![]() |
Log-Analyse und Auswertung: Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #31 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002Zitat:
Wenn du auf Windows 10 upgraden willst, dann gib mir Bescheid, dann poste ich noch meinen All-Clean Baustein. ![]() |
![]() | #32 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Vielen Dank schon mal für Hilfe bis jetzt, werde den Schritt "sfc" ausführen, wobei ich hierfür die nötige Win 7 CD finden muss, falls beschädigte Dateien gefunden und ersetzt werden sollten. Habe mir Win 7 noch vor wenigen Jahren zu Studienzeiten, als ich es kostenlos über das FH-Netzwerk beziehen konnte als ISO heruntergeladen und auf irgendeine DVD genrannt. Die jetzt zu finden... Ich mach mich trotzdem mal ran. Falls dies nicht funktionieren sollte, hätte ich noch ein paar Fragen bevor ich Win 10 drüberbügel, wenn dies euch keine Umstände machen sollte.
__________________Die Suche nach der Win 7 CD blieb leider erfolglos. Selbst wenn ich jetzt noch eine Woche suchen sollte, würde ich wahrscheinlich nix finden. Ohne diese macht der SFC-Scan keinen Sinn. Bezüglich der Win 10 Installation hätte ich aber noch einige Fragen. 1. Wäre die (Neu-) Installation per DVD (ISO) die beste Wahl? Ein Upgrade + Installation wird wohl ohne funktionierenden Windows-Update-Dienst wohl kaum funktionieren? Es gibt ja die Option mit Hilfe des Media Creation Tool Win 10 zu Installieren; würde das funktionieren oder greift des Tool hier auch auf den WinUpdate-Dienst zurück um sich die notwendigen Dateien herunterzuladen? 2. Welche Treiber müsste ich möglicherweise auf Datenträgern oder USB-Stick bereithalten falls ich des System komplett neu aufsetzen wollte? 3. Wird für alle Optionen der Win 10 Installation ein Key benötigt? Hatte auf der Seite von Chip.de gelesen, dass bei einem "Clean Install", die Abfrage nach dem Key übersprungen werden kann. Habe meinen Key leider nicht mehr zur Hand. Und kann diesen auch nicht mit dem Programm "Magical Jelly Bean Keyfinder" auslesen; lediglich der Key meines Win Office 10 wird mir angezeigt. Da mir dieses WinUpdate-Problem mittlerweile richtig auf den S... geht!!! würde ich am liebsten so schnell wie möglich auf ein frisches und sauberes Betriebssystem umsteigen, um dann euren Tips und Tricks folgend, dieses in Zukunft auch auf Dauer sauber und sicher zu halten! 4. Welchen Weg würdet Ihr mir empfehlen? Vorab vielen Dank für eure Hilfe! noch ne kurze Anmerkung: habe ein anderes Programm zum auslesen der Keys (Win 7 + Win Office 2010) getestet. Hat beide Keys ausgelesen; der Office-Key passt, beim Win 7 Key bin ich mir nicht sicher. Daher warte ich auf euren Rat, was des Beste in meinem Fall wäre. Ist mein System soweit "clean", dass nur ein Upgrade ausreicht (würde dann WinUpdate wieder gehn?) oder wäre es sinnvoller per DVD das System komplett neu aufzusetzen (müsste ich hierfür bestimmte Treiber bereithalten?); leider wären dann alle Programme futsch... Zumindest scheint der PC wieder sauber zu sein ![]() Geändert von balldoktor81 (17.08.2015 um 17:13 Uhr) |
![]() | #33 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus,
__________________versuchen wir doch erst mal, die Windows Updates wieder hinzubekommen. Ein paar Ideen habe ich noch. ![]() Bitte den genannten Schritt ohne CD durchführen und berichten. Außerdem bitte nochmal FRST ausführen:
Geändert von M-K-D-B (17.08.2015 um 22:48 Uhr) |
![]() | #34 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Ok, werd ich morgen angehen. Wir lassen nicht locker ![]() Hab mich vor dem Schlafen an die Arbeit gemacht und versucht den Scan auszuführen: erster Versuch im Normalen-Modus, Scan funktioniert nicht Fehlermeldung: "Der Windows Ressourcenschutz konnte den Reparaturdienst nicht starten" zweiter Versuch nach Neustart, Scan geht wieder nicht (gleiche Fehlermeldung) dritter Versuch im abgesicherten Modus, Scan lässt sich erneut nicht ausführen nun habe ich nach dem Windows Modules Installer unter den Diensten gesucht; unter dieser Bezeichnung ist er nicht zu finden; laut Info aus dem Netz ist dieser wohl auch unter der Bezeichnung Trusted Installer bekannt; den Dienst TrustedInstaller konnte ich finden, jedoch nicht starten da ich den "Fehler 2: System konnte die Datei nicht finden" angezeigt bekomme. So jetzt füge ich noch die entsprechenden Logs an und geh ins Bett. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-08-2015 durchgeführt von Lukas (Administrator) auf LUKAS-PC (18-08-2015 00:47:10) Gestartet von C:\Users\Lukas\Desktop Geladene Profile: Lukas (Verfügbare Profile: Lukas) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Foxit Corporation) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe () C:\Windows\Runservice.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe (Mr. John aka japamd) C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Fred's Software) C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Creative Technology Ltd) C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe (Macrovision Europe Ltd.) C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001 (Creative Technology Ltd) C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe (Creative Labs) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr_im.exe (Raptr Inc.) C:\Program Files (x86)\Raptr\raptr_ep64.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RunDLLEntry] => C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-08-13] (Apple Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2010-01-22] (NEC Electronics Corporation) HKLM-x32\...\Run: [CTSyncService] => C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd) HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd) HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.) HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] () HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [193568 2014-11-28] (Geek Software GmbH) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [56080 2015-07-27] (Raptr, Inc) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-12] (Valve Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2011-07-15] ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software) Startup: C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk [2014-06-05] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {C84562DC-1C5F-407A-9249-FA145D0EF8A3} URL = hxxp://www.google.de/search?q={searchTerms} BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) DPF: HKLM-x32 {6EEFD7B1-B26C-440D-B55A-1EC677189F30} hxxps://vpnssl1.cs.fh-nuernberg.de/NELX.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{36ED2503-3472-49B3-98F0-DD22FE2554CD}: [DhcpNameServer] Tcpip\..\Interfaces\{374433E6-840B-4DE2-8222-90A0D58C5370}: [DhcpNameServer] Tcpip\..\Interfaces\{61B76604-D8E8-4932-A814-365652761723}: [DhcpNameServer] Tcpip\..\Interfaces\{7E43D05F-1449-46D5-9A2D-B9D5D446AAFA}: [DhcpNameServer] Tcpip\..\Interfaces\{A6C7773B-0CAD-409B-BE74-D9ECF596AB76}: [DhcpNameServer] Tcpip\..\Interfaces\{BB33C0B5-43E6-4F0B-9097-FCB5D671036E}: [DhcpNameServer] Tcpip\..\Interfaces\{E8624FA6-16DD-4418-9AD2-DAD9CB3A259A}: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Lukas\AppData\Roaming\Mozilla\Firefox\Profiles\47nu5o9o.default FF Homepage: https://www.malwarebytes.org/restorebrowser// FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-06] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-10-06] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1218158.dll [2015-05-07] (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-07-30] () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08] (DivX, LLC) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin-x32: @gametap.com/npdd,version=1.0 -> C:\Program Files (x86)\Downloader\npdd.dll [2010-02-19] (Metaboli) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @java.com/JavaPlugin,version=10.17.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2013-03-05] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-09-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video FF Extension: DivX Plus Web Player HTML5 &video& - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011-05-29] FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa FF Extension: DivX HiQ - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011-05-29] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [oibhdbdejgpfhoddlpccabifnmmopchn] - <kein Path/update_url> CHR HKLM-x32\...\Chrome\Extension: [ojkljipanbocbngapmmpflnkgmnohjhm] - <kein Path/update_url> Opera: ======= OPR Extension: (Adblock Plus) - C:\Users\Lukas\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-05-23] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136544 2010-03-12] () R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.) S3 Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd) [Datei ist nicht signiert] R2 DokanMounter; C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe [14848 2011-01-10] () [Datei ist nicht signiert] R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [241704 2014-03-25] (Foxit Corporation) R2 LicCtrlService; C:\Windows\runservice.exe [2560 2015-03-16] () [Datei ist nicht signiert] S4 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1997168 2015-06-17] (Electronic Arts) R2 RadeonPro Support Service; C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe [20608 2013-11-04] (Mr. John aka japamd) [Datei ist nicht signiert] R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 amdkmpfd; C:\Windows\System32\DRIVERS\amdkmpfd.sys [62152 2014-10-28] (Advanced Micro Devices, Inc.) R2 AODDriver4.1.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [56448 2012-02-10] (Advanced Micro Devices) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-08-02] (DT Soft Ltd) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation ) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [854632 2010-12-31] (Realtek Semiconductor Corporation ) R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [123120 2011-12-14] (High Criteria inc.) S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2012-12-13] (Apple, Inc.) [Datei ist nicht signiert] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S2 sbapifs; system32\DRIVERS\sbapifs.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-18 00:47 - 2015-08-18 00:48 - 00022057 _____ C:\Users\Lukas\Desktop\FRST.txt 2015-08-18 00:46 - 2015-08-18 00:47 - 00000000 ____D C:\FRST 2015-08-17 23:52 - 2015-08-17 23:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved 2015-08-17 23:52 - 2015-08-17 23:52 - 00000000 ____D C:\ProgramData\ATI 2015-08-17 23:50 - 2015-08-18 00:35 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Raptr 2015-08-17 23:50 - 2015-08-17 23:52 - 00000000 ____D C:\Program Files (x86)\Raptr 2015-08-17 23:49 - 2015-08-17 23:49 - 00058661 _____ C:\Windows\SysWOW64\CCCInstall_201508172349225019.log 2015-08-17 23:48 - 2015-08-17 23:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2015-08-17 22:36 - 2015-08-17 22:36 - 00001753 _____ C:\Users\Public\Desktop\iTunes.lnk 2015-08-17 22:36 - 2015-08-17 22:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2015-08-17 22:03 - 2015-08-17 22:04 - 155835672 _____ (Apple Inc.) C:\Users\Lukas\Downloads\iTunes6464Setup.exe 2015-08-17 20:44 - 2015-08-17 20:44 - 00516680 _____ ( ) C:\Users\Lukas\Desktop\goback_CB-DL-Manager.exe 2015-08-17 19:47 - 2015-08-17 19:47 - 19648448 _____ (Microsoft Corporation) C:\Users\Lukas\Desktop\MediaCreationToolx64.exe 2015-08-17 18:47 - 2015-08-17 18:47 - 00057344 _____ (Bormann) C:\Users\Lukas\Desktop\cd-key.exe 2015-08-17 18:33 - 2015-08-17 18:34 - 00000000 ____D C:\Users\Lukas\Desktop\produkey 2015-08-17 18:31 - 2015-08-17 18:31 - 01194406 _____ (Huntersoft ) C:\Users\Lukas\Desktop\UnknownDeviceIdentifier.exe 2015-08-17 18:26 - 2015-08-17 18:27 - 00000000 ____D C:\Users\Lukas\Desktop\licensecrawler 2015-08-16 19:49 - 2015-08-16 19:49 - 00001155 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00001105 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2015-08-16 19:36 - 2015-08-16 19:42 - 00000000 ____D C:\Users\Lukas\Desktop\Windows 10 ISO 2015-08-16 19:12 - 2015-08-16 19:12 - 00000000 ____D C:\Users\Lukas\Desktop\media creation tool windows 10 2015-08-16 19:00 - 2015-08-16 19:00 - 00000000 ____D C:\Users\Lukas\Desktop\keyfinder 2015-08-16 18:54 - 2015-08-16 18:54 - 00000000 ____D C:\$WINDOWS.~BT 2015-08-16 18:52 - 2015-08-16 18:52 - 00000000 ___HD C:\$Windows.~WS 2015-08-16 17:17 - 2015-08-16 17:25 - 564744309 _____ C:\Users\Lukas\Desktop\Windows6.1-KB947821-v34-x64.msu 2015-08-16 17:05 - 2015-08-16 17:05 - 01319424 _____ (niemiro) C:\Users\Lukas\Desktop\SFCFix.exe 2015-08-16 12:22 - 2015-08-16 12:22 - 00548774 _____ C:\Users\Lukas\Desktop\winupdatefix_1.3.exe 2015-08-16 11:56 - 2015-08-18 00:28 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-08-16 11:56 - 2015-08-18 00:01 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-08-16 11:56 - 2015-08-16 11:56 - 00004104 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-08-16 11:56 - 2015-08-16 11:56 - 00003852 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-08-16 06:51 - 2015-08-16 06:51 - 00302011 _____ C:\Users\Lukas\Desktop\WindowsUpdateDiagnostic.diagcab 2015-08-13 13:27 - 2015-08-13 13:27 - 00899072 _____ (Farbar) C:\Users\Lukas\Desktop\FSS.exe 2015-08-12 22:15 - 2015-08-12 22:15 - 02870984 _____ (ESET) C:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe 2015-08-12 20:25 - 2015-08-12 20:25 - 00000743 _____ C:\Users\Lukas\Desktop\Start Emsisoft Emergency Kit.lnk 2015-08-12 20:24 - 2015-08-12 20:25 - 00000000 ____D C:\EEK 2015-08-12 20:21 - 2015-08-12 20:22 - 165936288 _____ C:\Users\Lukas\Desktop\EmsisoftEmergencyKit.exe 2015-08-12 20:11 - 2015-08-16 19:46 - 00000448 __RSH C:\ProgramData\ntuser.pol 2015-08-11 20:36 - 2015-08-18 00:47 - 00000000 ____D C:\Users\Lukas\Desktop\FRST-OlderVersion 2015-08-11 19:03 - 2015-08-11 19:03 - 19284168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2015-08-11 17:58 - 2015-08-11 18:03 - 00000000 ____D C:\AdwCleaner 2015-08-11 11:58 - 2015-08-11 11:58 - 01797896 _____ (Malwarebytes Corporation) C:\Users\Lukas\Desktop\JRT.exe 2015-08-11 11:57 - 2015-08-11 11:57 - 02248704 _____ C:\Users\Lukas\Desktop\AdwCleaner_4.208.exe 2015-08-10 19:38 - 2015-08-10 19:38 - 00039754 _____ C:\ComboFix.txt 2015-08-10 19:24 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-10 19:24 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-10 19:24 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-10 19:15 - 2015-08-10 19:38 - 00000000 ____D C:\Qoobox 2015-08-10 19:14 - 2015-08-10 19:37 - 00000000 ____D C:\Windows\erdnt 2015-08-10 17:25 - 2015-08-10 17:26 - 05634368 ____R (Swearware) C:\Users\Lukas\Desktop\ComboFix.exe 2015-08-10 00:05 - 2015-08-10 00:05 - 00000168 _____ C:\Users\Lukas\defogger_reenable 2015-08-09 23:17 - 2015-08-18 00:47 - 02173440 _____ (Farbar) C:\Users\Lukas\Desktop\FRST64.exe 2015-08-09 23:17 - 2015-08-09 23:17 - 00380416 _____ C:\Users\Lukas\Desktop\Gmer-19357.exe 2015-08-09 23:14 - 2015-08-09 23:14 - 00050477 _____ C:\Users\Lukas\Desktop\Defogger.exe 2015-08-09 21:18 - 2015-08-16 17:11 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-09 21:18 - 2015-08-09 21:18 - 00001102 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-09 19:52 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\WiseUpdate 2015-08-09 19:45 - 2015-08-11 20:09 - 00000000 ____D C:\Windows\System32\Tasks\WiseCleaner 2015-08-09 19:45 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00001227 _____ C:\Users\Public\Desktop\Wise Registry Cleaner.lnk 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\Program Files (x86)\Wise 2015-08-09 17:22 - 2015-08-09 17:22 - 00000000 ____D C:\Windows\CheckSur 2015-08-09 17:12 - 2015-08-09 23:47 - 00000000 ____D C:\Program Files\Autofill IRCTC Tatkal FormPlugin Extension 2015-08-04 08:29 - 2015-08-04 08:29 - 00107784 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2015-08-04 08:29 - 2015-08-04 08:29 - 00100568 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07929616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07408936 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00141792 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00120144 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00102616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08893160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08779872 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2015-08-04 08:25 - 2015-08-04 08:25 - 00297672 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys 2015-08-04 08:23 - 2015-08-04 08:23 - 21622784 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2015-08-04 08:19 - 2015-08-04 08:19 - 00235008 _____ C:\Windows\system32\clinfo.exe 2015-08-04 08:18 - 2015-08-04 08:18 - 47785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2015-08-04 08:14 - 2015-08-04 08:14 - 39714304 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-08-04 07:58 - 2015-08-04 07:58 - 27535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2015-08-04 07:57 - 2015-08-04 07:57 - 22318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00127488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00113664 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2015-08-04 06:11 - 2015-08-04 06:11 - 06477312 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2015-08-04 05:43 - 2015-08-04 05:43 - 05068288 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00093696 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00086528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2015-08-04 04:55 - 2015-08-04 04:55 - 30752256 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2015-08-04 04:32 - 2015-08-04 04:32 - 25299968 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\SysWOW64\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\system32\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00367104 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2015-08-04 04:25 - 2015-08-04 04:25 - 00062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 15716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 14302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00039424 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2015-08-04 04:16 - 2015-08-04 04:16 - 03437632 _____ C:\Windows\system32\atiumd6a.cap 2015-08-04 04:07 - 2015-08-04 04:07 - 00672768 _____ (AMD) C:\Windows\system32\atieclxx.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00204800 _____ C:\Windows\system32\amdgfxinfo64.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00189952 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00160256 _____ C:\Windows\system32\atieah64.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00143872 _____ C:\Windows\SysWOW64\atieah32.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00029696 _____ (AMD) C:\Windows\system32\atimuixx.dll 2015-08-04 04:06 - 2015-08-04 04:06 - 00246784 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2015-08-04 04:05 - 2015-08-04 04:05 - 00190976 _____ (AMD) C:\Windows\system32\atitmm64.dll 2015-08-04 04:00 - 2015-08-04 04:00 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2015-08-04 03:48 - 2015-08-04 03:48 - 00865792 _____ (AMD) C:\Windows\system32\coinst_15.20.dll 2015-08-04 03:48 - 2015-08-04 03:48 - 00089088 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2015-08-04 03:47 - 2015-08-04 03:47 - 00080896 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 01247744 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00075264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00665088 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2015-08-04 03:42 - 2015-08-04 03:42 - 00156672 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00141824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102912 _____ C:\Windows\system32\hsa-thunk64.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102400 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2015-08-04 03:35 - 2015-08-04 03:35 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2015-07-28 18:14 - 2015-07-28 18:14 - 00000222 _____ C:\Users\Lukas\Desktop\Football Manager 2015.url 2015-07-23 20:05 - 2015-07-23 20:05 - 00001019 _____ C:\Users\Public\Desktop\ClearProg.lnk 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClearProg 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\ClearProg 2015-07-23 12:38 - 2015-07-23 12:38 - 00000000 ____D C:\Users\Lukas\Downloads\Vorlagen Bewerbung 2015-07-22 12:17 - 2015-07-22 12:17 - 00000000 ____D C:\Users\Lukas\AppData\Local\CEF ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-18 00:42 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-18 00:42 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-18 00:38 - 2011-03-16 01:18 - 01199160 _____ C:\Windows\WindowsUpdate.log 2015-08-18 00:28 - 2011-03-29 17:33 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-18 00:27 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-18 00:27 - 2009-07-14 06:51 - 00091438 _____ C:\Windows\setupact.log 2015-08-18 00:06 - 2015-02-20 19:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-17 23:47 - 2012-06-05 00:11 - 00000000 ____D C:\Program Files\AMD 2015-08-17 23:45 - 2011-03-16 02:12 - 00000000 ____D C:\ProgramData\AMD 2015-08-17 23:27 - 2012-01-31 21:13 - 00000000 ____D C:\AMD 2015-08-17 22:36 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iTunes 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iPod 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files (x86)\iTunes 2015-08-17 22:31 - 2011-03-25 08:05 - 00000000 ____D C:\Program Files\Common Files\Apple 2015-08-17 22:30 - 2012-09-27 17:10 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2015-08-17 22:01 - 2011-06-02 11:26 - 00007597 _____ C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2015-08-17 17:34 - 2011-06-08 21:12 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\vlc 2015-08-17 15:52 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\Documents\Sports Interactive 2015-08-17 14:17 - 2014-06-12 20:06 - 00000000 ____D C:\Users\Lukas\AppData\Local\Apps\2.0 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy 2015-08-16 19:10 - 2009-07-14 19:58 - 00714738 _____ C:\Windows\system32\perfh007.dat 2015-08-16 19:10 - 2009-07-14 19:58 - 00156872 _____ C:\Windows\system32\perfc007.dat 2015-08-16 19:10 - 2009-07-14 07:13 - 01663232 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-16 18:54 - 2011-03-16 01:12 - 00000000 ____D C:\Windows\Panther 2015-08-16 13:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2015-08-16 12:01 - 2011-03-16 01:50 - 00772658 _____ C:\Windows\PFRO.log 2015-08-16 11:59 - 2011-06-12 20:19 - 00000000 ____D C:\Program Files (x86)\Google 2015-08-16 11:59 - 2011-05-29 18:42 - 00000000 ____D C:\Users\Lukas\AppData\Local\Google 2015-08-11 19:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2015-08-11 19:27 - 2015-04-11 16:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-11 19:03 - 2015-02-20 19:43 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-11 19:03 - 2015-02-20 19:43 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-11 19:03 - 2015-02-20 19:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 18:02 - 2011-03-16 01:35 - 00000000 ____D C:\Users\Lukas 2015-08-11 09:57 - 2015-05-16 13:26 - 00000000 ____D C:\Users\Lukas\Documents\Bewerbungen 2015 2015-08-10 19:38 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-10 19:35 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\SysWOW64\mjcm 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\system32\tprb 2015-08-10 01:26 - 2012-04-29 04:15 - 00000000 ____D C:\Users\Lukas\AppData\Local\2K Games 2015-08-10 01:26 - 2011-03-16 02:33 - 01348224 _____ C:\Windows\DirectX.log 2015-08-10 01:04 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SchCache 2015-08-10 00:19 - 2011-04-07 01:14 - 00000000 ____D C:\Users\Lukas\AppData\Local\CrashDumps 2015-08-09 23:47 - 2015-07-10 21:54 - 00000000 ____D C:\Program Files (x86)\4chan Plus 2015-08-09 23:47 - 2015-05-20 20:15 - 00000000 ____D C:\Program Files\SiteLauncher 2015-08-09 23:47 - 2015-04-11 16:37 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-08-09 23:47 - 2014-02-23 16:20 - 00001111 _____ C:\Users\Public\Desktop\Opera.lnk 2015-08-09 23:47 - 2012-07-01 21:57 - 00000000 ____D C:\ProgramData\InstallMate 2015-08-09 21:18 - 2012-11-19 20:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-09 19:35 - 2011-07-21 21:41 - 00000000 ____D C:\ProgramData\TEMP 2015-08-09 16:56 - 2014-08-25 18:20 - 00000000 ____D C:\Users\Lukas\AppData\Local\SWDS 2015-08-09 16:52 - 2015-04-05 16:23 - 00000000 ___SD C:\Windows\system32\GWX 2015-08-09 16:52 - 2014-02-23 16:20 - 00000000 ____D C:\Program Files (x86)\Opera 2015-08-09 16:52 - 2011-03-30 19:01 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\ScreeNet iSaver 2015-08-09 16:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2015-08-09 16:51 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\AppData\Local\Sports Interactive 2015-08-06 14:32 - 2014-06-12 20:13 - 00003852 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1393165213 2015-08-04 08:28 - 2014-11-21 04:44 - 10094152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 01193904 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 00133016 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00152056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00128384 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 11948704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 01445224 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2015-07-23 11:47 - 2014-12-11 21:28 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-11-09 14:15 - 2015-06-28 00:15 - 0000265 _____ () C:\Users\Lukas\AppData\Roaming\WB.CFG 2014-11-11 20:34 - 2014-12-17 18:23 - 0000001 _____ () C:\Users\Lukas\AppData\Local\DSI.DAT 2013-10-13 01:35 - 2013-10-13 01:36 - 1065984 _____ () C:\Users\Lukas\AppData\Local\file__0.localstorage 2011-05-31 20:18 - 2011-05-31 20:18 - 0000093 _____ () C:\Users\Lukas\AppData\Local\fusioncache.dat 2011-09-23 17:34 - 2011-09-23 17:34 - 0001472 _____ () C:\Users\Lukas\AppData\Local\RecConfig.xml 2011-06-02 11:26 - 2015-08-17 22:01 - 0007597 _____ () C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2011-11-17 00:18 - 2014-06-12 20:03 - 0017408 _____ () C:\Users\Lukas\AppData\Local\WebpageIcons.db Einige Dateien in TEMP: ==================== C:\Users\Lukas\AppData\Local\Temp\raptrpatch.exe C:\Users\Lukas\AppData\Local\Temp\raptr_stub.exe C:\Users\Lukas\AppData\Local\Temp\tmp251C.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 21:40 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-08-2015 durchgeführt von Lukas (2015-08-18 00:49:12) Gestartet von C:\Users\Lukas\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3103388830-3129877404-954900241-500 - Administrator - Disabled) ASPNET (S-1-5-21-3103388830-3129877404-954900241-1005 - Limited - Enabled) Gast (S-1-5-21-3103388830-3129877404-954900241-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3103388830-3129877404-954900241-1002 - Limited - Enabled) Lukas (S-1-5-21-3103388830-3129877404-954900241-1001 - Administrator - Enabled) => C:\Users\Lukas ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark (HKLM-x32\...\{F1A6C690-C12C-4E7A-B4BD-958678215418}) (Version: 1.0 - Futuremark) 3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.0 - Futuremark Corporation) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: - Igor Pavlov) Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{2F51311F-8A4B-4D17-9CB8-AAEACBBA9A92}) (Version: - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{4835750F-F8A7-4D3C-A6A9-123E31C12AF8}) (Version: - Advanced Micro Devices, Inc.) Apple Application Support (32-Bit) (HKLM-x32\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{B255D495-4734-4E9B-B4F5-96702FD4A7B9}) (Version: 3.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{5D61F006-168C-4B8B-B7FD-F113C10AE0E4}) (Version: - Apple Inc.) Apple Software Update (HKLM-x32\...\{C6579A65-9CAE-4B31-8B6B-3306E0630A66}) (Version: - Apple Inc.) ASRock InstantBoot v1.24 (HKLM-x32\...\ASRock InstantBoot_is1) (Version: - ) Biohazard 6 Benchmark Tool (HKLM-x32\...\Steam App 231390) (Version: - Capcom) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: - Apple Inc.) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) CIB pdf brewer (HKLM\...\{6C97B34C-51D6-49FB-9FEC-C4669CA866EF}) (Version: 2.6.0044 - CIB software GmbH) ClearProg 1.6.0 Final (HKLM-x32\...\ClearProg) (Version: 1.6.0 Final - Sven Hoffman) Configuration DivX (HKLM-x32\...\DivX Setup.divx.com) (Version: - DivX, LLC) Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: - DT Soft Ltd) Dokan Library 0.6.0 (HKLM-x32\...\DokanLibrary) (Version: - ) Draft Analyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\790152df1a5783f8) (Version: - StelmackSoft) Driver Fusion (HKLM-x32\...\Steam App 233570) (Version: - ) Driver Sweeper Version 3.2.0 (HKLM-x32\...\{5A67D2EA-FB70-4033-A6F3-606AD85B2015}_is1) (Version: 3.2.0 - Phyxion.net) Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: - AMD) EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) FileZilla Client (HKLM-x32\...\FileZilla Client) (Version: - Tim Kosse) FMRTE (HKLM\...\{6D986DE6-CA9D-4E83-B49C-18C0BFEB6AD6}_is1) (Version: - FMRTE) fmXML version 0.3 (HKLM-x32\...\fmXML_is1) (Version: - ) Football Manager 2015 (HKLM-x32\...\Steam App 295270) (Version: - Sports Interactive) Football Manager 2015 Editor (HKLM-x32\...\Steam App 295350) (Version: - ) Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: - Foxit Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: - Foxit Corporation) Fraps (HKLM-x32\...\Fraps) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 4.15.0 - Futuremark Corporation) GamePlanAnalyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\bc1f77244dd140f8) (Version: - GamePlanAnalyzer) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: - Google) Google Update Helper (x32 Version: - Google Inc.) Hidden Google Update Helper (x32 Version: - Google Inc.) Hidden iCloud (HKLM\...\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: - Apple Inc.) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) iTunes (HKLM\...\{BFEAB774-C7DC-4032-B05A-DA5F7CB7B365}) (Version: - Apple Inc.) Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.670 - Oracle) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) JavaFX Scene Builder 1.1 (HKLM-x32\...\{AB468309-88EB-4250-BFEA-45479091102B}) (Version: 1.1 - Oracle) JavaFX Scene Builder 2.0 (HKLM-x32\...\{B4665EB1-1F7A-44F5-AD07-C20A938E8BC2}) (Version: 2.0 - Oracle) Mafia II (HKLM-x32\...\Steam App 50130) (Version: - 2K Czech) Malwarebytes Anti-Malware Version (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 37.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 37.0.1 (x86 de)) (Version: 37.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 37.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NBA 2K13 (HKLM-x32\...\{D96B6543-A0C0-4351-AF96-73DEF1DD6820}) (Version: 1.0.0 - 2K Sports) NEC Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: - NEC Electronics Corporation) NEC Electronics USB 3.0 Host Controller Driver (x32 Version: - NEC Electronics Corporation) Hidden Nitro Reader 3 (HKLM\...\{4E1C1F33-BD77-4D84-8FEC-6DE9977BFBF2}) (Version: - Nitro) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice.org 3.0 (HKLM-x32\...\{CCA09491-F5C1-4D20-91A6-7F7E39769E94}) (Version: 3.0.9379 - OpenOffice.org) Opera Stable 31.0.1889.99 (HKLM-x32\...\Opera 31.0.1889.99) (Version: 31.0.1889.99 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: - Electronic Arts, Inc.) PDF24 Creator 6.9.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PrintKey2000 (HKLM-x32\...\PrintKey2000) (Version: - ) QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: - Apple Inc.) RadeonPro 1.0 (Build (HKLM-x32\...\RadeonPro_is1) (Version: - ) Raptr (HKLM-x32\...\Raptr) (Version: - ) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: - Rockstar Games) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Smart Data Recovery v4.3 (HKLM-x32\...\Smart Data Recovery_is1) (Version: 4.3 - Smart PC Solutions) SopCast 3.3.2 (HKLM-x32\...\SopCast) (Version: 3.3.2 - www.sopcast.com) Sound Blaster X-Fi MB (HKLM-x32\...\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}) (Version: 1.0 - Creative Technology Limited) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: - Valve Corporation) swMSM (x32 Version: - Adobe Systems, Inc) Hidden System Requirements Lab CYRI (HKLM-x32\...\{679F739E-5C76-4A41-B562-F9392156B6DD}) (Version: - Husdawg, LLC) System Requirements Lab Detection (HKLM-x32\...\{5A2E0110-0296-46C3-97E1-C6A0D36E898A}) (Version: - Husdawg, LLC) TeamViewer 7 (HKLM-x32\...\TeamViewer 7) (Version: 7.0.15723 - TeamViewer) Total Recorder 8.3 Standard Edition (HKLM-x32\...\TotalRecorder) (Version: - ) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: - UBISOFT) VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0 - DivX, Inc) Hidden VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.61 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Winamp Detect) (Version: - Nullsoft, Inc) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) WinRAR 4.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH) WinZip 15.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}) (Version: 15.0.9411 - WinZip Computing, S.L. ) Wise Registry Cleaner 8.66 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 8.66 - WiseCleaner.com, Inc.) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.3 - Xvid Team) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 16-08-2015 14:57:42 Windows Update 16-08-2015 18:01:06 Windows Update 17-08-2015 22:16:36 Installed iTunes ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-10 19:35 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1AFA25B6-6145-4B33-9D55-0B283C7C7E21} - System32\Tasks\Opera scheduled Autoupdate 1393165213 => C:\Program Files (x86)\Opera\launcher.exe [2015-07-30] (Opera Software) Task: {26C5A70D-4100-4708-9BB0-C38E29027DC7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {2E7E0EDB-9E5D-4831-856B-A3E326C98736} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {307AA22C-D651-4ABE-8FA5-6C0703B00959} - System32\Tasks\{48E73758-AFEA-49D8-B3D2-DEEA09A9ADE5} => pcalua.exe -a "C:\Program Files (x86)\NCH Swift Sound\VRS\uninst.exe" Task: {9DA00726-C9F7-4681-8642-E32D8FEF0D77} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {A9E01D06-6CBA-432A-B419-0C2850C7505B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {D00BAFBD-5CA5-40AF-91FE-037DD8EC01E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-11] (Adobe Systems Incorporated) Task: {DCC6580A-3085-4B88-9288-6E9EF06454B2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {ED926A15-0909-49EF-B263-87A911E9DCDC} - System32\Tasks\{1EFA2FBD-92CC-4B31-A6D4-18C7BFB5A1C2} => C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\Pesgalaxy.com Patch 2013\PESGalaxySwitch.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-08-04 00:25 - 2015-08-04 00:25 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll 2015-08-04 00:25 - 2015-08-04 00:25 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2011-01-10 14:49 - 2011-01-10 14:49 - 00014848 _____ () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe 2015-03-16 04:03 - 2015-03-16 04:03 - 00002560 _____ () C:\Windows\runservice.exe 2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2011-03-16 02:37 - 2011-03-02 13:40 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll 2011-03-21 20:56 - 2011-03-21 20:56 - 01230704 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 2015-08-04 00:25 - 2015-08-04 00:25 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-03-16 04:03 - 2015-03-16 04:03 - 00045056 _____ () C:\Windows\mmfs.dll 2013-03-12 18:10 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2014-05-21 20:52 - 2015-08-12 20:26 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2011-07-14 06:44 - 2015-08-12 20:26 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-07-22 12:16 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2009-01-26 21:58 - 2009-01-26 21:58 - 00969728 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2015-08-18 00:28 - 2015-08-18 00:28 - 00697884 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0011\~df394b.tmp 2015-08-18 00:28 - 2015-08-18 00:28 - 00592896 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0011\~de6248.tmp 2011-03-16 01:49 - 2009-02-06 19:52 - 00073728 _____ () C:\Windows\SysWOW64\CmdRtr.DLL 2011-03-16 01:49 - 2009-04-20 12:55 - 00148480 _____ () C:\Windows\SysWOW64\APOMngr.DLL 2011-03-21 20:57 - 2011-03-21 20:57 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll 2011-03-29 17:34 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00087040 _____ () C:\Program Files (x86)\Raptr\_ctypes.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00043008 _____ () C:\Program Files (x86)\Raptr\_socket.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00805376 _____ () C:\Program Files (x86)\Raptr\_ssl.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 05812736 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtGui.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00067584 _____ () C:\Program Files (x86)\Raptr\sip.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 01662464 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtCore.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00494592 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtNetwork.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00096256 _____ () C:\Program Files (x86)\Raptr\win32api.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00110592 _____ () C:\Program Files (x86)\Raptr\pywintypes26.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00010240 _____ () C:\Program Files (x86)\Raptr\select.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00356864 _____ () C:\Program Files (x86)\Raptr\_hashlib.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00036352 _____ () C:\Program Files (x86)\Raptr\win32process.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00111104 _____ () C:\Program Files (x86)\Raptr\win32file.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00044544 _____ () C:\Program Files (x86)\Raptr\_sqlite3.pyd 2011-02-15 20:17 - 2011-02-15 20:17 - 00417501 _____ () C:\Program Files (x86)\Raptr\sqlite3.dll 2010-11-23 00:57 - 2010-11-23 00:57 - 00167936 _____ () C:\Program Files (x86)\Raptr\win32gui.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00313856 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtWebKit.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00127488 _____ () C:\Program Files (x86)\Raptr\pyexpat.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00009216 _____ () C:\Program Files (x86)\Raptr\winsound.pyd 2014-08-14 02:37 - 2014-08-14 02:37 - 00113171 _____ () C:\Program Files (x86)\Raptr\libvlc.dll 2014-08-14 02:37 - 2014-08-14 02:37 - 02396691 _____ () C:\Program Files (x86)\Raptr\libvlccore.dll 2013-11-21 02:05 - 2013-11-21 02:05 - 00256000 _____ () C:\Program Files (x86)\Raptr\amd_ags.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00583680 _____ () C:\Program Files (x86)\Raptr\unicodedata.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00354304 _____ () C:\Program Files (x86)\Raptr\pythoncom26.dll 2010-11-23 00:57 - 2010-11-23 00:57 - 00263168 _____ () C:\Program Files (x86)\Raptr\win32com.shell.shell.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00324608 _____ () C:\Program Files (x86)\Raptr\PIL._imaging.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00141312 _____ () C:\Program Files (x86)\Raptr\gobject._gobject.pyd 2014-06-18 02:56 - 2014-06-18 02:56 - 02717595 _____ () C:\Program Files (x86)\Raptr\heliotrope._purple.pyd 2011-02-15 20:17 - 2011-02-15 20:17 - 01213633 _____ () C:\Program Files (x86)\Raptr\libxml2-2.dll 2010-11-23 01:06 - 2010-11-23 01:06 - 00055808 _____ () C:\Program Files (x86)\Raptr\zlib1.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 00495680 _____ () C:\Program Files (x86)\Raptr\plugins\libaim.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 01183699 _____ () C:\Program Files (x86)\Raptr\liboscar.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 00483306 _____ () C:\Program Files (x86)\Raptr\plugins\libicq.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00655356 _____ () C:\Program Files (x86)\Raptr\plugins\libirc.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 01306387 _____ () C:\Program Files (x86)\Raptr\plugins\libmsn.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 00565461 _____ () C:\Program Files (x86)\Raptr\plugins\libxmpp.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 01640221 _____ () C:\Program Files (x86)\Raptr\libjabber.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 00506276 _____ () C:\Program Files (x86)\Raptr\plugins\libyahoo.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 01053730 _____ () C:\Program Files (x86)\Raptr\libymsg.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00497782 _____ () C:\Program Files (x86)\Raptr\plugins\libyahoojp.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00603326 _____ () C:\Program Files (x86)\Raptr\plugins\ssl-nss.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00474199 _____ () C:\Program Files (x86)\Raptr\plugins\ssl.dll 2015-08-06 14:32 - 2015-08-06 14:32 - 58599032 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\opera.dll 2014-10-16 11:15 - 2014-10-16 11:15 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll 2015-08-06 14:32 - 2015-08-06 14:32 - 01781368 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\libglesv2.dll 2015-08-06 14:32 - 2015-08-06 14:32 - 00081528 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\libegl.dll 2015-08-11 19:03 - 2015-08-11 19:03 - 16392904 _____ () C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_18_0_0_232.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{B946E0BA-D5BF-4D65-B2FF-BFE60A016948}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A87FE51F-CEED-40A6-8C1C-906181B42100}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{D7A0D845-DCEC-4940-8DE4-6543D8B6B3AA}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{1F14052A-15E9-410F-9BAA-EF1FB8E2280B}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{0E043A6E-E302-450F-A233-EAE4BCEFAAB5}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{E80D421F-9E81-4D5F-BE13-4A9A4555F8A2}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{2C366063-B893-4ED0-A232-80509F5AE30A}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [UDP Query User{7EDF11F7-7ABD-497E-A521-4A82C496C122}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [{159A3875-6FAD-4448-96E0-5D02E7997425}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{20CB0FAB-D58E-4A48-A0D9-00300D2B3E36}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9B03AB44-0170-4157-A262-936071E4C924}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{8269810E-AFCA-4FE4-BBAE-B87A02C3867F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [TCP Query User{18A211F4-0FAD-420C-8DAE-2A9E0366C3DA}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{602E03CD-9BE3-4A4B-88CA-F2AD3AF30094}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [{3144577E-127F-49EF-9B69-D7BCE7F85DEF}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{0BE05BE2-AD15-4684-AB03-B5E552AEA539}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{7AEAFB64-05D2-41F8-BE5B-D6DEE5BDC554}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{6F247F3A-0E2F-4940-84A6-F888C53B6E35}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{AB07CAA1-130B-4429-8E80-86EEF2A75A97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [{E79AEED7-8519-4F62-BB01-679EC0EB2074}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [TCP Query User{A991ACC9-B7B0-4CB6-899C-09CE3870A26E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [UDP Query User{D02BC1BE-975F-4A5A-BDA3-9827CD7A607E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [TCP Query User{FAFA5EE1-FF30-4AFD-8E82-BF5A16A5484B}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [UDP Query User{B3356AE5-A086-4024-BF51-B055F9667E8F}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [{8DE00F84-3A13-4F43-8529-E42EC4B86C1F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [{499ED506-0AA1-4A69-9AD2-21E857D80435}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [TCP Query User{272A0C38-A1BC-4C3A-859C-18072AE987FE}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [UDP Query User{7F7B9F58-243C-4F60-845E-E6260309749D}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [{F94DB783-9C7D-48F3-B3C4-D6D5C0B2047D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{17B6B42C-EB29-4A78-BB56-1448D0F534A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{1DD92EDF-934B-451F-AFA6-5858E03544C2}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{AF62527A-1F5D-4194-B300-B112D7343405}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{6CA65887-EEB0-476C-93A3-14AE1633CC4A}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{1731CFC2-C31C-4870-BBF2-FE96FA324E96}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{D86FCC0D-8B38-42E4-8153-12FE3567E63B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8D14DC31-BC60-4474-B2EE-8F974A6A0877}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DB7757CF-A03D-4497-B979-71B6E909420C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{37C9E266-14D0-44DF-9EE3-43F84D9F8D4C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{CC160C3F-F24E-4340-8615-F7E9774716F9}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{A08D94F6-83B8-4E26-9D3E-D1DA50C8BD78}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{24BF18A5-28CA-42DE-BA3B-36BFCB33A4A9}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{49ACA35C-FE86-45D1-A2D4-D6E12CFF7486}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{24133A98-AEBA-4069-9899-124707DBE8F9}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{2D238D3A-C68D-4E33-86FF-0285CC85D6BE}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{EADE7E93-957B-47B9-A58F-73F170F41AA5}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/18/2015 12:29:40 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/18/2015 12:28:43 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. 0xc0041801 (0xc0041801) Error: (08/18/2015 12:28:43 AM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=2350} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: Der Inhaltsindexkatalog ist fehlerhaft. 0xc0041801 (0xc0041801) Error: (08/17/2015 10:54:14 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/16/2015 11:10:26 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 14196 Error: (08/16/2015 11:10:26 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 14196 Error: (08/16/2015 11:10:26 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/16/2015 11:10:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 13042 Error: (08/16/2015 11:10:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 13042 Error: (08/16/2015 11:10:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Systemfehler: ============= Error: (08/18/2015 12:37:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:37:53 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: 2TrustedInstaller{752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (08/18/2015 12:36:39 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (08/18/2015 12:27:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:25:51 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:25:43 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:25:31 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:23:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:23:20 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 12:23:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office: ========================= Error: (08/18/2015 12:29:40 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe Error: (08/18/2015 12:28:43 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. 0xc0041801 (0xc0041801) The catalog is corrupt Error: (08/18/2015 12:28:43 AM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. 0xc0041801 (0xc0041801) 2350 Error: (08/17/2015 10:54:14 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe Error: (08/16/2015 11:10:26 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 14196 Error: (08/16/2015 11:10:26 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 14196 Error: (08/16/2015 11:10:26 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/16/2015 11:10:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 13042 Error: (08/16/2015 11:10:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 13042 Error: (08/16/2015 11:10:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second CodeIntegrity: =================================== Date: 2015-08-10 19:34:42.264 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-10 19:34:42.139 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.939 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.909 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.175 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.146 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.117 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.086 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.054 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.024 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: AMD Phenom(tm) II X4 955 Processor Prozentuale Nutzung des RAM: 39% Installierter physikalischer RAM: 8191.24 MB Verfügbarer physikalischer RAM: 4956.58 MB Summe virtueller Speicher: 16380.69 MB Verfügbarer virtueller Speicher: 12460 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:298.09 GB) (Free:150.07 GB) NTFS Drive d: () (Fixed) (Total:465.66 GB) (Free:446.7 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 91D9BB8C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 590E3263) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ Geändert von balldoktor81 (17.08.2015 um 23:52 Uhr) |
![]() | #35 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus, Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
![]() | #36 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 hier das Ergebnis des Suchlaufs Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 13:32 on 18/08/2015 by Lukas Administrator - Elevation successful ========== filefind ========== Searching for "TrustedInstaller.exe" C:\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7600.16385_none_ed02252b66d7bca2\TrustedInstaller.exe --a---- 194048 bytes [23:35 13/07/2009] [01:39 14/07/2009] 840F7FB849F5887A49BA18C13B2DA920 C:\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7601.17514_none_ef3338f363c6403c\TrustedInstaller.exe --a---- 194048 bytes [16:07 23/03/2011] [13:25 20/11/2010] 773212B2AAA24C1E31F10246B15B276C C:\Windows.old\Windows\servicing\TrustedInstaller.exe --a---- 194048 bytes [23:35 13/07/2009] [01:39 14/07/2009] 840F7FB849F5887A49BA18C13B2DA920 C:\Windows.old\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7600.16385_none_ed02252b66d7bca2\TrustedInstaller.exe --a---- 194048 bytes [23:35 13/07/2009] [01:39 14/07/2009] 840F7FB849F5887A49BA18C13B2DA920 C:\Windows.old.000\Windows\servicing\TrustedInstaller.exe --a---- 194048 bytes [23:35 13/07/2009] [01:39 14/07/2009] 840F7FB849F5887A49BA18C13B2DA920 C:\Windows.old.000\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7600.16385_none_ed02252b66d7bca2\TrustedInstaller.exe --a---- 194048 bytes [23:35 13/07/2009] [01:39 14/07/2009] 840F7FB849F5887A49BA18C13B2DA920 -= EOF =- |
![]() | #37 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus, Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start Replace: C:\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7601.17514_none_ef3338f363c6403c\TrustedInstaller.exe C:\Windows\servicing\TrustedInstaller.exe Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wie sieht es jetzt mit den Windows-Updates aus? |
![]() | #38 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 so hier nun die Fixlog Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-08-2015 durchgeführt von Lukas (2015-08-18 21:18:17) Run:1 Gestartet von C:\Users\Lukas\Desktop Geladene Profile: Lukas (Verfügbare Profile: Lukas) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start Replace: C:\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7601.17514_none_ef3338f363c6403c\TrustedInstaller.exe C:\Windows\servicing\TrustedInstaller.exe Reboot: end ***************** "C:\Windows\servicing\TrustedInstaller.exe" nicht gefunden Konnte nicht ersetzt werden C:\Windows\servicing\TrustedInstaller.exe Das System musste neu gestartet werden.. ==== Ende von Fixlog 21:18:18 ==== FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-08-2015 durchgeführt von Lukas (Administrator) auf LUKAS-PC (18-08-2015 21:33:23) Gestartet von C:\Users\Lukas\Desktop Geladene Profile: Lukas (Verfügbare Profile: Lukas) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Foxit Corporation) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe () C:\Windows\Runservice.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe (Mr. John aka japamd) C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Fred's Software) C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Creative Technology Ltd) C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe (Macrovision Europe Ltd.) C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001 (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Creative Labs) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr_im.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Raptr Inc.) C:\Program Files (x86)\Raptr\raptr_ep64.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.99\opera.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RunDLLEntry] => C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-08-13] (Apple Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2010-01-22] (NEC Electronics Corporation) HKLM-x32\...\Run: [CTSyncService] => C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd) HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd) HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.) HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] () HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [193568 2014-11-28] (Geek Software GmbH) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [56080 2015-07-27] (Raptr, Inc) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-12] (Valve Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2011-07-15] ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software) Startup: C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk [2014-06-05] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {C84562DC-1C5F-407A-9249-FA145D0EF8A3} URL = hxxp://www.google.de/search?q={searchTerms} BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) DPF: HKLM-x32 {6EEFD7B1-B26C-440D-B55A-1EC677189F30} hxxps://vpnssl1.cs.fh-nuernberg.de/NELX.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{36ED2503-3472-49B3-98F0-DD22FE2554CD}: [DhcpNameServer] Tcpip\..\Interfaces\{374433E6-840B-4DE2-8222-90A0D58C5370}: [DhcpNameServer] Tcpip\..\Interfaces\{61B76604-D8E8-4932-A814-365652761723}: [DhcpNameServer] Tcpip\..\Interfaces\{7E43D05F-1449-46D5-9A2D-B9D5D446AAFA}: [DhcpNameServer] Tcpip\..\Interfaces\{A6C7773B-0CAD-409B-BE74-D9ECF596AB76}: [DhcpNameServer] Tcpip\..\Interfaces\{BB33C0B5-43E6-4F0B-9097-FCB5D671036E}: [DhcpNameServer] Tcpip\..\Interfaces\{E8624FA6-16DD-4418-9AD2-DAD9CB3A259A}: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Lukas\AppData\Roaming\Mozilla\Firefox\Profiles\47nu5o9o.default FF Homepage: https://www.malwarebytes.org/restorebrowser// FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-06] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-10-06] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-16] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1218158.dll [2015-05-07] (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-07-30] () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08] (DivX, LLC) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin-x32: @gametap.com/npdd,version=1.0 -> C:\Program Files (x86)\Downloader\npdd.dll [2010-02-19] (Metaboli) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @java.com/JavaPlugin,version=10.17.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2013-03-05] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-09-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video FF Extension: DivX Plus Web Player HTML5 &video& - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011-05-29] FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa FF Extension: DivX HiQ - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011-05-29] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [oibhdbdejgpfhoddlpccabifnmmopchn] - <kein Path/update_url> CHR HKLM-x32\...\Chrome\Extension: [ojkljipanbocbngapmmpflnkgmnohjhm] - <kein Path/update_url> Opera: ======= OPR Extension: (Adblock Plus) - C:\Users\Lukas\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-05-23] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136544 2010-03-12] () R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.) S3 Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd) [Datei ist nicht signiert] R2 DokanMounter; C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe [14848 2011-01-10] () [Datei ist nicht signiert] R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [241704 2014-03-25] (Foxit Corporation) R2 LicCtrlService; C:\Windows\runservice.exe [2560 2015-03-16] () [Datei ist nicht signiert] S4 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1997168 2015-06-17] (Electronic Arts) R2 RadeonPro Support Service; C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe [20608 2013-11-04] (Mr. John aka japamd) [Datei ist nicht signiert] R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 amdkmpfd; C:\Windows\System32\DRIVERS\amdkmpfd.sys [62152 2014-10-28] (Advanced Micro Devices, Inc.) R3 AODDriver; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R2 AODDriver4.1.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [56448 2012-02-10] (Advanced Micro Devices) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-08-02] (DT Soft Ltd) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation ) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [854632 2010-12-31] (Realtek Semiconductor Corporation ) R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [123120 2011-12-14] (High Criteria inc.) S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2012-12-13] (Apple, Inc.) [Datei ist nicht signiert] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S2 sbapifs; system32\DRIVERS\sbapifs.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-18 21:33 - 2015-08-18 21:35 - 00022263 _____ C:\Users\Lukas\Desktop\FRST.txt 2015-08-18 13:32 - 2015-08-18 14:02 - 00002878 _____ C:\Users\Lukas\Desktop\SystemLook.txt 2015-08-18 13:30 - 2015-08-18 13:30 - 00165376 _____ C:\Users\Lukas\Desktop\SystemLook_x64.exe 2015-08-18 00:46 - 2015-08-18 21:33 - 00000000 ____D C:\FRST 2015-08-17 23:52 - 2015-08-17 23:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved 2015-08-17 23:52 - 2015-08-17 23:52 - 00000000 ____D C:\ProgramData\ATI 2015-08-17 23:50 - 2015-08-18 21:27 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Raptr 2015-08-17 23:50 - 2015-08-17 23:52 - 00000000 ____D C:\Program Files (x86)\Raptr 2015-08-17 23:49 - 2015-08-17 23:49 - 00058661 _____ C:\Windows\SysWOW64\CCCInstall_201508172349225019.log 2015-08-17 23:48 - 2015-08-17 23:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2015-08-17 22:36 - 2015-08-17 22:36 - 00001753 _____ C:\Users\Public\Desktop\iTunes.lnk 2015-08-17 22:36 - 2015-08-17 22:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2015-08-17 22:03 - 2015-08-17 22:04 - 155835672 _____ (Apple Inc.) C:\Users\Lukas\Downloads\iTunes6464Setup.exe 2015-08-17 20:44 - 2015-08-17 20:44 - 00516680 _____ ( ) C:\Users\Lukas\Desktop\goback_CB-DL-Manager.exe 2015-08-17 19:47 - 2015-08-17 19:47 - 19648448 _____ (Microsoft Corporation) C:\Users\Lukas\Desktop\MediaCreationToolx64.exe 2015-08-17 18:47 - 2015-08-17 18:47 - 00057344 _____ (Bormann) C:\Users\Lukas\Desktop\cd-key.exe 2015-08-17 18:33 - 2015-08-17 18:34 - 00000000 ____D C:\Users\Lukas\Desktop\produkey 2015-08-17 18:31 - 2015-08-17 18:31 - 01194406 _____ (Huntersoft ) C:\Users\Lukas\Desktop\UnknownDeviceIdentifier.exe 2015-08-17 18:26 - 2015-08-17 18:27 - 00000000 ____D C:\Users\Lukas\Desktop\licensecrawler 2015-08-16 19:49 - 2015-08-16 19:49 - 00001155 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00001105 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2015-08-16 19:36 - 2015-08-16 19:42 - 00000000 ____D C:\Users\Lukas\Desktop\Windows 10 ISO 2015-08-16 19:12 - 2015-08-16 19:12 - 00000000 ____D C:\Users\Lukas\Desktop\media creation tool windows 10 2015-08-16 19:00 - 2015-08-16 19:00 - 00000000 ____D C:\Users\Lukas\Desktop\keyfinder 2015-08-16 18:54 - 2015-08-16 18:54 - 00000000 ____D C:\$WINDOWS.~BT 2015-08-16 18:52 - 2015-08-16 18:52 - 00000000 ___HD C:\$Windows.~WS 2015-08-16 17:17 - 2015-08-16 17:25 - 564744309 _____ C:\Users\Lukas\Desktop\Windows6.1-KB947821-v34-x64.msu 2015-08-16 17:05 - 2015-08-16 17:05 - 01319424 _____ (niemiro) C:\Users\Lukas\Desktop\SFCFix.exe 2015-08-16 12:22 - 2015-08-16 12:22 - 00548774 _____ C:\Users\Lukas\Desktop\winupdatefix_1.3.exe 2015-08-16 11:56 - 2015-08-18 21:21 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-08-16 11:56 - 2015-08-18 21:01 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-08-16 11:56 - 2015-08-16 11:56 - 00004104 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-08-16 11:56 - 2015-08-16 11:56 - 00003852 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-08-16 06:51 - 2015-08-16 06:51 - 00302011 _____ C:\Users\Lukas\Desktop\WindowsUpdateDiagnostic.diagcab 2015-08-13 13:27 - 2015-08-13 13:27 - 00899072 _____ (Farbar) C:\Users\Lukas\Desktop\FSS.exe 2015-08-12 22:15 - 2015-08-12 22:15 - 02870984 _____ (ESET) C:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe 2015-08-12 20:25 - 2015-08-12 20:25 - 00000743 _____ C:\Users\Lukas\Desktop\Start Emsisoft Emergency Kit.lnk 2015-08-12 20:24 - 2015-08-12 20:25 - 00000000 ____D C:\EEK 2015-08-12 20:21 - 2015-08-12 20:22 - 165936288 _____ C:\Users\Lukas\Desktop\EmsisoftEmergencyKit.exe 2015-08-12 20:11 - 2015-08-16 19:46 - 00000448 __RSH C:\ProgramData\ntuser.pol 2015-08-11 20:36 - 2015-08-18 00:47 - 00000000 ____D C:\Users\Lukas\Desktop\FRST-OlderVersion 2015-08-11 19:03 - 2015-08-11 19:03 - 19284168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2015-08-11 17:58 - 2015-08-11 18:03 - 00000000 ____D C:\AdwCleaner 2015-08-11 11:58 - 2015-08-11 11:58 - 01797896 _____ (Malwarebytes Corporation) C:\Users\Lukas\Desktop\JRT.exe 2015-08-11 11:57 - 2015-08-11 11:57 - 02248704 _____ C:\Users\Lukas\Desktop\AdwCleaner_4.208.exe 2015-08-10 19:38 - 2015-08-10 19:38 - 00039754 _____ C:\ComboFix.txt 2015-08-10 19:24 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-10 19:24 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-10 19:24 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-10 19:15 - 2015-08-10 19:38 - 00000000 ____D C:\Qoobox 2015-08-10 19:14 - 2015-08-10 19:37 - 00000000 ____D C:\Windows\erdnt 2015-08-10 17:25 - 2015-08-10 17:26 - 05634368 ____R (Swearware) C:\Users\Lukas\Desktop\ComboFix.exe 2015-08-10 00:05 - 2015-08-10 00:05 - 00000168 _____ C:\Users\Lukas\defogger_reenable 2015-08-09 23:17 - 2015-08-18 00:47 - 02173440 _____ (Farbar) C:\Users\Lukas\Desktop\FRST64.exe 2015-08-09 23:17 - 2015-08-09 23:17 - 00380416 _____ C:\Users\Lukas\Desktop\Gmer-19357.exe 2015-08-09 23:14 - 2015-08-09 23:14 - 00050477 _____ C:\Users\Lukas\Desktop\Defogger.exe 2015-08-09 21:18 - 2015-08-16 17:11 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-09 21:18 - 2015-08-09 21:18 - 00001102 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-09 19:52 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\WiseUpdate 2015-08-09 19:45 - 2015-08-11 20:09 - 00000000 ____D C:\Windows\System32\Tasks\WiseCleaner 2015-08-09 19:45 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00001227 _____ C:\Users\Public\Desktop\Wise Registry Cleaner.lnk 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\Program Files (x86)\Wise 2015-08-09 17:22 - 2015-08-09 17:22 - 00000000 ____D C:\Windows\CheckSur 2015-08-09 17:12 - 2015-08-09 23:47 - 00000000 ____D C:\Program Files\Autofill IRCTC Tatkal FormPlugin Extension 2015-08-04 08:29 - 2015-08-04 08:29 - 00107784 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2015-08-04 08:29 - 2015-08-04 08:29 - 00100568 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07929616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07408936 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00141792 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00120144 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00102616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08893160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08779872 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2015-08-04 08:25 - 2015-08-04 08:25 - 00297672 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys 2015-08-04 08:23 - 2015-08-04 08:23 - 21622784 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2015-08-04 08:19 - 2015-08-04 08:19 - 00235008 _____ C:\Windows\system32\clinfo.exe 2015-08-04 08:18 - 2015-08-04 08:18 - 47785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2015-08-04 08:14 - 2015-08-04 08:14 - 39714304 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-08-04 07:58 - 2015-08-04 07:58 - 27535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2015-08-04 07:57 - 2015-08-04 07:57 - 22318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00127488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00113664 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2015-08-04 06:11 - 2015-08-04 06:11 - 06477312 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2015-08-04 05:43 - 2015-08-04 05:43 - 05068288 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00093696 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00086528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2015-08-04 04:55 - 2015-08-04 04:55 - 30752256 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2015-08-04 04:32 - 2015-08-04 04:32 - 25299968 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\SysWOW64\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\system32\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00367104 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2015-08-04 04:25 - 2015-08-04 04:25 - 00062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 15716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 14302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00039424 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2015-08-04 04:16 - 2015-08-04 04:16 - 03437632 _____ C:\Windows\system32\atiumd6a.cap 2015-08-04 04:07 - 2015-08-04 04:07 - 00672768 _____ (AMD) C:\Windows\system32\atieclxx.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00204800 _____ C:\Windows\system32\amdgfxinfo64.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00189952 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00160256 _____ C:\Windows\system32\atieah64.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00143872 _____ C:\Windows\SysWOW64\atieah32.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00029696 _____ (AMD) C:\Windows\system32\atimuixx.dll 2015-08-04 04:06 - 2015-08-04 04:06 - 00246784 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2015-08-04 04:05 - 2015-08-04 04:05 - 00190976 _____ (AMD) C:\Windows\system32\atitmm64.dll 2015-08-04 04:00 - 2015-08-04 04:00 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2015-08-04 03:48 - 2015-08-04 03:48 - 00865792 _____ (AMD) C:\Windows\system32\coinst_15.20.dll 2015-08-04 03:48 - 2015-08-04 03:48 - 00089088 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2015-08-04 03:47 - 2015-08-04 03:47 - 00080896 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 01247744 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00075264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00665088 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2015-08-04 03:42 - 2015-08-04 03:42 - 00156672 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00141824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102912 _____ C:\Windows\system32\hsa-thunk64.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102400 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2015-08-04 03:35 - 2015-08-04 03:35 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2015-07-28 18:14 - 2015-07-28 18:14 - 00000222 _____ C:\Users\Lukas\Desktop\Football Manager 2015.url 2015-07-23 20:05 - 2015-07-23 20:05 - 00001019 _____ C:\Users\Public\Desktop\ClearProg.lnk 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClearProg 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\ClearProg 2015-07-23 12:38 - 2015-07-23 12:38 - 00000000 ____D C:\Users\Lukas\Downloads\Vorlagen Bewerbung 2015-07-22 12:17 - 2015-07-22 12:17 - 00000000 ____D C:\Users\Lukas\AppData\Local\CEF ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-18 21:35 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-18 21:35 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-18 21:26 - 2011-03-16 01:18 - 01254136 _____ C:\Windows\WindowsUpdate.log 2015-08-18 21:22 - 2011-03-29 17:33 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-18 21:20 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-18 21:20 - 2009-07-14 06:51 - 00091550 _____ C:\Windows\setupact.log 2015-08-18 21:03 - 2015-02-20 19:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-17 23:47 - 2012-06-05 00:11 - 00000000 ____D C:\Program Files\AMD 2015-08-17 23:45 - 2011-03-16 02:12 - 00000000 ____D C:\ProgramData\AMD 2015-08-17 23:27 - 2012-01-31 21:13 - 00000000 ____D C:\AMD 2015-08-17 22:36 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iTunes 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iPod 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files (x86)\iTunes 2015-08-17 22:31 - 2011-03-25 08:05 - 00000000 ____D C:\Program Files\Common Files\Apple 2015-08-17 22:30 - 2012-09-27 17:10 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2015-08-17 22:01 - 2011-06-02 11:26 - 00007597 _____ C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2015-08-17 17:34 - 2011-06-08 21:12 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\vlc 2015-08-17 15:52 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\Documents\Sports Interactive 2015-08-17 14:17 - 2014-06-12 20:06 - 00000000 ____D C:\Users\Lukas\AppData\Local\Apps\2.0 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy 2015-08-16 19:10 - 2009-07-14 19:58 - 00714738 _____ C:\Windows\system32\perfh007.dat 2015-08-16 19:10 - 2009-07-14 19:58 - 00156872 _____ C:\Windows\system32\perfc007.dat 2015-08-16 19:10 - 2009-07-14 07:13 - 01663232 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-16 18:54 - 2011-03-16 01:12 - 00000000 ____D C:\Windows\Panther 2015-08-16 13:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2015-08-16 12:01 - 2011-03-16 01:50 - 00772658 _____ C:\Windows\PFRO.log 2015-08-16 11:59 - 2011-06-12 20:19 - 00000000 ____D C:\Program Files (x86)\Google 2015-08-16 11:59 - 2011-05-29 18:42 - 00000000 ____D C:\Users\Lukas\AppData\Local\Google 2015-08-11 19:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2015-08-11 19:27 - 2015-04-11 16:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-11 19:03 - 2015-02-20 19:43 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-11 19:03 - 2015-02-20 19:43 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-11 19:03 - 2015-02-20 19:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 18:02 - 2011-03-16 01:35 - 00000000 ____D C:\Users\Lukas 2015-08-11 09:57 - 2015-05-16 13:26 - 00000000 ____D C:\Users\Lukas\Documents\Bewerbungen 2015 2015-08-10 19:38 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-10 19:35 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\SysWOW64\mjcm 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\system32\tprb 2015-08-10 01:26 - 2012-04-29 04:15 - 00000000 ____D C:\Users\Lukas\AppData\Local\2K Games 2015-08-10 01:26 - 2011-03-16 02:33 - 01348224 _____ C:\Windows\DirectX.log 2015-08-10 01:04 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SchCache 2015-08-10 00:19 - 2011-04-07 01:14 - 00000000 ____D C:\Users\Lukas\AppData\Local\CrashDumps 2015-08-09 23:47 - 2015-07-10 21:54 - 00000000 ____D C:\Program Files (x86)\4chan Plus 2015-08-09 23:47 - 2015-05-20 20:15 - 00000000 ____D C:\Program Files\SiteLauncher 2015-08-09 23:47 - 2015-04-11 16:37 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-08-09 23:47 - 2014-02-23 16:20 - 00001111 _____ C:\Users\Public\Desktop\Opera.lnk 2015-08-09 23:47 - 2012-07-01 21:57 - 00000000 ____D C:\ProgramData\InstallMate 2015-08-09 21:18 - 2012-11-19 20:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-09 19:35 - 2011-07-21 21:41 - 00000000 ____D C:\ProgramData\TEMP 2015-08-09 16:56 - 2014-08-25 18:20 - 00000000 ____D C:\Users\Lukas\AppData\Local\SWDS 2015-08-09 16:52 - 2015-04-05 16:23 - 00000000 ___SD C:\Windows\system32\GWX 2015-08-09 16:52 - 2014-02-23 16:20 - 00000000 ____D C:\Program Files (x86)\Opera 2015-08-09 16:52 - 2011-03-30 19:01 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\ScreeNet iSaver 2015-08-09 16:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2015-08-09 16:51 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\AppData\Local\Sports Interactive 2015-08-06 14:32 - 2014-06-12 20:13 - 00003852 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1393165213 2015-08-04 08:28 - 2014-11-21 04:44 - 10094152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 01193904 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 00133016 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00152056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00128384 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 11948704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 01445224 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2015-07-23 11:47 - 2014-12-11 21:28 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-11-09 14:15 - 2015-06-28 00:15 - 0000265 _____ () C:\Users\Lukas\AppData\Roaming\WB.CFG 2014-11-11 20:34 - 2014-12-17 18:23 - 0000001 _____ () C:\Users\Lukas\AppData\Local\DSI.DAT 2013-10-13 01:35 - 2013-10-13 01:36 - 1065984 _____ () C:\Users\Lukas\AppData\Local\file__0.localstorage 2011-05-31 20:18 - 2011-05-31 20:18 - 0000093 _____ () C:\Users\Lukas\AppData\Local\fusioncache.dat 2011-09-23 17:34 - 2011-09-23 17:34 - 0001472 _____ () C:\Users\Lukas\AppData\Local\RecConfig.xml 2011-06-02 11:26 - 2015-08-17 22:01 - 0007597 _____ () C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2011-11-17 00:18 - 2014-06-12 20:03 - 0017408 _____ () C:\Users\Lukas\AppData\Local\WebpageIcons.db Einige Dateien in TEMP: ==================== C:\Users\Lukas\AppData\Local\Temp\raptrpatch.exe C:\Users\Lukas\AppData\Local\Temp\raptr_stub.exe C:\Users\Lukas\AppData\Local\Temp\tmp251C.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 21:40 ==================== Ende von Ergebnis ============================ Addition Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-08-2015 durchgeführt von Lukas (2015-08-18 21:36:03) Gestartet von C:\Users\Lukas\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3103388830-3129877404-954900241-500 - Administrator - Disabled) ASPNET (S-1-5-21-3103388830-3129877404-954900241-1005 - Limited - Enabled) Gast (S-1-5-21-3103388830-3129877404-954900241-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3103388830-3129877404-954900241-1002 - Limited - Enabled) Lukas (S-1-5-21-3103388830-3129877404-954900241-1001 - Administrator - Enabled) => C:\Users\Lukas ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark (HKLM-x32\...\{F1A6C690-C12C-4E7A-B4BD-958678215418}) (Version: 1.0 - Futuremark) 3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.0 - Futuremark Corporation) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: - Igor Pavlov) Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{2F51311F-8A4B-4D17-9CB8-AAEACBBA9A92}) (Version: - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{4835750F-F8A7-4D3C-A6A9-123E31C12AF8}) (Version: - Advanced Micro Devices, Inc.) Apple Application Support (32-Bit) (HKLM-x32\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{B255D495-4734-4E9B-B4F5-96702FD4A7B9}) (Version: 3.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{5D61F006-168C-4B8B-B7FD-F113C10AE0E4}) (Version: - Apple Inc.) Apple Software Update (HKLM-x32\...\{C6579A65-9CAE-4B31-8B6B-3306E0630A66}) (Version: - Apple Inc.) ASRock InstantBoot v1.24 (HKLM-x32\...\ASRock InstantBoot_is1) (Version: - ) Biohazard 6 Benchmark Tool (HKLM-x32\...\Steam App 231390) (Version: - Capcom) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: - Apple Inc.) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) CIB pdf brewer (HKLM\...\{6C97B34C-51D6-49FB-9FEC-C4669CA866EF}) (Version: 2.6.0044 - CIB software GmbH) ClearProg 1.6.0 Final (HKLM-x32\...\ClearProg) (Version: 1.6.0 Final - Sven Hoffman) Configuration DivX (HKLM-x32\...\DivX Setup.divx.com) (Version: - DivX, LLC) Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: - DT Soft Ltd) Dokan Library 0.6.0 (HKLM-x32\...\DokanLibrary) (Version: - ) Draft Analyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\790152df1a5783f8) (Version: - StelmackSoft) Driver Fusion (HKLM-x32\...\Steam App 233570) (Version: - ) Driver Sweeper Version 3.2.0 (HKLM-x32\...\{5A67D2EA-FB70-4033-A6F3-606AD85B2015}_is1) (Version: 3.2.0 - Phyxion.net) Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: - AMD) EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) FileZilla Client (HKLM-x32\...\FileZilla Client) (Version: - Tim Kosse) FMRTE (HKLM\...\{6D986DE6-CA9D-4E83-B49C-18C0BFEB6AD6}_is1) (Version: - FMRTE) fmXML version 0.3 (HKLM-x32\...\fmXML_is1) (Version: - ) Football Manager 2015 (HKLM-x32\...\Steam App 295270) (Version: - Sports Interactive) Football Manager 2015 Editor (HKLM-x32\...\Steam App 295350) (Version: - ) Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: - Foxit Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: - Foxit Corporation) Fraps (HKLM-x32\...\Fraps) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 4.15.0 - Futuremark Corporation) GamePlanAnalyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\bc1f77244dd140f8) (Version: - GamePlanAnalyzer) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: - Google) Google Update Helper (x32 Version: - Google Inc.) Hidden Google Update Helper (x32 Version: - Google Inc.) Hidden iCloud (HKLM\...\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: - Apple Inc.) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) iTunes (HKLM\...\{BFEAB774-C7DC-4032-B05A-DA5F7CB7B365}) (Version: - Apple Inc.) Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.670 - Oracle) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) JavaFX Scene Builder 1.1 (HKLM-x32\...\{AB468309-88EB-4250-BFEA-45479091102B}) (Version: 1.1 - Oracle) JavaFX Scene Builder 2.0 (HKLM-x32\...\{B4665EB1-1F7A-44F5-AD07-C20A938E8BC2}) (Version: 2.0 - Oracle) Mafia II (HKLM-x32\...\Steam App 50130) (Version: - 2K Czech) Malwarebytes Anti-Malware Version (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 37.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 37.0.1 (x86 de)) (Version: 37.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 37.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NBA 2K13 (HKLM-x32\...\{D96B6543-A0C0-4351-AF96-73DEF1DD6820}) (Version: 1.0.0 - 2K Sports) NEC Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: - NEC Electronics Corporation) NEC Electronics USB 3.0 Host Controller Driver (x32 Version: - NEC Electronics Corporation) Hidden Nitro Reader 3 (HKLM\...\{4E1C1F33-BD77-4D84-8FEC-6DE9977BFBF2}) (Version: - Nitro) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice.org 3.0 (HKLM-x32\...\{CCA09491-F5C1-4D20-91A6-7F7E39769E94}) (Version: 3.0.9379 - OpenOffice.org) Opera Stable 31.0.1889.99 (HKLM-x32\...\Opera 31.0.1889.99) (Version: 31.0.1889.99 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: - Electronic Arts, Inc.) PDF24 Creator 6.9.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PrintKey2000 (HKLM-x32\...\PrintKey2000) (Version: - ) QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: - Apple Inc.) RadeonPro 1.0 (Build (HKLM-x32\...\RadeonPro_is1) (Version: - ) Raptr (HKLM-x32\...\Raptr) (Version: - ) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: - Rockstar Games) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Smart Data Recovery v4.3 (HKLM-x32\...\Smart Data Recovery_is1) (Version: 4.3 - Smart PC Solutions) SopCast 3.3.2 (HKLM-x32\...\SopCast) (Version: 3.3.2 - www.sopcast.com) Sound Blaster X-Fi MB (HKLM-x32\...\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}) (Version: 1.0 - Creative Technology Limited) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: - Valve Corporation) swMSM (x32 Version: - Adobe Systems, Inc) Hidden System Requirements Lab CYRI (HKLM-x32\...\{679F739E-5C76-4A41-B562-F9392156B6DD}) (Version: - Husdawg, LLC) System Requirements Lab Detection (HKLM-x32\...\{5A2E0110-0296-46C3-97E1-C6A0D36E898A}) (Version: - Husdawg, LLC) TeamViewer 7 (HKLM-x32\...\TeamViewer 7) (Version: 7.0.15723 - TeamViewer) Total Recorder 8.3 Standard Edition (HKLM-x32\...\TotalRecorder) (Version: - ) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: - UBISOFT) VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0 - DivX, Inc) Hidden VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.61 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Winamp Detect) (Version: - Nullsoft, Inc) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) WinRAR 4.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH) WinZip 15.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}) (Version: 15.0.9411 - WinZip Computing, S.L. ) Wise Registry Cleaner 8.66 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 8.66 - WiseCleaner.com, Inc.) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.3 - Xvid Team) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 16-08-2015 14:57:42 Windows Update 16-08-2015 18:01:06 Windows Update 17-08-2015 22:16:36 Installed iTunes ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-10 19:35 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1AFA25B6-6145-4B33-9D55-0B283C7C7E21} - System32\Tasks\Opera scheduled Autoupdate 1393165213 => C:\Program Files (x86)\Opera\launcher.exe [2015-07-30] (Opera Software) Task: {26C5A70D-4100-4708-9BB0-C38E29027DC7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {2E7E0EDB-9E5D-4831-856B-A3E326C98736} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {307AA22C-D651-4ABE-8FA5-6C0703B00959} - System32\Tasks\{48E73758-AFEA-49D8-B3D2-DEEA09A9ADE5} => pcalua.exe -a "C:\Program Files (x86)\NCH Swift Sound\VRS\uninst.exe" Task: {9DA00726-C9F7-4681-8642-E32D8FEF0D77} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {A9E01D06-6CBA-432A-B419-0C2850C7505B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {D00BAFBD-5CA5-40AF-91FE-037DD8EC01E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-11] (Adobe Systems Incorporated) Task: {DCC6580A-3085-4B88-9288-6E9EF06454B2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {ED926A15-0909-49EF-B263-87A911E9DCDC} - System32\Tasks\{1EFA2FBD-92CC-4B31-A6D4-18C7BFB5A1C2} => C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\Pesgalaxy.com Patch 2013\PESGalaxySwitch.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-08-04 00:25 - 2015-08-04 00:25 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll 2015-08-04 00:25 - 2015-08-04 00:25 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2011-01-10 14:49 - 2011-01-10 14:49 - 00014848 _____ () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe 2015-03-16 04:03 - 2015-03-16 04:03 - 00002560 _____ () C:\Windows\runservice.exe 2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2011-03-16 02:37 - 2011-03-02 13:40 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll 2011-03-21 20:56 - 2011-03-21 20:56 - 01230704 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 2015-08-04 00:25 - 2015-08-04 00:25 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-03-16 04:03 - 2015-03-16 04:03 - 00045056 _____ () C:\Windows\mmfs.dll 2013-03-12 18:10 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2014-05-21 20:52 - 2015-08-12 20:26 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2011-07-14 06:44 - 2015-08-12 20:26 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-07-22 12:16 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2009-01-26 21:58 - 2009-01-26 21:58 - 00969728 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2015-08-18 21:22 - 2015-08-18 21:22 - 00697884 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0013\~df394b.tmp 2015-08-18 21:22 - 2015-08-18 21:22 - 00592896 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0013\~de6248.tmp 2011-03-16 01:49 - 2009-02-06 19:52 - 00073728 _____ () C:\Windows\SysWOW64\CmdRtr.DLL 2011-03-16 01:49 - 2009-04-20 12:55 - 00148480 _____ () C:\Windows\SysWOW64\APOMngr.DLL 2011-03-21 20:57 - 2011-03-21 20:57 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00087040 _____ () C:\Program Files (x86)\Raptr\_ctypes.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00043008 _____ () C:\Program Files (x86)\Raptr\_socket.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00805376 _____ () C:\Program Files (x86)\Raptr\_ssl.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 05812736 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtGui.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00067584 _____ () C:\Program Files (x86)\Raptr\sip.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 01662464 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtCore.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00494592 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtNetwork.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00096256 _____ () C:\Program Files (x86)\Raptr\win32api.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00110592 _____ () C:\Program Files (x86)\Raptr\pywintypes26.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00010240 _____ () C:\Program Files (x86)\Raptr\select.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00356864 _____ () C:\Program Files (x86)\Raptr\_hashlib.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00036352 _____ () C:\Program Files (x86)\Raptr\win32process.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00111104 _____ () C:\Program Files (x86)\Raptr\win32file.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00044544 _____ () C:\Program Files (x86)\Raptr\_sqlite3.pyd 2011-02-15 20:17 - 2011-02-15 20:17 - 00417501 _____ () C:\Program Files (x86)\Raptr\sqlite3.dll 2010-11-23 00:57 - 2010-11-23 00:57 - 00167936 _____ () C:\Program Files (x86)\Raptr\win32gui.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00313856 _____ () C:\Program Files (x86)\Raptr\PyQt4.QtWebKit.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00127488 _____ () C:\Program Files (x86)\Raptr\pyexpat.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00009216 _____ () C:\Program Files (x86)\Raptr\winsound.pyd 2014-08-14 02:37 - 2014-08-14 02:37 - 00113171 _____ () C:\Program Files (x86)\Raptr\libvlc.dll 2014-08-14 02:37 - 2014-08-14 02:37 - 02396691 _____ () C:\Program Files (x86)\Raptr\libvlccore.dll 2013-11-21 02:05 - 2013-11-21 02:05 - 00256000 _____ () C:\Program Files (x86)\Raptr\amd_ags.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00583680 _____ () C:\Program Files (x86)\Raptr\unicodedata.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00354304 _____ () C:\Program Files (x86)\Raptr\pythoncom26.dll 2010-11-23 00:57 - 2010-11-23 00:57 - 00263168 _____ () C:\Program Files (x86)\Raptr\win32com.shell.shell.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00324608 _____ () C:\Program Files (x86)\Raptr\PIL._imaging.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00141312 _____ () C:\Program Files (x86)\Raptr\gobject._gobject.pyd 2014-06-18 02:56 - 2014-06-18 02:56 - 02717595 _____ () C:\Program Files (x86)\Raptr\heliotrope._purple.pyd 2011-02-15 20:17 - 2011-02-15 20:17 - 01213633 _____ () C:\Program Files (x86)\Raptr\libxml2-2.dll 2010-11-23 01:06 - 2010-11-23 01:06 - 00055808 _____ () C:\Program Files (x86)\Raptr\zlib1.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 00495680 _____ () C:\Program Files (x86)\Raptr\plugins\libaim.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 01183699 _____ () C:\Program Files (x86)\Raptr\liboscar.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 00483306 _____ () C:\Program Files (x86)\Raptr\plugins\libicq.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00655356 _____ () C:\Program Files (x86)\Raptr\plugins\libirc.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 01306387 _____ () C:\Program Files (x86)\Raptr\plugins\libmsn.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 00565461 _____ () C:\Program Files (x86)\Raptr\plugins\libxmpp.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 01640221 _____ () C:\Program Files (x86)\Raptr\libjabber.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 00506276 _____ () C:\Program Files (x86)\Raptr\plugins\libyahoo.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 01053730 _____ () C:\Program Files (x86)\Raptr\libymsg.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00497782 _____ () C:\Program Files (x86)\Raptr\plugins\libyahoojp.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00603326 _____ () C:\Program Files (x86)\Raptr\plugins\ssl-nss.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00474199 _____ () C:\Program Files (x86)\Raptr\plugins\ssl.dll 2011-03-29 17:34 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2015-08-06 14:32 - 2015-08-06 14:32 - 58599032 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\opera.dll 2014-10-16 11:15 - 2014-10-16 11:15 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll 2015-08-06 14:32 - 2015-08-06 14:32 - 01781368 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\libglesv2.dll 2015-08-06 14:32 - 2015-08-06 14:32 - 00081528 _____ () C:\Program Files (x86)\Opera\31.0.1889.99\libegl.dll 2015-08-11 19:03 - 2015-08-11 19:03 - 16392904 _____ () C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_18_0_0_232.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{B946E0BA-D5BF-4D65-B2FF-BFE60A016948}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A87FE51F-CEED-40A6-8C1C-906181B42100}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{D7A0D845-DCEC-4940-8DE4-6543D8B6B3AA}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{1F14052A-15E9-410F-9BAA-EF1FB8E2280B}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{0E043A6E-E302-450F-A233-EAE4BCEFAAB5}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{E80D421F-9E81-4D5F-BE13-4A9A4555F8A2}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{2C366063-B893-4ED0-A232-80509F5AE30A}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [UDP Query User{7EDF11F7-7ABD-497E-A521-4A82C496C122}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [{159A3875-6FAD-4448-96E0-5D02E7997425}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{20CB0FAB-D58E-4A48-A0D9-00300D2B3E36}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9B03AB44-0170-4157-A262-936071E4C924}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{8269810E-AFCA-4FE4-BBAE-B87A02C3867F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [TCP Query User{18A211F4-0FAD-420C-8DAE-2A9E0366C3DA}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{602E03CD-9BE3-4A4B-88CA-F2AD3AF30094}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [{3144577E-127F-49EF-9B69-D7BCE7F85DEF}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{0BE05BE2-AD15-4684-AB03-B5E552AEA539}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{7AEAFB64-05D2-41F8-BE5B-D6DEE5BDC554}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{6F247F3A-0E2F-4940-84A6-F888C53B6E35}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{AB07CAA1-130B-4429-8E80-86EEF2A75A97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [{E79AEED7-8519-4F62-BB01-679EC0EB2074}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [TCP Query User{A991ACC9-B7B0-4CB6-899C-09CE3870A26E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [UDP Query User{D02BC1BE-975F-4A5A-BDA3-9827CD7A607E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [TCP Query User{FAFA5EE1-FF30-4AFD-8E82-BF5A16A5484B}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [UDP Query User{B3356AE5-A086-4024-BF51-B055F9667E8F}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [{8DE00F84-3A13-4F43-8529-E42EC4B86C1F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [{499ED506-0AA1-4A69-9AD2-21E857D80435}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [TCP Query User{272A0C38-A1BC-4C3A-859C-18072AE987FE}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [UDP Query User{7F7B9F58-243C-4F60-845E-E6260309749D}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [{F94DB783-9C7D-48F3-B3C4-D6D5C0B2047D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{17B6B42C-EB29-4A78-BB56-1448D0F534A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{1DD92EDF-934B-451F-AFA6-5858E03544C2}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{AF62527A-1F5D-4194-B300-B112D7343405}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{6CA65887-EEB0-476C-93A3-14AE1633CC4A}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{1731CFC2-C31C-4870-BBF2-FE96FA324E96}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{D86FCC0D-8B38-42E4-8153-12FE3567E63B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8D14DC31-BC60-4474-B2EE-8F974A6A0877}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DB7757CF-A03D-4497-B979-71B6E909420C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{37C9E266-14D0-44DF-9EE3-43F84D9F8D4C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{CC160C3F-F24E-4340-8615-F7E9774716F9}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{A08D94F6-83B8-4E26-9D3E-D1DA50C8BD78}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{24BF18A5-28CA-42DE-BA3B-36BFCB33A4A9}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{49ACA35C-FE86-45D1-A2D4-D6E12CFF7486}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{24133A98-AEBA-4069-9899-124707DBE8F9}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{2D238D3A-C68D-4E33-86FF-0285CC85D6BE}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{EADE7E93-957B-47B9-A58F-73F170F41AA5}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/18/2015 01:51:03 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 14181 Error: (08/18/2015 01:51:03 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 14181 Error: (08/18/2015 01:51:03 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/18/2015 01:51:02 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 13042 Error: (08/18/2015 01:51:02 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 13042 Error: (08/18/2015 01:51:02 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/18/2015 01:51:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 12028 Error: (08/18/2015 01:51:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 12028 Error: (08/18/2015 01:51:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/18/2015 01:51:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 11030 Systemfehler: ============= Error: (08/18/2015 09:26:47 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: WMPNetworkSvc0x80004005 Error: (08/18/2015 09:26:02 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (08/18/2015 09:20:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 09:19:42 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 06:20:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2015 06:20:59 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: 2TrustedInstaller{752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (08/18/2015 02:23:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TeamViewer 7" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/18/2015 02:23:33 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst TeamViewer 7 erreicht. Error: (08/18/2015 02:22:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "RadeonPro Support Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/18/2015 02:22:06 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst RadeonPro Support Service erreicht. Microsoft Office: ========================= Error: (08/18/2015 01:51:03 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 14181 Error: (08/18/2015 01:51:03 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 14181 Error: (08/18/2015 01:51:03 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/18/2015 01:51:02 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 13042 Error: (08/18/2015 01:51:02 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 13042 Error: (08/18/2015 01:51:02 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/18/2015 01:51:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 12028 Error: (08/18/2015 01:51:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 12028 Error: (08/18/2015 01:51:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/18/2015 01:51:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 11030 CodeIntegrity: =================================== Date: 2015-08-10 19:34:42.264 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-10 19:34:42.139 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.939 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.909 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.175 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.146 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.117 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.086 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.054 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.024 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: AMD Phenom(tm) II X4 955 Processor Prozentuale Nutzung des RAM: 42% Installierter physikalischer RAM: 8191.24 MB Verfügbarer physikalischer RAM: 4731.71 MB Summe virtueller Speicher: 16380.69 MB Verfügbarer virtueller Speicher: 12224.36 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:298.09 GB) (Free:147.26 GB) NTFS Drive d: () (Fixed) (Total:465.66 GB) (Free:446.7 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 91D9BB8C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 590E3263) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ |
![]() | #39 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus, nein, so wie ich mir das dachte, hat das nicht funktioniert. Wir versuchen es mit ComboFix: Combofix-Skript
Danach Rechner neu starten und Windows Update nochmal versuchen. |
![]() | #40 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002Code:
ATTFilter ComboFix 15-08-20.01 - Lukas 20.08.2015 20:59:23.2.4 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.8191.6478 [GMT 2:00] ausgeführt von:: c:\users\Lukas\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Lukas\Desktop\CFScript.txt AV: Microsoft Security Essentials *Disabled/Updated* {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} SP: Microsoft Security Essentials *Disabled/Updated* {0C8D1929-27B2-688D-E114-9117BD2BB1B7} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2015-07-20 bis 2015-08-20 )))))))))))))))))))))))))))))) . . 2015-08-20 19:10 . 2015-08-20 19:10 -------- d-----w- c:\users\HomeGroupUser$\AppData\Local\temp 2015-08-20 19:10 . 2015-08-20 19:10 -------- d-----w- c:\users\Gast\AppData\Local\temp 2015-08-20 19:10 . 2015-08-20 19:10 -------- d-----w- c:\users\Default\AppData\Local\temp 2015-08-20 19:10 . 2015-08-20 19:10 -------- d-----w- c:\users\ASPNET\AppData\Local\temp 2015-08-20 19:10 . 2015-08-20 19:10 -------- d-----w- c:\users\Administrator\AppData\Local\temp 2015-08-20 18:50 . 2015-07-02 05:31 1190000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5D0CF15F-360B-4AF7-AB61-4CD72DE47493}\gapaengine.dll 2015-08-20 18:46 . 2015-07-15 01:12 12222168 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{CF34FCA3-1B51-405D-A935-B4A41CB3211E}\mpengine.dll 2015-08-18 12:29 . 2015-07-02 05:31 1190000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{C03B349F-B478-4239-B475-FCE1E46EEEF9}\gapaengine.dll 2015-08-18 12:28 . 2015-07-15 01:12 12222168 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2015-08-17 22:46 . 2015-08-18 19:36 -------- d-----w- C:\FRST 2015-08-17 21:52 . 2015-08-17 21:52 -------- d-----w- c:\programdata\ATI 2015-08-16 17:49 . 2015-08-16 17:49 -------- d-----w- c:\programdata\Canneverbe Limited 2015-08-16 17:49 . 2015-08-16 17:49 -------- d-----w- c:\users\Lukas\AppData\Roaming\Canneverbe Limited 2015-08-16 17:49 . 2015-08-16 17:49 -------- d-----w- c:\program files (x86)\CDBurnerXP 2015-08-16 16:54 . 2015-08-16 16:54 -------- d-----w- C:\$WINDOWS.~BT 2015-08-16 16:52 . 2015-08-16 16:52 -------- d-----w- C:\$Windows.~WS 2015-08-12 18:24 . 2015-08-12 18:25 -------- d-----w- C:\EEK 2015-08-11 17:03 . 2015-08-11 17:03 19284168 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe 2015-08-11 15:58 . 2015-08-11 16:03 -------- d-----w- C:\AdwCleaner 2015-08-09 19:18 . 2015-08-16 15:11 113880 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-08-09 19:18 . 2015-06-18 06:41 63704 ----a-w- c:\windows\system32\drivers\mwac.sys 2015-08-09 19:18 . 2015-06-18 06:41 109272 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2015-08-09 19:18 . 2015-06-18 06:41 25816 ----a-w- c:\windows\system32\drivers\mbam.sys 2015-08-09 19:18 . 2015-08-09 19:18 -------- d-----w- c:\program files (x86)\ Malwarebytes Anti-Malware 2015-08-09 17:52 . 2015-08-09 17:55 -------- d-----w- c:\users\Lukas\AppData\Roaming\WiseUpdate 2015-08-09 17:45 . 2015-08-09 17:55 -------- d-----w- c:\users\Lukas\AppData\Roaming\Wise Registry Cleaner 2015-08-09 17:45 . 2015-08-09 17:45 -------- d-----w- c:\program files (x86)\Wise 2015-08-09 15:22 . 2015-08-09 15:22 -------- d-----w- c:\windows\CheckSur 2015-08-09 15:12 . 2015-08-09 21:47 -------- d-----w- c:\program files\Autofill IRCTC Tatkal FormPlugin Extension 2015-08-06 19:38 . 2015-08-09 14:28 -------- d-----w- c:\program files (x86)\Follow 2015-08-04 06:29 . 2015-08-04 06:29 107784 ----a-w- c:\windows\system32\amdave64.dll 2015-08-04 06:29 . 2015-08-04 06:29 100568 ----a-w- c:\windows\SysWow64\amdave32.dll 2015-08-04 06:28 . 2015-08-04 06:28 141792 ----a-w- c:\windows\system32\amdhcp64.dll 2015-08-04 06:28 . 2015-08-04 06:28 78432 ----a-w- c:\windows\system32\atimpc64.dll 2015-08-04 06:28 . 2015-08-04 06:28 78432 ----a-w- c:\windows\system32\amdpcom64.dll 2015-08-04 06:28 . 2015-08-04 06:28 71704 ----a-w- c:\windows\SysWow64\atimpc32.dll 2015-08-04 06:28 . 2015-08-04 06:28 71704 ----a-w- c:\windows\SysWow64\amdpcom32.dll 2015-08-04 06:28 . 2015-08-04 06:28 120144 ----a-w- c:\windows\system32\atiu9p64.dll 2015-08-04 06:28 . 2015-08-04 06:28 102616 ----a-w- c:\windows\SysWow64\atiu9pag.dll 2015-08-04 06:28 . 2015-08-04 06:28 7929616 ----a-w- c:\windows\SysWow64\atiumdva.dll 2015-08-04 06:28 . 2015-08-04 06:28 7408936 ----a-w- c:\windows\SysWow64\atiumdag.dll 2015-08-04 06:27 . 2015-08-04 06:27 8893160 ----a-w- c:\windows\system32\atiumd6a.dll 2015-08-04 06:27 . 2015-08-04 06:27 8779872 ----a-w- c:\windows\system32\atiumd64.dll 2015-08-04 06:25 . 2015-08-04 06:25 297672 ----a-w- c:\windows\system32\drivers\amdacpksd.sys 2015-08-04 06:23 . 2015-08-04 06:23 21622784 ----a-w- c:\windows\system32\drivers\atikmdag.sys 2015-08-04 06:19 . 2015-08-04 06:19 235008 ----a-w- c:\windows\system32\clinfo.exe 2015-08-04 06:18 . 2015-08-04 06:18 47785472 ----a-w- c:\windows\system32\amdocl64.dll 2015-08-04 06:14 . 2015-08-04 06:14 39714304 ----a-w- c:\windows\SysWow64\amdocl.dll 2015-08-04 06:09 . 2015-08-04 06:09 65024 ----a-w- c:\windows\system32\OpenCL.dll 2015-08-04 06:09 . 2015-08-04 06:09 59392 ----a-w- c:\windows\SysWow64\OpenCL.dll 2015-08-04 05:58 . 2015-08-04 05:58 27535872 ----a-w- c:\windows\system32\amdocl12cl64.dll 2015-08-04 05:57 . 2015-08-04 05:57 22318592 ----a-w- c:\windows\SysWow64\amdocl12cl.dll 2015-08-04 04:12 . 2015-08-04 04:12 127488 ----a-w- c:\windows\system32\mantle64.dll 2015-08-04 04:12 . 2015-08-04 04:12 113664 ----a-w- c:\windows\SysWow64\mantle32.dll 2015-08-04 04:11 . 2015-08-04 04:11 6477312 ----a-w- c:\windows\system32\amdmantle64.dll 2015-08-04 03:43 . 2015-08-04 03:43 5068288 ----a-w- c:\windows\SysWow64\amdmantle32.dll 2015-08-04 03:21 . 2015-08-04 03:21 93696 ----a-w- c:\windows\system32\mantleaxl64.dll 2015-08-04 03:21 . 2015-08-04 03:21 86528 ----a-w- c:\windows\SysWow64\mantleaxl32.dll 2015-08-04 02:55 . 2015-08-04 02:55 30752256 ----a-w- c:\windows\system32\atio6axx.dll 2015-08-04 02:32 . 2015-08-04 02:32 25299968 ----a-w- c:\windows\SysWow64\atioglxx.dll 2015-08-04 02:25 . 2015-08-04 02:25 367104 ----a-w- c:\windows\system32\atiapfxx.exe 2015-08-04 02:25 . 2015-08-04 02:25 62464 ----a-w- c:\windows\system32\aticalrt64.dll 2015-08-04 02:25 . 2015-08-04 02:25 52224 ----a-w- c:\windows\SysWow64\aticalrt.dll 2015-08-04 02:24 . 2015-08-04 02:24 55808 ----a-w- c:\windows\system32\aticalcl64.dll 2015-08-04 02:24 . 2015-08-04 02:24 49152 ----a-w- c:\windows\SysWow64\aticalcl.dll 2015-08-04 02:24 . 2015-08-04 02:24 15716864 ----a-w- c:\windows\system32\aticaldd64.dll 2015-08-04 02:21 . 2015-08-04 02:21 14302208 ----a-w- c:\windows\SysWow64\aticaldd.dll 2015-08-04 02:21 . 2015-08-04 02:21 50688 ----a-w- c:\windows\system32\amdmmcl6.dll 2015-08-04 02:21 . 2015-08-04 02:21 39424 ----a-w- c:\windows\SysWow64\amdmmcl.dll 2015-08-04 02:07 . 2015-08-04 02:07 442368 ----a-w- c:\windows\system32\atidemgy.dll 2015-08-04 02:07 . 2015-08-04 02:07 160256 ----a-w- c:\windows\system32\atieah64.exe 2015-08-04 02:07 . 2015-08-04 02:07 143872 ----a-w- c:\windows\SysWow64\atieah32.exe 2015-08-04 02:07 . 2015-08-04 02:07 204800 ----a-w- c:\windows\system32\amdgfxinfo64.dll 2015-08-04 02:07 . 2015-08-04 02:07 189952 ----a-w- c:\windows\SysWow64\amdgfxinfo32.dll 2015-08-04 02:07 . 2015-08-04 02:07 29696 ----a-w- c:\windows\system32\atimuixx.dll 2015-08-04 02:07 . 2015-08-04 02:07 672768 ----a-w- c:\windows\system32\atieclxx.exe 2015-08-04 02:06 . 2015-08-04 02:06 246784 ----a-w- c:\windows\system32\atiesrxx.exe 2015-08-04 02:05 . 2015-08-04 02:05 190976 ----a-w- c:\windows\system32\atitmm64.dll 2015-08-04 01:48 . 2015-08-04 01:48 865792 ----a-w- c:\windows\system32\coinst_15.20.dll 2015-08-04 01:48 . 2015-08-04 01:48 89088 ----a-w- c:\windows\system32\atisamu64.dll 2015-08-04 01:47 . 2015-08-04 01:47 80896 ----a-w- c:\windows\SysWow64\atisamu32.dll 2015-08-04 01:43 . 2015-08-04 01:43 1247744 ----a-w- c:\windows\system32\atiadlxx.dll 2015-08-04 01:43 . 2015-08-04 01:43 926720 ----a-w- c:\windows\SysWow64\atiadlxy.dll 2015-08-04 01:43 . 2015-08-04 01:43 926720 ----a-w- c:\windows\SysWow64\atiadlxx.dll 2015-08-04 01:43 . 2015-08-04 01:43 75264 ----a-w- c:\windows\system32\atig6pxx.dll 2015-08-04 01:43 . 2015-08-04 01:43 69632 ----a-w- c:\windows\SysWow64\atiglpxx.dll 2015-08-04 01:43 . 2015-08-04 01:43 69632 ----a-w- c:\windows\system32\atiglpxx.dll 2015-08-04 01:42 . 2015-08-04 01:42 156672 ----a-w- c:\windows\system32\atig6txx.dll 2015-08-04 01:42 . 2015-08-04 01:42 141824 ----a-w- c:\windows\SysWow64\atigktxx.dll 2015-08-04 01:42 . 2015-08-04 01:42 665088 ----a-w- c:\windows\system32\drivers\atikmpag.sys 2015-08-04 01:37 . 2015-08-04 01:37 102912 ----a-w- c:\windows\system32\hsa-thunk64.dll 2015-08-04 01:37 . 2015-08-04 01:37 102400 ----a-w- c:\windows\SysWow64\hsa-thunk.dll 2015-08-04 01:35 . 2015-08-04 01:35 43520 ----a-w- c:\windows\system32\drivers\ati2erec.dll 2015-07-23 18:05 . 2015-07-23 18:05 -------- d-----w- c:\program files (x86)\ClearProg 2015-07-22 10:17 . 2015-07-22 10:17 -------- d-----w- c:\users\Lukas\AppData\Local\CEF . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-08-11 17:03 . 2015-02-20 17:43 778440 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2015-08-11 17:03 . 2015-02-20 17:43 142536 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2015-08-04 06:28 . 2014-04-18 02:43 128384 ----a-w- c:\windows\SysWow64\amdhcp32.dll 2015-08-04 06:28 . 2014-04-18 02:43 152056 ----a-w- c:\windows\system32\atiuxp64.dll 2015-08-04 06:28 . 2014-11-21 02:44 133016 ----a-w- c:\windows\SysWow64\atiuxpag.dll 2015-08-04 06:28 . 2014-04-18 02:42 1445224 ----a-w- c:\windows\system32\aticfx64.dll 2015-08-04 06:28 . 2014-11-21 02:44 1193904 ----a-w- c:\windows\SysWow64\aticfx32.dll 2015-08-04 06:28 . 2014-04-18 02:42 11948704 ----a-w- c:\windows\system32\atidxx64.dll 2015-08-04 06:28 . 2014-11-21 02:44 10094152 ----a-w- c:\windows\SysWow64\atidxx32.dll 2015-07-15 10:20 . 2015-07-15 10:20 96256 ----a-w- c:\windows\system32\drivers\AtihdW76.sys 2015-07-15 10:20 . 2015-07-15 10:20 103424 ----a-w- c:\windows\system32\DelayAPO.dll 2015-07-05 10:08 . 2011-04-06 23:19 300704 ------w- c:\windows\system32\MpSigStub.exe 2015-07-02 05:31 . 2012-02-10 10:51 1190000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll 2015-06-17 11:51 . 2011-03-23 15:38 140135120 ----a-w- c:\windows\system32\MRT.exe 2015-06-01 19:16 . 2015-06-16 16:04 389840 ----a-w- c:\windows\system32\iedkcs32.dll 2015-05-27 14:35 . 2015-06-16 16:04 24917504 ----a-w- c:\windows\system32\mshtml.dll 2015-05-25 18:24 . 2015-06-16 16:05 5569984 ----a-w- c:\windows\system32\ntoskrnl.exe 2015-05-25 18:23 . 2015-06-16 16:05 155584 ----a-w- c:\windows\system32\drivers\ksecpkg.sys 2015-05-25 18:23 . 2015-06-16 16:05 95680 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2015-05-25 18:21 . 2015-06-16 16:05 1728960 ----a-w- c:\windows\system32\ntdll.dll 2015-05-25 18:19 . 2015-06-16 16:05 243712 ----a-w- c:\windows\system32\wow64.dll 2015-05-25 18:19 . 2015-06-16 16:05 362496 ----a-w- c:\windows\system32\wow64win.dll 2015-05-25 18:19 . 2015-06-16 16:05 13312 ----a-w- c:\windows\system32\wow64cpu.dll 2015-05-25 18:19 . 2015-06-16 16:05 215040 ----a-w- c:\windows\system32\winsrv.dll 2015-05-25 18:19 . 2015-06-16 16:05 1255424 ----a-w- c:\windows\system32\diagtrack.dll 2015-05-25 18:19 . 2015-06-16 16:05 210944 ----a-w- c:\windows\system32\wdigest.dll 2015-05-25 18:19 . 2015-06-16 16:05 879104 ----a-w- c:\windows\system32\tdh.dll 2015-05-25 18:19 . 2015-06-16 16:05 86528 ----a-w- c:\windows\system32\TSpkg.dll 2015-05-25 18:19 . 2015-06-16 16:05 136192 ----a-w- c:\windows\system32\sspicli.dll 2015-05-25 18:19 . 2015-06-16 16:05 29184 ----a-w- c:\windows\system32\sspisrv.dll 2015-05-25 18:19 . 2015-06-16 16:05 503808 ----a-w- c:\windows\system32\srcore.dll 2015-05-25 18:19 . 2015-06-16 16:05 113664 ----a-w- c:\windows\system32\sechost.dll 2015-05-25 18:19 . 2015-06-16 16:05 50176 ----a-w- c:\windows\system32\srclient.dll 2015-05-25 18:19 . 2015-06-16 16:05 28160 ----a-w- c:\windows\system32\secur32.dll 2015-05-25 18:19 . 2015-06-16 16:05 342016 ----a-w- c:\windows\system32\schannel.dll 2015-05-25 18:19 . 2015-06-16 16:05 314880 ----a-w- c:\windows\system32\msv1_0.dll 2015-05-25 18:19 . 2015-06-16 16:05 309760 ----a-w- c:\windows\system32\ncrypt.dll 2015-05-25 18:19 . 2015-06-16 16:05 16384 ----a-w- c:\windows\system32\ntvdm64.dll 2015-05-25 18:19 . 2015-06-16 16:05 728576 ----a-w- c:\windows\system32\kerberos.dll 2015-05-25 18:19 . 2015-06-16 16:05 424960 ----a-w- c:\windows\system32\KernelBase.dll 2015-05-25 18:19 . 2015-06-16 16:05 1461760 ----a-w- c:\windows\system32\lsasrv.dll 2015-05-25 18:19 . 2015-06-16 16:05 1162752 ----a-w- c:\windows\system32\kernel32.dll 2015-05-25 18:18 . 2015-06-16 16:05 43520 ----a-w- c:\windows\system32\csrsrv.dll 2015-05-25 18:18 . 2015-06-16 16:05 22016 ----a-w- c:\windows\system32\credssp.dll 2015-05-25 18:18 . 2015-06-16 16:05 879104 ----a-w- c:\windows\system32\advapi32.dll 2015-05-25 18:18 . 2015-06-16 16:05 404992 ----a-w- c:\windows\system32\tracerpt.exe 2015-05-25 18:18 . 2015-06-16 16:05 47104 ----a-w- c:\windows\system32\typeperf.exe 2015-05-25 18:18 . 2015-06-16 16:05 112640 ----a-w- c:\windows\system32\smss.exe 2015-05-25 18:18 . 2015-06-16 16:05 296960 ----a-w- c:\windows\system32\rstrui.exe 2015-05-25 18:18 . 2015-06-16 16:05 43008 ----a-w- c:\windows\system32\relog.exe 2015-05-25 18:18 . 2015-06-16 16:05 104448 ----a-w- c:\windows\system32\logman.exe 2015-05-25 18:18 . 2015-06-16 16:05 31232 ----a-w- c:\windows\system32\lsass.exe 2015-05-25 18:18 . 2015-06-16 16:05 19456 ----a-w- c:\windows\system32\diskperf.exe 2015-05-25 18:18 . 2015-06-16 16:05 338432 ----a-w- c:\windows\system32\conhost.exe 2015-05-25 18:18 . 2015-06-16 16:05 64000 ----a-w- c:\windows\system32\auditpol.exe 2015-05-25 18:14 . 2015-06-16 16:05 60416 ----a-w- c:\windows\system32\msobjs.dll 2015-05-25 18:14 . 2015-06-16 16:05 146432 ----a-w- c:\windows\system32\msaudite.dll 2015-05-25 18:11 . 2015-06-16 16:05 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 6656 ----a-w- c:\windows\system32\apisetschema.dll 2015-05-25 18:11 . 2015-06-16 16:05 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 3072 ---ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-05-25 18:11 . 2015-06-16 16:05 686080 ----a-w- c:\windows\system32\adtschema.dll 2015-05-25 18:07 . 2015-06-16 16:05 3989440 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2015-05-25 18:07 . 2015-06-16 16:05 3934144 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2015-05-25 18:04 . 2015-06-16 16:05 1310744 ----a-w- c:\windows\SysWow64\ntdll.dll 2015-05-25 18:01 . 2015-06-16 16:05 172032 ----a-w- c:\windows\SysWow64\wdigest.dll 2015-05-25 18:01 . 2015-06-16 16:05 635392 ----a-w- c:\windows\SysWow64\tdh.dll 2015-05-25 18:01 . 2015-06-16 16:05 65536 ----a-w- c:\windows\SysWow64\TSpkg.dll 2015-05-25 18:01 . 2015-06-16 16:05 43008 ----a-w- c:\windows\SysWow64\srclient.dll 2015-05-25 18:01 . 2015-06-16 16:05 248832 ----a-w- c:\windows\SysWow64\schannel.dll 2015-05-25 18:01 . 2015-06-16 16:05 92160 ----a-w- c:\windows\SysWow64\sechost.dll 2015-05-25 18:01 . 2015-06-16 16:05 22016 ----a-w- c:\windows\SysWow64\secur32.dll 2015-05-25 18:01 . 2015-06-16 16:05 221184 ----a-w- c:\windows\SysWow64\ncrypt.dll 2015-05-25 18:01 . 2015-06-16 16:05 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll 2015-05-25 18:01 . 2015-06-16 16:05 259584 ----a-w- c:\windows\SysWow64\msv1_0.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="c:\program files (x86)\Steam\steam.exe" [2015-08-12 2899136] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "NUSB3MON"="c:\program files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-01-22 106496] "CTSyncService"="c:\program files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe" [2009-07-08 1233195] "VolPanel"="c:\program files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" [2009-05-04 241789] "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112] "WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2011-03-17 74752] "amd_dc_opt"="c:\program files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824] "DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2015-05-15 60712] "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2014-01-17 421888] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2014-07-25 256896] "PDFPrint"="c:\program files (x86)\PDF24\pdf24.exe" [2014-11-28 193568] "StartCCC"="c:\program files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" [2015-08-04 767176] . c:\users\Lukas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.0.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2009-1-27 384512] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Printkey2000.lnk - c:\program files (x86)\PrintKey2000\Printkey2000.exe [2011-7-15 869376] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . R2 AODService;AODService;c:\program files (x86)\AMD\OverDrive\AODAssist.exe;c:\program files (x86)\AMD\OverDrive\AODAssist.exe [x] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 DokanMounter;DokanMounter;c:\program files (x86)\Dokan\DokanLibrary\mounter.exe;c:\program files (x86)\Dokan\DokanLibrary\mounter.exe [x] R2 LicCtrlService;LicCtrl Service;c:\windows\runservice.exe;c:\windows\runservice.exe [x] R2 MBAMService;MBAMService;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [x] R2 sbapifs;sbapifs;c:\windows\system32\DRIVERS\sbapifs.sys;c:\windows\SYSNATIVE\DRIVERS\sbapifs.sys [x] R3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys;c:\windows\SYSNATIVE\DRIVERS\amdiox64.sys [x] R3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [x] R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [x] R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x] R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x] R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x] R3 Origin Client Service;Origin Client Service;c:\program files (x86)\Origin\OriginClientService.exe;c:\program files (x86)\Origin\OriginClientService.exe [x] R3 RTL8023x64;Realtek 10/100-Netzwerkkartenfamilie-NDIS-x64-Treiber;c:\windows\system32\DRIVERS\Rtnic64.sys;c:\windows\SYSNATIVE\DRIVERS\Rtnic64.sys [x] R3 RTL8192cu;Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192cu.sys;c:\windows\SYSNATIVE\DRIVERS\RTL8192cu.sys [x] R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys;c:\windows\SYSNATIVE\DRIVERS\RTL8192su.sys [x] R3 Sound Blaster X-Fi MB Licensing Service;Sound Blaster X-Fi MB Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe;c:\program files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x] R4 MBAMScheduler;MBAMScheduler;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [x] S0 amdkmpfd;AMD PCI Root Bus Lower Filter;c:\windows\system32\DRIVERS\amdkmpfd.sys;c:\windows\SYSNATIVE\DRIVERS\amdkmpfd.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 AMD FUEL Service;AMD FUEL Service;c:\program files\AMD\ATI.ACE\Fuel\Fuel.Service.exe;c:\program files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [x] S2 AODDriver4.1.0;AODDriver4.1.0;c:\program files (x86)\AMD\OverDrive\amd64\AODDriver2.sys;c:\program files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [x] S2 AODDriver4.3;AODDriver4.3;c:\program files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys;c:\program files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [x] S2 Apple Mobile Device Service;Apple Mobile Device Service;c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe;c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [x] S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 Dokan;Dokan;c:\windows\system32\drivers\dokan.sys;c:\windows\SYSNATIVE\drivers\dokan.sys [x] S2 FoxitCloudUpdateService;Foxit Cloud Safe Update Service;c:\program files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe;c:\program files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [x] S2 NitroReaderDriverReadSpool3;NitroPDFReaderDriverCreatorReadSpool3;c:\program files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe;c:\program files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [x] S2 RadeonPro Support Service;RadeonPro Support Service;c:\program files (x86)\RadeonPro\RadeonProSupport.exe;c:\program files (x86)\RadeonPro\RadeonProSupport.exe [x] S2 TeamViewer7;TeamViewer 7;c:\program files (x86)\TeamViewer\Version7\TeamViewer_Service.exe;c:\program files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [x] S3 AODDriver;AODDriver;c:\program files (x86)\AMD\OverDrive\amd64\AODDriver.sys;c:\program files (x86)\AMD\OverDrive\amd64\AODDriver.sys [x] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x] S3 nusb3hub;NEC Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x] S3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 TotRec8;Total Recorder WDM audio filter driver;c:\windows\system32\drivers\TotRec8.sys;c:\windows\SYSNATIVE\drivers\TotRec8.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2015-08-20 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-20 17:03] . 2015-08-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16 09:55] . 2015-08-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16 09:55] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RunDLLEntry"="c:\windows\system32\AmbRunE.dll" [2009-02-26 17920] "Logitech Download Assistant"="c:\windows\System32\LogiLDA.dll" [2012-09-20 1832760] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2015-04-29 1337000] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-06-11 12503184] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2015-08-13 170256] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm IE: An OneNote s&enden - c:\progra~2\MICROS~3\Office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~3\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = FF - ProfilePath - c:\users\Lukas\AppData\Roaming\Mozilla\Firefox\Profiles\47nu5o9o.default\ FF - prefs.js: browser.startup.homepage - hxxps://www.malwarebytes.org/restorebrowser// . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-3103388830-3129877404-954900241-1001\Software\G*e*n*i*e*"!\FM Genie Scout 13] "ShortlistDir"="c:\\Users\\Lukas\\Documents\\Sports Interactive\\Football Manager 2013\\shortlists" "FMPath"="" "ScreenshotsDir"="c:\\Users\\Lukas\\Documents\\Sports Interactive\\Football Manager 2013" "SaveDir"="c:\\Users\\Lukas\\Documents\\Sports Interactive\\Football Manager 2013\\" "HistoryAutoTracking"=dword:00000000 "LastSaveGame"="" "Language"="English" "LoadLangDB"=dword:00000001 "CompressHistoryPoints"=dword:00000000 "HighlightedAttributes"=dword:00000000 "MinCondition"=dword:00000050 "GraphStep"=dword:00000000 "SkinName"="Steklo Black" "LastUpdateCheck"=dword:0000a32a "VersionOf201"=dword:0000007b "HighQualityGUI"=dword:00000001 "AutomaticallyUpdateCheck"=dword:00000001 "AdvancedGeneration"=dword:00000000 "TranslateStaffSkills"=dword:00000001 "TranslatePlayerSkills"=dword:00000001 "TranslatePositions"=dword:00000001 "ShowHistory"=dword:00000001 "ShowGuidNotification2"=dword:00000000 "ShowQuickGuideNotification"=dword:00000000 "ShowDonateNotification"=dword:00000000 "Version"=dword:00000158 "UniqueID"="14-F355-2143" "Currency"=dword:00000056 "UseProxy"=dword:00000000 "ProxyHost"="" "ProxyPort"="" "UseAuthentication"=dword:00000000 "UserName"="" "UserPassword"="" "PlayerSearchFeatureNum"=dword:0000001e "StaffSearchFeatureNum"=dword:00000000 "ClubSearchFeatureNum"=dword:00000002 "FilterByClubFeatureNum"=dword:00000001 "CompareFeatureNum"=dword:00000000 "ShortlistFeatureNum"=dword:00000000 "ExportFeatureNum"=dword:00000000 "HistoryFeatureNum"=dword:00000000 "LanguageDBFeatureNum"=dword:00000000 "HintsFeatureNum"=dword:00000001 "GenieReportFeatureNum"=dword:0000000f "TopFormationFeatureNum"=dword:00000001 "ScreenshotFeatureNum"=dword:00000000 "AdClicksNum"=dword:00000000 "AdImpressionsNum"=dword:000000b3 "GameLoadedCounter"=dword:00000000 . [HKEY_USERS\S-1-5-21-3103388830-3129877404-954900241-1001\Software\G*e*n*i*e*"!\FM Genie Scout 14] "GameDir"="c:\\FM Genie Scout 14\\games" "ShortlistDir"="c:\\FM Genie Scout 14\\shortlists" "FMPath"="" "ScreenshotsDir"="c:\\FM Genie Scout 14" "SaveDir"="c:\\FM Genie Scout 14\\" "HistoryAutoTracking"=dword:00000000 "LastSaveGame"="" "Language"="English" "LoadLangDB"=dword:00000001 "CompressHistoryPoints"=dword:00000000 "HighlightedAttributes"=dword:00000000 "MinCondition"=dword:00000050 "GraphStep"=dword:00000000 "SkinName"="Steklo Black" "LastUpdateCheck"=dword:0000a32a "VersionOf201"=dword:0000007b "HighQualityGUI"=dword:00000001 "AutomaticallyUpdateCheck"=dword:00000001 "AdvancedGeneration"=dword:00000000 "TranslateStaffSkills"=dword:00000001 "TranslatePlayerSkills"=dword:00000001 "TranslatePositions"=dword:00000001 "ShowHistory"=dword:00000001 "ShowGuidNotification2"=dword:00000000 "ShowQuickGuideNotification"=dword:00000000 "ShowDonateNotification"=dword:00000000 "Version"=dword:000001a2 "UniqueID"="14-F355-2143" "Currency"=dword:00000056 "UseProxy"=dword:00000000 "ProxyHost"="" "ProxyPort"="" "UseAuthentication"=dword:00000000 "UserName"="" "UserPassword"="" "PlayerSearchFeatureNum"=dword:00000000 "StaffSearchFeatureNum"=dword:00000000 "ClubSearchFeatureNum"=dword:00000000 "FilterByClubFeatureNum"=dword:00000000 "CompareFeatureNum"=dword:00000000 "ShortlistFeatureNum"=dword:00000000 "ExportFeatureNum"=dword:00000000 "HistoryFeatureNum"=dword:00000000 "LanguageDBFeatureNum"=dword:00000000 "HintsFeatureNum"=dword:00000000 "GenieReportFeatureNum"=dword:00000000 "TopFormationFeatureNum"=dword:00000000 "ScreenshotFeatureNum"=dword:00000000 "AdClicksNum"=dword:00000000 "AdImpressionsNum"=dword:0000000a "GameLoadedCounter"=dword:00000000 . [HKEY_USERS\S-1-5-21-3103388830-3129877404-954900241-1001\Software\SecuROM\License information*] "datasecu"=hex:ac,ae,a5,51,f3,91,87,93,7c,40,1d,2b,7b,12,1b,52,d8,3d,c7,a4,0c, e0,0a,38,f4,6b,e5,d9,68,45,f4,75,d1,84,53,71,9a,b4,81,6a,61,3b,30,96,32,80,\ "rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2015-08-20 21:13:35 ComboFix-quarantined-files.txt 2015-08-20 19:13 ComboFix2.txt 2015-08-10 17:38 . Vor Suchlauf: 24 Verzeichnis(se), 162.365.902.848 Bytes frei Nach Suchlauf: 26 Verzeichnis(se), 162.297.483.264 Bytes frei . - - End Of File - - D064169F6CDF46BAEB2EAFC9C712BAD4 A36C5E4F47E84449FF07ED3517B43A31 Windows Updates funktionieren leider nicht. |
![]() | #41 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus, Schritt 1 Downloade dir bitte ESET services repair und speichere es auf den Desktop.
Schritt 2
![]() | #42 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002Code:
ATTFilter Log Opened: 2015-08-21 @ 20:04:53 20:04:53 - ----------------- 20:04:53 - | Begin Logging | 20:04:53 - ----------------- 20:04:53 - Fix started on a WIN_7 X64 computer 20:04:53 - Prep in progress. Please Wait. 20:05:00 - Prep complete 20:05:00 - Repairing Services Now. Please wait... INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\BFE.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy\Persistent\SubLayer> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy\Persistent\Provider> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy\Persistent\Filter> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy\Persistent> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy\BootTime\Filter> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy\BootTime> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters\Policy> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BFE> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\BITS.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Performance> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\iphlpsvc.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Teredo> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Parameters\Teredo\{FA88062C-9A61-4C1E-AC45-7143F8F01AAD}> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Parameters\Teredo> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Parameters\Isatap\{8AD2FB26-F91E-44F1-9B24-3C0AE56C9CE0}> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Parameters\Isatap> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Parameters\IPHTTPS> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\Interfaces> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc\config> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\iphlpsvc> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\MpsSvc.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters\PortKeywords\Teredo> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters\PortKeywords\RPC-EPMap> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters\PortKeywords\IPTLSOut> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters\PortKeywords\IPTLSIn> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters\PortKeywords\DHCP> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters\PortKeywords> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\MpsSvc> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\SharedAccess.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Logging> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Static\System> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Static> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Configurable\System> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Configurable> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile\Logging> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile\GloballyOpenPorts> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\Logging> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Epoch2> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Epoch> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\StandardProfile\Logging> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\StandardProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\PublicProfile\Logging> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\PublicProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\DomainProfile\Logging> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy\DomainProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults\FirewallPolicy> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Defaults> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\WinDefend.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\WinDefend\TriggerInfo\0> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\WinDefend\TriggerInfo> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\WinDefend\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\WinDefend\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\WinDefend> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\wscsvc.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc> SetACL finished successfully. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\Win7\wuauserv.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv> SetACL finished successfully. 20:05:05 - Services Repair Complete. 20:05:09 - Reboot Initiated FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:21-08-2015 02 durchgeführt von Lukas (Administrator) auf LUKAS-PC (21-08-2015 21:22:19) Gestartet von C:\Users\Lukas\Desktop Geladene Profile: Lukas (Verfügbare Profile: Lukas) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Foxit Corporation) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe () C:\Windows\Runservice.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe (Mr. John aka japamd) C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Fred's Software) C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Creative Technology Ltd) C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (Macrovision Europe Ltd.) C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001 (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Creative Labs) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RunDLLEntry] => C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-08-13] (Apple Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2010-01-22] (NEC Electronics Corporation) HKLM-x32\...\Run: [CTSyncService] => C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd) HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd) HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.) HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] () HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [193568 2014-11-28] (Geek Software GmbH) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-19] (Valve Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2011-07-15] ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software) Startup: C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk [2014-06-05] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKU\S-1-5-21-3103388830-3129877404-954900241-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {C84562DC-1C5F-407A-9249-FA145D0EF8A3} URL = hxxp://www.google.de/search?q={searchTerms} BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) DPF: HKLM-x32 {6EEFD7B1-B26C-440D-B55A-1EC677189F30} hxxps://vpnssl1.cs.fh-nuernberg.de/NELX.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{36ED2503-3472-49B3-98F0-DD22FE2554CD}: [DhcpNameServer] Tcpip\..\Interfaces\{374433E6-840B-4DE2-8222-90A0D58C5370}: [DhcpNameServer] Tcpip\..\Interfaces\{61B76604-D8E8-4932-A814-365652761723}: [DhcpNameServer] Tcpip\..\Interfaces\{7E43D05F-1449-46D5-9A2D-B9D5D446AAFA}: [DhcpNameServer] Tcpip\..\Interfaces\{A6C7773B-0CAD-409B-BE74-D9ECF596AB76}: [DhcpNameServer] Tcpip\..\Interfaces\{BB33C0B5-43E6-4F0B-9097-FCB5D671036E}: [DhcpNameServer] Tcpip\..\Interfaces\{E8624FA6-16DD-4418-9AD2-DAD9CB3A259A}: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Lukas\AppData\Roaming\Mozilla\Firefox\Profiles\47nu5o9o.default FF Homepage: hxxps://www.malwarebytes.org/restorebrowser// FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-06] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-10-06] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1218158.dll [2015-05-07] (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-07-30] () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08] (DivX, LLC) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin-x32: @gametap.com/npdd,version=1.0 -> C:\Program Files (x86)\Downloader\npdd.dll [2010-02-19] (Metaboli) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @java.com/JavaPlugin,version=10.17.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2013-03-05] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-09-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video FF Extension: DivX Plus Web Player HTML5 &video& - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011-05-29] FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa FF Extension: DivX HiQ - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011-05-29] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [oibhdbdejgpfhoddlpccabifnmmopchn] - <kein Path/update_url> CHR HKLM-x32\...\Chrome\Extension: [ojkljipanbocbngapmmpflnkgmnohjhm] - <kein Path/update_url> Opera: ======= OPR Extension: (Adblock Plus) - C:\Users\Lukas\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-05-23] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136544 2010-03-12] () R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.) S3 Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd) [Datei ist nicht signiert] R2 DokanMounter; C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe [14848 2011-01-10] () [Datei ist nicht signiert] R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [241704 2014-03-25] (Foxit Corporation) R2 LicCtrlService; C:\Windows\runservice.exe [2560 2015-03-16] () [Datei ist nicht signiert] S4 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1997168 2015-06-17] (Electronic Arts) R2 RadeonPro Support Service; C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe [20608 2013-11-04] (Mr. John aka japamd) [Datei ist nicht signiert] R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [334208 2010-11-20] (Microsoft Corporation) R5 amdkmpfd; C:\Windows\System32\DRIVERS\amdkmpfd.sys [62152 2014-10-28] (Advanced Micro Devices, Inc.) R5 amdxata; C:\Windows\System32\drivers\amdxata.sys [27008 2011-03-11] (Advanced Micro Devices) S3 AODDriver; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R2 AODDriver4.1.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [56448 2012-02-10] (Advanced Micro Devices) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) R5 atapi; C:\Windows\System32\drivers\atapi.sys [24128 2009-07-14] (Microsoft Corporation) R5 AtiPcie; C:\Windows\System32\DRIVERS\AtiPcie.sys [16440 2009-05-05] (Advanced Micro Devices Inc.) R5 CLFS; C:\Windows\System32\CLFS.sys [367552 2015-03-04] (Microsoft Corporation) R5 CNG; C:\Windows\System32\Drivers\cng.sys [459336 2015-01-31] (Microsoft Corporation) R5 Disk; C:\Windows\System32\DRIVERS\disk.sys [73280 2009-07-14] (Microsoft Corporation) R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-08-02] (DT Soft Ltd) R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [70224 2009-07-14] (Microsoft Corporation) R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [289664 2010-11-20] (Microsoft Corporation) U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [23408 2012-03-01] (Microsoft Corporation) R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [223752 2013-01-24] (Microsoft Corporation) R5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [14720 2010-11-20] (Microsoft Corporation) R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [95680 2015-05-25] (Microsoft Corporation) R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [155584 2015-05-25] (Microsoft Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [94656 2015-02-03] (Microsoft Corporation) R5 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [15424 2009-07-14] (Microsoft Corporation) R5 Mup; C:\Windows\System32\Drivers\mup.sys [60496 2009-07-14] (Microsoft Corporation) R5 NDIS; C:\Windows\System32\drivers\ndis.sys [950128 2012-08-22] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [75120 2012-03-17] (Microsoft Corporation) R5 pci; C:\Windows\System32\drivers\pci.sys [184704 2010-11-20] (Microsoft Corporation) R5 pciide; C:\Windows\System32\drivers\pciide.sys [12352 2009-07-14] (Microsoft Corporation) R5 pcw; C:\Windows\System32\drivers\pcw.sys [50768 2009-07-14] (Microsoft Corporation) R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [213888 2010-11-20] (Microsoft Corporation) S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation ) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [854632 2010-12-31] (Realtek Semiconductor Corporation ) R5 spldr; C:\Windows\System32\Drivers\spldr.sys [19008 2009-07-14] (Microsoft Corporation) R5 storflt; C:\Windows\System32\drivers\vmstorfl.sys [46464 2010-11-20] (Microsoft Corporation) R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [1903552 2014-04-05] (Microsoft Corporation) R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [123120 2011-12-14] (High Criteria inc.) S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2012-12-13] (Apple, Inc.) [Datei ist nicht signiert] R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [36432 2009-07-14] (Microsoft Corporation) R5 vmbus; C:\Windows\System32\drivers\vmbus.sys [199552 2010-11-20] (Microsoft Corporation) R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [71552 2010-11-20] (Microsoft Corporation) R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [363392 2010-11-20] (Microsoft Corporation) R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [295808 2010-11-20] (Microsoft Corporation) R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [785624 2013-06-26] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S2 sbapifs; system32\DRIVERS\sbapifs.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-21 20:04 - 2015-08-21 20:04 - 00000000 ____D C:\Users\Public\Desktop\CC Support 2015-08-21 10:16 - 2015-08-21 10:16 - 04009167 _____ C:\Users\Lukas\Desktop\ServicesRepair.exe 2015-08-20 21:13 - 2015-08-20 21:13 - 00034334 _____ C:\ComboFix.txt 2015-08-20 20:43 - 2015-08-20 20:44 - 05635234 ____R (Swearware) C:\Users\Lukas\Desktop\ComboFix.exe 2015-08-18 23:42 - 2015-08-18 23:42 - 00002748 _____ C:\Users\Lukas\Desktop\FSS.txt 2015-08-18 21:36 - 2015-08-18 21:36 - 00048365 _____ C:\Users\Lukas\Desktop\Addition.txt 2015-08-18 21:33 - 2015-08-21 21:23 - 00024712 _____ C:\Users\Lukas\Desktop\FRST.txt 2015-08-18 13:32 - 2015-08-18 14:02 - 00002878 _____ C:\Users\Lukas\Desktop\SystemLook.txt 2015-08-18 13:30 - 2015-08-18 13:30 - 00165376 _____ C:\Users\Lukas\Desktop\SystemLook_x64.exe 2015-08-18 00:46 - 2015-08-21 21:22 - 00000000 ____D C:\FRST 2015-08-17 23:52 - 2015-08-17 23:52 - 00000000 ____D C:\ProgramData\ATI 2015-08-17 23:49 - 2015-08-17 23:49 - 00058661 _____ C:\Windows\SysWOW64\CCCInstall_201508172349225019.log 2015-08-17 23:48 - 2015-08-17 23:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2015-08-17 22:36 - 2015-08-17 22:36 - 00001753 _____ C:\Users\Public\Desktop\iTunes.lnk 2015-08-17 22:36 - 2015-08-17 22:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2015-08-17 22:03 - 2015-08-17 22:04 - 155835672 _____ (Apple Inc.) C:\Users\Lukas\Downloads\iTunes6464Setup.exe 2015-08-17 20:44 - 2015-08-17 20:44 - 00516680 _____ ( ) C:\Users\Lukas\Desktop\goback_CB-DL-Manager.exe 2015-08-17 19:47 - 2015-08-17 19:47 - 19648448 _____ (Microsoft Corporation) C:\Users\Lukas\Desktop\MediaCreationToolx64.exe 2015-08-17 18:47 - 2015-08-17 18:47 - 00057344 _____ (Bormann) C:\Users\Lukas\Desktop\cd-key.exe 2015-08-17 18:33 - 2015-08-17 18:34 - 00000000 ____D C:\Users\Lukas\Desktop\produkey 2015-08-17 18:31 - 2015-08-17 18:31 - 01194406 _____ (Huntersoft ) C:\Users\Lukas\Desktop\UnknownDeviceIdentifier.exe 2015-08-17 18:26 - 2015-08-17 18:27 - 00000000 ____D C:\Users\Lukas\Desktop\licensecrawler 2015-08-16 19:49 - 2015-08-16 19:49 - 00001155 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00001105 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2015-08-16 19:36 - 2015-08-16 19:42 - 00000000 ____D C:\Users\Lukas\Desktop\Windows 10 ISO 2015-08-16 19:12 - 2015-08-16 19:12 - 00000000 ____D C:\Users\Lukas\Desktop\media creation tool windows 10 2015-08-16 19:00 - 2015-08-16 19:00 - 00000000 ____D C:\Users\Lukas\Desktop\keyfinder 2015-08-16 18:54 - 2015-08-16 18:54 - 00000000 ____D C:\$WINDOWS.~BT 2015-08-16 18:52 - 2015-08-16 18:52 - 00000000 ____D C:\$Windows.~WS 2015-08-16 17:17 - 2015-08-16 17:25 - 564744309 _____ C:\Users\Lukas\Desktop\Windows6.1-KB947821-v34-x64.msu 2015-08-16 17:05 - 2015-08-16 17:05 - 01319424 _____ (niemiro) C:\Users\Lukas\Desktop\SFCFix.exe 2015-08-16 12:22 - 2015-08-16 12:22 - 00548774 _____ C:\Users\Lukas\Desktop\winupdatefix_1.3.exe 2015-08-16 11:56 - 2015-08-21 21:17 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-08-16 11:56 - 2015-08-21 20:07 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-08-16 11:56 - 2015-08-16 11:56 - 00004104 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-08-16 11:56 - 2015-08-16 11:56 - 00003852 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-08-16 06:51 - 2015-08-16 06:51 - 00302011 _____ C:\Users\Lukas\Desktop\WindowsUpdateDiagnostic.diagcab 2015-08-13 13:27 - 2015-08-13 13:27 - 00899072 _____ (Farbar) C:\Users\Lukas\Desktop\FSS.exe 2015-08-12 22:15 - 2015-08-12 22:15 - 02870984 _____ (ESET) C:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe 2015-08-12 20:25 - 2015-08-12 20:25 - 00000743 _____ C:\Users\Lukas\Desktop\Start Emsisoft Emergency Kit.lnk 2015-08-12 20:24 - 2015-08-12 20:25 - 00000000 ____D C:\EEK 2015-08-12 20:21 - 2015-08-12 20:22 - 165936288 _____ C:\Users\Lukas\Desktop\EmsisoftEmergencyKit.exe 2015-08-12 20:11 - 2015-08-16 19:46 - 00000448 __RSH C:\ProgramData\ntuser.pol 2015-08-11 20:36 - 2015-08-21 21:22 - 00000000 ____D C:\Users\Lukas\Desktop\FRST-OlderVersion 2015-08-11 19:03 - 2015-08-11 19:03 - 19284168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2015-08-11 17:58 - 2015-08-11 18:03 - 00000000 ____D C:\AdwCleaner 2015-08-11 11:58 - 2015-08-11 11:58 - 01797896 _____ (Malwarebytes Corporation) C:\Users\Lukas\Desktop\JRT.exe 2015-08-11 11:57 - 2015-08-11 11:57 - 02248704 _____ C:\Users\Lukas\Desktop\AdwCleaner_4.208.exe 2015-08-10 19:24 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-10 19:24 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-10 19:24 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-10 19:15 - 2015-08-20 21:13 - 00000000 ____D C:\Qoobox 2015-08-10 19:14 - 2015-08-10 19:37 - 00000000 ____D C:\Windows\erdnt 2015-08-10 00:05 - 2015-08-10 00:05 - 00000168 _____ C:\Users\Lukas\defogger_reenable 2015-08-09 23:17 - 2015-08-21 21:22 - 02173952 _____ (Farbar) C:\Users\Lukas\Desktop\FRST64.exe 2015-08-09 23:17 - 2015-08-09 23:17 - 00380416 _____ C:\Users\Lukas\Desktop\Gmer-19357.exe 2015-08-09 23:14 - 2015-08-09 23:14 - 00050477 _____ C:\Users\Lukas\Desktop\Defogger.exe 2015-08-09 21:18 - 2015-08-16 17:11 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-09 21:18 - 2015-08-09 21:18 - 00001102 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-09 19:52 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\WiseUpdate 2015-08-09 19:45 - 2015-08-11 20:09 - 00000000 ____D C:\Windows\System32\Tasks\WiseCleaner 2015-08-09 19:45 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00001227 _____ C:\Users\Public\Desktop\Wise Registry Cleaner.lnk 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\Program Files (x86)\Wise 2015-08-09 17:22 - 2015-08-09 17:22 - 00000000 ____D C:\Windows\CheckSur 2015-08-09 17:12 - 2015-08-09 23:47 - 00000000 ____D C:\Program Files\Autofill IRCTC Tatkal FormPlugin Extension 2015-08-04 08:29 - 2015-08-04 08:29 - 00107784 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2015-08-04 08:29 - 2015-08-04 08:29 - 00100568 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07929616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07408936 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00141792 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00120144 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00102616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08893160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08779872 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2015-08-04 08:25 - 2015-08-04 08:25 - 00297672 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys 2015-08-04 08:23 - 2015-08-04 08:23 - 21622784 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2015-08-04 08:19 - 2015-08-04 08:19 - 00235008 _____ C:\Windows\system32\clinfo.exe 2015-08-04 08:18 - 2015-08-04 08:18 - 47785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2015-08-04 08:14 - 2015-08-04 08:14 - 39714304 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-08-04 07:58 - 2015-08-04 07:58 - 27535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2015-08-04 07:57 - 2015-08-04 07:57 - 22318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00127488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00113664 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2015-08-04 06:11 - 2015-08-04 06:11 - 06477312 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2015-08-04 05:43 - 2015-08-04 05:43 - 05068288 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00093696 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00086528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2015-08-04 04:55 - 2015-08-04 04:55 - 30752256 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2015-08-04 04:32 - 2015-08-04 04:32 - 25299968 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\SysWOW64\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\system32\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00367104 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2015-08-04 04:25 - 2015-08-04 04:25 - 00062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 15716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 14302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00039424 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2015-08-04 04:16 - 2015-08-04 04:16 - 03437632 _____ C:\Windows\system32\atiumd6a.cap 2015-08-04 04:07 - 2015-08-04 04:07 - 00672768 _____ (AMD) C:\Windows\system32\atieclxx.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00204800 _____ C:\Windows\system32\amdgfxinfo64.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00189952 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00160256 _____ C:\Windows\system32\atieah64.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00143872 _____ C:\Windows\SysWOW64\atieah32.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00029696 _____ (AMD) C:\Windows\system32\atimuixx.dll 2015-08-04 04:06 - 2015-08-04 04:06 - 00246784 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2015-08-04 04:05 - 2015-08-04 04:05 - 00190976 _____ (AMD) C:\Windows\system32\atitmm64.dll 2015-08-04 04:00 - 2015-08-04 04:00 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2015-08-04 03:48 - 2015-08-04 03:48 - 00865792 _____ (AMD) C:\Windows\system32\coinst_15.20.dll 2015-08-04 03:48 - 2015-08-04 03:48 - 00089088 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2015-08-04 03:47 - 2015-08-04 03:47 - 00080896 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 01247744 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00075264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00665088 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2015-08-04 03:42 - 2015-08-04 03:42 - 00156672 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00141824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102912 _____ C:\Windows\system32\hsa-thunk64.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102400 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2015-08-04 03:35 - 2015-08-04 03:35 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2015-07-28 18:14 - 2015-07-28 18:14 - 00000222 _____ C:\Users\Lukas\Desktop\Football Manager 2015.url 2015-07-23 20:05 - 2015-07-23 20:05 - 00001019 _____ C:\Users\Public\Desktop\ClearProg.lnk 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClearProg 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\ClearProg 2015-07-23 12:38 - 2015-07-23 12:38 - 00000000 ____D C:\Users\Lukas\Downloads\Vorlagen Bewerbung 2015-07-22 12:17 - 2015-07-22 12:17 - 00000000 ____D C:\Users\Lukas\AppData\Local\CEF ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-21 21:20 - 2011-03-16 01:18 - 01435611 _____ C:\Windows\WindowsUpdate.log 2015-08-21 21:18 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-21 21:18 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-21 21:17 - 2015-02-20 19:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-21 20:10 - 2011-03-29 17:33 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-21 20:07 - 2015-04-11 16:12 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-21 20:07 - 2012-01-29 16:43 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-21 20:07 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-21 20:07 - 2009-07-14 06:51 - 00092457 _____ C:\Windows\setupact.log 2015-08-21 20:04 - 2011-04-07 01:14 - 00000000 ____D C:\Users\Lukas\AppData\Local\CrashDumps 2015-08-21 16:30 - 2012-01-29 16:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-20 22:44 - 2009-07-14 19:58 - 00714738 _____ C:\Windows\system32\perfh007.dat 2015-08-20 22:44 - 2009-07-14 19:58 - 00156872 _____ C:\Windows\system32\perfc007.dat 2015-08-20 22:44 - 2009-07-14 07:13 - 01663232 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-20 21:22 - 2011-03-16 01:50 - 00773678 _____ C:\Windows\PFRO.log 2015-08-20 21:10 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-19 14:33 - 2014-06-12 20:13 - 00003852 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1393165213 2015-08-19 14:33 - 2014-02-23 16:20 - 00000000 ____D C:\Program Files (x86)\Opera 2015-08-17 23:47 - 2012-06-05 00:11 - 00000000 ____D C:\Program Files\AMD 2015-08-17 23:45 - 2011-03-16 02:12 - 00000000 ____D C:\ProgramData\AMD 2015-08-17 23:27 - 2012-01-31 21:13 - 00000000 ____D C:\AMD 2015-08-17 22:36 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iTunes 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iPod 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files (x86)\iTunes 2015-08-17 22:31 - 2011-03-25 08:05 - 00000000 ____D C:\Program Files\Common Files\Apple 2015-08-17 22:30 - 2012-09-27 17:10 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2015-08-17 22:01 - 2011-06-02 11:26 - 00007597 _____ C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2015-08-17 17:34 - 2011-06-08 21:12 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\vlc 2015-08-17 15:52 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\Documents\Sports Interactive 2015-08-17 14:17 - 2014-06-12 20:06 - 00000000 ____D C:\Users\Lukas\AppData\Local\Apps\2.0 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy 2015-08-16 18:54 - 2011-03-16 01:12 - 00000000 ____D C:\Windows\Panther 2015-08-16 13:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2015-08-16 11:59 - 2011-06-12 20:19 - 00000000 ____D C:\Program Files (x86)\Google 2015-08-16 11:59 - 2011-05-29 18:42 - 00000000 ____D C:\Users\Lukas\AppData\Local\Google 2015-08-11 19:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2015-08-11 19:27 - 2015-04-11 16:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-11 19:03 - 2015-02-20 19:43 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-11 19:03 - 2015-02-20 19:43 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-11 19:03 - 2015-02-20 19:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 18:02 - 2011-03-16 01:35 - 00000000 ____D C:\Users\Lukas 2015-08-11 09:57 - 2015-05-16 13:26 - 00000000 ____D C:\Users\Lukas\Documents\Bewerbungen 2015 2015-08-10 19:38 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\SysWOW64\mjcm 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\system32\tprb 2015-08-10 01:26 - 2012-04-29 04:15 - 00000000 ____D C:\Users\Lukas\AppData\Local\2K Games 2015-08-10 01:26 - 2011-03-16 02:33 - 01348224 _____ C:\Windows\DirectX.log 2015-08-10 01:04 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SchCache 2015-08-09 23:47 - 2015-07-10 21:54 - 00000000 ____D C:\Program Files (x86)\4chan Plus 2015-08-09 23:47 - 2015-05-20 20:15 - 00000000 ____D C:\Program Files\SiteLauncher 2015-08-09 23:47 - 2015-04-11 16:37 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-08-09 23:47 - 2014-02-23 16:20 - 00001111 _____ C:\Users\Public\Desktop\Opera.lnk 2015-08-09 23:47 - 2012-07-01 21:57 - 00000000 ____D C:\ProgramData\InstallMate 2015-08-09 21:18 - 2012-11-19 20:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-09 19:35 - 2011-07-21 21:41 - 00000000 ____D C:\ProgramData\TEMP 2015-08-09 16:56 - 2014-08-25 18:20 - 00000000 ____D C:\Users\Lukas\AppData\Local\SWDS 2015-08-09 16:52 - 2015-04-05 16:23 - 00000000 ___SD C:\Windows\system32\GWX 2015-08-09 16:52 - 2011-03-30 19:01 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\ScreeNet iSaver 2015-08-09 16:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2015-08-09 16:51 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\AppData\Local\Sports Interactive 2015-08-04 08:28 - 2014-11-21 04:44 - 10094152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 01193904 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 00133016 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00152056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00128384 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 11948704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 01445224 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2015-07-23 11:47 - 2014-12-11 21:28 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-11-09 14:15 - 2015-06-28 00:15 - 0000265 _____ () C:\Users\Lukas\AppData\Roaming\WB.CFG 2014-11-11 20:34 - 2014-12-17 18:23 - 0000001 _____ () C:\Users\Lukas\AppData\Local\DSI.DAT 2013-10-13 01:35 - 2013-10-13 01:36 - 1065984 _____ () C:\Users\Lukas\AppData\Local\file__0.localstorage 2011-05-31 20:18 - 2011-05-31 20:18 - 0000093 _____ () C:\Users\Lukas\AppData\Local\fusioncache.dat 2011-09-23 17:34 - 2011-09-23 17:34 - 0001472 _____ () C:\Users\Lukas\AppData\Local\RecConfig.xml 2011-06-02 11:26 - 2015-08-17 22:01 - 0007597 _____ () C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2011-11-17 00:18 - 2014-06-12 20:03 - 0017408 _____ () C:\Users\Lukas\AppData\Local\WebpageIcons.db ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 21:40 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:21-08-2015 02 durchgeführt von Lukas (2015-08-21 21:24:32) Gestartet von C:\Users\Lukas\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3103388830-3129877404-954900241-500 - Administrator - Disabled) ASPNET (S-1-5-21-3103388830-3129877404-954900241-1005 - Limited - Enabled) Gast (S-1-5-21-3103388830-3129877404-954900241-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3103388830-3129877404-954900241-1002 - Limited - Enabled) Lukas (S-1-5-21-3103388830-3129877404-954900241-1001 - Administrator - Enabled) => C:\Users\Lukas ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark (HKLM-x32\...\{F1A6C690-C12C-4E7A-B4BD-958678215418}) (Version: 1.0 - Futuremark) 3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.0 - Futuremark Corporation) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: - Igor Pavlov) Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{2F51311F-8A4B-4D17-9CB8-AAEACBBA9A92}) (Version: - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{4835750F-F8A7-4D3C-A6A9-123E31C12AF8}) (Version: - Advanced Micro Devices, Inc.) Apple Application Support (32-Bit) (HKLM-x32\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{B255D495-4734-4E9B-B4F5-96702FD4A7B9}) (Version: 3.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{5D61F006-168C-4B8B-B7FD-F113C10AE0E4}) (Version: - Apple Inc.) Apple Software Update (HKLM-x32\...\{C6579A65-9CAE-4B31-8B6B-3306E0630A66}) (Version: - Apple Inc.) ASRock InstantBoot v1.24 (HKLM-x32\...\ASRock InstantBoot_is1) (Version: - ) Biohazard 6 Benchmark Tool (HKLM-x32\...\Steam App 231390) (Version: - Capcom) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: - Apple Inc.) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) CIB pdf brewer (HKLM\...\{6C97B34C-51D6-49FB-9FEC-C4669CA866EF}) (Version: 2.6.0044 - CIB software GmbH) ClearProg 1.6.0 Final (HKLM-x32\...\ClearProg) (Version: 1.6.0 Final - Sven Hoffman) Configuration DivX (HKLM-x32\...\DivX Setup.divx.com) (Version: - DivX, LLC) Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: - DT Soft Ltd) Dokan Library 0.6.0 (HKLM-x32\...\DokanLibrary) (Version: - ) Draft Analyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\790152df1a5783f8) (Version: - StelmackSoft) Driver Fusion (HKLM-x32\...\Steam App 233570) (Version: - ) Driver Sweeper Version 3.2.0 (HKLM-x32\...\{5A67D2EA-FB70-4033-A6F3-606AD85B2015}_is1) (Version: 3.2.0 - Phyxion.net) Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: - AMD) EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) FileZilla Client (HKLM-x32\...\FileZilla Client) (Version: - Tim Kosse) FMRTE (HKLM\...\{6D986DE6-CA9D-4E83-B49C-18C0BFEB6AD6}_is1) (Version: - FMRTE) fmXML version 0.3 (HKLM-x32\...\fmXML_is1) (Version: - ) Football Manager 2015 (HKLM-x32\...\Steam App 295270) (Version: - Sports Interactive) Football Manager 2015 Editor (HKLM-x32\...\Steam App 295350) (Version: - ) Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: - Foxit Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: - Foxit Corporation) Fraps (HKLM-x32\...\Fraps) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 4.15.0 - Futuremark Corporation) GamePlanAnalyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\bc1f77244dd140f8) (Version: - GamePlanAnalyzer) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: - Google) Google Update Helper (x32 Version: - Google Inc.) Hidden Google Update Helper (x32 Version: - Google Inc.) Hidden iCloud (HKLM\...\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: - Apple Inc.) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) iTunes (HKLM\...\{BFEAB774-C7DC-4032-B05A-DA5F7CB7B365}) (Version: - Apple Inc.) Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.670 - Oracle) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) JavaFX Scene Builder 1.1 (HKLM-x32\...\{AB468309-88EB-4250-BFEA-45479091102B}) (Version: 1.1 - Oracle) JavaFX Scene Builder 2.0 (HKLM-x32\...\{B4665EB1-1F7A-44F5-AD07-C20A938E8BC2}) (Version: 2.0 - Oracle) Mafia II (HKLM-x32\...\Steam App 50130) (Version: - 2K Czech) Malwarebytes Anti-Malware Version (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 37.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 37.0.1 (x86 de)) (Version: 37.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 37.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NBA 2K13 (HKLM-x32\...\{D96B6543-A0C0-4351-AF96-73DEF1DD6820}) (Version: 1.0.0 - 2K Sports) NEC Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: - NEC Electronics Corporation) NEC Electronics USB 3.0 Host Controller Driver (x32 Version: - NEC Electronics Corporation) Hidden Nitro Reader 3 (HKLM\...\{4E1C1F33-BD77-4D84-8FEC-6DE9977BFBF2}) (Version: - Nitro) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice.org 3.0 (HKLM-x32\...\{CCA09491-F5C1-4D20-91A6-7F7E39769E94}) (Version: 3.0.9379 - OpenOffice.org) Opera Stable 31.0.1889.174 (HKLM-x32\...\Opera 31.0.1889.174) (Version: 31.0.1889.174 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: - Electronic Arts, Inc.) PDF24 Creator 6.9.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PrintKey2000 (HKLM-x32\...\PrintKey2000) (Version: - ) QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: - Apple Inc.) RadeonPro 1.0 (Build (HKLM-x32\...\RadeonPro_is1) (Version: - ) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: - Rockstar Games) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Smart Data Recovery v4.3 (HKLM-x32\...\Smart Data Recovery_is1) (Version: 4.3 - Smart PC Solutions) SopCast 3.3.2 (HKLM-x32\...\SopCast) (Version: 3.3.2 - www.sopcast.com) Sound Blaster X-Fi MB (HKLM-x32\...\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}) (Version: 1.0 - Creative Technology Limited) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: - Valve Corporation) swMSM (x32 Version: - Adobe Systems, Inc) Hidden System Requirements Lab CYRI (HKLM-x32\...\{679F739E-5C76-4A41-B562-F9392156B6DD}) (Version: - Husdawg, LLC) System Requirements Lab Detection (HKLM-x32\...\{5A2E0110-0296-46C3-97E1-C6A0D36E898A}) (Version: - Husdawg, LLC) TeamViewer 7 (HKLM-x32\...\TeamViewer 7) (Version: 7.0.15723 - TeamViewer) Total Recorder 8.3 Standard Edition (HKLM-x32\...\TotalRecorder) (Version: - ) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: - UBISOFT) VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0 - DivX, Inc) Hidden VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.61 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Winamp Detect) (Version: - Nullsoft, Inc) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) WinRAR 4.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH) WinZip 15.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}) (Version: 15.0.9411 - WinZip Computing, S.L. ) Wise Registry Cleaner 8.66 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 8.66 - WiseCleaner.com, Inc.) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.3 - Xvid Team) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 17-08-2015 22:16:36 Installed iTunes 18-08-2015 21:52:16 Revo Uninstaller's restore point - Raptr 20-08-2015 20:46:39 Windows Update 21-08-2015 16:28:24 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-10 19:35 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D59D3D5-6FAF-41DC-AF1A-3C637F439E30} - System32\Tasks\Opera scheduled Autoupdate 1393165213 => C:\Program Files (x86)\Opera\launcher.exe [2015-08-17] (Opera Software) Task: {26C5A70D-4100-4708-9BB0-C38E29027DC7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {2E7E0EDB-9E5D-4831-856B-A3E326C98736} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {307AA22C-D651-4ABE-8FA5-6C0703B00959} - System32\Tasks\{48E73758-AFEA-49D8-B3D2-DEEA09A9ADE5} => pcalua.exe -a "C:\Program Files (x86)\NCH Swift Sound\VRS\uninst.exe" Task: {9DA00726-C9F7-4681-8642-E32D8FEF0D77} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {A9E01D06-6CBA-432A-B419-0C2850C7505B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {D00BAFBD-5CA5-40AF-91FE-037DD8EC01E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-11] (Adobe Systems Incorporated) Task: {DCC6580A-3085-4B88-9288-6E9EF06454B2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {ED926A15-0909-49EF-B263-87A911E9DCDC} - System32\Tasks\{1EFA2FBD-92CC-4B31-A6D4-18C7BFB5A1C2} => C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\Pesgalaxy.com Patch 2013\PESGalaxySwitch.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-08-04 00:25 - 2015-08-04 00:25 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll 2015-08-04 00:25 - 2015-08-04 00:25 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2011-01-10 14:49 - 2011-01-10 14:49 - 00014848 _____ () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe 2015-03-16 04:03 - 2015-03-16 04:03 - 00002560 _____ () C:\Windows\runservice.exe 2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2011-03-16 02:37 - 2011-03-02 13:40 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll 2011-03-21 20:56 - 2011-03-21 20:56 - 01230704 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 2015-08-04 00:25 - 2015-08-04 00:25 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-03-16 04:03 - 2015-03-16 04:03 - 00045056 _____ () C:\Windows\mmfs.dll 2015-08-21 20:08 - 2015-08-21 20:08 - 00697884 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0001\~df394b.tmp 2015-08-21 20:08 - 2015-08-21 20:08 - 00592896 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0001\~de6248.tmp 2009-01-26 21:58 - 2009-01-26 21:58 - 00969728 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2011-03-21 20:57 - 2011-03-21 20:57 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll 2013-03-12 18:10 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2014-05-21 20:52 - 2015-08-19 22:39 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2011-07-14 06:44 - 2015-08-19 22:39 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-07-22 12:16 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2011-03-29 17:34 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2015-08-19 14:33 - 2015-08-19 14:33 - 58600568 _____ () C:\Program Files (x86)\Opera\31.0.1889.174\opera.dll 2014-10-16 11:15 - 2014-10-16 11:15 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll 2015-08-19 14:33 - 2015-08-19 14:33 - 01781368 _____ () C:\Program Files (x86)\Opera\31.0.1889.174\libglesv2.dll 2015-08-19 14:33 - 2015-08-19 14:33 - 00081528 _____ () C:\Program Files (x86)\Opera\31.0.1889.174\libegl.dll 2015-08-11 19:03 - 2015-08-11 19:03 - 16392904 _____ () C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_18_0_0_232.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{B946E0BA-D5BF-4D65-B2FF-BFE60A016948}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A87FE51F-CEED-40A6-8C1C-906181B42100}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{D7A0D845-DCEC-4940-8DE4-6543D8B6B3AA}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{1F14052A-15E9-410F-9BAA-EF1FB8E2280B}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{0E043A6E-E302-450F-A233-EAE4BCEFAAB5}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{E80D421F-9E81-4D5F-BE13-4A9A4555F8A2}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{2C366063-B893-4ED0-A232-80509F5AE30A}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [UDP Query User{7EDF11F7-7ABD-497E-A521-4A82C496C122}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [{159A3875-6FAD-4448-96E0-5D02E7997425}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{20CB0FAB-D58E-4A48-A0D9-00300D2B3E36}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9B03AB44-0170-4157-A262-936071E4C924}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{8269810E-AFCA-4FE4-BBAE-B87A02C3867F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [TCP Query User{18A211F4-0FAD-420C-8DAE-2A9E0366C3DA}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{602E03CD-9BE3-4A4B-88CA-F2AD3AF30094}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [{3144577E-127F-49EF-9B69-D7BCE7F85DEF}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{0BE05BE2-AD15-4684-AB03-B5E552AEA539}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{7AEAFB64-05D2-41F8-BE5B-D6DEE5BDC554}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{6F247F3A-0E2F-4940-84A6-F888C53B6E35}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{AB07CAA1-130B-4429-8E80-86EEF2A75A97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [{E79AEED7-8519-4F62-BB01-679EC0EB2074}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [TCP Query User{A991ACC9-B7B0-4CB6-899C-09CE3870A26E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [UDP Query User{D02BC1BE-975F-4A5A-BDA3-9827CD7A607E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [TCP Query User{FAFA5EE1-FF30-4AFD-8E82-BF5A16A5484B}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [UDP Query User{B3356AE5-A086-4024-BF51-B055F9667E8F}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [{8DE00F84-3A13-4F43-8529-E42EC4B86C1F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [{499ED506-0AA1-4A69-9AD2-21E857D80435}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [TCP Query User{272A0C38-A1BC-4C3A-859C-18072AE987FE}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [UDP Query User{7F7B9F58-243C-4F60-845E-E6260309749D}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [{F94DB783-9C7D-48F3-B3C4-D6D5C0B2047D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{17B6B42C-EB29-4A78-BB56-1448D0F534A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{1DD92EDF-934B-451F-AFA6-5858E03544C2}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{AF62527A-1F5D-4194-B300-B112D7343405}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{6CA65887-EEB0-476C-93A3-14AE1633CC4A}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{1731CFC2-C31C-4870-BBF2-FE96FA324E96}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{D86FCC0D-8B38-42E4-8153-12FE3567E63B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8D14DC31-BC60-4474-B2EE-8F974A6A0877}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DB7757CF-A03D-4497-B979-71B6E909420C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{37C9E266-14D0-44DF-9EE3-43F84D9F8D4C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{CC160C3F-F24E-4340-8615-F7E9774716F9}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{A08D94F6-83B8-4E26-9D3E-D1DA50C8BD78}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{24BF18A5-28CA-42DE-BA3B-36BFCB33A4A9}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{49ACA35C-FE86-45D1-A2D4-D6E12CFF7486}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{24133A98-AEBA-4069-9899-124707DBE8F9}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{2D238D3A-C68D-4E33-86FF-0285CC85D6BE}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{EADE7E93-957B-47B9-A58F-73F170F41AA5}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/21/2015 09:17:46 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3884067 Error: (08/21/2015 09:17:46 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3884067 Error: (08/21/2015 09:17:46 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/21/2015 08:03:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: fm.exe, Version:, Zeitstempel: 0x551d37bc Name des fehlerhaften Moduls: fm.exe, Version:, Zeitstempel: 0x551d37bc Ausnahmecode: 0xc0000005 Fehleroffset: 0x00b5fdb6 ID des fehlerhaften Prozesses: 0x1548 Startzeit der fehlerhaften Anwendung: 0xfm.exe0 Pfad der fehlerhaften Anwendung: fm.exe1 Pfad des fehlerhaften Moduls: fm.exe2 Berichtskennung: fm.exe3 Error: (08/21/2015 10:02:40 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 34187354 Error: (08/21/2015 10:02:40 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 34187354 Error: (08/21/2015 10:02:40 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/21/2015 10:02:39 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 34186324 Error: (08/21/2015 10:02:39 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 34186324 Error: (08/21/2015 10:02:39 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Systemfehler: ============= Error: (08/21/2015 09:20:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/21/2015 09:20:18 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: 2TrustedInstaller{752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (08/21/2015 09:17:48 PM) (Source: Tcpip) (EventID: 4199) (User: ) Description: Das System hat einen Adressenkonflikt der IP-Adresse mit dem Computer mit der Netzwerkhardwareadresse 64-D1-A3-18-E3-BC ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden. Error: (08/21/2015 08:12:53 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (08/21/2015 08:11:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/21/2015 08:11:37 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (08/21/2015 08:07:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/21/2015 03:13:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/21/2015 12:21:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/21/2015 12:20:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office: ========================= Error: (08/21/2015 09:17:46 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3884067 Error: (08/21/2015 09:17:46 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3884067 Error: (08/21/2015 09:17:46 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/21/2015 08:03:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: fm.exe15.3.2.0551d37bcfm.exe15.3.2.0551d37bcc000000500b5fdb6154801d0db881b5889daD:\Steam Ordner 2\steamapps\common\Football Manager 2015\fm.exeD:\Steam Ordner 2\steamapps\common\Football Manager 2015\fm.exefb68cdf9-482e-11e5-8efa-0025228d8296 Error: (08/21/2015 10:02:40 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 34187354 Error: (08/21/2015 10:02:40 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 34187354 Error: (08/21/2015 10:02:40 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/21/2015 10:02:39 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 34186324 Error: (08/21/2015 10:02:39 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 34186324 Error: (08/21/2015 10:02:39 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second CodeIntegrity: =================================== Date: 2015-08-10 19:34:42.264 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-10 19:34:42.139 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.939 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.909 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.175 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.146 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.117 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.086 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.054 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.024 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: AMD Phenom(tm) II X4 955 Processor Prozentuale Nutzung des RAM: 32% Installierter physikalischer RAM: 8191.24 MB Verfügbarer physikalischer RAM: 5520.48 MB Summe virtueller Speicher: 16380.69 MB Verfügbarer virtueller Speicher: 12722.35 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:298.09 GB) (Free:148.61 GB) NTFS Drive d: () (Fixed) (Total:465.66 GB) (Free:446.7 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 91D9BB8C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 590E3263) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ |
![]() | #43 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus, da die Programme das irgendwie nicht auf die Reihe bekommen, kopieren wir jetzt die fehlende Datei per Hand: gehe bitte zu folgendem Ordner: C:\Windows\winsxs\amd64_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.1.7601.17514_none_ef3338f363c6403c\ Kopiere die Datei TrustedInstaller.exe (STRG + c) Gehe nun bitte zu folgendem Ordner: C:\Windows\servicing\ Füge die Datei dort ein (STRG + V). Starte deinen Rechner neu auf! FRST neu ausführen und berichten, ob Windows Updates wieder funktionieren! |
![]() | #44 |
![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Hi, habe das Problem beim Kopieren, dass mir das System den Zugriff auf den Zielordner verweigert. hab das Problem mit dem Zugriff gelöst. FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:21-08-2015 02 durchgeführt von Lukas (Administrator) auf LUKAS-PC (22-08-2015 12:02:07) Gestartet von C:\Users\Lukas\Desktop Geladene Profile: Lukas (Verfügbare Profile: Lukas) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Foxit Corporation) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe () C:\Windows\Runservice.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe (Mr. John aka japamd) C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Fred's Software) C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Creative Technology Ltd) C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Macrovision Europe Ltd.) C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001 (Creative Labs) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Opera Software) C:\Program Files (x86)\Opera\31.0.1889.174\opera.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RunDLLEntry] => C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-08-13] (Apple Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2010-01-22] (NEC Electronics Corporation) HKLM-x32\...\Run: [CTSyncService] => C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd) HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd) HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.) HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] () HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-05-15] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [193568 2014-11-28] (Geek Software GmbH) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-19] (Valve Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2011-07-15] ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software) Startup: C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk [2014-06-05] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKU\S-1-5-21-3103388830-3129877404-954900241-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-3103388830-3129877404-954900241-1001 -> {C84562DC-1C5F-407A-9249-FA145D0EF8A3} URL = hxxp://www.google.de/search?q={searchTerms} BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) DPF: HKLM-x32 {6EEFD7B1-B26C-440D-B55A-1EC677189F30} hxxps://vpnssl1.cs.fh-nuernberg.de/NELX.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{36ED2503-3472-49B3-98F0-DD22FE2554CD}: [DhcpNameServer] Tcpip\..\Interfaces\{374433E6-840B-4DE2-8222-90A0D58C5370}: [DhcpNameServer] Tcpip\..\Interfaces\{61B76604-D8E8-4932-A814-365652761723}: [DhcpNameServer] Tcpip\..\Interfaces\{7E43D05F-1449-46D5-9A2D-B9D5D446AAFA}: [DhcpNameServer] Tcpip\..\Interfaces\{A6C7773B-0CAD-409B-BE74-D9ECF596AB76}: [DhcpNameServer] Tcpip\..\Interfaces\{BB33C0B5-43E6-4F0B-9097-FCB5D671036E}: [DhcpNameServer] Tcpip\..\Interfaces\{E8624FA6-16DD-4418-9AD2-DAD9CB3A259A}: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Lukas\AppData\Roaming\Mozilla\Firefox\Profiles\47nu5o9o.default FF Homepage: hxxps://www.malwarebytes.org/restorebrowser// FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-06] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-10-06] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1218158.dll [2015-05-07] (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-07-30] () FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08] (DivX, LLC) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2011-05-06] (DivX, LLC.) FF Plugin-x32: @gametap.com/npdd,version=1.0 -> C:\Program Files (x86)\Downloader\npdd.dll [2010-02-19] (Metaboli) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @java.com/JavaPlugin,version=10.17.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2013-03-05] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-02-24] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll [2015-08-16] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-09-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video FF Extension: DivX Plus Web Player HTML5 &video& - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011-05-29] FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa FF Extension: DivX HiQ - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011-05-29] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx [2011-02-08] CHR HKLM-x32\...\Chrome\Extension: [oibhdbdejgpfhoddlpccabifnmmopchn] - <kein Path/update_url> CHR HKLM-x32\...\Chrome\Extension: [ojkljipanbocbngapmmpflnkgmnohjhm] - <kein Path/update_url> Opera: ======= OPR Extension: (Adblock Plus) - C:\Users\Lukas\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2014-05-23] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136544 2010-03-12] () R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-05-29] (Apple Inc.) S3 Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd) [Datei ist nicht signiert] R2 DokanMounter; C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe [14848 2011-01-10] () [Datei ist nicht signiert] R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [241704 2014-03-25] (Foxit Corporation) R2 LicCtrlService; C:\Windows\runservice.exe [2560 2015-03-16] () [Datei ist nicht signiert] S4 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1997168 2015-06-17] (Electronic Arts) R2 RadeonPro Support Service; C:\Program Files (x86)\RadeonPro\RadeonProSupport.exe [20608 2013-11-04] (Mr. John aka japamd) [Datei ist nicht signiert] R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-03-16] (Creative Labs) [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [334208 2010-11-20] (Microsoft Corporation) R5 amdkmpfd; C:\Windows\System32\DRIVERS\amdkmpfd.sys [62152 2014-10-28] (Advanced Micro Devices, Inc.) R5 amdxata; C:\Windows\System32\drivers\amdxata.sys [27008 2011-03-11] (Advanced Micro Devices) S3 AODDriver; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R2 AODDriver4.1.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [56448 2012-02-10] (Advanced Micro Devices) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) R5 atapi; C:\Windows\System32\drivers\atapi.sys [24128 2009-07-14] (Microsoft Corporation) R5 AtiPcie; C:\Windows\System32\DRIVERS\AtiPcie.sys [16440 2009-05-05] (Advanced Micro Devices Inc.) R5 CLFS; C:\Windows\System32\CLFS.sys [367552 2015-03-04] (Microsoft Corporation) R5 CNG; C:\Windows\System32\Drivers\cng.sys [459336 2015-01-31] (Microsoft Corporation) R5 Disk; C:\Windows\System32\DRIVERS\disk.sys [73280 2009-07-14] (Microsoft Corporation) R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-08-02] (DT Soft Ltd) R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [70224 2009-07-14] (Microsoft Corporation) R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [289664 2010-11-20] (Microsoft Corporation) U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [23408 2012-03-01] (Microsoft Corporation) R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [223752 2013-01-24] (Microsoft Corporation) R5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [14720 2010-11-20] (Microsoft Corporation) R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [95680 2015-05-25] (Microsoft Corporation) R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [155584 2015-05-25] (Microsoft Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [94656 2015-02-03] (Microsoft Corporation) R5 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [15424 2009-07-14] (Microsoft Corporation) R5 Mup; C:\Windows\System32\Drivers\mup.sys [60496 2009-07-14] (Microsoft Corporation) R5 NDIS; C:\Windows\System32\drivers\ndis.sys [950128 2012-08-22] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [75120 2012-03-17] (Microsoft Corporation) R5 pci; C:\Windows\System32\drivers\pci.sys [184704 2010-11-20] (Microsoft Corporation) R5 pciide; C:\Windows\System32\drivers\pciide.sys [12352 2009-07-14] (Microsoft Corporation) R5 pcw; C:\Windows\System32\drivers\pcw.sys [50768 2009-07-14] (Microsoft Corporation) R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [213888 2010-11-20] (Microsoft Corporation) S3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation ) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [854632 2010-12-31] (Realtek Semiconductor Corporation ) R5 spldr; C:\Windows\System32\Drivers\spldr.sys [19008 2009-07-14] (Microsoft Corporation) R5 storflt; C:\Windows\System32\drivers\vmstorfl.sys [46464 2010-11-20] (Microsoft Corporation) R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [1903552 2014-04-05] (Microsoft Corporation) R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [123120 2011-12-14] (High Criteria inc.) R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [36432 2009-07-14] (Microsoft Corporation) R5 vmbus; C:\Windows\System32\drivers\vmbus.sys [199552 2010-11-20] (Microsoft Corporation) R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [71552 2010-11-20] (Microsoft Corporation) R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [363392 2010-11-20] (Microsoft Corporation) R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [295808 2010-11-20] (Microsoft Corporation) R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [785624 2013-06-26] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S2 sbapifs; system32\DRIVERS\sbapifs.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-22 12:02 - 2015-08-22 12:03 - 00024890 _____ C:\Users\Lukas\Desktop\FRST.txt 2015-08-21 20:04 - 2015-08-21 20:04 - 00000000 ____D C:\Users\Public\Desktop\CC Support 2015-08-21 10:16 - 2015-08-21 10:16 - 04009167 _____ C:\Users\Lukas\Desktop\ServicesRepair.exe 2015-08-20 21:13 - 2015-08-20 21:13 - 00034334 _____ C:\ComboFix.txt 2015-08-20 20:43 - 2015-08-20 20:44 - 05635234 ____R (Swearware) C:\Users\Lukas\Desktop\ComboFix.exe 2015-08-18 13:30 - 2015-08-18 13:30 - 00165376 _____ C:\Users\Lukas\Desktop\SystemLook_x64.exe 2015-08-18 00:46 - 2015-08-22 12:02 - 00000000 ____D C:\FRST 2015-08-17 23:52 - 2015-08-17 23:52 - 00000000 ____D C:\ProgramData\ATI 2015-08-17 23:49 - 2015-08-17 23:49 - 00058661 _____ C:\Windows\SysWOW64\CCCInstall_201508172349225019.log 2015-08-17 23:48 - 2015-08-17 23:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2015-08-17 22:36 - 2015-08-17 22:36 - 00001753 _____ C:\Users\Public\Desktop\iTunes.lnk 2015-08-17 22:36 - 2015-08-17 22:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2015-08-17 22:03 - 2015-08-17 22:04 - 155835672 _____ (Apple Inc.) C:\Users\Lukas\Downloads\iTunes6464Setup.exe 2015-08-17 20:44 - 2015-08-17 20:44 - 00516680 _____ ( ) C:\Users\Lukas\Desktop\goback_CB-DL-Manager.exe 2015-08-17 19:47 - 2015-08-17 19:47 - 19648448 _____ (Microsoft Corporation) C:\Users\Lukas\Desktop\MediaCreationToolx64.exe 2015-08-17 18:47 - 2015-08-17 18:47 - 00057344 _____ (Bormann) C:\Users\Lukas\Desktop\cd-key.exe 2015-08-17 18:33 - 2015-08-17 18:34 - 00000000 ____D C:\Users\Lukas\Desktop\produkey 2015-08-17 18:31 - 2015-08-17 18:31 - 01194406 _____ (Huntersoft ) C:\Users\Lukas\Desktop\UnknownDeviceIdentifier.exe 2015-08-17 18:26 - 2015-08-17 18:27 - 00000000 ____D C:\Users\Lukas\Desktop\licensecrawler 2015-08-16 19:49 - 2015-08-16 19:49 - 00001155 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00001105 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2015-08-16 19:49 - 2015-08-16 19:49 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2015-08-16 19:36 - 2015-08-16 19:42 - 00000000 ____D C:\Users\Lukas\Desktop\Windows 10 ISO 2015-08-16 19:12 - 2015-08-16 19:12 - 00000000 ____D C:\Users\Lukas\Desktop\media creation tool windows 10 2015-08-16 19:00 - 2015-08-16 19:00 - 00000000 ____D C:\Users\Lukas\Desktop\keyfinder 2015-08-16 18:54 - 2015-08-16 18:54 - 00000000 ____D C:\$WINDOWS.~BT 2015-08-16 18:52 - 2015-08-16 18:52 - 00000000 ____D C:\$Windows.~WS 2015-08-16 17:17 - 2015-08-16 17:25 - 564744309 _____ C:\Users\Lukas\Desktop\Windows6.1-KB947821-v34-x64.msu 2015-08-16 17:05 - 2015-08-16 17:05 - 01319424 _____ (niemiro) C:\Users\Lukas\Desktop\SFCFix.exe 2015-08-16 12:22 - 2015-08-16 12:22 - 00548774 _____ C:\Users\Lukas\Desktop\winupdatefix_1.3.exe 2015-08-16 11:56 - 2015-08-22 12:01 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-08-16 11:56 - 2015-08-22 12:01 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-08-16 11:56 - 2015-08-16 11:56 - 00004104 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-08-16 11:56 - 2015-08-16 11:56 - 00003852 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-08-16 06:51 - 2015-08-16 06:51 - 00302011 _____ C:\Users\Lukas\Desktop\WindowsUpdateDiagnostic.diagcab 2015-08-13 13:27 - 2015-08-13 13:27 - 00899072 _____ (Farbar) C:\Users\Lukas\Desktop\FSS.exe 2015-08-12 22:15 - 2015-08-12 22:15 - 02870984 _____ (ESET) C:\Users\Lukas\Desktop\esetsmartinstaller_deu.exe 2015-08-12 20:25 - 2015-08-12 20:25 - 00000743 _____ C:\Users\Lukas\Desktop\Start Emsisoft Emergency Kit.lnk 2015-08-12 20:24 - 2015-08-12 20:25 - 00000000 ____D C:\EEK 2015-08-12 20:21 - 2015-08-12 20:22 - 165936288 _____ C:\Users\Lukas\Desktop\EmsisoftEmergencyKit.exe 2015-08-12 20:11 - 2015-08-16 19:46 - 00000448 __RSH C:\ProgramData\ntuser.pol 2015-08-11 20:36 - 2015-08-21 21:22 - 00000000 ____D C:\Users\Lukas\Desktop\FRST-OlderVersion 2015-08-11 19:03 - 2015-08-11 19:03 - 19284168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2015-08-11 17:58 - 2015-08-11 18:03 - 00000000 ____D C:\AdwCleaner 2015-08-11 11:58 - 2015-08-11 11:58 - 01797896 _____ (Malwarebytes Corporation) C:\Users\Lukas\Desktop\JRT.exe 2015-08-11 11:57 - 2015-08-11 11:57 - 02248704 _____ C:\Users\Lukas\Desktop\AdwCleaner_4.208.exe 2015-08-10 19:24 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-10 19:24 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-10 19:24 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-10 19:24 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-10 19:15 - 2015-08-20 21:13 - 00000000 ____D C:\Qoobox 2015-08-10 19:14 - 2015-08-10 19:37 - 00000000 ____D C:\Windows\erdnt 2015-08-10 00:05 - 2015-08-10 00:05 - 00000168 _____ C:\Users\Lukas\defogger_reenable 2015-08-09 23:17 - 2015-08-21 21:22 - 02173952 _____ (Farbar) C:\Users\Lukas\Desktop\FRST64.exe 2015-08-09 23:17 - 2015-08-09 23:17 - 00380416 _____ C:\Users\Lukas\Desktop\Gmer-19357.exe 2015-08-09 23:14 - 2015-08-09 23:14 - 00050477 _____ C:\Users\Lukas\Desktop\Defogger.exe 2015-08-09 21:18 - 2015-08-16 17:11 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-09 21:18 - 2015-08-09 21:18 - 00001102 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-08-09 21:18 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-09 21:18 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-09 21:18 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-09 19:52 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\WiseUpdate 2015-08-09 19:45 - 2015-08-11 20:09 - 00000000 ____D C:\Windows\System32\Tasks\WiseCleaner 2015-08-09 19:45 - 2015-08-09 19:55 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00001227 _____ C:\Users\Public\Desktop\Wise Registry Cleaner.lnk 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Registry Cleaner 2015-08-09 19:45 - 2015-08-09 19:45 - 00000000 ____D C:\Program Files (x86)\Wise 2015-08-09 17:22 - 2015-08-09 17:22 - 00000000 ____D C:\Windows\CheckSur 2015-08-09 17:12 - 2015-08-09 23:47 - 00000000 ____D C:\Program Files\Autofill IRCTC Tatkal FormPlugin Extension 2015-08-04 08:29 - 2015-08-04 08:29 - 00107784 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2015-08-04 08:29 - 2015-08-04 08:29 - 00100568 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07929616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 07408936 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00141792 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00120144 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00102616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2015-08-04 08:28 - 2015-08-04 08:28 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08893160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2015-08-04 08:27 - 2015-08-04 08:27 - 08779872 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2015-08-04 08:25 - 2015-08-04 08:25 - 00297672 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys 2015-08-04 08:23 - 2015-08-04 08:23 - 21622784 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2015-08-04 08:19 - 2015-08-04 08:19 - 00235008 _____ C:\Windows\system32\clinfo.exe 2015-08-04 08:18 - 2015-08-04 08:18 - 47785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2015-08-04 08:14 - 2015-08-04 08:14 - 39714304 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-08-04 08:09 - 2015-08-04 08:09 - 00059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-08-04 07:58 - 2015-08-04 07:58 - 27535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2015-08-04 07:57 - 2015-08-04 07:57 - 22318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00127488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2015-08-04 06:12 - 2015-08-04 06:12 - 00113664 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2015-08-04 06:11 - 2015-08-04 06:11 - 06477312 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2015-08-04 05:43 - 2015-08-04 05:43 - 05068288 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00093696 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2015-08-04 05:21 - 2015-08-04 05:21 - 00086528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2015-08-04 04:55 - 2015-08-04 04:55 - 30752256 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2015-08-04 04:32 - 2015-08-04 04:32 - 25299968 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\SysWOW64\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00660928 _____ C:\Windows\system32\atiapfxx.blb 2015-08-04 04:25 - 2015-08-04 04:25 - 00367104 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2015-08-04 04:25 - 2015-08-04 04:25 - 00062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2015-08-04 04:25 - 2015-08-04 04:25 - 00052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 15716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2015-08-04 04:24 - 2015-08-04 04:24 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 14302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2015-08-04 04:21 - 2015-08-04 04:21 - 00039424 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2015-08-04 04:16 - 2015-08-04 04:16 - 03437632 _____ C:\Windows\system32\atiumd6a.cap 2015-08-04 04:07 - 2015-08-04 04:07 - 00672768 _____ (AMD) C:\Windows\system32\atieclxx.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00204800 _____ C:\Windows\system32\amdgfxinfo64.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00189952 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2015-08-04 04:07 - 2015-08-04 04:07 - 00160256 _____ C:\Windows\system32\atieah64.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00143872 _____ C:\Windows\SysWOW64\atieah32.exe 2015-08-04 04:07 - 2015-08-04 04:07 - 00029696 _____ (AMD) C:\Windows\system32\atimuixx.dll 2015-08-04 04:06 - 2015-08-04 04:06 - 00246784 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2015-08-04 04:05 - 2015-08-04 04:05 - 00190976 _____ (AMD) C:\Windows\system32\atitmm64.dll 2015-08-04 04:00 - 2015-08-04 04:00 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2015-08-04 03:48 - 2015-08-04 03:48 - 00865792 _____ (AMD) C:\Windows\system32\coinst_15.20.dll 2015-08-04 03:48 - 2015-08-04 03:48 - 00089088 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2015-08-04 03:47 - 2015-08-04 03:47 - 00080896 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 01247744 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00075264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2015-08-04 03:43 - 2015-08-04 03:43 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00665088 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2015-08-04 03:42 - 2015-08-04 03:42 - 00156672 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2015-08-04 03:42 - 2015-08-04 03:42 - 00141824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102912 _____ C:\Windows\system32\hsa-thunk64.dll 2015-08-04 03:37 - 2015-08-04 03:37 - 00102400 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2015-08-04 03:35 - 2015-08-04 03:35 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2015-07-28 18:14 - 2015-07-28 18:14 - 00000222 _____ C:\Users\Lukas\Desktop\Football Manager 2015.url 2015-07-23 20:05 - 2015-07-23 20:05 - 00001019 _____ C:\Users\Public\Desktop\ClearProg.lnk 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClearProg 2015-07-23 20:05 - 2015-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\ClearProg 2015-07-23 12:38 - 2015-07-23 12:38 - 00000000 ____D C:\Users\Lukas\Downloads\Vorlagen Bewerbung ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-22 12:03 - 2015-02-20 19:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-22 12:00 - 2011-03-16 01:18 - 01495904 _____ C:\Windows\WindowsUpdate.log 2015-08-22 11:58 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-22 11:58 - 2009-07-14 06:45 - 00028096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-22 11:54 - 2011-03-29 17:33 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-22 11:53 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-22 11:53 - 2009-07-14 06:51 - 00092513 _____ C:\Windows\setupact.log 2015-08-22 11:51 - 2011-04-07 01:14 - 00000000 ____D C:\Users\Lukas\AppData\Local\CrashDumps 2015-08-22 11:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\servicing 2015-08-21 20:07 - 2015-04-11 16:12 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-21 20:07 - 2012-01-29 16:43 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-21 16:30 - 2012-01-29 16:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-20 22:44 - 2009-07-14 19:58 - 00714738 _____ C:\Windows\system32\perfh007.dat 2015-08-20 22:44 - 2009-07-14 19:58 - 00156872 _____ C:\Windows\system32\perfc007.dat 2015-08-20 22:44 - 2009-07-14 07:13 - 01663232 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-20 21:22 - 2011-03-16 01:50 - 00773678 _____ C:\Windows\PFRO.log 2015-08-20 21:10 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-19 14:33 - 2014-06-12 20:13 - 00003852 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1393165213 2015-08-19 14:33 - 2014-02-23 16:20 - 00000000 ____D C:\Program Files (x86)\Opera 2015-08-17 23:47 - 2012-06-05 00:11 - 00000000 ____D C:\Program Files\AMD 2015-08-17 23:45 - 2011-03-16 02:12 - 00000000 ____D C:\ProgramData\AMD 2015-08-17 23:27 - 2012-01-31 21:13 - 00000000 ____D C:\AMD 2015-08-17 22:36 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iTunes 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files\iPod 2015-08-17 22:31 - 2012-09-27 17:10 - 00000000 ____D C:\Program Files (x86)\iTunes 2015-08-17 22:31 - 2011-03-25 08:05 - 00000000 ____D C:\Program Files\Common Files\Apple 2015-08-17 22:30 - 2012-09-27 17:10 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2015-08-17 22:01 - 2011-06-02 11:26 - 00007597 _____ C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2015-08-17 17:34 - 2011-06-08 21:12 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\vlc 2015-08-17 15:52 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\Documents\Sports Interactive 2015-08-17 14:17 - 2014-06-12 20:06 - 00000000 ____D C:\Users\Lukas\AppData\Local\Apps\2.0 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy 2015-08-16 19:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy 2015-08-16 18:54 - 2011-03-16 01:12 - 00000000 ____D C:\Windows\Panther 2015-08-16 13:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2015-08-16 11:59 - 2011-06-12 20:19 - 00000000 ____D C:\Program Files (x86)\Google 2015-08-16 11:59 - 2011-05-29 18:42 - 00000000 ____D C:\Users\Lukas\AppData\Local\Google 2015-08-11 19:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2015-08-11 19:27 - 2015-04-11 16:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-11 19:03 - 2015-02-20 19:43 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-11 19:03 - 2015-02-20 19:43 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-11 19:03 - 2015-02-20 19:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 18:02 - 2011-03-16 01:35 - 00000000 ____D C:\Users\Lukas 2015-08-11 09:57 - 2015-05-16 13:26 - 00000000 ____D C:\Users\Lukas\Documents\Bewerbungen 2015 2015-08-10 19:38 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\SysWOW64\mjcm 2015-08-10 18:26 - 2014-06-26 14:44 - 00000000 ____D C:\Windows\system32\tprb 2015-08-10 01:26 - 2012-04-29 04:15 - 00000000 ____D C:\Users\Lukas\AppData\Local\2K Games 2015-08-10 01:26 - 2011-03-16 02:33 - 01348224 _____ C:\Windows\DirectX.log 2015-08-10 01:04 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SchCache 2015-08-09 23:47 - 2015-07-10 21:54 - 00000000 ____D C:\Program Files (x86)\4chan Plus 2015-08-09 23:47 - 2015-05-20 20:15 - 00000000 ____D C:\Program Files\SiteLauncher 2015-08-09 23:47 - 2015-04-11 16:37 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-08-09 23:47 - 2014-02-23 16:20 - 00001111 _____ C:\Users\Public\Desktop\Opera.lnk 2015-08-09 23:47 - 2012-07-01 21:57 - 00000000 ____D C:\ProgramData\InstallMate 2015-08-09 21:18 - 2012-11-19 20:29 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-09 19:35 - 2011-07-21 21:41 - 00000000 ____D C:\ProgramData\TEMP 2015-08-09 16:56 - 2014-08-25 18:20 - 00000000 ____D C:\Users\Lukas\AppData\Local\SWDS 2015-08-09 16:52 - 2015-04-05 16:23 - 00000000 ___SD C:\Windows\system32\GWX 2015-08-09 16:52 - 2011-03-30 19:01 - 00000000 ____D C:\Users\Lukas\AppData\Roaming\ScreeNet iSaver 2015-08-09 16:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2015-08-09 16:51 - 2011-10-30 21:58 - 00000000 ____D C:\Users\Lukas\AppData\Local\Sports Interactive 2015-08-04 08:28 - 2014-11-21 04:44 - 10094152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 01193904 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2015-08-04 08:28 - 2014-11-21 04:44 - 00133016 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00152056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2015-08-04 08:28 - 2014-04-18 04:43 - 00128384 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 11948704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2015-08-04 08:28 - 2014-04-18 04:42 - 01445224 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2015-07-23 11:47 - 2014-12-11 21:28 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-11-09 14:15 - 2015-06-28 00:15 - 0000265 _____ () C:\Users\Lukas\AppData\Roaming\WB.CFG 2014-11-11 20:34 - 2014-12-17 18:23 - 0000001 _____ () C:\Users\Lukas\AppData\Local\DSI.DAT 2013-10-13 01:35 - 2013-10-13 01:36 - 1065984 _____ () C:\Users\Lukas\AppData\Local\file__0.localstorage 2011-05-31 20:18 - 2011-05-31 20:18 - 0000093 _____ () C:\Users\Lukas\AppData\Local\fusioncache.dat 2011-09-23 17:34 - 2011-09-23 17:34 - 0001472 _____ () C:\Users\Lukas\AppData\Local\RecConfig.xml 2011-06-02 11:26 - 2015-08-17 22:01 - 0007597 _____ () C:\Users\Lukas\AppData\Local\Resmon.ResmonCfg 2011-11-17 00:18 - 2014-06-12 20:03 - 0017408 _____ () C:\Users\Lukas\AppData\Local\WebpageIcons.db ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 21:40 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:21-08-2015 02 durchgeführt von Lukas (2015-08-22 12:04:29) Gestartet von C:\Users\Lukas\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3103388830-3129877404-954900241-500 - Administrator - Disabled) ASPNET (S-1-5-21-3103388830-3129877404-954900241-1005 - Limited - Enabled) Gast (S-1-5-21-3103388830-3129877404-954900241-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3103388830-3129877404-954900241-1002 - Limited - Enabled) Lukas (S-1-5-21-3103388830-3129877404-954900241-1001 - Administrator - Enabled) => C:\Users\Lukas ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark (HKLM-x32\...\{F1A6C690-C12C-4E7A-B4BD-958678215418}) (Version: 1.0 - Futuremark) 3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.0 - Futuremark Corporation) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: - Igor Pavlov) Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{2F51311F-8A4B-4D17-9CB8-AAEACBBA9A92}) (Version: - Advanced Micro Devices, Inc.) AMD OverDrive (HKLM-x32\...\{4835750F-F8A7-4D3C-A6A9-123E31C12AF8}) (Version: - Advanced Micro Devices, Inc.) Apple Application Support (32-Bit) (HKLM-x32\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{B255D495-4734-4E9B-B4F5-96702FD4A7B9}) (Version: 3.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{5D61F006-168C-4B8B-B7FD-F113C10AE0E4}) (Version: - Apple Inc.) Apple Software Update (HKLM-x32\...\{C6579A65-9CAE-4B31-8B6B-3306E0630A66}) (Version: - Apple Inc.) ASRock InstantBoot v1.24 (HKLM-x32\...\ASRock InstantBoot_is1) (Version: - ) Biohazard 6 Benchmark Tool (HKLM-x32\...\Steam App 231390) (Version: - Capcom) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: - Apple Inc.) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) CIB pdf brewer (HKLM\...\{6C97B34C-51D6-49FB-9FEC-C4669CA866EF}) (Version: 2.6.0044 - CIB software GmbH) ClearProg 1.6.0 Final (HKLM-x32\...\ClearProg) (Version: 1.6.0 Final - Sven Hoffman) Configuration DivX (HKLM-x32\...\DivX Setup.divx.com) (Version: - DivX, LLC) Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: - DT Soft Ltd) Dokan Library 0.6.0 (HKLM-x32\...\DokanLibrary) (Version: - ) Draft Analyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\790152df1a5783f8) (Version: - StelmackSoft) Driver Fusion (HKLM-x32\...\Steam App 233570) (Version: - ) Driver Sweeper Version 3.2.0 (HKLM-x32\...\{5A67D2EA-FB70-4033-A6F3-606AD85B2015}_is1) (Version: 3.2.0 - Phyxion.net) Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: - AMD) EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) FileZilla Client (HKLM-x32\...\FileZilla Client) (Version: - Tim Kosse) FMRTE (HKLM\...\{6D986DE6-CA9D-4E83-B49C-18C0BFEB6AD6}_is1) (Version: - FMRTE) fmXML version 0.3 (HKLM-x32\...\fmXML_is1) (Version: - ) Football Manager 2015 (HKLM-x32\...\Steam App 295270) (Version: - Sports Interactive) Football Manager 2015 Editor (HKLM-x32\...\Steam App 295350) (Version: - ) Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: - Foxit Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: - Foxit Corporation) Fraps (HKLM-x32\...\Fraps) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 4.15.0 - Futuremark Corporation) GamePlanAnalyzer (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\bc1f77244dd140f8) (Version: - GamePlanAnalyzer) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: - Google) Google Update Helper (x32 Version: - Google Inc.) Hidden Google Update Helper (x32 Version: - Google Inc.) Hidden iCloud (HKLM\...\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: - Apple Inc.) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) iTunes (HKLM\...\{BFEAB774-C7DC-4032-B05A-DA5F7CB7B365}) (Version: - Apple Inc.) Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.670 - Oracle) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) JavaFX Scene Builder 1.1 (HKLM-x32\...\{AB468309-88EB-4250-BFEA-45479091102B}) (Version: 1.1 - Oracle) JavaFX Scene Builder 2.0 (HKLM-x32\...\{B4665EB1-1F7A-44F5-AD07-C20A938E8BC2}) (Version: 2.0 - Oracle) Mafia II (HKLM-x32\...\Steam App 50130) (Version: - 2K Czech) Malwarebytes Anti-Malware Version (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 37.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 37.0.1 (x86 de)) (Version: 37.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 37.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NBA 2K13 (HKLM-x32\...\{D96B6543-A0C0-4351-AF96-73DEF1DD6820}) (Version: 1.0.0 - 2K Sports) NEC Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: - NEC Electronics Corporation) NEC Electronics USB 3.0 Host Controller Driver (x32 Version: - NEC Electronics Corporation) Hidden Nitro Reader 3 (HKLM\...\{4E1C1F33-BD77-4D84-8FEC-6DE9977BFBF2}) (Version: - Nitro) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice.org 3.0 (HKLM-x32\...\{CCA09491-F5C1-4D20-91A6-7F7E39769E94}) (Version: 3.0.9379 - OpenOffice.org) Opera Stable 31.0.1889.174 (HKLM-x32\...\Opera 31.0.1889.174) (Version: 31.0.1889.174 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: - Electronic Arts, Inc.) PDF24 Creator 6.9.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PrintKey2000 (HKLM-x32\...\PrintKey2000) (Version: - ) QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: - Apple Inc.) RadeonPro 1.0 (Build (HKLM-x32\...\RadeonPro_is1) (Version: - ) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: - Rockstar Games) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Smart Data Recovery v4.3 (HKLM-x32\...\Smart Data Recovery_is1) (Version: 4.3 - Smart PC Solutions) SopCast 3.3.2 (HKLM-x32\...\SopCast) (Version: 3.3.2 - www.sopcast.com) Sound Blaster X-Fi MB (HKLM-x32\...\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}) (Version: 1.0 - Creative Technology Limited) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: - Valve Corporation) swMSM (x32 Version: - Adobe Systems, Inc) Hidden System Requirements Lab CYRI (HKLM-x32\...\{679F739E-5C76-4A41-B562-F9392156B6DD}) (Version: - Husdawg, LLC) System Requirements Lab Detection (HKLM-x32\...\{5A2E0110-0296-46C3-97E1-C6A0D36E898A}) (Version: - Husdawg, LLC) TeamViewer 7 (HKLM-x32\...\TeamViewer 7) (Version: 7.0.15723 - TeamViewer) Total Recorder 8.3 Standard Edition (HKLM-x32\...\TotalRecorder) (Version: - ) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: - UBISOFT) VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0 - DivX, Inc) Hidden VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.61 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3103388830-3129877404-954900241-1001\...\Winamp Detect) (Version: - Nullsoft, Inc) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) WinRAR 4.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH) WinZip 15.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}) (Version: 15.0.9411 - WinZip Computing, S.L. ) Wise Registry Cleaner 8.66 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 8.66 - WiseCleaner.com, Inc.) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.3 - Xvid Team) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 17-08-2015 22:16:36 Installed iTunes 18-08-2015 21:52:16 Revo Uninstaller's restore point - Raptr 20-08-2015 20:46:39 Windows Update 21-08-2015 16:28:24 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-10 19:35 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D59D3D5-6FAF-41DC-AF1A-3C637F439E30} - System32\Tasks\Opera scheduled Autoupdate 1393165213 => C:\Program Files (x86)\Opera\launcher.exe [2015-08-17] (Opera Software) Task: {26C5A70D-4100-4708-9BB0-C38E29027DC7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {2E7E0EDB-9E5D-4831-856B-A3E326C98736} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {307AA22C-D651-4ABE-8FA5-6C0703B00959} - System32\Tasks\{48E73758-AFEA-49D8-B3D2-DEEA09A9ADE5} => pcalua.exe -a "C:\Program Files (x86)\NCH Swift Sound\VRS\uninst.exe" Task: {9DA00726-C9F7-4681-8642-E32D8FEF0D77} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {A9E01D06-6CBA-432A-B419-0C2850C7505B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-16] (Google Inc.) Task: {D00BAFBD-5CA5-40AF-91FE-037DD8EC01E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-11] (Adobe Systems Incorporated) Task: {DCC6580A-3085-4B88-9288-6E9EF06454B2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {ED926A15-0909-49EF-B263-87A911E9DCDC} - System32\Tasks\{1EFA2FBD-92CC-4B31-A6D4-18C7BFB5A1C2} => C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\Pesgalaxy.com Patch 2013\PESGalaxySwitch.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-08-04 00:25 - 2015-08-04 00:25 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll 2015-08-04 00:25 - 2015-08-04 00:25 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-05-15 16:26 - 2015-05-15 16:26 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2011-01-10 14:49 - 2011-01-10 14:49 - 00014848 _____ () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe 2015-03-16 04:03 - 2015-03-16 04:03 - 00002560 _____ () C:\Windows\runservice.exe 2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2011-03-16 02:37 - 2011-03-02 13:40 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll 2011-03-21 20:56 - 2011-03-21 20:56 - 01230704 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 2015-08-04 00:25 - 2015-08-04 00:25 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-03-16 04:03 - 2015-03-16 04:03 - 00045056 _____ () C:\Windows\mmfs.dll 2013-03-12 18:10 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-20 18:32 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2014-05-21 20:52 - 2015-08-19 22:39 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-08-29 04:04 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2011-07-14 06:44 - 2015-08-19 22:39 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-07-22 12:16 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2009-01-26 21:58 - 2009-01-26 21:58 - 00969728 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2015-08-22 11:54 - 2015-08-22 11:54 - 00697884 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0002\~df394b.tmp 2015-08-22 11:54 - 2015-08-22 11:54 - 00592896 _____ () C:\Users\Lukas\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0002\~de6248.tmp 2011-03-16 01:49 - 2009-02-06 19:52 - 00073728 _____ () C:\Windows\SysWOW64\CmdRtr.DLL 2011-03-16 01:49 - 2009-04-20 12:55 - 00148480 _____ () C:\Windows\SysWOW64\APOMngr.DLL 2011-03-21 20:57 - 2011-03-21 20:57 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll 2011-03-29 17:34 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2015-08-19 14:33 - 2015-08-19 14:33 - 58600568 _____ () C:\Program Files (x86)\Opera\31.0.1889.174\opera.dll 2014-10-16 11:15 - 2014-10-16 11:15 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll 2015-08-19 14:33 - 2015-08-19 14:33 - 01781368 _____ () C:\Program Files (x86)\Opera\31.0.1889.174\libglesv2.dll 2015-08-19 14:33 - 2015-08-19 14:33 - 00081528 _____ () C:\Program Files (x86)\Opera\31.0.1889.174\libegl.dll 2015-08-11 19:03 - 2015-08-11 19:03 - 16392904 _____ () C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_18_0_0_232.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3103388830-3129877404-954900241-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lukas\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{B946E0BA-D5BF-4D65-B2FF-BFE60A016948}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A87FE51F-CEED-40A6-8C1C-906181B42100}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{D7A0D845-DCEC-4940-8DE4-6543D8B6B3AA}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{1F14052A-15E9-410F-9BAA-EF1FB8E2280B}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{0E043A6E-E302-450F-A233-EAE4BCEFAAB5}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{E80D421F-9E81-4D5F-BE13-4A9A4555F8A2}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Allow) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{2C366063-B893-4ED0-A232-80509F5AE30A}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [UDP Query User{7EDF11F7-7ABD-497E-A521-4A82C496C122}C:\program files (x86)\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files (x86)\google\google earth\plugin\geplugin.exe FirewallRules: [{159A3875-6FAD-4448-96E0-5D02E7997425}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{20CB0FAB-D58E-4A48-A0D9-00300D2B3E36}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9B03AB44-0170-4157-A262-936071E4C924}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{8269810E-AFCA-4FE4-BBAE-B87A02C3867F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [TCP Query User{18A211F4-0FAD-420C-8DAE-2A9E0366C3DA}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{602E03CD-9BE3-4A4B-88CA-F2AD3AF30094}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe FirewallRules: [{3144577E-127F-49EF-9B69-D7BCE7F85DEF}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{0BE05BE2-AD15-4684-AB03-B5E552AEA539}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{7AEAFB64-05D2-41F8-BE5B-D6DEE5BDC554}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{6F247F3A-0E2F-4940-84A6-F888C53B6E35}] => (Allow) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{AB07CAA1-130B-4429-8E80-86EEF2A75A97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [{E79AEED7-8519-4F62-BB01-679EC0EB2074}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\amd driver updater, vista and 7, 64 bit\Setup.exe FirewallRules: [TCP Query User{A991ACC9-B7B0-4CB6-899C-09CE3870A26E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [UDP Query User{D02BC1BE-975F-4A5A-BDA3-9827CD7A607E}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [TCP Query User{FAFA5EE1-FF30-4AFD-8E82-BF5A16A5484B}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [UDP Query User{B3356AE5-A086-4024-BF51-B055F9667E8F}C:\program files (x86)\sopcast\adv\sopadver.exe] => (Allow) C:\program files (x86)\sopcast\adv\sopadver.exe FirewallRules: [{8DE00F84-3A13-4F43-8529-E42EC4B86C1F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [{499ED506-0AA1-4A69-9AD2-21E857D80435}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Driver Fusion\DriverFusion.exe FirewallRules: [TCP Query User{272A0C38-A1BC-4C3A-859C-18072AE987FE}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [UDP Query User{7F7B9F58-243C-4F60-845E-E6260309749D}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe FirewallRules: [{F94DB783-9C7D-48F3-B3C4-D6D5C0B2047D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{17B6B42C-EB29-4A78-BB56-1448D0F534A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Biohazard 6 Benchmark Tool\BH6.exe FirewallRules: [{1DD92EDF-934B-451F-AFA6-5858E03544C2}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{AF62527A-1F5D-4194-B300-B112D7343405}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{6CA65887-EEB0-476C-93A3-14AE1633CC4A}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{1731CFC2-C31C-4870-BBF2-FE96FA324E96}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015 Editor\editor.exe FirewallRules: [{D86FCC0D-8B38-42E4-8153-12FE3567E63B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8D14DC31-BC60-4474-B2EE-8F974A6A0877}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DB7757CF-A03D-4497-B979-71B6E909420C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{37C9E266-14D0-44DF-9EE3-43F84D9F8D4C}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Football Manager 2015\fm.exe FirewallRules: [{CC160C3F-F24E-4340-8615-F7E9774716F9}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{A08D94F6-83B8-4E26-9D3E-D1DA50C8BD78}] => (Allow) D:\Steam Ordner 2\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{24BF18A5-28CA-42DE-BA3B-36BFCB33A4A9}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{49ACA35C-FE86-45D1-A2D4-D6E12CFF7486}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{24133A98-AEBA-4069-9899-124707DBE8F9}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{2D238D3A-C68D-4E33-86FF-0285CC85D6BE}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{EADE7E93-957B-47B9-A58F-73F170F41AA5}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/22/2015 11:51:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: fm.exe, Version:, Zeitstempel: 0x551d37bc Name des fehlerhaften Moduls: fm.exe, Version:, Zeitstempel: 0x551d37bc Ausnahmecode: 0xc0000005 Fehleroffset: 0x00b5fdb6 ID des fehlerhaften Prozesses: 0x39c Startzeit der fehlerhaften Anwendung: 0xfm.exe0 Pfad der fehlerhaften Anwendung: fm.exe1 Pfad des fehlerhaften Moduls: fm.exe2 Berichtskennung: fm.exe3 Error: (08/22/2015 11:18:06 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 29303681 Error: (08/22/2015 11:18:06 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 29303681 Error: (08/22/2015 11:18:06 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/22/2015 03:10:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 18128 Error: (08/22/2015 03:10:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 18128 Error: (08/22/2015 03:10:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/22/2015 03:10:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 17005 Error: (08/22/2015 03:10:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 17005 Error: (08/22/2015 03:10:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Systemfehler: ============= Error: (08/22/2015 11:59:22 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (08/22/2015 11:53:01 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/22/2015 11:51:29 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/22/2015 11:28:24 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/22/2015 02:20:36 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/22/2015 12:04:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/22/2015 12:04:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/21/2015 09:20:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "TrustedInstaller" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/21/2015 09:20:18 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: 2TrustedInstaller{752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (08/21/2015 09:17:48 PM) (Source: Tcpip) (EventID: 4199) (User: ) Description: Das System hat einen Adressenkonflikt der IP-Adresse mit dem Computer mit der Netzwerkhardwareadresse 64-D1-A3-18-E3-BC ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden. Microsoft Office: ========================= Error: (08/22/2015 11:51:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: fm.exe15.3.2.0551d37bcfm.exe15.3.2.0551d37bcc000000500b5fdb639c01d0dc47930cd05cD:\Steam Ordner 2\steamapps\common\Football Manager 2015\fm.exeD:\Steam Ordner 2\steamapps\common\Football Manager 2015\fm.exe4c333d4d-48b3-11e5-8512-0025228d8296 Error: (08/22/2015 11:18:06 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 29303681 Error: (08/22/2015 11:18:06 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 29303681 Error: (08/22/2015 11:18:06 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/22/2015 03:10:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 18128 Error: (08/22/2015 03:10:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 18128 Error: (08/22/2015 03:10:01 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (08/22/2015 03:10:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 17005 Error: (08/22/2015 03:10:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 17005 Error: (08/22/2015 03:10:00 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second CodeIntegrity: =================================== Date: 2015-08-10 19:34:42.264 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-10 19:34:42.139 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.939 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:56.909 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.175 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:55.146 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.117 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:54.086 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.054 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2011-08-27 16:51:53.024 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: AMD Phenom(tm) II X4 955 Processor Prozentuale Nutzung des RAM: 36% Installierter physikalischer RAM: 8191.24 MB Verfügbarer physikalischer RAM: 5199.03 MB Summe virtueller Speicher: 16380.69 MB Verfügbarer virtueller Speicher: 12693.92 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:298.09 GB) (Free:144.35 GB) NTFS Drive d: () (Fixed) (Total:465.66 GB) (Free:446.7 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 91D9BB8C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 590E3263) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ Der Dienst "Trusted Installer" kann nicht gestartet werden. Bekomme die selbe Fehlermeldung: Systemfehler 2...... |
![]() | #45 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002 Servus, Downloade dir die folgende Datei auf den Desktop: TrustedInstaller.reg Starte die Datei mit einem Doppelklick und bestätige evtl. auftretende Sicherheitshinweise mit Ja/ok. Führe anschließend einen Neustart durch. Überprüfe, ob nun die Windows Updates wieder funktionieren. Wenn das auch nicht funktioniert, noch bitte folgendes ausprobieren und Rückmeldung geben:
![]() |