|
Log-Analyse und Auswertung: Windows 8.1 stürzt ab und zeigt blauen BildschirmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.09.2015, 19:17 | #1 |
| Windows 8.1 stürzt ab und zeigt blauen Bildschirm Hallo liebe Trojaner-Board-Community, Ich habe folgendes Problem. Ich habe vor ca. 4 Wochen mein Betriebssystem von Windows 8.1 auf Windows 10 geupgraded, mit dem Hintergedanken, dass ich dieses Upgrade eine gewisse Zeit wieder rückgängig machen kann. Soweit so gut. Als ich Windows 10 dann installiert hatte habe ich es direkt man mit ein paar Runden bei einem Spiel gestest. Am 1.Tag 2 Runden a 7-8 Minuten wo noch nichts passiert ist. Am 2. Tag ist Windows direkt in der 1 Runde hängen geblieben bis aufeinmal ein Blauer Bildschirm angezeigt wurde: Auf dem PC ist ein Rroblem aufgetreten. Er muss neu gestartet werden. Es werden einige Fehlerinformationen gesammelt, und dann wird ein Neustart ausgeführt. (x% abgeschlossen). Wenn Sie weitere Informationen wünschen, können Sie später online nach diesem Fehler suchen UNEXPECTED_STORE_EXCEPTION. Nach dieser Meldung habe ich Windows 10 nach nur wenigen tagen wieder deinstalliert und Windows 8.1 wieder zurück installiert. Ab dann dachte ich das keine Probleme mehr auftreten dürften. Letzte Woche habe ich wieder ein paar Runden bei dem gleichen Spiel gespielt. Aufeinmal trat dieser Fehler auf, allerdings weiß ich nicht genau, welche Fehlermeldung kam, da er sofort wieder neustartet(Fehlermeldung bei Windows 10:UNEXPECTED_STORE_EXCEPTION). 2-3 Tage danach trat das Problem erneut bei dem gleichen Spiel auf. Ab dort dachte ich das es eventuell an dem Spiel liegt und habe über Steam mal nach dem Spiel geguckt, wobei aber nichts rauskam. Als ich dann heute ein anderes Spiel spielte, hängte der PC sich wieder auf bis dann ein paar Sekunden der blaue Bildschirm angezeigt wurde, und das Notebook versuchen wollte neuzustarten. Dies gelang ihm allerdings nicht, da er kein Boot-Medium finden konnte. Es wurde ein schwarzer Bildschirm angezeigt, mit dem Hersteller und Herstellerdatum einer PC-Komponente. Dazu wurde dort der Name eines Bauteils aufgeführt, was ich allerdings auch nicht lesen konnte. Als ich per STRG+Alt+Entf das Notebook neu booten ließ, kam dieser Bildschirm immer wieder. Als ich in die Bootoptionen ging wurde dort keine Festplatte angezeigt. Danach habe ich mein Notebook tiefen entladen, wonach er wieder normal hoch fuhr. Nach diesem ganzen Abläufen, Fehlermeldungen etc habe ich mir gedacht ich frage einmal die Experten. Sorry für den langen Text und danke schoneinmal für die Antworten Gruß Henrik PS Da die GMER-Logfile zu lang ist müsste ich diese als Anhang anhängen, nur weiß ich leider nicht wie dies hier geht Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-09-2015 durchgeführt von Henrik (2015-09-07 19:32:36) Gestartet von C:\Users\Henrik\Downloads Windows 8.1 (X64) (2015-01-24 15:25:55) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1274073739-293953742-1092224302-500 - Administrator - Disabled) Gast (S-1-5-21-1274073739-293953742-1092224302-501 - Limited - Disabled) Henrik (S-1-5-21-1274073739-293953742-1092224302-1001 - Administrator - Enabled) => C:\Users\Henrik ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Kaspersky Internet Security (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B} AS: Kaspersky Internet Security (Enabled - Up to date) {0F7D947C-13CC-4207-47BE-41AC12334EC6} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {8C27F4BD-7F99-4CD1-5651-D3EB97674300} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adblock Plus für IE (32-Bit- und 64-Bit) (HKLM\...\{E407C8D7-09C6-4056-BFAD-68C5FD8340F0}) (Version: 1.3 - Eyeo GmbH) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Age of Empires II: HD Edition (HKLM-x32\...\Steam App 221380) (Version: - Hidden Path Entertainment, Ensemble Studios) Amazon Music (HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Amazon Amazon Music) (Version: 3.9.5.820 - Amazon Services LLC) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Behaviors SDK (XAML) for Visual Studio (x32 Version: 12.0.41002.1 - Microsoft Corporation) Hidden Blend for Visual Studio 2013 (x32 Version: 12.0.41002.1 - Microsoft Corporation) Hidden Blend for Visual Studio 2013 DEU resources (x32 Version: 12.0.41002.1 - Microsoft Corporation) Hidden Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version: - Gearbox Software) Build Tools - amd64 (Version: 12.0.21005 - Microsoft Corporation) Hidden Build Tools - x86 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Buildtools-Sprachressourcen - amd64 (Version: 12.0.21005 - Microsoft Corporation) Hidden Buildtools-Sprachressourcen - x86 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Call of Duty: Modern Warfare 3 - Multiplayer (HKLM-x32\...\Steam App 42690) (Version: - Infinity Ward) Call of Duty: Modern Warfare 3 (HKLM-x32\...\Steam App 42680) (Version: - Infinity Ward) CCleaner (HKLM\...\CCleaner) (Version: 5.04 - Piriform) CodeBlocks (HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\CodeBlocks) (Version: 13.12 - The Code::Blocks Team) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) DayZ (HKLM-x32\...\Steam App 221100) (Version: - Bohemia Interactive) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Dropbox (HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Dropbox) (Version: 3.8.6 - Dropbox, Inc.) Emergency 2013 (HKLM-x32\...\Emergency 2013) (Version: - Quadriga Games) Euro Truck Simulator 2 (HKLM-x32\...\Steam App 227300) (Version: - SCS Software) Euro Truck Simulator 2 Multiplayer 0.1.9.2 Alpha (HKLM-x32\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 0.1.9.2 Alpha - ETS2MP Team) Fallout 3 (HKLM-x32\...\Steam App 22300) (Version: - Bethesda Game Studios) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.85 - Google Inc.) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.28.13 - Google Inc.) Hidden Grand Theft Auto: San Andreas (HKLM-x32\...\Steam App 12120) (Version: - Rockstar Games) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6490.0 - IDT) inSSIDer Home (HKLM-x32\...\{9E54E4AE-B67A-4925-8E92-0E1F9817FD73}) (Version: 3.1.2.1 - MetaGeek, LLC) Intel Collaborative Processor Performance Control (HKLM-x32\...\0E7DAF70-FB54-4B91-B192-7E771C25AEEB) (Version: 1.0.0.1013 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4156 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation) Java SE Development Kit 8 Update 31 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180310}) (Version: 8.0.310.13 - Oracle Corporation) JavaScript Tooling (Version: 12.0.21005 - Microsoft Corporation) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab) Kaspersky Internet Security (x32 Version: 16.0.0.614 - Kaspersky Lab) Hidden Landwirtschafts Simulator 2013 (HKLM-x32\...\FarmingSimulator2013DE_is1) (Version: 1.0 - GIANTS Software) Language Pack (DEU) für freigegebene Windows Azure-Komponenten für Microsoft Visual Studio 2013 - v1.0 (x32 Version: 1.0.10829.1601 - Microsoft Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.383 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.383 - LogMeIn, Inc.) Hidden Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (HKLM-x32\...\{21B0F482-5EF9-45DA-8840-340AFE705A6C}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{4AE57014-05C4-4864-A13D-86517A7E1BA4}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU) (HKLM-x32\...\{D3517C62-68A5-37CF-92F7-93C029A89681}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (Deutsch) (HKLM-x32\...\{CBD7095F-7211-43FD-9FE7-FB08D753AF79}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (ENU) (HKLM-x32\...\{290FC320-2F5A-329E-8840-C4193BD7A9EE}) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (HKLM-x32\...\{B941AFB4-8851-33A1-9E72-0C33D463C41C}) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.6 RC Multi-Targeting Pack (ENU) (HKLM-x32\...\{E689C2B1-3711-4FF7-95C4-1F4932A2B493}) (Version: 4.6.00057 - Microsoft Corporation) Microsoft .NET Framework 4.6 RC Multi-Targeting Pack (HKLM-x32\...\{F1052F45-79C1-48D6-979F-CC5B6F864615}) (Version: 4.6.00057 - Microsoft Corporation) Microsoft .NET Framework 4.6 RC SDK (HKLM-x32\...\{7318F8D8-AFC9-499C-9909-1CA56E7E7FB4}) (Version: 4.6.00057 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{59E4543A-D49D-4489-B445-473D763C79AF}) (Version: 2.0.672.0 - Microsoft Corporation) Microsoft Help Viewer 2.1 (HKLM-x32\...\Microsoft Help Viewer 2.1) (Version: 2.1.21005 - Microsoft Corporation) Microsoft Help Viewer 2.1 Sprachpaket - DEU (HKLM-x32\...\Microsoft Help Viewer 2.1 Sprachpaket - DEU) (Version: 2.1.21005 - Microsoft Corporation) Microsoft Help Viewer 2.2 (HKLM-x32\...\Microsoft Help Viewer 2.2) (Version: 2.2.22823 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server 2014 Express LocalDB (HKLM\...\{AB8DE9BA-19E1-446A-BCFA-6B3DA9751E21}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Management Objects (HKLM-x32\...\{2774595F-BC2A-4B12-A25B-0C37A37049B0}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Management Objects (x64) (HKLM\...\{1F9EB3B6-AED7-4AA7-B8F1-8E314B74B2A5}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Transact-SQL ScriptDom (HKLM\...\{020CDFE0-C127-4047-B571-37C82396B662}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 T-SQL Language Service (HKLM-x32\...\{47D08E7A-92A1-489B-B0BF-415516497BCE}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 ENU (HKLM\...\{78909610-D229-459C-A936-25D92283D3FD}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft System CLR Types for SQL Server 2014 (HKLM\...\{68BA34E8-9B9D-4A74-83F0-7D366B532D75}) (Version: 12.0.2402.11 - Microsoft Corporation) Microsoft System CLR Types for SQL Server 2014 (HKLM-x32\...\{718FFB65-F6E4-4D62-861F-ED10ED32C936}) (Version: 12.0.2402.11 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{9634d50a-0c4d-4f52-8a9f-894a2baae370}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{307a22b8-8353-4c5e-b67b-2404c5734558}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 RC Redistributable (x64) - 14.0.22816 (HKLM-x32\...\{e2495eb6-cca8-47aa-91ea-3410ca44d7b7}) (Version: 14.0.22816.0 - Microsoft Corporation) Microsoft Visual C++ 2015 RC Redistributable (x86) - 14.0.22816 (HKLM-x32\...\{714692fa-709b-4925-8170-821d51135f42}) (Version: 14.0.22816.0 - Microsoft Corporation) Microsoft Visual Studio Express 2013 für Windows - DEU (HKLM-x32\...\{5626bd5c-91ed-4cbb-98e8-2aa80a3ab129}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Modular Combat (HKLM-x32\...\Steam App 349480) (Version: - Team ModCom) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) MW3er (HKLM-x32\...\MW3er_V2) (Version: 2.3.1 - GM | kinimoD) Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.7.4 - Notepad++ Team) NVIDIA 3D Vision Treiber 353.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.30 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.13.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.13.6 - NVIDIA Corporation) NVIDIA Grafiktreiber 353.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.30 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.5.20.5318 - Electronic Arts, Inc.) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.1 RC für Windows Store-Apps (Deutsch) (x32 Version: 4.5.21005 - Microsoft Corporation) Hidden PAYDAY 2 (HKLM-x32\...\Steam App 218620) (Version: - OVERKILL - a Starbreeze Studio.) ProtectDisc Driver, Version 11 (HKLM-x32\...\ProtectDisc Driver 11) (Version: 11.0.0.14 - ProtectDisc Software GmbH) Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.) S.K.I.L.L. - Special Force 2 (HKLM-x32\...\Steam App 286940) (Version: - ) Secure Download Manager (HKLM-x32\...\{C58626D6-7EBD-460D-8B6C-75B3C3464879}) (Version: 3.1.60 - Kivuto Solutions Inc.) SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.13.6 - NVIDIA Corporation) Hidden Skype™ 7.5 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.5.102 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Spotify) (Version: 1.0.11.134.ga37df67b - Spotify AB) Star Wars Republic Commando (HKLM-x32\...\{DFAE9340-E8BB-4433-9A08-C8334DAFE1B9}) (Version: 1.0 - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Stronghold Crusader Extreme (HKLM-x32\...\{8C3727F2-8E37-49E4-820C-03B1677F53B6}) (Version: 1.20.0000 - Firefly Studios) Team Explorer for Microsoft Visual Studio 2013 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.39052 - TeamViewer) TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp) Terraria (HKLM-x32\...\Steam App 105600) (Version: - Re-Logic) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Toy Soldiers: Complete (HKLM-x32\...\Steam App 262120) (Version: - Signal Studios) UK Truck Simulator 1.11 (HKLM-x32\...\UK Truck Simulator) (Version: 1.11 - ) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) VMware Player (HKLM-x32\...\VMware_Player) (Version: 7.0.0 - VMware, Inc) VMware Player (Version: 7.0.0 - VMware, Inc.) Hidden Warcraft III (HKLM-x32\...\Warcraft III) (Version: - ) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1274073739-293953742-1092224302-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) ==================== Wiederherstellungspunkte ========================= 16-08-2015 14:03:08 Geplanter Prüfpunkt 22-08-2015 15:10:18 Windows Update 29-08-2015 21:40:36 Geplanter Prüfpunkt 04-09-2015 16:05:39 Microsoft Visual Studio Express 2013 für Windows - DEU ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08E3E4C4-0AA4-41B9-8099-0B83BD89548B} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001Core => C:\Users\Henrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-22] (Dropbox, Inc.) Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG Task: {1048420D-2ED3-419E-BE8B-89CF9C9CC4E4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-03-13] (Piriform Ltd) Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Keine Datei <==== ACHTUNG Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Keine Datei <==== ACHTUNG Task: {553E1DC9-8057-4499-988A-07B42AE4636A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {5C6CC471-7868-42C3-98C3-86F92A18F701} - System32\Tasks\{8D362905-122A-4FA7-9DC9-3B620CF16989} => pcalua.exe -a "F:\Spiele\Star Wars Republic Commando\LaunchRC.exe" -d "F:\Spiele\Star Wars Republic Commando" Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Keine Datei <==== ACHTUNG Task: {ABD901AA-C53F-442F-B003-0B41C78A1556} - System32\Tasks\{2DB29CBC-B8BF-4707-BF24-54319CBDDA80} => pcalua.exe -a "C:\ProgramData\VMware\VMware Player\Uninstaller\\uninstall.exe" -c -x -S "C:\ProgramData\VMware\VMware Player\Uninstaller\" Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Keine Datei <==== ACHTUNG Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Keine Datei <==== ACHTUNG Task: {F96E448D-A330-4E26-A7D4-ADCF83449A6F} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001UA => C:\Users\Henrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-22] (Dropbox, Inc.) Task: {FA2AD178-27CB-486E-B916-AECBE1E48135} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001Core.job => C:\Users\Henrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001UA.job => C:\Users\Henrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-01-24 17:56 - 2015-06-17 08:48 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-10-03 18:36 - 2015-03-31 19:02 - 00392592 _____ () C:\Windows\system32\igfxTray.exe 2015-09-07 19:28 - 2015-09-07 19:28 - 00380416 _____ () C:\Users\Henrik\Downloads\Gmer-19357.exe 2015-07-08 23:18 - 2015-07-08 23:18 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\kpcengine.2.3.dll 2015-04-07 23:52 - 2015-08-18 01:31 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-04-01 21:35 - 2013-09-04 07:53 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\1ec9be528a567426a71464c3680bc0:Win32App AlternateDataStreams: C:\Programmieren:Win32App AlternateDataStreams: C:\Program Files\Adblock Plus for IE:Win32App AlternateDataStreams: C:\Program Files\CCleaner:Win32App AlternateDataStreams: C:\Program Files\IDT:Win32App AlternateDataStreams: C:\Program Files\Microsoft Silverlight:Win32App AlternateDataStreams: C:\Program Files\Microsoft SQL Server:Win32App AlternateDataStreams: C:\Program Files\Microsoft SQL Server Compact Edition:Win32App AlternateDataStreams: C:\Program Files\TeamSpeak 3 Client:Win32App AlternateDataStreams: C:\Program Files (x86)\Battle.net:Win32App AlternateDataStreams: C:\Program Files (x86)\CLIPART:Win32App AlternateDataStreams: C:\Program Files (x86)\Document Themes 12:Win32App AlternateDataStreams: C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer:Win32App AlternateDataStreams: C:\Program Files (x86)\ Malwarebytes Anti-Malware :Win32App AlternateDataStreams: C:\Program Files (x86)\MEDIA:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Office:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft SQL Server:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Visual Studio 8:Win32App AlternateDataStreams: C:\Program Files (x86)\Office12:Win32App AlternateDataStreams: C:\Program Files (x86)\TeamViewer:Win32App AlternateDataStreams: C:\Program Files (x86)\Templates:Win32App AlternateDataStreams: C:\Windows\Temp:$DATA AlternateDataStreams: C:\ProgramData\VMware:Win32App ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\...\StartupApproved\Run32: => "GrooveMonitor" HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\StartupFolder: => "Dropbox.lnk" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "EADM" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "Amazon Music" HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\StartupApproved\Run: => "Dropbox Update" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{02020051-4327-451D-9262-D3F1908025B8}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{F108B87D-0615-4E2F-AA9D-5D2EB0C8AA23}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{31B7285B-5392-4138-8EFA-CC8C9F473111}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{2E365CE4-14FC-458A-93AC-96E8A149BDC3}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{4A4903D4-7007-4ECC-9398-5B15AACB2F53}] => (Allow) C:\Program Files (x86)\Spiele\Diablo III\Diablo III.exe FirewallRules: [{09DB5C5D-3AEF-4DE4-97A0-E9B04BE7D98F}] => (Allow) C:\Program Files (x86)\Spiele\Diablo III\Diablo III.exe FirewallRules: [{04BAA1BE-A0E6-4E95-A9D0-716FB4752628}] => (Allow) F:\Programme\Steam\Steam.exe FirewallRules: [{C29C8990-F8D1-4159-AC51-3EB0C098F026}] => (Allow) F:\Programme\Steam\Steam.exe FirewallRules: [{49C4DBE3-F47A-4001-934D-A84F158886BC}] => (Allow) F:\Programme\Steam\bin\steamwebhelper.exe FirewallRules: [{A327E5BB-7CEF-4AB2-9C09-6DAD9BB39960}] => (Allow) F:\Programme\Steam\bin\steamwebhelper.exe FirewallRules: [{4F6D6F8D-2EAD-44B6-BED4-15C7B68DDB5A}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\FarmingSimulator2013.exe FirewallRules: [{17335104-0833-45B0-915D-CE7A829AB1C6}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\FarmingSimulator2013.exe FirewallRules: [{DAA41CF0-EC03-4ECB-859A-314A4CF12005}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\FarmingSimulator2013Game.exe FirewallRules: [{96F0EDA6-61AE-466E-A2FA-07D407F6E055}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\FarmingSimulator2013Game.exe FirewallRules: [{4B65EFBF-917C-43A3-AD96-08CCAA981125}] => (Allow) F:\VMWare\vmware-authd.exe FirewallRules: [{D607CF51-07AD-4AC5-8E3B-F291728C9DB6}] => (Allow) F:\VMWare\vmware-authd.exe FirewallRules: [TCP Query User{42EFA23E-0BCA-4EE3-8411-7A9BD5D84F7E}C:\users\henrik\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\henrik\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{4AD630E6-44E7-4457-A6FD-11A4447D7B57}C:\users\henrik\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\henrik\appdata\roaming\spotify\spotify.exe FirewallRules: [{9861F7DF-C775-41E6-8462-52DBBA623C62}] => (Allow) F:\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{C0476025-1B46-4413-822C-C0FFB5293E67}] => (Allow) F:\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{02429B39-593F-4B31-80B0-4A665BE03D23}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\x64\FarmingSimulator2013Game.exe FirewallRules: [{DDCEFEA7-B74F-4BC6-A109-9029D6926563}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\x64\FarmingSimulator2013Game.exe FirewallRules: [{7C86952C-8890-4418-958F-26551CA76E75}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\x86\FarmingSimulator2013Game.exe FirewallRules: [{CB25877E-FC53-4064-9404-6114A2013B11}] => (Allow) F:\Spiele\Landwirtschafts Simulator 2013\x86\FarmingSimulator2013Game.exe FirewallRules: [{75F57EAF-F27D-4048-9715-9F05D0636FA3}] => (Allow) F:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{EE5EEE7C-E58A-49D2-B425-B869F33ECC70}] => (Allow) F:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [TCP Query User{DECD4FC4-EDC0-4DB7-9354-AB6250B4564D}F:\programme\steam\steamapps\common\dayz\dayz.exe] => (Allow) F:\programme\steam\steamapps\common\dayz\dayz.exe FirewallRules: [UDP Query User{63BE08A5-2247-4F92-9461-00F8EB61BA80}F:\programme\steam\steamapps\common\dayz\dayz.exe] => (Allow) F:\programme\steam\steamapps\common\dayz\dayz.exe FirewallRules: [{3250D545-81FA-4982-9C1E-4047FA7728F6}] => (Allow) C:\Program Files (x86)\Office12\outlook.exe FirewallRules: [{4FC791E4-227A-4EF6-A507-517AC042B495}] => (Allow) C:\Program Files (x86)\Office12\GROOVE.EXE FirewallRules: [{F6D77F68-2BD7-44DB-A6A0-111BC247303D}] => (Allow) C:\Program Files (x86)\Office12\GROOVE.EXE FirewallRules: [{6B450075-EE45-4BF6-9C18-30F055C567B7}] => (Allow) C:\Program Files (x86)\Office12\ONENOTE.EXE FirewallRules: [{DF0B567C-95F2-419F-846B-A0E94D910E01}] => (Allow) C:\Program Files (x86)\Office12\ONENOTE.EXE FirewallRules: [{BB3392CD-0AA2-4BF2-8BA9-7AB619345347}] => (Allow) F:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{596B745A-3FDA-4806-A695-78F82792FE5B}] => (Allow) F:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{2D8110F1-0698-4433-A9A1-5601B7B302CB}] => (Allow) F:\Programme\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{716DF5C5-85C2-4F41-B475-E28F1BB75BA9}] => (Allow) F:\Programme\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{D6509235-28BA-47B0-9441-364D0012CE62}] => (Allow) F:\Programme\Steam\steamapps\common\HauntedMemories\HM.exe FirewallRules: [{4D9676D9-7924-4310-AA50-7AFDA984FE60}] => (Allow) F:\Programme\Steam\steamapps\common\HauntedMemories\HM.exe FirewallRules: [{45F98694-1B9F-413D-8F14-8793C63039DC}] => (Allow) F:\Program Files (x86)\Origin Games\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{20723C7F-16C9-419E-BAFF-E605392DA29D}] => (Allow) F:\Program Files (x86)\Origin Games\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{ED85964D-19FE-4DA8-8EF2-AF5F23D65128}] => (Allow) G:\Programme\Steam\Steam.exe FirewallRules: [{A88A6579-F559-4E17-97F7-F12AEA30FB9F}] => (Allow) G:\Programme\Steam\Steam.exe FirewallRules: [{C915AC12-743C-47B0-B142-75919EDB53EC}] => (Allow) G:\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{B6232964-2158-4BE2-AB93-613E5B9E8316}] => (Allow) G:\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{47D4E439-710B-40AF-876C-625A670DFA03}] => (Allow) C:\Users\Henrik\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{99124757-1210-4906-AD1A-4271C95E236E}] => (Allow) C:\Users\Henrik\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [TCP Query User{CD6B290A-F058-4D03-A384-3C7856FD253C}C:\users\henrik\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\henrik\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{EB9C9488-507C-4AF8-B59A-F6A8C61FBE7F}C:\users\henrik\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\henrik\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{21CFDCD5-D9B4-4578-8CA8-0350458E51CA}] => (Allow) G:\Programme\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{AED26EA3-90A0-4A06-A298-0ACB4E5389D4}] => (Allow) G:\Programme\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [TCP Query User{4B50AB51-63EB-48DB-95EB-87841BDCB6B0}C:\users\henrik\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\henrik\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{670D1290-DF6C-40F9-856F-8D1030DB5CB1}C:\users\henrik\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\henrik\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [TCP Query User{DCDF5AA6-CE96-4F12-A7CA-5110F74F2290}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{3BF55683-23B6-4020-A70A-253948CEC719}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{B98E98DB-A887-4357-8D4C-F94354B3D3E2}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{DD177722-0FD0-410F-BE29-7634856C097F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{190D1929-AED0-40A6-9B34-9FB131B4ABAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{993BB7F9-90AC-4AF2-83FB-25DB38C14BA6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{F289693C-2426-4721-89CF-BAAFD1F59F3F}] => (Allow) C:4\Programme\Steam\Steam.exe FirewallRules: [{48FDC7E5-C910-4581-ACB6-2553FAD21349}] => (Allow) C:4\Programme\Steam\Steam.exe FirewallRules: [{7994698B-4E51-45AD-A3B3-E301110A44F8}] => (Allow) C:4\Programme\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{AC2B2C3B-AF95-413D-B77B-6C75A96275A8}] => (Allow) C:4\Programme\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{64C96129-8A56-4178-B157-0D8BFBEB575D}] => (Allow) C:4\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{CB8C50DA-0EF8-4E8B-AA96-14095047E625}] => (Allow) C:4\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{23F40E14-2C18-4043-A251-12D0130197CA}] => (Allow) D:\Programme\Steam\Steam.exe FirewallRules: [{1AA36DE9-4B1E-4134-97EF-ABD0BCB5D70F}] => (Allow) D:\Programme\Steam\Steam.exe FirewallRules: [{DCCFF479-4F02-440D-AAD9-05E0055A4E49}] => (Allow) D:\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{119657B4-3490-46FA-8AEC-5BA7FC1ECA62}] => (Allow) D:\Programme\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe FirewallRules: [{C81ADE37-7652-4B07-B34A-21FC12DDD31B}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{45445CB0-8411-4CBD-86F6-74171ECD87DA}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{2D091575-4E88-40C3-B5DA-9F4D3E976789}] => (Allow) C:\Program Files\Steam\steamapps\common\call of duty modern warfare 3\iw5sp.exe FirewallRules: [{B055E13C-A611-4F97-A6A9-5CC9C28E3CEF}] => (Allow) C:\Program Files\Steam\steamapps\common\call of duty modern warfare 3\iw5sp.exe FirewallRules: [{FA0CF649-095C-4CF8-A603-8AE104021A55}] => (Allow) C:\Program Files\Steam\steamapps\common\call of duty modern warfare 3\iw5mp.exe FirewallRules: [{CB29CD22-B184-4BC8-904F-8ABB24E75185}] => (Allow) C:\Program Files\Steam\steamapps\common\call of duty modern warfare 3\iw5mp.exe FirewallRules: [{DD30C597-597F-4EBE-88EE-CA072A304939}] => (Allow) D:\Program Files (x86)\Origin Games\FIFA Manager 13\Manager13.exe FirewallRules: [{42DEAC08-2895-44E1-A38F-D89A1C1A1583}] => (Allow) D:\Program Files (x86)\Origin Games\FIFA Manager 13\Manager13.exe FirewallRules: [{F036F7B1-EB72-494D-A432-0878D1FD8D63}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{AED1E457-D6C0-4C57-8F72-B902FF88497A}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{D75A5684-3DC2-4CE5-A219-396E313288D9}] => (Allow) C:\Program Files\Steam\steamapps\common\MountBlade Warband\mb_warband.exe FirewallRules: [{DBB64B97-F189-47AC-8FEA-5AF502A45D9B}] => (Allow) C:\Program Files\Steam\steamapps\common\MountBlade Warband\mb_warband.exe FirewallRules: [{C04544D9-8E10-40B0-A952-A09698CFF9F7}] => (Allow) C:\Program Files\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{A058B600-1A06-45E0-9C16-04554A5B87EB}] => (Allow) C:\Program Files\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{90A3B30B-2E0B-42DA-A4DA-7B6C664EED5C}] => (Allow) C:\Program Files\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{7E3E9969-58EA-4991-9EE4-6D234E93CBE4}] => (Allow) C:\Program Files\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{EEA64EE0-DFB2-4BE9-BFF1-9DFB3408567D}] => (Allow) C:\Program Files\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{9270E3B0-BBF9-48BB-987A-0B50807B8EB9}] => (Allow) C:\Program Files\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{4C8F7A70-711C-4112-96F8-FC759B9C7705}] => (Allow) C:\Program Files\Steam\steamapps\common\Modular Combat\2007\hl2.exe FirewallRules: [{8388082C-8DE2-41A5-A87E-AC0AF0866D2A}] => (Allow) C:\Program Files\Steam\steamapps\common\Modular Combat\2007\hl2.exe FirewallRules: [{A88324BA-FF68-4D78-96C0-60C8E84636B8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{EF6E66DF-5D66-4070-B195-702A05388503}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C3D9803D-FF84-49BB-8B87-A2691A8D2154}] => (Allow) C:\Program Files\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{85FE274D-1175-4E06-AC9F-2450E209A8A2}] => (Allow) C:\Program Files\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{FF6F1164-A302-4EE1-A5B1-F3158A7DBBC6}] => (Allow) C:\Program Files\Steam\steamapps\common\Terraria\Terraria.exe FirewallRules: [{C1593064-C61F-48EF-8E50-8B444023E794}] => (Allow) C:\Program Files\Steam\steamapps\common\Terraria\Terraria.exe FirewallRules: [{A578D0A9-AD87-4260-AC43-27509B98DE2F}] => (Allow) C:\Program Files\Steam\steamapps\common\Toy Soldiers Complete\Game.exe FirewallRules: [{F7E419C9-6528-4A9A-97A3-89CA96B41906}] => (Allow) C:\Program Files\Steam\steamapps\common\Toy Soldiers Complete\Game.exe FirewallRules: [{E7E272DC-CC84-47DE-A613-B2AE75EC8850}] => (Allow) C:\Program Files\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{181EBECB-228D-4C35-9DA0-7409273E11D5}] => (Allow) C:\Program Files\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{9D25E989-B832-4F9C-B38A-0995C0E5000C}] => (Allow) C:\Program Files\Steam\steamapps\common\Age2HD\Launcher.exe FirewallRules: [{07C5ACFD-B27E-46DB-9105-B2F3FDB40AAF}] => (Allow) C:\Program Files\Steam\steamapps\common\Age2HD\Launcher.exe FirewallRules: [{890BBEAA-5235-44F3-AD70-E45A8ADED90F}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold_Crusader_Extreme.exe FirewallRules: [{6C4D6D19-8F62-44A4-ABD2-25B5657F21BA}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold_Crusader_Extreme.exe FirewallRules: [{06F01D85-E78C-497E-B35D-EB96A30705FC}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold Crusader.exe FirewallRules: [{CAF53395-06E5-4DA4-A5E7-80DB89F90A65}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold Crusader.exe FirewallRules: [{ADA0CD20-F381-45B7-AE6B-B9E3CB56804C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{A22304B0-84CD-4B3D-86FB-8E16323837FD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{A376211A-DC78-4A0D-A9FB-E631DC6B15FB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{0ECC50EB-045F-488D-93B5-ED6FCD3A9998}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{12DE2D42-B45E-4CC2-9087-8F56CAEE9D7C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{04561DD5-F3A6-4948-87FE-C97664BBBADE}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{E02E2DC1-EEF0-4127-87F4-0D6705349A22}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{6A207976-BE31-463D-9DC2-46709E26304E}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{0C5F1F2F-AC89-44C9-8ECF-D5675E940E4D}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{7900D130-DE0E-46BE-B8AF-DB2A894ABB81}] => (Allow) C:\Program Files\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{3CA5D9B0-B83C-49EC-A502-A4504D225057}] => (Allow) C:\Program Files\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{9BD5C94E-1948-4CD3-86C8-B9C257F85501}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{82610305-4946-4419-B485-216780286036}] => (Allow) C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\X64\VsGraphicsRemoteEngine.exe FirewallRules: [{8618E2EE-F463-4747-A25E-8B7265778250}] => (Allow) C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\VSWinExpress.exe FirewallRules: [{B5905752-D32F-4E47-BA72-5414D4EB7539}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{B58C968A-8A19-475F-9539-73CA6741F32D}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{7C9EB494-E3D6-40D5-B917-A833E905D087}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{7DE288C1-9C6C-42B4-AE5D-7D4D035800FB}] => (Allow) C:\Program Files\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{4533CF8C-EA51-44D6-9738-E37F677AA6D3}] => (Allow) C:\Program Files\Steam\steamapps\common\Fallout 3\FalloutLauncher.exe FirewallRules: [{C4E5B3A2-27B8-4E70-93DF-D61B311588FB}] => (Allow) C:\Program Files\Steam\steamapps\common\Fallout 3\FalloutLauncher.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: TeamViewer VPN Adapter Description: TeamViewer VPN Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: TeamViewer GmbH Service: teamviewervpn Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: VMware Virtual Ethernet Adapter for VMnet1 Description: VMware Virtual Ethernet Adapter for VMnet1 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: VMware, Inc. Service: VMnetAdapter Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: VMware Virtual Ethernet Adapter for VMnet8 Description: VMware Virtual Ethernet Adapter for VMnet8 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: VMware, Inc. Service: VMnetAdapter Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/07/2015 07:21:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MsMpEng.exe, Version: 4.7.205.0, Zeitstempel: 0x54cb5aeb Name des fehlerhaften Moduls: mpengine.dll, Version: 1.1.9700.0, Zeitstempel: 0x51d28fcb Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000005615b7 ID des fehlerhaften Prozesses: 0xb28 Startzeit der fehlerhaften Anwendung: 0xMsMpEng.exe0 Pfad der fehlerhaften Anwendung: MsMpEng.exe1 Pfad des fehlerhaften Moduls: MsMpEng.exe2 Berichtskennung: MsMpEng.exe3 Vollständiger Name des fehlerhaften Pakets: MsMpEng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MsMpEng.exe5 Error: (09/07/2015 07:10:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MsMpEng.exe, Version: 4.7.205.0, Zeitstempel: 0x54cb5aeb Name des fehlerhaften Moduls: mpengine.dll, Version: 1.1.9700.0, Zeitstempel: 0x51d28fcb Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000005615b7 ID des fehlerhaften Prozesses: 0x1b1c Startzeit der fehlerhaften Anwendung: 0xMsMpEng.exe0 Pfad der fehlerhaften Anwendung: MsMpEng.exe1 Pfad des fehlerhaften Moduls: MsMpEng.exe2 Berichtskennung: MsMpEng.exe3 Vollständiger Name des fehlerhaften Pakets: MsMpEng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MsMpEng.exe5 Error: (09/07/2015 07:08:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MsMpEng.exe, Version: 4.7.205.0, Zeitstempel: 0x54cb5aeb Name des fehlerhaften Moduls: mpengine.dll, Version: 1.1.9700.0, Zeitstempel: 0x51d28fcb Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000005615b7 ID des fehlerhaften Prozesses: 0x888 Startzeit der fehlerhaften Anwendung: 0xMsMpEng.exe0 Pfad der fehlerhaften Anwendung: MsMpEng.exe1 Pfad des fehlerhaften Moduls: MsMpEng.exe2 Berichtskennung: MsMpEng.exe3 Vollständiger Name des fehlerhaften Pakets: MsMpEng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MsMpEng.exe5 Error: (09/07/2015 07:08:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: NisSrv.exe, Version: 4.7.205.0, Zeitstempel: 0x54cb5afa Name des fehlerhaften Moduls: NisSrv.exe, Version: 4.7.205.0, Zeitstempel: 0x54cb5afa Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000001ee5a ID des fehlerhaften Prozesses: 0xf80 Startzeit der fehlerhaften Anwendung: 0xNisSrv.exe0 Pfad der fehlerhaften Anwendung: NisSrv.exe1 Pfad des fehlerhaften Moduls: NisSrv.exe2 Berichtskennung: NisSrv.exe3 Vollständiger Name des fehlerhaften Pakets: NisSrv.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: NisSrv.exe5 Error: (09/05/2015 06:14:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: NvStreamUserAgent.exe, Version: 4.1.1986.6159, Zeitstempel: 0x55ce2fda Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f4336 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000003b179 ID des fehlerhaften Prozesses: 0x1b40 Startzeit der fehlerhaften Anwendung: 0xNvStreamUserAgent.exe0 Pfad der fehlerhaften Anwendung: NvStreamUserAgent.exe1 Pfad des fehlerhaften Moduls: NvStreamUserAgent.exe2 Berichtskennung: NvStreamUserAgent.exe3 Vollständiger Name des fehlerhaften Pakets: NvStreamUserAgent.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: NvStreamUserAgent.exe5 Error: (09/05/2015 01:47:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Fallout3ng.exe, Version: 1.5.0.22, Zeitstempel: 0x49cd20bc Name des fehlerhaften Moduls: C:\Windows\SYSTEM32\xlive.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f42c2 Ausnahmecode: 0xc0000138 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x1a94 Startzeit der fehlerhaften Anwendung: 0xFallout3ng.exe0 Pfad der fehlerhaften Anwendung: Fallout3ng.exe1 Pfad des fehlerhaften Moduls: Fallout3ng.exe2 Berichtskennung: Fallout3ng.exe3 Vollständiger Name des fehlerhaften Pakets: Fallout3ng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Fallout3ng.exe5 Error: (09/05/2015 01:40:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Fallout3ng.exe, Version: 1.5.0.22, Zeitstempel: 0x49cd20bc Name des fehlerhaften Moduls: C:\Windows\SYSTEM32\xlive.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f42c2 Ausnahmecode: 0xc0000138 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x19f4 Startzeit der fehlerhaften Anwendung: 0xFallout3ng.exe0 Pfad der fehlerhaften Anwendung: Fallout3ng.exe1 Pfad des fehlerhaften Moduls: Fallout3ng.exe2 Berichtskennung: Fallout3ng.exe3 Vollständiger Name des fehlerhaften Pakets: Fallout3ng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Fallout3ng.exe5 Error: (09/05/2015 01:40:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Fallout3ng.exe, Version: 1.5.0.22, Zeitstempel: 0x49cd20bc Name des fehlerhaften Moduls: C:\Windows\SYSTEM32\xlive.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f42c2 Ausnahmecode: 0xc0000138 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x1598 Startzeit der fehlerhaften Anwendung: 0xFallout3ng.exe0 Pfad der fehlerhaften Anwendung: Fallout3ng.exe1 Pfad des fehlerhaften Moduls: Fallout3ng.exe2 Berichtskennung: Fallout3ng.exe3 Vollständiger Name des fehlerhaften Pakets: Fallout3ng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Fallout3ng.exe5 Error: (09/05/2015 01:39:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Fallout3ng.exe, Version: 1.5.0.22, Zeitstempel: 0x49cd20bc Name des fehlerhaften Moduls: C:\Windows\SYSTEM32\xlive.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f42c2 Ausnahmecode: 0xc0000138 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x2c40 Startzeit der fehlerhaften Anwendung: 0xFallout3ng.exe0 Pfad der fehlerhaften Anwendung: Fallout3ng.exe1 Pfad des fehlerhaften Moduls: Fallout3ng.exe2 Berichtskennung: Fallout3ng.exe3 Vollständiger Name des fehlerhaften Pakets: Fallout3ng.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Fallout3ng.exe5 Error: (09/05/2015 11:31:22 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Stronghold_Crusader_Extreme.exe, Version: 1.0.0.1, Zeitstempel: 0x4a65adfe Name des fehlerhaften Moduls: Stronghold_Crusader_Extreme.exe, Version: 1.0.0.1, Zeitstempel: 0x4a65adfe Ausnahmecode: 0xc0000005 Fehleroffset: 0x000e527c ID des fehlerhaften Prozesses: 0x2e84 Startzeit der fehlerhaften Anwendung: 0xStronghold_Crusader_Extreme.exe0 Pfad der fehlerhaften Anwendung: Stronghold_Crusader_Extreme.exe1 Pfad des fehlerhaften Moduls: Stronghold_Crusader_Extreme.exe2 Berichtskennung: Stronghold_Crusader_Extreme.exe3 Vollständiger Name des fehlerhaften Pakets: Stronghold_Crusader_Extreme.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Stronghold_Crusader_Extreme.exe5 Systemfehler: ============= Error: (09/07/2015 07:21:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Defender-Dienst" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (09/07/2015 07:10:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Defender-Dienst" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/07/2015 07:08:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Defender-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/07/2015 07:08:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Defender-Netzwerkinspektionsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/07/2015 07:08:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "VMware Authorization Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (09/07/2015 07:08:11 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 07.09.2015 um 12:22:10 unerwartet heruntergefahren. Error: (09/06/2015 06:49:05 PM) (Source: DCOM) (EventID: 10010) (User: Henrik-lenovo) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (09/06/2015 01:28:36 PM) (Source: DCOM) (EventID: 10010) (User: Henrik-lenovo) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (09/06/2015 01:28:06 PM) (Source: DCOM) (EventID: 10010) (User: Henrik-lenovo) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (09/05/2015 01:40:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office: ========================= ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4210M CPU @ 2.60GHz Prozentuale Nutzung des RAM: 32% Installierter physikalischer RAM: 8116.36 MB Verfügbarer physikalischer RAM: 5440.97 MB Summe virtueller Speicher: 9396.36 MB Verfügbarer virtueller Speicher: 6724.29 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:238.13 GB) (Free:45.47 GB) NTFS Drive e: (STRONGHOLD) (CDROM) (Total:5.26 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 18D68F1D) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238.1 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-09-2015 durchgeführt von Henrik (Administrator) auf HENRIK-LENOVO (07-09-2015 19:32:13) Gestartet von C:\Users\Henrik\Downloads Geladene Profile: Henrik (Verfügbare Profile: Henrik) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe () C:\Windows\System32\igfxTray.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Alexander Roshal) C:\Program Files\WinRAR.exe () C:\Users\Henrik\Downloads\Gmer-19357.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-08-18] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-08-11] (IDT, Inc.) HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [508800 2014-12-17] (Oracle Corporation) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5579624 2015-08-03] (LogMeIn Inc.) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Run: [EADM] => C:\Program Files (x86)\Origin\Origin.exe [3632112 2015-08-15] (Electronic Arts) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Run: [Spotify Web Helper] => C:\Users\Henrik\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-08-11] (Spotify Ltd) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Run: [Steam] => C:\Program Files\Steam\steam.exe [2899136 2015-08-19] (Valve Corporation) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7451928 2015-03-13] (Piriform Ltd) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Run: [Dropbox Update] => C:\Users\Henrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-22] (Dropbox, Inc.) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\Run: [Spotify] => C:\Users\Henrik\AppData\Roaming\Spotify\Spotify.exe [7675448 2015-08-11] (Spotify Ltd) HKU\S-1-5-21-1274073739-293953742-1092224302-1001\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [815944 2015-08-28] (Google Inc.) ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Henrik\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-08-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => C:\Program Files (x86)\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => C:\Program Files (x86)\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => C:\Program Files (x86)\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => C:\Program Files (x86)\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => C:\Program Files (x86)\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) Startup: C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-02-05] ShortcutTarget: Dropbox.lnk -> C:\Users\Henrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) Tcpip\..\Interfaces\{01AAD033-A9F0-4193-B11A-F74714FA3214}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-1274073739-293953742-1092224302-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-1274073739-293953742-1092224302-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-03-02] (Oracle Corporation) BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\IEExt\ie_plugin.dll [2015-07-08] (AO Kaspersky Lab) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-03-02] (Oracle Corporation) BHO: Adblock Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll [2014-12-16] (Adblock Plus) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO-x32: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2015-07-08] (AO Kaspersky Lab) BHO-x32: Adblock Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll [2014-12-16] (Adblock Plus) Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\IEExt\ie_plugin.dll [2015-07-08] (AO Kaspersky Lab) Toolbar: HKLM-x32 - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2015-07-08] (AO Kaspersky Lab) Handler-x32: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Henrik\AppData\Roaming\Mozilla\Firefox\Profiles\4cXwC44S.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-26] () FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-03-02] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-03-02] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-26] () FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-04] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-04] (Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-06-17] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-06-17] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-30] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-30] (Google Inc.) FF user.js: detected! => C:\Users\Henrik\AppData\Roaming\Mozilla\Firefox\Profiles\4cXwC44S.default\user.js [2015-05-12] FF Extension: Avira Browser Safety - C:\Users\Henrik\AppData\Roaming\Mozilla\Firefox\Profiles\4cXwC44S.default\Extensions\abs@avira.com [2015-08-12] FF Extension: Adblock Plus - C:\Users\Henrik\AppData\Roaming\Mozilla\Firefox\Profiles\4cXwC44S.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-06-07] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox FF Extension: Kaspersky Protection - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox [2015-09-03] Chrome: ======= CHR Plugin: (Google Präsentationen) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.8.823\_platform_specific\win_x86\widevinecdmadapter.dll (Google Inc.) CHR Plugin: (Chrome PDF Viewer) - chrome-extension://mhjfbmdgcfjbbpaeojofohoefgiehjai/ Keine Datei CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\internal-nacl-plugin Keine Datei CHR Plugin: (Chrome PDF Viewer) - internal-pdf-viewer Keine Datei CHR Profile: C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Drive) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-01-24] CHR Extension: (YouTube) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-01-24] CHR Extension: (Adblock Plus) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-01-24] CHR Extension: (Google Search) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-01-24] CHR Extension: (Google Docs Offline) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-05] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-10] CHR Extension: (Chrome Web Store Payments) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-01-24] CHR Extension: (Gmail) - C:\Users\Henrik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-01-24] CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - https://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - https://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP16.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe [194000 2015-09-03] (Kaspersky Lab ZAO) S2 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1141248 2015-07-11] () S3 fussvc; C:\Program Files (x86)\Windows Kits\8.1\App Certification Kit\fussvc.exe [142336 2013-08-22] (Microsoft Corporation) [Datei ist nicht signiert] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-08-18] (NVIDIA Corporation) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-07] (Intel Corporation) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [344976 2015-03-31] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-04] (Intel Corporation) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-08-03] (LogMeIn, Inc.) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S3 Microsoft Office Groove Audit Service; C:\Program Files (x86)\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-08-18] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-08-18] (NVIDIA Corporation) S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.) R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [338944 2013-08-11] (IDT, Inc.) [Datei ist nicht signiert] S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.1\Testing\Runtimes\TAEF\Wex.Services.exe [119808 2013-08-22] (Microsoft Corporation) [Datei ist nicht signiert] R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5436176 2015-02-17] (TeamViewer GmbH) S3 VsEtwService120; C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [87728 2013-10-04] (Microsoft Corporation) S3 vssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\vssbridge64.exe [144640 2015-07-09] (AO Kaspersky Lab) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation) S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation) S3 Origin Client Service; "D:\Programme\Origin\OriginClientService.exe" [X] S2 VMAuthdService; F:\VMWare\vmware-authd.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 bcbtums; C:\Windows\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.) R3 BCM43XX; C:\Windows\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-09-24] (Microsoft Corporation) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [389816 2015-07-06] (Kaspersky Lab ZAO) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [45680 2015-08-03] (LogMeIn Inc.) R0 IntelHSWPcc; C:\Windows\System32\drivers\IntelPcc.sys [74344 2013-07-03] (Intel Corporation) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-06-22] (Kaspersky Lab ZAO) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [53432 2015-06-06] (Kaspersky Lab ZAO) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [70512 2015-06-27] (Kaspersky Lab ZAO) R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [68280 2015-06-06] (Kaspersky Lab ZAO) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [30328 2015-06-24] (Kaspersky Lab) R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [171192 2015-06-30] (Kaspersky Lab ZAO) R1 klhk; C:\Windows\system32\DRIVERS\klhk.sys [227000 2015-07-04] (AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [937656 2015-06-30] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [39608 2015-06-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [41656 2015-06-06] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [41656 2015-06-07] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [30392 2015-06-08] (Kaspersky Lab ZAO) R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [78008 2015-06-26] (Kaspersky Lab ZAO) R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [102584 2015-06-16] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [187056 2015-06-23] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-04] (Intel Corporation) S3 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19576 2015-08-18] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation) R3 SensorsSimulatorDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation) R0 vsock; C:\Windows\System32\drivers\vsock.sys [76480 2014-11-17] (VMware, Inc.) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation) U4 klkbdflt2; \SystemRoot\system32\DRIVERS\klkbdflt2.sys [X] S3 VBoxNetFlt; \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys [X] U3 afryipow; \??\C:\Users\Henrik\AppData\Local\Temp\afryipow.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-07 19:32 - 2015-09-07 19:32 - 00024109 _____ C:\Users\Henrik\Downloads\FRST.txt 2015-09-07 19:30 - 2015-09-07 19:32 - 00000000 ____D C:\FRST 2015-09-07 19:29 - 2015-09-07 19:29 - 00000474 _____ C:\Users\Henrik\Downloads\defogger_disable.log 2015-09-07 19:29 - 2015-09-07 19:29 - 00000246 _____ C:\Users\Henrik\Downloads\defogger_enable.log 2015-09-07 19:28 - 2015-09-07 19:28 - 02190336 _____ (Farbar) C:\Users\Henrik\Downloads\FRST64.exe 2015-09-07 19:28 - 2015-09-07 19:28 - 00380416 _____ C:\Users\Henrik\Downloads\Gmer-19357.exe 2015-09-07 19:28 - 2015-09-07 19:28 - 00050477 _____ C:\Users\Henrik\Downloads\Defogger.exe 2015-09-07 19:21 - 2015-09-07 19:21 - 07392687 _____ C:\Users\Henrik\Downloads\MW3sa_normal.zip 2015-09-05 12:16 - 2015-09-05 13:38 - 00068463 _____ C:\Windows\DirectX.log 2015-09-05 12:16 - 2015-09-05 12:16 - 00000000 ____D C:\Windows\SysWOW64\xlive 2015-09-05 12:16 - 2015-09-05 12:16 - 00000000 ____D C:\Users\Henrik\AppData\Local\Fallout3 2015-09-05 12:16 - 2015-09-05 12:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2015-09-04 16:38 - 2013-11-24 20:14 - 00000117 _____ C:\main.cpp 2015-09-04 16:36 - 2015-09-04 16:36 - 00000000 ____D C:\ProgramData\NuGet 2015-09-04 16:36 - 2015-09-04 16:36 - 00000000 ____D C:\Program Files (x86)\NuGet 2015-09-04 16:35 - 2015-09-04 16:35 - 00000000 ____D C:\Windows\SysWOW64\1031 2015-09-04 16:35 - 2015-09-04 16:35 - 00000000 ____D C:\ProgramData\Windows App Certification Kit 2015-09-04 16:35 - 2015-09-04 16:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Kits 2015-09-04 16:35 - 2015-09-04 16:35 - 00000000 ____D C:\Program Files\Application Verifier 2015-09-04 16:35 - 2015-09-04 16:35 - 00000000 ____D C:\Program Files (x86)\Application Verifier 2015-09-04 16:34 - 2015-09-04 16:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2013 2015-09-04 16:11 - 2015-09-04 16:54 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\CodeBlocks 2015-09-04 16:11 - 2015-09-04 16:11 - 00001103 _____ C:\Users\Henrik\Desktop\CodeBlocks.lnk 2015-09-04 16:11 - 2015-09-04 16:11 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeBlocks 2015-09-04 16:11 - 2015-09-04 16:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CodeBlocks 2015-09-04 16:11 - 2015-09-04 16:11 - 00000000 ____D C:\Program Files (x86)\CodeBlocks 2015-09-04 16:11 - 2014-02-12 17:51 - 102611063 _____ (The Code::Blocks Team) C:\Users\Henrik\Desktop\codeblocks-13.12mingw-setup.exe 2015-09-04 16:05 - 2015-09-04 16:39 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 12.0 2015-09-03 21:06 - 2015-09-03 21:06 - 00000215 _____ C:\Users\Henrik\Desktop\Fallout 3.url 2015-09-03 19:57 - 2015-09-03 19:57 - 00002156 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2015-09-03 19:57 - 2015-09-03 19:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security 2015-09-03 19:57 - 2015-09-03 19:57 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab 2015-09-03 19:57 - 2015-07-04 02:18 - 00227000 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys 2015-09-03 19:57 - 2015-06-30 01:05 - 00937656 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2015-09-03 19:57 - 2015-06-30 01:05 - 00171192 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys 2015-09-03 19:57 - 2013-05-06 08:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll 2015-09-02 16:51 - 2015-09-02 16:55 - 173986008 _____ (Kaspersky Lab) C:\Users\Henrik\Downloads\kis16.0.0.614de-de.exe 2015-08-31 21:38 - 2015-09-03 19:55 - 00001138 _____ C:\Windows\PFRO.log 2015-08-31 20:25 - 2015-08-31 20:25 - 00016879 _____ C:\Users\Henrik\Downloads\Stundenpläne IT-Klassen SJ2015_2016 Final.xlsx 2015-08-31 20:11 - 2015-08-31 20:16 - 00000000 ____D C:\Users\Henrik\Documents\GTA San Andreas User Files 2015-08-30 13:36 - 2015-08-30 13:36 - 00000215 _____ C:\Users\Henrik\Desktop\Grand Theft Auto San Andreas.url 2015-08-28 20:11 - 2015-09-07 19:08 - 00003575 _____ C:\Windows\setupact.log 2015-08-28 20:11 - 2015-08-28 20:11 - 00000000 ____D C:\Windows\LastGood.Tmp 2015-08-28 20:11 - 2015-08-28 20:11 - 00000000 _____ C:\Windows\setuperr.log 2015-08-28 20:11 - 2015-08-11 06:52 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2015-08-28 20:11 - 2015-08-11 06:52 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2015-08-28 20:06 - 2015-08-28 20:06 - 00000206 _____ C:\Users\Henrik\Desktop\cc_20150828_200609.reg 2015-08-27 21:53 - 2015-08-31 21:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-26 20:51 - 2015-08-26 20:51 - 00000424 _____ C:\Users\Henrik\Desktop\Computer.lnk 2015-08-26 19:56 - 2015-08-26 22:23 - 00001140 _____ C:\Users\Henrik\Desktop\Dropbox.lnk 2015-08-26 18:16 - 2015-08-26 18:24 - 00000000 ____D C:\Users\Henrik\Desktop\Handy 2015-08-16 21:04 - 2015-08-16 21:05 - 01293704 _____ (Mojang) C:\Users\Henrik\Downloads\Minecraft (1).exe 2015-08-16 13:12 - 2015-08-16 13:12 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-08-16 12:49 - 2015-08-16 12:49 - 01293704 _____ (Mojang) C:\Users\Henrik\Downloads\***.exe 2015-08-16 12:49 - 2015-08-16 12:49 - 00000000 ____D C:\Users\Henrik\Downloads\tools 2015-08-15 23:14 - 2015-08-15 23:14 - 00000000 ____D C:\Program Files (x86)\Origin Games 2015-08-15 23:06 - 2015-08-15 23:06 - 00000991 _____ C:\Users\Public\Desktop\Origin.lnk 2015-08-15 23:05 - 2015-08-15 23:09 - 00000000 ____D C:\Program Files (x86)\Origin 2015-08-15 23:05 - 2015-08-15 23:05 - 17116168 _____ (Electronic Arts, Inc.) C:\Users\Henrik\Downloads\OriginThinSetup(1).exe 2015-08-10 19:14 - 2015-08-10 19:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi 2015-08-10 19:14 - 2015-08-10 19:14 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2015-08-10 19:10 - 2015-08-10 19:10 - 00000000 ____D C:\$SysReset ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-07 19:31 - 2015-01-24 17:56 - 00001146 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-07 19:29 - 2015-01-24 17:25 - 00000000 ____D C:\Users\Henrik 2015-09-07 19:23 - 2015-02-27 16:37 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2015-09-07 19:15 - 2015-06-17 21:32 - 01337791 _____ C:\Windows\WindowsUpdate.log 2015-09-07 19:13 - 2015-01-24 17:31 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1274073739-293953742-1092224302-1001 2015-09-07 19:13 - 2014-09-24 08:17 - 01898360 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-07 19:13 - 2014-09-24 07:43 - 00810918 _____ C:\Windows\system32\perfh007.dat 2015-09-07 19:13 - 2014-09-24 07:43 - 00178418 _____ C:\Windows\system32\perfc007.dat 2015-09-07 19:08 - 2015-01-25 15:29 - 00000000 ____D C:\ProgramData\VMware 2015-09-07 19:08 - 2015-01-24 17:56 - 00001142 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-07 19:08 - 2015-01-24 17:56 - 00000000 ____D C:\ProgramData\NVIDIA 2015-09-07 19:08 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-07 19:04 - 2015-01-24 18:06 - 00000000 ____D C:\Users\Henrik\AppData\Local\Battle.net 2015-09-07 19:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru 2015-09-07 18:57 - 2015-01-24 17:30 - 00003810 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{FD55EC37-D947-4C28-94A7-01DF1053B15A} 2015-09-06 18:49 - 2015-03-16 18:58 - 00000000 ____D C:\Program Files\Steam 2015-09-06 15:44 - 2015-01-26 21:30 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\TS3Client 2015-09-05 12:16 - 2015-01-25 14:51 - 00000000 ____D C:\Users\Henrik\Documents\My Games 2015-09-05 11:09 - 2015-06-20 14:16 - 00000000 ____D C:\Users\Henrik\Documents\Euro Truck Simulator 2 2015-09-05 00:19 - 2015-02-05 00:22 - 00000000 ___RD C:\Users\Henrik\Dropbox 2015-09-04 17:45 - 2015-06-27 14:03 - 00000000 ____D C:\Users\Henrik\Documents\Stronghold Crusader 2015-09-04 17:07 - 2015-02-05 00:16 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Dropbox 2015-09-04 16:37 - 2015-05-11 22:38 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs 2015-09-04 16:36 - 2015-06-04 16:47 - 00000000 ____D C:\Windows\system32\1033 2015-09-04 16:36 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2015-09-04 16:35 - 2015-01-25 14:46 - 00000000 ____D C:\Program Files (x86)\MSBuild 2015-09-04 16:34 - 2015-01-24 17:32 - 00000000 ____D C:\ProgramData\Package Cache 2015-09-03 20:34 - 2015-01-24 17:57 - 00002195 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-09-03 20:03 - 2015-01-24 18:06 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-09-03 19:57 - 2013-08-22 17:36 - 00000000 ___HD C:\Windows\ELAMBKUP 2015-09-03 19:57 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\ELAM 2015-08-31 21:38 - 2015-06-22 22:16 - 00001256 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001UA.job 2015-08-31 21:38 - 2015-06-22 22:16 - 00001204 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001Core.job 2015-08-31 21:38 - 2015-05-12 19:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-31 19:34 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness 2015-08-30 00:26 - 2015-01-24 17:56 - 00004118 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-08-30 00:26 - 2015-01-24 17:56 - 00003882 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-08-28 20:16 - 2015-01-25 19:51 - 00000000 ____D C:\Users\Henrik\AppData\Local\Spotify 2015-08-28 20:16 - 2015-01-25 19:43 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Spotify 2015-08-28 20:11 - 2015-01-24 17:57 - 00001393 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2015-08-28 20:11 - 2015-01-24 17:56 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-08-28 20:08 - 2015-06-22 22:16 - 00003622 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001UA 2015-08-28 20:08 - 2015-06-22 22:16 - 00003242 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1274073739-293953742-1092224302-1001Core 2015-08-28 20:08 - 2015-04-10 23:54 - 00001744 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2015-08-28 20:08 - 2015-03-27 20:59 - 00001928 _____ C:\Windows\System32\Tasks\{2DB29CBC-B8BF-4707-BF24-54319CBDDA80} 2015-08-28 20:08 - 2015-01-26 18:15 - 00001870 _____ C:\Windows\System32\Tasks\{8D362905-122A-4FA7-9DC9-3B620CF16989} 2015-08-28 20:03 - 2015-07-19 20:28 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\TeamViewer 2015-08-28 20:03 - 2015-06-27 14:04 - 00000000 ____D C:\Users\Henrik\AppData\Local\LogMeIn Hamachi 2015-08-28 19:59 - 2015-02-01 18:03 - 00000000 ____D C:\Schule 2015-08-26 19:11 - 2015-06-03 18:04 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-26 19:11 - 2015-06-03 18:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-22 15:37 - 2015-06-03 18:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-22 01:18 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp 2015-08-18 01:30 - 2015-01-24 17:56 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2015-08-18 01:30 - 2015-01-24 17:56 - 01316184 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2015-08-18 01:29 - 2015-01-24 17:56 - 01756608 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2015-08-18 01:29 - 2015-01-24 17:56 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2015-08-16 13:15 - 2015-01-24 18:22 - 00000000 ____D C:\ProgramData\Origin 2015-08-16 12:49 - 2015-02-06 17:08 - 00000000 ____D C:\Users\Henrik\Downloads\game 2015-08-15 23:06 - 2015-01-24 18:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin 2015-08-11 06:52 - 2015-01-24 17:55 - 00072504 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2015-08-10 20:12 - 2015-08-05 20:14 - 00000000 __SHD C:\Recovery 2015-08-10 20:11 - 2015-07-15 17:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MetaGeek 2015-08-10 20:11 - 2015-07-01 00:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer 2015-08-10 20:11 - 2015-07-01 00:00 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-08-10 20:11 - 2015-06-07 13:17 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Warcraft III 2015-08-10 20:11 - 2015-06-07 13:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Warcraft III 2015-08-10 20:11 - 2015-05-30 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-10 20:11 - 2015-04-10 23:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2015-08-10 20:11 - 2015-04-01 21:35 - 00000000 ____D C:\Windows\SysWOW64\Atheros_L1e 2015-08-10 20:11 - 2015-04-01 21:34 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2015-08-10 20:11 - 2015-03-23 20:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap 2015-08-10 20:11 - 2015-03-16 19:25 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2015-08-10 20:11 - 2015-03-16 18:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2015-08-10 20:11 - 2015-03-02 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2015-08-10 20:11 - 2015-03-02 17:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-08-10 20:11 - 2015-02-24 20:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-08-10 20:11 - 2015-02-07 22:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in 2015-08-10 20:11 - 2015-02-07 12:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2015-08-10 20:11 - 2015-02-02 09:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++ 2015-08-10 20:11 - 2015-02-01 19:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Need for Speed™ Most Wanted 2015-08-10 20:11 - 2015-01-27 21:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2015-08-10 20:11 - 2015-01-26 21:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client 2015-08-10 20:11 - 2015-01-25 15:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-08-10 20:11 - 2015-01-25 15:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Landwirtschafts Simulator 2013 2015-08-10 20:11 - 2015-01-25 14:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UK Truck Simulator 2015-08-10 20:11 - 2015-01-24 18:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III 2015-08-10 20:11 - 2015-01-24 18:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2015-08-10 20:11 - 2015-01-24 17:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-08-10 20:11 - 2015-01-24 17:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2015-08-10 20:11 - 2015-01-24 17:55 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-08-10 20:11 - 2015-01-24 17:51 - 00000000 ____D C:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z 2015-08-10 20:11 - 2015-01-24 17:43 - 00000000 ____D C:\Program Files\Intel 2015-08-10 20:11 - 2014-09-24 09:43 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Embedded Lockdown Manager 2015-08-10 20:11 - 2014-09-24 08:00 - 00000000 ____D C:\Windows\ShellNew 2015-08-10 20:11 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\sr-Latn-RS 2015-08-10 20:11 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sr-Latn-RS 2015-08-10 20:11 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\spool 2015-08-10 20:11 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\Recovery 2015-08-10 20:11 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF 2015-08-10 20:11 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\MediaViewer 2015-08-10 20:11 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\system32\oobe 2015-08-10 19:27 - 2015-01-24 17:26 - 00000000 ____D C:\Users\Henrik\AppData\Local\Packages 2015-08-10 19:14 - 2015-07-10 19:28 - 00000000 ___HD C:\$Windows.~BT 2015-08-08 13:19 - 2015-05-30 15:44 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-08 13:15 - 2015-05-30 15:43 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-08 13:11 - 2015-04-01 21:39 - 00007607 _____ C:\Users\Henrik\AppData\Local\resmon.resmoncfg ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-07-01 00:00 - 2015-01-03 23:30 - 0176640 _____ (Igor Pavlov) C:\Program Files\7zxa.dll 2015-07-01 00:00 - 2015-02-20 13:08 - 0060368 _____ () C:\Program Files\Ace32Loader.exe 2015-07-01 00:00 - 2015-02-16 18:49 - 0211968 _____ () C:\Program Files\Default.SFX 2015-07-01 00:00 - 2015-02-16 18:49 - 0267818 _____ () C:\Program Files\Default64.SFX 2015-07-01 00:00 - 2015-02-16 18:49 - 0001333 _____ () C:\Program Files\Descript.ion 2015-07-01 00:00 - 2015-02-16 18:49 - 0015805 _____ () C:\Program Files\License.txt 2015-07-01 00:00 - 2015-02-20 10:46 - 0004003 _____ () C:\Program Files\Order.htm 2015-07-01 00:00 - 2015-02-20 13:08 - 0526800 _____ (Alexander Roshal) C:\Program Files\Rar.exe 2015-07-01 00:00 - 2015-02-16 18:49 - 0040664 _____ () C:\Program Files\rar.lng 2015-07-01 00:00 - 2015-02-16 18:49 - 0131623 _____ () C:\Program Files\Rar.txt 2015-07-01 00:00 - 2015-02-20 13:08 - 0326608 _____ (Alexander Roshal) C:\Program Files\RarExt.dll 2015-07-01 00:00 - 2015-02-16 18:49 - 0003646 _____ () C:\Program Files\rarext.lng 2015-07-01 00:00 - 2015-02-20 13:08 - 0273360 _____ (Alexander Roshal) C:\Program Files\RarExt32.dll 2015-07-01 00:00 - 2015-02-16 18:49 - 0001400 _____ () C:\Program Files\RarFiles.lst 2015-07-01 00:00 - 2015-07-01 00:00 - 0000020 _____ () C:\Program Files\rarnew.dat 2015-07-01 00:00 - 2015-02-16 18:49 - 0001777 _____ () C:\Program Files\ReadMe.txt 2015-07-01 00:00 - 2005-08-26 01:50 - 0077312 _____ () C:\Program Files\UNACEV2.DLL 2015-07-01 00:00 - 2015-02-20 13:08 - 0186320 _____ (Alexander Roshal) C:\Program Files\Uninstall.exe 2015-07-01 00:00 - 2015-02-20 11:53 - 0008552 _____ () C:\Program Files\uninstall.lng 2015-07-01 00:00 - 2015-02-15 14:01 - 0000443 _____ () C:\Program Files\Uninstall.lst 2015-07-01 00:00 - 2015-02-20 13:08 - 0331216 _____ (Alexander Roshal) C:\Program Files\UnRAR.exe 2015-07-01 00:00 - 2015-02-16 18:49 - 0061906 _____ () C:\Program Files\WhatsNew.txt 2015-07-01 00:00 - 2015-02-16 18:49 - 0239832 _____ (Alexander Roshal) C:\Program Files\WinCon.SFX 2015-07-01 00:00 - 2015-02-16 18:49 - 0280280 _____ (Alexander Roshal) C:\Program Files\WinCon64.SFX 2015-07-01 00:00 - 2015-02-16 18:49 - 0369191 _____ () C:\Program Files\WinRAR.chm 2015-07-01 00:00 - 2015-02-20 13:08 - 1501648 _____ (Alexander Roshal) C:\Program Files\WinRAR.exe 2015-07-01 00:00 - 2015-02-20 13:00 - 0106518 _____ () C:\Program Files\winrar.lng 2015-07-01 00:00 - 2015-02-16 18:49 - 0158208 _____ () C:\Program Files\Zip.SFX 2015-07-01 00:00 - 2015-02-16 18:49 - 0189994 _____ () C:\Program Files\Zip64.SFX 2015-07-01 00:00 - 2015-07-01 00:00 - 0000022 _____ () C:\Program Files\zipnew.dat 2015-03-23 20:18 - 2015-03-23 20:19 - 10379264 _____ () C:\Program Files (x86)\2.3.1_mw3er_setup_assistent.exe 2015-04-01 21:39 - 2015-08-08 13:11 - 0007607 _____ () C:\Users\Henrik\AppData\Local\resmon.resmoncfg 2015-04-01 21:37 - 2015-04-01 21:37 - 0000000 _____ () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\Henrik\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp3flm17.dll C:\Users\Henrik\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpkmptyy.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-10 19:27 ==================== Ende von FRST.txt ============================ |
07.09.2015, 19:53 | #2 |
/// the machine /// TB-Ausbilder | Windows 8.1 stürzt ab und zeigt blauen Bildschirm hi,
__________________Lade Dir bitte Bluescreenview und installiere es: BlueScreenView - Download - Filepony Öffnen und den aktuellsten Dump analysieren lassen (macht das Tool automatisch). Output hier posten.
__________________ |
07.09.2015, 20:03 | #3 |
| Windows 8.1 stürzt ab und zeigt blauen Bildschirm Wie ich mir schon dachte bevor ich das Problem überhaupt rundergeladen habe. Bei mir ist kein typischer BlueScreen aufgetreten. BlueScreenView zeigt keine Probleme etc an.
__________________ |
08.09.2015, 17:54 | #4 |
/// the machine /// TB-Ausbilder | Windows 8.1 stürzt ab und zeigt blauen Bildschirm Kannst Du irgendwie ein Handy-Bild von dem blauen Bildschirm machen?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.09.2015, 19:12 | #5 |
| Windows 8.1 stürzt ab und zeigt blauen Bildschirm Ich habe leider kein Handy-Bild. Sobald es das nächste mal auftritt mache ich ein Bild. Nebenbei gucke ich einmal im Internet. |
09.09.2015, 07:44 | #6 |
/// the machine /// TB-Ausbilder | Windows 8.1 stürzt ab und zeigt blauen Bildschirm Ok. Ich sitze halt nicht vor deinem PC, deswegen brauch ich da genauere Infos
__________________ --> Windows 8.1 stürzt ab und zeigt blauen Bildschirm |
09.09.2015, 20:34 | #7 |
| Windows 8.1 stürzt ab und zeigt blauen Bildschirm Hier das Bild habe ich im Internet gefunden, nur die Fehlermeldung ist anders und das Bild ist etwas sehr groß. |
10.09.2015, 19:18 | #8 |
/// the machine /// TB-Ausbilder | Windows 8.1 stürzt ab und zeigt blauen Bildschirm Du willst mich vereppeln oder? Was soll ich damit anfangen wenn die Fehlermeldung ne andere ist?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.09.2015, 13:48 | #9 |
| Windows 8.1 stürzt ab und zeigt blauen Bildschirm Ich will ja nichts sagen, aber oben habe ich beschrieben das die Fehlermeldung UNEXPECTED_STORE_EXCEPTION ist. So sieht der Bildschirm aus, und die gerade und oben beschriebene Fehlermeldung ist die, die bei mir auftaucht. |
12.09.2015, 09:45 | #10 | ||
/// the machine /// TB-Ausbilder | Windows 8.1 stürzt ab und zeigt blauen BildschirmZitat:
Zitat:
Malware ist da keine, die Fehlermeldung ansich kann viele Ursachen haben, checken wir mal die häufigste: Bitte mal die Festplatte prüfen: Zustand der Festplatte herausfinden - so gehts - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 8.1 stürzt ab und zeigt blauen Bildschirm |
avira, bildschirm, blauer bildschirm, booten, desktop, dnsapi.dll, excel, festplatte, firefox, flash player, frage, helper, home, hängen, install.exe, internet, internet explorer, kaspersky, kis, registry, scan, schwarzer bildschirm, security, sekunden, server, software, svchost.exe, visual c++ 2015, windows |