|
Log-Analyse und Auswertung: Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.11.2015, 21:57 | #1 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Hallo! Seit wenigen Tagen habe ich folgendes Problem: Die Internetverbindung meines Rechners ist massiv gestört. Dies hängt aber nicht mit dem Router zusammen, da zur gleichen Zeit meine Mitbewohnerinnen aufs Netz zugreifen können und ich selbst mit meinem Mobiltelefon auch. Ich habe mal ganz standardmäßig den Luke Filewaker von Avira rüberlaufen lassen. Der meldete nur eine verdächtige Datei, die ich bereits seit etwa zwei Wochen installiert habe: Ein Programm um gezielt Bildschirmfotos zu erstellen (Snipping Tool, bei chip.de runtergeladen). Ich habe es mal vorsichtshalber in Quarantäne setzen lassen - ich brauche es nicht dringend. Das Problem trat allerdings vor besagten zwei Wochen noch gar nicht auf. Des Weiteren habe ich beobachtet, dass sich immer kurz nach dem Hochfahren ein kleines Fenster für den Bruchteil einer Sekunde öffnet und wieder verschwindet. Auch beim Stöbern im Netz (auf ganz harmlosen Seiten wie YouTube) öffnet sich selten (bisher zwei Mal glaube ich) ein neues Fenster mit Werbung (trotz AdBlocker). Hinzu kommt noch ein Problem das seit längerem auftritt und ich nicht richtig in den Griff bekomme: Beim Starten von Firefox (meinem Standardnavigator) öffnet sich manchmal statt meiner Startseite eine Seite names "mystartsearch". Außerdem habe ich zwei merkwürdige Ordner auf einer meiner partitionierten Festplatten gefunden, die sehr komische lange Namen haben, welche wiederum aus einer wirren Reihenfolge von Buchstaben und Ziffern bestehen. Der eine ist schon relativ alt (11. Feb 2015), der andere etwas neuer (28. Aug 2015). Der ältere ist so gut wie leer, der neure jedoch voll mit Unterordnern, auf die ich nicht zugreifen kann! Ich habe soeben die drei Progamme "Defogger", "FRST" und "GMER" durchlaufen lassen und habe die benötigten Textdateien verfügbar. Danke für eure Hilfe - ich hoffe, wir kriegen das in den Griff! :-) Simon |
04.11.2015, 07:43 | #2 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
04.11.2015, 20:14 | #3 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:31-10-2015 durchgeführt von Simon (Administrator) auf HAFENSTRASSE (03-11-2015 21:01:30) Gestartet von C:\Users\Simon\Desktop\TB Geladene Profile: Simon (Verfügbare Profile: Simon) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe () C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe () C:\Windows\SysWOW64\PnkBstrA.exe (TOSHIBA Corporation) C:\Windows\System32\TODDSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoService.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe (SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (Dropbox, Inc.) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe (Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avscan.exe (Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avshadow.exe () E:\Spiele\LOL\RADS\system\rads_user_kernel.exe () E:\Spiele\LOL\RADS\projects\lol_launcher\releases\0.0.1.2\deploy\LoLLauncher.exe () E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\LoLPatcher.exe () E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.165\deploy\LolClient.exe () C:\Users\Simon\AppData\Roaming\Genius\Genius.exe (Farbar) C:\Users\Simon\Desktop\TB\FRST64(1).exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor) HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] () HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation) HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated) HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation) HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation) HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [SSync] => C:\Users\Simon\AppData\Roaming\SSync\SSync.exe [36864 2013-04-09] () HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [SCheck] => C:\Users\Simon\AppData\Roaming\SCheck\SCheck.exe [51200 2015-11-01] () HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [DataMgr] => "C:\Users\Simon\AppData\Roaming\DataMgr\DataMgr.exe" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Intermediate] => C:\Users\Simon\AppData\Roaming\Intermediate\Intermediate.exe [37376 2013-12-09] () HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Seventh] => C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe [98491 2015-02-22] () HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sixth] => C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe [91260 2015-10-30] () HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Genius] => C:\Users\Simon\AppData\Roaming\Genius\Genius.exe [88350 2015-10-30] () ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-05-08] ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-10-03] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-10-19] ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-07-11] ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2014-06-02] ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 0.0.0.1 mssplus.mcafee.com Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms} HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL = SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX FireFox: ======== FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031 FF DefaultSearchEngine: Wikipedia (de) FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF Homepage: hxxp://www.rot-weiss-essen.de/ FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q= FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] () FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] () FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mystartsearch.xml [2014-10-09] FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert] FF Extension: FavGenius - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\fg@favgenius.com.xpi [2015-09-07] FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03] FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.) R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert] S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] () S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG) R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation) R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.) R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON) R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics) R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation ) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated) S3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable 2015-11-03 20:45 - 2015-11-03 21:01 - 00000000 ____D C:\Users\Simon\Desktop\TB 2015-11-03 19:11 - 2015-11-03 19:26 - 00000847 _____ C:\WINDOWS\setupact.log 2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-11-03 19:10 - 2015-11-03 19:11 - 00413064 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF} 2015-11-01 19:09 - 2015-11-01 19:09 - 00000000 ____D C:\Users\Simon\AppData\Local\simple_new_tab 2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache 2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval 2015-11-01 14:42 - 2015-11-01 14:42 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Genius 2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3 2015-10-22 22:11 - 2015-10-22 22:11 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de 2015-10-22 22:07 - 2015-10-22 22:07 - 01461024 _____ C:\Users\Simon\Downloads\Snipping Tool Plus - CHIP-Installer.exe 2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll 2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll 2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll 2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll 2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll 2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll 2015-10-11 22:00 - 2015-11-03 18:58 - 01662129 _____ C:\WINDOWS\WindowsUpdate.log 2015-10-05 18:23 - 2015-10-05 18:23 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-10-05 18:23 - 2015-10-05 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-03 21:01 - 2015-06-05 23:51 - 00000000 ____D C:\FRST 2015-11-03 21:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon 2015-11-03 20:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-03 20:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job 2015-11-03 19:17 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-03 19:17 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat 2015-11-03 19:17 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat 2015-11-03 19:12 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox 2015-11-03 19:12 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox 2015-11-03 19:11 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job 2015-11-03 19:11 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job 2015-11-03 19:11 - 2014-08-20 00:14 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Seventh 2015-11-03 19:11 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager 2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing 2015-11-03 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job 2015-11-03 00:03 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype 2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2015-11-02 18:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2015-11-01 19:09 - 2013-07-20 19:22 - 00000000 ____D C:\Users\Simon\AppData\Roaming\SCheck 2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc 2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss 2015-10-24 01:43 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify 2015-10-24 01:30 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify 2015-10-23 17:56 - 2013-04-11 16:54 - 00003600 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001 2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-10-06 17:05 - 2015-04-04 12:36 - 00000000 ___SD C:\WINDOWS\system32\GWX 2015-10-05 21:18 - 2015-04-04 12:36 - 00000000 ___SD C:\WINDOWS\SysWOW64\GWX 2015-10-05 18:23 - 2014-10-08 17:28 - 00002715 _____ C:\Users\Public\Desktop\Skype.lnk 2015-10-05 18:23 - 2013-04-12 16:41 - 00000000 ____D C:\ProgramData\Skype 2015-10-04 22:51 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\PolicyDefinitions ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini 2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini 2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini 2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg 2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV 2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO 2015-07-06 10:30 - 2015-07-06 10:30 - 0000831 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel 2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Simon\AppData\Local\Temp\avgnt.exe C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmproj3bc.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-03 18:23 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:31-10-2015 durchgeführt von Simon (2015-11-03 21:05:24) Gestartet von C:\Users\Simon\Desktop\TB Windows 8.1 (X64) (2014-05-02 12:43:56) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1347817739-1530619743-1753276293-500 - Administrator - Disabled) Gast (S-1-5-21-1347817739-1530619743-1753276293-501 - Limited - Disabled) Simon (S-1-5-21-1347817739-1530619743-1753276293-1001 - Administrator - Enabled) => C:\Users\Simon ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Desktop (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Desktop (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 5 64-bit (HKLM\...\{6C1A010F-9108-4162-A26F-9FEC4AC0F0F0}) (Version: 5.0.1 - Adobe) AMD Catalyst Install Manager (HKLM\...\{95EF3DDB-27C8-CDA9-9E72-5EC3F02C1B02}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB) Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version: - Infinity Ward) Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version: - Infinity Ward) CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform) Dropbox (HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.) EPSON BX635FWD Series Printer Uninstall (HKLM\...\EPSON BX635FWD Series) (Version: - SEIKO EPSON Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.0.5.618 - Foxit Corporation) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33268) (Version: 3.6.1.33268.15 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.) Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version: - ) Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{9527A496-5DF9-412A-ADC7-168BA5379CA6}) (Version: 10.0.60905 - Microsoft Game Studios) Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MKVToolNix 6.5.0 (HKLM-x32\...\MKVToolNix) (Version: 6.5.0 - Moritz Bunkus) Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2.5765 - Mozilla) Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) Nero 12 Essentials Toshiba (HKLM-x32\...\{BA8958DC-ADD7-41E5-8436-5883C7E871C7}) (Version: 12.0.00400 - Nero AG) Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.200 - Deutsche Telekom AG) Netzmanager (Version: 1.200 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.) Premium Sound HD (HKLM\...\{94F03B8E-CB73-4653-AFE9-79112C01FED2}) (Version: 1.12.4600 - SRS Labs, Inc.) Prerequisite installer (x32 Version: 12.0.0002 - Nero AG) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Bluetooth Filter Driver Package (HKLM-x32\...\InstallShield_{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Realtek Bluetooth Filter Driver Package (x32 Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6687 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.) Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0020 - REALTEK Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.) Sony PC Companion 2.10.281 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.281 - Sony) Spotify (HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Spotify) (Version: 1.0.16.104.g3b776c9e - Spotify AB) Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.21 - Synaptics Incorporated) TeamSpeak 3 Client (HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.00.0007.00002 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.0.6415 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6425 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA) Toshiba Password Utility (HKLM-x32\...\InstallShield_{6D35FF17-A8B3-43D3-917E-5A1F2C3FB628}) (Version: 2.00.910 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.8.17.640104 - Toshiba Corporation) Toshiba Places Icon Utility (HKLM\...\{C991A8C4-307C-4FDD-8AAE-A1BF44881E95}) (Version: 2.1.1 - TOSHIBA) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.2.0.54043005 - Toshiba Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.2.00 - TOSHIBA Corporation) TOSHIBA Service Station (HKLM\...\{B8C8422F-01F1-4791-B084-047AAFF9BFCC}) (Version: 2.4.4 - TOSHIBA) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0012 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0002.32002 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.2.1 - Toshiba Europe GmbH) TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.1.0.12-A - Toshiba Corporation) VirtualDJ Home FREE (HKLM-x32\...\{A6AC699F-8315-40CA-8F70-E917494978AB}) (Version: 7.4 - Atomix Productions) VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN) Welcome App (Start-up experience) (x32 Version: 12.0.13000 - Nero AG) Hidden Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012 - GoPro) Windows Driver Package - Realtek Semiconductor Corp. RtkBtFilter Bluetooth (07/11/2012 2.3.13.3) (HKLM\...\57F58DC141BEB353704E041792E5B00606694FEA) (Version: 07/11/2012 2.3.13.3 - Realtek Semiconductor Corp.) WinRAR 5.01 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.1 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{00000001-0E3A-4123-8B32-4B68A91E104A}\InprocServer32 -> C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIBasePlace.dll (Toshiba Corporation) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.) ==================== Wiederherstellungspunkte ========================= 20-10-2015 17:04:38 Windows Update 22-10-2015 21:35:28 Windows Modules Installer 30-10-2015 22:00:25 Geplanter Prüfpunkt ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 14:25 - 2015-10-03 16:33 - 00000856 ____A C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.1 mssplus.mcafee.com ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0520E782-9406-42B6-BDDA-DD01D2AA11AD} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-17] (Dropbox, Inc.) Task: {0C1A2AD6-6F9B-443B-9938-9216A0E44174} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2012-07-27] (TOSHIBA Corporation) Task: {0CD45EEE-BA60-402C-83D0-7AE300826A81} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2012-08-14] (Toshiba Europe GmbH) Task: {1716AD85-97BD-4FC3-93E5-DA57C8BE8697} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-19] (Adobe Systems Incorporated) Task: {19288538-1842-420D-9829-AC2B063E7309} - System32\Tasks\HDONV => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG Task: {1B88AB37-47B5-414A-AFFC-8A7145B83A82} - System32\Tasks\{01015B23-A6DD-4CD2-8D6C-93E6D83A8F97} => pcalua.exe -a G:\Daten\AVM_FRITZ!WLAN_Repeater_310_Assistent.exe -d G:\Daten Task: {2CD68279-8C88-4A76-A51F-BBD4C6729A22} - System32\Tasks\{973C2F99-1094-45CF-8C91-9AC95FA7F386} => pcalua.exe -a D:\IsInstallPending.exe -d D:\ Task: {5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe <==== ACHTUNG Task: {635831B8-D0BB-4D06-A50D-FBF25B3CC117} - System32\Tasks\{8DC2676F-EC41-4B5B-B2AE-06308C1A13D4} => Firefox.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {686BB2C5-2D31-4E1F-B6EF-B895B7E8162B} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-17] (Dropbox, Inc.) Task: {73143C81-8A7B-4607-B9C7-1CA9A5F289F7} - System32\Tasks\MOAERKIO => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG Task: {A9ACB231-ED75-4117-A9A2-99E806A4BD2B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-06-01] (Piriform Ltd) Task: {B2DDA7F4-2014-46AA-AAE3-6C8273951EF9} - System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF} => Firefox.exe hxxp://ui.skype.com/ui/0/7.13.80.101/de/abandoninstall?page=tsProgressBar Task: {C559FB6E-A194-454C-960B-986F16D8CA2F} - System32\Tasks\Genius_Interval => C:\Users\Simon\AppData\Roaming\Genius\Genius.exe [2015-10-30] () Task: {CDA9716F-E724-4216-92BC-A57C753A13DE} - System32\Tasks\{670FB019-AB98-4824-9081-946A7B42D7BD} => Firefox.exe hxxp://ui.skype.com/ui/0/7.8.0.102/de/go/help.faq.installer?LastError=1618 Task: {F1D6ADF1-FDC2-485B-8B28-F4645D892C26} - System32\Tasks\{9AB80F4D-EAAF-465B-94CF-5E40CC626C40} => pcalua.exe -a C:\Users\Simon\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=amt (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\HDONV.job => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\MOAERKIO.job => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-10-13 23:38 - 2011-10-13 23:38 - 00156672 _____ () C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe 2014-05-29 16:14 - 2014-05-31 22:45 - 00076888 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe 2012-07-19 03:38 - 2012-07-19 03:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2012-07-19 03:38 - 2012-07-19 03:38 - 00049064 _____ () C:\Program Files\TOSHIBA\Hotkey\Hotkey\FnZ.dll 2012-08-14 04:13 - 2012-08-14 04:13 - 00018344 _____ () C:\Program Files\TOSHIBA\Teco\TecoMUI.dll 2013-06-12 17:11 - 2014-05-14 18:12 - 01294336 _____ () E:\Spiele\LOL\RADS\system\rads_user_kernel.exe 2015-11-01 18:50 - 2015-11-01 18:50 - 02273784 _____ () E:\Spiele\LOL\RADS\projects\lol_launcher\releases\0.0.1.2\deploy\LoLLauncher.exe 2015-11-01 18:51 - 2015-11-01 18:51 - 04046328 _____ () E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\LoLPatcher.exe 2014-05-14 18:37 - 2014-05-14 18:37 - 00074752 _____ () E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.165\deploy\LolClient.exe 2015-10-30 17:58 - 2015-10-30 17:58 - 00088350 _____ () C:\Users\Simon\AppData\Roaming\Genius\Genius.exe 2015-11-03 19:11 - 2015-11-03 19:11 - 00071168 _____ () c:\users\simon\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmproj3bc.dll 2015-08-03 23:19 - 2015-09-24 00:07 - 00012800 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll 2015-08-03 23:19 - 2015-09-24 00:07 - 00779776 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-08-03 23:19 - 2015-09-24 00:07 - 00056320 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-08-03 23:19 - 2015-09-24 00:07 - 00012288 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll 2012-11-22 00:22 - 2012-06-25 19:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-05-24 17:48 - 2013-01-25 09:25 - 00397704 _____ () E:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2015-11-01 18:51 - 2015-11-01 18:51 - 01431544 _____ () E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\RiotLauncher.dll 2015-10-03 19:41 - 2015-10-03 19:41 - 04885152 _____ () E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.165\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dll 2015-11-03 21:01 - 2015-11-03 21:01 - 00011264 _____ () C:\Users\Simon\AppData\Local\Temp\nsu109F.tmp\System.dll 2015-11-03 21:01 - 2015-11-03 21:01 - 00012800 _____ () C:\Users\Simon\AppData\Local\Temp\nsu109F.tmp\nsJSON.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\Temp:054203E4 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\...\StartupApproved\StartupFolder: => "GoPro Importer.lnk" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\StartupFolder: => "OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\StartupFolder: => "Netzmanager.lnk" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Dropbox Update" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Sony PC Companion" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "BingSvc" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{57B7F1A4-6C2E-4E71-A9B4-A5D3534D39A7}] => (Allow) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{1D9D1253-0D6E-4375-A2F8-D5767007400C}] => (Allow) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [UDP Query User{AB3FE61D-D32B-4F7F-AFD3-A20C7390CB73}E:\spiele\call of duty united offensive\coduomp.exe] => (Allow) E:\spiele\call of duty united offensive\coduomp.exe FirewallRules: [TCP Query User{0FDB950E-1678-45F6-92E9-034E614A44AD}E:\spiele\call of duty united offensive\coduomp.exe] => (Allow) E:\spiele\call of duty united offensive\coduomp.exe FirewallRules: [{92E1A2E2-16A4-4E3A-8B83-1A690EB9B174}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [{C4FB0EFA-BD7B-4582-8CD7-65D8FC061725}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [{46FE1E9B-B5D8-4E4A-88E0-BF0AF63CA7FC}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [{51729FEB-8F83-4EE9-A72A-802E73A732AF}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [UDP Query User{B6C7E52C-D96F-45D7-B07D-D4577F2353C6}E:\spiele\call of duty modern warfare 2\iw4mp.dat] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.dat FirewallRules: [TCP Query User{C0173954-C86C-466D-BF6D-A5840EF27B8A}E:\spiele\call of duty modern warfare 2\iw4mp.dat] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.dat FirewallRules: [UDP Query User{D613BE9C-3C35-4F46-BF40-43C2864D287F}E:\spiele\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.exe FirewallRules: [TCP Query User{95DFB97C-3F6A-4092-B2C9-1E7CCC57B228}E:\spiele\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.exe FirewallRules: [UDP Query User{81834A46-A66B-4995-BD93-E573613A3E22}C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat] => (Allow) C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat FirewallRules: [TCP Query User{1D84A5A7-69AE-481C-810E-0BD0D5F04A7F}C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat] => (Allow) C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat FirewallRules: [UDP Query User{953AB27F-C6FD-4104-AEF7-CC70D5278585}E:\spiele\dampf\steam.exe] => (Allow) E:\spiele\dampf\steam.exe FirewallRules: [TCP Query User{66F048AE-F353-489B-A72E-B2A898544DFE}E:\spiele\dampf\steam.exe] => (Allow) E:\spiele\dampf\steam.exe FirewallRules: [UDP Query User{988B1728-87D0-44AD-B7CD-91F3F1BCD000}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe FirewallRules: [TCP Query User{7FFCF70C-D446-4829-944C-4B44B0A789A6}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe FirewallRules: [UDP Query User{6C84F5BF-98DA-4768-835D-1BEFE1126586}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd FirewallRules: [TCP Query User{8921E45B-C4C9-4AFC-8410-9829623B8988}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd FirewallRules: [UDP Query User{62728A2A-06DE-4330-BBA8-B0382E389EC8}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe FirewallRules: [TCP Query User{3DA033E9-5ABF-4AF8-96F3-3EF0AEB44585}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe FirewallRules: [UDP Query User{60ABA3AC-A894-4C99-9942-601F6B90D1E9}C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe FirewallRules: [TCP Query User{3298B759-1A44-4637-BE36-5046F75255F8}C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe FirewallRules: [UDP Query User{420A2DCD-4248-4E7B-9FC5-9B1E204A8813}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [TCP Query User{89248294-743B-4564-A465-49930F75BCF4}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [UDP Query User{4EA98034-A5DD-405E-98BB-4CFB67DD26EC}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe FirewallRules: [TCP Query User{E342C769-AF0B-4A0B-956E-0FE732455892}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe FirewallRules: [{D693DCC7-452B-448D-8B2D-D958CEC91172}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4sp.exe FirewallRules: [{EBB83150-1853-48C4-AAEE-2C66F445E8AB}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4sp.exe FirewallRules: [{A8C75C29-CBFE-4F1C-9104-14D3C186FF75}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [{A5F6D435-9CA1-4040-928A-7BB7A82EEFE2}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe FirewallRules: [{D199EE03-7AA6-49AF-AD99-1053AE361426}] => (Allow) E:\Spiele\Dampf\Steam.exe FirewallRules: [{DD518C99-C1D7-4468-84C7-89AC39FAD87B}] => (Allow) E:\Spiele\Dampf\Steam.exe FirewallRules: [UDP Query User{312B6C43-970C-4FD4-985A-8F3A2E4D1A78}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe FirewallRules: [TCP Query User{5622DEF1-656D-4BEA-98B4-5EAB8221D0D3}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe FirewallRules: [UDP Query User{5A3D665E-F460-4813-A43E-8FA4A897EA1B}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{FE5F93A6-EF09-489D-86B1-191E426C7C4A}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{2592C4CE-8EA2-4215-B6EF-86DB0C71D8AB}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{F359C8FF-8BAE-443C-AC9C-34AEBC9637D7}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe FirewallRules: [{3DB13260-B90D-40C8-B0FC-FEF0BD7F6139}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B0732DB1-14E4-43B0-AFA2-7BCF316A780E}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe FirewallRules: [{D10415CB-8FD2-4915-9A36-A7926B7E04E9}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe FirewallRules: [{36624B97-B31D-4AF0-AA4C-F23CE3440D12}] => (Allow) C:\Program Files (x86)\Nero\KM\KwikMedia.exe FirewallRules: [{B1F09020-642F-48ED-90EF-B17D000F2864}] => (Allow) C:\Program Files (x86)\Nero\KM\KwikMedia.exe FirewallRules: [TCP Query User{EE67ECEF-9AF2-4BBF-AB63-652F4D1EFB7D}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd FirewallRules: [UDP Query User{3195D4C6-7235-4C62-AD12-82991D497275}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd FirewallRules: [TCP Query User{BA8E192C-968C-46B4-88A4-85B16ABB5C3A}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe FirewallRules: [UDP Query User{1D27688A-2FC4-4AF0-B9C0-69F8B62EB553}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe FirewallRules: [TCP Query User{BE88984A-97DE-4B2E-ABDF-F909EED34D34}C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{57A31FFF-730B-430E-9177-A6AB00CC6299}C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{3224B000-8BF4-4A05-AE0F-FA541307016C}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{6294B43B-C02F-4CF7-9560-CC4DA76A4E09}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{B04D25AE-3342-46F6-8CFC-E495F2BE1644}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{291B0EA2-DABD-46E4-A377-C4E488D87049}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{9C62E05A-709C-448A-83AC-7433870F51A7}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{F372F342-0CF0-476B-A91D-C8FC29CE0B31}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{39DFE80D-2B4D-4AE8-BDED-F255820C1690}] => (Allow) E:\Spiele\Dampf\bin\steamwebhelper.exe FirewallRules: [{6646BCEE-CECA-4B6B-B1DF-98F48AD8B8AB}] => (Allow) E:\Spiele\Dampf\bin\steamwebhelper.exe FirewallRules: [TCP Query User{F77C2BC7-F089-46D7-8548-EC951408542B}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{01E130F4-40AC-4279-9031-1DAE38E3FC11}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [{5125CF40-F56D-4B6D-AF59-2F3764BE8626}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D5EE2EAB-136F-4F27-8354-591FB45F6ADD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{682E6516-BEBA-4678-BA86-BCC34E487082}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{023C2518-BA85-4774-A041-E1E15F6BA646}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{F102DEAE-AC83-4B6D-965C-CE52BACA4427}C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe FirewallRules: [UDP Query User{CEB2F396-F982-4FD0-AEEB-DE4AE3E0874B}C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe FirewallRules: [TCP Query User{7DB3F21C-3C9B-41E8-AE24-F6E1331E6C55}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [UDP Query User{C679396F-C874-407A-8B6A-D8F956DC48B4}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/03/2015 09:01:19 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: ddc Startzeit: 01d11671ae770901 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe Berichts-ID: a2cadfd1-8265-11e5-bf0d-2016d84821c4 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (11/03/2015 07:09:13 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={5C7B5C96-A633-44A9-AFB2-EA4D3586E509}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/01/2015 10:29:04 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm League of Legends.exe, Version 5.21.0.297 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1628 Startzeit: 01d114ebd5157aa6 Endzeit: 4294967295 Anwendungspfad: E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exe Berichts-ID: 92808c3e-80df-11e5-bf0a-2016d84821c4 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/25/2015 04:52:59 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1e58 Startzeit: 01d10ea64b31709c Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe Berichts-ID: dddb79f6-7acb-11e5-bf07-7054d242b9ac Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (10/15/2015 12:43:26 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Hafenstrasse) Description: Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/15/2015 12:42:21 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: Hafenstrasse) Description: Das Paket „Microsoft.BingWeather_3.0.4.298_x64__8wekyb3d8bbwe+App“ wurde beendet, da das Anhalten zu lange dauerte. Error: (10/14/2015 10:18:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Hafenstrasse) Description: Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/14/2015 10:17:50 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Hafenstrasse) Description: Die App „Microsoft.BingWeather_3.0.4.298_x64__8wekyb3d8bbwe+App“ wurde nicht innerhalb der vorgesehenen Zeit gestartet. Error: (10/11/2015 10:12:49 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 41.0.1.5750 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1b14 Startzeit: 01d10468975d5294 Endzeit: 4294967295 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: d1fa8c98-705c-11e5-bf05-2016d84821c4 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/11/2015 10:12:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.1.5750, Zeitstempel: 0x560b37be Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.1.5750, Zeitstempel: 0x560b229d Ausnahmecode: 0x80000003 Fehleroffset: 0x0000ec7f ID des fehlerhaften Prozesses: 0x1484 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5 Systemfehler: ============= Error: (11/03/2015 07:15:59 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LIVEBOX", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (11/03/2015 06:23:36 PM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/02/2015 05:38:26 PM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/02/2015 05:37:56 PM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (11/01/2015 09:40:41 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LIVEBOX", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (11/01/2015 09:40:41 PM) (Source: NetBT) (EventID: 4319) (User: ) Description: Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an der Eingabeaufforderung, um den doppelten Namen zu bestimmen. Error: (11/01/2015 09:40:41 PM) (Source: NetBT) (EventID: 4319) (User: ) Description: Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an der Eingabeaufforderung, um den doppelten Namen zu bestimmen. Error: (11/01/2015 09:40:41 PM) (Source: NetBT) (EventID: 4319) (User: ) Description: Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an der Eingabeaufforderung, um den doppelten Namen zu bestimmen. Error: (11/01/2015 12:46:00 AM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/01/2015 12:45:30 AM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz Prozentuale Nutzung des RAM: 46% Installierter physikalischer RAM: 6095.22 MB Verfügbarer physikalischer RAM: 3252.5 MB Summe virtueller Speicher: 7759.22 MB Verfügbarer virtueller Speicher: 4541.03 MB ==================== Laufwerke ================================ Drive c: (Hafenstraße) (Fixed) (Total:113.02 GB) (Free:45.91 GB) NTFS Drive e: (Rein in Taufers) (Fixed) (Total:195.31 GB) (Free:132.01 GB) NTFS Drive f: (Simon) (Fixed) (Total:146.48 GB) (Free:3.11 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
05.11.2015, 20:46 | #4 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.11.2015, 00:04 | #5 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Hallo schrauber, Danke erstmal, dass du dir Zeit nimmst für mich! :-) Hier also die vier Logdateien: MBAB Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 05.11.2015 Suchlaufzeit: 21:01 Protokolldatei: MBAB.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.11.05.05 Rootkit-Datenbank: v2015.11.04.02 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Simon Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 350630 Abgelaufene Zeit: 25 Min., 58 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 11 PUP.Optional.OfferMosquito, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{82B16A3D-F03E-4565-A532-666B219C9A53}, In Quarantäne, [86e34b2fe6a5989e5d9bc147ee1433cd], PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, In Quarantäne, [72f7c8b28209b08666eb75118b77ef11], PUP.Optional.IEPluginServices, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\IePluginServices, In Quarantäne, [581143370d7e81b5faba4e20da29649c], PUP.Optional.WindowsMangerProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, In Quarantäne, [22475c1eb4d7102697514b498182d62a], PUP.Optional.APNToolBar.Gen, HKU\S-1-5-18\SOFTWARE\AskPartnerNetwork, In Quarantäne, [5c0d1763c2c9e155b8773f40d52d7d83], PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, In Quarantäne, [2f3a97e39dee36000817cb9659aac13f], PUP.Optional.OfferMosquito, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\OfferMosquito, In Quarantäne, [71f84d2d96f53cfa7a734f2c43c029d7], PUP.Optional.SimpleNewTab, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\SimpleNewTab, In Quarantäne, [96d3205a9cef91a564d78701fd06a957], PUP.Optional.FunFeedr, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\APPDATALOW\Sams.Browser, In Quarantäne, [0b5e502a7714d16532859907e51efc04], PUP.Optional.GlobalUpdate, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, In Quarantäne, [d5949cde206b74c2390f313a1ce7bc44], PUP.Optional.CrossRider, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D2B56755-B620-40E8-863A-1CAF7DCE575E}, In Quarantäne, [25449dddd9b24fe766ca431f1ee5a35d], Registrierungswerte: 5 PUP.Optional.Snoozer, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Seventh, "C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe", In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2] PUP.Optional.Snoozer, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Sixth, "C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe" , In Quarantäne, [e485483254372c0ab013415f06fd3dc3] PUP.Optional.Genius, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Genius, "C:\Users\Simon\AppData\Roaming\Genius\Genius.exe" , In Quarantäne, [9acf0a704447b284d48afca6be45bc44] PUP.Optional.GlobalUpdate, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, Firefox, In Quarantäne, [d5949cde206b74c2390f313a1ce7bc44] PUP.Optional.CrossRider, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D2B56755-B620-40E8-863A-1CAF7DCE575E}|AppName, 3cf150ac-4346-46b1-86ea-400ccf43a96d-2.exe-codedownloader.exe, In Quarantäne, [25449dddd9b24fe766ca431f1ee5a35d] Registrierungsdaten: 9 PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[313890ea444796a06c1a85b7d62e659b] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[73f6522892f9270f293d221ab94b28d8] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[b9b090eae6a592a4fa6ced4f45bf38c8] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[5d0c502ab9d2c76fd294d7657e865ca4] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[7bee9cde1675d26483032e0e10f4d62a] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[aebb205a8dfee1555511ec50b54fe020] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[5a0f3c3e7d0e1026531399a30afa41bf] PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[6bfeccae90fbbb7bdb8b310bd03418e8] PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[fe6b74061675b77fec7bb18bb450bd43] Ordner: 6 PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Sixth, In Quarantäne, [e485483254372c0ab013415f06fd3dc3], PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, In Quarantäne, [a6c31763a7e477bf0c74fb51a26032ce], PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\htmls, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], Dateien: 12 PUP.Optional.APNToolBar, C:\Users\Simon\Documents\APNSetup.exe, In Quarantäne, [c8a1b4c6b0db979fb9c38b9ae61b9868], PUP.Optional.MyStartSearch.ShrtCln, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml, In Quarantäne, [e386c8b2107bbd79b29ddfa78979c23e], PUP.Optional.FavGenius, C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\extensions\fg@favgenius.com.xpi, In Quarantäne, [6bfe9bdf533866d0cdb33631fc07d729], PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\userid.dll, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\version.txt, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe, In Quarantäne, [e485483254372c0ab013415f06fd3dc3], PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\vals.txt, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\Genius.exe, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\version.txt, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\simple_new_tab.dll, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\htmls\index.html, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) AdwCleaner: Code:
ATTFilter # AdwCleaner v5.018 - Bericht erstellt am 05/11/2015 um 22:44:40 # Aktualisiert am 05/11/2015 von Xplode # Datenbank : 2015-11-03.2 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Simon - HAFENSTRASSE # Gestartet von : C:\Users\Simon\Desktop\TB\AdwCleaner_5.018.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Program Files (x86)\globalUpdate [-] Ordner Gelöscht : C:\ProgramData\apn [-] Ordner Gelöscht : C:\Users\Simon\AppData\Local\globalUpdate [-] Ordner Gelöscht : C:\Users\Simon\AppData\Local\PackageAware [-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Common\LuaRT [-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\DataMgr [-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Intermediate [-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\SCheck [-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Snz [-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\SSync ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\END [-] Datei Gelöscht : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\foxydeal.sqlite ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** [-] Aufgabenplanung Gelöscht : fsupdate ***** [ Registrierungsdatenbank ] ***** [-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] [-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate] [-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck] [-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync] [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Schlüssel Gelöscht : HKCU\Software\GlobalUpdate [-] Schlüssel Gelöscht : HKCU\Software\httogroup [-] Schlüssel Gelöscht : HKCU\Software\OCS [-] Schlüssel Gelöscht : HKCU\Software\piccshare [-] Schlüssel Gelöscht : HKCU\Software\Protector [-] Schlüssel Gelöscht : HKCU\Software\Softonic [-] Schlüssel Gelöscht : HKCU\Software\Snoozer [-] Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2472 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.4 (09.28.2015:1) OS: Windows 8.1 x64 Ran by Simon on 05.11.2015 at 23:56:27,24 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] C:\Users\Simon\Appdata\Local\crashrpt Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin ~~~ FireFox Emptied folder: C:\Users\Simon\AppData\Roaming\mozilla\firefox\profiles\r40ibyem.default-1412876921031\minidumps [7 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.11.2015 at 23:58:40,23 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-11-2015 durchgeführt von Simon (Administrator) auf HAFENSTRASSE (05-11-2015 23:59:33) Gestartet von C:\Users\Simon\Desktop\TB Geladene Profile: Simon (Verfügbare Profile: Simon) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor) HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] () HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation) HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated) HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation) HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation) HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-11-05] ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-11-05] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-11-05] ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-11-05] ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2015-11-05] ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 0.0.0.1 mssplus.mcafee.com Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL = SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031 FF DefaultSearchEngine: Wikipedia (de) FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF Homepage: hxxp://www.rot-weiss-essen.de/ FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q= FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] () FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] () FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG) FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert] FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03] FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) S2 MBAMService; E:\Programme\Malwarebytes' Anti-Malware\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.) R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert] S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts) S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] () S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG) R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation) R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON) R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics) R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation ) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated) S3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-05 23:52 - 2015-11-05 23:52 - 01798976 _____ (Malwarebytes) C:\Users\Simon\Downloads\JRT.exe 2015-11-05 22:38 - 2015-11-05 23:58 - 00000000 ____D C:\AdwCleaner 2015-11-05 22:27 - 2015-11-05 22:45 - 00004862 _____ C:\WINDOWS\PFRO.log 2015-11-05 20:59 - 2015-11-05 21:00 - 22908888 _____ (Malwarebytes ) C:\Users\Simon\Downloads\mbam-setup-2.2.0.1024.exe 2015-11-04 00:45 - 2015-11-04 00:45 - 00001502 _____ C:\Users\Simon\AppData\Local\recently-used.xbel 2015-11-03 23:16 - 2015-11-03 23:16 - 00040040 _____ C:\Users\Simon\Downloads\rufa.zip 2015-11-03 23:15 - 2015-11-03 23:15 - 00113215 _____ C:\Users\Simon\Downloads\writers_bold.zip 2015-11-03 23:14 - 2015-11-03 23:14 - 00023421 _____ C:\Users\Simon\Downloads\aaaiight_.zip 2015-11-03 23:14 - 2015-11-03 23:14 - 00015130 _____ C:\Users\Simon\Downloads\amsterdam_graffiti.zip 2015-11-03 23:14 - 2015-11-03 23:14 - 00008252 _____ C:\Users\Simon\Downloads\writers.zip 2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable 2015-11-03 20:45 - 2015-11-05 23:59 - 00000000 ____D C:\Users\Simon\Desktop\TB 2015-11-03 19:11 - 2015-11-05 23:48 - 00010395 _____ C:\WINDOWS\setupact.log 2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-11-03 19:10 - 2015-11-04 08:53 - 00418048 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF} 2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache 2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval 2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3 2015-10-22 22:11 - 2015-11-05 22:25 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de 2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll 2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll 2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll 2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll 2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll 2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll 2015-10-11 22:00 - 2015-11-05 22:45 - 01926635 _____ C:\WINDOWS\WindowsUpdate.log ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-06 00:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-11-05 23:59 - 2015-06-05 23:51 - 00000000 ____D C:\FRST 2015-11-05 23:53 - 2013-04-11 16:54 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001 2015-11-05 23:49 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox 2015-11-05 23:49 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox 2015-11-05 23:48 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job 2015-11-05 23:48 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job 2015-11-05 23:48 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-05 23:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-05 23:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job 2015-11-05 22:44 - 2013-07-20 19:18 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Common 2015-11-05 22:30 - 2014-08-07 03:50 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-11-05 22:26 - 2015-08-03 23:14 - 00001959 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2015-11-05 22:26 - 2015-07-12 14:11 - 00000883 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-11-05 22:26 - 2015-07-11 13:08 - 00000791 _____ C:\Users\Public\Desktop\Netzmanager.lnk 2015-11-05 22:26 - 2015-01-22 06:55 - 00002047 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk 2015-11-05 22:26 - 2014-10-08 17:28 - 00002709 _____ C:\Users\Public\Desktop\Skype.lnk 2015-11-05 22:26 - 2014-05-02 13:24 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-11-05 22:26 - 2013-11-26 18:59 - 00000677 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2015-11-05 22:26 - 2013-11-01 11:01 - 00001639 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5 64-Bit.lnk 2015-11-05 22:26 - 2013-10-02 20:01 - 00000683 _____ C:\Users\Public\Desktop\Age of Empires II.lnk 2015-11-05 22:26 - 2013-07-19 11:46 - 00000751 _____ C:\Users\Public\Desktop\Foxit Reader.lnk 2015-11-05 22:26 - 2013-05-05 12:07 - 00000935 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2015-11-05 22:26 - 2013-04-14 20:26 - 00000625 _____ C:\Users\Public\Desktop\VLC media player.lnk 2015-11-05 22:26 - 2013-04-11 20:19 - 00002101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2015-11-05 22:26 - 2013-04-11 20:19 - 00002095 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2015-11-05 22:26 - 2013-04-11 16:57 - 00001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-11-05 22:26 - 2013-04-11 16:57 - 00001168 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-11-05 22:26 - 2012-11-22 00:36 - 00002025 _____ C:\Users\Public\Desktop\Manual.lnk 2015-11-05 22:26 - 2012-09-10 22:07 - 00002423 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk 2015-11-05 22:26 - 2012-09-10 21:53 - 00002062 _____ C:\Users\Public\Desktop\Recovery Media Creator.lnk 2015-11-05 22:25 - 2015-07-11 13:08 - 00000791 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Netzmanager.lnk 2015-11-05 22:25 - 2014-08-08 20:19 - 00000752 _____ C:\Users\Simon\Desktop\Revo Uninstaller.lnk 2015-11-05 22:25 - 2014-08-08 20:19 - 00000718 _____ C:\Users\Simon\Desktop\TeamSpeak 3 Client.lnk 2015-11-05 22:25 - 2014-08-08 20:19 - 00000708 _____ C:\Users\Simon\Desktop\VirtualDJ Home FREE.lnk 2015-11-05 22:25 - 2014-05-14 18:12 - 00001425 _____ C:\Users\Simon\Desktop\Play League of Legends.lnk 2015-11-05 22:25 - 2014-05-02 13:44 - 00001465 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2015-11-05 22:25 - 2014-04-30 23:58 - 00001028 _____ C:\Users\Simon\Desktop\Dropbox.lnk 2015-11-05 22:25 - 2014-03-30 16:39 - 00000531 _____ C:\Users\Simon\Desktop\Star Wars Battlefront II spielen.lnk 2015-11-05 22:25 - 2013-11-30 00:30 - 00001188 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free YouTube to MP3 Converter.lnk 2015-11-05 22:25 - 2013-11-01 11:01 - 00001631 _____ C:\Users\Simon\Desktop\Lightroom 5.lnk 2015-11-05 22:25 - 2013-05-15 08:02 - 00001157 _____ C:\Users\Simon\Desktop\CharlemagneWifi.lnk 2015-11-05 22:25 - 2013-05-04 22:16 - 00001006 _____ C:\Users\Simon\Desktop\Free YouTube to MP3 Converter.lnk 2015-11-05 22:25 - 2013-04-12 16:02 - 00001824 _____ C:\Users\Simon\Desktop\Spotify.lnk 2015-11-05 22:25 - 2013-04-12 16:02 - 00001810 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2015-11-05 22:25 - 2013-04-12 15:38 - 00000355 _____ C:\Users\Simon\Desktop\Arbeitsplatz.lnk 2015-11-05 22:22 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype 2015-11-05 21:00 - 2014-08-07 03:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-05 18:40 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-05 18:40 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat 2015-11-05 18:40 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat 2015-11-05 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job 2015-11-04 00:51 - 2013-04-12 15:55 - 00000000 ____D C:\Users\Simon\.gimp-2.8 2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon 2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager 2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing 2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2015-11-02 18:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc 2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss 2015-10-24 01:43 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify 2015-10-24 01:30 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify 2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini 2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini 2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini 2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg 2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV 2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO 2015-11-04 00:45 - 2015-11-04 00:45 - 0001502 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel 2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Simon\AppData\Local\Temp\avgnt.exe C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxyg9y8.dll C:\Users\Simon\AppData\Local\Temp\Foxit Reader Updater.exe C:\Users\Simon\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-04 20:05 ==================== Ende von FRST.txt ========================= LG Simon |
07.11.2015, 12:39 | #6 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! |
07.11.2015, 23:00 | #7 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Soo hier also die Ergebnisse von ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=daab251058cca54eb29fe1a6528616d7 # end=init # utc_time=2015-11-07 03:49:17 # local_time=2015-11-07 04:49:17 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download esets_scanner_update returned -1 esets_gle=37126 Update Finalize Updated modules version: 0 Old modules - leave modules Update Init Update Download Update Init Update Download esets_scanner_update returned -1 esets_gle=41221 Update Finalize Updated modules version: 0 Old modules - leave modules Update Init Update Download Update Finalize Updated modules version: 26614 Update Init Update Download esets_scanner_update returned -1 esets_gle=53251 Update Finalize Updated modules version: 26614 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=daab251058cca54eb29fe1a6528616d7 # end=updated # utc_time=2015-11-07 04:25:27 # local_time=2015-11-07 05:25:27 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=daab251058cca54eb29fe1a6528616d7 # engine=26614 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-11-07 06:40:31 # local_time=2015-11-07 07:40:31 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 7501082 71802924 0 0 # scanned=309924 # found=17 # cleaned=0 # scan_time=8104 sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\Intermediate\Intermediate.exe.vir" sh=64294F4EB93E8B9B61CE72A9316F1FF28ED0F835 ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\Intermediate\main.bin.vir" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\Intermediate\userid.dll.vir" sh=F7A5CEF398981BFEE1BF51CC2E78DCF3006B39B8 ft=1 fh=0377a57bcc6dfad2 vn="Variante von Win32/AdWare.Snoozer.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SCheck\chunprot.dll.vir" sh=61EF352030E69D24F9391C4A5888503971011BB3 ft=1 fh=d4f0d7f7dd7b2404 vn="Variante von Generik.KRLEEDY evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SCheck\ntcrxinst.exe.vir" sh=4B7317A243B5B13614C20F06E5396A111026E2B6 ft=1 fh=7cb5d667320dae8f vn="Variante von Generik.IOWVHV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SCheck\ntdllinst.exe.vir" sh=6ECC9F0DD9173EAB7A9C7BD9A49C0B008FDB5B7F ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.G Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SSync\main.bin.vir" sh=7BB53769D7B2236FD7AC371CA33DD7765F7CD1C0 ft=1 fh=de8bd3b281a2d094 vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SSync\SSync.exe.vir" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll" sh=9413821E4285C46DAF48156B472065FC2D763FE8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Simon\AppData\Roaming\HDONV" sh=DDD7E789E67132CF6C5D8169B2F46E3498FCA60F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Simon\AppData\Roaming\MOAERKIO" Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Windows Defender Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 45 Java version 32-bit out of Date! Adobe Flash Player 19.0.0.226 Mozilla Firefox (41.0.2) Mozilla Thunderbird 31.7.0 Thunderbird out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-11-2015 durchgeführt von Simon (Administrator) auf HAFENSTRASSE (07-11-2015 19:49:38) Gestartet von C:\Users\Simon\Desktop\TB Geladene Profile: Simon (Verfügbare Profile: Simon) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (Dropbox, Inc.) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Spotify Ltd) C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () E:\Spiele\LOL\RADS\system\rads_user_kernel.exe () E:\Spiele\LOL\RADS\projects\lol_launcher\releases\0.0.1.2\deploy\LoLLauncher.exe () E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\LoLPatcher.exe () E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.167\deploy\LolClient.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor) HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] () HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation) HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated) HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation) HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation) HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.) HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-11-05] ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-11-05] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-11-05] ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-11-06] ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG) Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2015-11-05] ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 0.0.0.1 mssplus.mcafee.com Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL = SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031 FF DefaultSearchEngine: Wikipedia (de) FF SearchEngineOrder.3: Bing FF SelectedSearchEngine: Bing FF Homepage: hxxp://www.rot-weiss-essen.de/ FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q= FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] () FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] () FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG) FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert] FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03] FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) S2 MBAMService; E:\Programme\Malwarebytes' Anti-Malware\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.) R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert] S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts) S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] () S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG) R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation) R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON) R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics) R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation ) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated) R3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-07 00:09 - 2015-11-07 00:10 - 00000000 ____D C:\Users\Simon\Downloads\Schriftarten 2015-11-05 23:52 - 2015-11-05 23:52 - 01798976 _____ (Malwarebytes) C:\Users\Simon\Downloads\JRT.exe 2015-11-05 22:38 - 2015-11-05 23:58 - 00000000 ____D C:\AdwCleaner 2015-11-05 22:27 - 2015-11-05 22:45 - 00004862 _____ C:\WINDOWS\PFRO.log 2015-11-05 20:59 - 2015-11-05 21:00 - 22908888 _____ (Malwarebytes ) C:\Users\Simon\Downloads\mbam-setup-2.2.0.1024.exe 2015-11-04 00:45 - 2015-11-04 00:45 - 00001502 _____ C:\Users\Simon\AppData\Local\recently-used.xbel 2015-11-03 23:16 - 2015-11-03 23:16 - 00040040 _____ C:\Users\Simon\Downloads\rufa.zip 2015-11-03 23:15 - 2015-11-03 23:15 - 00113215 _____ C:\Users\Simon\Downloads\writers_bold.zip 2015-11-03 23:14 - 2015-11-03 23:14 - 00023421 _____ C:\Users\Simon\Downloads\aaaiight_.zip 2015-11-03 23:14 - 2015-11-03 23:14 - 00015130 _____ C:\Users\Simon\Downloads\amsterdam_graffiti.zip 2015-11-03 23:14 - 2015-11-03 23:14 - 00008252 _____ C:\Users\Simon\Downloads\writers.zip 2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable 2015-11-03 20:45 - 2015-11-07 16:50 - 00000000 ____D C:\Users\Simon\Desktop\TB 2015-11-03 19:11 - 2015-11-07 17:28 - 00017017 _____ C:\WINDOWS\setupact.log 2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-11-03 19:10 - 2015-11-04 08:53 - 00418048 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF} 2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache 2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval 2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3 2015-10-22 22:11 - 2015-11-05 22:25 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de 2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de 2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll 2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll 2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll 2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll 2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll 2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll 2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll 2015-10-11 22:00 - 2015-11-07 17:57 - 02096023 _____ C:\WINDOWS\WindowsUpdate.log ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-07 19:49 - 2015-06-05 23:51 - 00000000 ____D C:\FRST 2015-11-07 19:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-07 19:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job 2015-11-07 19:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-11-07 18:45 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job 2015-11-07 18:45 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job 2015-11-07 18:32 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify 2015-11-07 17:29 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify 2015-11-07 12:56 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-07 12:56 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat 2015-11-07 12:56 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat 2015-11-07 12:21 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox 2015-11-07 12:21 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox 2015-11-07 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job 2015-11-06 23:07 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2015-11-06 18:04 - 2013-04-11 16:54 - 00003600 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001 2015-11-05 23:48 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-05 22:44 - 2013-07-20 19:18 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Common 2015-11-05 22:30 - 2014-08-07 03:50 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-11-05 22:26 - 2015-08-03 23:14 - 00001959 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2015-11-05 22:26 - 2015-07-12 14:11 - 00000883 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-11-05 22:26 - 2015-07-11 13:08 - 00000791 _____ C:\Users\Public\Desktop\Netzmanager.lnk 2015-11-05 22:26 - 2015-01-22 06:55 - 00002047 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk 2015-11-05 22:26 - 2014-10-08 17:28 - 00002709 _____ C:\Users\Public\Desktop\Skype.lnk 2015-11-05 22:26 - 2014-05-02 13:24 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-11-05 22:26 - 2013-11-26 18:59 - 00000677 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2015-11-05 22:26 - 2013-11-01 11:01 - 00001639 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5 64-Bit.lnk 2015-11-05 22:26 - 2013-10-02 20:01 - 00000683 _____ C:\Users\Public\Desktop\Age of Empires II.lnk 2015-11-05 22:26 - 2013-07-19 11:46 - 00000751 _____ C:\Users\Public\Desktop\Foxit Reader.lnk 2015-11-05 22:26 - 2013-05-05 12:07 - 00000935 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2015-11-05 22:26 - 2013-04-14 20:26 - 00000625 _____ C:\Users\Public\Desktop\VLC media player.lnk 2015-11-05 22:26 - 2013-04-11 20:19 - 00002101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2015-11-05 22:26 - 2013-04-11 20:19 - 00002095 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2015-11-05 22:26 - 2013-04-11 16:57 - 00001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-11-05 22:26 - 2013-04-11 16:57 - 00001168 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-11-05 22:26 - 2012-11-22 00:36 - 00002025 _____ C:\Users\Public\Desktop\Manual.lnk 2015-11-05 22:26 - 2012-09-10 22:07 - 00002423 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk 2015-11-05 22:26 - 2012-09-10 21:53 - 00002062 _____ C:\Users\Public\Desktop\Recovery Media Creator.lnk 2015-11-05 22:25 - 2015-07-11 13:08 - 00000791 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Netzmanager.lnk 2015-11-05 22:25 - 2014-08-08 20:19 - 00000752 _____ C:\Users\Simon\Desktop\Revo Uninstaller.lnk 2015-11-05 22:25 - 2014-08-08 20:19 - 00000718 _____ C:\Users\Simon\Desktop\TeamSpeak 3 Client.lnk 2015-11-05 22:25 - 2014-08-08 20:19 - 00000708 _____ C:\Users\Simon\Desktop\VirtualDJ Home FREE.lnk 2015-11-05 22:25 - 2014-05-14 18:12 - 00001425 _____ C:\Users\Simon\Desktop\Play League of Legends.lnk 2015-11-05 22:25 - 2014-05-02 13:44 - 00001465 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2015-11-05 22:25 - 2014-04-30 23:58 - 00001028 _____ C:\Users\Simon\Desktop\Dropbox.lnk 2015-11-05 22:25 - 2014-03-30 16:39 - 00000531 _____ C:\Users\Simon\Desktop\Star Wars Battlefront II spielen.lnk 2015-11-05 22:25 - 2013-11-30 00:30 - 00001188 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free YouTube to MP3 Converter.lnk 2015-11-05 22:25 - 2013-11-01 11:01 - 00001631 _____ C:\Users\Simon\Desktop\Lightroom 5.lnk 2015-11-05 22:25 - 2013-05-15 08:02 - 00001157 _____ C:\Users\Simon\Desktop\CharlemagneWifi.lnk 2015-11-05 22:25 - 2013-05-04 22:16 - 00001006 _____ C:\Users\Simon\Desktop\Free YouTube to MP3 Converter.lnk 2015-11-05 22:25 - 2013-04-12 16:02 - 00001824 _____ C:\Users\Simon\Desktop\Spotify.lnk 2015-11-05 22:25 - 2013-04-12 16:02 - 00001810 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2015-11-05 22:25 - 2013-04-12 15:38 - 00000355 _____ C:\Users\Simon\Desktop\Arbeitsplatz.lnk 2015-11-05 22:22 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype 2015-11-05 21:00 - 2014-08-07 03:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-04 00:51 - 2013-04-12 15:55 - 00000000 ____D C:\Users\Simon\.gimp-2.8 2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon 2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager 2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing 2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc 2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss 2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini 2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini 2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini 2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg 2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV 2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO 2015-11-04 00:45 - 2015-11-04 00:45 - 0001502 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel 2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Simon\AppData\Local\Temp\avgnt.exe C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpfao41s.dll C:\Users\Simon\AppData\Local\Temp\Foxit Reader Updater.exe C:\Users\Simon\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-07 00:30 ==================== Ende von FRST.txt ============================ Also es geht schon deutlich besser, aber aus der Welt ist das Problem nicht. Teilweise habe ich immer noch Probleme, Seiten laden zu lassen. Auch beim Onlinespielen habe ich Phasen, wo ich kurzzeitig nichts machen kann, weil das Netz kurz weg ist. Ich habe mir vor längerer Zeit schon von der Telekom den Netzmanager runtergeladen. Der sagt mir, dass irgendetwas mit der IP-Adresse nicht stimmt, wenn das Netz wegbricht. Habt ihr davon Ahnung? Wäre super, wenn es dafür auch eine Lösung gäbe! :-) |
08.11.2015, 20:17 | #8 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Java und Thunderbird updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll C:\Users\Simon\AppData\Roaming\HDONV C:\Users\Simon\AppData\Roaming\MOAERKIO Task: {19288538-1842-420D-9829-AC2B063E7309} - System32\Tasks\HDONV => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG Task: {5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe <==== ACHTUNG Task: {73143C81-8A7B-4607-B9C7-1CA9A5F289F7} - System32\Tasks\MOAERKIO => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\HDONV.job => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\MOAERKIO.job => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool Setze einen Haken bei folgenden Einträgen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.11.2015, 19:48 | #9 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Vorab zu erwähnen wäre vielleicht, dass ich momentan zuhause bin und hier mit dem Internet alles klappt. In meiner aktuellen Wohnung in Paris habe ich die besagten Probleme gehabt. Soll ich dann nächste Woche, wenn ich wieder da bin, noch mal ein solches Log erstellen lassen? Nach einigem Abwarten geht es mittlerweile doch viel besser - ich habe dennoch mal den letzten Schritt gewagt, hier meine Ergebnisse: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-11-2015 durchgeführt von Simon (2015-11-10 19:23:52) Run:1 Gestartet von C:\Users\Simon\Desktop\TB Geladene Profile: Simon (Verfügbare Profile: Simon) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll C:\Users\Simon\AppData\Roaming\HDONV C:\Users\Simon\AppData\Roaming\MOAERKIO Task: {19288538-1842-420D-9829-AC2B063E7309} - System32\Tasks\HDONV => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG Task: {5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe <==== ACHTUNG Task: {73143C81-8A7B-4607-B9C7-1CA9A5F289F7} - System32\Tasks\MOAERKIO => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\HDONV.job => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\MOAERKIO.job => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG Emptytemp: ***************** C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll => erfolgreich verschoben C:\Users\Simon\AppData\Roaming\HDONV => erfolgreich verschoben C:\Users\Simon\AppData\Roaming\MOAERKIO => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{19288538-1842-420D-9829-AC2B063E7309}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19288538-1842-420D-9829-AC2B063E7309}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\HDONV => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDONV" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} => Schlüssel nicht gefunden. C:\WINDOWS\System32\Tasks\fsupdate => nicht gefunden. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fsupdate => Schlüssel nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{73143C81-8A7B-4607-B9C7-1CA9A5F289F7}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73143C81-8A7B-4607-B9C7-1CA9A5F289F7}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\MOAERKIO => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MOAERKIO" => Schlüssel erfolgreich entfernt C:\WINDOWS\Tasks\HDONV.job => erfolgreich verschoben C:\WINDOWS\Tasks\MOAERKIO.job => erfolgreich verschoben EmptyTemp: => 455.2 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 19:23:56 ==== Code:
ATTFilter MiniToolBox by Farbar Version: 02-11-2015 Ran by Simon (administrator) on 10-11-2015 at 19:42:53 Running from "C:\Users\Simon\Desktop\TB" Microsoft Windows 8.1 (X64) Model: SATELLITE PRO C850-1JG Manufacturer: TOSHIBA Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========================= IE Proxy Settings: ============================== Proxy is not enabled. No Proxy Server is set. "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. ========================= Hosts content: ================================= 0.0.0.1 mssplus.mcafee.com ========================= IP Configuration: ================================ Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC = WiFi (Connected) Controller der Familie Realtek PCIe GBE = Ethernet (Media disconnected) Bluetooth-Gerät (PAN) = Bluetooth-Netzwerkverbindung (Media disconnected) # ---------------------------------- # IPv4-Konfiguration # ---------------------------------- pushd interface ipv4 reset set global icmpredirects=enabled set interface interface="LAN-Verbindung* 1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="WiFi" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="Ethernet" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="Bluetooth-Netzwerkverbindung" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="other_1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="ethernet_5" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="wireless_11" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="LAN-Verbindung* 4" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="ethernet_3" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="LAN-Verbindung* 9" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled add address name="ethernet_5" address=25.106.26.53 mask=255.0.0.0 popd # Ende der IPv4-Konfiguration Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : Hafenstrasse Prim�res DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : fritz.box Drahtlos-LAN-Adapter LAN-Verbindung* 4: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Virtueller Microsoft-Adapter f�r direktes WiFi Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Ethernet-Adapter Bluetooth-Netzwerkverbindung: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Bluetooth-Ger�t (PAN) Physische Adresse . . . . . . . . : 20-16-D8-48-21-C4 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Ethernet-Adapter Ethernet: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: home Beschreibung. . . . . . . . . . . : Controller der Familie Realtek PCIe GBE Physische Adresse . . . . . . . . : 70-54-D2-42-B9-AC DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Drahtlos-LAN-Adapter WiFi: Verbindungsspezifisches DNS-Suffix: fritz.box Beschreibung. . . . . . . . . . . : Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::f9ab:20f4:4a43:831f%3(Bevorzugt) IPv4-Adresse . . . . . . . . . . : 192.168.178.37(Bevorzugt) Subnetzmaske . . . . . . . . . . : 255.255.255.0 Lease erhalten. . . . . . . . . . : Dienstag, 10. November 2015 19:25:53 Lease l�uft ab. . . . . . . . . . : Freitag, 20. November 2015 19:25:53 Standardgateway . . . . . . . . . : 192.168.178.1 DHCP-Server . . . . . . . . . . . : 192.168.178.1 DHCPv6-IAID . . . . . . . . . . . : 387978968 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC DNS-Server . . . . . . . . . . . : 192.168.178.1 NetBIOS �ber TCP/IP . . . . . . . : Aktiviert Tunneladapter LAN-Verbindung* 24: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:6ab8:1006:5ad:3f57:4dda(Bevorzugt) Verbindungslokale IPv6-Adresse . : fe80::1006:5ad:3f57:4dda%7(Bevorzugt) Standardgateway . . . . . . . . . : :: DHCPv6-IAID . . . . . . . . . . . : 301989888 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC NetBIOS �ber TCP/IP . . . . . . . : Deaktiviert Tunneladapter isatap.fritz.box: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: fritz.box Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #7 Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Server: fritz.box Address: 192.168.178.1 Name: google.com Addresses: 2a00:1450:4005:801::1008 173.194.44.67 173.194.44.71 173.194.44.78 173.194.44.64 173.194.44.73 173.194.44.72 173.194.44.68 173.194.44.70 173.194.44.66 173.194.44.65 173.194.44.69 Ping wird ausgef�hrt f�r google.com [173.194.44.67] mit 32 Bytes Daten: Antwort von 173.194.44.67: Bytes=32 Zeit=27ms TTL=57 Antwort von 173.194.44.67: Bytes=32 Zeit=26ms TTL=57 Ping-Statistik f�r 173.194.44.67: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 26ms, Maximum = 27ms, Mittelwert = 26ms Server: fritz.box Address: 192.168.178.1 Name: yahoo.com Addresses: 2001:4998:44:204::a7 2001:4998:58:c02::a9 2001:4998:c:a06::2:4008 206.190.36.45 98.139.183.24 98.138.253.109 Ping wird ausgef�hrt f�r yahoo.com [206.190.36.45] mit 32 Bytes Daten: Antwort von 206.190.36.45: Bytes=32 Zeit=238ms TTL=48 Antwort von 206.190.36.45: Bytes=32 Zeit=237ms TTL=48 Ping-Statistik f�r 206.190.36.45: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 237ms, Maximum = 238ms, Mittelwert = 237ms Ping wird ausgef�hrt f�r 127.0.0.1 mit 32 Bytes Daten: Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128 Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128 Ping-Statistik f�r 127.0.0.1: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms =========================================================================== Schnittstellenliste 8...20 16 d8 47 c4 c2 ......Virtueller Microsoft-Adapter f�r direktes WiFi 6...20 16 d8 48 21 c4 ......Bluetooth-Ger�t (PAN) 4...70 54 d2 42 b9 ac ......Controller der Familie Realtek PCIe GBE 3...20 16 d8 47 c4 c2 ......Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC 1...........................Software Loopback Interface 1 7...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 19...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #7 =========================================================================== IPv4-Routentabelle =========================================================================== Aktive Routen: Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik 0.0.0.0 0.0.0.0 192.168.178.1 192.168.178.37 30 127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306 127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306 127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306 192.168.178.0 255.255.255.0 Auf Verbindung 192.168.178.37 286 192.168.178.37 255.255.255.255 Auf Verbindung 192.168.178.37 286 192.168.178.255 255.255.255.255 Auf Verbindung 192.168.178.37 286 224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306 224.0.0.0 240.0.0.0 Auf Verbindung 192.168.178.37 286 255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306 255.255.255.255 255.255.255.255 Auf Verbindung 192.168.178.37 286 =========================================================================== St�ndige Routen: Keine IPv6-Routentabelle =========================================================================== Aktive Routen: If Metrik Netzwerkziel Gateway 7 306 ::/0 Auf Verbindung 1 306 ::1/128 Auf Verbindung 7 306 2001::/32 Auf Verbindung 7 306 2001:0:9d38:6ab8:1006:5ad:3f57:4dda/128 Auf Verbindung 3 286 fe80::/64 Auf Verbindung 7 306 fe80::/64 Auf Verbindung 7 306 fe80::1006:5ad:3f57:4dda/128 Auf Verbindung 3 286 fe80::f9ab:20f4:4a43:831f/128 Auf Verbindung 1 306 ff00::/8 Auf Verbindung 3 286 ff00::/8 Auf Verbindung 7 306 ff00::/8 Auf Verbindung =========================================================================== St�ndige Routen: If Metrik Netzwerkziel Gateway 0 9000 ::/0 2620:9b::1900:1 0 4294967295 2620:9b::/96 Auf Verbindung =========================================================================== ========================= Winsock entries ===================================== Catalog5 01 C:\WINDOWS\SysWOW64\napinsp.dll [55296] (Microsoft Corporation) Catalog5 02 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation) Catalog5 03 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation) Catalog5 04 C:\WINDOWS\SysWOW64\NLAapi.dll [65536] (Microsoft Corporation) Catalog5 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog5 06 C:\WINDOWS\SysWOW64\winrnr.dll [23040] (Microsoft Corporation) Catalog5 07 C:\WINDOWS\SysWOW64\wshbth.dll [50688] (Microsoft Corporation) Catalog9 01 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 02 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 03 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 04 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 06 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 07 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 08 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 09 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 10 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 11 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) x64-Catalog5 01 C:\Windows\System32\napinsp.dll [69120] (Microsoft Corporation) x64-Catalog5 02 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation) x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation) x64-Catalog5 04 C:\Windows\System32\NLAapi.dll [86016] (Microsoft Corporation) x64-Catalog5 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog5 06 C:\Windows\System32\winrnr.dll [30720] (Microsoft Corporation) x64-Catalog5 07 C:\Windows\System32\wshbth.dll [63488] (Microsoft Corporation) x64-Catalog9 01 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 02 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 03 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 04 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 06 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 07 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 08 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 09 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 10 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 11 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) ========================= Event log errors: =============================== Application errors: ================== Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Hafenstrasse) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (11/08/2015 12:25:38 AM) (Source: RasClient) (User: ) Description: CoID={E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/08/2015 12:19:29 AM) (Source: Application Hang) (User: ) Description: Programm League of Legends.exe, Version 5.21.0.297 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 18d8 Startzeit: 01d119b2a5f87223 Endzeit: 4294967295 Anwendungspfad: E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exe Berichts-ID: fe0c263e-85a5-11e5-bf12-2016d84821c4 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (11/08/2015 12:00:04 AM) (Source: RasClient) (User: ) Description: CoID={160D083B-B983-4498-A632-DA56CEFE3421}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:27:13 PM) (Source: RasClient) (User: ) Description: CoID={3D677C67-15AB-4CFB-982D-E2AD64662241}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:23:36 PM) (Source: RasClient) (User: ) Description: CoID={DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:22:50 PM) (Source: RasClient) (User: ) Description: CoID={6D455AC2-84CE-4560-B180-40816D01611A}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:05:24 PM) (Source: RasClient) (User: ) Description: CoID={18E4EA0A-E6B3-4951-85CB-8C2C68232332}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:04:50 PM) (Source: RasClient) (User: ) Description: CoID={746EDC06-3EE0-46CF-AB8A-789B7FF45E69}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:03:44 PM) (Source: RasClient) (User: ) Description: CoID={E267AD36-1739-4CEA-BC22-3D3C422ED6CC}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. System errors: ============= Error: (11/10/2015 07:09:16 PM) (Source: DCOM) (User: Hafenstrasse) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (11/10/2015 07:08:46 PM) (Source: DCOM) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/10/2015 12:04:11 AM) (Source: DCOM) (User: Hafenstrasse) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (11/10/2015 12:04:11 AM) (Source: DCOM) (User: Hafenstrasse) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (11/10/2015 12:04:10 AM) (Source: DCOM) (User: Hafenstrasse) Description: App.AppX54xz6wnkhmw763c2y8tb018n7d71dtx7.wwa Error: (11/09/2015 10:38:36 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20. Error: (11/08/2015 10:31:00 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LIVEBOX", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (11/08/2015 12:45:03 PM) (Source: DCOM) (User: Hafenstrasse) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (11/08/2015 12:44:33 PM) (Source: DCOM) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/07/2015 04:49:54 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Microsoft Office Sessions: ========================= Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: Hafenstrasse) Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927141 Error: (11/08/2015 12:25:38 AM) (Source: RasClient)(User: ) Description: {E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/08/2015 12:19:29 AM) (Source: Application Hang)(User: ) Description: League of Legends.exe5.21.0.29718d801d119b2a5f872234294967295E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exefe0c263e-85a5-11e5-bf12-2016d84821c4 Error: (11/08/2015 12:00:04 AM) (Source: RasClient)(User: ) Description: {160D083B-B983-4498-A632-DA56CEFE3421}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:27:13 PM) (Source: RasClient)(User: ) Description: {3D677C67-15AB-4CFB-982D-E2AD64662241}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:23:36 PM) (Source: RasClient)(User: ) Description: {DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:22:50 PM) (Source: RasClient)(User: ) Description: {6D455AC2-84CE-4560-B180-40816D01611A}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:05:24 PM) (Source: RasClient)(User: ) Description: {18E4EA0A-E6B3-4951-85CB-8C2C68232332}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:04:50 PM) (Source: RasClient)(User: ) Description: {746EDC06-3EE0-46CF-AB8A-789B7FF45E69}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:03:44 PM) (Source: RasClient)(User: ) Description: {E267AD36-1739-4CEA-BC22-3D3C422ED6CC}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 =========================== Installed Programs ============================ Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 5 64-bit (HKLM\...\{6C1A010F-9108-4162-A26F-9FEC4AC0F0F0}) (Version: 5.0.1 - Adobe) AMD Catalyst Install Manager (HKLM\...\{95EF3DDB-27C8-CDA9-9E72-5EC3F02C1B02}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB) Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version: - Infinity Ward) Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version: - Infinity Ward) CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform) Dropbox (HKCU\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.) EPSON BX635FWD Series Printer Uninstall (HKLM\...\EPSON BX635FWD Series) (Version: - SEIKO EPSON Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.0.5.618 - Foxit Corporation) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33268) (Version: 3.6.1.33268.15 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation) Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) League of Legends (HKLM-x32\...\{517CC397-B22F-4593-8DCB-DE72CC541E9A}) (Version: 3.0.1 - Riot Games ) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.) Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version: - ) Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{9527A496-5DF9-412A-ADC7-168BA5379CA6}) (Version: 10.0.60905 - Microsoft Game Studios) Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MKVToolNix 6.5.0 (HKLM-x32\...\MKVToolNix) (Version: 6.5.0 - Moritz Bunkus) Mozilla Firefox 42.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKCU\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) Nero 12 Essentials Toshiba (HKLM-x32\...\{BA8958DC-ADD7-41E5-8436-5883C7E871C7}) (Version: 12.0.00400 - Nero AG) Netzmanager (HKLM\...\{43B74FAB-FB58-447D-8D3A-5F638AF36FD1}) (Version: 1.200 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.200 - Deutsche Telekom AG) Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.) Premium Sound HD (HKLM\...\{94F03B8E-CB73-4653-AFE9-79112C01FED2}) (Version: 1.12.4600 - SRS Labs, Inc.) Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0002 - Nero AG) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Bluetooth Filter Driver Package (HKLM-x32\...\{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Hidden Realtek Bluetooth Filter Driver Package (HKLM-x32\...\InstallShield_{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6687 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.) Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0020 - REALTEK Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.) Sony PC Companion 2.10.281 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.281 - Sony) Spotify (HKCU\...\Spotify) (Version: 1.0.16.104.g3b776c9e - Spotify AB) Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.21 - Synaptics Incorporated) TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.00.0007.00002 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.0.6415 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6425 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA) Toshiba Password Utility (HKLM-x32\...\InstallShield_{6D35FF17-A8B3-43D3-917E-5A1F2C3FB628}) (Version: 2.00.910 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.8.17.640104 - Toshiba Corporation) Toshiba Places Icon Utility (HKLM\...\{C991A8C4-307C-4FDD-8AAE-A1BF44881E95}) (Version: 2.1.1 - TOSHIBA) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.2.0.54043005 - Toshiba Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.2.00 - TOSHIBA Corporation) TOSHIBA Service Station (HKLM\...\{B8C8422F-01F1-4791-B084-047AAFF9BFCC}) (Version: 2.4.4 - TOSHIBA) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0012 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0002.32002 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.2.1 - Toshiba Europe GmbH) TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.1.0.12-A - Toshiba Corporation) VirtualDJ Home FREE (HKLM-x32\...\{A6AC699F-8315-40CA-8F70-E917494978AB}) (Version: 7.4 - Atomix Productions) VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN) Welcome App (Start-up experience) (HKLM-x32\...\{828175FA-7307-4DBF-95AD-9CEE086B6F45}) (Version: 12.0.13000 - Nero AG) Hidden Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012 - GoPro) Windows Driver Package - Realtek Semiconductor Corp. RtkBtFilter Bluetooth (07/11/2012 2.3.13.3) (HKLM\...\57F58DC141BEB353704E041792E5B00606694FEA) (Version: 07/11/2012 2.3.13.3 - Realtek Semiconductor Corp.) WinRAR 5.01 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.1 - win.rar GmbH) ========================= Memory info: =================================== Percentage of memory in use: 28% Total physical RAM: 6095.22 MB Available physical RAM: 4374.52 MB Total Virtual: 7247.22 MB Available Virtual: 5369.97 MB ========================= Partitions: ===================================== 1 Drive c: (Hafenstraße) (Fixed) (Total:113.02 GB) (Free:50.21 GB) NTFS 2 Drive e: (Rein in Taufers) (Fixed) (Total:195.31 GB) (Free:131.99 GB) NTFS 3 Drive f: (Simon) (Fixed) (Total:146.48 GB) (Free:3.11 GB) NTFS ========================= Users: ======================================== Benutzerkonten fr \\HAFENSTRASSE Administrator Gast Simon Der Befehl wurde erfolgreich ausgefhrt. ========================= Minidump Files ================================== No minidump file found **** End of log **** |
11.11.2015, 17:09 | #10 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Ja, das MTB Log brauch ich dann bitte zum Fehlerzeitpunkt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.11.2015, 21:08 | #11 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! So, zurück in Paris (zum Glück war ich am Freitag nicht hier ) habe ich folgende Ergebnisse während ich laut Rechner im WLAN bin und nichts eingeschränkt erscheint, aber sich dennoch nichts laden lässt: MTB-Log: Code:
ATTFilter MiniToolBox by Farbar Version: 02-11-2015 Ran by Simon (administrator) on 18-11-2015 at 21:02:43 Running from "C:\Users\Simon\Desktop\TB" Microsoft Windows 8.1 (X64) Model: SATELLITE PRO C850-1JG Manufacturer: TOSHIBA Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========================= IE Proxy Settings: ============================== Proxy is not enabled. No Proxy Server is set. "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. ========================= Hosts content: ================================= 0.0.0.1 mssplus.mcafee.com ========================= IP Configuration: ================================ Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC = WiFi (Connected) Controller der Familie Realtek PCIe GBE = Ethernet (Media disconnected) Bluetooth-Gerät (PAN) = Bluetooth-Netzwerkverbindung (Media disconnected) # ---------------------------------- # IPv4-Konfiguration # ---------------------------------- pushd interface ipv4 reset set global icmpredirects=enabled set interface interface="LAN-Verbindung* 1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="WiFi" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="Ethernet" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="Bluetooth-Netzwerkverbindung" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="other_1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="ethernet_5" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="wireless_11" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="LAN-Verbindung* 4" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="ethernet_3" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled set interface interface="LAN-Verbindung* 9" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled add address name="ethernet_5" address=25.106.26.53 mask=255.0.0.0 popd # Ende der IPv4-Konfiguration Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : Hafenstrasse Prim�res DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : home Drahtlos-LAN-Adapter LAN-Verbindung* 4: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Virtueller Microsoft-Adapter f�r direktes WiFi Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Ethernet-Adapter Bluetooth-Netzwerkverbindung: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Bluetooth-Ger�t (PAN) Physische Adresse . . . . . . . . : 20-16-D8-48-21-C4 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Ethernet-Adapter Ethernet: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: home Beschreibung. . . . . . . . . . . : Controller der Familie Realtek PCIe GBE Physische Adresse . . . . . . . . : 70-54-D2-42-B9-AC DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Drahtlos-LAN-Adapter WiFi: Verbindungsspezifisches DNS-Suffix: home Beschreibung. . . . . . . . . . . : Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::f9ab:20f4:4a43:831f%3(Bevorzugt) IPv4-Adresse . . . . . . . . . . : 192.168.1.15(Bevorzugt) Subnetzmaske . . . . . . . . . . : 255.255.255.0 Lease erhalten. . . . . . . . . . : Mittwoch, 18. November 2015 18:38:53 Lease l�uft ab. . . . . . . . . . : Donnerstag, 19. November 2015 18:49:38 Standardgateway . . . . . . . . . : 192.168.1.1 DHCP-Server . . . . . . . . . . . : 192.168.1.1 DHCPv6-IAID . . . . . . . . . . . : 387978968 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC DNS-Server . . . . . . . . . . . : 192.168.1.1 NetBIOS �ber TCP/IP . . . . . . . : Aktiviert Tunneladapter LAN-Verbindung* 24: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fb:86c:1d9c:3f57:fef0(Bevorzugt) Verbindungslokale IPv6-Adresse . : fe80::86c:1d9c:3f57:fef0%7(Bevorzugt) Standardgateway . . . . . . . . . : :: DHCPv6-IAID . . . . . . . . . . . : 301989888 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC NetBIOS �ber TCP/IP . . . . . . . : Deaktiviert Tunneladapter isatap.home: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: home Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #6 Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja DNS request timed out. timeout was 2 seconds. Server: UnKnown Address: 192.168.1.1 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. Ping-Anforderung konnte Host "google.com" nicht finden. �berpr�fen Sie den Namen, und versuchen Sie es erneut. DNS request timed out. timeout was 2 seconds. Server: UnKnown Address: 192.168.1.1 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. Ping-Anforderung konnte Host "yahoo.com" nicht finden. �berpr�fen Sie den Namen, und versuchen Sie es erneut. Ping wird ausgef�hrt f�r 127.0.0.1 mit 32 Bytes Daten: Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128 Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128 Ping-Statistik f�r 127.0.0.1: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms =========================================================================== Schnittstellenliste 8...20 16 d8 47 c4 c2 ......Virtueller Microsoft-Adapter f�r direktes WiFi 6...20 16 d8 48 21 c4 ......Bluetooth-Ger�t (PAN) 4...70 54 d2 42 b9 ac ......Controller der Familie Realtek PCIe GBE 3...20 16 d8 47 c4 c2 ......Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC 1...........................Software Loopback Interface 1 7...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 18...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #6 =========================================================================== IPv4-Routentabelle =========================================================================== Aktive Routen: Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.15 25 127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306 127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306 127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306 192.168.1.0 255.255.255.0 Auf Verbindung 192.168.1.15 281 192.168.1.15 255.255.255.255 Auf Verbindung 192.168.1.15 281 192.168.1.255 255.255.255.255 Auf Verbindung 192.168.1.15 281 224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306 224.0.0.0 240.0.0.0 Auf Verbindung 192.168.1.15 281 255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306 255.255.255.255 255.255.255.255 Auf Verbindung 192.168.1.15 281 =========================================================================== St�ndige Routen: Keine IPv6-Routentabelle =========================================================================== Aktive Routen: If Metrik Netzwerkziel Gateway 7 306 ::/0 Auf Verbindung 1 306 ::1/128 Auf Verbindung 7 306 2001::/32 Auf Verbindung 7 306 2001:0:5ef5:79fb:86c:1d9c:3f57:fef0/128 Auf Verbindung 3 281 fe80::/64 Auf Verbindung 7 306 fe80::/64 Auf Verbindung 7 306 fe80::86c:1d9c:3f57:fef0/128 Auf Verbindung 3 281 fe80::f9ab:20f4:4a43:831f/128 Auf Verbindung 1 306 ff00::/8 Auf Verbindung 3 281 ff00::/8 Auf Verbindung 7 306 ff00::/8 Auf Verbindung =========================================================================== St�ndige Routen: If Metrik Netzwerkziel Gateway 0 9000 ::/0 2620:9b::1900:1 0 4294967295 2620:9b::/96 Auf Verbindung =========================================================================== ========================= Winsock entries ===================================== Catalog5 01 C:\WINDOWS\SysWOW64\napinsp.dll [55296] (Microsoft Corporation) Catalog5 02 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation) Catalog5 03 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation) Catalog5 04 C:\WINDOWS\SysWOW64\NLAapi.dll [65536] (Microsoft Corporation) Catalog5 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog5 06 C:\WINDOWS\SysWOW64\winrnr.dll [23040] (Microsoft Corporation) Catalog5 07 C:\WINDOWS\SysWOW64\wshbth.dll [50688] (Microsoft Corporation) Catalog9 01 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 02 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 03 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 04 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 06 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 07 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 08 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 09 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 10 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) Catalog9 11 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation) x64-Catalog5 01 C:\Windows\System32\napinsp.dll [69120] (Microsoft Corporation) x64-Catalog5 02 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation) x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation) x64-Catalog5 04 C:\Windows\System32\NLAapi.dll [86016] (Microsoft Corporation) x64-Catalog5 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog5 06 C:\Windows\System32\winrnr.dll [30720] (Microsoft Corporation) x64-Catalog5 07 C:\Windows\System32\wshbth.dll [63488] (Microsoft Corporation) x64-Catalog9 01 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 02 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 03 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 04 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 06 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 07 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 08 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 09 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 10 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) x64-Catalog9 11 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation) ========================= Event log errors: =============================== Application errors: ================== Error: (11/18/2015 07:02:05 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (11/17/2015 07:09:56 PM) (Source: Application Hang) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: b64 Startzeit: 01d121631c8a23de Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe Berichts-ID: 6527c366-8d56-11e5-bf16-2016d84821c4 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (11/11/2015 12:09:47 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Hafenstrasse) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Hafenstrasse) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (11/08/2015 12:25:38 AM) (Source: RasClient) (User: ) Description: CoID={E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/08/2015 12:19:29 AM) (Source: Application Hang) (User: ) Description: Programm League of Legends.exe, Version 5.21.0.297 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 18d8 Startzeit: 01d119b2a5f87223 Endzeit: 4294967295 Anwendungspfad: E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exe Berichts-ID: fe0c263e-85a5-11e5-bf12-2016d84821c4 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (11/08/2015 12:00:04 AM) (Source: RasClient) (User: ) Description: CoID={160D083B-B983-4498-A632-DA56CEFE3421}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:27:13 PM) (Source: RasClient) (User: ) Description: CoID={3D677C67-15AB-4CFB-982D-E2AD64662241}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:23:36 PM) (Source: RasClient) (User: ) Description: CoID={DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/07/2015 11:22:50 PM) (Source: RasClient) (User: ) Description: CoID={6D455AC2-84CE-4560-B180-40816D01611A}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. System errors: ============= Error: (11/18/2015 07:15:35 PM) (Source: DCOM) (User: Hafenstrasse) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (11/18/2015 07:15:05 PM) (Source: DCOM) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/17/2015 07:38:23 PM) (Source: DCOM) (User: Hafenstrasse) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (11/17/2015 07:37:53 PM) (Source: DCOM) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (11/17/2015 05:28:14 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252. Error: (11/17/2015 05:16:49 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252. Error: (11/17/2015 05:16:49 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20. Error: (11/16/2015 11:00:14 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252. Error: (11/16/2015 09:44:21 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20. Error: (11/16/2015 07:58:21 PM) (Source: DCOM) (User: Hafenstrasse) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Microsoft Office Sessions: ========================= Error: (11/18/2015 07:02:05 PM) (Source: SideBySide)(User: ) Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifestC:\Users\Simon\Desktop\TB\esetsmartinstaller_deu.exe Error: (11/17/2015 07:09:56 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.17415b6401d121631c8a23de4294967295C:\WINDOWS\syswow64\wwahost.exe6527c366-8d56-11e5-bf16-2016d84821c4Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5cApp Error: (11/11/2015 12:09:47 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: Hafenstrasse) Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927141 Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: Hafenstrasse) Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927141 Error: (11/08/2015 12:25:38 AM) (Source: RasClient)(User: ) Description: {E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/08/2015 12:19:29 AM) (Source: Application Hang)(User: ) Description: League of Legends.exe5.21.0.29718d801d119b2a5f872234294967295E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exefe0c263e-85a5-11e5-bf12-2016d84821c4 Error: (11/08/2015 12:00:04 AM) (Source: RasClient)(User: ) Description: {160D083B-B983-4498-A632-DA56CEFE3421}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:27:13 PM) (Source: RasClient)(User: ) Description: {3D677C67-15AB-4CFB-982D-E2AD64662241}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:23:36 PM) (Source: RasClient)(User: ) Description: {DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 Error: (11/07/2015 11:22:50 PM) (Source: RasClient)(User: ) Description: {6D455AC2-84CE-4560-B180-40816D01611A}Hafenstrasse\SimonNetzmanagerConnectTestProfil651 CodeIntegrity Errors: =================================== Date: 2015-11-18 19:24:32.643 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:32.368 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:32.061 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:31.808 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:31.535 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:31.293 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:31.054 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:30.834 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:30.074 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-11-18 19:24:29.851 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. =========================== Installed Programs ============================ Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 5 64-bit (HKLM\...\{6C1A010F-9108-4162-A26F-9FEC4AC0F0F0}) (Version: 5.0.1 - Adobe) AMD Catalyst Install Manager (HKLM\...\{95EF3DDB-27C8-CDA9-9E72-5EC3F02C1B02}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB) Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version: - Infinity Ward) Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version: - Infinity Ward) CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform) Dropbox (HKCU\...\Dropbox) (Version: 3.10.11 - Dropbox, Inc.) EPSON BX635FWD Series Printer Uninstall (HKLM\...\EPSON BX635FWD Series) (Version: - SEIKO EPSON Corporation) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.0.5.618 - Foxit Corporation) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33268) (Version: 3.6.1.33268.15 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation) Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) League of Legends (HKLM-x32\...\{517CC397-B22F-4593-8DCB-DE72CC541E9A}) (Version: 3.0.1 - Riot Games ) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.226.1 - McAfee, Inc.) Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version: - ) Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{9527A496-5DF9-412A-ADC7-168BA5379CA6}) (Version: 10.0.60905 - Microsoft Game Studios) Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MKVToolNix 6.5.0 (HKLM-x32\...\MKVToolNix) (Version: 6.5.0 - Moritz Bunkus) Mozilla Firefox 42.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKCU\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) Nero 12 Essentials Toshiba (HKLM-x32\...\{BA8958DC-ADD7-41E5-8436-5883C7E871C7}) (Version: 12.0.00400 - Nero AG) Netzmanager (HKLM\...\{43B74FAB-FB58-447D-8D3A-5F638AF36FD1}) (Version: 1.200 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.200 - Deutsche Telekom AG) Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.) Premium Sound HD (HKLM\...\{94F03B8E-CB73-4653-AFE9-79112C01FED2}) (Version: 1.12.4600 - SRS Labs, Inc.) Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0002 - Nero AG) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Bluetooth Filter Driver Package (HKLM-x32\...\{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Hidden Realtek Bluetooth Filter Driver Package (HKLM-x32\...\InstallShield_{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6687 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.) Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0020 - REALTEK Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.) Sony PC Companion 2.10.281 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.281 - Sony) Spotify (HKCU\...\Spotify) (Version: 1.0.18.60.g5fe0413d - Spotify AB) Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.21 - Synaptics Incorporated) TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.00.0007.00002 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.0.6415 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6425 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA) Toshiba Password Utility (HKLM-x32\...\InstallShield_{6D35FF17-A8B3-43D3-917E-5A1F2C3FB628}) (Version: 2.00.910 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.8.17.640104 - Toshiba Corporation) Toshiba Places Icon Utility (HKLM\...\{C991A8C4-307C-4FDD-8AAE-A1BF44881E95}) (Version: 2.1.1 - TOSHIBA) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.2.0.54043005 - Toshiba Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.2.00 - TOSHIBA Corporation) TOSHIBA Service Station (HKLM\...\{B8C8422F-01F1-4791-B084-047AAFF9BFCC}) (Version: 2.4.4 - TOSHIBA) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0012 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0002.32002 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.2.1 - Toshiba Europe GmbH) TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.1.0.12-A - Toshiba Corporation) VirtualDJ Home FREE (HKLM-x32\...\{A6AC699F-8315-40CA-8F70-E917494978AB}) (Version: 7.4 - Atomix Productions) VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN) Welcome App (Start-up experience) (HKLM-x32\...\{828175FA-7307-4DBF-95AD-9CEE086B6F45}) (Version: 12.0.13000 - Nero AG) Hidden Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012 - GoPro) Windows Driver Package - Realtek Semiconductor Corp. RtkBtFilter Bluetooth (07/11/2012 2.3.13.3) (HKLM\...\57F58DC141BEB353704E041792E5B00606694FEA) (Version: 07/11/2012 2.3.13.3 - Realtek Semiconductor Corp.) WinRAR 5.01 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.1 - win.rar GmbH) ========================= Memory info: =================================== Percentage of memory in use: 72% Total physical RAM: 6095.22 MB Available physical RAM: 1682.27 MB Total Virtual: 7247.22 MB Available Virtual: 1421.41 MB ========================= Partitions: ===================================== 1 Drive c: (Hafenstraße) (Fixed) (Total:113.02 GB) (Free:46.57 GB) NTFS 2 Drive e: (Rein in Taufers) (Fixed) (Total:195.31 GB) (Free:131.8 GB) NTFS 3 Drive f: (Simon) (Fixed) (Total:146.48 GB) (Free:3.11 GB) NTFS ========================= Users: ======================================== Benutzerkonten fr \\HAFENSTRASSE Administrator Gast Simon Der Befehl wurde erfolgreich ausgefhrt. ========================= Minidump Files ================================== No minidump file found **** End of log **** |
19.11.2015, 16:12 | #12 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Ändere den DNS mal auf 8.8.8.8 und 8.8.4.4
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.11.2015, 22:44 | #13 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Danke für den Tipp, das Surfverhalten ist flüssiger geworden (Google soll ja super DNS-Server bereitstellen) und die Probleme sind auch weniger geworden, aber immer noch nicht aus der Welt. Hier noch mal ein Tipp vom Telekom-Netzmanager. Ich weiß leider nicht genau, wie ich überprüfen kann, ob die IP nicht stimmt und was man ggf. ändern muss: Eine kabellose Verbindung zum Internet konnte nicht hergestellt werden. Die Einstellungen des Netzwerkadapters zur IP-Adresse sind nicht korrekt (W5330). Es wurde festgestellt, dass das Standardgateway nicht erreichbar ist. Ihre aktuellen Einstellungen könnten fehlerhaft sein. Überprüfen Sie, ob für Ihren Netzwerkadapter, das Standardgateway und den DNS-Server jeweils gültige IP-Adressen eingetragen sind. |
20.11.2015, 16:47 | #14 |
/// the machine /// TB-Ausbilder | Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Dann erklär mir mal bitte kurz den Aufbau des Internets da wo du bist. Vom Kabel in der Wand, was von der Strasse kommt, bis zum Rechner.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.11.2015, 14:32 | #15 |
| Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! Also, wie gesagt: Ich wohne momentan in Paris und unser Anbieter ist Orange. Wir haben eine Orange Livebox Play und bezahlen für eine 12Mbit-Leitung (wahrscheinlich kriegen wir aber lange nicht so viel). Die beiden angehängten Bilder zeigen, was wir da so verkabelt haben: Den ADSL-Anschluss in die Telefonsteckdose, ein LAN-Kabel, und das Stromkabel. Ja und das Ding strahlt halt das WLAN aus und hat wohl irgendein Problem mit meinem Rechner, ich kann es mir langsam nicht mehr erklären, nachdem so viele tolle Hinweise nicht geholfen haben :-/ Der Netzmanager hat noch mal ein anderes Problem gefunden: Verkabelung oder Zugangsdaten sind fehlerhaft (W6310). Noch weitere Infos benötigt? |
Themen zu Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! |
avira, beim starten, datei, dateien, fenster öffnen sich automatisch, festplatte, firefox, folge, gmer, hängt, internet, leer, mystartsearch, mysteriöse ordner, namen, ordner, problem, programm, router, seite, seiten, starten, startseite, verbindung, verbindung mit router aber kein internet, voll, werbung, werbung firefox, windows, öffnet |