Pc nach neuaufsetzen wieder IE instabil |
||
---|---|---|
#0
| ||
29.11.2007, 11:23
...neu hier
Beiträge: 10 |
||
|
||
29.11.2007, 11:32
Ehrenmitglied
Beiträge: 6028 |
||
|
||
29.11.2007, 11:34
...neu hier
Themenstarter Beiträge: 10 |
#3
Ja, bekam eine windowsmeldung das angeblich auf meinem PC was nicht ok ist, was ja auch passte, da IE wieder extrem langsam wurde und diese Popups öffnete, habe dann auf den Link geklickt, wo stand, das ich mit dieser software mein Pc checken kann, habe sie dann installiert
|
|
|
||
29.11.2007, 11:44
Ehrenmitglied
Beiträge: 6028 |
||
|
||
29.11.2007, 11:49
...neu hier
Themenstarter Beiträge: 10 |
#5
Alles klar habs wieder runtergemacht
Ich werde hier noch richtig wahnsinnig, als Frau kenne ich mich zwar gut im Internet aus aber nicht mit dem Pc ansich, naja und diese ganzen ausdrücke in der Pcsprache verwirren mich sehr schnell. Frauen und Technik |
|
|
||
29.11.2007, 11:54
Ehrenmitglied
Beiträge: 6028 |
#6
Woher soll einer im Netz wissen dass etwas mit dein Rechner nicht stimmt?
Die hoffen nur das du Spyware-Secure kauft fuer €39,95 Und dann,Geld weg und ein Scanner der nichts findet __________ MfG Argus |
|
|
||
29.11.2007, 11:56
Ehrenmitglied
Beiträge: 6028 |
#7
Poste mal ein log von ComboFix
ComboFix Download ComboFix und speichert es auf den Desktop! Alle Fenster schliessen und combofix.exe starten Folge den Instruktionen in das Fenster Waehrend Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\combofix.txt) nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" Wenn dein Virenscanner meckert,ignorieren ! __________ MfG Argus |
|
|
||
29.11.2007, 12:04
...neu hier
Themenstarter Beiträge: 10 |
#8
ComboFix 07-11-19.4C - dieter-janine 2007-11-29 12:01:41.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.260 [GMT 1:00] ausgeführt von:: C:\Programme\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\MessengerSkinner C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\MessengerSkinner\Userdata\defaultPack.cab C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\MessengerSkinner\Userdata\Install_MessengerSkinner.zip C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\MessengerSkinner\Userdata\languages_v2.xml C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\MessengerSkinner\Userdata\pack1.cab C:\Dokumente und Einstellungen\dieter-janine\Lokale Einstellungen\Anwendungsdaten\zhdpvzfkpu.dat c:\dokumente und einstellungen\dieter-janine\lokale einstellungen\anwendungsdaten\zhdpvzfkpu.exe c:\Dokumente und Einstellungen\dieter-janine\Lokale Einstellungen\Anwendungsdaten\zhdpvzfkpu_nav.dat c:\Dokumente und Einstellungen\dieter-janine\Lokale Einstellungen\Anwendungsdaten\zhdpvzfkpu_navps.dat C:\WINDOWS\system32\nvs2.inf . ((((((((((((((((((((((( Dateien erstellt von 2007-10-28 bis 2007-11-29 )))))))))))))))))))))))))))))) . 2007-11-29 12:00 1,560,556 --a------ C:\Programme\ComboFix.exe 2007-11-29 11:22 <DIR> d-------- C:\Programme\hijackthis_199 2007-11-29 11:13 <DIR> d-------- C:\Programme\a-squared Free 2007-11-29 11:13 19,135,776 --a------ C:\Programme\a2FreeSetup.exe 2007-11-29 10:44 632,195 --a------ C:\Programme\SpywareSecure_trial_setup.exe 2007-11-29 10:40 212,843 --a------ C:\Programme\hijackthis_199.zip 2007-11-23 16:08 18,616 --a------ C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2007-11-23 15:26 <DIR> d-------- C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\Apple Computer 2007-11-21 15:20 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe 2007-11-21 15:19 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2007-11-20 09:01 <DIR> d-------- C:\RoboForm Setup Dateien 2007-11-19 13:58 <DIR> d-------- C:\WINDOWS\Drivers 2007-11-19 13:58 <DIR> d--h----- C:\Programme\InstallShield Installation Information 2007-11-19 13:58 <DIR> d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2007-11-19 13:58 28,672 --------- C:\WINDOWS\system32\UnORGusb20.exe 2007-11-19 13:24 <DIR> d-------- C:\Programme\PCI Audio Applications 2007-11-19 13:24 182,032 --a------ C:\WINDOWS\system32\dxtmsft3.dll 2007-11-19 13:24 38,160 --a------ C:\WINDOWS\system32\LMRTREND.dll 2007-11-19 13:24 11,776 --a------ C:\WINDOWS\system32\mciqtz.drv 2007-11-19 13:24 10,240 --a------ C:\WINDOWS\system32\vidx16.dll 2007-11-19 13:23 <DIR> d-------- C:\Program Files 2007-11-19 13:23 1,228,800 -ra------ C:\WINDOWS\mixer.exe 2007-11-19 13:23 765,952 -ra------ C:\WINDOWS\system\crlds3d.dll 2007-11-19 13:23 135,168 -ra------ C:\WINDOWS\cmuninst.exe 2007-11-19 13:23 135,168 -ra------ C:\WINDOWS\cmuninst.dat 2007-11-19 13:09 1,744 --a------ C:\WINDOWS\system32\d3d9caps.dat 2007-11-19 13:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer 2007-11-19 13:06 21,321,008 --a------ C:\Programme\QuickTimeInstaller.exe 2007-11-19 13:05 <DIR> d-------- C:\Programme\QuickTime 2007-11-19 12:18 <DIR> d-------- C:\Programme\Windows Media Connect 2 2007-11-19 12:13 25,842,760 --a------ C:\Programme\wmp11-windowsxp-x86-DE-DE.exe 2007-11-18 20:02 <DIR> d-------- C:\Programme\RagTime Privat 2007-11-18 20:02 <DIR> d-------- C:\Dokumente und Einstellungen\dieter-janine\WINDOWS 2007-11-18 20:02 <DIR> d-------- C:\Dokumente und Einstellungen\dieter-janine\Anwendungsdaten\RagTime 2007-11-18 20:02 38,158,796 --a------ C:\Programme\RagTime_Privat_565_dech.exe 2007-11-18 20:02 328,704 --a------ C:\WINDOWS\IsUn0407.exe 2007-11-18 19:27 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ 2007-11-18 19:27 140,288 --a------ C:\WINDOWS\system32\CNMLM7K.DLL 2007-11-18 19:27 8,704 --a------ C:\WINDOWS\system32\CNMVS7K.DLL 2007-11-18 18:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2007-11-18 18:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2007-11-18 18:19 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2007-11-18 09:53 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RoboForm 2007-11-18 09:52 <DIR> d-------- C:\Programme\Siber Systems 2007-11-18 09:51 <DIR> d-------- C:\Programme\Datensicherung 2007-11-18 09:39 <DIR> d-------- C:\WINDOWS\ShellNew 2007-11-18 01:16 <DIR> d-------- C:\Dokumente und Einstellungen\dieter-janine\Contacts 2007-11-18 01:12 <DIR> d-------- C:\Programme\Windows Live 2007-11-18 01:12 <DIR> d--hsc--- C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller 2007-11-18 01:12 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller 2007-11-18 01:12 2,404,880 --a------ C:\Programme\WLinstaller.exe . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2007-11-28 18:04 19,968 ----a-w C:\Programme\Hochseeangeln.doc 2007-11-19 12:24 4,608 ----a-w C:\WINDOWS\system32\w95inf32.dll 2007-11-17 23:54 10,187,744 ----a-w C:\Programme\vpsupd.exe 2007-11-17 23:38 17,544,048 ----a-w C:\Programme\Avast.exe 2007-11-17 23:38 --------- d-----w C:\Programme\Alwil Software 2007-11-17 23:20 --------- d-----w C:\Programme\microsoft frontpage 2007-11-17 23:18 --------- d-----w C:\Programme\Online-Dienste 2007-11-17 23:17 --------- d-----w C:\Programme\Gemeinsame Dateien\MSSoap 2007-11-17 23:17 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste 2007-11-17 23:08 --------- d-----w C:\Programme\Gemeinsame Dateien\SpeechEngines 2007-11-17 23:08 --------- d-----w C:\Programme\Gemeinsame Dateien\ODBC 2007-10-18 10:31 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll 2007-09-06 11:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe 2007-09-06 11:00 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr 2001-11-23 20:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\audio3d.dll . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00] "MsnMsgr"="C:\Programme\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34] "Konni Symbol Autostart"="C:\Programme\RagTime Privat\Konni\KonniSymbol.exe" [2003-02-06 16:49] "RoboForm"="C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [2007-11-20 09:02] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-11-19 13:05] "C-Media Echo Control"="C:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe" [2001-12-05 16:47] "C-Media Mixer"="Mixer.exe" [2002-01-29 01:16 C:\WINDOWS\mixer.exe] "Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 11:45] "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 13:00] C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\ Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04] *Newly Created Service* - A2FREE *Newly Created Service* - APPMGMT *Newly Created Service* - CATCHME . ************************************************************************** catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-11-29 12:03:01 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2007-11-29 12:03:40 . --- E O F --- |
|
|
||
29.11.2007, 12:08
Ehrenmitglied
Beiträge: 6028 |
#9
Entferne auf C:\ Qoobox-->Papierkorb leeren
Entferne auf C:\Programme\SpywareSecure_trial_setup.exe CombiFix entfernen Start > Ausführen>Kopiere rein Combofix /u OK __________ MfG Argus |
|
|
||
29.11.2007, 12:17
...neu hier
Themenstarter Beiträge: 10 |
#10
Combofix kann ich nicht entfernen, er sagt das er das nicht finden kann, habe es genauso geschrieben, wie es auch das steht. in Crogramme ist es aber noch drin
muss gleich erstmal kind in die kita bringen |
|
|
||
29.11.2007, 12:19
Ehrenmitglied
Beiträge: 6028 |
#11
In meine Anleitung fuer ComboFix stand auch
Zitat Download ComboFix und speichert es auf den Desktop!Naja,Entferne es mal __________ MfG Argus |
|
|
||
29.11.2007, 12:24
...neu hier
Themenstarter Beiträge: 10 |
#12
Und ich dussel habe es normla gespeichert und dann erst auf den Desktop kopiert :-(
Ist aber jetzt gelöscht |
|
|
||
29.11.2007, 12:34
Ehrenmitglied
Beiträge: 6028 |
#13
Neben dein Virenscanner noch ein Spyware Scanner
http://board.protecus.de/t29853.htm Entferne Hijack This 1.99.1 und Erstellen eines Hijackthis-Logfiles Als erstes mach ein neuen Ordner auf C:\ z.b. C:\HijackThis,download HijackThis.exe dahin Download: HijackThis202 Doppelklick HijackThis.exe und installiere das Tool in C:\Programme Am Ende steht auf dein Desktop eine verknüpfung Und fuer den Fall es wieder mit MSN passiert http://board.protecus.de/t30786.htm Und ist mein Rechner Up-to-Date? http://secunia.com/software_inspector/ __________ MfG Argus |
|
|
||
29.11.2007, 13:48
...neu hier
Themenstarter Beiträge: 10 |
#14
Habe alles erledigt
waren einige cockies nicht ok, tracking cockies Was mir noch einfällt, warum immer diese popups kommen wenn ich diese doch gar nicht zulasse....... |
|
|
||
29.11.2007, 13:52
Ehrenmitglied
Beiträge: 6028 |
#15
Der Windows Nachrichtendienst wird bei Online Aktiviäten leicht zur Plage.
Immer wieder wird man von "Nachrichten" genervt. Also schalten Sie den Windows Nachrichtendienst einfach ab! Unter "Arbeitsplatz/Systemsteuerung/Verwaltung/Dienste" finden Sie den "Nachrichtendienst". Unter Eigenschaften stellen Sie auf "Starttyp:" "Deaktiviert" und "Dienststatus" auf "Beenden". Damit wird der Nachrichtendienst nicht mehr ausgeführt und gestartet. Somit ist man die lästigen PopUps des Nachrichten Messengers los. __________ MfG Argus |
|
|
||
Logfile of HijackThis v1.99.1
Scan saved at 11:22:19, on 29.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\RagTime Privat\Konni\KonniSymbol.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
c:\programme\a-squared free\a2free.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\Spyware-Secure\Spyware-Secure_trial.exe
C:\Programme\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [C-Media Echo Control] C:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Spyware-Secure] C:\Programme\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Konni Symbol Autostart] "C:\Programme\RagTime Privat\Konni\KonniSymbol.exe"
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)