![]() |
PUP.Optional.SearchCertifiedTB.A / search.certified-toolbar guten abend, ich habe heute bei meinem wöchentlichen viren scan mit malwarebytes folgenden virus gefunden: PUP.Optional.SearchCertifiedTB.A search.certified-toolbar Infizierte Dateiobjekte der Registrierung: 1 HKCU\Software\Microsoft\Internet Explorer\SearchURI|(Default) (PUP.Optional.SearchCertifiedTB.A) -> Bösartig: (hxxp://search.certified-toolbar.com?si=43169&st=bs&tid=3580&ts=1381910076033&tguid=43169-3580-1381910068841-442584&q=%s) außer malewarebytes benutze ich regelmäßig windows defender als anti-viren-software. ich habe das schädliche objekt entfernt, bin aber nicht sicher, ob dies ausreicht. vorhin ließ sich das notebook nur mit mühe hochfahren. ich wäre dankbar für eine hilfestellung & einen rat. beste grüße & dank im voraus hope_13 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hallo schrauber, danke, dass du dich meldest & wir uns ans werk machen. hier die frst.txt: # FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01 und die addition Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-02-2014 01 Ran by sylvia at 2014-02-16 09:31:29 Running from C:\Users\sylvia\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0 - Igor Pavlov) Acronis True Image 2014 (x32 Version: 17.0.6614 - Acronis) Hidden Acronis True Image 2014 Media Add-on (x32 Version: 17.0.6614 - Acronis) Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Photoshop 6.0 (x32 Version: 6.0 - Adobe Systems, Inc.) Adobe Reader XI (11.0.06) MUI (x32 Version: 11.0.06 - Adobe Systems Incorporated) Adobe SVG Viewer (x32 Version: 1.0 - Adobe Systems, Inc.) Agatha Christie - Death on the Nile (x32 Version: 2.2.0.98 - WildTangent) Hidden Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden AMD Accelerated Video Transcoding (Version: 13.15.100.30822 - Advanced Micro Devices, Inc.) Hidden AMD APP SDK Runtime (Version: 10.0.938.2 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Control Center (x32 Version: 2013.0822.136.951 - Ihr Firmenname) Hidden AMD Catalyst Install Manager (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Browser Updater 1.1 (x32 Version: - Browser Updater) Build-a-lot: On Vacation (x32 Version: 2.2.0.110 - WildTangent) Hidden Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2013.0822.136.951 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2013.0822.136.951 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2013.0822.136.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help French (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help German (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (x32 Version: 2013.0822.0135.951 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2013.0822.136.951 - Advanced Micro Devices, Inc.) Hidden Chuzzle Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden CyberLink Power2Go 8 (x32 Version: 8.0.0.2126 - CyberLink Corp.) CyberLink Power2Go 8 (x32 Version: 8.0.0.2126 - CyberLink Corp.) Hidden CyberLink PowerDVD (x32 Version: 9.0.6426.52 - CyberLink Corp.) CyberLink PowerDVD (x32 Version: 9.0.6426.52 - CyberLink Corp.) Hidden DisplayLink Core Software (Version: 7.4.51572.0 - DisplayLink Corp.) DisplayLink Graphics (Version: 6.2.37116.0 - DisplayLink Corp.) ESET Online Scanner v3 (x32 Version: - ) FATE (x32 Version: 2.2.0.97 - WildTangent) Hidden FDUx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden Galiastro 4.7.3 (x32 Version: 4.7.3 - Paessler Software) Google Chrome (x32 Version: 32.0.1700.107 - Google Inc.) Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden Heroes of Hellas 3: Athens (x32 Version: 3.0.2.32 - WildTangent) Hidden HomeTab 2.7 (x32 Version: 2.7 - HomeTab) HomeTab 4.7 (x32 Version: 4.7 - HomeTab) Intel AppUp(R) center (x32 Version: 45233 - Intel) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252 - Intel Corporation) Intel(R) Rapid Storage Technology (x32 Version: 11.6.0.1030 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.24.388.1 - Intel Corporation) Hidden JPEGmini (HKCU Version: 1.8.3.1 - ICVT Ltd) KUx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden LiveUpdate 2.0 (Symantec Corporation) (x32 Version: 2.0.39.0 - Symantec Corporation) Luxor HD (x32 Version: 2.2.0.110 - WildTangent) Hidden Macromedia Dreamweaver 8 (x32 Version: 8.0.0.2751 - Macromedia) Macromedia Extension Manager (x32 Version: 1.7.270 - Ihr Firmenname) Mahjongg Artifacts (x32 Version: 2.2.0.110 - WildTangent) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft Office Home and Business 2013 - de-de (Version: 15.0.4551.1512 - Microsoft Corporation) Microsoft SkyDrive (HKCU Version: 16.4.6012.0828 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (x32 Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (x32 Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Mozilla Firefox 27.0 (x86 de) (x32 Version: 27.0 - Mozilla) Mystery of Mortlake Mansion (x32 Version: 2.2.0.98 - WildTangent) Hidden Nero BackItUp (x32 Version: 12.0.3002 - Nero AG) Hidden Nero BackItUp Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero Blu-ray Player (x32 Version: 12.0.14300 - Nero AG) Hidden Nero BurnRights (x32 Version: 12.0.5000 - Nero AG) Hidden Nero BurnRights Help (CHM) (x32 Version: 12.0.5000 - Nero AG) Hidden Nero ControlCenter (x32 Version: 11.0.15300 - Nero AG) Hidden Nero ControlCenter Help (CHM) (x32 Version: 12.0.5000 - Nero AG) Hidden Nero Core Components (x32 Version: 11.0.18100 - Nero AG) Hidden Nero CoverDesigner (x32 Version: 12.0.9000 - Nero AG) Hidden Nero CoverDesigner Help (CHM) (x32 Version: 12.0.2000 - Nero AG) Hidden Nero DiscSpeed 11 (x32 Version: 7.0.10400.2.100 - Nero AG) Hidden Nero DiscSpeed Help (CHM) (x32 Version: 12.0.1000 - Nero AG) Hidden Nero Express (x32 Version: 12.0.20000 - Nero AG) Hidden Nero Express Help (CHM) (x32 Version: 12.0.5000 - Nero AG) Hidden Nero InfoTool (x32 Version: 12.0.3000 - Nero AG) Hidden Nero InfoTool Help (CHM) (x32 Version: 12.0.0002 - Nero AG) Hidden Nero Kwik Media (x32 Version: 1.18.18800 - Nero AG) Hidden Nero Kwik Media Help (CHM) (x32 Version: 12.0.4000 - Nero AG) Hidden Nero Kwik Themes Basic (x32 Version: 12.0.11500 - Nero AG) Hidden Nero Launcher (x32 Version: 12.2.6000 - Nero AG) Hidden Nero SharedVideoCodecs (x32 Version: 1.0.12100.2.0 - Nero AG) Hidden Nero Update (x32 Version: 11.0.11800.31.0 - Nero AG) Hidden Nero12EssTSST (x32 Version: 12.0.01100 - Nero AG) neroxml (x32 Version: 1.0.0 - Nero AG) Hidden Notepad++ (x32 Version: 6.4.5 - Notepad++ Team) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4551.1512 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4551.1512 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4551.1512 - Microsoft Corporation) Hidden PDF24 Creator 6.2.0 (x32 Version: - PDF24.org) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden PlayMemories Home (x32 Version: 6.3.02.07270 - Sony Corporation) Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden Prerequisite installer (x32 Version: 12.0.0002 - Nero AG) Hidden Qualcomm Atheros Bluetooth Suite (64) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Realtek High Definition Audio Driver (x32 Version: 6.0.1.7037 - Realtek Semiconductor Corp.) Realtek PCIE Card Reader (x32 Version: 6.1.8400.28121 - Realtek Semiconductor Corp.) Remote Keyboard (x32 Version: 1.2.0.09270 - Sony Corporation) Hidden Restore (x32 Version: 1.0.0 - Sony Corporation) Hidden Shared C Run-time for x64 (Version: 10.0.0 - McAfee) SSLx64 (Version: 1.0.0 - Sony Corporation ) Hidden SSLx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden Synaptics Pointing Device Driver (Version: 16.2.16.2 - Synaptics Incorporated) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Vacation Quest™ - Australia (x32 Version: 3.0.2.32 - WildTangent) Hidden VAIO - Remote-Tastatur (x32 Version: 1.2.0.09270 - Sony Corporation) VAIO - Xperia Link (x32 Version: 1.1.0.11020 - Sony Corporation) VAIO Care (Version: 8.3.0.08220 - Sony Corporation) VAIO Care Recovery (Version: 1.0.2.08020 - Sony Corporation) VAIO Control Center (x32 Version: 6.1.0.10300 - Sony Corporation) VAIO Data Restore Tool (x32 Version: 1.10.0.07270 - Sony Corporation) VAIO Easy Connect (x32 Version: 8.2.0.14170 - Sony Corporation) Hidden VAIO Gate (x32 Version: 3.0.0.08140 - Sony Corporation) VAIO Gate Default (x32 Version: 3.1.0.10240 - Sony Corporation) VAIO Gesture Control (x32 Version: 2.1.0.10220 - Sony Corporation) VAIO Gesture Control (x32 Version: 2.1.0.10220 - Sony Corporation) Hidden VAIO Image Optimizer (x32 Version: 3.0.00.08170 - Sony Corporation) Hidden VAIO Image Optimizer (x32 Version: 3.2.00.07040 - Sony Corporation) VAIO Improvement (x32 Version: 2.1.0.10220 - Sony Corporation) VAIO Media Server Settings (Version: 1.0.1.10170 - Sony Corporation) VAIO Movie Creator (x32 Version: 4.0.00.10170 - Sony Corporation) Hidden VAIO Movie Creator (x32 Version: 4.2.00.07040 - Sony Corporation) VAIO Movie Creator Template Data (x32 Version: 4.0.00.08170 - Sony Corporation) Hidden VAIO Update (x32 Version: 6.3.0.08010 - Sony Corporation) VAIO*CPU-Lüfterdiagnose (x32 Version: 1.1.0.09200 - Sony Corporation) VAIO-Handbuch (x32 Version: 3.0.0.08100 - Sony Corporation) VAIO-Hardwarediagnose-Plugin für VAIO Care (x32 Version: 4.7.0.11070 - Sony Corporation) VAIO-Support für Übertragungen (x32 Version: 1.9.0.11060 - Sony Corporation) VCCx64 (Version: 1.0.0 - Sony Corporation) Hidden VCCx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VGClientX64 (Version: 1.0.0 - Sony Corporation) Hidden VHD (x32 Version: 1.0.0 - Sony Corporation) Hidden Virtual Villagers 5 - New Believers (x32 Version: 3.0.2.32 - WildTangent) Hidden VIS (x32 Version: - ) <==== ATTENTION VIx64 (Version: 1.0.0 - Sony Corporation) Hidden VIx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VMLx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VPMx64 (Version: 1.0.0 - Sony Corporation ) Hidden VSSTx64 (Version: 1.0.0 - Sony Corporation ) Hidden VSSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VU5x64 (Version: 1.0.0 - Sony Corporation ) Hidden VU5x86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden VUx64 (Version: 1.0.0 - Sony Corporation ) Hidden VUx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden VWSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden WildTangent Games App (x32 Version: 4.0.9.7 - WildTangent) Hidden WildTangent-Spiele (x32 Version: 1.0.4.0 - WildTangent) Windows-Treiberpaket - Qualcomm Atheros Communications Inc. (athr) Net (07/15/2013 10.0.0.260) (Version: 07/15/2013 10.0.0.260 - Qualcomm Atheros Communications Inc.) XperiaLinkx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden Youda Jewel Shop (x32 Version: 3.0.2.32 - WildTangent) Hidden ==================== Restore Points ========================= 27-01-2014 07:24:54 Geplanter Prüfpunkt 04-02-2014 07:33:48 Geplanter Prüfpunkt 11-02-2014 07:56:25 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {05293577-D647-4185-B859-C94839A0B2E3} - System32\Tasks\Microsoft\Windows\SettingSync\NetworkStateChangeTask Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList Task: {0E6CFCCE-E9F0-4C6F-8D35-F076B145BFC5} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementUploader => C:\Program Files\Sony\VAIO Improvement\viuploader.exe [2012-10-22] (Sony Corporation) Task: {1E7EDD8E-BDBB-4071-9348-4F0F18F962D2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-10] (Google Inc.) Task: {2085BF56-520D-4951-B7C0-DF34AF90CC6A} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => Rundll32.exe sysmain.dll,PfSvWsSwapAssessmentTask Task: {20D5AAFE-F75F-4303-BBCF-85DEF5421B2E} - System32\Tasks\Sony Corporation\VHDInformationCheck => C:\Program Files (x86)\Sony\VAIO Recovery\plugins\InformationCheck.exe [2012-11-08] (Sony Corporation) Task: {295CDF3E-4462-49CA-94E3-1099E40136AF} - System32\Tasks\Sony Corporation\VAIO Care\VCSelfHeal => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {2C9C0C6C-2A74-46F2-858A-4389D253EAD0} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate Task: {2EDF400E-7990-4959-90BD-23E5B25FCD4E} - System32\Tasks\Sony Corporation\VAIO Control Center\VAIOControlCenterUser => C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe [2012-10-31] (Sony Corporation) Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\Windows\System32\AutoWorkplace.exe [2013-08-22] (Microsoft Corporation) Task: {354E385F-0108-434D-A843-AC3C61FE8696} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-10-31] (Microsoft Corporation) Task: {378C79E2-9A2E-4DF3-B1BA-584EF38FE01A} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2014-01-15] (Microsoft Corporation) Task: {3AA615B5-4CF1-4681-B40B-CFE8EB4267A5} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {3B6D8A73-F20B-4C93-B8FB-56A154F172D2} - System32\Tasks\Microsoft\Windows\Time Zone\SynchronizeTimeZone => C:\Windows\system32\tzsync.exe [2013-08-22] (Microsoft Corporation) Task: {4396F09C-2A90-4279-8567-C431C4213969} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {49754026-21E1-41FC-94FD-727AFE414FE7} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCacheRebalance Task: {4A394004-DD33-4119-B9F3-FE9C71875ADE} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2012-07-24] (CyberLink Corp.) Task: {4C62B999-EDAD-4D97-B53F-DF09B7CAEBFB} - System32\Tasks\USER_ESRV_SVC => Wscript.exe //B //NoLogo "C:\Program Files\Sony\VAIO Care\ESRV\task.vbs" Task: {5C171291-D155-4638-BCD5-14279B1AC88C} - \Browser Updater\Browser Updater No Task File Task: {5F1345F5-99A5-4FE5-8BAE-CABD3A9DC0E7} - System32\Tasks\Sony Corporation\VAIO Care\UploadPOT => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {61E8B5DC-304B-4051-A279-F8F22EA212C9} - System32\Tasks\Sony Corporation\VAIO Control Center\Level4Month => C:\Program Files (x86)\Sony\VAIO Control Center\WBCBatteryCare.exe [2012-09-06] (Sony Corporation) Task: {6AA91E8C-DDBD-4979-8464-4062F7681A19} - System32\Tasks\Microsoft\Windows\Plug and Play\Plug and Play Cleanup Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task Task: {704093A3-FB93-44A4-AC88-BCCABF0D712D} - \Software Updater No Task File Task: {73B1B253-CE67-4501-AE1A-377DD1D68B65} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => Rundll32.exe Startupscan.dll,SusRunTask Task: {77F1D869-6E65-4079-A2A0-E2023408EF97} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => Rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState Task: {7C907D92-C9AC-42FE-BA9F-9E5E94A2A6B0} - System32\Tasks\Sony Corporation\VAIO Control Center\VAIOControlCenterSystem => C:\Program Files (x86)\Sony\VAIO Control Center\vim.exe [2012-10-31] (Sony Corporation) Task: {82EC626F-829E-4E44-A466-5BC53660B1C8} - System32\Tasks\Sony Corporation\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2012-08-14] (Sony Corporation) Task: {849AB803-91C1-481F-B694-668C53B2EB77} - System32\Tasks\Sony Corporation\Xperia Link\Xperia Link Logon Start => C:\Program Files (x86)\Sony\Xperia Link\Xperia Link.exe [2012-10-31] (Sony Corporation) Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task Task: {8CC813C9-712A-41EF-9512-B233444FC669} - System32\Tasks\Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup => Rundll32.exe %windir%\system32\AppxDeploymentClient.dll,AppxPreStageCleanupRunTask Task: {8FD72611-65C4-4150-9F2E-ED21EF48565C} - System32\Tasks\Sony Corporation\VAIO Care\VCRLog => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {9E101F65-8B0D-40E5-9FF0-CC668886C235} - System32\Tasks\Sony Corporation\VAIO Update\Launch Application => C:\Program Files\SONY\VAIO Update\ShellExeProxy.exe [2013-08-01] (Sony Corporation) Task: {9FF4C139-5234-410C-B7FA-23EE2FD2AB53} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Maintenance Work Task: {A11B624D-23B7-4C6F-832A-A024A29FA56A} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2013-08-01] (Sony Corporation) Task: {A422CC1B-2F01-41EA-A56C-7648C2B27C41} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {AA38E85F-60C6-4191-A064-0B0F37F2DF89} - System32\Tasks\Sony Corporation\VAIO Care\GetPOTInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {AC553B44-4DB8-47F9-8014-7602BF526CB8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-10] (Google Inc.) Task: {C0A3A731-4437-4EBF-A46E-61A48C5D3B91} - System32\Tasks\Sony Corporation\VAIO Gesture Control\VCGULogonTask => C:\Program Files (x86)\Sony\VAIO Camera Gesture Utility\VCGU.exe [2012-10-23] (Sony Corporation) Task: {C2F50C5D-A3E5-4378-A7B5-4D94C35719FD} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2013-08-01] (Sony Corporation) Task: {C365469D-4F23-44BE-8B5A-2F27541A06AF} - System32\Tasks\Sony Corporation\VAIO Care\VCOneClick => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - System32\Tasks\Microsoft\Windows\SettingSync\BackupTask Task: {D6DABDFD-1A73-46B6-A59A-5A9B50254C90} - System32\Tasks\Microsoft Office 15 Sync Maintenance for VIAN-sylvia vian => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2014-01-15] (Microsoft Corporation) Task: {D6DC9894-DA1E-4B10-9CBF-1054CA243E1D} - System32\Tasks\Sony Corporation\VAIO Care\CheckSystemInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {D83459E7-5F07-4DA2-9AF1-CF171DD72A74} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-05] (Adobe Systems Incorporated) Task: {D88FEC9E-A82A-46F9-87E2-B6B97B301C1A} - System32\Tasks\Microsoft\Windows\WS\License Validation => Rundll32.exe WSClient.dll,WSpTLR licensing Task: {DA46820F-FF8A-4B5E-A6B2-B12185DCFFFB} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Logon Synchronization Task: {DB7F4632-473C-4F4A-AC2A-6E37F532737F} - System32\Tasks\Sony Corporation\VAIO Care\CRMReminder => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2013-08-21] (Sony Corporation) Task: {E0A09762-9941-4C9F-BDA6-6FC6F93AB5A0} - System32\Tasks\Sony Corporation\VAIO Control Center\NetworkSetting\NetworkSetting Logon Start => C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkClient Task: {E6D378FA-E068-4BCB-80DE-56D43A249507} - System32\Tasks\Microsoft\Windows\RecoveryEnvironment\VerifyWinRE Task: {EE665032-AE2A-46B7-B5E2-9C7039A4DDA6} - \FreeDriverScout No Task File Task: {F20CBFB9-01BD-497D-B450-BECEA14B5155} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\HomeTab\ProtectedSearch.exe <==== ATTENTION Task: {F4460AA1-CF3F-4BAF-87CE-268B7D0481FC} - System32\Tasks\Sony Corporation\VAIO Control Center\Level4Daily => C:\Program Files (x86)\Sony\VAIO Control Center\WBCBatteryCare.exe [2012-09-06] (Sony Corporation) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-01 10:32 - 2013-10-01 10:32 - 02818216 _____ () C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll 2012-06-18 16:24 - 2012-06-18 16:24 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_05.dll 2013-09-07 01:48 - 2013-09-07 01:48 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-09-07 01:45 - 2013-09-07 01:45 - 00086016 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\Map\MAP.dll 2013-09-07 01:52 - 2013-09-07 01:52 - 00012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe 2013-03-26 11:44 - 2013-03-26 11:44 - 00062464 _____ () C:\Program Files\Sony\VAIO Care\listener.exe 2013-09-07 01:52 - 2013-09-07 01:52 - 00384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll 2013-09-07 01:41 - 2013-09-07 01:41 - 00020992 _____ () C:\Program Files (x86)\Bluetooth Suite\L10n\de-DE\BtTray.de-DE.dll 2013-10-24 17:06 - 2013-10-24 17:06 - 00028992 _____ () C:\Program Files (x86)\Common Files\Acronis\Home\thread_pool.dll 2013-10-24 17:09 - 2013-10-24 17:09 - 00420160 _____ () C:\Program Files (x86)\Common Files\Acronis\Home\ulxmlrpcpp.dll 2013-08-20 12:17 - 2012-06-25 09:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-11-13 08:54 - 2013-11-13 08:54 - 00316584 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll 2014-01-15 08:56 - 2014-01-15 08:56 - 00359592 _____ () C:\Program Files\Microsoft Office 15\root\office15\c2r32.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00016896 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\featureController.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00062976 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\osEvents.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00322048 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\log4cplus.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00400384 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\sqlite3.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00195584 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\libgsoap.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00020480 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\eventsSender.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00062464 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\zlib1.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00446976 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\deviceProfile.dll 2013-08-20 12:27 - 2013-07-17 14:10 - 00064512 _____ () C:\Program Files (x86)\Intel\IntelAppStore\bin\serviceManagerStarter.dll 2013-10-24 17:06 - 2013-10-24 17:06 - 00036672 _____ () C:\Program Files (x86)\Acronis\TrueImageHome\qt_icontray_ex.dll 2013-10-01 08:34 - 2014-02-07 22:09 - 03583600 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-02-04 08:41 - 2014-02-02 00:41 - 00715592 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\libglesv2.dll 2014-02-04 08:41 - 2014-02-02 00:41 - 00100168 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\libegl.dll 2013-10-01 11:00 - 2013-10-01 11:00 - 00022336 _____ () C:\Program Files (x86)\Acronis\TrueImageHome\ti_managers_proxy_stub.dll 2014-02-04 08:41 - 2014-02-02 00:42 - 04055368 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll 2014-02-04 08:41 - 2014-02-02 00:42 - 00399688 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll 2014-02-04 08:41 - 2014-02-02 00:41 - 01634632 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\sylvia\SkyDrive:ms-properties ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/16/2014 03:11:33 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/15/2014 06:10:46 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/15/2014 06:10:01 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/14/2014 10:47:05 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/14/2014 08:58:26 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/14/2014 08:58:03 AM) (Source: Microsoft-Windows-Defrag) (User: ) Description: Das Volume "\\?\Volume{6ad4ffa3-19c3-466d-b91f-c7fa41ddfda3}\" wurde aufgrund eines Fehlers nicht optimiert: Falscher Parameter. (0x80070057) Error: (02/14/2014 08:57:45 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/14/2014 00:32:32 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifest. Error: (02/13/2014 07:27:53 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: notepad++.exe, Version: 6.4.5.0, Zeitstempel: 0x52050bd3 Name des fehlerhaften Moduls: notepad++.exe, Version: 6.4.5.0, Zeitstempel: 0x52050bd3 Ausnahmecode: 0xc000041d Fehleroffset: 0x0005fdaa ID des fehlerhaften Prozesses: 0x2650 Startzeit der fehlerhaften Anwendung: 0xnotepad++.exe0 Pfad der fehlerhaften Anwendung: notepad++.exe1 Pfad des fehlerhaften Moduls: notepad++.exe2 Berichtskennung: notepad++.exe3 Vollständiger Name des fehlerhaften Pakets: notepad++.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: notepad++.exe5 Error: (02/13/2014 07:27:52 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: notepad++.exe, Version: 6.4.5.0, Zeitstempel: 0x52050bd3 Name des fehlerhaften Moduls: notepad++.exe, Version: 6.4.5.0, Zeitstempel: 0x52050bd3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0005fdaa ID des fehlerhaften Prozesses: 0x2650 Startzeit der fehlerhaften Anwendung: 0xnotepad++.exe0 Pfad der fehlerhaften Anwendung: notepad++.exe1 Pfad des fehlerhaften Moduls: notepad++.exe2 Berichtskennung: notepad++.exe3 Vollständiger Name des fehlerhaften Pakets: notepad++.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: notepad++.exe5 System errors: ============= Error: (02/15/2014 09:40:04 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst SampleCollector erreicht. Error: (02/15/2014 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (02/14/2014 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (02/13/2014 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (02/12/2014 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (02/11/2014 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (02/10/2014 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (02/09/2014 07:12:50 PM) (Source: cdrom) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (02/09/2014 07:12:50 PM) (Source: cdrom) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Error: (02/09/2014 07:12:50 PM) (Source: cdrom) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\CdRom0 gefunden. Microsoft Office Sessions: ========================= Error: (02/16/2014 03:11:33 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/15/2014 06:10:46 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/15/2014 06:10:01 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/14/2014 10:47:05 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/14/2014 08:58:26 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/14/2014 08:58:03 AM) (Source: Microsoft-Windows-Defrag)(User: ) Description: \\?\Volume{6ad4ffa3-19c3-466d-b91f-c7fa41ddfda3}\Falscher Parameter. (0x80070057) Error: (02/14/2014 08:57:45 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/14/2014 00:32:32 AM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_62475f7becb72503.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.16384_none_a9f4965301334e09.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe Error: (02/13/2014 07:27:53 PM) (Source: Application Error)(User: ) Description: notepad++.exe6.4.5.052050bd3notepad++.exe6.4.5.052050bd3c000041d0005fdaa265001cf28c30865407fC:\Program Files (x86)\Notepad++\notepad++.exeC:\Program Files (x86)\Notepad++\notepad++.exe8ca71a55-94dc-11e3-beb2-0050b6602c46 Error: (02/13/2014 07:27:52 PM) (Source: Application Error)(User: ) Description: notepad++.exe6.4.5.052050bd3notepad++.exe6.4.5.052050bd3c00000050005fdaa265001cf28c30865407fC:\Program Files (x86)\Notepad++\notepad++.exeC:\Program Files (x86)\Notepad++\notepad++.exe8c075ab7-94dc-11e3-beb2-0050b6602c46 ==================== Memory info =========================== Percentage of memory in use: 27% Total physical RAM: 16331.27 MB Available physical RAM: 11880.86 MB Total Pagefile: 18763.27 MB Available Pagefile: 14048.79 MB Total Virtual: 131072 MB Available Virtual: 131071.77 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:208.75 GB) (Free:151.75 GB) NTFS Drive d: (Volume) (Fixed) (Total:465.76 GB) (Free:350.43 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238 GB) (Disk ID: 00000000) Partition: GPT Partition Type ======================================================== Disk: 1 (Size: 466 GB) (Disk ID: 7B7ECB33) Partition 1: (Not Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ vielen dank und bis später hope13 |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
guten morgen schrauber, danke für die "roadmap", ich mache mich ans werk. malewarebyte hatte ich bereits durchlaufen lassen, bevor ich zu dir kontakt aufnahm, ob ein zweiter durchlauf nötig ist, weiß ich nicht; mache ihn jedoch mit externer sicherungsplatte inklusive. bis später hope13 hallo schrauber, die scanns sind durchgelaufen, ich schicke dir dir logfiles vielen dank für deine unterstützung! hope13 Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.16.03 Windows 8 x64 NTFS Internet Explorer 11.0.9600.16518 xx [Administrator] Schutz: Aktiviert 17.02.2014 09:30:21 mbam-log-2014-02-17 (09-30-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 1790485 Laufzeit: 5 Stunde(n), 44 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) AdwCleaner AdwCleaner Logfile: Code: # AdwCleaner v3.019 - Bericht erstellt am 17/02/2014 um 16:54:23 jrt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.1 (02.04.2014:1) OS: Windows 8.1 x64 Ran by sylvia on 17.02.2014 at 17:10:17,02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared und das neue frst FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-02-2014 --- --- --- --- --- --- --- --- --- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.02.2014 at 17:17:39,41 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
hallo schrauber, vielen dank für deine tipps!!!!! und hilfestellung. wie es aussieht, hat alles geklappt. viele grüße hope 13 hier das eset: mit dem code-einfügen habe ich leider probleme, es tut sich nichts, wenn ich auf die raute oder das <> klicke. ESET Online Scanner 180214 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d419b9a452b3404db487754483d6dc54 # engine=16150 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-05 09:24:46 # local_time=2013-12-05 10:24:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 9358 13562161 0 0 # scanned=655987 # found=0 # cleaned=0 # scan_time=8081 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d419b9a452b3404db487754483d6dc54 # engine=17114 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-18 07:52:45 # local_time=2014-02-18 08:52:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 45921 15586867 0 0 # scanned=1580225 # found=3 # cleaned=0 # scan_time=28703 sh=81C56910CB8D0D016138F335B4A8F47C95D46FA7 ft=0 fh=0000000000000000 vn="PHP/PhpSpy.A trojan" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-554626538-1008602864-1809198237-1001\$R567W67\site-www.wisspa.de-20140114-121046.zip" sh=DE6045707CC56ADDCE550DFB0B626EDDF7F48464 ft=0 fh=0000000000000000 vn="PHP/PhpSpy.A trojan" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-554626538-1008602864-1809198237-1001\$RLRHBTF\site-www.wisspa.de-20140114-115738.zip" sh=82ED449C818E8AFA23C79FFBDA3B3A2B9F0524E1 ft=0 fh=0000000000000000 vn="PHP/PhpSpy.A trojan" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-554626538-1008602864-1809198237-1001\$RLRHBTF\site-www.wisspa.de-20140114-115738\modules\mod_lang_temp\angel.php" checkup.txt Results of screen317's Security Check version 0.99.79 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 12.0.0.44 Adobe Reader XI Mozilla Firefox (27.0.1) Google Chrome 32.0.1700.102 Google Chrome 32.0.1700.107 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Windows Defender MSASCui.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MSASCui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` frst FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-02-2014 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: D:\$RECYCLE.BIN Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
hallo schrauber, vielen, vielen dank für deinen support! http://www.trojaner-board.de/images/...s/singsing.gif hier die fixlog.txt Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2014 Ran by sylvia at 2014-02-19 18:31:43 Run:1 Running from C:\Users\xx\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** D:\$RECYCLE.BIN ***************** D:\$RECYCLE.BIN => Moved successfully.hier die fixlog: ==== End of Fixlog ==== jetzt habe ich noch eine frage: ich habe ein zweites, altes notebook (xp), das ebenfalls befallen ist. ich muss noch herausfinden, wie ich das alte notebook aus meinem netzwerk herauswerfen kann, das ist mir leider nicht klar. wenn ich das herausgefunden habe, würde ich es gern ebenfalls bereinigen. ein versuch, den ich kürzlich unternommen habe, hat vermutlich zur infizierung des systems geführt, das wir gerade bereinigt haben. beim scan des xp-systems stürzte malewarbytes mehrfach ab. avira findet nichts, kann man offenbar vergessen. was empfiehlst du mir? wie soll ich vorgehen? mit adware-cleaner beginnen? würdest du mich noch einmal durch diesen prozess begleiten oder soll ich es nach dem ablauf, den du beschrieben hast, selbst versuchen? herzlichen dank und viele grüße hope13 |
Poste einfach mal FRST Logs von dem Rechner :) |
hallo schrauber, danke für das angebot. leider bin ich gleichzeitig mit den rechnern von einem virus befallen & muss erstmal gesund werden. wenn ich herausgefunden habe, wie ich den alten rechner vom netzwerk trenne, schicke ich dir das frst. nächste woche, danke & grüße hope13 |
Gute Besserung. was meinst DU mit "vom Netzwerk trennen"? |
hallo schrauber, ich glaube, die notebooks sind als heim-netzwerk eingerichtet, ich weiß nicht, wie ich in dem windows 8 - notebook das xp notebook daraus entfernen kann. hope13 |
Brauchst Du nit :) |
hallo schrauber, du hast recht: die notebooks sind nicht als netzwerk eingerichtet. hier das frst des kranken xp: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-02-2014 02 & addition HTML-Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-02-2014 02 hope13 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board