ausreden postet, um die Spyware in Triple-A schönzureden. :pfui:

Ja ja du wolltest mit deinem unverschämten Posting 258 darauf aufmerksam machen das ich hier Opfer spielen will und ständig für Tripple A(von denen ich eines gar nicht benutze)Werbung mache und es bis aufs letzte verteidige. Ich hab erst dann reagiert als cc207 den Artikel verlinkte und daraufhin schrauber und du darauf reagierten. Und das ich entsprechend deines unverschämten Postings dann auch keine netten und lieben Worte in deine Richtung poste cosinus, das dürfte ja wohl klar sein. Oder glaubst du ich kusche vor Usern wie dir oder mach einen Kniefall vor Usern deines Schlages? vergiss es!!
Um aber nochmal auf AVG einzugehen: wo habe ich in meines Postings nach der Meldung von cc207 das AVG Web TuneUp schön geredet oder verteidigt? ich hab geschrieben das das in einem extra Installationsfenster erscheint und das ich das ablehne.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131