|
Log-Analyse und Auswertung: netstat - a zeigt viele VerbindungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.06.2014, 18:01 | #1 |
netstat - a zeigt viele Verbindungen Hallo, Mein netstat -a zeigt viele (unter anderem hergestellte) Verbindungen zu IPS die ich nicht kenne). Code:
ATTFilter Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP 0.0.0.0:7 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:9 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:13 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:17 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:19 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:21 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:80 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:135 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:443 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:445 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:554 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:2861 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:2862 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:2869 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:5357 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:9999 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:10243 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:49152 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:49153 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:49154 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:49155 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:49174 ASUS-X73S:0 ABH™REN TCP 0.0.0.0:59096 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:2861 activation:59489 HERGESTELLT TCP 127.0.0.1:5037 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:5357 activation:59501 WARTEND TCP 127.0.0.1:5555 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:5555 activation:53054 HERGESTELLT TCP 127.0.0.1:6666 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:7777 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:9421 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:9422 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:9423 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:9990 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:9999 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:9999 activation:59499 WARTEND TCP 127.0.0.1:9999 activation:59508 WARTEND TCP 127.0.0.1:14147 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:23401 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:49156 ASUS-X73S:0 ABH™REN TCP 127.0.0.1:53054 activation:5555 HERGESTELLT TCP 127.0.0.1:59489 activation:2861 HERGESTELLT TCP 192.168.0.17:53972 client1:ftp HERGESTELLT TCP 192.168.0.17:58823 ec2-54-84-152-54:http HERGESTELLT TCP 192.168.0.17:58825 ec2-54-84-152-54:http HERGESTELLT TCP 192.168.0.17:58826 ec2-54-84-152-54:http HERGESTELLT TCP 192.168.0.17:58827 ec2-54-84-152-54:https HERGESTELLT TCP 192.168.0.17:59038 wj-in-f95:https HERGESTELLT TCP 192.168.0.148:139 ASUS-X73S:0 ABH™REN TCP 192.168.0.148:5357 ASUS-K70IC:54401 WARTEND TCP 192.168.0.148:59084 zrh04s07-in-f7:https WARTEND TCP 192.168.0.148:59087 173.194.66.125:5222 WARTEND TCP 192.168.0.148:59089 we-in-f188:5228 WARTEND TCP 192.168.0.148:59093 ig-telegraph-shv-05-ash3:https HERGESTELLT TCP 192.168.0.148:59095 195.59.54.92:https HERGESTELLT TCP 192.168.0.148:59178 184.106.52.119:5223 HERGESTELLT TCP 192.168.0.148:59240 wg-in-f188:5228 HERGESTELLT TCP 192.168.0.148:59366 server:microsoft-ds SCHLIESSEN_WARTEN TCP 192.168.0.148:59478 we-in-f141:https WARTEND TCP 192.168.0.148:59492 wj-in-f141:https HERGESTELLT TCP 192.168.0.148:59494 ec2-54-84-152-54:http HERGESTELLT TCP 192.168.0.148:59495 a77:http HERGESTELLT TCP 192.168.0.148:59496 a88-221-92-198:http HERGESTELLT TCP 192.168.0.148:59497 a88-221-92-8:http HERGESTELLT TCP 192.168.0.148:59500 fra07s27-in-f24:https WARTEND TCP 192.168.0.148:59504 zrh04s05-in-f3:https WARTEND TCP 192.168.0.148:59505 zrh04s05-in-f24:https WARTEND TCP 192.168.0.148:59506 we-in-f120:http WARTEND TCP 192.168.0.148:59512 utrace:http WARTEND TCP 192.168.0.148:59513 we-in-f95:http WARTEND TCP 192.168.0.148:59514 we-in-f95:http WARTEND TCP [::]:7 ASUS-X73S:0 ABH™REN TCP [::]:9 ASUS-X73S:0 ABH™REN TCP [::]:13 ASUS-X73S:0 ABH™REN TCP [::]:17 ASUS-X73S:0 ABH™REN TCP [::]:19 ASUS-X73S:0 ABH™REN TCP [::]:21 ASUS-X73S:0 ABH™REN TCP [::]:80 ASUS-X73S:0 ABH™REN TCP [::]:135 ASUS-X73S:0 ABH™REN TCP [::]:443 ASUS-X73S:0 ABH™REN TCP [::]:445 ASUS-X73S:0 ABH™REN TCP [::]:554 ASUS-X73S:0 ABH™REN TCP [::]:2861 ASUS-X73S:0 ABH™REN TCP [::]:2862 ASUS-X73S:0 ABH™REN TCP [::]:2869 ASUS-X73S:0 ABH™REN TCP [::]:5357 ASUS-X73S:0 ABH™REN TCP [::]:9999 ASUS-X73S:0 ABH™REN TCP [::]:10243 ASUS-X73S:0 ABH™REN TCP [::]:49152 ASUS-X73S:0 ABH™REN TCP [::]:49153 ASUS-X73S:0 ABH™REN TCP [::]:49154 ASUS-X73S:0 ABH™REN TCP [::]:49155 ASUS-X73S:0 ABH™REN TCP [::]:49174 ASUS-X73S:0 ABH™REN TCP [::1]:5357 ASUS-X73S:59491 WARTEND TCP [::1]:14147 ASUS-X73S:0 ABH™REN UDP 0.0.0.0:7 *:* UDP 0.0.0.0:9 *:* UDP 0.0.0.0:13 *:* UDP 0.0.0.0:17 *:* UDP 0.0.0.0:19 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:3600 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:4500 *:* UDP 0.0.0.0:5004 *:* UDP 0.0.0.0:5005 *:* UDP 0.0.0.0:49164 *:* UDP 0.0.0.0:49326 *:* UDP 0.0.0.0:49556 *:* UDP 0.0.0.0:51677 *:* UDP 0.0.0.0:55305 *:* UDP 0.0.0.0:55885 *:* UDP 0.0.0.0:58826 *:* UDP 0.0.0.0:59228 *:* UDP 0.0.0.0:59660 *:* UDP 0.0.0.0:65152 *:* UDP 0.0.0.0:65153 *:* UDP 0.0.0.0:65522 *:* UDP 0.0.0.0:65523 *:* UDP 127.0.0.1:1900 *:* UDP 127.0.0.1:44301 *:* UDP 127.0.0.1:48200 *:* UDP 127.0.0.1:48201 *:* UDP 127.0.0.1:48202 *:* UDP 127.0.0.1:49816 *:* UDP 127.0.0.1:50985 *:* UDP 127.0.0.1:51478 *:* UDP 127.0.0.1:58825 *:* UDP 192.168.0.148:137 *:* UDP 192.168.0.148:138 *:* UDP 192.168.0.148:1900 *:* UDP 192.168.0.148:50984 *:* UDP [::]:7 *:* UDP [::]:9 *:* UDP [::]:13 *:* UDP [::]:17 *:* UDP [::]:19 *:* UDP [::]:500 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:4500 *:* UDP [::]:5004 *:* UDP [::]:5005 *:* UDP [::]:49327 *:* UDP [::]:49557 *:* UDP [::]:51678 *:* UDP [::]:55886 *:* UDP [::1]:1900 *:* UDP [::1]:50983 *:* UDP [fe80::dd9e:a0a1:f9b4:26e2%12]:1900 *:* UDP [fe80::dd9e:a0a1:f9b4:26e2%12]:50982 *:* Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 18:57:32, on 23.06.2014 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Unable to get Internet Explorer version! Boot mode: Normal Running processes: C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe C:\PROGRA~2\ELABOR~1\VIRTUA~1\VCDDAE~1.EXE C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe C:\Program Files (x86)\BlueStacks\HD-Adb.exe C:\Program Files (x86)\BlueStacks\HD-Agent.exe C:\Program Files (x86)\BlueStacks\HD-Frontend.exe C:\Windows\SysWOW64\cmd.exe C:\Users\Dario\AppData\Local\Akamai\netsession_win.exe C:\Users\Dario\AppData\Local\Akamai\netsession_win.exe D:\xampp\apache\bin\httpd.exe D:\xampp\apache\bin\httpd.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Users\Dario\Downloads\HiJackThis204 (1).exe C:\Windows\SysWOW64\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll O2 - BHO: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office15\URLREDIR.DLL O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe O4 - HKLM\..\Run: [KeePass 2 PreLoad] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe" --preload O4 - HKLM\..\Run: [FileZilla Server Interface] "C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [GarminExpressTrayApp] "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~4\Office15\ONBttnIE.dll/105 O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~4\Office15\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra button: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra 'Tools' menuitem: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O15 - ESC Trusted Zone: hxxp://*.connectify.me O15 - ESC Trusted Zone: hxxp://*.fastspring.com O15 - ESC Trusted Zone: hxxp://*.connectify.me (HKLM) O15 - ESC Trusted Zone: hxxp://*.fastspring.com (HKLM) O16 - DPF: {5F519B46-96EF-499F-BF24-C9E1548FA56B} (Sony SNC-DF70 Control) - hxxp://sonycam/program/SonySncDf70View.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = *** O17 - HKLM\System\CCS\Services\Tcpip\..\{52ACCD0C-CD6E-4B80-B520-286DEEC015E3}: NameServer = 192.168.0.210,192.168.0.220 O17 - HKLM\System\CCS\Services\Tcpip\..\{CC6F69AF-BEC2-436E-AA09-0D9DE562E21B}: NameServer = 192.168.0.210,192.168.0.220 O17 - HKLM\System\CCS\Services\Tcpip\..\{E3B07140-174D-4590-A16C-E4C23E71385D}: NameServer = 192.168.0.220,192.168.0.210 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = *** O17 - HKLM\System\CS1\Services\Tcpip\..\{52ACCD0C-CD6E-4B80-B520-286DEEC015E3}: NameServer = 192.168.0.210,192.168.0.220 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = *** O17 - HKLM\System\CS2\Services\Tcpip\..\{52ACCD0C-CD6E-4B80-B520-286DEEC015E3}: NameServer = 192.168.0.210,192.168.0.220 O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL O20 - AppInit_DLLs: c:\windows\syswow64\nvinit.dll, C:\Windows\SysWOW64\nvinit.dll O23 - Service: 360 Internet Security Real-time Protection Loading Service (360rp) - Qihu 360 Software Co., Ltd. - C:\Program Files\360\360 Internet Security\360rps.exe O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing) O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe O23 - Service: BlueStacks Updater Service (BstHdUpdaterSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe O23 - Service: DirMngr - Unknown owner - C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe O23 - Service: Garmin Core Update Service - Garmin Ltd or its subsidiaries - C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Logitech Solar Keyboard Service (L4301_Solar) - Logitech, Inc. - C:\Program Files\Logitech\SolarApp\L4301_Solar.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: NetLimiter 3 Service (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 3\nlsvc.exe O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) O23 - Service: Proactive Defence (ZhuDongFangYu) - Qihu 360 Software Co., Ltd. - C:\Program Files\360\360 Internet Security\deepscan\QHActiveDefense.exe -- End of file - 13455 bytes |
23.06.2014, 18:24 | #2 |
/// the machine /// TB-Ausbilder | netstat - a zeigt viele Verbindungen hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
24.06.2014, 16:15 | #3 |
netstat - a zeigt viele Verbindungen Hallo schrauber
__________________Die FRST.txt wurde erstellt aber die Addition.txt nicht. Habe sie dann bei den zusätzlichen Optionen angewählt. Hier die zwei Textdateien: FRST.txt ist im Anhang, da sonst zu viele Zeichen für diesen Beitrag vorhanden sind Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-06-2014 Ran by **** at 2014-06-24 17:05:10 Running from C:\Users\****\Desktop 3 Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Disabled - Up to date) {B140BF4E-23BB-4198-90AB-A51A4C60A69C} AV: Bitdefender Virenschutz (Disabled - Out of date) {9B5F5313-CAF9-DD97-C460-E778420237B4} AV: 360 Internet Security (Enabled - Up to date) {2B66EE1E-E5C8-C2F7-648F-4E55AC68D37D} AS: 360 Internet Security (Enabled - Up to date) {90070FFA-C3F2-CD79-5E3F-7527D7EF99C0} AS: Microsoft Security Essentials (Disabled - Up to date) {0A215EAA-0581-4E16-AA1B-9E6837E7EC21} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 360 Internet Security (HKLM-x32\...\360 Internet Security) (Version: 4.9.0.4900 - Qihu 360 Software Co., Ltd.) Abloadtool (HKLM-x32\...\Abloadtool) (Version: - Tim Demkowsky) Adobe Digital Editions 2.0 (HKLM-x32\...\Adobe Digital Editions 2.0) (Version: 2.0.1 - Adobe Systems Incorporated) Adobe Flash Player 11 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Age of Conan: Hyborian Adventures (HKLM-x32\...\Age of Conan_is1) (Version: - Funcom) Ahnenblatt 2.74 (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.74.0.1 - Dirk Boettcher) Aiseesoft Total Video Converter Platinum 7.1.10 (HKLM-x32\...\{3661F243-518C-4d05-8BDF-7B10CC22689F}_is1) (Version: 7.1.10 - Aiseesoft Studio) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) Alcor Micro USB Card Reader (x32 Version: 1.8.17.26026 - Alcor Micro Corp.) Hidden Altium Designer - Board Level Libraries (HKLM-x32\...\{825DCEAE-BCCE-4699-84FD-F8C23008240B}) (Version: 9.4.0.20172 - Altium Limited) Altium Designer Summer 09 (HKLM-x32\...\{9BF3C220-0401-4945-A46F-63AFE6F4C114}) (Version: 9.4.0.20159 - Altium Limited) ANT Drivers Installer x64 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Ashampoo Burning Studio 2012 v.10.0.15 (HKLM-x32\...\Ashampoo Burning Studio 2012_is1) (Version: 10.0.15 - Ashampoo GmbH & Co. KG) ASUS AI Recovery (HKLM-x32\...\{38253529-D97D-4901-AE53-5CC9736D3A2E}) (Version: 1.0.13 - ASUS) ASUS FancyStart (HKLM-x32\...\{2B81872B-A054-48DA-BE3B-FA5C164C303A}) (Version: 1.1.0 - ASUSTeK Computer Inc.) ASUS Live Update (HKLM-x32\...\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}) (Version: 2.5.9 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 1.1.50 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.02.0031 - ASUS) ASUS Virtual Camera (HKLM-x32\...\{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}) (Version: 1.0.21 - asus) ASUS WebStorage (HKLM-x32\...\ASUS WebStorage) (Version: 3.0.84.161 - eCareme Technologies, Inc.) AsusScr_K3 Series_ENG_Basic (HKLM-x32\...\AsusScr_K3 Series_ENG_Basic) (Version: 1.0.0001 - ASUS) AsusVibe2.0 (HKLM-x32\...\Asus Vibe2.0) (Version: 2.0.7.146 - ASUSTEK) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0014 - ASUS) Aurora Blu-ray Media Player (HKLM-x32\...\Aurora Blu-ray Media Player) (Version: 2.13.4.1435 - Aurora Software Inc.) Auslogics DiskDefrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 4.5.3.0 - Auslogics Labs Pty Ltd) Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit (HKLM\...\Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit) (Version: - Autodesk) Autodesk Maya 2013 64-bit (HKLM\...\Autodesk Maya 2013 64-bit) (Version: 15.0.0.0 - Autodesk) Autodesk Maya 2013 64-bit (Version: 15.0.0.0 - Autodesk) Hidden Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.4.0 - EA Digital Illusions CE AB) BitMinter Client (HKCU\...\BitMinter Client) (Version: - BitMinter.com) BlueStacks App Player (HKLM-x32\...\BlueStacks App Player) (Version: 0.8.10.3096 - BlueStack Systems, Inc.) BlueStacks Notification Center (HKLM-x32\...\{4C02AFA8-074D-44FE-B0E1-A73D4AA65390}) (Version: 0.8.9.3088 - BlueStack Systems, Inc.) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Camtasia Studio 8 (HKLM-x32\...\{5303CFB5-D635-44F0-A94B-9611E81F07C4}) (Version: 8.3.0.1471 - TechSmith Corporation) Canon MP Navigator EX 3.1 (HKLM-x32\...\MP Navigator EX 3.1) (Version: - ) Canon MX870 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX870_series) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.10 - Piriform) CDRWIN 9 Basic (HKLM-x32\...\{E46C4D1B-39D0-4A9F-0001-6529DDC11226}) (Version: 9.0.11.0800 - Engelmann Media GmbH) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) CloneCD (HKLM-x32\...\CloneCD) (Version: - SlySoft) CPU-Control (HKLM-x32\...\CPU-Control_is1) (Version: - Koma-Code) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Debugging Tools for Windows (x64) (HKLM\...\{DBFC6AAE-DCCB-4C23-B01C-3EDDDC03298B}) (Version: 6.12.2.633 - Microsoft Corporation) Debugging Tools for Windows (x86) (HKLM-x32\...\{D09605BE-5587-4B0C-86C8-69B5092CB80F}) (Version: 6.12.2.633 - Microsoft Corporation) Definition Update for Microsoft Office 2013 (KB2760587) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{AD09282B-E878-4C2C-914D-E67475E4729C}) (Version: - Microsoft) Dev-C++ 5 beta 9 release (4.9.9.2) (HKLM-x32\...\Dev-C++) (Version: - ) DiskInternals Linux Reader (HKLM-x32\...\DiskInternals Linux Reader) (Version: 1.9.2.0 - DiskInternals Research) Dragon's Prophet (HKLM-x32\...\{C31556D7-F2B9-4787-B223-F7A035067E89}_is1) (Version: 2.0.1315.20 - Infernum Productions AG) Driver Fusion (HKLM-x32\...\{100C8F3B-82D6-4B14-BB7A-5E8C3FF810C8}_is1) (Version: 1.7.0 - Treexy) DS-Timer Version 1.0.0.0 (HKLM-x32\...\{C93F8F79-128F-483E-93D9-A7744F8A66BD}_is1) (Version: 1.7.0.8 - Niondir) DVDStyler v2.7.1 (HKLM-x32\...\DVDStyler_is1) (Version: - ) Eisenbahn.exe Professional 8.0 Expert (HKLM-x32\...\{A0AD98BD-3F7E-4DB9-8053-B65FE270DF26}) (Version: 8.00.0000 - Trend) Elevated Installer (x32 Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Hidden eReg (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) ETDWare PS/2-X64 8.0.5.0_WHQL (HKLM\...\Elantech) (Version: 8.0.5.0 - ELAN Microelectronic Corp.) Extreme TuxRacer 0.6.0 (x64) (HKLM\...\{EE939A73-AC67-4606-921F-45C7E9AAE0CA}) (Version: 0.6.0.0 - The ExtremeTuxRacer team) Fast Boot (HKLM\...\{13F4A7F3-EABC-4261-AF6B-1317777F0755}) (Version: 1.0.8 - ASUS) FFmpeg v0.6.2 for Audacity (HKLM-x32\...\FFmpeg for Audacity_is1) (Version: - ) FileHippo.com Update Checker (HKLM-x32\...\FileHippo.com) (Version: - ) FileZilla Server (HKLM-x32\...\FileZilla Server) (Version: beta 0.9.45 - FileZilla Project) Flash ScreenSaver Builder (HKLM-x32\...\Flash ScreenSaver Builder 4.8_is1) (Version: - XemiComputers) Flash Slideshow Maker Pro 5.20 (HKLM-x32\...\Flash Slideshow Maker Pro) (Version: 5.20 - Flash-Slideshow-Maker.COM) Fotogalerie (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Franzis 3D-Eisenbahnplaner 2013 (HKLM-x32\...\Franzis 3D-Eisenbahnplaner 2013_is1) (Version: 13.03 - Franzis) FRANZIS onlineTV 8 (HKLM-x32\...\{CBC88F0E-1960-4AC3-8C38-8BAD44E3F6E3}_is1) (Version: 8.5.0.10 - FRANZIS Verlag GmbH) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Free Hide Folder (HKLM-x32\...\Free Hide Folder) (Version: - ) Free Screen To Video V 2.0 (HKLM-x32\...\Free Screen To Video_is1) (Version: 2.0.0.0 - Koyote Soft) Freemake Audio Converter Version 1.1.0 (HKLM-x32\...\Freemake Audio Converter_is1) (Version: 1.1.0 - Ellora Assets Corporation) Freemake Video Converter Version 4.1.3 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.3 - Ellora Assets Corporation) Fünf Freunde auf Schatzsuche (HKLM-x32\...\Fünf Freunde auf Schatzsuche) (Version: - ) Game Cam 2.6.1.0 (HKLM-x32\...\Game Cam) (Version: 2.6.1.0 - Game Cam Portal, Inc.) Game Park Console (HKLM-x32\...\{E71E60C1-533E-45A5-8D80-E475E88D2B17}_is1) (Version: 6.2.1.1 - Oberon Media, Inc.) Garmin Communicator Plugin (HKLM-x32\...\{032A13FF-D26D-4844-9597-7EF698627985}) (Version: 4.1.0 - Garmin Ltd or its subsidiaries) Garmin Communicator Plugin x64 (HKLM\...\{AFA301E1-B410-4F1B-B1C0-2E92FDCD94AD}) (Version: 4.1.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{55ae01f2-f0a8-4342-a9cc-a0327cdaa811}) (Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Garmin Express (x32 Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (x32 Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Hidden Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) GDC 0.24.svn.r229 (HKLM-x32\...\GDC) (Version: 0.24.svn.r229 - gdcwin) gDoc (HKLM-x32\...\{EABCE84D-314C-4D47-8B8D-2743B45A4686}) (Version: 2.1.0 - Global Graphics) gDoc Installer (x32 Version: 2.1.0 - Global Graphics Software Limited) Hidden GeForce Experience NvStream Client Components (Version: 1.6.28 - NVIDIA Corporation) Hidden GIANTS Editor 5.0.1 (HKLM-x32\...\giants_editor_5.0.1_is1) (Version: 5.0.1 - GIANTS Software GmbH) GIANTS Editor 5.0.3 32-bit (HKLM-x32\...\giants_editor_5.0.3_win32_is1) (Version: 5.0.3 - GIANTS Software GmbH) GIMP 2.8.0 (HKLM\...\GIMP-2_is1) (Version: 2.8.0 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.153 - Google Inc.) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.24.15 - Google Inc.) Hidden Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Google+ Auto Backup (HKLM-x32\...\{D1D4D7EA-62B8-4665-9FF7-02A91B925CC9}) (Version: 1.0.18.74 - Google) gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard) Gpg4win (2.2.1) (HKLM-x32\...\GPG4Win) (Version: 2.2.1 - The Gpg4win Project) GPU Temp version 1.0 (HKLM-x32\...\{8C8711FD-0FC8-4801-B33E-ED19BB0350B1}_is1) (Version: 1.0 - gputemp.com) GreenWebPlayer (HKCU\...\gwp-DEFAULT) (Version: - ) <==== ATTENTION GXTranscoder v2 (HKLM-x32\...\GXTranscoder v2) (Version: 2.24.2980 - GermaniXSoft, Uwe Brückner) HMIWorks Standard v2.05 Update 10 (for TouchPAD series) (HKLM\...\HMIWorks Standard Edition_is1) (Version: - ICP DAS Co., Ltd.) Home Sweet Home - Christmas Edition (HKLM-x32\...\Home Sweet Home - Christmas Edition_is1) (Version: 1.0 - MyPlayCity, Inc.) ifolor Designer (HKLM-x32\...\ifolor-Designer) (Version: 3.2.9.0 - Ifolor AG) iFree Skype Recorder 6.0.6 (HKLM-x32\...\iFree Skype Recorder) (Version: 6.0.6 - iFree Skype Recorder) inSSIDer 3 (HKLM-x32\...\{A80CEA4E-74C1-4F9F-806B-E1D9AFC01768}) (Version: 3.0.7.48 - MetaGeek, LLC) Install Creator (HKLM-x32\...\Install Creator) (Version: - ) InstallForge (HKLM-x32\...\InstallForge) (Version: 1.2.4 - forgesoft) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1118 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2291 - Intel Corporation) Intel(R) Turbo Boost Technology Monitor 2.0 (HKLM\...\{B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}) (Version: 2.1.23.0 - Intel) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.37 - Irfan Skiljan) Java 7 Update 45 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417045FF}) (Version: 7.0.450 - Oracle) Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden jsiBitBot (HKLM-x32\...\jsiBitBot) (Version: - ) Juice 2.2 (HKLM-x32\...\Juice) (Version: 2.2 - Juice Team) KeePass Password Safe 2.26 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.26 - Dominik Reichl) Kommissar Kugelblitz 3 (HKLM-x32\...\{C61EB330-EE5C-11D5-99DD-0050DA44D4BE}) (Version: 1.00.0000 - Terzio Verlag) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Landwirtschafts Simulator 2011 (HKLM-x32\...\FarmingSimulator2011DE_is1) (Version: 1.0 - GIANTS Software) Landwirtschafts Simulator 2013 ALL DLC Packs (HKLM-x32\...\Landwirtschafts Simulator 2013 ALL DLC Packs_is1) (Version: - GIANTS Software GmbH) Logitech SetPoint 6.32 (HKLM\...\sp6) (Version: 6.32.20 - Logitech) Logitech Solar App 1.0 (HKLM\...\SolarApp) (Version: 1.00.46 - Logitech) Logon Screen (HKLM\...\{1730D13B-7517-4321-A88B-64627CF67CDC}_is1) (Version: - Daniel Rebelo) Loksim3D (HKLM\...\Loksim3D_is1) (Version: 2.8 - Loksim3D) LTspice IV (HKLM-x32\...\LTspice IV) (Version: - ) MAGIX Foto & Grafik Designer 7 SE (HKLM-x32\...\MAGIX_{305A1AC7-0B5C-457D-9B6F-2A889766E3A0}) (Version: 7.1.2.26041 - MAGIX AG) MAGIX Foto & Grafik Designer 7 SE (Version: 7.1.2.26041 - MAGIX AG) Hidden MAGIX Screenshare (HKLM-x32\...\{A23CE7C7-29B6-444C-8D9D-EA6F4097A1C7}) (Version: 4.3.6.1987 - MAGIX AG) MakeMKV v1.8.7 (HKLM-x32\...\MakeMKV) (Version: v1.8.7 - GuinpinSoft inc) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) Max und die Geheimformel (HKLM-x32\...\Max und die Geheimformel) (Version: - ) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Access MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Application Compatibility Toolkit 5.6 (HKLM-x32\...\{0F5AEBB0-43F3-4571-ACE7-A7942E8AA179}) (Version: 5.6.7324.0 - Microsoft Corporation) Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft DCF MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Excel MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Flight (HKLM-x32\...\GFWL_{4D5308D2-DC8E-4658-A37C-351000058100}) (Version: 1.0.0005.129 - Microsoft Studios) Microsoft Flight (x32 Version: 1.0.0005.129 - Microsoft Studios) Hidden Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{F535B2CF-C9BB-4162-B03A-02D6971F32CC}) (Version: 10.0.60905 - Microsoft Game Studios) Microsoft Flight Simulator X (x32 Version: 10.0.60905 - Microsoft Game Studios) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Groove MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft InfoPath MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft IntelliPoint 8.1 (HKLM\...\Microsoft IntelliPoint 8.1) (Version: 8.15.406.0 - Microsoft) Microsoft IntelliPoint 8.1 (Version: 8.15.406.0 - Microsoft) Hidden Microsoft Lync MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office 32-bit Components 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Korrekturhilfen 2013 - Deutsch (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office OSM MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office OSM UX MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2013 - English (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2013 - Italiano (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Shared 32-bit MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft OneNote MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Outlook MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft PowerPoint MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Publisher MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 ENU (HKLM-x32\...\{BCC899FE-2DAA-460C-A5FB-60291E73D9C3}) (Version: 3.5.5386.0 - Microsoft Corporation) Microsoft Text-to-Speech Engine 4.0 (English) (HKLM-x32\...\MSTTS) (Version: - ) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Word MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Minecraft Cracked (HKLM-x32\...\Minecraft Cracked) (Version: - ) Movie Maker (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Mozilla Firefox 25.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 25.0.1 (x86 de)) (Version: 25.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 24.5.0 - Mozilla) Mozilla Thunderbird 24.6.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla) Mp3tag v2.60 (HKLM-x32\...\Mp3tag) (Version: v2.60 - Florian Heidenreich) MPC-HC 1.7.0 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.0.7858 - MPC-HC Team) MPC-HC 1.7.0 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.0.7858 - MPC-HC Team) MSI Afterburner 3.0.1 (HKLM-x32\...\Afterburner) (Version: 3.0.1 - MSI Co., LTD) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) MultiBit 0.5.15 (HKLM-x32\...\MultiBit 0.5.15) (Version: 0.5.15 - ) MyKeyFinder (HKLM-x32\...\MyKeyFinder_is1) (Version: 2013 - Abelssoft) MySQL Server 5.5 (HKLM-x32\...\{EED40EDB-B279-42EB-8D42-7E3D521F6E67}) (Version: 5.5.25 - Oracle Corporation) MySQL Server 5.5 (HKLM-x32\...\{FFD35D1F-F7C8-47AE-AF3E-E569F025CD7D}) (Version: 5.5.28 - Oracle Corporation) Need For Speed™ World (HKLM-x32\...\{7B2CC3DF-64FA-44AE-8F57-B0F915147E4F}_is1) (Version: 1.0.0.1398 - Electronic Arts) NetLimiter 3 (HKLM-x32\...\NetLimiter 3 3.0.0.11) (Version: 3.0.0.11 - Locktime Software) NetLimiter 3 (Version: 3.0.0.11 - Locktime Software) Hidden NewFreeScreensaver nfsEdenFalls1 (HKLM-x32\...\Eden Falls 1 New Free Screensaver_is1) (Version: - Gekkon Ltd.) NewFreeScreensaver nfsHDWaterfall03 (HKLM-x32\...\nfsHDWaterfall03 New Free Screensaver_is1) (Version: - ) Node.js (HKLM\...\{D741B7D4-2BC4-43B4-B412-2A410621210B}) (Version: 0.10.28 - Joyent, Inc. and other Node contributors) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.5.3 - Notepad++ Team) NVIDIA GeForce Experience 1.8.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.8.2 - NVIDIA Corporation) NVIDIA Grafiktreiber 311.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.44 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.142.992 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Network Service (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Optimus Update 11.10.11 (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.12.0213 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.12.0213 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0213 - NVIDIA Corporation) NVIDIA ShadowPlay 11.10.11 (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 311.44 (Version: 311.44 - NVIDIA Corporation) Hidden NVIDIA Update 11.10.11 (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA Update Core (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.20 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver) (Version: 1.2.20 - NVIDIA Corporation) O&O DiskImage Professional (HKLM\...\{56F8EF3C-D9A0-4728-95D5-DC05A72931F5}) (Version: 7.81.6 - O&O Software GmbH) Olysoft TURNIER (HKLM-x32\...\Olysoft TURNIER_is1) (Version: - ) OpenMG Limited Patch 4.7-07-14-05-01 (HKLM-x32\...\OpenMG HotFix4.7-07-13-22-01) (Version: - ) OpenMG Secure Module 4.7.00 (HKLM-x32\...\InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}) (Version: 4.7.00.12140 - Sony Corporation) OpenMG Secure Module 4.7.00 (x32 Version: 4.7.00.12140 - Sony Corporation) Hidden Opera Stable 20.0.1387.91 (HKLM-x32\...\Opera 20.0.1387.91) (Version: 20.0.1387.91 - Opera Software ASA) Oracle VM VirtualBox 4.2.6 (HKLM\...\{A8A0B1C1-FBC7-4790-8E26-9DA1A6A95452}) (Version: 4.2.6 - Oracle Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41418}) (Version: 3.61.0 - dotPDN LLC) Paragon Backup & Recovery™ 2013 Free (HKLM-x32\...\{C268B5E1-A5DA-11DF-A289-005056C00008}) (Version: 90.00.0003 - Paragon Software) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.5.0 - Frank Heindörfer, Philip Chinery) Photo Gallery (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Python 2.5.2 (HKLM-x32\...\{6B976ADF-8AE8-434E-B282-A06C7F624D2F}) (Version: 2.5.2150 - Python Software Foundation) Python 2.6.2 (64-bit) (HKLM\...\{24aab420-4e30-4496-9739-3e216f3de6af}) (Version: 2.6.2150 - Python Software Foundation) Raptr (HKLM-x32\...\Raptr) (Version: - ) Ravensburger tiptoi (HKLM-x32\...\Ravensburger tiptoi) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6438 - Realtek Semiconductor Corp.) RippMe (HKLM-x32\...\{D5E3232E-BE61-45FA-96BB-700349EFF048}) (Version: 3.04 - Lindy) RocketDock 1.3.5 (HKLM-x32\...\RocketDock_is1) (Version: - Punk Software) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version: - Microsoft) Hidden SHIELD Streaming (Version: 1.7.306 - NVIDIA Corporation) Hidden SimCity™ (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}) (Version: 1.0.0.0 - Electronic Arts) Ski Challenge 14 (HKCU\...\sc14-GAMETWIST_MAIN) (Version: - ) Skiregion Simulator 2012 (HKLM-x32\...\SkiRegionSimulator2012DE_is1) (Version: 1.0 - GIANTS Software) Skype™ 6.16 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.16.105 - Skype Technologies S.A.) SmartFTP Client (HKLM\...\{A5D535DC-C407-414F-B212-2DB432C741EB}) (Version: 4.1.1261.0 - SmartSoft Ltd.) SmartFTP Client German (Germany) MUI (HKLM\...\{91CAD9F2-9826-4585-87E6-5E3CA0A6CADF}) (Version: 4.1.1261.0 - SmartSoft Ltd.) Sparfuchs (HKLM-x32\...\Sparfuchs_is1) (Version: 2014 - Abelssoft) Stronghold Legends (HKLM-x32\...\{66A405D2-BA14-4594-BF36-B3B544F0754E}) (Version: 1.20.0000 - Firefly Studios) Sublime Text 2.0.2 (HKLM\...\Sublime Text 2_is1) (Version: - ) SUPER © v2013.build.59+Recorder (2013/12/18) Version v2013.buil (HKLM-x32\...\{8E2A18E2-96AF-4DF9-8459-5C06B75139A4}_is1) (Version: v2013.build.59+Recorder - eRightSoft) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 5.7.1018 - SUPERAntiSpyware.com) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden SymMover (HKLM-x32\...\SymMover) (Version: - ) System Requirements Lab for Intel (HKLM-x32\...\{1EBDF6D2-CEA0-484C-A23E-2DDAD7FD0DD0}) (Version: 4.5.22.0 - Husdawg, LLC) TIPP10 Version 2.1.0 (HKLM-x32\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) TmNationsForever (HKLM-x32\...\TmNationsForever_is1) (Version: - Nadeo) TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation) TSR Watermark Image software version 3.2.0.5 (HKLM-x32\...\TSR Watermark Image_is1) (Version: 3.2.0.5 - TSR Software) Typograf 5.1f (HKLM-x32\...\Typograf) (Version: 5.1f - Neuber Software) Ubuntu (HKLM-x32\...\Wubi) (Version: 12.04.1-rev273 - Ubuntu) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-0016-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-0018-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-001B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-00C1-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Lync 2013 (KB2850074) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{CE9A9D7C-B6FB-4F6C-8BDE-9A1ADBBAC1EE}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2760344) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{EF77B4A6-DFEC-4010-A87D-9B6BF87FABEC}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2760544) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{62857CDD-2985-4939-91BA-19ED0B0031A5}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2768012) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{0814662C-FD28-4DE0-ACE5-EE50D1D6C8FB}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2817302) 64-Bit Edition (HKLM\...\{90150000-0016-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{E79EFFDB-192A-4D9E-A2DB-C0F774E6EC32}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2817302) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{E79EFFDB-192A-4D9E-A2DB-C0F774E6EC32}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2826040) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{C4AEA56A-0759-4D08-9FAB-31A92137D0B8}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2837644) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D692E9FF-84BF-4F44-A0EA-D58ECE0D538E}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2863843) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{290D80DE-03AB-47EC-9402-108AF4CE4F66}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2878313) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{98821750-2C79-4A07-9AE9-D2536FD9491D}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880457) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{EC2AF602-2730-4B05-9438-06CDE43153F2}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880462) 64-Bit Edition (HKLM\...\{90150000-006E-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{24584DD4-C680-4FEB-A464-D760C7A5B041}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880462) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{24584DD4-C680-4FEB-A464-D760C7A5B041}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880462) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{24584DD4-C680-4FEB-A464-D760C7A5B041}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880464) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{88B29AA5-71EE-4692-91E2-E89407F0B783}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880476) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D3FC5B59-0F86-4B9A-94DF-FC213DF4FA63}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880476) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D3FC5B59-0F86-4B9A-94DF-FC213DF4FA63}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880478) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{8116ED50-F1E7-49E1-9D8D-421497D34B0F}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{B386BAA9-7D92-450E-B43E-BD96B01ADEC0}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-0409-1000-0000000FF1CE}_Office15.PROPLUSR_{F6CE638B-5A06-4EDD-A1FA-BFA827D14071}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}_Office15.PROPLUSR_{927B47DF-91B2-4EBF-9B66-43B2C95E41BF}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-0410-1000-0000000FF1CE}_Office15.PROPLUSR_{7BD6AF81-49D4-482A-8CDD-90B4031627F2}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2881035) 64-Bit Edition (HKLM\...\{90150000-0016-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{885C981B-F1E3-430A-A099-31CA9D28C251}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2881035) 64-Bit Edition (HKLM\...\{90150000-0090-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{885C981B-F1E3-430A-A099-31CA9D28C251}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2881035) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{885C981B-F1E3-430A-A099-31CA9D28C251}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{90150000-00BA-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{90150000-00C1-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneNote 2013 (KB2880458) 64-Bit Edition (HKLM\...\{90150000-00A1-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D2CD59AB-CA83-44D4-AEF8-E49A3FE8FD7F}) (Version: - Microsoft) Update for Microsoft OneNote 2013 (KB2880458) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D2CD59AB-CA83-44D4-AEF8-E49A3FE8FD7F}) (Version: - Microsoft) Update for Microsoft OneNote 2013 (KB2880458) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D2CD59AB-CA83-44D4-AEF8-E49A3FE8FD7F}) (Version: - Microsoft) Update for Microsoft Outlook 2013 (KB2880470) 64-Bit Edition (HKLM\...\{90150000-001A-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{34A169EC-990A-4DAE-AC65-9F981158B7DB}) (Version: - Microsoft) Update for Microsoft Outlook 2013 (KB2880470) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{34A169EC-990A-4DAE-AC65-9F981158B7DB}) (Version: - Microsoft) Update for Microsoft PowerPoint 2013 (KB2881000) 64-Bit Edition (HKLM\...\{90150000-0018-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D3F7B995-360E-406A-B74B-5EA682159985}) (Version: - Microsoft) Update for Microsoft PowerPoint 2013 (KB2881000) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D3F7B995-360E-406A-B74B-5EA682159985}) (Version: - Microsoft) Update for Microsoft Publisher 2013 (KB2726952) 64-Bit Edition (HKLM\...\{90150000-0019-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{03B2C707-503D-4979-8322-CA92C45AD6B4}) (Version: - Microsoft) Update for Microsoft Publisher 2013 (KB2726952) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{03B2C707-503D-4979-8322-CA92C45AD6B4}) (Version: - Microsoft) Update for Microsoft Visio Viewer 2013 (KB2817301) 64-Bit Edition (HKLM\...\{90150000-006E-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{8E5CD68A-CDF8-4930-88DF-B7778B1871A9}) (Version: - Microsoft) Update for Microsoft Visio Viewer 2013 (KB2817301) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{8E5CD68A-CDF8-4930-88DF-B7778B1871A9}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2878319) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{BC51FE30-3A56-4802-8D9E-E9BC05B56B49}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{90150000-001A-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{90150000-001B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Virtual Router v1.0 (HKLM-x32\...\{BE905C46-2B34-4D73-AEE1-769ED138E0FF}) (Version: 1.0 - Chris Pietschmann) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: - Elaborate Bytes) Vision Runtime Dependencies (HKLM-x32\...\{C4F932E5-0072-498A-8766-423035842D2D}) (Version: 8.0.0.0000 - Netop Business Solutions A/S) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) Wildlife Park 2 Horses (HKLM-x32\...\{C649ED6C-2D44-40BA-AE75-0AADD5E411E5}) (Version: 2.00 - Deep Silver) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows Live Communications Platform (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3522.0110 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Speech Recognition Macros (HKLM-x32\...\{8DC197D6-F4AB-44E0-ACF7-210355E6F389}) (Version: 1.0.6862.19 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.31.1 - ASUS) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wireless Console 3 (HKLM-x32\...\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}) (Version: 3.0.19 - ASUS) Wise Folder Hider 2.02 (HKLM-x32\...\Wise Folder Hider_is1) (Version: 2.02 - WiseCleaner.com, Inc.) World of Tanks (HKLM-x32\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net) XAMPP (HKLM-x32\...\xampp) (Version: 1.8.3-4 - Bitnami) XnConvert 1.55 (HKLM\...\XnConvert_is1) (Version: 1.55 - Gougelet Pierre-e) Zattoo Live TV (HKCU\...\6d7aa3e3bf931c56) (Version: 1.0.0.41 - Zattoo Europa AG) ==================== Restore Points ========================= 21-06-2014 08:07:47 Windows Update 21-06-2014 16:31:52 Windows Update 22-06-2014 05:43:51 Windows Update 23-06-2014 04:32:35 Windows Update 23-06-2014 04:43:30 Garmin Express 23-06-2014 04:45:03 Garmin Express 24-06-2014 04:16:43 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2014-05-07 19:07 - 00000085 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0C325E65-BA4C-45BD-B5A7-164244F46074} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {2BC24EB0-F145-4A6C-8B37-C5E62D76BF01} - \Your File Updater No Task File <==== ATTENTION Task: {39C77CB0-CFD6-4828-B60B-28E33F9F8BFF} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972431589-2566625243-1631541889-1001UA => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe Task: {3A37072F-57B4-4FA1-B5DA-5D399D3C67F1} - System32\Tasks\ASUS P4G => C:\Program Files (x86)\ASUS\P4G\BatteryLife.exe [2011-11-15] (ASUS) Task: {3ACD0A9E-1B8F-4671-AC7E-463D16F76E26} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd) Task: {3C1C5C0E-C2FE-483F-B293-69A7B9A95471} - System32\Tasks\{4414B346-F6BB-4E6A-8B2E-B36755A5A792} => C:\Users\****\Downloads\TmNationsForever_Setup.exe Task: {3DE71F9C-2BA9-4A82-966D-0D6686D88B74} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972431589-2566625243-1631541889-1001Core => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe Task: {480A7884-CE6E-4360-A80D-B201DFE33F0D} - System32\Tasks\{A82B25BD-3E9F-40D2-9CA6-7DC16DCE4100} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {4CD215E3-EA71-450F-86BF-7037F72466FA} - System32\Tasks\GoogleUpdateTaskMachineCore1ce8313387cd85a => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13] (Google Inc.) Task: {5B8E4D85-49AB-4640-BB1C-7ABFF1F900FF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {5B8EF29F-6142-4CB3-9895-2141FB21E888} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-04-13] (Microsoft Corporation) Task: {60F398C6-F009-4FEB-B4EF-955537F134F2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13] (Google Inc.) Task: {647F1615-62F3-4452-9832-398A511DDFA1} - System32\Tasks\{1332E433-5B7A-48E8-AF55-433A34D31E4C} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {65035588-6343-4692-B48F-D2755D66BBEA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-28] (Adobe Systems Incorporated) Task: {68FC3817-5124-40C7-B237-F77DC23CCA0C} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2011-07-21] (ASUS) Task: {6C54C1A0-A0E1-471B-803B-3F9975F06A90} - System32\Tasks\ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2010-08-02] (ASUS) Task: {7181F87D-FD20-4E3F-A6D0-D413C8F87A30} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [2007-11-30] () Task: {7DD53B61-4290-4854-938B-A4A3A319F51C} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exe [2014-06-09] () Task: {8068DD88-2059-4246-AFB5-35170334E695} - System32\Tasks\{E7E1AC71-ABE1-4613-8E15-421F4D7A8CEC} => C:\Users\****\Downloads\midi2mp3_setup.exe Task: {84A77F86-B445-48DE-B57F-B89B693CD5C2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13] (Google Inc.) Task: {882A8AEE-6222-4E3C-A601-01C4CE6097C1} - System32\Tasks\{09451438-AAD7-4DF4-ACF8-A470A9702C5E} => C:\Users\****\Downloads\EnemyNations2\_setup.EXE Task: {8F419C90-D714-4F55-A02A-39F92CC5DE9E} - System32\Tasks\{431AD521-9BB2-413B-9E37-F8767A8A2D1C} => E:\Installation.EXE Task: {9323300C-076A-49A1-8076-984AC740214C} - System32\Tasks\{12C63312-55BB-4F47-8F15-98E23F2C25DE} => C:\Program Files (x86)\Blender Foundation\Blender\blender.exe Task: {9B7402EC-A4B7-4989-A50F-B09E11DBFD0D} - System32\Tasks\{D06899CE-6A5A-4C04-BECE-A5946662C5BA} => C:\Program Files (x86)\PHPEdit\PHPEdit.exe Task: {9C20085F-DBBD-4291-BBBA-96768A9C8A74} - System32\Tasks\{CA23F009-C590-414D-A2CC-CDEAEED9B988} => D:\dariosmap\generate_map.exe Task: {A22C8B4D-2131-453C-BB83-6029D160A4C8} - System32\Tasks\{E2ABEBE4-0450-4A5D-8267-7C68CC544A6F} => C:\Users\****\Downloads\midi2mp3_setup.exe Task: {A3C56234-8C11-4BDE-8B39-6F25FE01BD36} - System32\Tasks\Altium Designer Summer 09 => C:\Program Files (x86)\Altium Designer Summer 09\dxp.exe [2010-05-31] () Task: {A4B22BB6-C5D5-4CA0-9551-4CFCF6A16865} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {B1692FD0-9E43-4A4C-99AD-FB2923F07303} - System32\Tasks\{6D6A87AD-0415-4C5E-B1A3-458DA343AEAB} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {B56D5BE9-54BC-412B-8823-493B29948039} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {E4F5A865-4B8D-498A-8168-CDF4E3B12EEE} - System32\Tasks\{7B69C7DA-4C5D-40C3-AF4E-B4A6AFC3AF4B} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {EA18B0D7-4126-4375-9E37-24474BB10B0E} - System32\Tasks\{CAE9C3D2-5AA1-4473-9645-9B9BB09E82D2} => C:\Users\****\Downloads\midi2mp3_setup.exe Task: {EEF0C6F2-2E34-41A9-8A4A-AF4EA797BDFA} - System32\Tasks\{350EB947-0948-4B8D-8F47-493ECF8D60C4} => C:\Users\****\Downloads\TmNationsForever_Setup.exe Task: {F60ACBBE-4D7F-4ADF-A520-5BCF9386767B} - System32\Tasks\{F9CD832F-678F-48B9-8820-1F187A35C286} => Chrome.exe hxxp://ui.skype.com/ui/0/6.16.0.105/de/abandoninstall?source=lightinstaller&page=tsBing Task: {F924957B-C3BB-4F89-AF0A-D1D5CB13E408} - System32\Tasks\{44BE2DBB-152B-4EA5-AFCC-7888C15B6DDD} => C:\Program Files (x86)\Ravensburger tiptoi\tiptoi.exe [2013-09-19] (Ravensburger AG ) Task: {FDA853CC-5A65-401B-9B8D-2E7D71BA9526} - System32\Tasks\Razer_Game_Booster_AutoUpdate => C:\Program Files (x86)\Razer\Razer Game Booster\AutoUpdate.exe Task: {FEE3E687-A476-41D9-AA4A-D99BA66FBA32} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\ATKOSD2.job => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe Task: C:\Windows\Tasks\ATKOSD2_876975.job => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe Task: C:\Windows\Tasks\DMedia_877022.job => C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1ce8313387cd85a.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HControlUser_876959.job => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe ==================== Loaded Modules (whitelisted) ============= 2014-02-15 19:24 - 2013-03-14 08:28 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2011-08-14 16:23 - 2005-03-12 01:07 - 00087040 _____ () C:\Windows\System32\pdfcmnnt.dll 2013-10-07 16:54 - 2013-10-07 16:54 - 00218112 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe 2010-07-14 17:11 - 2010-07-14 17:11 - 00031360 _____ () C:\Program Files (x86)\ASUS\P4G\DevMng.dll 2011-06-22 12:42 - 2007-11-30 20:20 - 00051768 _____ () C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe 2010-04-03 04:21 - 2008-10-01 08:08 - 00011264 _____ () C:\Program Files (x86)\ASUS\Splendid\GLCDdll.dll 2013-09-09 17:35 - 2013-09-09 17:35 - 00344880 _____ () C:\Program Files\OO Software\DiskImage\oodishrs.dll 2012-06-18 17:24 - 2012-06-18 17:24 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_05.dll 2009-03-02 04:08 - 2009-03-02 04:08 - 00003584 _____ () C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\LogicNP.PropSheetExtensionHelper_x64.dll 2014-05-31 10:25 - 2014-05-31 10:25 - 00075136 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2011-10-07 11:39 - 2011-10-07 11:39 - 01304856 _____ () C:\Program Files\Logitech\SetPointP\Macros\MacroCore.dll 2011-04-20 10:18 - 2011-01-27 02:11 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-05-01 12:39 - 2014-05-01 12:39 - 00410911 _____ () C:\Program Files (x86)\BlueStacks\HD-Adb.exe 2014-04-30 11:54 - 2014-04-23 09:26 - 00024920 _____ () C:\Program Files (x86)\Garmin\Express Self Updater\esu.exe 2014-04-30 11:54 - 2014-04-30 11:54 - 00070144 _____ () C:\Windows\system32\config\systemprofile\AppData\Local\assembly\dl3\5XWXMOZ1.LOQ\PQ9PZKH1.W5X\d8bc099b\00f53a26_c55ecf01\Garmin.Cartography.Services.Rce.Core.Dto.DLL 2014-04-30 11:55 - 2014-04-30 11:55 - 00159232 _____ () C:\Windows\system32\config\systemprofile\AppData\Local\assembly\dl3\5XWXMOZ1.LOQ\PQ9PZKH1.W5X\dab3f254\00226c27_c55ecf01\protobuf-net.DLL 2014-02-15 09:03 - 2014-02-15 09:03 - 00241152 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_64\PaintDotNet.SystemL#\33769029626059d244b5e229f886814a\PaintDotNet.SystemLayer.Native.x64.ni.dll 2013-08-17 15:01 - 2013-08-17 15:01 - 00129600 _____ () C:\Program Files\Paint.NET\Native.x64\PaintDotNet.Native.x64.dll 2013-08-17 15:01 - 2013-08-17 15:01 - 00085568 _____ () C:\Program Files\Paint.NET\PaintDotNet.SystemLayer.Native.x64.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:0A8E2C33 AlternateDataStreams: C:\ProgramData\Temp:5C321E34 AlternateDataStreams: C:\ProgramData\Temp:AD022376 AlternateDataStreams: C:\ProgramData\Temp:DED17083 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ksupmgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ksupmgr => ""="Service" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\Services: !SASCORE => 3 MSCONFIG\Services: AdobeARMservice => 3 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: AeLookupSvc => 3 MSCONFIG\Services: Apache2.2 => 2 MSCONFIG\Services: Apache2.4 => 3 MSCONFIG\Services: Bonjour Service => 3 MSCONFIG\Services: C88EDF03-FB60-44F4-AC70-FFF129414098 => 2 MSCONFIG\Services: CGVPNCliService => 3 MSCONFIG\Services: Connectify => 2 MSCONFIG\Services: DCMessages => 3 MSCONFIG\Services: FileZilla Server => 3 MSCONFIG\Services: FLEXnet Licensing Service => 3 MSCONFIG\Services: Guard.Mail.ru => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: gusvc => 3 MSCONFIG\Services: ICQ Service => 2 MSCONFIG\Services: MBAMScheduler => 3 MSCONFIG\Services: MBAMService => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: MSCSPTISRV => 3 MSCONFIG\Services: mysql => 3 MSCONFIG\Services: NAUpdate => 2 MSCONFIG\Services: nlsvc => 2 MSCONFIG\Services: OO DiskImage => 3 MSCONFIG\Services: PACSPTISVR => 3 MSCONFIG\Services: PortReporter => 3 MSCONFIG\Services: SBSDWSCService => 2 MSCONFIG\Services: Secunia PSI Agent => 3 MSCONFIG\Services: Secunia Update Agent => 3 MSCONFIG\Services: SkypeUpdate => 3 MSCONFIG\Services: SonicStage Back-End Service => 3 MSCONFIG\Services: SPTISRV => 3 MSCONFIG\Services: SSScsiSV => 3 MSCONFIG\Services: surf-sitter => 2 MSCONFIG\Services: surf-sitter-Updater => 2 MSCONFIG\Services: UPnPService => 3 MSCONFIG\Services: Virtual Router => 2 MSCONFIG\Services: WiseBootAssistant => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Virtual Router Manager.lnk => C:\Windows\pss\Virtual Router Manager.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^An OneNote senden.lnk => C:\Windows\pss\An OneNote senden.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^PowerMenu.lnk => C:\Windows\pss\PowerMenu.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^VCDDaemon.lnk => C:\Windows\pss\VCDDaemon.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\****\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: ANT Agent => C:\Program Files (x86)\Garmin\ANT Agent\ANT Agent.exe MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: BlueStacks Agent => C:\Program Files (x86)\BlueStacks\HD-Agent.exe MSCONFIG\startupreg: ccleaner => "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO MSCONFIG\startupreg: Connectify Dispatch => C:\Program Files (x86)\Connectify\DispatchUI.exe autorun MSCONFIG\startupreg: Connectify Hotspot => C:\Program Files (x86)\Connectify\Connectify.exe autorun MSCONFIG\startupreg: CPU_Control => C:\Program Files (x86)\CPU-Control\CPU_Control.exe MSCONFIG\startupreg: CyberGhost => "C:\Program Files\CyberGhost 5\CyberGhost.exe" /autostart /min MSCONFIG\startupreg: EADM => "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart MSCONFIG\startupreg: FileHippo.com => "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: KeePass 2 PreLoad => C:\PROGRAM FILES (X86)\KEEPASS PASSWORD SAFE 2\KeePass.exe --preload MSCONFIG\startupreg: NetLimiter => C:\Program Files\NetLimiter 3\NLClientApp.exe /tray MSCONFIG\startupreg: NvBackend => "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" MSCONFIG\startupreg: OODITRAY.EXE => C:\Program Files\OO Software\DiskImage\ooditray.exe MSCONFIG\startupreg: Pando Media Booster => C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Raptr => C:\PROGRA~2\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SUPERAntiSpyware => C:\Program Files\SUPERAntiSpyware2\SUPERAntiSpyware.exe MSCONFIG\startupreg: SURF-SITTER PC => C:\Program Files\SURF-SITTER PC\cy-Software.exe start MSCONFIG\startupreg: svchospt => C:\Windows\SysWOW64\svchospt.exe MSCONFIG\startupreg: Tray Minimizer Startup => C:\Program Files (x86)\Idyle Software\Tray Minimizer\TrayMinimizer.exe MSCONFIG\startupreg: WinPatrol => C:\Program Files (x86)\BillP Studios\WinPatrol\winpatrol.exe -expressboot MSCONFIG\startupreg: Wireless Console 3 => C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe ==================== Faulty Device Manager Devices ============= Name: ASInsHelp Description: ASInsHelp Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ASInsHelp Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: WSD-Scandienst Description: WSD-Scandienst Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: WSDScan Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: VirtualBox Host-Only Ethernet Adapter Description: VirtualBox Host-Only Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Oracle Corporation Service: VBoxNetAdp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (06/24/2014 06:24:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ExpressSelfUpdater.exe, Version: 2.0.0.0, Zeitstempel: 0x5395f31e Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18409, Zeitstempel: 0x5315a05a Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000940d ID des fehlerhaften Prozesses: 0x1778 Startzeit der fehlerhaften Anwendung: 0xExpressSelfUpdater.exe0 Pfad der fehlerhaften Anwendung: ExpressSelfUpdater.exe1 Pfad des fehlerhaften Moduls: ExpressSelfUpdater.exe2 Berichtskennung: ExpressSelfUpdater.exe3 Error: (06/24/2014 06:24:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) Error: (06/24/2014 06:20:55 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073418154 Error: (06/23/2014 08:25:40 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 08:24:54 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 04:43:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: httpd.exe, Version: 2.4.9.0, Zeitstempel: 0x532585f0 Name des fehlerhaften Moduls: php5ts.dll, Version: 5.5.11.0, Zeitstempel: 0x53448459 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000f90a ID des fehlerhaften Prozesses: 0x1bdc Startzeit der fehlerhaften Anwendung: 0xhttpd.exe0 Pfad der fehlerhaften Anwendung: httpd.exe1 Pfad des fehlerhaften Moduls: httpd.exe2 Berichtskennung: httpd.exe3 Error: (06/23/2014 04:24:04 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 04:23:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 06:39:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ExpressSelfUpdater.exe, Version: 2.0.0.0, Zeitstempel: 0x5357cd89 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18409, Zeitstempel: 0x5315a05a Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000940d ID des fehlerhaften Prozesses: 0x2244 Startzeit der fehlerhaften Anwendung: 0xExpressSelfUpdater.exe0 Pfad der fehlerhaften Anwendung: ExpressSelfUpdater.exe1 Pfad des fehlerhaften Moduls: ExpressSelfUpdater.exe2 Berichtskennung: ExpressSelfUpdater.exe3 Error: (06/23/2014 06:39:30 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) System errors: ============= Error: (06/24/2014 06:23:37 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Windows Internet Explorer 9 für Windows 7 für x64-basierte Systeme Error: (06/23/2014 08:52:29 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:47:19 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:42:09 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:36:59 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:31:49 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:26:39 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:21:29 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:16:19 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:11:09 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Microsoft Office Sessions: ========================= Error: (06/24/2014 06:24:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: ExpressSelfUpdater.exe2.0.0.05395f31eKERNELBASE.dll6.1.7601.184095315a05ae0434352000000000000940d177801cf8f63057112c6C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exeC:\Windows\system32\KERNELBASE.dll6b27911e-fb57-11e3-9afc-14dae90d9b4d Error: (06/24/2014 06:24:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) Error: (06/24/2014 06:20:55 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073418154 Error: (06/23/2014 08:25:40 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 08:24:54 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 04:43:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: httpd.exe2.4.9.0532585f0php5ts.dll5.5.11.053448459c00000050000f90a1bdc01cf8ee952f18384D:\xampp\apache\bin\httpd.exeD:\xampp\php\php5ts.dllae231cc5-fae4-11e3-9afc-14dae90d9b4d Error: (06/23/2014 04:24:04 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 04:23:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 06:39:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: ExpressSelfUpdater.exe2.0.0.05357cd89KERNELBASE.dll6.1.7601.184095315a05ae0434352000000000000940d224401cf8e9c17442045C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exeC:\Windows\system32\KERNELBASE.dll5f7daa34-fa90-11e3-9afc-14dae90d9b4d Error: (06/23/2014 06:39:30 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) CodeIntegrity Errors: =================================== Date: 2014-06-21 18:36:54.796 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 18:36:54.734 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 10:16:15.496 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 10:16:15.418 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 08:03:46.933 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 08:03:46.855 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-20 18:40:02.718 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-20 18:40:02.640 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-14 20:01:50.444 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-14 20:01:50.382 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 67% Total physical RAM: 6056.16 MB Available physical RAM: 1953.71 MB Total Pagefile: 12110.5 MB Available Pagefile: 6755.14 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:238.47 GB) (Free:54.97 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (Develop) (Fixed) (Total:100.01 GB) (Free:71.2 GB) NTFS Drive e: (Games) (Fixed) (Total:232.69 GB) (Free:186.85 GB) NTFS Drive f: (LS2013) (CDROM) (Total:1.36 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 343771F7) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=238 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=333 GB) - (Type=OF Extended) ==================== End Of Log ============================ die Datei stammt von FRST und somit Fehlalarm. Habe das Ganze mal Quittiert ohne weitere Aktionen. Gruss Baldoius |
24.06.2014, 18:22 | #4 |
/// the machine /// TB-Ausbilder | netstat - a zeigt viele Verbindungen Hi, Ja ist ein Fehlalarm. Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.06.2014, 18:25 | #5 |
netstat - a zeigt viele Verbindungen Ok, sorry FRST.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-06-2014 Ran by **** at 2014-06-24 17:05:10 Running from C:\Users\****\Desktop 3 Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Disabled - Up to date) {B140BF4E-23BB-4198-90AB-A51A4C60A69C} AV: Bitdefender Virenschutz (Disabled - Out of date) {9B5F5313-CAF9-DD97-C460-E778420237B4} AV: 360 Internet Security (Enabled - Out of date) {2B66EE1E-E5C8-C2F7-648F-4E55AC68D37D} AS: 360 Internet Security (Enabled - Out of date) {90070FFA-C3F2-CD79-5E3F-7527D7EF99C0} AS: Microsoft Security Essentials (Disabled - Up to date) {0A215EAA-0581-4E16-AA1B-9E6837E7EC21} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Bitdefender Spyware-Schutz (Disabled - Out of date) {203EB2F7-ECC3-D219-FED0-DC0A39857D09} FW: Bitdefender Firewall (Disabled) {A364D236-8096-DCCF-EF3F-4E4DBCD170CF} ==================== Installed Programs ====================== 360 Internet Security (HKLM-x32\...\360 Internet Security) (Version: 4.9.0.4900 - Qihu 360 Software Co., Ltd.) Abloadtool (HKLM-x32\...\Abloadtool) (Version: - Tim Demkowsky) Adobe Digital Editions 2.0 (HKLM-x32\...\Adobe Digital Editions 2.0) (Version: 2.0.1 - Adobe Systems Incorporated) Adobe Flash Player 11 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Age of Conan: Hyborian Adventures (HKLM-x32\...\Age of Conan_is1) (Version: - Funcom) Ahnenblatt 2.74 (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.74.0.1 - Dirk Boettcher) Aiseesoft Total Video Converter Platinum 7.1.10 (HKLM-x32\...\{3661F243-518C-4d05-8BDF-7B10CC22689F}_is1) (Version: 7.1.10 - Aiseesoft Studio) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) Alcor Micro USB Card Reader (x32 Version: 1.8.17.26026 - Alcor Micro Corp.) Hidden Altium Designer - Board Level Libraries (HKLM-x32\...\{825DCEAE-BCCE-4699-84FD-F8C23008240B}) (Version: 9.4.0.20172 - Altium Limited) Altium Designer Summer 09 (HKLM-x32\...\{9BF3C220-0401-4945-A46F-63AFE6F4C114}) (Version: 9.4.0.20159 - Altium Limited) ANT Drivers Installer x64 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Ashampoo Burning Studio 2012 v.10.0.15 (HKLM-x32\...\Ashampoo Burning Studio 2012_is1) (Version: 10.0.15 - Ashampoo GmbH & Co. KG) ASUS AI Recovery (HKLM-x32\...\{38253529-D97D-4901-AE53-5CC9736D3A2E}) (Version: 1.0.13 - ASUS) ASUS FancyStart (HKLM-x32\...\{2B81872B-A054-48DA-BE3B-FA5C164C303A}) (Version: 1.1.0 - ASUSTeK Computer Inc.) ASUS Live Update (HKLM-x32\...\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}) (Version: 2.5.9 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 1.1.50 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.02.0031 - ASUS) ASUS Virtual Camera (HKLM-x32\...\{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}) (Version: 1.0.21 - asus) ASUS WebStorage (HKLM-x32\...\ASUS WebStorage) (Version: 3.0.84.161 - eCareme Technologies, Inc.) AsusScr_K3 Series_ENG_Basic (HKLM-x32\...\AsusScr_K3 Series_ENG_Basic) (Version: 1.0.0001 - ASUS) AsusVibe2.0 (HKLM-x32\...\Asus Vibe2.0) (Version: 2.0.7.146 - ASUSTEK) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0014 - ASUS) Aurora Blu-ray Media Player (HKLM-x32\...\Aurora Blu-ray Media Player) (Version: 2.13.4.1435 - Aurora Software Inc.) Auslogics DiskDefrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 4.5.3.0 - Auslogics Labs Pty Ltd) Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit (HKLM\...\Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit) (Version: - Autodesk) Autodesk Maya 2013 64-bit (HKLM\...\Autodesk Maya 2013 64-bit) (Version: 15.0.0.0 - Autodesk) Autodesk Maya 2013 64-bit (Version: 15.0.0.0 - Autodesk) Hidden Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.4.0 - EA Digital Illusions CE AB) BitMinter Client (HKCU\...\BitMinter Client) (Version: - BitMinter.com) BlueStacks App Player (HKLM-x32\...\BlueStacks App Player) (Version: 0.8.10.3096 - BlueStack Systems, Inc.) BlueStacks Notification Center (HKLM-x32\...\{4C02AFA8-074D-44FE-B0E1-A73D4AA65390}) (Version: 0.8.9.3088 - BlueStack Systems, Inc.) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Camtasia Studio 8 (HKLM-x32\...\{5303CFB5-D635-44F0-A94B-9611E81F07C4}) (Version: 8.3.0.1471 - TechSmith Corporation) Canon MP Navigator EX 3.1 (HKLM-x32\...\MP Navigator EX 3.1) (Version: - ) Canon MX870 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX870_series) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.10 - Piriform) CDRWIN 9 Basic (HKLM-x32\...\{E46C4D1B-39D0-4A9F-0001-6529DDC11226}) (Version: 9.0.11.0800 - Engelmann Media GmbH) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) CloneCD (HKLM-x32\...\CloneCD) (Version: - SlySoft) CPU-Control (HKLM-x32\...\CPU-Control_is1) (Version: - Koma-Code) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Debugging Tools for Windows (x64) (HKLM\...\{DBFC6AAE-DCCB-4C23-B01C-3EDDDC03298B}) (Version: 6.12.2.633 - Microsoft Corporation) Debugging Tools for Windows (x86) (HKLM-x32\...\{D09605BE-5587-4B0C-86C8-69B5092CB80F}) (Version: 6.12.2.633 - Microsoft Corporation) Definition Update for Microsoft Office 2013 (KB2760587) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{AD09282B-E878-4C2C-914D-E67475E4729C}) (Version: - Microsoft) Dev-C++ 5 beta 9 release (4.9.9.2) (HKLM-x32\...\Dev-C++) (Version: - ) DiskInternals Linux Reader (HKLM-x32\...\DiskInternals Linux Reader) (Version: 1.9.2.0 - DiskInternals Research) Dragon's Prophet (HKLM-x32\...\{C31556D7-F2B9-4787-B223-F7A035067E89}_is1) (Version: 2.0.1315.20 - Infernum Productions AG) Driver Fusion (HKLM-x32\...\{100C8F3B-82D6-4B14-BB7A-5E8C3FF810C8}_is1) (Version: 1.7.0 - Treexy) DS-Timer Version 1.0.0.0 (HKLM-x32\...\{C93F8F79-128F-483E-93D9-A7744F8A66BD}_is1) (Version: 1.7.0.8 - Niondir) DVDStyler v2.7.1 (HKLM-x32\...\DVDStyler_is1) (Version: - ) Eisenbahn.exe Professional 8.0 Expert (HKLM-x32\...\{A0AD98BD-3F7E-4DB9-8053-B65FE270DF26}) (Version: 8.00.0000 - Trend) Elevated Installer (x32 Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Hidden eReg (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) ETDWare PS/2-X64 8.0.5.0_WHQL (HKLM\...\Elantech) (Version: 8.0.5.0 - ELAN Microelectronic Corp.) Extreme TuxRacer 0.6.0 (x64) (HKLM\...\{EE939A73-AC67-4606-921F-45C7E9AAE0CA}) (Version: 0.6.0.0 - The ExtremeTuxRacer team) Fast Boot (HKLM\...\{13F4A7F3-EABC-4261-AF6B-1317777F0755}) (Version: 1.0.8 - ASUS) FFmpeg v0.6.2 for Audacity (HKLM-x32\...\FFmpeg for Audacity_is1) (Version: - ) FileHippo.com Update Checker (HKLM-x32\...\FileHippo.com) (Version: - ) FileZilla Server (HKLM-x32\...\FileZilla Server) (Version: beta 0.9.45 - FileZilla Project) Flash ScreenSaver Builder (HKLM-x32\...\Flash ScreenSaver Builder 4.8_is1) (Version: - XemiComputers) Flash Slideshow Maker Pro 5.20 (HKLM-x32\...\Flash Slideshow Maker Pro) (Version: 5.20 - Flash-Slideshow-Maker.COM) Fotogalerie (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Franzis 3D-Eisenbahnplaner 2013 (HKLM-x32\...\Franzis 3D-Eisenbahnplaner 2013_is1) (Version: 13.03 - Franzis) FRANZIS onlineTV 8 (HKLM-x32\...\{CBC88F0E-1960-4AC3-8C38-8BAD44E3F6E3}_is1) (Version: 8.5.0.10 - FRANZIS Verlag GmbH) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Free Hide Folder (HKLM-x32\...\Free Hide Folder) (Version: - ) Free Screen To Video V 2.0 (HKLM-x32\...\Free Screen To Video_is1) (Version: 2.0.0.0 - Koyote Soft) Freemake Audio Converter Version 1.1.0 (HKLM-x32\...\Freemake Audio Converter_is1) (Version: 1.1.0 - Ellora Assets Corporation) Freemake Video Converter Version 4.1.3 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.3 - Ellora Assets Corporation) Fünf Freunde auf Schatzsuche (HKLM-x32\...\Fünf Freunde auf Schatzsuche) (Version: - ) Game Cam 2.6.1.0 (HKLM-x32\...\Game Cam) (Version: 2.6.1.0 - Game Cam Portal, Inc.) Game Park Console (HKLM-x32\...\{E71E60C1-533E-45A5-8D80-E475E88D2B17}_is1) (Version: 6.2.1.1 - Oberon Media, Inc.) Garmin Communicator Plugin (HKLM-x32\...\{032A13FF-D26D-4844-9597-7EF698627985}) (Version: 4.1.0 - Garmin Ltd or its subsidiaries) Garmin Communicator Plugin x64 (HKLM\...\{AFA301E1-B410-4F1B-B1C0-2E92FDCD94AD}) (Version: 4.1.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{55ae01f2-f0a8-4342-a9cc-a0327cdaa811}) (Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Garmin Express (x32 Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (x32 Version: 3.2.7.0 - Garmin Ltd or its subsidiaries) Hidden Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) GDC 0.24.svn.r229 (HKLM-x32\...\GDC) (Version: 0.24.svn.r229 - gdcwin) gDoc (HKLM-x32\...\{EABCE84D-314C-4D47-8B8D-2743B45A4686}) (Version: 2.1.0 - Global Graphics) gDoc Installer (x32 Version: 2.1.0 - Global Graphics Software Limited) Hidden GeForce Experience NvStream Client Components (Version: 1.6.28 - NVIDIA Corporation) Hidden GIANTS Editor 5.0.1 (HKLM-x32\...\giants_editor_5.0.1_is1) (Version: 5.0.1 - GIANTS Software GmbH) GIANTS Editor 5.0.3 32-bit (HKLM-x32\...\giants_editor_5.0.3_win32_is1) (Version: 5.0.3 - GIANTS Software GmbH) GIMP 2.8.0 (HKLM\...\GIMP-2_is1) (Version: 2.8.0 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.153 - Google Inc.) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.24.15 - Google Inc.) Hidden Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Google+ Auto Backup (HKLM-x32\...\{D1D4D7EA-62B8-4665-9FF7-02A91B925CC9}) (Version: 1.0.18.74 - Google) gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard) Gpg4win (2.2.1) (HKLM-x32\...\GPG4Win) (Version: 2.2.1 - The Gpg4win Project) GPU Temp version 1.0 (HKLM-x32\...\{8C8711FD-0FC8-4801-B33E-ED19BB0350B1}_is1) (Version: 1.0 - gputemp.com) GreenWebPlayer (HKCU\...\gwp-DEFAULT) (Version: - ) <==== ATTENTION GXTranscoder v2 (HKLM-x32\...\GXTranscoder v2) (Version: 2.24.2980 - GermaniXSoft, Uwe Brückner) HMIWorks Standard v2.05 Update 10 (for TouchPAD series) (HKLM\...\HMIWorks Standard Edition_is1) (Version: - ICP DAS Co., Ltd.) Home Sweet Home - Christmas Edition (HKLM-x32\...\Home Sweet Home - Christmas Edition_is1) (Version: 1.0 - MyPlayCity, Inc.) ifolor Designer (HKLM-x32\...\ifolor-Designer) (Version: 3.2.9.0 - Ifolor AG) iFree Skype Recorder 6.0.6 (HKLM-x32\...\iFree Skype Recorder) (Version: 6.0.6 - iFree Skype Recorder) inSSIDer 3 (HKLM-x32\...\{A80CEA4E-74C1-4F9F-806B-E1D9AFC01768}) (Version: 3.0.7.48 - MetaGeek, LLC) Install Creator (HKLM-x32\...\Install Creator) (Version: - ) InstallForge (HKLM-x32\...\InstallForge) (Version: 1.2.4 - forgesoft) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1118 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2291 - Intel Corporation) Intel(R) Turbo Boost Technology Monitor 2.0 (HKLM\...\{B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}) (Version: 2.1.23.0 - Intel) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.37 - Irfan Skiljan) Java 7 Update 45 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417045FF}) (Version: 7.0.450 - Oracle) Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden jsiBitBot (HKLM-x32\...\jsiBitBot) (Version: - ) Juice 2.2 (HKLM-x32\...\Juice) (Version: 2.2 - Juice Team) KeePass Password Safe 2.26 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.26 - Dominik Reichl) Kommissar Kugelblitz 3 (HKLM-x32\...\{C61EB330-EE5C-11D5-99DD-0050DA44D4BE}) (Version: 1.00.0000 - Terzio Verlag) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Landwirtschafts Simulator 2011 (HKLM-x32\...\FarmingSimulator2011DE_is1) (Version: 1.0 - GIANTS Software) Landwirtschafts Simulator 2013 ALL DLC Packs (HKLM-x32\...\Landwirtschafts Simulator 2013 ALL DLC Packs_is1) (Version: - GIANTS Software GmbH) Logitech SetPoint 6.32 (HKLM\...\sp6) (Version: 6.32.20 - Logitech) Logitech Solar App 1.0 (HKLM\...\SolarApp) (Version: 1.00.46 - Logitech) Logon Screen (HKLM\...\{1730D13B-7517-4321-A88B-64627CF67CDC}_is1) (Version: - Daniel Rebelo) Loksim3D (HKLM\...\Loksim3D_is1) (Version: 2.8 - Loksim3D) LTspice IV (HKLM-x32\...\LTspice IV) (Version: - ) MAGIX Foto & Grafik Designer 7 SE (HKLM-x32\...\MAGIX_{305A1AC7-0B5C-457D-9B6F-2A889766E3A0}) (Version: 7.1.2.26041 - MAGIX AG) MAGIX Foto & Grafik Designer 7 SE (Version: 7.1.2.26041 - MAGIX AG) Hidden MAGIX Screenshare (HKLM-x32\...\{A23CE7C7-29B6-444C-8D9D-EA6F4097A1C7}) (Version: 4.3.6.1987 - MAGIX AG) MakeMKV v1.8.7 (HKLM-x32\...\MakeMKV) (Version: v1.8.7 - GuinpinSoft inc) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) Max und die Geheimformel (HKLM-x32\...\Max und die Geheimformel) (Version: - ) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Access MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Application Compatibility Toolkit 5.6 (HKLM-x32\...\{0F5AEBB0-43F3-4571-ACE7-A7942E8AA179}) (Version: 5.6.7324.0 - Microsoft Corporation) Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft DCF MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Excel MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Flight (HKLM-x32\...\GFWL_{4D5308D2-DC8E-4658-A37C-351000058100}) (Version: 1.0.0005.129 - Microsoft Studios) Microsoft Flight (x32 Version: 1.0.0005.129 - Microsoft Studios) Hidden Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{F535B2CF-C9BB-4162-B03A-02D6971F32CC}) (Version: 10.0.60905 - Microsoft Game Studios) Microsoft Flight Simulator X (x32 Version: 10.0.60905 - Microsoft Game Studios) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Groove MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft InfoPath MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft IntelliPoint 8.1 (HKLM\...\Microsoft IntelliPoint 8.1) (Version: 8.15.406.0 - Microsoft) Microsoft IntelliPoint 8.1 (Version: 8.15.406.0 - Microsoft) Hidden Microsoft Lync MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office 32-bit Components 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Korrekturhilfen 2013 - Deutsch (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office OSM MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office OSM UX MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2013 - English (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2013 - Italiano (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Shared 32-bit MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft OneNote MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Outlook MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft PowerPoint MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Publisher MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 ENU (HKLM-x32\...\{BCC899FE-2DAA-460C-A5FB-60291E73D9C3}) (Version: 3.5.5386.0 - Microsoft Corporation) Microsoft Text-to-Speech Engine 4.0 (English) (HKLM-x32\...\MSTTS) (Version: - ) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Word MUI (German) 2013 (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Minecraft Cracked (HKLM-x32\...\Minecraft Cracked) (Version: - ) Movie Maker (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Mozilla Firefox 25.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 25.0.1 (x86 de)) (Version: 25.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 24.5.0 - Mozilla) Mozilla Thunderbird 24.6.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla) Mp3tag v2.60 (HKLM-x32\...\Mp3tag) (Version: v2.60 - Florian Heidenreich) MPC-HC 1.7.0 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.0.7858 - MPC-HC Team) MPC-HC 1.7.0 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.0.7858 - MPC-HC Team) MSI Afterburner 3.0.1 (HKLM-x32\...\Afterburner) (Version: 3.0.1 - MSI Co., LTD) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) MultiBit 0.5.15 (HKLM-x32\...\MultiBit 0.5.15) (Version: 0.5.15 - ) MyKeyFinder (HKLM-x32\...\MyKeyFinder_is1) (Version: 2013 - Abelssoft) MySQL Server 5.5 (HKLM-x32\...\{EED40EDB-B279-42EB-8D42-7E3D521F6E67}) (Version: 5.5.25 - Oracle Corporation) MySQL Server 5.5 (HKLM-x32\...\{FFD35D1F-F7C8-47AE-AF3E-E569F025CD7D}) (Version: 5.5.28 - Oracle Corporation) Need For Speed™ World (HKLM-x32\...\{7B2CC3DF-64FA-44AE-8F57-B0F915147E4F}_is1) (Version: 1.0.0.1398 - Electronic Arts) NetLimiter 3 (HKLM-x32\...\NetLimiter 3 3.0.0.11) (Version: 3.0.0.11 - Locktime Software) NetLimiter 3 (Version: 3.0.0.11 - Locktime Software) Hidden NewFreeScreensaver nfsEdenFalls1 (HKLM-x32\...\Eden Falls 1 New Free Screensaver_is1) (Version: - Gekkon Ltd.) NewFreeScreensaver nfsHDWaterfall03 (HKLM-x32\...\nfsHDWaterfall03 New Free Screensaver_is1) (Version: - ) Node.js (HKLM\...\{D741B7D4-2BC4-43B4-B412-2A410621210B}) (Version: 0.10.28 - Joyent, Inc. and other Node contributors) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.5.3 - Notepad++ Team) NVIDIA GeForce Experience 1.8.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.8.2 - NVIDIA Corporation) NVIDIA Grafiktreiber 311.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.44 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.142.992 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Network Service (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Optimus Update 11.10.11 (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.12.0213 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.12.0213 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0213 - NVIDIA Corporation) NVIDIA ShadowPlay 11.10.11 (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 311.44 (Version: 311.44 - NVIDIA Corporation) Hidden NVIDIA Update 11.10.11 (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA Update Core (Version: 11.10.11 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.20 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver) (Version: 1.2.20 - NVIDIA Corporation) O&O DiskImage Professional (HKLM\...\{56F8EF3C-D9A0-4728-95D5-DC05A72931F5}) (Version: 7.81.6 - O&O Software GmbH) Olysoft TURNIER (HKLM-x32\...\Olysoft TURNIER_is1) (Version: - ) OpenMG Limited Patch 4.7-07-14-05-01 (HKLM-x32\...\OpenMG HotFix4.7-07-13-22-01) (Version: - ) OpenMG Secure Module 4.7.00 (HKLM-x32\...\InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}) (Version: 4.7.00.12140 - Sony Corporation) OpenMG Secure Module 4.7.00 (x32 Version: 4.7.00.12140 - Sony Corporation) Hidden Opera Stable 20.0.1387.91 (HKLM-x32\...\Opera 20.0.1387.91) (Version: 20.0.1387.91 - Opera Software ASA) Oracle VM VirtualBox 4.2.6 (HKLM\...\{A8A0B1C1-FBC7-4790-8E26-9DA1A6A95452}) (Version: 4.2.6 - Oracle Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41418}) (Version: 3.61.0 - dotPDN LLC) Paragon Backup & Recovery™ 2013 Free (HKLM-x32\...\{C268B5E1-A5DA-11DF-A289-005056C00008}) (Version: 90.00.0003 - Paragon Software) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.5.0 - Frank Heindörfer, Philip Chinery) Photo Gallery (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Python 2.5.2 (HKLM-x32\...\{6B976ADF-8AE8-434E-B282-A06C7F624D2F}) (Version: 2.5.2150 - Python Software Foundation) Python 2.6.2 (64-bit) (HKLM\...\{24aab420-4e30-4496-9739-3e216f3de6af}) (Version: 2.6.2150 - Python Software Foundation) Raptr (HKLM-x32\...\Raptr) (Version: - ) Ravensburger tiptoi (HKLM-x32\...\Ravensburger tiptoi) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6438 - Realtek Semiconductor Corp.) RippMe (HKLM-x32\...\{D5E3232E-BE61-45FA-96BB-700349EFF048}) (Version: 3.04 - Lindy) RocketDock 1.3.5 (HKLM-x32\...\RocketDock_is1) (Version: - Punk Software) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version: - Microsoft) Hidden SHIELD Streaming (Version: 1.7.306 - NVIDIA Corporation) Hidden SimCity™ (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}) (Version: 1.0.0.0 - Electronic Arts) Ski Challenge 14 (HKCU\...\sc14-GAMETWIST_MAIN) (Version: - ) Skiregion Simulator 2012 (HKLM-x32\...\SkiRegionSimulator2012DE_is1) (Version: 1.0 - GIANTS Software) Skype™ 6.16 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.16.105 - Skype Technologies S.A.) SmartFTP Client (HKLM\...\{A5D535DC-C407-414F-B212-2DB432C741EB}) (Version: 4.1.1261.0 - SmartSoft Ltd.) SmartFTP Client German (Germany) MUI (HKLM\...\{91CAD9F2-9826-4585-87E6-5E3CA0A6CADF}) (Version: 4.1.1261.0 - SmartSoft Ltd.) Sparfuchs (HKLM-x32\...\Sparfuchs_is1) (Version: 2014 - Abelssoft) Stronghold Legends (HKLM-x32\...\{66A405D2-BA14-4594-BF36-B3B544F0754E}) (Version: 1.20.0000 - Firefly Studios) Sublime Text 2.0.2 (HKLM\...\Sublime Text 2_is1) (Version: - ) SUPER © v2013.build.59+Recorder (2013/12/18) Version v2013.buil (HKLM-x32\...\{8E2A18E2-96AF-4DF9-8459-5C06B75139A4}_is1) (Version: v2013.build.59+Recorder - eRightSoft) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 5.7.1018 - SUPERAntiSpyware.com) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden SymMover (HKLM-x32\...\SymMover) (Version: - ) System Requirements Lab for Intel (HKLM-x32\...\{1EBDF6D2-CEA0-484C-A23E-2DDAD7FD0DD0}) (Version: 4.5.22.0 - Husdawg, LLC) TIPP10 Version 2.1.0 (HKLM-x32\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) TmNationsForever (HKLM-x32\...\TmNationsForever_is1) (Version: - Nadeo) TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation) TSR Watermark Image software version 3.2.0.5 (HKLM-x32\...\TSR Watermark Image_is1) (Version: 3.2.0.5 - TSR Software) Typograf 5.1f (HKLM-x32\...\Typograf) (Version: 5.1f - Neuber Software) Ubuntu (HKLM-x32\...\Wubi) (Version: 12.04.1-rev273 - Ubuntu) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-0016-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-0018-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-001B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{90150000-00C1-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Excel 2013 (KB2881014) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D8C78DED-3543-449A-8E3E-9391643EBB0E}) (Version: - Microsoft) Update for Microsoft Lync 2013 (KB2850074) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{CE9A9D7C-B6FB-4F6C-8BDE-9A1ADBBAC1EE}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2760344) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{EF77B4A6-DFEC-4010-A87D-9B6BF87FABEC}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2760544) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{62857CDD-2985-4939-91BA-19ED0B0031A5}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2768012) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{0814662C-FD28-4DE0-ACE5-EE50D1D6C8FB}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2817302) 64-Bit Edition (HKLM\...\{90150000-0016-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{E79EFFDB-192A-4D9E-A2DB-C0F774E6EC32}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2817302) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{E79EFFDB-192A-4D9E-A2DB-C0F774E6EC32}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2826040) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{C4AEA56A-0759-4D08-9FAB-31A92137D0B8}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2837644) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D692E9FF-84BF-4F44-A0EA-D58ECE0D538E}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2863843) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{290D80DE-03AB-47EC-9402-108AF4CE4F66}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2878313) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{98821750-2C79-4A07-9AE9-D2536FD9491D}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880457) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{EC2AF602-2730-4B05-9438-06CDE43153F2}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880462) 64-Bit Edition (HKLM\...\{90150000-006E-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{24584DD4-C680-4FEB-A464-D760C7A5B041}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880462) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{24584DD4-C680-4FEB-A464-D760C7A5B041}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880462) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{24584DD4-C680-4FEB-A464-D760C7A5B041}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880464) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{88B29AA5-71EE-4692-91E2-E89407F0B783}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880476) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D3FC5B59-0F86-4B9A-94DF-FC213DF4FA63}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880476) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D3FC5B59-0F86-4B9A-94DF-FC213DF4FA63}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880478) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{8116ED50-F1E7-49E1-9D8D-421497D34B0F}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{B386BAA9-7D92-450E-B43E-BD96B01ADEC0}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-0409-1000-0000000FF1CE}_Office15.PROPLUSR_{F6CE638B-5A06-4EDD-A1FA-BFA827D14071}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}_Office15.PROPLUSR_{927B47DF-91B2-4EBF-9B66-43B2C95E41BF}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2880991) 64-Bit Edition (HKLM\...\{90150000-001F-0410-1000-0000000FF1CE}_Office15.PROPLUSR_{7BD6AF81-49D4-482A-8CDD-90B4031627F2}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2881035) 64-Bit Edition (HKLM\...\{90150000-0016-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{885C981B-F1E3-430A-A099-31CA9D28C251}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2881035) 64-Bit Edition (HKLM\...\{90150000-0090-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{885C981B-F1E3-430A-A099-31CA9D28C251}) (Version: - Microsoft) Update for Microsoft Office 2013 (KB2881035) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{885C981B-F1E3-430A-A099-31CA9D28C251}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{90150000-00BA-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{90150000-00C1-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneDrive for Business (KB2881018) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{F0B3B3E0-40AC-4339-83F7-735DD302ADDE}) (Version: - Microsoft) Update for Microsoft OneNote 2013 (KB2880458) 64-Bit Edition (HKLM\...\{90150000-00A1-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D2CD59AB-CA83-44D4-AEF8-E49A3FE8FD7F}) (Version: - Microsoft) Update for Microsoft OneNote 2013 (KB2880458) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D2CD59AB-CA83-44D4-AEF8-E49A3FE8FD7F}) (Version: - Microsoft) Update for Microsoft OneNote 2013 (KB2880458) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D2CD59AB-CA83-44D4-AEF8-E49A3FE8FD7F}) (Version: - Microsoft) Update for Microsoft Outlook 2013 (KB2880470) 64-Bit Edition (HKLM\...\{90150000-001A-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{34A169EC-990A-4DAE-AC65-9F981158B7DB}) (Version: - Microsoft) Update for Microsoft Outlook 2013 (KB2880470) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{34A169EC-990A-4DAE-AC65-9F981158B7DB}) (Version: - Microsoft) Update for Microsoft PowerPoint 2013 (KB2881000) 64-Bit Edition (HKLM\...\{90150000-0018-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{D3F7B995-360E-406A-B74B-5EA682159985}) (Version: - Microsoft) Update for Microsoft PowerPoint 2013 (KB2881000) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{D3F7B995-360E-406A-B74B-5EA682159985}) (Version: - Microsoft) Update for Microsoft Publisher 2013 (KB2726952) 64-Bit Edition (HKLM\...\{90150000-0019-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{03B2C707-503D-4979-8322-CA92C45AD6B4}) (Version: - Microsoft) Update for Microsoft Publisher 2013 (KB2726952) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{03B2C707-503D-4979-8322-CA92C45AD6B4}) (Version: - Microsoft) Update for Microsoft Visio Viewer 2013 (KB2817301) 64-Bit Edition (HKLM\...\{90150000-006E-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{8E5CD68A-CDF8-4930-88DF-B7778B1871A9}) (Version: - Microsoft) Update for Microsoft Visio Viewer 2013 (KB2817301) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{8E5CD68A-CDF8-4930-88DF-B7778B1871A9}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2878319) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{BC51FE30-3A56-4802-8D9E-E9BC05B56B49}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{90150000-001A-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{90150000-001B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Update for Microsoft Word 2013 (KB2881005) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{125BAFEC-EB26-45C3-B97A-475162C6BDC0}) (Version: - Microsoft) Virtual Router v1.0 (HKLM-x32\...\{BE905C46-2B34-4D73-AEE1-769ED138E0FF}) (Version: 1.0 - Chris Pietschmann) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: - Elaborate Bytes) Vision Runtime Dependencies (HKLM-x32\...\{C4F932E5-0072-498A-8766-423035842D2D}) (Version: 8.0.0.0000 - Netop Business Solutions A/S) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) Wildlife Park 2 Horses (HKLM-x32\...\{C649ED6C-2D44-40BA-AE75-0AADD5E411E5}) (Version: 2.00 - Deep Silver) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows Live Communications Platform (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3522.0110 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Windows Speech Recognition Macros (HKLM-x32\...\{8DC197D6-F4AB-44E0-ACF7-210355E6F389}) (Version: 1.0.6862.19 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.31.1 - ASUS) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wireless Console 3 (HKLM-x32\...\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}) (Version: 3.0.19 - ASUS) Wise Folder Hider 2.02 (HKLM-x32\...\Wise Folder Hider_is1) (Version: 2.02 - WiseCleaner.com, Inc.) World of Tanks (HKLM-x32\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net) XAMPP (HKLM-x32\...\xampp) (Version: 1.8.3-4 - Bitnami) XnConvert 1.55 (HKLM\...\XnConvert_is1) (Version: 1.55 - Gougelet Pierre-e) Zattoo Live TV (HKCU\...\6d7aa3e3bf931c56) (Version: 1.0.0.41 - Zattoo Europa AG) ==================== Restore Points ========================= 21-06-2014 08:07:47 Windows Update 21-06-2014 16:31:52 Windows Update 22-06-2014 05:43:51 Windows Update 23-06-2014 04:32:35 Windows Update 23-06-2014 04:43:30 Garmin Express 23-06-2014 04:45:03 Garmin Express 24-06-2014 04:16:43 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2014-05-07 19:07 - 00000085 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 activation.cloud.techsmith.com 127.0.0.1 oscount.techsmith.com ==================== Scheduled Tasks (whitelisted) ============= Task: {0C325E65-BA4C-45BD-B5A7-164244F46074} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {1C00D190-2D1E-4B21-B70D-A0CB3DBA956E} - System32\Tasks\{12A85B76-ECAB-40B0-94D1-75E070154840} => C:\Users\****\Downloads\EnemyNations2\_setup.EXE Task: {2BC24EB0-F145-4A6C-8B37-C5E62D76BF01} - \Your File Updater No Task File <==== ATTENTION Task: {39C77CB0-CFD6-4828-B60B-28E33F9F8BFF} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972431589-2566625243-1631541889-1001UA => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe Task: {3A37072F-57B4-4FA1-B5DA-5D399D3C67F1} - System32\Tasks\ASUS P4G => C:\Program Files (x86)\ASUS\P4G\BatteryLife.exe [2011-11-15] (ASUS) Task: {3ACD0A9E-1B8F-4671-AC7E-463D16F76E26} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd) Task: {3C1C5C0E-C2FE-483F-B293-69A7B9A95471} - System32\Tasks\{4414B346-F6BB-4E6A-8B2E-B36755A5A792} => C:\Users\****\Downloads\TmNationsForever_Setup.exe Task: {3DE71F9C-2BA9-4A82-966D-0D6686D88B74} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972431589-2566625243-1631541889-1001Core => C:\Users\****\AppData\Local\Google\Update\GoogleUpdate.exe Task: {480A7884-CE6E-4360-A80D-B201DFE33F0D} - System32\Tasks\{A82B25BD-3E9F-40D2-9CA6-7DC16DCE4100} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {4CD215E3-EA71-450F-86BF-7037F72466FA} - System32\Tasks\GoogleUpdateTaskMachineCore1ce8313387cd85a => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13] (Google Inc.) Task: {5B8E4D85-49AB-4640-BB1C-7ABFF1F900FF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {5B8EF29F-6142-4CB3-9895-2141FB21E888} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-04-13] (Microsoft Corporation) Task: {60F398C6-F009-4FEB-B4EF-955537F134F2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13] (Google Inc.) Task: {647F1615-62F3-4452-9832-398A511DDFA1} - System32\Tasks\{1332E433-5B7A-48E8-AF55-433A34D31E4C} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {65035588-6343-4692-B48F-D2755D66BBEA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-28] (Adobe Systems Incorporated) Task: {68FC3817-5124-40C7-B237-F77DC23CCA0C} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2011-07-21] (ASUS) Task: {6C54C1A0-A0E1-471B-803B-3F9975F06A90} - System32\Tasks\ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2010-08-02] (ASUS) Task: {7181F87D-FD20-4E3F-A6D0-D413C8F87A30} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [2007-11-30] () Task: {7DD53B61-4290-4854-938B-A4A3A319F51C} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exe [2014-06-09] () Task: {8068DD88-2059-4246-AFB5-35170334E695} - System32\Tasks\{E7E1AC71-ABE1-4613-8E15-421F4D7A8CEC} => C:\Users\****\Downloads\midi2mp3_setup.exe Task: {84A77F86-B445-48DE-B57F-B89B693CD5C2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13] (Google Inc.) Task: {882A8AEE-6222-4E3C-A601-01C4CE6097C1} - System32\Tasks\{09451438-AAD7-4DF4-ACF8-A470A9702C5E} => C:\Users\****\Downloads\EnemyNations2\_setup.EXE Task: {8F419C90-D714-4F55-A02A-39F92CC5DE9E} - System32\Tasks\{431AD521-9BB2-413B-9E37-F8767A8A2D1C} => E:\Installation.EXE Task: {9323300C-076A-49A1-8076-984AC740214C} - System32\Tasks\{12C63312-55BB-4F47-8F15-98E23F2C25DE} => C:\Program Files (x86)\Blender Foundation\Blender\blender.exe Task: {9B7402EC-A4B7-4989-A50F-B09E11DBFD0D} - System32\Tasks\{D06899CE-6A5A-4C04-BECE-A5946662C5BA} => C:\Program Files (x86)\PHPEdit\PHPEdit.exe Task: {9C20085F-DBBD-4291-BBBA-96768A9C8A74} - System32\Tasks\{CA23F009-C590-414D-A2CC-CDEAEED9B988} => D:\dariosmap\generate_map.exe Task: {A22C8B4D-2131-453C-BB83-6029D160A4C8} - System32\Tasks\{E2ABEBE4-0450-4A5D-8267-7C68CC544A6F} => C:\Users\****\Downloads\midi2mp3_setup.exe Task: {A3C56234-8C11-4BDE-8B39-6F25FE01BD36} - System32\Tasks\Altium Designer Summer 09 => C:\Program Files (x86)\Altium Designer Summer 09\dxp.exe [2010-05-31] () Task: {A4B22BB6-C5D5-4CA0-9551-4CFCF6A16865} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {B1692FD0-9E43-4A4C-99AD-FB2923F07303} - System32\Tasks\{6D6A87AD-0415-4C5E-B1A3-458DA343AEAB} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {B56D5BE9-54BC-412B-8823-493B29948039} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {E4F5A865-4B8D-498A-8168-CDF4E3B12EEE} - System32\Tasks\{7B69C7DA-4C5D-40C3-AF4E-B4A6AFC3AF4B} => C:\Users\****\Downloads\gmouse20\SETUP.EXE Task: {EA18B0D7-4126-4375-9E37-24474BB10B0E} - System32\Tasks\{CAE9C3D2-5AA1-4473-9645-9B9BB09E82D2} => C:\Users\****\Downloads\midi2mp3_setup.exe Task: {EEF0C6F2-2E34-41A9-8A4A-AF4EA797BDFA} - System32\Tasks\{350EB947-0948-4B8D-8F47-493ECF8D60C4} => C:\Users\****\Downloads\TmNationsForever_Setup.exe Task: {F60ACBBE-4D7F-4ADF-A520-5BCF9386767B} - System32\Tasks\{F9CD832F-678F-48B9-8820-1F187A35C286} => Chrome.exe hxxp://ui.skype.com/ui/0/6.16.0.105/de/abandoninstall?source=lightinstaller&page=tsBing Task: {F924957B-C3BB-4F89-AF0A-D1D5CB13E408} - System32\Tasks\{44BE2DBB-152B-4EA5-AFCC-7888C15B6DDD} => C:\Program Files (x86)\Ravensburger tiptoi\tiptoi.exe [2013-09-19] (Ravensburger AG ) Task: {FDA853CC-5A65-401B-9B8D-2E7D71BA9526} - System32\Tasks\Razer_Game_Booster_AutoUpdate => C:\Program Files (x86)\Razer\Razer Game Booster\AutoUpdate.exe Task: {FEE3E687-A476-41D9-AA4A-D99BA66FBA32} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\ATKOSD2.job => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe Task: C:\Windows\Tasks\ATKOSD2_876975.job => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe Task: C:\Windows\Tasks\DMedia_877022.job => C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1ce8313387cd85a.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HControlUser_876959.job => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe ==================== Loaded Modules (whitelisted) ============= 2014-02-15 19:24 - 2013-03-14 08:28 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2011-08-14 16:23 - 2005-03-12 01:07 - 00087040 _____ () C:\Windows\System32\pdfcmnnt.dll 2013-10-07 16:54 - 2013-10-07 16:54 - 00218112 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe 2010-07-14 17:11 - 2010-07-14 17:11 - 00031360 _____ () C:\Program Files (x86)\ASUS\P4G\DevMng.dll 2011-06-22 12:42 - 2007-11-30 20:20 - 00051768 _____ () C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe 2010-04-03 04:21 - 2008-10-01 08:08 - 00011264 _____ () C:\Program Files (x86)\ASUS\Splendid\GLCDdll.dll 2013-09-09 17:35 - 2013-09-09 17:35 - 00344880 _____ () C:\Program Files\OO Software\DiskImage\oodishrs.dll 2012-06-18 17:24 - 2012-06-18 17:24 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_05.dll 2009-03-02 04:08 - 2009-03-02 04:08 - 00003584 _____ () C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\LogicNP.PropSheetExtensionHelper_x64.dll 2014-05-31 10:25 - 2014-05-31 10:25 - 00075136 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2011-10-07 11:39 - 2011-10-07 11:39 - 01304856 _____ () C:\Program Files\Logitech\SetPointP\Macros\MacroCore.dll 2011-04-20 10:18 - 2011-01-27 02:11 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-05-01 12:39 - 2014-05-01 12:39 - 00410911 _____ () C:\Program Files (x86)\BlueStacks\HD-Adb.exe 2014-04-30 11:54 - 2014-04-23 09:26 - 00024920 _____ () C:\Program Files (x86)\Garmin\Express Self Updater\esu.exe 2014-04-30 11:54 - 2014-04-30 11:54 - 00070144 _____ () C:\Windows\system32\config\systemprofile\AppData\Local\assembly\dl3\5XWXMOZ1.LOQ\PQ9PZKH1.W5X\d8bc099b\00f53a26_c55ecf01\Garmin.Cartography.Services.Rce.Core.Dto.DLL 2014-04-30 11:55 - 2014-04-30 11:55 - 00159232 _____ () C:\Windows\system32\config\systemprofile\AppData\Local\assembly\dl3\5XWXMOZ1.LOQ\PQ9PZKH1.W5X\dab3f254\00226c27_c55ecf01\protobuf-net.DLL 2014-02-15 09:03 - 2014-02-15 09:03 - 00241152 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_64\PaintDotNet.SystemL#\33769029626059d244b5e229f886814a\PaintDotNet.SystemLayer.Native.x64.ni.dll 2013-08-17 15:01 - 2013-08-17 15:01 - 00129600 _____ () C:\Program Files\Paint.NET\Native.x64\PaintDotNet.Native.x64.dll 2013-08-17 15:01 - 2013-08-17 15:01 - 00085568 _____ () C:\Program Files\Paint.NET\PaintDotNet.SystemLayer.Native.x64.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:0A8E2C33 AlternateDataStreams: C:\ProgramData\Temp:5C321E34 AlternateDataStreams: C:\ProgramData\Temp:AD022376 AlternateDataStreams: C:\ProgramData\Temp:DED17083 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ksupmgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ksupmgr => ""="Service" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\Services: !SASCORE => 3 MSCONFIG\Services: AdobeARMservice => 3 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: AeLookupSvc => 3 MSCONFIG\Services: Apache2.2 => 2 MSCONFIG\Services: Apache2.4 => 3 MSCONFIG\Services: Bonjour Service => 3 MSCONFIG\Services: C88EDF03-FB60-44F4-AC70-FFF129414098 => 2 MSCONFIG\Services: CGVPNCliService => 3 MSCONFIG\Services: Connectify => 2 MSCONFIG\Services: DCMessages => 3 MSCONFIG\Services: FileZilla Server => 3 MSCONFIG\Services: FLEXnet Licensing Service => 3 MSCONFIG\Services: Guard.Mail.ru => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: gusvc => 3 MSCONFIG\Services: ICQ Service => 2 MSCONFIG\Services: MBAMScheduler => 3 MSCONFIG\Services: MBAMService => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: MSCSPTISRV => 3 MSCONFIG\Services: mysql => 3 MSCONFIG\Services: NAUpdate => 2 MSCONFIG\Services: nlsvc => 2 MSCONFIG\Services: OO DiskImage => 3 MSCONFIG\Services: PACSPTISVR => 3 MSCONFIG\Services: PortReporter => 3 MSCONFIG\Services: SBSDWSCService => 2 MSCONFIG\Services: Secunia PSI Agent => 3 MSCONFIG\Services: Secunia Update Agent => 3 MSCONFIG\Services: SkypeUpdate => 3 MSCONFIG\Services: SonicStage Back-End Service => 3 MSCONFIG\Services: SPTISRV => 3 MSCONFIG\Services: SSScsiSV => 3 MSCONFIG\Services: surf-sitter => 2 MSCONFIG\Services: surf-sitter-Updater => 2 MSCONFIG\Services: UPnPService => 3 MSCONFIG\Services: Virtual Router => 2 MSCONFIG\Services: WiseBootAssistant => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Virtual Router Manager.lnk => C:\Windows\pss\Virtual Router Manager.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^An OneNote senden.lnk => C:\Windows\pss\An OneNote senden.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^PowerMenu.lnk => C:\Windows\pss\PowerMenu.lnk.Startup MSCONFIG\startupfolder: C:^Users^****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^VCDDaemon.lnk => C:\Windows\pss\VCDDaemon.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\****\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: ANT Agent => C:\Program Files (x86)\Garmin\ANT Agent\ANT Agent.exe MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: BlueStacks Agent => C:\Program Files (x86)\BlueStacks\HD-Agent.exe MSCONFIG\startupreg: ccleaner => "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO MSCONFIG\startupreg: Connectify Dispatch => C:\Program Files (x86)\Connectify\DispatchUI.exe autorun MSCONFIG\startupreg: Connectify Hotspot => C:\Program Files (x86)\Connectify\Connectify.exe autorun MSCONFIG\startupreg: CPU_Control => C:\Program Files (x86)\CPU-Control\CPU_Control.exe MSCONFIG\startupreg: CyberGhost => "C:\Program Files\CyberGhost 5\CyberGhost.exe" /autostart /min MSCONFIG\startupreg: EADM => "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart MSCONFIG\startupreg: FileHippo.com => "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: KeePass 2 PreLoad => C:\PROGRAM FILES (X86)\KEEPASS PASSWORD SAFE 2\KeePass.exe --preload MSCONFIG\startupreg: NetLimiter => C:\Program Files\NetLimiter 3\NLClientApp.exe /tray MSCONFIG\startupreg: NvBackend => "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" MSCONFIG\startupreg: OODITRAY.EXE => C:\Program Files\OO Software\DiskImage\ooditray.exe MSCONFIG\startupreg: Pando Media Booster => C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Raptr => C:\PROGRA~2\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SUPERAntiSpyware => C:\Program Files\SUPERAntiSpyware2\SUPERAntiSpyware.exe MSCONFIG\startupreg: SURF-SITTER PC => C:\Program Files\SURF-SITTER PC\cy-Software.exe start MSCONFIG\startupreg: svchospt => C:\Windows\SysWOW64\svchospt.exe MSCONFIG\startupreg: Tray Minimizer Startup => C:\Program Files (x86)\Idyle Software\Tray Minimizer\TrayMinimizer.exe MSCONFIG\startupreg: WinPatrol => C:\Program Files (x86)\BillP Studios\WinPatrol\winpatrol.exe -expressboot MSCONFIG\startupreg: Wireless Console 3 => C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe ==================== Faulty Device Manager Devices ============= Name: ASInsHelp Description: ASInsHelp Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ASInsHelp Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: WSD-Scandienst Description: WSD-Scandienst Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: WSDScan Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: VirtualBox Host-Only Ethernet Adapter Description: VirtualBox Host-Only Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Oracle Corporation Service: VBoxNetAdp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (06/24/2014 06:24:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ExpressSelfUpdater.exe, Version: 2.0.0.0, Zeitstempel: 0x5395f31e Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18409, Zeitstempel: 0x5315a05a Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000940d ID des fehlerhaften Prozesses: 0x1778 Startzeit der fehlerhaften Anwendung: 0xExpressSelfUpdater.exe0 Pfad der fehlerhaften Anwendung: ExpressSelfUpdater.exe1 Pfad des fehlerhaften Moduls: ExpressSelfUpdater.exe2 Berichtskennung: ExpressSelfUpdater.exe3 Error: (06/24/2014 06:24:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) Error: (06/24/2014 06:20:55 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073418154 Error: (06/23/2014 08:25:40 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 08:24:54 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 04:43:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: httpd.exe, Version: 2.4.9.0, Zeitstempel: 0x532585f0 Name des fehlerhaften Moduls: php5ts.dll, Version: 5.5.11.0, Zeitstempel: 0x53448459 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000f90a ID des fehlerhaften Prozesses: 0x1bdc Startzeit der fehlerhaften Anwendung: 0xhttpd.exe0 Pfad der fehlerhaften Anwendung: httpd.exe1 Pfad des fehlerhaften Moduls: httpd.exe2 Berichtskennung: httpd.exe3 Error: (06/23/2014 04:24:04 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 04:23:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (06/23/2014 06:39:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ExpressSelfUpdater.exe, Version: 2.0.0.0, Zeitstempel: 0x5357cd89 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18409, Zeitstempel: 0x5315a05a Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000940d ID des fehlerhaften Prozesses: 0x2244 Startzeit der fehlerhaften Anwendung: 0xExpressSelfUpdater.exe0 Pfad der fehlerhaften Anwendung: ExpressSelfUpdater.exe1 Pfad des fehlerhaften Moduls: ExpressSelfUpdater.exe2 Berichtskennung: ExpressSelfUpdater.exe3 Error: (06/23/2014 06:39:30 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) System errors: ============= Error: (06/24/2014 06:23:37 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Windows Internet Explorer 9 für Windows 7 für x64-basierte Systeme Error: (06/23/2014 08:52:29 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:47:19 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:42:09 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:36:59 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:31:49 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:26:39 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:21:29 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:16:19 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (06/23/2014 08:11:09 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "ACKERMANN-HOME :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.17 registriert werden. Der Computer mit IP-Adresse 192.168.0.220 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Microsoft Office Sessions: ========================= Error: (06/24/2014 06:24:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: ExpressSelfUpdater.exe2.0.0.05395f31eKERNELBASE.dll6.1.7601.184095315a05ae0434352000000000000940d177801cf8f63057112c6C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exeC:\Windows\system32\KERNELBASE.dll6b27911e-fb57-11e3-9afc-14dae90d9b4d Error: (06/24/2014 06:24:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) Error: (06/24/2014 06:20:55 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073418154 Error: (06/23/2014 08:25:40 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 08:24:54 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 04:43:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: httpd.exe2.4.9.0532585f0php5ts.dll5.5.11.053448459c00000050000f90a1bdc01cf8ee952f18384D:\xampp\apache\bin\httpd.exeD:\xampp\php\php5ts.dllae231cc5-fae4-11e3-9afc-14dae90d9b4d Error: (06/23/2014 04:24:04 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 04:23:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: ASUS-X73S) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\****\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (06/23/2014 06:39:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: ExpressSelfUpdater.exe2.0.0.05357cd89KERNELBASE.dll6.1.7601.184095315a05ae0434352000000000000940d224401cf8e9c17442045C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exeC:\Windows\system32\KERNELBASE.dll5f7daa34-fa90-11e3-9afc-14dae90d9b4d Error: (06/23/2014 06:39:30 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ExpressSelfUpdater.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: System.IO.IOException Stapel: bei System.IO.__Error.WinIOError(Int32, System.String) bei System.IO.File.InternalCopy(System.String, System.String, Boolean, Boolean) bei ExpressSelfUpdater.Program.Main(System.String[]) CodeIntegrity Errors: =================================== Date: 2014-06-21 18:36:54.796 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 18:36:54.734 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 10:16:15.496 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 10:16:15.418 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 08:03:46.933 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-21 08:03:46.855 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-20 18:40:02.718 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-20 18:40:02.640 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-14 20:01:50.444 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-14 20:01:50.382 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\acedrv05.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 67% Total physical RAM: 6056.16 MB Available physical RAM: 1953.71 MB Total Pagefile: 12110.5 MB Available Pagefile: 6755.14 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:238.47 GB) (Free:54.97 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (Develop) (Fixed) (Total:100.01 GB) (Free:71.2 GB) NTFS Drive e: (Games) (Fixed) (Total:232.69 GB) (Free:186.85 GB) NTFS Drive f: (LS2013) (CDROM) (Total:1.36 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 343771F7) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=238 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=333 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
25.06.2014, 17:59 | #6 |
/// the machine /// TB-Ausbilder | netstat - a zeigt viele Verbindungen ehm, jezt haste zweimal Addition gepostet. Die FRST.txt fehlt noch
__________________ --> netstat - a zeigt viele Verbindungen |
28.06.2014, 17:39 | #7 |
netstat - a zeigt viele Verbindungen Hallo schrauber Da ich im Moment fast keine Zeit habe, mache ich am mittwoch weiter. Danke für deine Geduld |
29.06.2014, 11:05 | #8 |
/// the machine /// TB-Ausbilder | netstat - a zeigt viele Verbindungen ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu netstat - a zeigt viele Verbindungen |
192.168.0.2, akamai, bho, bluestacks, browser, explorer, ftp, google, hijack, hotkey, internet, internet explorer, logfile, lsass.exe, monitor, netstat, nvidia, security, senden, server, software, tcp, udp, windows, windows media player, wmp |