Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- dditional scan result of Farbar Recovery Scan Tool (x64) Version: 04-11-2014
- Ran by Marco at 2014-11-07 19:42:56
- Running from C:\Users\Marco\Downloads
- Boot Mode: Normal
- ==========================================================
- ==================== Security Center ========================
- (If an entry is included in the fixlist, it will be removed.)
- AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
- AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
- AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- ==================== Installed Programs ======================
- (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
- Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.5.0.1060 - Adobe Systems Incorporated)
- Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.167 - Adobe Systems Incorporated)
- Adobe Reader XI (11.0.09) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.09 - Adobe Systems Incorporated)
- AMD Catalyst Install Manager (HKLM\...\{C2956908-53A3-88FC-B795-B16508296FC4}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
- Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira)
- Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - )
- Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: - )
- Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: - )
- Canon Kurzwahlprogramm (HKLM-x32\...\Speed Dial Utility) (Version: - )
- Canon MP Navigator EX 4.1 (HKLM-x32\...\MP Navigator EX 4.1) (Version: - )
- Canon MX410 series Benutzerregistrierung (HKLM-x32\...\Canon MX410 series Benutzerregistrierung) (Version: - )
- Canon MX410 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX410_series) (Version: - )
- Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - )
- Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - )
- CCleaner (HKLM\...\CCleaner) (Version: 4.19 - Piriform)
- FotoUP_sparfoto.de (HKLM-x32\...\FotoUpSparfoto) (Version: 3.1.836 - Q4 media AG)
- FotoUP_sparfoto.de (x32 Version: 3.1.836 - Q4 media AG) Hidden
- Google Update Helper (x32 Version: 1.3.21.115 - Google Inc.) Hidden
- Malwarebytes Anti-Malware Version 2.0.3.1025 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.3.1025 - Malwarebytes Corporation)
- Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
- Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
- Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
- Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
- Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
- Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
- Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
- Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
- Mozilla Firefox 32.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 32.0.3 (x86 de)) (Version: 32.0.3 - Mozilla)
- Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 32.0.2 - Mozilla)
- NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
- NVIDIA 3D Vision Treiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 340.52 - NVIDIA Corporation)
- NVIDIA GeForce Experience 2.1.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.2 - NVIDIA Corporation)
- NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation)
- NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
- NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
- OpenOffice.org 3.4.1 (HKLM-x32\...\{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}) (Version: 3.41.9593 - Apache Software Foundation)
- PDF24 Creator 6.7.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
- Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
- SHIELD Streaming (Version: 3.1.200 - NVIDIA Corporation) Hidden
- SHIELD Wireless Controller Driver (Version: 16.13.42 - NVIDIA Corporation) Hidden
- ==================== Custom CLSID (selected items): ==========================
- (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
- ==================== Restore Points =========================
- 18-10-2014 10:59:21 Windows Update
- 26-10-2014 17:09:32 Geplanter Prüfpunkt
- 03-11-2014 17:04:05 Geplanter Prüfpunkt
- ==================== Hosts content: ==========================
- (If needed Hosts: directive could be included in the fixlist to reset Hosts.)
- 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
- ==================== Scheduled Tasks (whitelisted) =============
- (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
- Task: {1B303079-2840-4CD4-B3A2-F23BF40F977D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
- Task: {720A8EEE-53C4-4A09-832A-0664AE37AAB6} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-10-12] (Adobe Systems Incorporated)
- Task: {D81432E0-DBCA-42FB-B93B-1F7E6EA2EF8F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-10-29] (Piriform Ltd)
- Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
- ==================== Loaded Modules (whitelisted) =============
- 2013-03-31 09:57 - 2014-07-02 19:55 - 00116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
- 2012-12-02 13:01 - 2010-07-27 01:44 - 00137680 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
- 2014-10-23 20:19 - 2014-10-23 20:19 - 00053248 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
- ==================== Alternate Data Streams (whitelisted) =========
- (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
- ==================== Safe Mode (whitelisted) ===================
- (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
- ==================== EXE Association (whitelisted) =============
- (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
- ==================== MSCONFIG/TASK MANAGER disabled items =========
- (Currently there is no automatic fix for this section.)
- ========================= Accounts: ==========================
- Administrator (S-1-5-21-3692558997-798058510-4099307141-500 - Administrator - Disabled)
- Gast (S-1-5-21-3692558997-798058510-4099307141-501 - Limited - Disabled)
- HomeGroupUser$ (S-1-5-21-3692558997-798058510-4099307141-1002 - Limited - Enabled)
- Marco (S-1-5-21-3692558997-798058510-4099307141-1000 - Administrator - Enabled) => C:\Users\Marco
- ==================== Faulty Device Manager Devices =============
- ==================== Event log errors: =========================
- Application errors:
- ==================
- Error: (11/07/2014 04:29:13 PM) (Source: VSS) (EventID: 12298) (User: )
- Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
- Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
- ], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
- ], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
- ], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
- ].
- Vorgang:
- Asynchroner Vorgang wird ausgeführt
- Kontext:
- Aktueller Status: DoSnapshotSet
- Error: (11/07/2014 04:29:13 PM) (Source: VSS) (EventID: 12310) (User: )
- Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten.
- Fehlerkontext: DeviceIoControl(\\?\Volume{eafdfdeb-3bac-11e2-b3cd-806e6f6e6963} - 0000000000000128,0x0053c010,00000000001DA560,0,00000000001DB570,4096,[0]).
- Vorgang:
- Schattenkopien werden übertragen
- Kontext:
- Ausführungskontext: System Provider
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
- Description: Der Index kann nicht initialisiert werden.
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
- Description: Die Anwendung kann nicht initialisiert werden.
- Kontext: Windows Anwendung
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
- Description: Das Gatherer-Objekt kann nicht initialisiert werden.
- Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
- Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.
- Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
- Error: (11/07/2014 04:04:58 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
- Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.
- Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:04:58 PM) (Source: Windows Search Service) (EventID: 9002) (User: )
- Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden.
- Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800)
- Error: (11/07/2014 04:04:57 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
- Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet.
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:04:57 PM) (Source: Windows Search Service) (EventID: 7040) (User: )
- Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben.
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- System errors:
- =============
- Error: (11/07/2014 04:29:23 PM) (Source: volsnap) (EventID: 8) (User: )
- Description: Das Zeitlimit für den Lösch- und Speicherschreibvorgang für Volume "C:" wurde beim Warten auf eine Schreibvorgangfreigabe überschritten.
- Error: (11/07/2014 04:06:48 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
- Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
- %%2
- Error: (11/07/2014 04:05:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
- Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
- Error: (11/07/2014 04:05:03 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
- Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535.
- Error: (11/07/2014 10:50:44 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
- Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
- %%2
- Error: (11/07/2014 10:46:17 AM) (Source: EventLog) (EventID: 6008) (User: )
- Description: Das System wurde zuvor am 07.11.2014 um 10:43:46 unerwartet heruntergefahren.
- Error: (11/07/2014 07:47:24 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
- Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
- %%2
- Error: (11/06/2014 10:28:25 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
- Description: Es wurde eine schwerwiegende Warnung empfangen: 40.
- Error: (11/06/2014 09:20:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
- Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
- %%2
- Error: (11/06/2014 05:58:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
- Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
- %%2
- Microsoft Office Sessions:
- =========================
- Error: (11/07/2014 04:29:13 PM) (Source: VSS) (EventID: 12298) (User: )
- Description: C:\00x00000000, Der Vorgang wurde erfolgreich beendet.
- 0x00000000, Der Vorgang wurde erfolgreich beendet.
- 0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
- 0x00000000, Der Vorgang wurde erfolgreich beendet.
- Vorgang:
- Asynchroner Vorgang wird ausgeführt
- Kontext:
- Aktueller Status: DoSnapshotSet
- Error: (11/07/2014 04:29:13 PM) (Source: VSS) (EventID: 12310) (User: )
- Description: DeviceIoControl(\\?\Volume{eafdfdeb-3bac-11e2-b3cd-806e6f6e6963} - 0000000000000128,0x0053c010,00000000001DA560,0,00000000001DB570,4096,[0])
- Vorgang:
- Schattenkopien werden übertragen
- Kontext:
- Ausführungskontext: System Provider
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
- Description:
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
- Description: Kontext: Windows Anwendung
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
- Description: Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Error: (11/07/2014 04:05:02 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
- Description: Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
- Search.TripoliIndexer
- Error: (11/07/2014 04:04:58 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
- Description: Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- Search.JetPropStore
- Error: (11/07/2014 04:04:58 PM) (Source: Windows Search Service) (EventID: 9002) (User: )
- Description: Kontext: Windows Anwendung, SystemIndex Katalog
- Details:
- Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800)
- Error: (11/07/2014 04:04:57 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
- Description:
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- The catalog is corrupt
- Error: (11/07/2014 04:04:57 PM) (Source: Windows Search Service) (EventID: 7040) (User: )
- Description:
- Details:
- Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
- 4700
- ==================== Memory info ===========================
- Processor: AMD Athlon(tm) II X2 255 Processor
- Percentage of memory in use: 32%
- Total physical RAM: 4094.3 MB
- Available physical RAM: 2773.18 MB
- Total Pagefile: 8186.77 MB
- Available Pagefile: 6735.82 MB
- Total Virtual: 8192 MB
- Available Virtual: 8191.83 MB
- ==================== Drives ================================
- Drive c: () (Fixed) (Total:296.09 GB) (Free:225.6 GB) NTFS
- Drive e: (WINRE) (Fixed) (Total:2 GB) (Free:1.37 GB) NTFS ==>[System with boot components (obtained from reading drive)]
- ==================== MBR & Partition Table ==================
- ========================================================
- Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 8E760A6D)
- Partition 1: (Active) - (Size=2 GB) - (Type=27)
- Partition 2: (Not Active) - (Size=296.1 GB) - (Type=07 NTFS)
- ==================== End Of Log ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement