"IMHO" Ehrlicherweise finde ich den Scan und das Ergebnis von Hitman aussagekräftiger und umfassender. Oder? Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:21-08-2015
durchgeführt von VeraHagge (2015-08-21 16:59:21)
Gestartet von C:\Users\VeraHagge\Downloads
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3742509177-3204372618-1584296459-500 - Administrator - Disabled) => C:\Users\Administrator
Gast (S-1-5-21-3742509177-3204372618-1584296459-501 - Limited - Disabled)
VeraHagge (S-1-5-21-3742509177-3204372618-1584296459-1002 - Administrator - Enabled) => C:\Users\VeraHagge
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: 电脑管家系统防护 (Enabled - Up to date) {6F9C3F92-B625-0E47-F0B1-447602EC65F5}
AV: PCKeeper Antivirus (Disabled - Out of date) {021CBDD8-61D6-36AB-A5D7-3970E8936E82}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: 电脑管家系统防护 (Enabled - Up to date) {D4FDDE76-901F-01C9-CA01-7F04796B2F48}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
AccountService (Version: 1.1.66 - Kromtech) Hidden <==== ACHTUNG
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
AMD Catalyst Install Manager (HKLM\...\{1113B31C-097E-644C-7242-829DFC0CED38}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AnyProtect (HKLM-x32\...\AnyProtect) (Version: 1.0.0.4 - CMI Limited) <==== ACHTUNG
AnySend (HKLM-x32\...\ASPackage) (Version: - CMI Limited) <==== ACHTUNG
Boost (HKLM-x32\...\Boost) (Version: 3.0.1.6 - Boost Shopping)
BrowserV25.07 (HKLM-x32\...\BrowserV25.07) (Version: 1.36.01.22 - BrowserV25.07) <==== ACHTUNG
buyfastt (HKLM-x32\...\{78B72F2B-0468-A7AC-ECEE-02C79EC3EF0B}) (Version: - ) <==== ACHTUNG
Buzzdock (HKLM-x32\...\{cfd32d46-7d3f-483f-bace-7172aec5592d}) (Version: - Alactro LLC) <==== ACHTUNG
CPU Miner (HKLM\...\cpuminer) (Version: 1.2 - Open Source)
Crossbrowse (HKLM-x32\...\Crossbrowse) (Version: 39.6.2171.95 - The Crossbrowse Authors) <==== ACHTUNG
CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4427.02 - CyberLink Corp.)
DailyPcClean Support (HKLM-x32\...\dpcc_en_002040044_is1) (Version: - Tuto4PC.Com) <==== ACHTUNG
DailyPCClean v4.1 (HKLM-x32\...\DailyPCClean_is1) (Version: 4.1 - Tuto4PC.Com) <==== ACHTUNG
DesktopSearch (HKLM-x32\...\DesktopSearch) (Version: 3.0.74 - Unique Solutions)
DNS Unlocker version 1.3 (HKLM-x32\...\{E1527582-8509-4011-B922-29E3FB548882}_is1) (Version: 1.3 - www.vidcreek.tv) <==== ACHTUNG
DocToPDFConverter (HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\DocToPDFConverter) (Version: 01.00.00.00 - VolatoTech)
EZ Software Updater version 1.2.0.4 (HKLM-x32\...\EZ Software Updater_is1) (Version: 1.2.0.4 - www.ezupdater.com)
FastSearch (HKLM-x32\...\FastSearch) (Version: 3.0.0.8 - FastSearch)
Friendly Error (HKLM-x32\...\FriendlyError) (Version: - )
GamesDesktop 014.005010057 (HKLM-x32\...\gmsd_de_005010057_is1) (Version: - GAMESDESKTOP) <==== ACHTUNG
GamesDesktop 014.005010066 (HKLM-x32\...\gmsd_de_005010066_is1) (Version: - GAMESDESKTOP) <==== ACHTUNG
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG
GUPlayer (remove only) (HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\GUPlayer) (Version: - ) <==== ACHTUNG
HD4Good (HKLM-x32\...\HD4Good) (Version: 1.36.01.22 - Buca Apps)
Iminent (HKLM-x32\...\IMBoosterARP) (Version: 7.48.4.1 - Iminent) <==== ACHTUNG
IminentToolbar (HKLM-x32\...\IminentToolbar) (Version: 7.48.4.1 - Iminent) <==== ACHTUNG
InetStat (HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\InetStat) (Version: 0.5b - InetStat) <==== ACHTUNG
istartsurf uninstall (HKLM-x32\...\istartsurf uninstall) (Version: - istartsurf) <==== ACHTUNG
Java 8 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation)
LibrarySystem (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{88c3b28}) (Version: - Software Publisher) <==== ACHTUNG
Lights Cinema 1.3betaV14.07 (HKLM-x32\...\Lights Cinema 1.3betaV14.07) (Version: 1.36.01.22 - Cinema PlusV14.07) <==== ACHTUNG
Media Downloader version 1.5 (HKLM-x32\...\Media Downloader_is1) (Version: 1.5 - Media Downloader)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Mozilla Firefox 27.0 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 27.0 (x86 en-US)) (Version: 27.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 27.0 - Mozilla)
MyBestOffersToday 014.57 (HKLM-x32\...\rec_de_57_is1) (Version: - MYBESTOFFERSTODAY) <==== ACHTUNG
MyPC Backup (HKLM\...\OLBPre) (Version: - MyPC Backup) <==== ACHTUNG
mystartsearch uninstall (HKLM-x32\...\mystartsearch uninstall) (Version: - mystartsearch) <==== ACHTUNG
OffersWizard (HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\OffersWizard) (Version: - )
OffersWizard Network System Driver (HKLM-x32\...\inethnfd) (Version: 1.0.0.3001 - ) <==== ACHTUNG
OneSafe PC Cleaner v4 (HKLM-x32\...\OneSafe PC Cleaner_is1) (Version: 4.0 - )
Optimizer Pro v3.2 (HKLM-x32\...\Optimizer Pro_is1) (Version: 3.3.1.7 - PCUtilities Software Limited) <==== ACHTUNG
PCKeeper (HKLM-x32\...\{E44BBEE3-3F83-4670-9E2E-EE0556442287}) (Version: 2.2.1370 - Kromtech) <==== ACHTUNG
PCKeeper (Version: 2.2.1370 - Kromtech) Hidden <==== ACHTUNG
PCKeeper Antivirus (HKLM-x32\...\{E7E7B26A-88AA-48B0-A47C-173C062FD904}) (Version: 1.1.85 - Kromtech) <==== ACHTUNG
PCKeeper Antivirus (Version: 1.1.85 - Kromtech) Hidden <==== ACHTUNG
PCKLang.de (Version: 1.0.0 - Kromtech) Hidden <==== ACHTUNG
PPriiCeLeess (HKLM-x32\...\{75F9BF4A-AF67-A478-A37B-31D73186D3F3}) (Version: - ) <==== ACHTUNG
PremierOpinion (HKLM-x32\...\{eeb86aef-4a5d-4b75-9d74-f16d438fc286}) (Version: 1.3.337.346 - VoiceFive, Inc.) <==== ACHTUNG
Proxy List Free Proxies for everyone (HKLM-x32\...\{26453017-2C54-574B-7597-9EA6652686A6}) (Version: - ) <==== ACHTUNG
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.34.617.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7246 - Realtek Semiconductor Corp.)
RegClean-Pro (HKLM-x32\...\RegClean-Pro_is1) (Version: 6.21 - systweak.com) <==== ACHTUNG
Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.1.9 - Reimage) <==== ACHTUNG
Sale Clipper (HKLM-x32\...\Sale Clipper) (Version: 2.0.5667.8733 - Sale Clipper) <==== ACHTUNG
Search module (HKLM-x32\...\Search module) (Version: - Goobzo)
Search Protect (HKLM-x32\...\SearchProtect) (Version: 3.0.3.67 - Client Connect LTD) <==== ACHTUNG
SecurityUtility (HKLM-x32\...\SecurityUtility) (Version: - ) <==== ACHTUNG
Setup (HKLM-x32\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version: - )
Shopper-Pro (HKLM-x32\...\ShopperPro) (Version: - ) <==== ACHTUNG
shopperz22072015 2.0.0.471 (HKLM\...\{318d2d55-9ce3-446e-8640-a43be68a550f}_is1) (Version: 2.0.0.471 - shopperz) <==== ACHTUNG
Shop-wit (HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\shopwit) (Version: - shopwit) <==== ACHTUNG
SmartWeb (HKLM-x32\...\SmartWeb) (Version: 8.0.9 - SoftBrain Technologies Ltd.) <==== ACHTUNG
Software Version Updater (HKLM-x32\...\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}) (Version: 1.1.4.2 - ) <==== ACHTUNG
speed browser (HKLM-x32\...\speed browser) (Version: 44.0.2367.0 - Smart Applications) <==== ACHTUNG
Super Optimizer v3.2 (HKLM-x32\...\Super Optimizer_is1) (Version: 3.2.0.1 - Super PC Tools ltd) <==== ACHTUNG
Support PL 1.1 (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{57e40902}) (Version: - riceLes) <==== ACHTUNG
Tweet Button for Chrome by Shareaho (HKLM-x32\...\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}) (Version: - ) <==== ACHTUNG
WindeskWinsearch 1.0 (HKLM-x32\...\WindeskWinsearch) (Version: 1.0 - PCSoftware) <==== ACHTUNG
WordShark 1.10.0.20 (HKLM-x32\...\WordShark_1.10.0.20) (Version: 1.10.0.20 - WordShark) <==== ACHTUNG
Yahoo Search Set (HKLM-x32\...\Yahoo! SearchSet) (Version: - Yahoo Inc.)
youtubeadblocker (HKLM-x32\...\{4820778D-AB0D-6D18-C316-52A6A0E1D507}) (Version: - ) <==== ACHTUNG
爱奇艺影音 (HKLM-x32\...\IQIYI Video) (Version: - 爱奇艺)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
12-07-2015 13:31:33 Uniblue PC Mechanic installation
16-07-2015 23:59:30 Windows Update
17-07-2015 08:03:58 Wiederherstellungsvorgang
20-07-2015 14:57:27 Smileys We Love Toolbar for IE wird entfernt
23-07-2015 07:42:43 WinZip Driver Updater (23/07/2015 07:42)
26-07-2015 10:28:36 windows 8
26-07-2015 16:16:15 Windows Modules Installer
21-08-2015 15:09:25 Windows Update
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {023008A5-CEE0-4D4E-8B0A-D064DB82BDE1} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro 3.99\OptProLauncher.exe [2015-07-23] () <==== ACHTUNG
Task: {090697A2-DD60-4F36-8DE1-66FCB81B5D3F} - System32\Tasks\Winsta Update => C:\Users\VeraHagge\AppData\Roaming\Winsta\Winsta.exe [2015-01-29] ()
Task: {0BA5144B-6C4D-43EA-A2BB-6A4FE3A1A184} - System32\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5_user => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5.exe [2015-07-12] (Buca Apps) <==== ACHTUNG
Task: {10FC111E-2E33-4D4A-9E8D-82E701D6779E} - System32\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-6 => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-6.exe [2015-07-12] (Buca Apps) <==== ACHTUNG
Task: {147AF33D-35E7-4F97-B141-469BF6AC8A19} - System32\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-11 => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-11.exe [2015-07-12] (Buca Apps) <==== ACHTUNG
Task: {15C0F3B4-CFA5-473C-8874-11BE75CA1419} - System32\Tasks\Oikliuhoad => C:\ProgramData\Oikliuhoad\1.0.4.1\esmricar.exe [2015-07-26] ()
Task: {1C14D75C-A75F-4E44-8DD7-879DEF90D2F3} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe [2015-08-20] (Goobzo LTD) <==== ACHTUNG
Task: {2059AF37-3684-475F-83F9-3C8A3F794D2E} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2188\jsdrv.exe [2015-07-26] () <==== ACHTUNG
Task: {28B85FDA-77F3-4D8F-B57E-4C4DBF95EC53} - System32\Tasks\SPBIW_UpdateTask_Time_323939383636383733322d3755556c415a505757414a34 => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ACHTUNG
Task: {2CEE3A3E-B0F0-4C04-BC32-A83662A853E2} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files (x86)\RCP\RegCleanPro.exe [2015-07-02] () <==== ACHTUNG
Task: {336375A5-4B53-4956-B147-CCF175DBF4E7} - System32\Tasks\AmiUpdXp => C:\Users\VeraHagge\AppData\Local\29908\Updater.exe [2015-07-12] () <==== ACHTUNG
Task: {38307FF6-E63E-4462-9ADB-866679486EF8} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-08-21] (Microsoft Corporation)
Task: {392F15F1-6932-405D-9C62-8A4BC38C5345} - System32\Tasks\OneSafe PC Cleaner Schedule => C:\Program Files (x86)\OneSafe PC Cleaner\OSPCSchedule.exe [2015-07-24] (Avanquest Software)
Task: {3D0E5EA7-9953-43BD-ABD8-6F9FDBD1CB65} - System32\Tasks\3684a602-0673-47a5-9b45-32a46950946c-5_user => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-5.exe [2015-07-26] (BrowserV25.07) <==== ACHTUNG
Task: {44D3F9C0-D248-4295-B8FA-30E5618ED0B7} - System32\Tasks\Superclean => c:\programdata\{5fa924e3-d0e2-8e5b-5fa9-924e3d0e938f}\hqghumeaylnlf.exe [2014-07-12] (Super PC Tools Ltd) <==== ACHTUNG
Task: {460D18FD-BF7E-44E9-BBD2-DEE7134E2A75} - System32\Tasks\Crossbrowse => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ACHTUNG
Task: {472FE64C-FBD4-4F11-B550-EFBF7C0907A1} - System32\Tasks\c233af57-2b16-455f-9052-a826317e171a-1-6 => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-1-6.exe [2015-07-26] (Cinema PlusV14.07) <==== ACHTUNG
Task: {47EB4A3A-920A-41A6-8563-18477A65BB97} - System32\Tasks\Optscan => c:\programdata\{9067e982-1f12-20b7-9067-7e9821f1a608}\hqghumeaylnlf.exe [2014-08-21] (PC Utilities Software Limited) <==== ACHTUNG
Task: {4A038234-004A-4A05-9F3E-2AA83093DF67} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-21] (AnyProtect.com) <==== ACHTUNG
Task: {501C1A81-04D2-40CD-9DCF-2175E0952EF9} - System32\Tasks\Convertor => C:\Users\VeraHagge\AppData\Roaming\Convertor\Convertor.exe [2015-01-29] ()
Task: {5435653C-33AB-4EC3-B013-5153B0866C10} - System32\Tasks\3684a602-0673-47a5-9b45-32a46950946c-1-6 => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-1-6.exe [2015-07-26] (BrowserV25.07) <==== ACHTUNG
Task: {55957403-B8E3-4BCD-A77D-6A23D3FF521C} - System32\Tasks\LVKAHSH1 => C:\ProgramData\SecurityUtility\SecurityUtility.exe [2015-05-26] (SecurityUtility) <==== ACHTUNG
Task: {55B34A96-F696-4894-B046-5C00C63FDD06} - System32\Tasks\DNSPALENVILLE PostInstall => dnspalenville.exe
Task: {58C8A81C-81E6-4401-B3A6-28470C72D99F} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-21] (Adobe Systems Incorporated)
Task: {5947C620-3C56-4A6D-BC84-76959B9BCC2C} - System32\Tasks\PCKeeper-Aktualisierungsprogramm => C:\ProgramData\Kromtech\installer.exe <==== ACHTUNG
Task: {642CB0E0-FE7E-4295-8A7B-6E37E9CF8F6B} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2015-05-19] (Reimage®) <==== ACHTUNG
Task: {648C86F9-48EA-4868-AEAB-7A289E6D789B} - System32\Tasks\c233af57-2b16-455f-9052-a826317e171a-5_user => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-5.exe [2015-07-26] (Cinema PlusV14.07) <==== ACHTUNG
Task: {654A74CB-F098-4E45-8B15-30767C639BC1} - System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update => C:\Program Files (x86)\WordShark_1.10.0.20\Update\WordSharkAutoUpdateClient.exe <==== ACHTUNG
Task: {66A8DBC8-F7AE-430B-8E4B-8D21A6FDB52F} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-07-26] (globalUpdate) <==== ACHTUNG
Task: {6B4B9EF0-07F8-4990-B2BA-75D0BCAA7DF3} - System32\Tasks\WinZipDriverUpdater_UPDATES => C:\Program Files (x86)\WinZip Driver Updater\winzipdu.exe
Task: {6D2AB3F8-C3CD-4A08-B6EC-2E16A6236E0B} - System32\Tasks\Papuir => C:\Program Files\shopperz22072015\Asyofakaz.bat [2015-07-22] () <==== ACHTUNG
Task: {6D68BC42-698E-4D67-A1FE-3FAE10042ECB} - System32\Tasks\WheelsMaster => c:\programdata\{ef8baf33-367f-614b-ef8b-baf33367bccc}\5951259966257080345e.exe [2014-07-31] () <==== ACHTUNG
Task: {703ECDFE-6066-4290-BADF-B8F896DAD91C} - System32\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5 => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5.exe [2015-07-12] (Buca Apps) <==== ACHTUNG
Task: {71DA6959-D9A4-42BB-85AB-D763441706BD} - System32\Tasks\3684a602-0673-47a5-9b45-32a46950946c-1-7 => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-1-7.exe [2015-07-26] (BrowserV25.07) <==== ACHTUNG
Task: {747F57D3-AA28-4733-8987-90EF1B02ACA8} - System32\Tasks\SMWUpd => C:\Program Files\Common Files\Goobzo\GBUpdate\updater.exe [2015-07-26] (Goobzo) <==== ACHTUNG
Task: {789F433C-C81C-48AC-AAF7-01A9C68020D3} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe [2015-07-23] () <==== ACHTUNG
Task: {85FDE24F-97A9-401D-83ED-1F2E19031A6B} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-07-26] (globalUpdate) <==== ACHTUNG
Task: {9089A441-7567-40E1-BEDB-7C38411E3062} - System32\Tasks\c233af57-2b16-455f-9052-a826317e171a-10_user => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-10.exe [2015-07-26] (Cinema PlusV14.07) <==== ACHTUNG
Task: {9454C744-54FC-4409-AF8C-14C0BA0F17CE} - System32\Tasks\c233af57-2b16-455f-9052-a826317e171a-5 => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-5.exe [2015-07-26] (Cinema PlusV14.07) <==== ACHTUNG
Task: {9725831F-0D22-460F-918C-136C9D96C495} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2015-08-20] (Goobzo) <==== ACHTUNG
Task: {9CC35DDB-1A35-45A0-B423-C29C7359C2D3} - System32\Tasks\SMW_UpdateTask_Time_323939383636383733322d3755556c415a505757414a34 => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ACHTUNG
Task: {A2067C6F-5725-4BF3-A42C-BF9334D54568} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2015-07-12] (Reimage ltd.) <==== ACHTUNG
Task: {A2CAB576-0E92-4F10-9F10-5998A157C3F8} - System32\Tasks\DriverMgr => C:\Users\VeraHagge\AppData\Roaming\iuv0j\rinti.exe [2015-08-05] ()
Task: {AA33371F-9415-4DD0-8A72-759376E7506F} - System32\Tasks\keepup => C:\Users\VeraHagge\AppData\Roaming\iuv0j\rinti.exe [2015-08-05] ()
Task: {B4F89F73-7808-4AB3-A53E-8B66164A980D} - System32\Tasks\Shop-wit Updater => Wscript.exe //B "C:\Program Files (x86)\shopwit\shopwit\1.3.26.16\..\updt.js" <==== ACHTUNG
Task: {B6EC764F-CCD8-4C59-A0FA-7A5AC1A8832F} - System32\Tasks\WordShark Auto Updater 1.10.0.20 Core => C:\Program Files (x86)\WordShark_1.10.0.20\Update\WordSharkAutoUpdateClient.exe <==== ACHTUNG
Task: {BAF7F5A8-C3E4-45B0-963D-813B179D1494} - System32\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-4 => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-4.exe [2015-07-12] (Buca Apps) <==== ACHTUNG
Task: {BDF0898D-DC41-4E5B-A416-1237C435F3E8} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files (x86)\RCP\RegCleanPro.exe [2015-07-02] () <==== ACHTUNG
Task: {C753085F-E567-4BF2-86A3-695D873DE2C5} - System32\Tasks\3684a602-0673-47a5-9b45-32a46950946c-5 => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-5.exe [2015-07-26] (BrowserV25.07) <==== ACHTUNG
Task: {C876BA3C-170A-46BF-B63F-3E954378227B} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-07-31] () <==== ACHTUNG
Task: {CA32D1AC-0C7B-49D8-B96C-27B4C165D77E} - System32\Tasks\WinKit => C:\Users\VeraHagge\AppData\Roaming\NewNotepad\GUP.exe [2015-08-05] (Don HO don.h@free.fr)
Task: {CB337DD0-9AB2-4A32-90DE-E3CCCBC83029} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {CDB98180-20BE-48C5-AEED-0AC3A0F61AB3} - System32\Tasks\IntelliText => c:\programdata\{36543f71-a4eb-bdfc-3654-43f71a4efdc6}\priceless_p_soft_partner.exe [2014-07-26] () <==== ACHTUNG
Task: {CF94A10F-B565-4070-A486-1DCD4EC4F500} - System32\Tasks\c233af57-2b16-455f-9052-a826317e171a-1-7 => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-1-7.exe <==== ACHTUNG
Task: {D487C202-2A15-4BE6-B82C-BC371E9DEAF8} - System32\Tasks\RegClean Pro => C:\Program Files (x86)\RCP\RegCleanPro.exe [2015-07-02] () <==== ACHTUNG
Task: {D54D0452-6F9A-4AAA-80E1-095F0BC2A5E0} - System32\Tasks\ASP => C:\Program Files (x86)\RCP\systweakasp.exe [2015-02-19] (Systweak Inc )
Task: {E0A268FA-64D1-46A0-BEB5-D2FCCB60BDE1} - System32\Tasks\c233af57-2b16-455f-9052-a826317e171a-4 => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-4.exe [2015-07-26] (Cinema PlusV14.07) <==== ACHTUNG
Task: {E2ADF0E0-E18A-4029-87BB-8C6B0779CD2F} - System32\Tasks\uBr => C:\ProgramData\Convertor\Convertor.exe [2015-08-05] (Don HO don.h@free.fr) <==== ACHTUNG
Task: {F9B2ED92-1F2D-44B1-A7B3-0426D51745AB} - System32\Tasks\DailyPCClean Schedule => C:\Program Files (x86)\DailyPCClean\DPCCSchedule.exe [2015-05-19] (Tuto4PC)
Task: {FD1A5C7A-82A3-4E2A-9B1F-0C989C28D188} - System32\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-7 => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-7.exe [2015-07-12] (Buca Apps) <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\3684a602-0673-47a5-9b45-32a46950946c-1-6.job => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-1-6.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\3684a602-0673-47a5-9b45-32a46950946c-1-7.job => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-1-7.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\3684a602-0673-47a5-9b45-32a46950946c-5.job => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-5.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\3684a602-0673-47a5-9b45-32a46950946c-5_user.job => C:\Program Files (x86)\BrowserV25.07\3684a602-0673-47a5-9b45-32a46950946c-5.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-6.job => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-6.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-7.job => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-1-7.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-11.job => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-11.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-4.job => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-4.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5.job => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5_user.job => C:\Program Files (x86)\HD4Good\39b4727c-96f0-45a6-8f25-0adaab9ae46a-5.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Users\VeraHagge\AppData\Local\29908\Updater.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\c233af57-2b16-455f-9052-a826317e171a-1-6.job => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-1-6.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\c233af57-2b16-455f-9052-a826317e171a-1-7.job => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-1-7.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\c233af57-2b16-455f-9052-a826317e171a-10_user.job => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-10.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\c233af57-2b16-455f-9052-a826317e171a-4.job => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-4.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\c233af57-2b16-455f-9052-a826317e171a-5.job => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-5.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\c233af57-2b16-455f-9052-a826317e171a-5_user.job => C:\Program Files (x86)\Lights Cinema 1.3betaV14.07\c233af57-2b16-455f-9052-a826317e171a-5.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\IntelliText.job => c:\programdata\{36543f71-a4eb-bdfc-3654-43f71a4efdc6}\priceless_p_soft_partner.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\LVKAHSH1.job => C:\ProgramData\SecurityUtility\SecurityUtility.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\Optscan.job => c:\programdata\{9067e982-1f12-20b7-9067-7e9821f1a608}\hqghumeaylnlf.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files (x86)\RCP\RegCleanPro.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Program Files (x86)\RCP\RegCleanPro.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\Superclean.job => c:\programdata\{5fa924e3-d0e2-8e5b-5fa9-924e3d0e938f}\hqghumeaylnlf.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\WheelsMaster.job => c:\programdata\{ef8baf33-367f-614b-ef8b-baf33367bccc}\5951259966257080345e.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\WinZipDriverUpdater_UPDATES.job => C:\Program Files (x86)\WinZip Driver Updater\winzipdu.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-07-26 11:03 - 2015-07-22 16:26 - 01448824 _____ () C:\Program Files\shopperz22072015\csrcc.exe
2015-07-26 11:03 - 2015-07-22 16:26 - 00285560 _____ () C:\Program Files\shopperz22072015\Jmahzov.exe
2015-07-29 13:09 - 2015-02-17 17:02 - 00221696 _____ () C:\Program Files (x86)\EZ Software Updater\EZ Software Updater.exe
2015-07-30 04:10 - 2015-07-30 04:10 - 00350720 _____ () C:\WINDOWS\SysWOW64\nethtsrv.exe
2015-07-17 17:30 - 2015-07-17 17:30 - 00090328 _____ () C:\Program Files\Kromtech\PCKAV\SharedNativeLibraryPS.dll
2015-07-30 04:10 - 2015-07-30 04:10 - 00190976 _____ () C:\WINDOWS\SysWOW64\netupdsrv.exe
2015-07-26 11:03 - 2015-07-22 16:26 - 00174968 _____ () C:\Program Files\shopperz22072015\Jvpmajlij.exe
2015-07-26 11:03 - 2015-07-22 16:27 - 00297848 _____ () C:\Program Files\shopperz22072015\Xpnsbedno64.DLL
2015-07-26 11:03 - 2015-07-22 16:26 - 00434040 _____ () C:\Program Files\shopperz22072015\Huyde.exe
2015-07-26 11:03 - 2015-07-22 16:26 - 00464760 _____ () C:\Program Files\shopperz22072015\Huyde64.exe
2015-07-26 11:03 - 2015-07-22 16:27 - 00631160 _____ () C:\Program Files\shopperz22072015\Dhnayvhf64.DLL
2015-07-26 11:03 - 2015-07-22 16:27 - 00277880 _____ () C:\Program Files\shopperz22072015\Keeqcb64.DLL
2015-07-26 11:03 - 2015-07-22 16:27 - 00337272 _____ () C:\Program Files\shopperz22072015\Xeelfeze64.DLL
2015-08-10 20:38 - 2015-08-10 12:04 - 03346064 _____ () C:\Users\VeraHagge\AppData\Local\gmsd_de_005010057\upgmsd_de_005010057.exe
2015-08-10 19:46 - 2015-08-10 19:46 - 00982016 _____ () C:\Users\VeraHagge\AppData\Local\{A91A2797-04B8-45E1-B9A7-7CED9DF565FA}\OffersWizard.exe
2015-05-25 17:29 - 2015-05-25 17:29 - 00104752 _____ () C:\Program Files\Kromtech\PCKeeper\ZBAnalyticsCore.dll
2015-05-25 15:00 - 2015-05-25 15:00 - 04901376 _____ () C:\Program Files\Kromtech\PCKeeper\de\ImageResources.de.dll
2015-05-25 17:29 - 2015-05-25 17:29 - 00060720 _____ () C:\Program Files\Kromtech\PCKeeper\ZBAnalytics.dll
2015-07-27 01:23 - 2015-07-26 07:12 - 03225088 _____ () C:\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2188\jsdrv.exe
2015-07-28 12:13 - 2015-07-28 12:13 - 00840206 _____ () C:\Users\VeraHagge\AppData\Roaming\InetStat\inetstat.exe
2015-07-30 11:12 - 2015-07-30 11:12 - 00656128 _____ () C:\Program Files (x86)\shopwit\shopwit\1.3.26.16\shopwit.exe
2015-07-29 12:59 - 2015-07-27 17:16 - 03979408 _____ () C:\Program Files (x86)\rec_de_57\rec_de_57.exe
2015-08-10 20:38 - 2015-08-10 12:03 - 03984016 _____ () C:\Program Files (x86)\gmsd_de_005010057\gmsd_de_005010057.exe
2014-08-12 11:06 - 2014-08-12 11:06 - 00102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2015-07-26 07:09 - 2015-07-26 07:09 - 01684480 _____ () C:\Program Files\Common Files\ShopperPro\spbici64.dll
2015-08-21 15:31 - 2015-08-21 15:31 - 04717435 _____ () C:\Users\VeraHagge\AppData\Local\Temp\ShopperProJSINJFull.exe
2015-07-26 10:52 - 2015-07-23 17:59 - 03645584 _____ () C:\Program Files (x86)\Optimizer Pro 3.99\OptimizerPro.exe
2015-07-30 11:12 - 2015-07-30 11:12 - 00452352 _____ () C:\Program Files (x86)\shopwit\shopwit\1.3.26.16\shopup.exe
2015-08-21 16:10 - 2015-08-12 00:00 - 00077824 ____H () C:\Program Files (x86)\baidu\pps.exe
2015-08-21 16:10 - 2015-08-11 23:58 - 00036864 ____H () C:\Program Files (x86)\baidu\Bind.exe
2015-08-21 16:20 - 2015-08-20 15:04 - 03978384 _____ () C:\Program Files (x86)\gmsd_de_005010066\gmsd_de_005010066.exe
2015-08-21 15:48 - 2015-08-21 16:27 - 04613520 _____ () C:\Users\VeraHagge\AppData\Local\Temp\nseBB78.tmp\setup.exe
2015-08-21 16:39 - 2015-08-21 16:39 - 01455072 _____ () C:\ProgramData\rKRjrFKiDD\dat\vgKjuCRO.dll
2015-08-10 20:07 - 2015-08-05 17:23 - 00221312 _____ () C:\Users\VeraHagge\AppData\Roaming\pdfie\PdfConv_64.dll
2015-07-26 10:57 - 2015-07-26 10:57 - 00158720 _____ () C:\ProgramData\Oikliuhoad\1.0.4.1\esmricar.exe
2015-07-31 13:27 - 2015-07-31 13:28 - 02239488 _____ () c:\Program Files (x86)\LibrarySystem\LibrarySystem.dll
2015-07-26 10:54 - 2015-07-26 10:54 - 03196928 _____ () c:\Program Files (x86)\wincheck\wincheck.dll
2015-07-26 10:53 - 2015-07-26 10:53 - 02570896 _____ () c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll
2015-07-26 11:03 - 2015-07-22 16:27 - 00291704 _____ () C:\Program Files\shopperz22072015\Xpnsbedno.DLL
2015-07-26 11:03 - 2015-07-22 16:27 - 00620408 _____ () C:\Program Files\shopperz22072015\Dhnayvhf.DLL
2015-07-26 11:03 - 2015-07-22 16:27 - 00243576 _____ () C:\Program Files\shopperz22072015\Keeqcb.DLL
2015-07-26 11:03 - 2015-07-22 16:27 - 00312184 _____ () C:\Program Files\shopperz22072015\Xeelfeze.DLL
2015-08-21 16:30 - 2015-08-21 16:30 - 00004608 _____ () C:\Users\VeraHagge\AppData\Local\Temp\nsuA82C.tmp\nsProcess.dll
2015-08-21 16:30 - 2015-08-21 16:30 - 00251904 _____ () C:\Users\VeraHagge\AppData\Local\Temp\nsuA82C.tmp\AccDownload.dll
2015-08-21 16:32 - 2015-08-21 16:32 - 00011264 _____ () C:\Users\VeraHagge\AppData\Local\Temp\nsuA82C.tmp\System.dll
2015-08-21 16:32 - 2015-08-21 16:32 - 00006656 _____ () C:\Users\VeraHagge\AppData\Local\Temp\nsuA82C.tmp\nsExec.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00088416 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\zlib.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00137568 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\libexpatw.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00100704 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\tinyxml.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00481632 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\sqlite.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00063840 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00051552 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00018784 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\oDayProtect.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00203104 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQFileFlt.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00194912 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\xImage.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00342040 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\arkGraphic.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00092184 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\xGraphic32.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00158048 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\libpng.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00285024 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\libjpegturbo.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00045920 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\jgImage.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00014176 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\jgIOStub.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00076128 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\MemDefrag.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00502168 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QMLoader\QQPCDetector.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00268640 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\StartupMgr\SoftMon.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00092184 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\xGraphic32.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00088416 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\zlib.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00137568 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\libexpatw.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00100704 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\tinyxml.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00342040 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\arkGraphic.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00045920 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\jgImage.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00014176 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\jgIOStub.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00158048 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\libpng.dll
2015-08-21 16:51 - 2015-08-21 16:51 - 00285024 _____ () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\libjpegturbo.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service"
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\...\webcompanion.com -> hxxp://webcompanion.com
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3742509177-3204372618-1584296459-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Theme2\img12.jpg
HKU\S-1-5-21-3742509177-3204372618-1584296459-500\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 52.18.92.32 - 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{746F8BB3-5428-4343-8158-8FABAAF16679}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{C0FB77C1-5EC8-43F6-89C9-6B7BED00A8E0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{6515E186-6D47-4B6C-AFB3-709B4935D9C6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{45C19567-A39A-422B-9938-A30E7A78EF2C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{B71E6EDA-A6E3-4C91-B70D-0E2C2A9D96B8}] => (Allow) C:\Program Files (x86)\WinZip Driver Updater\winzipdu.exe
FirewallRules: [{D5F4F611-7EF7-417C-88E4-B8F58CAF022F}] => (Allow) C:\Program Files (x86)\PremierOpinion\pmropn.exe
FirewallRules: [{1A0CA108-B1B1-4DC6-AC59-6CCF2DC8AD25}] => (Allow) C:\Program Files (x86)\PremierOpinion\pmropn.exe
FirewallRules: [{EBCE7656-28C8-4146-A6DA-ADFD3A5214AB}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
FirewallRules: [{7B392023-D9E8-49AD-8E32-C291BF2D1644}] => (Allow) C:\Program Files (x86)\speed browser\Application\browser.exe
FirewallRules: [{3E487AB0-39D3-421C-9F31-EB56EA8B3CEC}] => (Allow) C:\IQIYI Video\LStyle\QyClient.exe
FirewallRules: [{54749A6D-F2DB-4FF3-B624-C27D6F8A1637}] => (Allow) C:\IQIYI Video\Common\QyKernel.exe
FirewallRules: [{1E377C14-C008-4AED-8841-9593EC742956}] => (Allow) C:\IQIYI Video\LStyle\QyPlayer.exe
FirewallRules: [{AFF403EC-49D4-4B53-9BFA-211D5F0E56F8}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCmgrInstallGuide.exe
FirewallRules: [{3BCB4B94-C2F4-4D0B-900D-51305B02D2A2}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCTray.exe
FirewallRules: [{EC220F28-4C86-4F2A-AE3B-F5D636581BA7}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCMgr.exe
FirewallRules: [{A0B2E722-81FA-4A3D-98EE-4AED8E67627A}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCRTP.exe
FirewallRules: [{2DC3DE63-37D2-4004-ACAF-5CA1D058CB34}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QMDL.exe
FirewallRules: [{F4E6F4E3-7F6E-4731-82AC-2C5066934DAA}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\bugreport.exe
FirewallRules: [{5DDE6DBD-938F-4120-99DA-B18931133A1C}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCFileOpen.exe
FirewallRules: [{3F0A16D0-825C-405E-BF82-1045EA443DFD}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCLeakScan.exe
FirewallRules: [{1CC214C1-0F1B-4C7E-85C3-8A268988B4E0}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPConfig.exe
FirewallRules: [{038BFC67-E288-4E41-A406-5E621EA7F593}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCSoftMgr.exe
FirewallRules: [{17CCEE76-DE33-461E-AE79-4F8F44D4F854}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
FirewallRules: [{2BAB52DA-A9E2-4C62-80BE-19CA3D40F393}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
FirewallRules: [{7B6BB968-2C91-4018-8A08-A18AB91DB67D}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\plugins\QMNetMon\QQPCNetFlow.exe
FirewallRules: [{FF6405A1-CD50-4357-A065-0C1EE2097607}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCBTU.exe
FirewallRules: [{452A7506-E3EE-40B6-B0A6-6001E1E34223}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCClinic.exe
FirewallRules: [{6A2FC18B-9B1D-482A-B1F4-0C63E0FA14EA}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCLaunch.exe
FirewallRules: [{6D9642CF-FDF7-41F3-8D85-158A44CD63B1}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QMUpdate\QQPCMgrUpdate.exe
FirewallRules: [{9BDCC5E8-3476-4931-AB57-807B59A5753E}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCSoftGame.exe
FirewallRules: [{94EA5551-7A1C-4117-BB54-DA1F5D29B31C}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCSysOptimize.exe
FirewallRules: [{59677356-AA59-4350-B8E4-802BE5E406E2}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCUpdateAVLib.exe
FirewallRules: [{CE73CF55-FF24-4E9D-B0CD-4F5CE8DA25E7}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQRepair.exe
FirewallRules: [{1B4377B5-6AA3-4D29-8F46-E851AABC08F6}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\Uninst.exe
FirewallRules: [{7728906C-EF26-45A5-9BDA-05F291853C80}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QQPCPatch.exe
FirewallRules: [{A644DE9C-392E-4601-9B20-C3445CB45EBC}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\TpkUpdate.exe
FirewallRules: [{F2E0ABB8-737D-433D-9CAF-BDB96EC52725}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QMRouterMgr.exe
FirewallRules: [{C04D1627-2A94-46E4-8789-6996230059E3}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16065.215\QMAccountProtection.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (08/21/2015 04:53:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x7487ca20
ID des fehlerhaften Prozesses: 0x2434
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:53:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x00954fa0
ID des fehlerhaften Prozesses: 0x2434
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:53:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x7487ca20
ID des fehlerhaften Prozesses: 0x2704
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:53:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x00a94fa0
ID des fehlerhaften Prozesses: 0x2704
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:53:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x7487ca20
ID des fehlerhaften Prozesses: 0x25d4
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:53:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x020d4fa0
ID des fehlerhaften Prozesses: 0x25d4
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:52:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x7487ca20
ID des fehlerhaften Prozesses: 0xde4
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:52:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x02124fa0
ID des fehlerhaften Prozesses: 0xde4
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:52:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x7487ca20
ID des fehlerhaften Prozesses: 0x25a8
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Error: (08/21/2015 04:52:28 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe, Version: 18.0.0.232, Zeitstempel: 0x55c42e20
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x00a94fa0
ID des fehlerhaften Prozesses: 0x25a8
Startzeit der fehlerhaften Anwendung: 0xFlashPlayerPlugin_18_0_0_232.exe0
Pfad der fehlerhaften Anwendung: FlashPlayerPlugin_18_0_0_232.exe1
Pfad des fehlerhaften Moduls: FlashPlayerPlugin_18_0_0_232.exe2
Berichtskennung: FlashPlayerPlugin_18_0_0_232.exe3
Vollständiger Name des fehlerhaften Pakets: FlashPlayerPlugin_18_0_0_232.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: FlashPlayerPlugin_18_0_0_232.exe5
Systemfehler:
=============
Error: (08/21/2015 04:55:08 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Der Dienst "Rsd Service" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (08/21/2015 04:52:59 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Der Dienst "QQPCMgr RTP Service" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (08/21/2015 04:38:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "JwTtFpw" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/21/2015 03:19:22 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "AppEx Networks Accelerator LWF" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (08/21/2015 03:17:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007045b fehlgeschlagen: Update für Internet Explorer Flash Player unter Windows 8.1 für x64-basierte Systeme (KB3089023)
Error: (08/21/2015 03:17:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007045b fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 3.5 unter Windows 8.1 und Windows Server 2012 R2 für x64-basierte Systeme (KB3072307)
Error: (08/21/2015 03:17:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007045b fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3070071)
Error: (08/21/2015 03:17:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007045b fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3075853)
Error: (08/21/2015 02:13:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "AppEx Networks Accelerator LWF" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (08/21/2015 02:13:25 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 21.08.2015 um 13:58:29 unerwartet heruntergefahren.
Microsoft Office:
=========================
Error: (08/21/2015 04:53:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00000057487ca20243401d0dc21248e9840C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown6468749d-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:53:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00001a500954fa0243401d0dc21248e9840C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown6285a95d-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:53:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00000057487ca20270401d0dc211c4f4f89C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown5db98f9d-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:53:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00001a500a94fa0270401d0dc211c4f4f89C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown5a72eefa-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:53:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00000057487ca2025d401d0dc2115900188C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown567d223d-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:53:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00001a5020d4fa025d401d0dc2115900188C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown53ba57c1-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:52:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00000057487ca20de401d0dc21086e2bb7C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown48c17d31-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:52:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00001a502124fa0de401d0dc21086e2bb7C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown4641d652-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:52:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00000057487ca2025a801d0dc20fefb559eC:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown4188b952-4814-11e5-826b-74d4357a72a2
Error: (08/21/2015 04:52:28 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: FlashPlayerPlugin_18_0_0_232.exe18.0.0.23255c42e20unknown0.0.0.000000000c00001a500a94fa025a801d0dc20fefb559eC:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exeunknown3d55e383-4814-11e5-826b-74d4357a72a2
CodeIntegrity:
===================================
Date: 2015-07-27 01:19:03.992
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\BubbleSound\BubbleSound.dll because the set of per-page image hashes could not be found on the system.
Date: 2015-07-27 01:19:03.883
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\BubbleSound\BubbleSound.dll because the set of per-page image hashes could not be found on the system.
Date: 2015-07-27 01:18:43.539
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\BubbleSound\BubbleSound.dll because the set of per-page image hashes could not be found on the system.
Date: 2015-07-27 01:18:43.414
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\BubbleSound\BubbleSound.dll because the set of per-page image hashes could not be found on the system.
Date: 2015-07-27 01:17:17.195
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\BubbleSound\BubbleSound.dll because the set of per-page image hashes could not be found on the system.
Date: 2015-07-27 01:17:17.007
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\BubbleSound\BubbleSound.dll because the set of per-page image hashes could not be found on the system.
Date: 2015-07-23 07:34:17.784
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\LavasoftTcpService64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-07-23 07:34:17.518
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\LavasoftTcpService64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-07-12 13:31:23.675
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\LavasoftTcpService64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2015-07-12 13:31:23.409
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\LavasoftTcpService64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Processor: AMD A4-4020 APU with Radeon(tm) HD Graphics
Prozentuale Nutzung des RAM: 71%
Installierter physikalischer RAM: 3271.44 MB
Verfügbarer physikalischer RAM: 926.19 MB
Summe virtueller Speicher: 5607.32 MB
Verfügbarer virtueller Speicher: 2037.11 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:916.15 GB) (Free:876.33 GB) NTFS
Drive d: (CD_ROM) (CDROM) (Total:0.15 GB) (Free:0 GB) CDFS
Drive f: (HITMANPRO) (Removable) (Total:1.86 GB) (Free:1.73 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: E6631533)
Partition: GPT.
==================== Ende von Ergebnis ============================ Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-08-21 20:11:01
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000025 ST31000524AS rev.JC4B 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\VERAHA~1\AppData\Local\Temp\kfrirpow.sys
---- Kernel code sections - GMER 2.1 ----
.text C:\WINDOWS\System32\win32k.sys!W32pServiceTable fffff9600016bd00 15 bytes [00, E4, F2, 01, 80, 8C, 6C, ...]
.text C:\WINDOWS\System32\win32k.sys!W32pServiceTable + 16 fffff9600016bd10 11 bytes [00, 72, FC, FF, 00, 09, CB, ...]
---- User code sections - GMER 2.1 ----
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!DllInstall + 4 0000000070af5144 16 bytes [83, EC, 4C, 8B, 45, 0C, 8B, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!DllInstall + 24 0000000070af5158 6 bytes [89, 45, F8, C7, 45, E4]
.text ... * 15
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!__apicall + 42 0000000070af533a 10 bytes [45, D4, 32, BF, D7, 75, 8B, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!__apicall + 56 0000000070af5348 16 bytes {JMP 0x75d7bf36}
.text ... * 8
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!_init + 38 0000000070af5516 73 bytes [89, 45, F0, C7, 45, D4, CB, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!_init + 112 0000000070af5560 3 bytes [00, 00, 00]
.text ... * 10
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!_uninstall + 32 0000000070af56f0 2 bytes [DC, A1]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!_uninstall + 38 0000000070af56f6 44 bytes [89, 45, F0, C7, 45, D4, B8, ...]
.text ... * 13
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!serv + 22 0000000070af58c6 12 bytes {CALL 0xffffffff89e44d8f}
.text C:\WINDOWS\SysWOW64\rundll32.exe[2156] c:\Program Files (x86)\wincheck\wincheck.dll!serv + 38 0000000070af58d6 1 byte [89]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!DllInstall + 24 00000000700b7218 23 bytes [89, 45, F8, C7, 45, E4, E1, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!DllInstall + 51 00000000700b7233 83 bytes {JG 0x21; JMP 0xb}
.text ... * 9
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!__apicall + 22 00000000700b73e6 12 bytes {CALL 0xffffffff89e44d8f}
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!__apicall + 38 00000000700b73f6 52 bytes [89, 45, F0, C7, 45, D4, 32, ...]
.text ... * 16
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!__install + 31 00000000700b75cf 26 bytes [89, 45, F4, C7, 45, DC, 94, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!__install + 61 00000000700b75ed 74 bytes {SBB EAX, [RAX]; ADD [RAX], AL; JMP 0x9}
.text ... * 13
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!__uninstall + 6 00000000700b7796 17 bytes [EC, 50, 8B, 45, 10, 8B, 4D, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!__uninstall + 31 00000000700b77af 14 bytes [89, 45, F4, C7, 45, DC, C1, ...]
.text ... * 16
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!_init + 38 00000000700b7996 72 bytes [89, 45, F0, C7, 45, D4, 87, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!_init + 111 00000000700b79df 25 bytes {SBB EAX, [RAX]; ADD [RAX], AL; JMP 0x9}
.text ... * 7
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!_uninstall + 16 00000000700b7b60 18 bytes [55, 0C, 8B, 75, 08, 89, 45, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!_uninstall + 38 00000000700b7b76 50 bytes [89, 45, F0, C7, 45, D4, 63, ...]
.text ... * 11
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!ENT + 38 00000000700b7d56 71 bytes [89, 45, F0, C7, 45, D4, 32, ...]
.text C:\WINDOWS\SysWOW64\rundll32.exe[2344] c:\Program Files (x86)\Optimizer Pro 3.99\OptProMon.dll!ENT + 110 00000000700b7d9e 31 bytes {POP QWORD [RDI+0x0]; ADD [RAX], AL; JMP 0xa}
.text C:\WINDOWS\system32\dashost.exe[2588] C:\WINDOWS\system32\KERNEL32.DLL!SetFileCompletionNotificationModes 00007ffd4a07fc50 14 bytes {JMP QWORD [RIP+0x0]}
.text C:\Program Files\shopperz22072015\Huyde64.exe[4632] C:\WINDOWS\system32\KERNEL32.DLL!SetFileCompletionNotificationModes 00007ffd4a07fc50 14 bytes {JMP QWORD [RIP+0x0]}
.text C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe[7640] C:\WINDOWS\system32\KERNEL32.dll!SetFileCompletionNotificationModes 00007ffd4a07fc50 14 bytes {JMP QWORD [RIP+0x0]}
---- Threads - GMER 2.1 ----
Thread C:\WINDOWS\system32\csrss.exe [568:592] fffff960008b02d0
Thread C:\WINDOWS\SysWOW64\rundll32.exe [1792:2196] 000000007ed3fdc0
Thread C:\WINDOWS\SysWOW64\rundll32.exe [1792:5772] 000000007eeb8bd0
Thread C:\WINDOWS\SysWOW64\rundll32.exe [2156:2400] 000000007f490110
Thread C:\WINDOWS\SysWOW64\rundll32.exe [2156:4776] 000000007f3aa670
Thread C:\WINDOWS\SysWOW64\rundll32.exe [2344:2856] 000000007ee0c700
Thread C:\WINDOWS\SysWOW64\rundll32.exe [2344:1188] 000000007ed000a0
Thread C:\WINDOWS\system32\svchost.exe [2992:2220] 00007ffd3cda1120
Thread C:\WINDOWS\system32\svchost.exe [2992:2212] 00007ffd3c193460
Thread C:\WINDOWS\system32\taskhost.exe [2408:812] 00007ffd2ea3def0
Thread C:\WINDOWS\system32\taskhost.exe [5032:1588] 00007ffd2d87b360
Thread C:\WINDOWS\system32\taskhost.exe [5032:4988] 00007ffd36ca7470
Thread C:\WINDOWS\system32\taskhost.exe [5032:2136] 00007ffd36ca7470
Thread C:\WINDOWS\system32\taskhost.exe [5032:4384] 00007ffd36ca7470
Thread C:\WINDOWS\Explorer.EXE [3696:7092] 00007ffd26d6e630
Thread C:\WINDOWS\Explorer.EXE [3696:6920] 00007ffd26d6e630
Thread C:\WINDOWS\Explorer.EXE [3696:6812] 00007ffd26d6e630
Thread C:\WINDOWS\Explorer.EXE [3696:6232] 00007ffd26d69970
---- Processes - GMER 2.1 ----
Process C:\ProgramData\SecurityUtility\SecurityUtility.exe (*** suspicious ***) @ C:\ProgramData\SecurityUtility\SecurityUtility.exe [3500] (Install/SecurityUtility)(2015-07-28 10:14:30) 00007ff652990000
Process C:\Users\VeraHagge\AppData\Local\{A91A2797-04B8-45E1-B9A7-7CED9DF565FA}\OffersWizard.exe (*** suspicious ***) @ C:\Users\VeraHagge\AppData\Local\{A91A2797-04B8-45E1-B9A7-7CED9DF565FA}\OffersWizard.exe [7084](2015-08-10 17:46:37) 0000000000d00000
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ---- |