|
Plagegeister aller Art und deren Bekämpfung: Windows 10: Microsoft Edge öffnet selbstständig Tabs mit WerbungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.10.2015, 10:47 | #16 |
| Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Alles klar, hier die Logs: AdwCleaner[S1].txt Code:
ATTFilter # AdwCleaner v5.015 - Bericht erstellt am 30/10/2015 um 10:36:19 # Aktualisiert am 26/10/2015 von Xplode # Datenbank : 2015-10-29.1 [Server] # Betriebssystem : Windows 10 Pro (x64) # Benutzername : Gideo - DESKTOP-0DR0VJP # Gestartet von : C:\Users\Gideo\Desktop\AdwCleaner_5.015.exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [622 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.4 (09.28.2015:1) OS: Windows 10 Pro x64 Ran by Gideo on 30.10.2015 at 10:39:19,37 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.10.2015 at 10:42:14,48 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:29-10-2015 durchgeführt von Gideo (Administrator) auf DESKTOP-0DR0VJP (30-10-2015 10:43:04) Gestartet von C:\Users\Gideo\Desktop Geladene Profile: Gideo (Verfügbare Profile: Gideo & Administrator) Platform: Windows 10 Pro (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (VMware, Inc.) C:\Windows\syswow64\vmnat.exe (F-Secure Corporation) C:\Program Files (x86)\Unitymedia\apps\CCF_Reputation\fsorsp.exe (F-Secure Corporation) C:\Program Files (x86)\Unitymedia\fshoster32.exe (F-Secure Corporation) C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Anti-Virus\fsgk32.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (F-Secure Corporation) C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Common\FSMA32.EXE (F-Secure Corporation) C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Anti-Virus\fssm32.exe (F-Secure Corporation) C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Common\FSHDLL64.EXE ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-08-06] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2654512 2015-10-04] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.) HKLM-x32\...\Run: [F-Secure Hoster (47796)] => C:\Program Files (x86)\Unitymedia\fshoster32.exe [183864 2012-11-26] (F-Secure Corporation) HKLM-x32\...\Run: [F-Secure Manager] => C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Common\FSM32.EXE [310312 2015-10-13] (F-Secure Corporation) HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1612920 2011-08-04] (CANON INC.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [452016 2011-01-15] (CANON INC.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Run: [DVDFab VDrive] => C:\Program Files\DVDFab Virtual Drive\vdrive.exe [621472 2014-08-29] (DVDFab Software) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [57987712 2015-09-28] (Skype Technologies S.A.) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [22568216 2015-10-12] (Google) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [2901584 2015-10-14] (Valve Corporation) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Run: [EADM] => D:\Program Files (x86)\Origin\Origin.exe [3638256 2015-10-23] (Electronic Arts) HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\MountPoints2: {750f09b7-540a-11e5-8073-1c6f6530ee7c} - "G:\Startme.exe" HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\MountPoints2: {e59240e5-5457-11e5-806e-806e6f6e6963} - "E:\setup.exe" ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2015-10-12] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2015-10-12] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2015-10-12] (Google) Startup: C:\Users\Gideo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2015-10-24] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{232de725-7c02-4148-994d-6fa93e22b5ed}: [DhcpNameServer] 192.168.170.1 Internet Explorer: ================== HKU\S-1-5-21-683088663-3275815531-868259752-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/ HKU\S-1-5-21-683088663-3275815531-868259752-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2015-09-29] (Microsoft Corporation) BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_65\bin\ssv.dll [2015-10-21] (Oracle Corporation) BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2015-10-28] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-10-21] (Oracle Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-10-21] (Oracle Corporation) BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-10-21] (Oracle Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) Toolbar: HKU\S-1-5-21-683088663-3275815531-868259752-1001 -> Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-09-05] (Microsoft Corporation) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-683088663-3275815531-868259752-1001 -> hxxp://google.de/ FireFox: ======== FF Plugin: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-10-21] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-10-21] (Oracle Corporation) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.) FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-10-21] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-10-21] (Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-09-05] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-10-03] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-10-03] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-18] (Google Inc.) FF Plugin HKU\S-1-5-21-683088663-3275815531-868259752-1001: sony.com/MediaGoDetector -> C:\Program Files (x86)\Sony\Media Go\npMediaGoDetector.dll [2015-09-29] (Sony Network Entertainment International LLC) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [ihenkjeihefokohmemphikjnjbmegdik] - "C:\Program Files (x86)\Sony\Media Go\MediaGoDetector.crx" <nicht gefunden> ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2780856 2015-10-07] (Microsoft Corporation) S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [238376 2015-09-27] (EasyAntiCheat Ltd) R2 fshoster; C:\Program Files (x86)\Unitymedia\fshoster32.exe [183864 2012-11-26] (F-Secure Corporation) R3 FSMA; C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Common\FSMA32.EXE [207912 2015-10-13] (F-Secure Corporation) R2 FSORSPClient; C:\Program Files (x86)\Unitymedia\apps\CCF_Reputation\fsorsp.exe [60456 2015-09-05] (F-Secure Corporation) S3 fussvc; C:\Program Files (x86)\Windows Kits\8.1\App Certification Kit\fussvc.exe [142336 2014-02-19] (Microsoft Corporation) [Datei ist nicht signiert] S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155376 2015-10-04] (NVIDIA Corporation) R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [138192 2011-02-07] () S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872688 2015-10-04] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5568816 2015-10-04] (NVIDIA Corporation) S3 Origin Client Service; D:\Program Files (x86)\Origin\OriginClientService.exe [2099208 2015-10-23] (Electronic Arts) S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.1\Testing\Runtimes\TAEF\Wex.Services.exe [119808 2013-08-22] (Microsoft Corporation) [Datei ist nicht signiert] S3 VSStandardCollectorService140; C:\Program Files (x86)\Microsoft Visual Studio 14.0\Team Tools\DiagnosticsHub\Collector\StandardCollector.Service.exe [52968 2015-07-06] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 a016bus; C:\Windows\System32\drivers\a016bus.sys [109096 2008-01-18] (MCCI Corporation) S3 a016mgmt; C:\Windows\System32\drivers\a016mgmt.sys [130600 2008-01-18] (MCCI Corporation) S3 a016obex; C:\Windows\System32\drivers\a016obex.sys [125480 2008-01-18] (MCCI Corporation) R1 dvdfabio; C:\Windows\system32\drivers\dvdfabio.sys [12704 2014-08-29] (DVDFab Software) R3 F-Secure Gatekeeper; C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Anti-Virus\minifilter\fsgk.sys [217280 2015-10-20] (F-Secure Corporation) R1 F-Secure HIPS; C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\HIPS\drivers\fshs.sys [73256 2015-10-20] (F-Secure Corporation) R0 fsbts; C:\Windows\System32\Drivers\fsbts.sys [66736 2015-09-18] () R0 fsbts; C:\Windows\SysWOW64\Drivers\fsbts.sys [41128 2015-10-14] () R3 fsni; C:\Program Files (x86)\Unitymedia\apps\CCF_Scanning\bin\fsni64.sys [97832 2015-10-08] (F-Secure Corporation) S1 fsvista; C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Anti-Virus\minifilter\fsvista.sys [12840 2015-10-13] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [28344 2015-08-27] (Windows (R) Win 7 DDK provider) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [587264 2015-07-10] (Realtek ) S3 s0016bus; C:\Windows\System32\drivers\s0016bus.sys [115240 2008-05-16] (MCCI Corporation) S3 s0016mgmt; C:\Windows\System32\drivers\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation) S3 s0016obex; C:\Windows\System32\drivers\s0016obex.sys [136744 2008-05-16] (MCCI Corporation) S3 s0016unic; C:\Windows\System32\drivers\s0016unic.sys [151592 2008-05-16] (MCCI Corporation) S3 s0017bus; C:\Windows\System32\drivers\s0017bus.sys [113704 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\Windows\System32\drivers\s0017mgmt.sys [133160 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\Windows\System32\drivers\s0017obex.sys [128552 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\Windows\System32\drivers\s0017unic.sys [145960 2008-10-21] (MCCI Corporation) S3 s1018bus; C:\Windows\System32\drivers\s1018bus.sys [113704 2009-03-25] (MCCI Corporation) S3 s1018mgmt; C:\Windows\System32\drivers\s1018mgmt.sys [133160 2009-03-25] (MCCI Corporation) S3 s1018obex; C:\Windows\System32\drivers\s1018obex.sys [128552 2009-03-25] (MCCI Corporation) S3 s1018unic; C:\Windows\System32\drivers\s1018unic.sys [146472 2009-03-25] (MCCI Corporation) S3 s1029bus; C:\Windows\System32\drivers\s1029bus.sys [116264 2009-05-25] (MCCI Corporation) S3 s1029mgmt; C:\Windows\System32\drivers\s1029mgmt.sys [139304 2009-05-25] (MCCI Corporation) S3 s1029obex; C:\Windows\System32\drivers\s1029obex.sys [135208 2009-05-25] (MCCI Corporation) S3 s1029unic; C:\Windows\System32\drivers\s1029unic.sys [151592 2009-05-25] (MCCI Corporation) S3 s1039bus; C:\Windows\System32\drivers\s1039bus.sys [127600 2010-03-15] (MCCI Corporation) S3 s1039mgmt; C:\Windows\System32\drivers\s1039mgmt.sys [141424 2010-03-15] (MCCI Corporation) S3 s1039obex; C:\Windows\System32\drivers\s1039obex.sys [137328 2010-03-15] (MCCI Corporation) S3 s1039unic; C:\Windows\System32\drivers\s1039unic.sys [158320 2010-03-15] (MCCI Corporation) S3 s916bus; C:\Windows\System32\drivers\s916bus.sys [108072 2007-11-02] (MCCI Corporation) S3 s916mgmt; C:\Windows\System32\drivers\s916mgmt.sys [130088 2007-11-02] (MCCI Corporation) S3 s916obex; C:\Windows\System32\drivers\s916obex.sys [124968 2007-11-02] (MCCI Corporation) S3 se3ebus; C:\Windows\System32\drivers\se3ebus.sys [107784 2007-04-10] (MCCI Corporation) S3 se3emgmt; C:\Windows\System32\drivers\se3emgmt.sys [126216 2007-04-10] (MCCI Corporation) S3 se3eobex; C:\Windows\System32\drivers\se3eobex.sys [123144 2007-04-10] (MCCI Corporation) R3 SensorsSimulatorDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [214016 2015-07-10] (Microsoft Corporation) S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] () R3 vdrive; C:\Windows\System32\drivers\vdrive.sys [44960 2014-08-29] (DVDFab Software) R0 vsock; C:\Windows\System32\drivers\vsock.sys [75512 2015-08-04] (VMware, Inc.) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119648 2015-07-10] (Microsoft Corporation) S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-30 10:43 - 2015-10-30 10:43 - 00018714 _____ C:\Users\Gideo\Desktop\FRST.txt 2015-10-30 10:42 - 2015-10-30 10:42 - 00000597 _____ C:\Users\Gideo\Desktop\JRT.txt 2015-10-30 10:42 - 2015-10-30 10:42 - 00000000 ____D C:\Users\Gideo\Desktop\FRST-OlderVersion 2015-10-30 10:38 - 2015-10-30 10:39 - 01798976 _____ (Malwarebytes) C:\Users\Gideo\Desktop\JRT.exe 2015-10-30 10:36 - 2015-10-30 10:37 - 00000000 ____D C:\AdwCleaner 2015-10-30 10:36 - 2015-10-30 10:36 - 00000700 _____ C:\Users\Gideo\Desktop\AdwCleaner[S1].txt 2015-10-30 10:32 - 2015-10-30 10:35 - 01694208 _____ C:\Users\Gideo\Desktop\AdwCleaner_5.015.exe 2015-10-30 10:07 - 2015-10-30 10:07 - 00016148 _____ C:\Windows\system32\DESKTOP-0DR0VJP_Gideo_HistoryPrediction.bin 2015-10-30 09:57 - 2015-10-30 10:13 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2015-10-30 09:55 - 2015-10-30 10:13 - 00000000 ____D C:\Users\Gideo\Desktop\mbar 2015-10-30 09:55 - 2015-10-30 09:55 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Gideo\Desktop\mbar-1.09.3.1001.exe 2015-10-29 20:11 - 2015-10-29 20:11 - 00058841 _____ C:\Users\Gideo\Desktop\Logfiles.zip 2015-10-29 19:21 - 2015-10-29 19:21 - 00406128 _____ C:\Users\Gideo\Desktop\Gmer.txt 2015-10-29 19:17 - 2015-10-29 19:17 - 00000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job 2015-10-29 19:14 - 2015-10-29 19:14 - 00344528 _____ C:\Windows\Minidump\102915-14421-01.dmp 2015-10-29 19:09 - 2015-10-29 19:09 - 00359072 _____ C:\Windows\Minidump\102915-16390-01.dmp 2015-10-29 19:04 - 2015-10-29 19:07 - 00380416 _____ C:\Users\Gideo\Desktop\7zjy3lfk.exe 2015-10-29 19:03 - 2015-10-30 10:43 - 00000000 ____D C:\FRST 2015-10-29 19:01 - 2015-10-30 10:42 - 02198016 _____ (Farbar) C:\Users\Gideo\Desktop\FRST64.exe 2015-10-29 19:00 - 2015-10-29 19:00 - 00000472 _____ C:\Users\Gideo\Desktop\defogger_disable.log 2015-10-29 19:00 - 2015-10-29 19:00 - 00000000 _____ C:\Users\Gideo\defogger_reenable 2015-10-29 18:59 - 2015-10-29 19:00 - 00050477 _____ C:\Users\Gideo\Desktop\Defogger.exe 2015-10-29 18:02 - 2015-10-30 09:57 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-10-29 18:02 - 2015-10-30 09:56 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-10-29 18:02 - 2015-10-29 18:02 - 22908888 _____ (Malwarebytes ) C:\Users\Gideo\Downloads\mbam-setup-org-2.2.0.1024.exe 2015-10-29 18:02 - 2015-10-29 18:02 - 00001171 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-10-29 18:02 - 2015-10-29 18:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-10-29 18:02 - 2015-10-29 18:02 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-10-29 18:02 - 2015-10-29 18:02 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-10-29 18:02 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-10-29 18:02 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2015-10-29 17:32 - 2015-10-29 17:32 - 138904848 _____ (Microsoft Corporation) C:\Users\Gideo\Downloads\msert.exe 2015-10-29 17:05 - 2015-10-29 17:05 - 01186640 _____ C:\Users\Gideo\Downloads\ProcessExplorer.zip 2015-10-29 17:05 - 2015-10-29 17:05 - 00000000 ____D C:\Users\Gideo\Downloads\ProcessExplorer 2015-10-27 23:11 - 2015-10-27 23:11 - 00000222 _____ C:\Users\Gideo\Desktop\The Sandbox.url 2015-10-27 23:11 - 2015-10-27 23:11 - 00000000 ____D C:\Users\Gideo\AppData\Local\PIXOWL 2015-10-27 21:48 - 2015-10-27 21:48 - 00000120 _____ C:\Users\Gideo\Documents\tmp.txt 2015-10-25 14:39 - 2015-10-28 18:19 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\.minecraft 2015-10-24 20:02 - 2015-10-24 20:05 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\.technic 2015-10-24 20:02 - 2015-10-24 20:02 - 00001250 _____ C:\Users\Gideo\Desktop\TechnicLauncher - Shortcut.lnk 2015-10-24 13:52 - 2015-10-24 13:53 - 06539752 _____ (Tim Kosse) C:\Users\Gideo\Downloads\FileZilla_3.14.1_win64-setup.exe 2015-10-23 08:58 - 2015-10-24 13:25 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\SpaceEngineers 2015-10-22 18:31 - 2015-10-22 18:31 - 01138202 _____ C:\Users\Gideo\Downloads\OptiFine_1.8.8_HD_U_F3.jar 2015-10-22 18:07 - 2015-10-22 18:07 - 00067728 _____ C:\Users\Gideo\Downloads\SEUS-v10.1-Standard.zip 2015-10-22 18:06 - 2015-10-22 18:06 - 104306548 _____ C:\Users\Gideo\Downloads\ChromaHills-64x1.8_v.12.zip 2015-10-21 19:36 - 2015-10-21 19:36 - 00000000 ____D C:\ProgramData\Windows App Certification Kit 2015-10-21 19:36 - 2015-10-21 19:36 - 00000000 ____D C:\Program Files\Application Verifier 2015-10-21 19:36 - 2015-10-21 19:36 - 00000000 ____D C:\Program Files (x86)\Application Verifier 2015-10-21 19:31 - 2015-10-21 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Kits 2015-10-21 19:18 - 2015-10-21 19:18 - 00000000 ____D C:\Program Files (x86)\HTML Help Workshop 2015-10-21 18:55 - 2015-10-21 18:55 - 00000000 ____D C:\Users\Gideo\Downloads\SpaceEngineers-master 2015-10-21 18:51 - 2015-10-21 18:55 - 38386137 _____ C:\Users\Gideo\Downloads\SpaceEngineers-master.zip 2015-10-20 18:59 - 2015-10-20 18:59 - 00000000 ____D C:\Users\Default\AppData\Local\Google 2015-10-20 18:59 - 2015-10-20 18:59 - 00000000 ____D C:\Users\Default User\AppData\Local\Google 2015-10-18 09:36 - 2015-10-18 09:36 - 00000222 _____ C:\Users\Gideo\Desktop\Grand Theft Auto V.url 2015-10-16 17:44 - 2015-10-27 20:43 - 00000000 ____D C:\Users\Gideo\Documents\Virtual Machines 2015-10-16 15:44 - 2015-10-16 15:47 - 1054867456 _____ C:\Users\Gideo\Downloads\ubuntu-14.04.3-desktop-amd64.iso 2015-10-16 15:43 - 2015-08-14 13:03 - 00066752 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmx86.sys 2015-10-16 15:43 - 2015-08-04 00:10 - 00075512 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vsock.sys 2015-10-16 15:43 - 2015-08-04 00:10 - 00068288 _____ (VMware, Inc.) C:\Windows\system32\vsocklib.dll 2015-10-16 15:43 - 2015-08-04 00:10 - 00064192 _____ (VMware, Inc.) C:\Windows\SysWOW64\vsocklib.dll 2015-10-16 15:42 - 2015-10-16 15:42 - 00001261 _____ C:\Users\Public\Desktop\VMware Workstation 12 Player.lnk 2015-10-16 15:42 - 2015-10-16 15:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VMware 2015-10-16 15:42 - 2015-10-16 15:42 - 00000000 ____D C:\Program Files\Common Files\VMware 2015-10-16 15:42 - 2015-10-16 15:42 - 00000000 ____D C:\Program Files (x86)\VMware 2015-10-16 15:42 - 2015-08-14 13:03 - 00934080 _____ (VMware, Inc.) C:\Windows\system32\vnetlib64.dll 2015-10-16 15:42 - 2015-08-14 13:03 - 00391872 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe 2015-10-16 15:42 - 2015-08-14 13:03 - 00358080 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe 2015-10-16 15:42 - 2015-08-14 12:43 - 00026816 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmnetuserif.sys 2015-10-16 15:42 - 2015-08-11 18:27 - 00057536 _____ (VMware, Inc.) C:\Windows\system32\Drivers\hcmon.sys 2015-10-16 12:20 - 2015-10-16 12:20 - 00000000 ____D C:\Users\Gideo\AppData\Local\Microsoft Help 2015-10-16 10:39 - 2015-10-16 10:40 - 00000000 ____D C:\Program Files (x86)\Sony Media Go Install 2015-10-15 09:21 - 2015-10-15 09:21 - 00000219 _____ C:\Users\Gideo\Desktop\Portal 2.url 2015-10-14 12:05 - 2015-10-14 12:05 - 113101852 _____ C:\Users\Gideo\Downloads\KSP Flags and footprints on Venus in RSS.avi 2015-10-14 08:56 - 2015-10-10 07:40 - 21875712 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2015-10-14 08:56 - 2015-10-10 07:07 - 18806272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2015-10-14 08:56 - 2015-10-06 04:03 - 16708608 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2015-10-14 08:56 - 2015-10-06 03:46 - 13027840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2015-10-14 08:56 - 2015-10-01 05:00 - 08020320 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-10-14 08:56 - 2015-09-25 04:56 - 22322624 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-10-14 08:56 - 2015-09-25 04:17 - 24595456 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-10-14 08:56 - 2015-09-25 04:04 - 02178560 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2015-10-14 08:56 - 2015-09-25 04:03 - 00796160 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2015-10-14 08:56 - 2015-09-25 04:02 - 07523840 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2015-10-14 08:56 - 2015-09-25 04:02 - 00579072 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2015-10-14 08:56 - 2015-09-25 04:01 - 04792320 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-10-14 08:56 - 2015-09-25 04:01 - 03586560 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2015-10-14 08:56 - 2015-09-25 04:00 - 01423872 _____ (Microsoft Corporation) C:\Windows\system32\UserDataService.dll 2015-10-14 08:56 - 2015-09-25 04:00 - 01382400 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2015-10-14 08:56 - 2015-09-25 03:59 - 01795072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.dll 2015-10-14 08:56 - 2015-09-25 03:59 - 01205248 _____ (Microsoft Corporation) C:\Windows\system32\Unistore.dll 2015-10-14 08:56 - 2015-09-25 03:59 - 00590336 _____ (Microsoft Corporation) C:\Windows\system32\MessagingDataModel2.dll 2015-10-14 08:56 - 2015-09-25 03:59 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\PimIndexMaintenance.dll 2015-10-14 08:56 - 2015-09-25 03:59 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\CallHistoryClient.dll 2015-10-14 08:56 - 2015-09-25 03:48 - 19325952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-10-14 08:56 - 2015-09-25 03:38 - 03580416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-10-14 08:56 - 2015-09-25 03:36 - 05454848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2015-10-14 08:56 - 2015-09-25 03:34 - 00928256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Unistore.dll 2015-10-14 08:56 - 2015-09-25 03:33 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CallHistoryClient.dll 2015-10-14 08:56 - 2015-09-25 03:32 - 00466432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MessagingDataModel2.dll 2015-10-14 08:55 - 2015-10-10 08:12 - 00078528 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-10-14 08:55 - 2015-10-01 05:01 - 01294352 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2015-10-14 08:55 - 2015-10-01 05:01 - 01123400 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2015-10-14 08:55 - 2015-10-01 05:01 - 01018568 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2015-10-14 08:55 - 2015-10-01 05:01 - 00858408 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2015-10-14 08:55 - 2015-10-01 04:03 - 00757760 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll 2015-10-14 08:55 - 2015-09-25 05:01 - 02573768 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-10-14 08:55 - 2015-09-25 05:01 - 00498016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2015-10-14 08:55 - 2015-09-25 04:52 - 00980832 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2015-10-14 08:55 - 2015-09-25 04:33 - 01997336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2015-10-14 08:55 - 2015-09-25 04:26 - 20858360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-10-14 08:55 - 2015-09-25 04:11 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\UserDataAccountApis.dll 2015-10-14 08:55 - 2015-09-25 04:11 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\PhoneCallHistoryApis.dll 2015-10-14 08:55 - 2015-09-25 04:09 - 12504064 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-10-14 08:55 - 2015-09-25 04:07 - 01276416 _____ (Microsoft Corporation) C:\Windows\system32\wifinetworkmanager.dll 2015-10-14 08:55 - 2015-09-25 04:04 - 00826880 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-10-14 08:55 - 2015-09-25 04:04 - 00771072 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2015-10-14 08:55 - 2015-09-25 04:03 - 00576000 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-10-14 08:55 - 2015-09-25 04:02 - 00949248 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-10-14 08:55 - 2015-09-25 04:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2015-10-14 08:55 - 2015-09-25 04:00 - 00856576 _____ (Microsoft Corporation) C:\Windows\system32\ContactApis.dll 2015-10-14 08:55 - 2015-09-25 04:00 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\ChatApis.dll 2015-10-14 08:55 - 2015-09-25 03:59 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\EmailApis.dll 2015-10-14 08:55 - 2015-09-25 03:59 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\AppointmentApis.dll 2015-10-14 08:55 - 2015-09-25 03:58 - 01871360 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-10-14 08:55 - 2015-09-25 03:47 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataAccountApis.dll 2015-10-14 08:55 - 2015-09-25 03:47 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhoneCallHistoryApis.dll 2015-10-14 08:55 - 2015-09-25 03:38 - 00650240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-10-14 08:55 - 2015-09-25 03:38 - 00574464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 2015-10-14 08:55 - 2015-09-25 03:38 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-10-14 08:55 - 2015-09-25 03:37 - 00766976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-10-14 08:55 - 2015-09-25 03:37 - 00613376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2015-10-14 08:55 - 2015-09-25 03:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2015-10-14 08:55 - 2015-09-25 03:36 - 11262976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-10-14 08:55 - 2015-09-25 03:34 - 00625152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContactApis.dll 2015-10-14 08:55 - 2015-09-25 03:34 - 00579584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppointmentApis.dll 2015-10-14 08:55 - 2015-09-25 03:34 - 00557568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ChatApis.dll 2015-10-14 08:55 - 2015-09-25 03:34 - 00525312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EmailApis.dll 2015-10-14 08:55 - 2015-09-25 03:32 - 01594368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2015-10-13 06:34 - 2015-10-13 06:34 - 00000222 _____ C:\Users\Gideo\Desktop\Kerbal Space Program.url 2015-10-12 15:43 - 2015-10-12 15:43 - 00000000 ____H C:\Users\Gideo\Documents\Default.rdp 2015-10-12 11:32 - 2015-10-12 11:32 - 00000000 ____D C:\Windows\system32\appmgmt 2015-10-09 12:03 - 2015-10-09 12:03 - 00000222 _____ C:\Users\Gideo\Desktop\SOMA.url 2015-10-09 11:57 - 2015-10-09 11:57 - 00002206 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk 2015-10-09 11:57 - 2015-10-03 03:28 - 00102520 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2015-10-09 11:55 - 2015-10-03 05:58 - 42914096 _____ C:\Windows\system32\nvcompiler.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 37882488 _____ C:\Windows\SysWOW64\nvcompiler.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 22342264 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 18387064 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 16548768 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 15837152 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 14841232 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 13525200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 12038368 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 02313336 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 01994360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 01905272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435850.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 01564792 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435850.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00877176 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00861816 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00787200 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00689968 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00673912 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00632664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00539464 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00445216 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00414000 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00388048 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00376112 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00369272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00315936 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00177416 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00155976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00151368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2015-10-09 11:55 - 2015-10-03 05:58 - 00128512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2015-10-09 11:15 - 2015-10-09 11:15 - 00000219 _____ C:\Users\Gideo\Desktop\Team Fortress 2.url 2015-10-09 11:15 - 2015-10-09 11:15 - 00000219 _____ C:\Users\Gideo\Desktop\Portal.url 2015-10-09 11:15 - 2015-10-09 11:15 - 00000219 _____ C:\Users\Gideo\Desktop\Half-Life 2 Lost Coast.url 2015-10-09 11:15 - 2015-10-09 11:15 - 00000219 _____ C:\Users\Gideo\Desktop\Half-Life 2 Episode Two.url 2015-10-09 11:15 - 2015-10-09 11:15 - 00000219 _____ C:\Users\Gideo\Desktop\Half-Life 2 Episode One.url 2015-10-09 11:14 - 2015-10-09 11:14 - 00000219 _____ C:\Users\Gideo\Desktop\Half-Life 2.url 2015-10-09 10:56 - 2015-10-09 10:56 - 00000222 _____ C:\Users\Gideo\Desktop\Black Mesa.url 2015-10-09 10:27 - 2015-10-09 10:27 - 00000218 _____ C:\Users\Gideo\Desktop\Half-Life.url 2015-10-08 20:34 - 2015-10-12 11:32 - 00000000 ____D C:\Users\Gideo\AppData\LocalLow\Adblock Plus for IE 2015-10-08 17:59 - 2015-10-08 17:59 - 00000000 ____D C:\ProgramData\PopCap Games 2015-10-08 17:59 - 2015-10-08 17:59 - 00000000 ____D C:\ProgramData\EA Core 2015-10-08 17:58 - 2015-10-08 17:58 - 00000991 _____ C:\Users\Public\Desktop\Pflanzen gegen Zombies.lnk 2015-10-08 17:58 - 2015-10-08 17:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies 2015-10-08 17:29 - 2015-10-08 17:30 - 00000000 ____D C:\Users\Gideo\AppData\Local\Origin 2015-10-08 17:29 - 2015-10-08 17:29 - 00000743 _____ C:\Users\Public\Desktop\Origin.lnk 2015-10-08 17:29 - 2015-10-08 17:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin 2015-10-08 17:29 - 2015-10-08 17:29 - 00000000 ____D C:\ProgramData\Electronic Arts 2015-10-08 16:03 - 2015-10-08 16:04 - 00000000 ____D C:\Users\Gideo\Documents\Earth 2160 2015-10-08 15:43 - 2015-10-08 15:43 - 00000220 _____ C:\Users\Gideo\Desktop\Garry's Mod.url 2015-10-08 15:12 - 2015-10-08 15:12 - 00000810 _____ C:\Users\Gideo\Desktop\Star Citizen Launcher.lnk 2015-10-08 15:12 - 2015-10-08 15:12 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Star Citizen Launcher 2015-10-08 11:39 - 2015-10-08 11:39 - 00000221 _____ C:\Users\Gideo\Desktop\Borderlands 2.url 2015-10-08 10:56 - 2015-10-08 11:00 - 00002174 _____ C:\Users\Gideo\Desktop\The Moon Project.lnk 2015-10-03 14:23 - 2015-10-03 14:23 - 00003306 _____ C:\Windows\System32\Tasks\{CBFF5A8E-B717-441C-ABEF-F77FF4437C0F} 2015-10-02 16:55 - 2015-10-03 14:22 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Reality Pump 2015-10-02 16:55 - 2015-10-02 16:55 - 00000849 _____ C:\Users\Gideo\Desktop\Earth 2160.lnk 2015-10-02 15:15 - 2015-10-02 15:17 - 960600988 _____ C:\Users\Gideo\Downloads\UT3TitanPack.exe 2015-10-02 14:57 - 2015-10-02 14:57 - 09980965 _____ C:\Users\Gideo\Downloads\UT3-gs-patch.zip 2015-10-02 14:55 - 2015-10-02 14:56 - 343926484 _____ C:\Users\Gideo\Downloads\UT3Patch5.exe 2015-10-02 14:51 - 2015-10-02 14:51 - 00000841 _____ C:\Users\Public\Desktop\Unreal Tournament 3.lnk 2015-10-02 14:51 - 2015-10-02 14:51 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\InstallShield Installation Information 2015-10-02 14:51 - 2015-10-02 14:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unreal Tournament 3 (LG) 2015-10-02 14:37 - 2015-10-02 14:37 - 00001314 _____ C:\Windows\DIFx.log 2015-10-02 14:37 - 2015-10-02 14:37 - 00000000 ____D C:\Windows\SysWOW64\AGEIA 2015-10-02 14:37 - 2015-10-02 14:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AGEIA 2015-10-02 14:37 - 2015-10-02 14:37 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies 2015-10-01 17:05 - 2015-10-01 17:05 - 00000000 _____ C:\Windows\iPlayer.INI 2015-10-01 17:04 - 2015-10-01 17:10 - 00000000 ____D C:\Program Files\InterActual 2015-10-01 15:54 - 2015-09-17 07:50 - 02464216 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2015-10-01 15:54 - 2015-09-17 07:50 - 01563392 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll 2015-10-01 15:54 - 2015-09-17 07:49 - 06487248 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2015-10-01 15:54 - 2015-09-17 07:48 - 02824248 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2015-10-01 15:54 - 2015-09-17 07:48 - 02494712 _____ C:\Windows\system32\CoreUIComponents.dll 2015-10-01 15:54 - 2015-09-17 07:48 - 02432336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2015-10-01 15:54 - 2015-09-17 07:48 - 01983824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2015-10-01 15:54 - 2015-09-17 07:48 - 00809352 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2015-10-01 15:54 - 2015-09-17 07:47 - 01397088 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll 2015-10-01 15:54 - 2015-09-17 07:43 - 00966416 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2015-10-01 15:54 - 2015-09-17 07:28 - 05120056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2015-10-01 15:54 - 2015-09-17 07:28 - 02154808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2015-10-01 15:54 - 2015-09-17 07:27 - 01766952 _____ C:\Windows\SysWOW64\CoreUIComponents.dll 2015-10-01 15:54 - 2015-09-17 07:26 - 02446648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2015-10-01 15:54 - 2015-09-17 07:25 - 00962400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll 2015-10-01 15:54 - 2015-09-17 07:05 - 02226688 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2015-10-01 15:54 - 2015-09-17 07:04 - 07569408 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll 2015-10-01 15:54 - 2015-09-17 07:00 - 03248640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2015-10-01 15:54 - 2015-09-17 07:00 - 02417664 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 2015-10-01 15:54 - 2015-09-17 06:57 - 02228736 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll 2015-10-01 15:54 - 2015-09-17 06:54 - 03781120 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2015-10-01 15:54 - 2015-09-17 06:53 - 07055872 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll 2015-10-01 15:54 - 2015-09-17 06:52 - 01181696 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2015-10-01 15:54 - 2015-09-17 06:51 - 02660864 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll 2015-10-01 15:54 - 2015-09-17 06:51 - 01203712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Bluetooth.dll 2015-10-01 15:54 - 2015-09-17 06:49 - 02740224 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-10-01 15:54 - 2015-09-17 06:49 - 01290240 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Shell.dll 2015-10-01 15:54 - 2015-09-17 06:48 - 02093056 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll 2015-10-01 15:54 - 2015-09-17 06:45 - 01331200 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll 2015-10-01 15:54 - 2015-09-17 06:43 - 01213440 _____ (Microsoft Corporation) C:\Windows\system32\RemoteNaturalLanguage.dll 2015-10-01 15:54 - 2015-09-17 06:42 - 02646528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2015-10-01 15:54 - 2015-09-17 06:40 - 06101504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll 2015-10-01 15:54 - 2015-09-17 06:40 - 01918464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 2015-10-01 15:54 - 2015-09-17 06:35 - 05079552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll 2015-10-01 15:54 - 2015-09-17 06:35 - 02207232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-10-01 15:54 - 2015-09-17 06:35 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Logon.dll 2015-10-01 15:54 - 2015-09-17 06:29 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll 2015-10-01 15:54 - 2015-09-17 06:26 - 00899584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RemoteNaturalLanguage.dll 2015-10-01 15:53 - 2015-09-19 06:14 - 00102304 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll 2015-10-01 15:53 - 2015-09-17 07:50 - 00099664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pdc.sys 2015-10-01 15:53 - 2015-09-17 07:50 - 00088384 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll 2015-10-01 15:53 - 2015-09-17 07:49 - 01563472 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll 2015-10-01 15:53 - 2015-09-17 07:49 - 00894256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2015-10-01 15:53 - 2015-09-17 07:49 - 00553808 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncHost.exe 2015-10-01 15:53 - 2015-09-17 07:49 - 00501008 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 02156400 _____ (Microsoft Corporation) C:\Windows\system32\hevcdecoder.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 00784136 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 00584656 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 00555768 _____ (Microsoft Corporation) C:\Windows\system32\directmanipulation.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 00537080 _____ (Microsoft Corporation) C:\Windows\system32\WWanAPI.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 00516448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2015-10-01 15:53 - 2015-09-17 07:48 - 00505696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2015-10-01 15:53 - 2015-09-17 07:48 - 00476760 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll 2015-10-01 15:53 - 2015-09-17 07:48 - 00406864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2015-10-01 15:53 - 2015-09-17 07:48 - 00395088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2015-10-01 15:53 - 2015-09-17 07:48 - 00332624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2015-10-01 15:53 - 2015-09-17 07:48 - 00278352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2015-10-01 15:53 - 2015-09-17 07:48 - 00243760 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2015-10-01 15:53 - 2015-09-17 07:44 - 00781976 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll 2015-10-01 15:53 - 2015-09-17 07:37 - 01295712 _____ (Microsoft Corporation) C:\Windows\system32\wpx.dll 2015-10-01 15:53 - 2015-09-17 07:37 - 01168736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2015-10-01 15:53 - 2015-09-17 07:28 - 01357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmde.dll 2015-10-01 15:53 - 2015-09-17 07:28 - 00441168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncHost.exe 2015-10-01 15:53 - 2015-09-17 07:28 - 00407608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2015-10-01 15:53 - 2015-09-17 07:28 - 00074880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll 2015-10-01 15:53 - 2015-09-17 07:27 - 00454512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\directmanipulation.dll 2015-10-01 15:53 - 2015-09-17 07:26 - 01895568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hevcdecoder.dll 2015-10-01 15:53 - 2015-09-17 07:26 - 00646672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll 2015-10-01 15:53 - 2015-09-17 07:26 - 00508248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2015-10-01 15:53 - 2015-09-17 07:26 - 00434376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll 2015-10-01 15:53 - 2015-09-17 07:26 - 00428128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWanAPI.dll 2015-10-01 15:53 - 2015-09-17 07:21 - 00658528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2015-10-01 15:53 - 2015-09-17 07:20 - 00764416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2015-10-01 15:53 - 2015-09-17 07:11 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll 2015-10-01 15:53 - 2015-09-17 07:10 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll 2015-10-01 15:53 - 2015-09-17 07:09 - 00269312 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2015-10-01 15:53 - 2015-09-17 07:09 - 00143360 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2015-10-01 15:53 - 2015-09-17 07:08 - 00494592 _____ (Microsoft Corporation) C:\Windows\system32\StoreAgent.dll 2015-10-01 15:53 - 2015-09-17 07:08 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Speech.Pal.dll 2015-10-01 15:53 - 2015-09-17 07:08 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManagerShellext.exe 2015-10-01 15:53 - 2015-09-17 07:06 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\CellularAPI.dll 2015-10-01 15:53 - 2015-09-17 07:06 - 00467968 _____ (Microsoft Corporation) C:\Windows\system32\MBMediaManager.dll 2015-10-01 15:53 - 2015-09-17 07:06 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll 2015-10-01 15:53 - 2015-09-17 07:05 - 00483328 _____ (Microsoft Corporation) C:\Windows\system32\OneDriveSettingSyncProvider.dll 2015-10-01 15:53 - 2015-09-17 07:04 - 00910848 _____ (Microsoft Corporation) C:\Windows\system32\SharedStartModel.dll 2015-10-01 15:53 - 2015-09-17 07:04 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\DataSenseHandlers.dll 2015-10-01 15:53 - 2015-09-17 07:03 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2015-10-01 15:53 - 2015-09-17 07:03 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2015-10-01 15:53 - 2015-09-17 07:03 - 00154624 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe 2015-10-01 15:53 - 2015-09-17 07:03 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\ngckeyenum.dll 2015-10-01 15:53 - 2015-09-17 07:03 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\DeviceEnroller.exe 2015-10-01 15:53 - 2015-09-17 07:02 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\mdmmigrator.dll 2015-10-01 15:53 - 2015-09-17 07:02 - 00068096 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll 2015-10-01 15:53 - 2015-09-17 07:00 - 00446976 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll 2015-10-01 15:53 - 2015-09-17 07:00 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\KeywordDetectorMsftSidAdapter.dll 2015-10-01 15:53 - 2015-09-17 06:58 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\tileobjserver.dll 2015-10-01 15:53 - 2015-09-17 06:57 - 00403456 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll 2015-10-01 15:53 - 2015-09-17 06:57 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\VEEventDispatcher.dll 2015-10-01 15:53 - 2015-09-17 06:57 - 00137728 _____ (Microsoft Corporation) C:\Windows\system32\VEStoreEventHandlers.dll 2015-10-01 15:53 - 2015-09-17 06:56 - 00859136 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2015-10-01 15:53 - 2015-09-17 06:56 - 00521728 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll 2015-10-01 15:53 - 2015-09-17 06:56 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\configmanager2.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 02236416 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 01601536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 00671232 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx02000.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 00202240 _____ (Microsoft Corporation) C:\Windows\system32\accountaccessor.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\dmcsps.dll 2015-10-01 15:53 - 2015-09-17 06:55 - 00120832 _____ (Microsoft Corporation) C:\Windows\system32\omadmclient.exe 2015-10-01 15:53 - 2015-09-17 06:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\wwancfg.dll 2015-10-01 15:53 - 2015-09-17 06:54 - 00780288 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll 2015-10-01 15:53 - 2015-09-17 06:54 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 06572032 _____ (Microsoft Corporation) C:\Windows\system32\wwanmm.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\netcenter.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00856576 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00591360 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00570880 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApi.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\wwanconn.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\wcmcsp.dll 2015-10-01 15:53 - 2015-09-17 06:52 - 00162304 _____ (Microsoft Corporation) C:\Windows\system32\SubscriptionMgr.dll 2015-10-01 15:53 - 2015-09-17 06:51 - 01812480 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll 2015-10-01 15:53 - 2015-09-17 06:51 - 01067520 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2015-10-01 15:53 - 2015-09-17 06:51 - 00359936 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll 2015-10-01 15:53 - 2015-09-17 06:51 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll 2015-10-01 15:53 - 2015-09-17 06:50 - 00421888 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Bluetooth.dll 2015-10-01 15:53 - 2015-09-17 06:50 - 00320000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2015-10-01 15:53 - 2015-09-17 06:50 - 00312832 _____ (Microsoft Corporation) C:\Windows\system32\SensorsApi.dll 2015-10-01 15:53 - 2015-09-17 06:50 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\LocationPeWiFi.dll 2015-10-01 15:53 - 2015-09-17 06:50 - 00204288 _____ (Microsoft Corporation) C:\Windows\system32\LocationPeCell.dll 2015-10-01 15:53 - 2015-09-17 06:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\buttonconverter.sys 2015-10-01 15:53 - 2015-09-17 06:49 - 01010176 _____ (Microsoft Corporation) C:\Windows\system32\RDXService.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00439296 _____ (Microsoft Corporation) C:\Windows\system32\LocationWebproxy.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\LocationGeofences.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00268800 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\LocationCrowdsource.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\LocationPeIP.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\LocationWiFiAdapter.dll 2015-10-01 15:53 - 2015-09-17 06:49 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Speech.Pal.dll 2015-10-01 15:53 - 2015-09-17 06:48 - 00517632 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2015-10-01 15:53 - 2015-09-17 06:48 - 00408064 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll 2015-10-01 15:53 - 2015-09-17 06:48 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\LockAppBroker.dll 2015-10-01 15:53 - 2015-09-17 06:48 - 00347136 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll 2015-10-01 15:53 - 2015-09-17 06:48 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.LockScreen.dll 2015-10-01 15:53 - 2015-09-17 06:47 - 00513536 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2015-10-01 15:53 - 2015-09-17 06:47 - 00371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneDriveSettingSyncProvider.dll 2015-10-01 15:53 - 2015-09-17 06:47 - 00186880 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00928256 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00621056 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00414208 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCore.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCsp.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2015-10-01 15:53 - 2015-09-17 06:46 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll 2015-10-01 15:53 - 2015-09-17 06:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\syncmlhook.dll 2015-10-01 15:53 - 2015-09-17 06:45 - 00869376 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll 2015-10-01 15:53 - 2015-09-17 06:45 - 00832512 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll 2015-10-01 15:53 - 2015-09-17 06:45 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.dll 2015-10-01 15:53 - 2015-09-17 06:45 - 00193024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2015-10-01 15:53 - 2015-09-17 06:44 - 01844736 _____ (Microsoft Corporation) C:\Windows\system32\workfolderssvc.dll 2015-10-01 15:53 - 2015-09-17 06:44 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll 2015-10-01 15:53 - 2015-09-17 06:44 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll 2015-10-01 15:53 - 2015-09-17 06:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\syncutil.dll 2015-10-01 15:53 - 2015-09-17 06:43 - 00378368 _____ (Microsoft Corporation) C:\Windows\system32\SystemEventsBrokerServer.dll 2015-10-01 15:53 - 2015-09-17 06:43 - 00328704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll 2015-10-01 15:53 - 2015-09-17 06:43 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll 2015-10-01 15:53 - 2015-09-17 06:41 - 00217088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VEEventDispatcher.dll 2015-10-01 15:53 - 2015-09-17 06:40 - 01162240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll 2015-10-01 15:53 - 2015-09-17 06:39 - 00587264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll 2015-10-01 15:53 - 2015-09-17 06:39 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2015-10-01 15:53 - 2015-09-17 06:38 - 00058368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usoapi.dll 2015-10-01 15:53 - 2015-09-17 06:37 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApi.dll 2015-10-01 15:53 - 2015-09-17 06:36 - 01171456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcenter.dll 2015-10-01 15:53 - 2015-09-17 06:35 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Bluetooth.dll 2015-10-01 15:53 - 2015-09-17 06:34 - 00253440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SensorsApi.dll 2015-10-01 15:53 - 2015-09-17 06:32 - 00336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll 2015-10-01 15:53 - 2015-09-17 06:32 - 00313856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppBroker.dll 2015-10-01 15:53 - 2015-09-17 06:32 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll 2015-10-01 15:53 - 2015-09-17 06:31 - 00268800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll 2015-10-01 15:53 - 2015-09-17 06:30 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2015-10-01 15:53 - 2015-09-17 06:29 - 00701952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll 2015-10-01 15:53 - 2015-09-17 06:29 - 00677888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll 2015-10-01 15:53 - 2015-09-17 06:29 - 00464896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.dll 2015-10-01 15:53 - 2015-09-17 06:28 - 00473088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll 2015-10-01 15:53 - 2015-09-17 06:16 - 00512000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2015-10-01 15:53 - 2015-09-13 03:05 - 02987520 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll 2015-10-01 15:53 - 2015-09-13 02:41 - 02639872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\esent.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-30 10:35 - 2015-09-09 20:09 - 00000000 ____D C:\ProgramData\Origin 2015-10-30 10:35 - 2015-09-05 21:30 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\Skype 2015-10-30 10:35 - 2015-09-05 20:40 - 00000000 ___RD C:\Users\Gideo\OneDrive 2015-10-30 10:32 - 2015-09-06 05:30 - 00000275 _____ C:\Windows\WindowsUpdate.log 2015-10-30 10:32 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\system32\sru 2015-10-30 09:59 - 2015-09-09 16:49 - 00001150 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-10-30 09:34 - 2015-09-10 16:42 - 00004168 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{307A112B-115F-4492-9BB1-DE23A15938D4} 2015-10-30 09:34 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\AppReadiness 2015-10-30 09:32 - 2015-09-09 16:53 - 00000000 ___RD C:\Users\Gideo\Google Drive 2015-10-30 09:31 - 2015-09-09 16:49 - 00001146 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-10-29 19:28 - 2015-09-05 21:21 - 00815398 _____ C:\Windows\system32\perfh007.dat 2015-10-29 19:28 - 2015-09-05 21:21 - 00172480 _____ C:\Windows\system32\perfc007.dat 2015-10-29 19:28 - 2015-09-05 20:42 - 01908144 _____ C:\Windows\system32\PerfStringBackup.INI 2015-10-29 19:22 - 2015-09-09 20:43 - 00000000 ____D C:\ProgramData\VMware 2015-10-29 19:22 - 2015-09-06 05:34 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-10-29 19:22 - 2015-09-06 05:30 - 00000000 ____D C:\ProgramData\NVIDIA 2015-10-29 19:22 - 2015-09-05 21:03 - 00524288 ___SH C:\Windows\system32\config\BBI 2015-10-29 19:15 - 2015-09-05 20:38 - 00000000 ____D C:\Users\Gideo 2015-10-29 19:14 - 2015-09-21 13:08 - 769298004 _____ C:\Windows\MEMORY.DMP 2015-10-29 19:14 - 2015-09-11 15:13 - 00000000 ____D C:\Windows\Minidump 2015-10-29 19:09 - 2015-09-05 21:12 - 00033870 _____ C:\Windows\PFRO.log 2015-10-29 17:38 - 2015-09-09 20:35 - 00000000 ____D C:\Users\Gideo\AppData\Local\CrashDumps 2015-10-29 16:59 - 2015-09-24 16:11 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\StarTrekPC 2015-10-28 18:13 - 2015-09-09 17:10 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\FileZilla 2015-10-28 10:27 - 2015-09-05 21:19 - 00000000 ____D C:\Program Files\Microsoft Office 15 2015-10-27 23:11 - 2015-09-18 22:34 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2015-10-27 21:53 - 2015-09-25 16:32 - 00000000 ____D C:\Users\Gideo\Documents\My Games 2015-10-27 20:59 - 2015-09-09 20:44 - 00000000 ____D C:\Users\Gideo\AppData\Local\VMware 2015-10-27 20:43 - 2015-09-09 20:44 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\VMware 2015-10-27 19:10 - 2015-09-09 16:31 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\Audacity 2015-10-27 09:31 - 2015-09-05 20:40 - 00002399 _____ C:\Users\Gideo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2015-10-24 13:53 - 2015-09-09 17:10 - 00000906 _____ C:\Users\Public\Desktop\FileZilla Client.lnk 2015-10-24 13:53 - 2015-09-09 17:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2015-10-23 15:03 - 2015-09-05 20:38 - 00000000 ____D C:\Users\Gideo\AppData\Local\Packages 2015-10-21 19:38 - 2015-09-05 21:17 - 00000000 ____D C:\ProgramData\Package Cache 2015-10-21 19:26 - 2015-09-12 20:54 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs 2015-10-21 19:25 - 2015-09-12 20:55 - 00000000 ____D C:\Program Files (x86)\Windows Kits 2015-10-21 19:25 - 2015-09-07 15:37 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET 2015-10-21 18:57 - 2015-09-12 21:02 - 00000000 ____D C:\Users\Gideo\Documents\Visual Studio 2015 2015-10-21 08:38 - 2015-09-13 11:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2015-10-21 08:38 - 2015-09-10 16:42 - 00000000 ____D C:\ProgramData\Oracle 2015-10-21 08:38 - 2015-09-10 16:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-10-21 08:37 - 2015-09-13 12:08 - 00000000 ____D C:\Users\Gideo\.oracle_jre_usage 2015-10-21 08:37 - 2015-09-13 11:51 - 00110176 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2015-10-21 08:37 - 2015-09-13 11:50 - 00000000 ____D C:\Program Files\Java 2015-10-21 08:37 - 2015-09-10 16:42 - 00000000 ____D C:\Program Files (x86)\Java 2015-10-20 19:00 - 2015-09-09 16:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive 2015-10-20 17:08 - 2015-09-05 21:13 - 00000000 ____D C:\Windows\CbsTemp 2015-10-18 14:31 - 2015-09-06 05:29 - 00010557 _____ C:\Windows\setupact.log 2015-10-16 15:42 - 2015-09-09 20:43 - 01927580 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2015-10-16 10:40 - 2015-09-05 21:17 - 00001958 _____ C:\Users\Public\Desktop\Media Go.lnk 2015-10-16 10:40 - 2015-09-05 21:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony 2015-10-16 10:31 - 2015-09-05 21:16 - 00149302 _____ C:\Windows\DPINST.LOG 2015-10-16 10:31 - 2015-09-05 21:15 - 00002099 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk 2015-10-16 10:31 - 2015-09-05 21:15 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2015-10-16 04:10 - 2015-09-05 21:17 - 00810488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-10-16 04:10 - 2015-09-05 21:17 - 00176632 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-15 18:20 - 2015-09-05 21:29 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-10-14 16:00 - 2015-09-05 20:57 - 09248602 _____ C:\Windows\FSISU.log 2015-10-14 16:00 - 2015-09-05 20:57 - 02447037 _____ C:\Windows\FSSFM.log 2015-10-14 16:00 - 2015-09-05 20:57 - 02043443 _____ C:\Windows\FSSETUP.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00481748 _____ C:\Windows\FSDEPH.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00421815 _____ C:\Windows\FSPROD.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00245598 _____ C:\Windows\RunSetup.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00146519 _____ C:\Windows\FSAVINST.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00060286 _____ C:\Windows\fspplugin.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00049209 _____ C:\Windows\FSSSINST.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00048139 _____ C:\Windows\fsmainst.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00041128 _____ C:\Windows\SysWOW64\Drivers\fsbts.sys 2015-10-14 16:00 - 2015-09-05 20:57 - 00020796 _____ C:\Windows\FSSCINST.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00019591 _____ C:\Windows\prodsett_copy.ini 2015-10-14 16:00 - 2015-09-05 20:57 - 00018598 _____ C:\Windows\FSGUIINS.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00012311 _____ C:\Windows\FSAVCSIN.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00010820 _____ C:\Windows\FSGKIAIN.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00004866 _____ C:\Windows\FSLDIN.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00004278 _____ C:\Windows\fstnbins.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00003706 _____ C:\Windows\FSGemini.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00003461 _____ C:\Windows\fsavunin.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00002390 _____ C:\Windows\DAASINST.LOG 2015-10-14 16:00 - 2015-09-05 20:57 - 00002191 _____ C:\Windows\fsgadget.log 2015-10-14 16:00 - 2015-09-05 20:57 - 00001322 _____ C:\Windows\fsav_db_setup.log 2015-10-14 15:59 - 2015-09-05 20:56 - 00000000 ____D C:\ProgramData\F-Secure 2015-10-14 15:56 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\system32\appraiser 2015-10-14 12:24 - 2015-09-05 20:41 - 00000000 ____D C:\Windows\system32\MRT 2015-10-14 12:21 - 2015-09-05 20:41 - 143481208 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-10-12 18:42 - 2015-09-05 21:06 - 00000000 ____D C:\ProgramData\CanonIJPLM 2015-10-12 15:53 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\system32\NDF 2015-10-09 12:32 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\rescache 2015-10-09 11:57 - 2015-09-06 05:30 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-10-09 11:57 - 2015-09-05 20:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2015-10-09 11:54 - 2015-09-05 20:59 - 00001450 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2015-10-09 09:28 - 2015-09-05 21:29 - 00000000 ____D C:\ProgramData\Skype 2015-10-08 17:58 - 2015-09-19 17:16 - 00126233 _____ C:\Windows\DirectX.log 2015-10-08 17:30 - 2015-09-09 20:09 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\Origin 2015-10-08 11:08 - 2015-09-27 11:03 - 00000000 ____D C:\Users\Gideo\AppData\Roaming\HandBrake 2015-10-08 11:00 - 2015-09-12 21:08 - 00019968 ___SH C:\Users\Gideo\Desktop\Thumbs.db 2015-10-06 19:45 - 2015-09-02 12:30 - 11210056 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2015-10-04 09:23 - 2015-09-05 20:58 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2015-10-04 09:23 - 2015-09-05 20:58 - 01317192 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2015-10-04 09:22 - 2015-09-05 20:58 - 01756608 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2015-10-04 09:22 - 2015-09-05 20:58 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2015-10-03 05:58 - 2015-09-22 17:39 - 00112760 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-10-03 05:58 - 2015-09-22 17:39 - 00105264 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-10-03 05:58 - 2015-09-22 17:38 - 15803800 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2015-10-03 05:58 - 2015-09-22 17:38 - 00339064 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2015-10-03 05:58 - 2015-09-02 12:30 - 18354984 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2015-10-03 05:58 - 2015-09-02 12:30 - 12868120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2015-10-03 05:58 - 2015-09-02 12:30 - 03534888 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2015-10-03 05:58 - 2015-09-02 12:30 - 03121144 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2015-10-03 05:58 - 2015-09-02 12:30 - 00034392 _____ C:\Windows\system32\nvinfo.pb 2015-10-03 03:38 - 2015-09-06 05:30 - 06358648 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2015-10-03 03:38 - 2015-09-06 05:30 - 02982704 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2015-10-03 03:38 - 2015-09-06 05:30 - 02554488 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2015-10-03 03:38 - 2015-09-06 05:30 - 00938800 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2015-10-03 03:38 - 2015-09-06 05:30 - 00385328 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2015-10-03 03:38 - 2015-09-06 05:30 - 00062768 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00480256 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00395264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplayx.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\dpnathlp.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnathlp.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpwsockx.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\dpnsvr.exe 2015-10-02 18:46 - 2015-07-10 11:59 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpmodemx.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnsvr.exe 2015-10-02 18:46 - 2015-07-10 11:59 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplaysvr.exe 2015-10-02 18:46 - 2015-07-10 11:59 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dpnhupnp.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dpnhpast.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhupnp.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhpast.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00005632 _____ (Microsoft Corporation) C:\Windows\system32\dpnlobby.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\dpnaddr.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnlobby.dll 2015-10-02 18:46 - 2015-07-10 11:59 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnaddr.dll 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ___SD C:\Windows\SysWOW64\F12 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ___SD C:\Windows\system32\F12 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ___RD C:\Windows\PurchaseDialog 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\system32\WinBioPlugIns 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\system32\SystemResetPlatform 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\Provisioning 2015-10-01 17:07 - 2015-09-05 21:16 - 00000000 ____D C:\Windows\L2Schemas 2015-10-01 17:05 - 2015-09-05 20:38 - 00000000 ____D C:\Users\Gideo\AppData\Local\VirtualStore 2015-10-01 10:30 - 2015-09-06 05:30 - 05284082 _____ C:\Windows\system32\nvcoproc.bin ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-09-25 17:31 - 2015-09-25 17:31 - 0001588 _____ () C:\Users\Gideo\AppData\Local\recently-used.xbel 2015-09-06 05:30 - 2015-09-06 05:30 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\Gideo\AppData\Local\Temp\jre-8u65-windows-au.exe C:\Users\Gideo\AppData\Local\Temp\MSETUP4.EXE C:\Users\Gideo\AppData\Local\Temp\nvSCPAPI.dll C:\Users\Gideo\AppData\Local\Temp\nvSCPAPI64.dll C:\Users\Gideo\AppData\Local\Temp\nvSCPAPISvr.exe C:\Users\Gideo\AppData\Local\Temp\nvStInst.exe C:\Users\Gideo\AppData\Local\Temp\uninstall.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-10-23 17:59 ==================== Ende von FRST.txt ============================ |
30.10.2015, 11:42 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken.
__________________
__________________ |
30.10.2015, 16:19 | #18 |
| Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Alles klar, hier noch die Addition.
__________________Addition.txt: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:29-10-2015 durchgeführt von Gideo (2015-10-30 10:43:36) Gestartet von C:\Users\Gideo\Desktop Windows 10 Pro (X64) (2015-09-05 19:37:20) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-683088663-3275815531-868259752-500 - Administrator - Disabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-683088663-3275815531-868259752-503 - Limited - Disabled) Gast (S-1-5-21-683088663-3275815531-868259752-501 - Limited - Disabled) Gideo (S-1-5-21-683088663-3275815531-868259752-1001 - Administrator - Enabled) => C:\Users\Gideo HomeGroupUser$ (S-1-5-21-683088663-3275815531-868259752-1004 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Computer Schutz (Enabled - Up to date) {15414183-282E-D62C-CA37-EF24860A2F17} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Computer Schutz (Enabled - Up to date) {AE20A067-0E14-D9A2-F087-D456FD8D65AA} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7 Days to Die (HKLM-x32\...\Steam App 251570) (Version: - The Fun Pimps) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) AGEIA PhysX v7.09.13 (HKLM-x32\...\{45235788-142C-44BE-8A4D-DDE9A84492E5}) (Version: 7.09.13 - AGEIA Technologies, Inc.) Application Insights Tools for Visual Studio 2015 (x32 Version: 3.3 - Microsoft Corporation) Hidden Audacity 2.1.1 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.1 - Audacity Team) Azure AD Authentication Connected Service (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden AzureTools.Notifications (x32 Version: 2.7.30611.1601 - Microsoft Corporation) Hidden Black Mesa (HKLM-x32\...\Steam App 362890) (Version: - ) Blend for Visual Studio SDK for .NET 4.5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version: - Gearbox Software) Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - ) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.6.0.0 - Canon Inc.) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - ) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.1.1 - Canon Inc.) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: - ) Canon MG5300 series Benutzerregistrierung (HKLM-x32\...\Canon MG5300 series Benutzerregistrierung) (Version: - ) Canon MG5300 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5300_series) (Version: - Canon Inc.) Canon MG5300 series On-screen Manual (HKLM-x32\...\Canon MG5300 series On-screen Manual) (Version: - ) Canon MP Navigator EX 5.0 (HKLM-x32\...\MP Navigator EX 5.0) (Version: - ) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - ) Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - ) Computer Security 12.71.109.0 (release) (x32 Version: 12.71.109.0 - F-Secure Corporation) Hidden Devenv-Ressourcen für Microsoft Visual Studio 2015 (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden Dotfuscator and Analytics Community Edition 5.18.1 (x32 Version: 5.18.1.2898 - PreEmptive Solutions) Hidden Dotfuscator and Analytics Community Edition Language Pack 5.18.1 de-DE (x32 Version: 5.18.1.2898 - PreEmptive Solutions) Hidden DVDFab Virtual Drive (HKLM\...\DVDFab Virtual Drive_is1) (Version: 1.5.1.1 - Fengtao Software Inc.) Earth 2160 (HKLM-x32\...\Earth 2160) (Version: 1.37 En - Zuxxez Entertainment AG) FileZilla Client 3.14.1 (HKLM-x32\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) F-Secure CCF Reputation (x32 Version: 1.0.25.1877 - F-Secure) Hidden F-Secure CCF Scanning 1.51.111.300 (release) (x32 Version: 1.51.111.300 - F-Secure Corporation) Hidden F-Secure Network CCF 1.02.126 (x32 Version: 1.02.126 - F-Secure Corporation) Hidden Garry's Mod (HKLM-x32\...\Steam App 4000) (Version: - Facepunch Studios) Gemeinsam genutzte Microsoft Azure-Komponenten für Visual Studio 2015 Sprachpaket (DEU) - v1.5 (x32 Version: 1.5.30619.1602 - Microsoft Corporation) Hidden GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Drive (HKLM-x32\...\{9C350701-AC04-48BA-A435-BD5E0D82897E}) (Version: 1.25.0523.2491 - Google, Inc.) Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden Grand Theft Auto V (HKLM-x32\...\Steam App 271590) (Version: - Rockstar North) Half-Life (HKLM-x32\...\Steam App 70) (Version: - Valve) Half-Life 2 (HKLM-x32\...\Steam App 220) (Version: - Valve) Half-Life 2: Episode One (HKLM-x32\...\Steam App 380) (Version: - Valve) Half-Life 2: Episode Two (HKLM-x32\...\Steam App 420) (Version: - Valve) Half-Life 2: Lost Coast (HKLM-x32\...\Steam App 340) (Version: - Valve) HandBrake 0.10.2 (HKLM-x32\...\HandBrake) (Version: 0.10.2 - ) IIS 10.0 Express (HKLM\...\{5984D8DA-C1AF-4284-9C88-D7150425B315}) (Version: 10.0.1734 - Microsoft Corporation) IIS Express Application Compatibility Database for x64 (HKLM\...\{08274920-8908-45c2-9258-8ad67ff77b09}.sdb) (Version: - ) IIS Express Application Compatibility Database for x86 (HKLM\...\{ad846bae-d44b-4722-abad-f7420e08bcd9}.sdb) (Version: - ) Java 8 Update 65 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418065F0}) (Version: 8.0.650.17 - Oracle Corporation) Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) Java SE Development Kit 8 Update 60 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180600}) (Version: 8.0.600.27 - Oracle Corporation) Kerbal Space Program (HKLM-x32\...\Steam App 220200) (Version: - Squad) Left 4 Dead 2 (HKLM-x32\...\Steam App 550) (Version: - Valve) MAGIX Speed burnR (MSI) (HKLM-x32\...\MX.{1B46FA48-1BEA-4398-BF8A-0F606A9EA782}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus (HKLM\...\MX.{B50BBED4-5101-45A1-BA9D-93AEF3A638E3}) (Version: 14.0.0.159 - MAGIX Software GmbH) MAGIX Video deluxe 2015 Plus (Version: 14.0.0.159 - MAGIX Software GmbH) Hidden MAGIX Video deluxe 2015 Plus Update (Version: 14.0.0.183 - MAGIX Software GmbH) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Media Go (HKLM-x32\...\{C9ACDF2C-F9A5-4F17-A6FA-97FF908DC4AA}) (Version: 3.0.278 - Sony) Media Go Network Downloader (HKLM-x32\...\{C52148B9-19E0-433A-9422-3451B1BEE20F}) (Version: 1.6.01.0 - Sony) Media Go Video Playback Engine 2.20.110.05220 (HKLM-x32\...\{34D249B8-C655-C9F1-4798-68A4C9705F9C}) (Version: 2.20.110.05220 - Sony) Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (Deutsch) (HKLM-x32\...\{CBD7095F-7211-43FD-9FE7-FB08D753AF79}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (HKLM-x32\...\{B941AFB4-8851-33A1-9E72-0C33D463C41C}) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.6 SDK (Deutsch) (HKLM-x32\...\{EE8BD24B-75E1-4BBF-86B9-91FE16ADE71C}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 SDK (HKLM-x32\...\{B5915D37-0637-4A26-A3AA-C5DC9F856370}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 Targeting Pack (HKLM-x32\...\{2CC6A4A7-AAC2-46C9-9DBB-3727B5954F65}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Help Viewer 2.2 (HKLM-x32\...\Microsoft Help Viewer 2.2) (Version: 2.2.23107 - Microsoft Corporation) Microsoft Help Viewer 2.2 Sprachpaket - DEU (HKLM-x32\...\Microsoft Help Viewer 2.2 Sprachpaket - DEU) (Version: 2.2.23107 - Microsoft Corporation) Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.4763.1003 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{F09DEB00-9F41-4BC9-BA81-9F131B12B3D5}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2014 Express LocalDB (HKLM\...\{AB8DE9BA-19E1-446A-BCFA-6B3DA9751E21}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Management Objects (HKLM-x32\...\{2774595F-BC2A-4B12-A25B-0C37A37049B0}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Management Objects (x64) (HKLM\...\{1F9EB3B6-AED7-4AA7-B8F1-8E314B74B2A5}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Transact-SQL Compiler Service (HKLM\...\{59DE4D1C-690E-4397-8A44-B684934E863C}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Transact-SQL ScriptDom (HKLM\...\{020CDFE0-C127-4047-B571-37C82396B662}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 T-SQL Language Service (HKLM\...\{7FE9A69F-6D91-4E2E-86B5-E2EB27AE6041}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - enu (14.0.50730.0) (HKLM-x32\...\{E112E3D8-14E8-4DC4-9D96-73FAC32D47FE}) (Version: 14.0.50730.0 - Microsoft Corporation) Microsoft SQL Server Data Tools 2015 (HKLM-x32\...\{2956ec52-98f0-4007-9462-ae613be5df16}) (Version: 14.0.50730.0 - Microsoft Corporation) Microsoft SQL Server*2014 T-SQL Language Service (HKLM-x32\...\{06BE8B71-46C6-434B-869E-85C58EF3120A}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{9634d50a-0c4d-4f52-8a9f-894a2baae370}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{307a22b8-8353-4c5e-b67b-2404c5734558}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Community 2015 (HKLM-x32\...\{5c2b89b0-08cc-492f-b086-21e4d6ae7be4}) (Version: 14.0.23107.10 - Microsoft Corporation) Microsoft Web Deploy 3.6 (HKLM\...\{ED4CC1E5-043E-4157-8452-B5E533FE2BA1}) (Version: 3.1238.1955 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM\...\{63967E7E-5D53-42FA-A7B2-DC50FB0F976F}) (Version: 12.0.2402.11 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM-x32\...\{2ADB6B9D-83C6-494E-B8AE-E815956A4670}) (Version: 12.0.2402.11 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mit C# erstellte geräteübergreifende Hybrid-Apps - Vorlagen - DEU (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) No More Room in Hell (HKLM-x32\...\Steam App 224260) (Version: - No More Room in Hell Team) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.50 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.15.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.46 - NVIDIA Corporation) NVIDIA Grafiktreiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.50 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4763.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4763.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4763.1003 - Microsoft Corporation) Hidden Online Safety 2.71.966.47 (x32 Version: 2.71.966.47 - F-Secure Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 9.7.2.53208 - Electronic Arts, Inc.) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM-x32\...\{D5409B11-EF28-37A1-AE7A-6051A5BAD923}) (Version: 4.5.50932 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.1 RC für Windows Store-Apps (Deutsch) (x32 Version: 4.5.21005 - Microsoft Corporation) Hidden Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM-x32\...\{3F514FDC-F0F2-3B99-86D6-F7B3A2679B39}) (Version: 4.5.51209 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.6 (Deutsch) (HKLM-x32\...\{7227EFF8-BC26-44D4-B91D-969A82DBDF4A}) (Version: 4.6.00081 - Microsoft Corporation) Pflanzen gegen Zombies™ (HKLM-x32\...\{5E6536C2-E79A-49CF-83EA-817AD81F9FC8}) (Version: 1.2.0.1093 - Electronic Arts, Inc.) Portal (HKLM-x32\...\Steam App 400) (Version: - Valve) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) PreEmptive Analytics Client German Language Pack (x32 Version: 1.2.5134.1 - PreEmptive Solutions) Hidden PreEmptive Analytics Visual Studio Components (x32 Version: 1.2.5134.1 - PreEmptive Solutions) Hidden Prerequisites for SSDT (HKLM-x32\...\{21373064-AD95-48DB-A32E-0D9E08EF7355}) (Version: 12.0.2000.8 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Roslyn Language Services - x86 (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden SHIELD Streaming (Version: 4.1.500 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.15.46 - NVIDIA Corporation) Hidden Sins of a Solar Empire: Rebellion (HKLM-x32\...\Steam App 204880) (Version: - Ironclad Games) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation) Skype™ 7.12 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.12.101 - Skype Technologies S.A.) SOMA (HKLM-x32\...\Steam App 282140) (Version: - Frictional Games) Sony PC Companion 2.10.289 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.289 - Sony) Space Engineers (HKLM-x32\...\Steam App 244850) (Version: - Keen Software House) Star Citizen Launcher (HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\Star Citizen Launcher) (Version: 00.01.00.00 - Cloud Imperium Games) Star Trek (HKLM-x32\...\Steam App 203250) (Version: - Digital Extremes) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Supreme Commander 2 (HKLM-x32\...\Steam App 40100) (Version: - Gas Powered Games) Team Explorer for Microsoft Visual Studio 2015 (x32 Version: 14.0.23102 - Microsoft Corporation) Hidden Team Fortress 2 (HKLM-x32\...\Steam App 440) (Version: - Valve) Test Tools for Microsoft Visual Studio 2015 (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden The Moon Project (HKLM-x32\...\The Moon Project) (Version: - ) The Sandbox (HKLM-x32\...\Steam App 265810) (Version: - PIXOWL INC.) TypeScript Power Tool (x32 Version: 1.5.4.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2015 (x32 Version: 1.5.4.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2015 1.5.4.0 (HKLM-x32\...\{4cde0c8c-47b3-448f-babf-fe5d392432a6}) (Version: 1.5.23128.0 - Microsoft Corporation) Unitymedia Programme (HKLM-x32\...\F-Secure ServiceEnabler 47796) (Version: 1.71.340.0 - F-Secure Corporation) Unitymedia Programme (x32 Version: 1.71.340.0 - F-Secure Corporation) Hidden Universal CRT Extension SDK (x32 Version: 10.0.10150 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (x32 Version: 10.0.10150 - Microsoft Corporation) Hidden Universal CRT Redistributable (x32 Version: 10.0.10150 - Microsoft Corporation) Hidden Universal CRT Tools x64 (Version: 10.0.10150 - Microsoft Corporation) Hidden Universal CRT Tools x86 (x32 Version: 10.0.10150 - Microsoft Corporation) Hidden Unmechanical (HKLM-x32\...\Steam App 211180) (Version: - Talawa Games) Unreal Tournament 3 (LG) (HKU\S-1-5-21-683088663-3275815531-868259752-1001\...\InstallShield_{FDBBAF14-5ED8-49B7-A5BE-1C35668B074D}) (Version: 1.00.0000 - Epic Games) Unreal Tournament 3 (LG) (x32 Version: 1.00.0000 - Epic Games) Hidden Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) VMware Player (HKLM\...\{DCA4824C-42E8-4911-9C10-5BB43A315625}) (Version: 12.0.0 - VMware, Inc.) Warzone 2100-3.1.2 (HKLM-x32\...\Warzone 2100-3.1.2) (Version: 3.1.2 - Warzone 2100 Project) WCF Data Services 5.6.4 DEU Language Pack (x32 Version: 5.6.62175.4 - Microsoft Corporation) Hidden WCF Data Services 5.6.4 Runtime (x32 Version: 5.6.62175.4 - Microsoft Corporation) Hidden WCF Data Services Tools for Microsoft Visual Studio 2015 (x32 Version: 5.6.62175.4 - Microsoft Corporation) Hidden WCF Data Services Tools for Microsoft Visual Studio 2015 DEU Language Pack (x32 Version: 5.6.62175.4 - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-683088663-3275815531-868259752-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Gideo\AppData\Local\Microsoft\OneDrive\17.3.6201.1019\FileCoAuth.exe (Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 20-10-2015 17:08:36 Windows Update 21-10-2015 19:06:59 Microsoft Visual Studio Community 2015 30-10-2015 10:39:20 JRT Pre-Junkware Removal ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-09-05 21:17 - 2015-09-05 21:15 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {4B4699FA-370D-4771-A6CF-8080B6CD269D} - System32\Tasks\{CBFF5A8E-B717-441C-ABEF-F77FF4437C0F} => pcalua.exe -a "D:\Program Files (x86)\Reality Pump\The Moon Project\TheMoonProject.exe" Task: {541F0959-4BB5-4302-84A0-F0E1539174DF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-09] (Google Inc.) Task: {79E00966-93F3-4AAE-8A8C-E1FFAD32463C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-09] (Google Inc.) Task: {DA4E0731-3532-45A9-9D6C-E33FE806F673} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-10-14] (Microsoft Corporation) Task: {EA5AED8C-0238-42E2-A4B2-C621E8CB1334} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-07] (Microsoft Corporation) Task: {F2F39FD3-9EEA-41F3-A799-DF762A144BD5} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-07] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-07-10 12:00 - 2015-07-10 12:00 - 00028160 _____ () C:\Windows\SYSTEM32\efsext.dll 2015-08-06 21:56 - 2015-07-15 03:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll 2015-08-19 16:45 - 2015-08-11 10:14 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll 2015-09-05 21:06 - 2011-02-07 08:56 - 00138192 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE 2015-10-01 15:54 - 2015-09-17 07:48 - 02494712 _____ () C:\Windows\system32\CoreUIComponents.dll 2015-10-01 15:54 - 2015-09-17 07:48 - 02494712 _____ () C:\Windows\System32\CoreUIComponents.dll 2015-09-05 21:19 - 2015-10-07 19:28 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2015-10-01 15:53 - 2015-09-17 06:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-10-01 15:54 - 2015-09-17 06:44 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-10-01 15:53 - 2015-09-17 06:42 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-10-01 15:53 - 2015-09-17 06:42 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-10-01 15:54 - 2015-09-17 06:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2012-11-26 12:49 - 2012-11-26 12:49 - 00216632 _____ () C:\Program Files (x86)\Unitymedia\daas2.dll 2015-09-05 20:57 - 2015-10-13 09:12 - 00045608 _____ () C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Anti-Virus\FSAVHRES.eng 2015-09-05 21:01 - 2015-09-05 21:01 - 00029224 _____ () C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Anti-Virus\minifilter\hashlib_x86.dll 2015-09-05 20:57 - 2015-09-05 21:00 - 00175144 _____ () C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Gemini\fsgem.dll 2015-10-14 16:00 - 2015-10-14 16:02 - 00212008 _____ () C:\Program Files (x86)\Unitymedia\apps\ComputerSecurity\Spam Control\fsas.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-683088663-3275815531-868259752-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.170.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{7432385A-1DE8-4D97-975D-2722944EE4CA}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{2650BE53-34E7-4602-AB27-F118719FC1BD}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{D07F8D18-EF2D-4505-A397-1BECE03635A3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{5CDD7468-BE9B-471F-B380-C51395B7F03D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{CBE21FEC-7062-49AF-A6FD-E49343C618B9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{A570D11D-26B9-4AC0-80E3-0D38999C57C1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{1AA28A95-948D-4B40-A121-1854B5BBB6CB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{63BC9659-E3DF-447D-85C8-F3209682D54A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{822D6228-8AC6-4598-9C86-DAB0E42AC6E2}D:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{9DBB3554-344B-4C66-A2FA-74CCF6535453}D:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{9FFCB623-F8EF-49BD-A825-9CA17FEF7EB1}] => (Allow) C:\Program Files (x86)\Microsoft Visual Studio 14.0\Common7\IDE\devenv.exe FirewallRules: [{A071E0DA-8180-45EA-AF33-8F3D0A6C21E5}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{0C60FC41-DC7D-431C-8CF3-A810EE571C95}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{F63ED0B3-BB29-47FB-88A6-90B991702C57}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{D98FCA4C-519C-4D45-8C6D-C858F08F09A1}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [TCP Query User{2033A535-B9BF-47D7-90A8-84F45B12EB19}C:\program files\java\jdk1.8.0_60\bin\java.exe] => (Allow) C:\program files\java\jdk1.8.0_60\bin\java.exe FirewallRules: [UDP Query User{919A714C-0BA9-40DB-A3D7-7A6D968C6B63}C:\program files\java\jdk1.8.0_60\bin\java.exe] => (Allow) C:\program files\java\jdk1.8.0_60\bin\java.exe FirewallRules: [{788CEB1F-2DB9-4BD7-A6B9-52DD6FA0840D}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\StarTrek\ST.exe FirewallRules: [{63E73181-D82C-4F78-9BF8-E2D263A6FF0A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\StarTrek\ST.exe FirewallRules: [{947E517F-456F-4E9F-86F9-847457069F8D}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe FirewallRules: [{FCB14E41-2B3A-4C07-AB98-678FB429C326}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe FirewallRules: [{A716E571-2FBB-41A6-8082-CFD59BCB25B5}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Sins of a Solar Empire Rebellion\Sins of a Solar Empire Rebellion.exe FirewallRules: [{830CE630-E225-40D1-A12A-2A6C707E26DC}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Sins of a Solar Empire Rebellion\Sins of a Solar Empire Rebellion.exe FirewallRules: [{76E20619-991C-4CBB-8B15-040E0ED5ED8C}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\nmrih\sdk\hl2.exe FirewallRules: [{A1FBAA82-9261-4101-AB61-FB37A2F124CF}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\nmrih\sdk\hl2.exe FirewallRules: [{BDD307C6-F7EE-4913-8591-238C4C7AF56C}] => (Allow) C:\Program Files\MAGIX\Video deluxe 2015 Plus\Videodeluxe.exe FirewallRules: [TCP Query User{123C6422-249A-4AA6-929F-98EA00A46DFD}D:\program files\cloud imperium games\patcher\cigpatcher.exe] => (Allow) D:\program files\cloud imperium games\patcher\cigpatcher.exe FirewallRules: [UDP Query User{D3735AAC-B9ED-4D73-8877-563FDC28AA12}D:\program files\cloud imperium games\patcher\cigpatcher.exe] => (Allow) D:\program files\cloud imperium games\patcher\cigpatcher.exe FirewallRules: [{A668223C-D421-4BB0-9E42-8311D1619959}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Sins of a Solar Empire Rebellion\Sins of a Solar Empire Rebellion.exe FirewallRules: [{3AF764A7-B8D3-4CB6-977D-84CA5F0960CA}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Sins of a Solar Empire Rebellion\Sins of a Solar Empire Rebellion.exe FirewallRules: [{25CE2024-EAB5-487A-AB38-9545C2646BE4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Unmechanical\Binaries\Win32\UDKGame.exe FirewallRules: [{3342B1CE-5441-41FA-AD2C-A37216712933}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Unmechanical\Binaries\Win32\UDKGame.exe FirewallRules: [{BCAD5AFF-6DE8-4E0B-9A58-DE8196910CB7}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Supreme Commander 2\bin\SupremeCommander2.exe FirewallRules: [{AC770D1C-CDBA-4196-A1D1-D48DFBD69D90}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Supreme Commander 2\bin\SupremeCommander2.exe FirewallRules: [{48A9EF8B-316A-4794-8B98-B23B98D18219}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{F0B47EC0-B9B8-4B31-93AF-202315E74EAE}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{6B54AF48-1790-44B0-A253-381639418CEA}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7DaysToDie_EAC.exe FirewallRules: [{A6C4200E-9CAD-4A89-A17B-BC2D64829F7D}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7DaysToDie_EAC.exe FirewallRules: [{87344014-ED81-4D92-A04D-FB036F63562A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7DaysToDie.exe FirewallRules: [{786A7D92-130D-4ED3-B636-CDD95B1367E4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7DaysToDie.exe FirewallRules: [{2A91839A-97AB-4988-AA32-2AF5C3DC421B}] => (Allow) D:\Program Files (x86)\Unreal Tournament 3 (LG)\Binaries\UT3.exe FirewallRules: [{B4817FF2-E97B-4563-89D4-602F5B279071}] => (Allow) D:\Program Files (x86)\Unreal Tournament 3 (LG)\Binaries\UT3.exe FirewallRules: [{4B4B318A-ECA1-40A8-B513-0C3A99C5CB92}] => (Allow) D:\Program Files (x86)\Reality Pump\Earth 2160\Earth2160_NO_SSE.exe FirewallRules: [{730C00FC-F2D5-4C8C-A709-1F51E2D1AA39}] => (Allow) D:\Program Files (x86)\Reality Pump\Earth 2160\Earth2160_NO_SSE.exe FirewallRules: [{E657A517-0432-41E7-BCB9-7F34131892F1}] => (Allow) D:\Program Files (x86)\Reality Pump\Earth 2160\Earth2160_SSE.exe FirewallRules: [{64F11700-10D9-42C4-B860-956CCAB8B393}] => (Allow) D:\Program Files (x86)\Reality Pump\Earth 2160\Earth2160_SSE.exe FirewallRules: [{CF35E319-1B9D-4E97-90E9-F21DB2EE416E}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{36BAF08E-9C30-46CE-BBF0-9C50FDA1D79B}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{9F966A6E-7531-4323-AE6A-ED355E2BDDEB}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe FirewallRules: [{3B7B36A4-666A-408A-8033-28B28A6379D2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe FirewallRules: [{24EAA0D8-58B4-4BA6-9E66-5AD0C411E027}] => (Allow) D:\Program Files (x86)\Origin Games\Plants vs. Zombies\PlantsVsZombies.exe FirewallRules: [{CD0E210F-E022-4BE0-AC7F-F7ADB7CBA18C}] => (Allow) D:\Program Files (x86)\Origin Games\Plants vs. Zombies\PlantsVsZombies.exe FirewallRules: [{E81A5CB2-AD52-4D76-B3CF-6E3ACFC2E456}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe FirewallRules: [{44BEEA27-7150-40F4-BF61-111375D1B236}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe FirewallRules: [{4815EEA2-EEC1-4CF1-AE12-C1A7D635444B}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Black Mesa\bms.exe FirewallRules: [{C0B052E1-3B1C-4D19-AA0E-63D19C08DFC4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Black Mesa\bms.exe FirewallRules: [{538B6970-739D-4537-B5A4-D8A1784AF285}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Half-Life 2\hl2.exe FirewallRules: [{30E2C3A9-D73B-4BE0-A539-41B488C7AA83}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Half-Life 2\hl2.exe FirewallRules: [{F95D9A64-AA94-482C-BEED-D03C9F1F5AA4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Portal\hl2.exe FirewallRules: [{75223407-D310-42A7-A7FE-60D8AD9B65AB}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Portal\hl2.exe FirewallRules: [{E573AD68-3BB9-47C7-96E6-38BBD97D394B}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe FirewallRules: [{002AC7A1-CC26-4835-93DF-C12189C0A0AB}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe FirewallRules: [{448FF881-4E7E-424F-AB81-683E6B885EE4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\SOMA\Soma.exe FirewallRules: [{B86D5388-E275-43A1-93F9-BFDEBB09BA05}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\SOMA\Soma.exe FirewallRules: [{C78EEEDE-DC03-4C52-A70F-AF37FF9A6142}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\SOMA\ModLauncher.exe FirewallRules: [{8AA482C3-AFB7-4DD4-9B7A-6B6C360DEE8F}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\SOMA\ModLauncher.exe FirewallRules: [{3D589249-C9DD-4E5A-9D7B-5DCC9A755883}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Kerbal Space Program\KSP.exe FirewallRules: [{B3F2678B-3E4B-4D42-B950-8E9AE28F8CB7}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Kerbal Space Program\KSP.exe FirewallRules: [{B7997CFB-D0F9-4144-81C0-48C29D97ABEE}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Portal 2\portal2.exe FirewallRules: [{8183EC20-1541-4324-B2C9-EA909CCB1D6A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Portal 2\portal2.exe FirewallRules: [{D5CC0E06-660A-4558-A338-14B96B74A121}] => (Allow) C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe FirewallRules: [{0E2C62B8-2838-4188-9F60-EDE6F8A585F5}] => (Allow) C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe FirewallRules: [{D4393D51-FD2C-48AC-B019-1334CBF763BF}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe FirewallRules: [{6684F5AD-2702-4702-86F4-4B75D4B302AE}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe FirewallRules: [TCP Query User{C5982FEA-3DE6-408C-A7F5-91E5BDFCE0DE}C:\program files\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_65\bin\javaw.exe FirewallRules: [UDP Query User{3D5E465A-1593-4068-B55D-DBCC6AECA41D}C:\program files\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_65\bin\javaw.exe FirewallRules: [TCP Query User{30C03913-F86E-4F87-ABD0-9BF2A659C87B}D:\program files\filezilla ftp client\filezilla.exe] => (Allow) D:\program files\filezilla ftp client\filezilla.exe FirewallRules: [UDP Query User{AD80EE61-75A9-4BAD-AFBF-A9CF8791711B}D:\program files\filezilla ftp client\filezilla.exe] => (Allow) D:\program files\filezilla ftp client\filezilla.exe FirewallRules: [{5F19061F-F1E7-4BA1-9D65-ACFCE9E1EE01}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\TheSandbox\The Sandbox.exe FirewallRules: [{81DA97D2-2B04-4592-BCE5-4D897EF026D6}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\TheSandbox\The Sandbox.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/30/2015 10:39:21 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll. System Error: Zugriff verweigert . Error: (10/30/2015 09:31:45 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-0DR0VJP) Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/29/2015 09:45:16 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-0DR0VJP) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/29/2015 08:55:19 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-0DR0VJP) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/29/2015 07:27:09 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (5880) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (10/29/2015 07:27:09 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (5880) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Error: (10/29/2015 07:26:59 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (5880) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (10/29/2015 07:26:59 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (5880) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Error: (10/29/2015 07:26:49 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (5880) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (10/29/2015 07:26:49 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (5880) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Systemfehler: ============= Error: (10/30/2015 10:40:12 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definitionsupdate für Windows Defender – KB2267602 (Definition 1.209.968.0) Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "FSMA" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "VMware USB Arbitration Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "VMware NAT Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "VMware DHCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "VMware Authorization Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SQL Server VSS Writer" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/30/2015 10:39:46 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Network Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2015-09-25 22:28:06.284 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-25 22:28:06.270 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-22 10:25:11.790 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-22 10:25:11.779 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-13 21:36:26.345 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-13 19:49:37.401 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-13 19:49:37.388 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-13 19:49:36.461 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-13 19:49:36.448 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2015-09-13 19:49:30.325 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== Prozessor: AMD Phenom(tm) II X6 1090T Processor Prozentuale Nutzung des RAM: 13% Installierter physikalischer RAM: 16381.55 MB Verfügbarer physikalischer RAM: 14176.48 MB Summe virtueller Speicher: 18813.55 MB Verfügbarer virtueller Speicher: 16667.74 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:237.98 GB) (Free:140.11 GB) NTFS Drive d: () (Fixed) (Total:1863.01 GB) (Free:1250.63 GB) NTFS Drive e: (EU_104279) (CDROM) (Total:7.73 GB) (Free:0 GB) UDF Drive f: (Volume) (Fixed) (Total:1863.01 GB) (Free:168.42 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 5E937DF0) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: D905856D) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: DC902043) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
31.10.2015, 12:37 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2015, 12:49 | #20 |
| Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Hier der Inhalt des Logs. Fixlog.txt: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:29-10-2015 durchgeführt von Gideo (2015-10-31 12:41:29) Run:1 Gestartet von C:\Users\Gideo\Desktop Geladene Profile: Gideo (Verfügbare Profile: Gideo & Administrator) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** EmptyTemp: ***************** EmptyTemp: => 6.7 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 12:44:57 ==== |
31.10.2015, 12:50 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung |
31.10.2015, 14:36 | #22 |
| Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Hier die Ergebnisse. mbam.txt: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 31.10.2015 Suchlaufzeit: 12:52 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.10.31.01 Rootkit-Datenbank: v2015.10.28.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Gideo Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 404430 Abgelaufene Zeit: 9 Min., 28 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=4ce8b5e0c5679b48a85419effc170c4c # end=init # utc_time=2015-10-31 12:06:12 # local_time=2015-10-31 01:06:12 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 26501 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=4ce8b5e0c5679b48a85419effc170c4c # end=updated # utc_time=2015-10-31 12:08:39 # local_time=2015-10-31 01:08:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=4ce8b5e0c5679b48a85419effc170c4c # engine=26501 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-10-31 01:28:06 # local_time=2015-10-31 02:28:06 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Computer Security' # compatibility_mode=2308 16777213 100 89 16205 4814835 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 100089 9772098 0 0 # scanned=451549 # found=0 # cleaned=0 # scan_time=4767 Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Computer Schutz Windows Defender Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Microsoft VisualStudio JavaScript Project System Java 8 Update 65 Microsoft VisualStudio JavaScript Language Service Java version 32-bit out of Date! ````````Process Check: objlist.exe by Laurent```````` Unitymedia apps ComputerSecurity Anti-Virus\FSGK32.EXE Unitymedia apps ComputerSecurity Anti-Virus\fssm32.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
31.10.2015, 16:19 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Java deinstallieren. Wird so gut wie garnicht mehr benötigt. Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2015, 16:24 | #24 |
| Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Nein, es gibt keine weiteren Probleme. Allerdings kann ich Java nicht deinstallieren, da ich tatsächlich auf einige Dinge angewiesen bin, die Java noch benötigen. Vielen herzlichen Dank für die schnelle und präzise Hilfe. Gruß Mark32801 |
31.10.2015, 16:25 | #25 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Dann muss es immer aktuell sein. Und möglichst im Browser deaktiviert. Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: Ghostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2015, 16:36 | #26 |
| Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung Alles erledigt! Ich habe keine weiteren Fragen. Erneut vielen Dank! |
Themen zu Windows 10: Microsoft Edge öffnet selbstständig Tabs mit Werbung |
abgesicherten, bluescreen, browser, erneut, explorer, geschlossen, gestartet, heute, infektion, logfiles, malwarebytes, microsoft, minute, modus, neue, neuer, nichts, process, prozesse, scanner, schließen, verursacht, werbung, windows, öffnet |