Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: pnpclean.dll Modul wurde nicht gefunden

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 01.01.2016, 17:25   #1
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

Problem: pnpclean.dll Modul wurde nicht gefunden



Hallo Zusammen,

das ich immer noch den Fehlerhinweis beim upgrade von windows 7 auf 10 erhalte wollte ich mal nach einigen "microsoft Tips" die unbenötigten Treiber aufräumen. Nachdem ich folgenden Befehl in die Eingabeaufforderung eingebe

rundll32.exe pnpclean.dll,RunDLL_PnpClean /DRIVERS /MAXCLEAN

erscheint die Meldung, dass das Modul pnpclean nicht gefunden wird.

Kann mir hier jemand helfen?

PS: Das upgrade von windows 7 auf 10 habe ich jetzt schon mindestens 10 mal versucht. Alle treiber aktualisiert, die Antivieren software deinstalliert. USB Stecker abgenommen und und... und nein Tuneup habe ich auch nicht ;-)
Ich gebe nicht auf - wenn aber doch noch jemand einen "neuen" Tip hat - gerne :-)

Viele Grüße und ein schönes und gesundes neues Jahr

Alt 01.01.2016, 17:29   #2
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden Anleitung / Hilfe





Mach doch einfach ein manuelles Upgrade..

Manuelles Upgrade auf Windows 10
  • Lade dir das Windows 10 Media Creation Tool
  • Dort hast du im weiteren Verlauf die Möglichkeit, entweder eine Installationsdatei oder ein Upgrade für diesem Rechner durchzuführen - das brauchst du genau
  • Es wird nun ein reguläres Upgrade auf Windows 10 durchgeführt
__________________

__________________

Alt 01.01.2016, 23:10   #3
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden Details



Hallo,

vielen Dank für die rasche Antwort. Mit dem Windows 10 Media Creation Tool habe ich es auch schon versucht. Leider erfolglos. Der Rechner stoppt jeweils bei einem Installationsfortschriftt von 32% (6% Treiber und Features) und zeigt die Fehlermeldung 1900101 30018. und das auch über das Media creation tool :-(
__________________

Alt 02.01.2016, 03:03   #4
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

Lösung: pnpclean.dll Modul wurde nicht gefunden



Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 02.01.2016, 11:20   #5
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

Wie pnpclean.dll Modul wurde nicht gefunden



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015
durchgeführt von Administrator (Administrator) auf HOSCHI-PC (02-01-2016 11:14:37)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiWatchDog.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtWatchDog.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
() C:\Program Files\Common Files\457082ba-095e-4f86-8a98-c078f3146538\updater.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\msoia.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
() C:\ProgramData\Search Too Know\SearchTooKnowDesktopSearch.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugincontainer.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\3\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\5\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\2\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\6\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\10\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\8\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\7\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\7\Plugin.exe
() C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\3\Plugin.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12336856 2015-06-18] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.)
HKLM\...\Run: [PwmConsole.exe] => C:\Program Files\Trend Micro\TMIDS\PwmConsole.exe [2047216 2015-06-29] (Trend Micro Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2585744 2015-10-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM\...\Run: [Trend Micro Client Framework] => C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [166448 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Platinum] => C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe [1080320 2015-07-16] (Trend Micro Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [144384 2010-11-20] (Microsoft Corporation)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-06-28] (Google Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [FileHippo.com] => C:\Program Files\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] ()
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk [2008-09-12]
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SearchTooKnowDesktopSearch.lnk [2015-12-23]
ShortcutTarget: SearchTooKnowDesktopSearch.lnk -> C:\ProgramData\Search Too Know\SearchTooKnowDesktopSearch.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{B4261174-F54D-4EFC-90D8-D987931A9D54}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlElTlpoLlZP
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlElTlpoLlZP
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {12740A54-F224-41C5-AD0D-CB738967E705} URL = hxxp://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-dd__alt__ddc_dss_bd_com&p={searchTerms}
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {2B374967-2595-4374-8662-C543E711D1AA} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2015-12-16] (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Trend Micro Password Manager BHO -> {3F019D1C-7EAA-4F25-A765-FBA635BD0AFF} -> C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
BHO: Trend Micro Security Toolbar Helper -> {43C6D902-A1C5-45c9-91F6-FD9E90337E18} -> C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-25] (Oracle Corporation)
BHO: Trend Micro Netzwerkfilter-Plug-in -> {959A5673-7971-48e6-AF54-58F745AC4ABC} -> C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2015-12-04] (Microsoft Corporation)
BHO: Trend Micro IE-Schutz -> {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} -> C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\root\Office16\GROOVEEX.DLL [2015-12-04] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-25] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - Trend Micro Password Manager Symbolleiste - {9B4B91FC-EC4D-4018-9575-96FA5A3C03C5} - C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
Toolbar: HKLM - Trend Micro Security Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Toolbar: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-0066-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
Handler: tmop - {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll [2015-07-16] (Trend Micro Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default
FF NewTab: hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaB0tXUUEeGGlxR1dMclBCMlpQNVYealtMNw==
FF DefaultSearchEngine: Default
FF SelectedSearchEngine: Default
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=
FF Keyword.URL: hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTR0cFME0FB18EURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-12-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2015-12-04] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF user.js: detected! => C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\user.js [2015-12-23]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml [2016-01-01]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-images.xml [2015-02-22]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-maps.xml [2015-02-22]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\search-simple.xml [2015-12-23]
FF Extension: WEB.DE MailCheck - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\extensions\mailcheck@web.de [2015-12-24]
FF Extension: SparPilot - Gutscheine & mehr... - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\sparpilot__campaign0@sparpilot.com [2015-12-18]
FF Extension: Flash Notifier - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{100bfcdb-1739-46af-82cb-0316eec8a618}.xpi [2015-12-24] [ist nicht signiert]
FF Extension: Search Too Know - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi [2015-12-23] [ist nicht signiert]
FF Extension: Speed Player Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{ca5f9564-e391-4d83-97ed-76619c764a65}.xpi [2015-12-25] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-18]
FF Extension: New Tab by Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2015-11-23] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro Password Manager Firefox Extension - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [tmbepff@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{22181a4d-af90-4ca3-a569-faed9118d6bc}] - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
FF Extension: Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}] - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
FF Extension: Trend Micro Osprey Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension [2016-01-01]

Chrome: 
=======
CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP"
CHR StartupUrls: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP"
      
CHR DefaultSearchURL: Default -> hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTQkcFME0FBloEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
CHR DefaultSearchKeyword: Default -> searchinterneat-a.akamaihd.net
CHR DefaultNewTabURL: Default -> hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaAktXUUEeJ1pNER8fHGZGIUtbCW0eTn5NL04=
CHR Profile: C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-04]
CHR Extension: (Google Drive) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-04]
CHR Extension: (YouTube) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-04]
CHR Extension: (Google Search) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-04]
CHR Extension: (Yahoo Web) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eedgghdcpmmmilkmfpnklknlenbiolec [2015-12-16]
CHR Extension: (Google Docs Offline) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-04]
CHR Extension: (Trend Micro Toolbar) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf [2015-12-27]
CHR Extension: (Trend Micro Password Manager) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\olmajmomenlhgihenlbjcfbopoghpckg [2015-11-04]
CHR Extension: (Gmail) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-04]
CHR HKLM\...\Chrome\Extension: [dflinnddekagfkncpgojoppgnppfkbkj] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [ohhcpmplhhiiaoiddkfboafbhiknefdf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [olmajmomenlhgihenlbjcfbopoghpckg] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [1885368 2015-12-04] (Microsoft Corporation)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [915600 2015-10-13] (NVIDIA Corporation)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-10-09] (IObit)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45272 2005-10-13] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1706128 2015-10-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19775632 2015-10-13] (NVIDIA Corporation)
R2 Platinum Host Service; C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe [837120 2015-07-16] (Trend Micro Inc.)
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [273544 2015-06-29] (Trend Micro Inc.)
S2 Samsung Update Plus; C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe [77480 2008-05-13] () [Datei ist nicht signiert]
R2 Service Mgr SearchTooKnow; C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugincontainer.exe [777440 2016-01-02] () <==== ACHTUNG
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 Update Mgr SearchTooKnow; C:\Program Files\Common Files\457082ba-095e-4f86-8a98-c078f3146538\updater.exe [644320 2016-01-02] () <==== ACHTUNG
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=rb -dt=60000 -ad -bt=0 [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\System32\DRIVERS\athr.sys [3338240 2015-12-15] (Qualcomm Atheros Communications, Inc.)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2015-02-21] (REALiX(tm))
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2015-06-22] (Trend Micro Inc.)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-09-12] (SAMSUNG ELECTRONICS CO., LTD.)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [18576 2015-10-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [32912 2015-10-13] (NVIDIA Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [25768 2015-12-15] (Synaptics Incorporated)
R1 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [118312 2015-07-22] (Trend Micro Inc.)
R0 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [316608 2015-07-22] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [49472 2015-06-11] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [101216 2015-06-08] (Trend Micro Inc.)
R1 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [96712 2015-07-22] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [314976 2015-05-28] (Trend Micro Inc.)
R1 tmumh; C:\Windows\System32\DRIVERS\TMUMH.sys [84736 2015-06-29] (Trend Micro Inc.)
R2 tmusa; C:\Windows\System32\DRIVERS\tmusa.sys [96560 2015-06-26] (Trend Micro Inc.)
R3 VMC302; C:\Windows\System32\Drivers\VMC302.sys [243840 2015-02-21] (Vimicro Corporation)
S3 cpuz134; \??\C:\Users\ADMINI~1.HOS\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
U2 TMAgent; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-02 11:14 - 2016-01-02 11:15 - 00028495 _____ C:\Users\Administrator.Hoschi-PC\Downloads\FRST.txt
2016-01-02 11:14 - 2016-01-02 11:14 - 00000000 ____D C:\FRST
2016-01-02 11:13 - 2016-01-02 11:13 - 01721856 _____ (Farbar) C:\Users\Administrator.Hoschi-PC\Downloads\FRST.exe
2016-01-01 23:49 - 2016-01-02 11:06 - 00000000 ___HD C:\$WINDOWS.~BT
2016-01-01 23:23 - 2016-01-01 23:23 - 00000000 ___HD C:\$Windows.~WS
2016-01-01 23:22 - 2016-01-01 23:23 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool(1).exe
2016-01-01 16:54 - 2016-01-01 16:54 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\Program Files\CCleaner
2016-01-01 16:33 - 2016-01-01 16:34 - 06805440 _____ (Piriform Ltd) C:\Users\Administrator.Hoschi-PC\Downloads\ccsetup_513.exe
2016-01-01 16:26 - 2016-01-01 16:26 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\ParetoLogic
2016-01-01 16:25 - 2016-01-01 16:48 - 00000000 ____D C:\ProgramData\ParetoLogic
2016-01-01 16:25 - 2016-01-01 16:25 - 08552424 _____ (ParetoLogic, Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\RegCureProSetup_C779875C-9A00-4E7C-BC7D-1335A00FCEF5_.exe
2016-01-01 16:11 - 2016-01-01 16:11 - 00000000 ___HD C:\TMRescueDisk
2016-01-01 16:07 - 2016-01-01 16:07 - 00001459 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Trend Micro Maximum Security.lnk
2016-01-01 16:07 - 2016-01-01 16:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trend Micro Maximum Security
2016-01-01 16:06 - 2016-01-01 16:06 - 00000000 ____D C:\Windows\system32\tmumh
2016-01-01 16:06 - 2015-07-22 02:28 - 00316608 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00118312 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmactmon.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00096712 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmevtmgr.sys
2016-01-01 16:06 - 2015-06-29 03:35 - 00084736 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMUMH.sys
2016-01-01 16:06 - 2015-06-26 11:20 - 00096560 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmusa.sys
2016-01-01 16:06 - 2015-06-11 09:50 - 00049472 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMEBC32.sys
2016-01-01 16:06 - 2015-06-08 06:54 - 00101216 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmeevw.sys
2016-01-01 16:06 - 2015-05-28 11:26 - 00314976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmnciesc.sys
2016-01-01 16:05 - 2016-01-01 16:05 - 00000059 _____ C:\Windows\system32\SupportTool.exe.bat
2015-12-31 11:40 - 2015-12-31 11:40 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Microsoft Help
2015-12-29 09:32 - 2015-12-29 09:32 - 00000000 ____D C:\Program Files\Marvell
2015-12-29 09:30 - 2015-12-29 09:30 - 01928034 _____ C:\Users\Administrator.Hoschi-PC\Downloads\setup_v11.45.4.3.zip
2015-12-29 09:21 - 2015-12-29 09:21 - 00401517 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Win7-Server
2015-12-29 09:15 - 2015-12-29 09:15 - 00000000 ____H C:\Users\Administrator.Hoschi-PC\Documents\Default.rdp
2015-12-28 19:51 - 2015-12-28 19:53 - 265716152 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\361.43-desktop-win10-32bit-international-whql.exe
2015-12-28 18:48 - 2015-12-28 18:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\CEF
2015-12-28 16:52 - 2015-12-28 16:52 - 00001827 _____ C:\Users\Public\Desktop\Steuer 2015.lnk
2015-12-28 16:50 - 2015-12-28 16:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2015
2015-12-28 16:46 - 2015-12-28 16:59 - 00000000 ____D C:\Program Files\Steuer 2015
2015-12-28 01:23 - 2015-12-28 01:23 - 00000000 ____D C:\Windows\system32\%commonappdata%
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____D C:\Windows\system32\DAX2
2015-12-28 01:20 - 2015-03-04 18:20 - 00220088 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaemaxapo32.dll
2015-12-28 01:20 - 2015-02-04 00:39 - 00388752 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 01055888 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 00329360 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2015-12-28 01:20 - 2014-12-11 08:10 - 00611496 _____ (DTS, Inc.) C:\Windows\system32\sltech32.dll
2015-12-28 01:20 - 2014-06-17 19:18 - 00844192 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo2.dll
2015-12-28 01:20 - 2014-04-10 12:19 - 01823320 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-12-28 01:20 - 2012-01-10 10:20 - 00058264 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\TepeqAPO.dll
2015-12-28 01:20 - 2011-03-17 12:16 - 01379760 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2015-12-28 01:20 - 2011-03-07 17:03 - 00134584 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00345328 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00185584 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00173296 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00140528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2015-12-28 01:20 - 2009-11-18 18:42 - 01783056 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2015-12-28 01:19 - 2015-06-18 18:45 - 03522264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2015-12-28 01:19 - 2015-06-18 17:59 - 02862488 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-12-28 01:19 - 2015-06-17 19:47 - 02585816 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2015-12-28 01:19 - 2015-06-17 14:45 - 02394328 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2015-12-28 01:19 - 2015-06-15 17:39 - 01708248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2015-12-28 01:19 - 2015-06-09 11:15 - 05073344 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll
2015-12-28 01:19 - 2015-05-18 14:47 - 02637528 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2015-12-28 01:19 - 2015-05-15 19:27 - 02630872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2015-12-28 01:19 - 2015-05-11 18:53 - 11899824 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO30.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01160112 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO60.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01010096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO50.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00973232 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO40.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00818096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO20.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00704656 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00555664 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00372368 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO32.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 11785136 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO40.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 02370480 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO70.dll
2015-12-28 01:19 - 2015-01-19 18:10 - 72113152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2015-12-28 01:19 - 2014-12-11 08:10 - 01022120 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00865960 _____ (DTS, Inc.) C:\Windows\system32\sl3apo32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00223912 _____ (TODO: <Company name>) C:\Windows\system32\slprp32.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 04713224 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 00945456 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll
2015-12-28 01:19 - 2014-08-14 19:16 - 05804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2015-12-28 01:19 - 2014-04-10 12:19 - 01940056 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-12-28 01:19 - 2014-01-31 16:44 - 00948336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO.dll
2015-12-28 01:19 - 2013-10-11 11:31 - 00919600 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2015-12-28 01:19 - 2013-08-14 15:36 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2015-12-28 01:19 - 2013-08-14 15:35 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2015-12-28 01:19 - 2013-07-23 15:40 - 13789440 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2015-12-28 01:19 - 2013-07-23 15:39 - 00790272 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell.dll
2015-12-28 01:19 - 2013-04-03 14:12 - 00852016 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 07162128 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00352016 _____ (Dolby Laboratories) C:\Windows\system32\R4EED32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00106768 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00091920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00062224 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG32A.dll
2015-12-28 01:19 - 2011-11-22 16:28 - 00013416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00214368 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00074080 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00068960 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00359768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00170840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00064856 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2015-12-28 01:19 - 2010-09-27 09:34 - 00232792 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-12-28 01:19 - 2009-12-04 15:43 - 00132368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2015-12-28 01:18 - 2015-06-02 19:25 - 01490960 _____ (Conexant Systems Inc.) C:\Windows\system32\CX32APO.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01861976 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01782616 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00850264 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00294744 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2015-12-28 01:18 - 2015-05-25 15:18 - 02820120 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2015-12-28 01:18 - 2015-04-27 16:09 - 00296560 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 07044952 _____ (Dolby Laboratories) C:\Windows\system32\DDPP32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 01490264 _____ (Dolby Laboratories) C:\Windows\system32\DDPD32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00274264 _____ (Dolby Laboratories) C:\Windows\system32\DDPO32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00221528 _____ (Dolby Laboratories) C:\Windows\system32\DDPA32.dll
2015-12-28 01:18 - 2014-06-07 00:00 - 00519368 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2015-12-28 01:18 - 2014-05-22 16:24 - 00087864 _____ C:\Windows\system32\audioLibVc.dll
2015-12-28 01:18 - 2013-10-11 12:47 - 00092584 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00426944 _____ (DTS) C:\Windows\system32\DTSU2PLFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00403392 _____ (DTS) C:\Windows\system32\DTSU2PGFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00346048 _____ (DTS) C:\Windows\system32\DTSU2PREC32.dll
2015-12-28 01:18 - 2013-06-17 20:20 - 00188696 _____ C:\Windows\system32\AcpiServiceVnA.dll
2015-12-28 01:18 - 2012-03-08 11:47 - 00095840 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2015-12-28 01:18 - 2011-08-23 17:00 - 00357712 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01509480 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01292904 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01220200 _____ (DTS) C:\Windows\system32\DTSBoostDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00654952 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00631400 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00601704 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00458344 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00389736 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00375400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPONS.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPO.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218216 _____ (DTS) C:\Windows\system32\DTSLFXAPO.dll
2015-12-28 01:15 - 2015-05-27 17:38 - 02825944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-12-28 01:11 - 2015-12-28 01:21 - 00000000 ___HD C:\Program Files\Temp
2015-12-28 01:07 - 2015-12-28 01:07 - 00000000 ____D C:\Users\ADMINI~1~HOS
2015-12-28 01:06 - 2015-12-28 01:07 - 105636995 _____ (Realtek Semiconductor Corp.) C:\Users\Administrator.Hoschi-PC\Downloads\0006-32bit_Win7_Win8_Win81_Win10_R279.exe
2015-12-28 00:09 - 2015-12-28 00:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Downloads\rundll32
2015-12-27 14:01 - 2015-12-27 14:01 - 00214197 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Blanko-Kaufvertrag-219906726.pdf
2015-12-26 19:53 - 2015-12-27 13:30 - 00000000 ____D C:\Colt
2015-12-26 11:52 - 2015-12-26 11:55 - 2573336576 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Windows.iso
2015-12-26 00:23 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2015-12-26 00:23 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\system32\locale.nls
2015-12-25 22:20 - 2015-12-25 22:20 - 00000000 ___HD C:\Windows\msdownld.tmp
2015-12-25 22:19 - 2015-12-25 22:19 - 31941792 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\EIE11_EN-US_WOL_WIN7.EXE
2015-12-25 18:55 - 2015-12-25 18:55 - 00000000 ____D C:\Program Files\Common Files\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00095840 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\Program Files\Java
2015-12-25 18:53 - 2015-12-25 18:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\YSearchUtil
2015-12-25 18:52 - 2015-12-25 18:53 - 00584288 _____ (Oracle Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\jxpiinstall(2).exe
2015-12-25 18:44 - 2015-12-28 20:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00001977 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00000000 ____D C:\Program Files\Adobe
2015-12-25 18:03 - 2015-12-25 18:05 - 227226992 _____ (Trend Micro Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\TTi_10.0_HE_Full.exe
2015-12-24 16:01 - 2015-12-24 16:02 - 07635472 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\GetWindows10-pse_bing.exe
2015-12-24 13:47 - 2015-12-24 13:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MG4200 series
2015-12-24 13:43 - 2015-12-24 13:45 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (4).exe
2015-12-24 13:42 - 2015-12-24 13:44 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (3).exe
2015-12-24 13:42 - 2015-12-24 13:43 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (2).exe
2015-12-23 17:13 - 2016-01-02 11:10 - 00000000 ____D C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538
2015-12-23 17:13 - 2016-01-02 11:05 - 00000000 ____D C:\Program Files\Common Files\457082ba-095e-4f86-8a98-c078f3146538
2015-12-23 17:13 - 2015-12-23 17:17 - 00000000 ____D C:\Program Files\Search Too Know
2015-12-23 17:13 - 2015-12-23 17:13 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\OpenCandy
2015-12-23 17:13 - 2015-12-23 17:13 - 00000000 ____D C:\ProgramData\Search Too Know
2015-12-23 17:13 - 2015-12-23 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search Too Know
2015-12-23 16:56 - 2015-12-23 16:56 - 00031409 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Brief_Immobilienversicherung_PIM_90_0311_5310913_008_20150827_053945.pdf
2015-12-23 16:53 - 2015-12-23 16:54 - 00030210 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Beitragsrechnung_Immobilienversicherung_PIM_90_0311_5310913_008_20151205_065005.pdf
2015-12-23 16:50 - 2015-12-23 16:50 - 00082747 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Angebot_Direktversicherung_InvestGarantie_6_750153_850_20151222_040202.pdf
2015-12-22 17:21 - 2015-12-30 11:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Meine FileHippo-Downloads
2015-12-22 17:19 - 2015-12-22 17:19 - 00001954 _____ C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00001924 _____ C:\Users\Administrator.Hoschi-PC\Desktop\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00000000 ____D C:\Program Files\FileHippo.com
2015-12-22 17:18 - 2015-12-22 17:18 - 02190552 _____ C:\Users\Administrator.Hoschi-PC\Downloads\appmanagersetup_2.0_b4_292.exe
2015-12-22 11:54 - 2015-12-22 11:54 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool (1).exe
2015-12-22 11:47 - 2015-12-30 12:20 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\ElevatedDiagnostics
2015-12-21 23:09 - 2015-12-21 23:10 - 00001317 _____ C:\DelFix.txt
2015-12-21 23:09 - 2015-12-21 23:09 - 00000000 ____D C:\Windows\ERUNT
2015-12-21 16:33 - 2015-12-21 16:33 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Data
2015-12-21 16:31 - 2015-12-21 16:33 - 00002261 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-21 16:30 - 2015-12-21 16:30 - 00000410 _____ C:\Users\Administrator.Hoschi-PC\Desktop\UnList.txt
2015-12-21 16:28 - 2015-12-21 16:33 - 00000345 _____ C:\Users\Administrator.Hoschi-PC\Desktop\AttnetionUninstallerLog.txt
2015-12-21 16:26 - 2015-12-21 16:27 - 02953786 _____ (Igor Pavlov) C:\Users\Administrator.Hoschi-PC\Downloads\AttentionUninstaller32.exe
2015-12-20 18:11 - 2015-12-20 18:11 - 00098175 _____ C:\Users\Administrator.Hoschi-PC\Desktop\log.xml
2015-12-20 17:58 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001.pdf
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001 (1).pdf
2015-12-16 21:57 - 2015-12-16 21:57 - 00000000 ____D C:\Program Files\Yahoo!
2015-12-16 21:55 - 2015-12-16 21:54 - 00278624 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Sun
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\.oracle_jre_usage
2015-12-16 21:53 - 2015-12-16 21:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\LocalLow\Oracle
2015-12-16 19:07 - 2015-12-16 19:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA Corporation
2015-12-16 19:06 - 2015-12-16 19:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA
2015-12-16 19:05 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01316184 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01278920 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap.dll
2015-12-16 19:03 - 2015-12-16 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-12-16 19:02 - 2015-12-16 19:02 - 00000000 ____D C:\Program Files\AGEIA Technologies
2015-12-16 19:00 - 2015-10-13 20:01 - 00059568 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 24199344 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 15293104 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 10707120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 03987760 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 01060656 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00911536 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00907440 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00869040 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00032912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad32v.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 00032400 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap32v.dll
2015-12-16 18:49 - 2015-12-16 18:52 - 226928696 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\341.92-desktop-win8-win7-winvista-32bit-international (1).exe
2015-12-15 22:31 - 2015-12-15 22:31 - 01059504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234181.dll
2015-12-15 22:31 - 2015-12-15 22:31 - 00912688 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234181.dll
2015-12-15 22:30 - 2015-12-15 22:30 - 03338240 _____ (Qualcomm Atheros Communications, Inc.) C:\Windows\system32\Drivers\athr.sys
2015-12-15 22:27 - 2015-12-15 22:27 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2015-12-15 22:26 - 2015-12-15 22:26 - 01629040 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2015-12-15 22:26 - 2015-12-15 22:26 - 00025768 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2015-12-15 22:13 - 2015-12-15 22:13 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2015-12-14 21:54 - 2016-01-01 23:44 - 00000000 ____D C:\ESD
2015-12-14 21:32 - 2015-12-14 21:32 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool.exe
2015-12-13 18:22 - 2015-12-13 18:22 - 00768658 _____ C:\Users\Administrator.Hoschi-PC\Documents\IMG_20151213_0001.pdf
2015-12-13 14:56 - 2015-11-23 19:09 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-12-13 11:15 - 2015-10-30 06:40 - 00000001 ___SH C:\BOOTNXT
2015-12-12 15:44 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-12-12 15:44 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-12 15:44 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-12 15:44 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-12 15:44 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2015-12-12 15:44 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 15:44 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-12 15:44 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2015-12-12 15:44 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2015-12-08 19:52 - 2015-12-08 19:52 - 00000151 _____ C:\ods.exe.config
2015-12-04 19:25 - 2015-12-04 19:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ElsterFormular
2015-12-04 19:18 - 2015-12-04 19:19 - 66130920 _____ (Landesfinanzdirektion Thüringen) C:\Users\Administrator.Hoschi-PC\Downloads\ElsterFormular-16.3.170.20151019p.exe
2015-12-04 18:37 - 2015-12-04 18:37 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Benutzerdefinierte Office-Vorlagen
2015-12-04 13:50 - 2015-12-04 18:14 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\OfficeBSCache-MyComputer

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-02 11:14 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-02 11:13 - 2013-02-17 15:59 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-02 11:12 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-02 11:12 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-02 11:06 - 2015-08-29 20:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job
2016-01-02 11:06 - 2013-02-17 15:59 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-02 11:03 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-02 01:16 - 2015-11-04 18:34 - 00002829 _____ C:\Windows\diagerr.xml
2016-01-02 01:16 - 2015-11-04 18:34 - 00001908 _____ C:\Windows\diagwrn.xml
2016-01-02 01:14 - 2008-02-08 10:31 - 00008192 __RSH C:\BOOTSECT.BAK
2016-01-02 01:12 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-02 01:09 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Registration
2016-01-02 00:57 - 2013-08-25 13:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-02 00:51 - 2014-02-08 11:46 - 00001174 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job
2016-01-01 23:49 - 2015-11-05 05:37 - 00000000 ____D C:\Windows\Panther
2016-01-01 23:31 - 2015-11-05 05:33 - 00759396 _____ C:\Windows\system32\perfh007.dat
2016-01-01 23:31 - 2015-11-05 05:33 - 00173578 _____ C:\Windows\system32\perfc007.dat
2016-01-01 23:31 - 2010-11-20 22:01 - 01774358 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-01 23:03 - 2013-02-17 12:56 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Trend Micro
2016-01-01 17:03 - 2015-06-04 09:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Samsung
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Samsung
2016-01-01 16:53 - 2015-05-30 20:13 - 00000000 ____D C:\ProgramData\Samsung
2016-01-01 16:53 - 2008-09-12 04:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-01-01 16:53 - 2008-09-12 04:58 - 00000000 ____D C:\Program Files\Samsung
2016-01-01 16:53 - 2008-09-12 04:48 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-01 16:09 - 2014-01-12 12:47 - 00000000 ____D C:\ProgramData\Trend Micro Installer
2016-01-01 16:07 - 2013-02-17 12:45 - 00000000 ____D C:\ProgramData\Trend Micro
2016-01-01 16:05 - 2014-01-12 13:20 - 00000000 ____D C:\Program Files\Trend Micro
2016-01-01 16:01 - 2015-07-03 15:01 - 00000382 _____ C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job
2015-12-31 13:06 - 2015-02-21 12:53 - 00000000 ____D C:\ProgramData\ProductData
2015-12-31 11:51 - 2014-02-08 11:46 - 00001122 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2015-12-31 11:40 - 2008-09-12 05:11 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-30 12:30 - 2013-03-19 18:16 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-30 11:02 - 2013-03-19 18:16 - 00001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-30 11:02 - 2013-03-19 18:16 - 00001065 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-30 10:46 - 2015-11-04 21:31 - 00000306 __RSH C:\ProgramData\ntuser.pol
2015-12-29 09:57 - 2013-03-11 17:55 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-12-29 09:57 - 2013-03-11 17:55 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-12-29 09:39 - 2014-11-18 19:04 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox
2015-12-29 09:22 - 2014-08-19 12:40 - 00377344 _____ (Trend Micro Inc.) C:\Windows\RegBootClean.exe
2015-12-28 19:58 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\system32\FxsTmp
2015-12-28 18:48 - 2013-01-19 09:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Adobe
2015-12-28 17:03 - 2015-08-23 10:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Steuer
2015-12-28 16:59 - 2013-01-19 09:16 - 00000927 _____ C:\Windows\wiso.ini
2015-12-28 16:52 - 2013-01-19 09:16 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Buhl
2015-12-28 01:20 - 2015-11-04 20:39 - 00000000 ____D C:\Windows\system32\RTCOM
2015-12-28 00:20 - 2001-03-18 20:37 - 00005708 _____ C:\Windows\system32\k9371937.DLL
2015-12-27 23:34 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2015-12-27 23:29 - 2014-01-29 22:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\DVDVideoSoft
2015-12-26 12:29 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2015-12-26 11:12 - 2013-12-17 21:17 - 00001024 _____ C:\Users\Public\Desktop\Picasa 3.lnk
2015-12-26 11:07 - 2009-07-14 05:33 - 00432328 _____ C:\Windows\system32\FNTCACHE.DAT
2015-12-25 20:29 - 2013-01-18 14:56 - 00000000 ____D C:\Program Files\Common Files\Acronis
2015-12-25 18:55 - 2014-05-07 18:35 - 00000000 ____D C:\ProgramData\Oracle
2015-12-25 18:44 - 2013-08-25 13:05 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-12-25 18:44 - 2008-09-12 04:57 - 00000000 ____D C:\ProgramData\Adobe
2015-12-24 14:41 - 2013-03-20 12:17 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Mozilla
2015-12-24 13:47 - 2015-03-12 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2015-12-24 13:47 - 2015-03-12 23:10 - 00000000 ____D C:\ProgramData\CanonIJPLM
2015-12-24 13:47 - 2015-03-12 23:09 - 00000000 ____D C:\Program Files\Canon
2015-12-24 13:47 - 2009-07-14 03:37 - 00000000 __RSD C:\Windows\Media
2015-12-24 13:26 - 2013-01-19 10:09 - 00000000 ____D C:\Hochzeit
2015-12-23 17:13 - 2013-02-26 19:50 - 00001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-02-26 19:50 - 00001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\CDBurnerXP
2015-12-23 16:55 - 2013-01-19 10:38 - 00000000 ____D C:\Mühltalstr.148
2015-12-22 11:57 - 2013-02-17 15:58 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Google
2015-12-18 22:16 - 2015-11-06 23:14 - 00000000 ___SD C:\Windows\system32\GWX
2015-12-18 22:14 - 2013-03-11 17:56 - 00002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-12-16 22:34 - 2015-06-20 17:23 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Dropbox
2015-12-16 21:54 - 2015-11-04 20:42 - 00000000 ____D C:\Users\Administrator.Hoschi-PC
2015-12-16 21:50 - 2014-11-18 19:11 - 00000000 ___RD C:\Users\Administrator.Hoschi-PC\Dropbox
2015-12-16 19:42 - 2015-02-21 12:52 - 00000000 ____D C:\Program Files\IObit
2015-12-16 19:27 - 2015-11-06 09:51 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-16 19:27 - 2013-01-19 09:57 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-12-16 19:27 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-12-16 19:24 - 2008-09-12 05:11 - 00000000 ____D C:\Program Files\Microsoft Office
2015-12-16 19:07 - 2015-11-04 20:40 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-12-16 19:05 - 2015-11-04 20:40 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-12-16 19:01 - 2015-11-04 20:41 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-16 19:01 - 2013-03-09 14:01 - 00000000 ____D C:\temp
2015-12-15 23:02 - 2015-02-21 12:52 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\IObit
2015-12-15 22:13 - 2015-02-21 12:52 - 00000000 ____D C:\ProgramData\IObit
2015-12-15 22:12 - 2015-02-21 12:54 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-12-13 18:37 - 2013-01-19 10:39 - 00000000 ____D C:\Sonstiges
2015-12-13 15:11 - 2013-08-16 08:26 - 00000000 ____D C:\Windows\system32\MRT
2015-12-04 19:25 - 2015-03-29 18:28 - 00001187 _____ C:\Users\Public\Desktop\ElsterFormular.lnk
2015-12-04 19:25 - 2013-08-18 16:16 - 00000000 ____D C:\ProgramData\elsterformular
2015-12-04 19:22 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\ElsterFormular
2015-12-04 17:51 - 2015-01-02 19:22 - 00000000 ____D C:\Program Files\Steuer 2014

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-29 20:51 - 2015-08-29 20:51 - 6420480 _____ () C:\Program Files\GUT6DF0.tmp
2016-01-01 16:26 - 2016-01-01 16:27 - 0000053 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Roaming\LogFile.txt
2015-11-06 16:51 - 2015-11-06 16:51 - 0000036 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\housecall.guid.cache
2015-12-21 16:31 - 2015-12-21 16:33 - 0002261 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-28 01:21 - 2015-12-28 01:21 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-12-31 13:22

==================== Ende vom FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Administrator (2016-01-02 11:15:26)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2015-11-04 20:31:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4146788495-943239799-3780444944-500 - Administrator - Enabled) => C:\Users\Administrator.Hoschi-PC
Gast (S-1-5-21-4146788495-943239799-3780444944-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Trend Micro Maximum Security (Disabled - Up to date) {8242D66F-41BD-4049-C2E6-E578E73B62A0}
AS: Trend Micro Maximum Security (Disabled - Up to date) {3923378B-6787-4FC7-F856-DE0A9CBC281D}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden
Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - Agere Systems)
Atheros WLAN Client (HKLM\...\{04983D37-2202-4295-94A2-8B547C66133F}) (Version: 1.00.000 - )
Business Contact Manager für Outlook 2007 (HKLM\...\Business Contact Manager für Outlook 2007) (Version: 3.0.5828.0 - Microsoft Corporation)
Business Contact Manager für Outlook 2007 (Version: 3.0.5828.0 - Microsoft Corporation) Hidden
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - ‪Canon Inc.‬)
Canon MG4200 series Benutzerregistrierung (HKLM\...\Canon MG4200 series Benutzerregistrierung) (Version:  - Canon Inc.‎)
Canon MG4200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG4200_series) (Version: 1.01 - Canon Inc.)
Canon MG4200 series On-screen Manual (HKLM\...\Canon MG4200 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
Easy Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 3.2.1.7 - )
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.0.0 - Samsung)
Easy Network Manager 4.0 (HKLM\...\InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}) (Version: 4.0.0.13 - Samsung)
Easy Network Manager 4.0 (Version: 4.0.0.13 - Samsung) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.3.170.20151019 - Landesfinanzdirektion Thüringen)
Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff)
FileHippo App Manager (HKLM\...\FileHippo.com) (Version:  - FileHippo.com)
Free YouTube Download version 3.2.59.525 (HKLM\...\Free YouTube Download_is1) (Version: 3.2.59.525 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.59.525 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.59.525 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7210.1528 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
imagine digital freedom - Samsung (HKLM\...\{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}) (Version: 1.0.2.0 - Samsung Electronics Co., LTD)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.45.4.3 - Marvell)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.6366.2036 - Microsoft Corporation)
Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft SOAP Toolkit 2.0 SP2 (HKLM\...\{36BEAD11-8577-49AD-9250-E06A50AE87B0}) (Version: 623.1 - Microsoft Corporation)
Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version:  - Microsoft Corporation)
Microsoft SQL Server Native Client (HKLM\...\{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{2DFB5485-A3EF-4298-9280-4AF80C9F4BE9}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 43.0.3 (x86 en-US) (HKLM\...\Mozilla Firefox 43.0.3 (x86 en-US)) (Version: 43.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.3 - Mozilla)
NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
PlayCamera (HKLM\...\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}) (Version: 1.0.1.7 - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.)
Samsung Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 5.00 - Samsung Electronics Co., LTD)
Samsung Recovery Solution III (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 3.0.0.6 - Samsung)
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.3.0.11 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Search Too Know (HKLM\...\Search Too Know) (Version: 2.0.5835.11566 - Search Too Know) <==== ACHTUNG
SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden
Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH)
Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Steuer 2015 (HKLM\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.1.2.0 - Synaptics)
Trend Micro DirectPass (Version: 1.9.0.1094 - Trend Micro Inc.) Hidden
Trend Micro Maximum Security (HKLM\...\{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}) (Version: 10.0 - Trend Micro Inc.)
Trend Micro Password Manager (HKLM\...\{3075404F-5657-4f31-A064-FEF98661BDD4}) (Version: 1.9.1189 - Trend Micro Inc.)
Trend Micro Titanium (Version: 10.0 - Trend Micro Inc.) Hidden
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.2047.00 - Microsoft Corporation)
User Guide (HKLM\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
VCRT for DirectPass x86 (Version: 1.0.0.1000 - Trend Micro, Inc.) Hidden
Vimicro UVC Camera (HKLM\...\{71A51B09-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation)
WEB.DE MailCheck für Mozilla Firefox (HKLM\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH)
WIDCOMM Bluetooth Software 6.0.1.6300 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.0.1.6300 - WIDCOMM, Inc.)
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)
Yahoo Search Set (HKLM\...\Yahoo! SearchSet) (Version:  - Yahoo Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09AB7BFB-52C3-4987-91E8-99FEAB1CA794} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {0E935E62-1D7B-4E30-AB0D-2807DA10CB83} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-07-04] (Samsung Electronics Co., Ltd.)
Task: {1058ED0E-8F0C-46F8-B230-E7034514C1A1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {31E9BB74-67CE-4058-B0A9-DF7498D9C712} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {428539DD-050F-4A12-815A-118227EDD3B6} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: {43725734-4524-4BB8-BF04-1D1AB04DF3F1} - System32\Tasks\GfxPatch => C:\Windows\Temp\GfxPatch.exe
Task: {561375CB-FF5A-417B-B297-BA73DE149581} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
Task: {57318BF5-9F68-422C-BF63-DCB8DDC4C305} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-29] (Adobe Systems Incorporated)
Task: {64CAF671-CA4B-4E1B-8782-3F7D53A4D987} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2015-11-09] (Oracle Corporation)
Task: {6611044A-E528-43C3-9928-8C522220C331} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18UA => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {70123431-D3B0-44E9-8554-1A05B93730AD} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2008-05-22] (SAMSUNG Electronics)
Task: {7C51EF76-0E62-4ABC-ADE7-D0CDD60E275D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {88700C22-5526-4E53-BD98-7B1A8BFD5374} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {90255043-B028-41AF-B007-6EED10787515} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2008-04-17] (SAMSUNG Electronics co., LTD.)
Task: {952BF778-3906-4193-AB7A-AD1963D9B8F5} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {98A2F01B-E006-4FA0-A215-7AE9E3106210} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {9A0233C0-4B33-4C32-8EC7-CCC2A869E2FB} - System32\Tasks\Driver Booster SkipUAC (Administrator) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {B6F5FB4E-8384-4898-8C16-90B86C4BA7C7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {BE0CB392-0A1C-493A-988C-C15F2FABCB3B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {D2FD4E1E-6881-4381-8475-E7D7F9DEA16D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {D7B21161-F4B3-4C2A-9E08-6E427A0116E3} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18Core => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DA3A705A-8B7A-469B-BE41-FBE35F926338} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs
Task: {FB232EC4-884E-4526-A330-2C320A44555C} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: C:\Windows\Tasks\Trend Micro Inspect of Platinum.job => C:\Program Files\Trend Micro\Titanium\plugin\Pt\Inspect\Inspect.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-11-04 20:40 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2015-11-06 09:48 - 2015-12-04 03:17 - 00134312 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00072192 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_thread-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00016896 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_system-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00040960 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_date_time-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00631808 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_regex-vc110-mt-1_52.dll
2015-12-23 12:38 - 2016-01-02 11:05 - 00644320 _____ () C:\Program Files\Common Files\457082ba-095e-4f86-8a98-c078f3146538\updater.exe
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2015-12-08 20:25 - 2015-12-08 20:25 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-12-11 00:22 - 2015-12-11 00:22 - 00042696 _____ () C:\ProgramData\Search Too Know\SearchTooKnowDesktopSearch.exe
2015-11-06 09:48 - 2015-11-06 09:52 - 01754296 _____ () C:\Program Files\Microsoft Office\Root\Office16\tmpod.dll
2015-12-16 19:19 - 2015-12-04 12:14 - 01064104 _____ () C:\Program Files\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll
2015-12-16 19:04 - 2015-12-16 19:05 - 00136360 _____ () C:\Program Files\Microsoft Office\Root\Office16\OUTLCTL.DLL
2015-12-23 14:25 - 2016-01-02 11:10 - 00777440 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugincontainer.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 00739552 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\3\plugin.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 00897248 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\5\plugin.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 02117344 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\2\plugin.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 00705760 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\6\plugin.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 00507616 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\10\plugin.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 01548512 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\8\plugin.exe
2016-01-02 11:05 - 2016-01-02 11:05 - 00534752 _____ () C:\ProgramData\457082ba-095e-4f86-8a98-c078f3146538\plugins\7\plugin.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4146788495-943239799-3780444944-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{7900B7B8-D5AC-47E0-9C82-C71929C30816}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{4C049BCC-164E-4461-A231-0CCDEAB1479A}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{1E4029E6-AE3E-47C3-A6FF-AFE794185C16}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{4495D1D9-6DD2-4F43-AD16-F863BB029C0C}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{C2862462-E81B-4FDA-A5C1-F6537DC6A117}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6D7316C4-B550-431D-9CBD-C6DB78DACB1A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{1B6022D5-7AD8-47C8-B063-F8425877C9A0}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{67FDAF4F-79E2-495E-BC6A-A14F3F9A6C9E}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{5F233C2F-1140-4DD4-BA49-F7844392AFC9}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{1DB629AC-363E-45AF-93DF-585A50BBB247}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{8B4DC3C0-6612-4C40-BB3B-D2D89B4CABF0}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{29841C64-BC1F-4167-A262-4A6F3E437F74}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{0843C92B-01AA-4C9C-B9BC-39A3F4284FC7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{B4834552-6FF3-470B-A5D7-23C09C0D8620}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{9FA7A6DB-32C2-4E68-9A5F-B4BCA256DA1E}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{0CD43E41-57F2-4C1C-9533-C32AB04BA325}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{900A4142-3BED-4794-98CB-0B2F8D2BE0F3}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{ACE20E02-83EA-449A-A57F-C07F4C07FE57}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{87F0A6B9-9D64-4012-A380-1C4B9F805EA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4D2E9599-FB2E-40D7-8618-FA559665C955}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{FA11CA2B-443B-49E7-B50C-18B364763997}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{B0998633-E438-409A-8FCE-B9CB34E941AD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{1F4F55E2-5E18-4199-9B83-E812F2B6457B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{9D2EFFF1-6CC2-40D1-8640-764FB07D186E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{D749C688-BADB-4533-B57D-CF1F09DE37FB}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{AA0079FA-00EE-4388-9DA4-9B4B898B9611}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{3F82780C-9E39-418F-91B1-918FC4A2DE9B}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{3BF2DB56-AF06-4FBB-A3BD-5D42C926454C}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{13F9B6AC-DEF0-4661-8F88-6AA0921D3E8A}] => (Allow) C:\Windows\System32\muzapp.exe

==================== Wiederherstellungspunkte =========================

02-01-2016 11:07:24 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/02/2016 11:05:29 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 11:01:10 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: )
Description: Microsoft Outlook: Rejected Safe Mode action : Outlook konnte nicht im abgesicherten Modus gestartet werden. Soll die Reparatur gestartet werden?.
Rejected Safe Mode action : Microsoft Outlook.

Error: (01/01/2016 11:01:05 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 11:00:35 PM) (Source: Microsoft Office 16) (EventID: 2000) (User: )
Description: Microsoft Outlook: Accepted Safe Mode action : Outlook konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar.

Möchten Sie im abgesicherten Modus starten?.
Accepted Safe Mode action : Microsoft Outlook.

Error: (01/01/2016 10:59:13 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 04:48:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 03:58:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (12/31/2015 02:51:09 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (12/31/2015 01:04:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (12/31/2015 11:36:47 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (01/02/2016 11:09:07 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/02/2016 11:03:32 AM) (Source: volmgr) (EventID: 46) (User: )
Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen.

Error: (01/02/2016 12:12:53 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Platinum Host Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/01/2016 11:44:51 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (01/01/2016 11:24:43 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (01/01/2016 05:39:45 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/01/2016 04:46:42 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎01.‎01.‎2016 um 16:44:23 unerwartet heruntergefahren.

Error: (12/31/2015 06:10:44 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (12/31/2015 02:49:13 PM) (Source: volmgr) (EventID: 46) (User: )
Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen.

Error: (12/30/2015 07:20:30 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Internet Explorer 11 für Windows 7


CodeIntegrity:
===================================
  Date: 2013-01-23 19:50:35.102
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:35.034
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.967
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.900
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.813
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Prozentuale Nutzung des RAM: 42%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1774.57 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4544.44 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:144.09 GB) (Free:85.45 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: () (Fixed) (Total:144 GB) (Free:57 GB) NTFS
Drive f: (FreeAgent) (Fixed) (Total:465.76 GB) (Free:217.74 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 0201FF32)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=144.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 760D1BC6)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         


Alt 02.01.2016, 14:29   #6
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

Wo pnpclean.dll Modul wurde nicht gefunden Lösung!



Ich dachte du hast dein AV Programm deinstalliert? - Trend Micro Maximum Security

naja, wir können ja mal bissi aufräumen, ehe du es noch mal versuchst:

Frage
Hast du mal versucht, den Iobit Driver Booster zu deinstallieren? Bzw. hast du ihn absichtlich auf deinem Rechner?
Weil aus verschiedenen Gründen untersützen wir hier keine Produkte von iObit und bei dir scheint der Eintrag zur Deinstallation von der Software zu fehlen..

Schritt 0
Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Search Too Know
    Yahoo Search Set

  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 


Schritt 1
Lade dir folgendes Programm herunter und installiere es: Malwarebytes Anti-Malware Hier findest du dazu eine bebilderte Anleitung
  • Klicke auf die Einstellungen / Erkennung und Schutz und setze dabei den Haken bei "Nach Rootkits suchen"
  • Klicke im Anschluss auf Durchsuchen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Suchlaufprotokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.

Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt 3
Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.

Bitte poste in deiner nächsten Antwort also:
  • Logfile von AdwCleaner
  • Logfile von Malwarebytes
  • Frst.txt
  • Addition.txt
__________________
--> pnpclean.dll Modul wurde nicht gefunden

Alt 02.01.2016, 17:40   #7
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden



Hallo Rafael,

zunächst - den Driver Booster hatte ich tatsächlich auf meinen Rechner geladen und habe ihn über die Systemsteuerung wieder gelöscht.
Das Antiviren Programm TrendMicro hatte ich deinstalliert und hatte dann für das windows 10 upgrade das Creation Tool genommen - leider erfolglos.
Ich habe TrendMicro dann wieder draufgespielt. Meine Frau hat TrendMicro auch auf ihrem Rechner und bei ihr hat das upgrade problemlos geklappt.
Ich habe an meinem Rechner eine externe Festplatte von seagate (500 GB Jahrgang 2009). Kann diese vielleicht Schwierigkeiten machen? Ansonsten bin ich wirklich ratlos...
Übrigens: schon jetzt mal vielen Dank!

Hier noch die gewünschten Logs
Code:
ATTFilter
# AdwCleaner v5.027 - Bericht erstellt am 02/01/2016 um 17:13:00
# Aktualisiert am 30/12/2015 von Xplode
# Datenbank : 2015-12-30.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : Administrator - HOSCHI-PC
# Gestartet von : C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner_5.027.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

Ordner Gefunden : C:\Program Files\DriverToolkit
Ordner Gefunden : C:\ProgramData\ParetoLogic
Ordner Gefunden : C:\Users\Administrator.Hoschi-PC\AppData\Local\DriverToolkit
Ordner Gefunden : C:\Users\Administrator.Hoschi-PC\AppData\Local\YSearchUtil
Ordner Gefunden : C:\Users\Administrator.Hoschi-PC\AppData\Roaming\ParetoLogic
Ordner Gefunden : C:\Windows\system32\config\systemprofile\AppData\Local\YSearchUtil

***** [ Dateien ] *****

Datei Gefunden : C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml

***** [ DLL ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\ParetoLogic
Schlüssel Gefunden : HKCU\Software\DriverToolkit
Schlüssel Gefunden : HKLM\SOFTWARE\ParetoLogic

***** [ Internetbrowser ] *****

[C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaB0tXUUEeGGlxR1dMclBCMlpQNVYealtMNw==");
[C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gefunden : user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=");
[C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gefunden : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gefunden : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTR0cFME0FB18EURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}");
[C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gefunden : feed.helperbar.com
[C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gefunden : search.yahoo.com
[C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gefunden : searchinterneat-a.akamaihd.net
[C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gefunden : hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP
[C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Gefunden : hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTQkcFME0FBloEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3670 Bytes] ##########
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 02.01.2016
Suchlaufzeit: 15:00
Protokolldatei: Scan Log.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.01.02.04
Rootkit-Datenbank: v2015.12.26.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Administrator

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 370752
Abgelaufene Zeit: 32 Min., 22 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 8
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}, In Quarantäne, [e9f32d07b9e086b00fd11d269b679e62], 
PUP.Optional.Yontoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [18c4d65e039676c0b6f3cf0ead56b44c], 
PUP.Optional.WinZipMalwareProtector, HKLM\SOFTWARE\NICO MAK COMPUTING\WINZIP MALWARE PROTECTOR, In Quarantäne, [4b91c3710d8c78be1e5464b79b69a957], 
PUP.Optional.BDYahoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{12740A54-F224-41C5-AD0D-CB738967E705}, In Quarantäne, [9c4032029efb3cfa40de138531d24db3], 
PUP.Optional.Yontoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [bd1fec48bfda8ea887217766f013ff01], 
PUP.Optional.Yontoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, In Quarantäne, [ad2f69cb1386e4526e3adb02a360738d], 
PUP.Optional.WinZipMalwareProtector, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\NICO MAK COMPUTING\WinZip Malware Protector, In Quarantäne, [28b437fd4d4c73c3343b43d8758fb848], 
PUP.Optional.Linkury, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\SMARTBAR, In Quarantäne, [4e8ec27232673204fe533c784eb5d12f], 

Registrierungswerte: 12
PUP.Optional.Yontoo.ChrPRST, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DoNotAskAgain, searchinterneat-a.akamaihd.net, In Quarantäne, [f2eaed47c3d67db9cbc302dd23e0bf41]
PUP.Optional.Yontoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}, In Quarantäne, [18c4d65e039676c0b6f3cf0ead56b44c]
PUP.Optional.WinZipMalwareProtector, HKLM\SOFTWARE\NICO MAK COMPUTING\WINZIP MALWARE PROTECTOR|BuyNowURL, hxxp://www.winzip.com/orderp.cgi?qstr=WZMP8nag1&lang=EN, In Quarantäne, [4b91c3710d8c78be1e5464b79b69a957]
PUP.Optional.WinZipMalwareProtector, HKLM\SOFTWARE\NICO MAK COMPUTING\WINZIP MALWARE PROTECTOR|BuyNowURLADU, In Quarantäne, [1ac28aaa4752f640ec86b665e81cfb05], 
PUP.Optional.WinZipMalwareProtector, HKLM\SOFTWARE\NICO MAK COMPUTING\WINZIP MALWARE PROTECTOR|BuyNowURLRCP, In Quarantäne, [edef87ad4b4e79bdd0a253c823e14cb4], 
PUP.Optional.WinZipMalwareProtector, HKLM\SOFTWARE\NICO MAK COMPUTING\WINZIP MALWARE PROTECTOR|BuyNowURLASP, In Quarantäne, [da02df552475072fe68c8d8ea460f60a], 
PUP.Optional.WinZipMalwareProtector, HKLM\SOFTWARE\NICO MAK COMPUTING\WINZIP MALWARE PROTECTOR|BuyNowURLPB, In Quarantäne, [a43861d3f4a50333145ee13abe46c63a], 
PUP.Optional.Yontoo.ChrPRST, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DoNotAskAgain, searchinterneat-a.akamaihd.net, In Quarantäne, [01dbee46f1a8ff379c2ccb13d231fd03]
PUP.Optional.BDYahoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{12740A54-F224-41C5-AD0D-CB738967E705}|URL, hxxp://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-dd__alt__ddc_dss_bd_com&p={searchTerms}, In Quarantäne, [9c4032029efb3cfa40de138531d24db3]
PUP.Optional.Yontoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}, In Quarantäne, [bd1fec48bfda8ea887217766f013ff01]
PUP.Optional.Yontoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}|URL, hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTSEcFME0FCFwEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}, In Quarantäne, [ad2f69cb1386e4526e3adb02a360738d]
PUP.Optional.Linkury, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\SMARTBAR|publisher, YahooOC, In Quarantäne, [4e8ec27232673204fe533c784eb5d12f]

Registrierungsdaten: 2
PUP.Optional.Yontoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlElTlpoLlZP, Gut: (www.google.com), Schlecht: (hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlElTlpoLlZP),Ersetzt,[4597cf657623a19570a34758ba4a59a7]
PUP.Optional.Yontoo, HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlElTlpoLlZP, Gut: (www.google.com), Schlecht: (hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1ADB0VXfVBdFElXTwhwJVhKAlElTlpoLlZP),Ersetzt,[efed999b2e6b76c071a7930c56ae2ad6]

Ordner: 8
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC.V2\AppData\Roaming\OpenCandy, In Quarantäne, [914b60d4207942f4318f770c36cc30d0], 
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC.V2\AppData\Roaming\OpenCandy\607B45B48F214FF099F8A64B03403571, In Quarantäne, [914b60d4207942f4318f770c36cc30d0], 
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC.V2\AppData\Roaming\OpenCandy\AAFD881C47B6468C894807EC81812A54, In Quarantäne, [914b60d4207942f4318f770c36cc30d0], 
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC.V2\AppData\Roaming\OpenCandy\CE6C431D44554AF9B0E90DDB633EB4AD, In Quarantäne, [914b60d4207942f4318f770c36cc30d0], 
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC.V2\AppData\Roaming\OpenCandy\D6E4A27DF3394CA08A267EF4E69C7321, In Quarantäne, [914b60d4207942f4318f770c36cc30d0], 
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\OpenCandy, In Quarantäne, [5a82bc78f9a0c1759b2599eaf012fe02], 
PUP.Optional.OpenCandy, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\OpenCandy\FDE663C311B64454B95320AB632DE7DB, In Quarantäne, [5a82bc78f9a0c1759b2599eaf012fe02], 
PUP.Optional.VOPackage, C:\Users\Administrator.Hoschi-PC.V2\AppData\Roaming\VOPackage, In Quarantäne, [f8e4a193029748eee2034e642dd53ac6], 

Dateien: 11
PUP.Optional.BrowseFox, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\OpenCandy\FDE663C311B64454B95320AB632DE7DB\setup.exe, In Quarantäne, [68747eb60e8ba4928c6f803d8c75916f], 
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\search-simple.xml, In Quarantäne, [1fbdcf658b0e9e98f0f924e99173f709], 
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_searchtooknow-a.akamaihd.net_0.localstorage, In Quarantäne, [28b4be76039650e668f28f8a6a9a9c64], 
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_searchtooknow-a.akamaihd.net_0.localstorage-journal, In Quarantäne, [97455cd8316882b4f26827f2699bb749], 
PUP.Optional.Yontoo, C:\ods.exe.config, In Quarantäne, [45979f95d4c5a09646367f9a08fcee12], 
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaB0tXUUEeGGlxR1dMclBCMlpQNVYealtMNw==");), Ersetzt,[746843f16138ac8aeca03e8647bd1be5]
PUP.Optional.Yontoo.ChrPRST, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTR0cFME0FB18EURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}");), Ersetzt,[c01c94a0a3f6fd390e8301c3ce366e92]
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=");), Ersetzt,[a03c5cd8118868ce3b04b318cf359868]
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml, In Quarantäne, [a03cc56fe6b32c0a0bebb2169272a957], 
PUP.Optional.Yontoo, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\yahoo.xml, In Quarantäne, [83593cf8b7e20234da1e6a5ed62e15eb], 
PUM.Optional.FireFoxSearchOverride, C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\user.js, In Quarantäne, [8d4fd262613861d5da6b25a431d35aa6], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015
durchgeführt von Administrator (Administrator) auf HOSCHI-PC (02-01-2016 17:23:21)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiWatchDog.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtWatchDog.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\msoia.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiSeAgnt.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvMon.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\msoia.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12336856 2015-06-18] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.)
HKLM\...\Run: [PwmConsole.exe] => C:\Program Files\Trend Micro\TMIDS\PwmConsole.exe [2047216 2015-06-29] (Trend Micro Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2585744 2015-10-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM\...\Run: [Trend Micro Client Framework] => C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [166448 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Platinum] => C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe [1080320 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Clarus Drive Manager] => C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe [8138968 2015-08-05] (Clarus, Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [144384 2010-11-20] (Microsoft Corporation)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-06-28] (Google Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [FileHippo.com] => C:\Program Files\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] ()
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk [2008-09-12]
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Drive Manager Real-Time.lnk [2016-01-02]
ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{B4261174-F54D-4EFC-90D8-D987931A9D54}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {2B374967-2595-4374-8662-C543E711D1AA} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2015-12-16] (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Trend Micro Password Manager BHO -> {3F019D1C-7EAA-4F25-A765-FBA635BD0AFF} -> C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
BHO: Trend Micro Security Toolbar Helper -> {43C6D902-A1C5-45c9-91F6-FD9E90337E18} -> C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-25] (Oracle Corporation)
BHO: Trend Micro Netzwerkfilter-Plug-in -> {959A5673-7971-48e6-AF54-58F745AC4ABC} -> C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2015-12-04] (Microsoft Corporation)
BHO: Trend Micro IE-Schutz -> {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} -> C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\root\Office16\GROOVEEX.DLL [2015-12-04] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-25] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - Trend Micro Password Manager Symbolleiste - {9B4B91FC-EC4D-4018-9575-96FA5A3C03C5} - C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
Toolbar: HKLM - Trend Micro Security Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Toolbar: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-0066-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
Handler: tmop - {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll [2015-07-16] (Trend Micro Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default
FF NewTab: hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaB0tXUUEeGGlxR1dMclBCMlpQNVYealtMNw==
FF DefaultSearchEngine: Default
FF SelectedSearchEngine: Default
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=
FF Keyword.URL: hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTR0cFME0FB18EURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-12-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2015-12-04] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml [2016-01-02]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-images.xml [2015-02-22]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-maps.xml [2015-02-22]
FF Extension: WEB.DE MailCheck - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\extensions\mailcheck@web.de [2015-12-24]
FF Extension: SparPilot - Gutscheine & mehr... - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\sparpilot__campaign0@sparpilot.com [2015-12-18]
FF Extension: Flash Notifier - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{100bfcdb-1739-46af-82cb-0316eec8a618}.xpi [2015-12-24] [ist nicht signiert]
FF Extension: Search Too Know - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi [2015-12-23] [ist nicht signiert]
FF Extension: Speed Player Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{ca5f9564-e391-4d83-97ed-76619c764a65}.xpi [2015-12-25] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-18]
FF Extension: New Tab by Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2015-11-23] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro Password Manager Firefox Extension - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [tmbepff@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{22181a4d-af90-4ca3-a569-faed9118d6bc}] - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
FF Extension: Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}] - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
FF Extension: Trend Micro Osprey Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension [2016-01-01]

Chrome: 
=======
CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP"
CHR StartupUrls: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP"
      
CHR DefaultSearchURL: Default -> hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTQkcFME0FBloEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}
CHR DefaultSearchKeyword: Default -> searchinterneat-a.akamaihd.net
CHR DefaultNewTabURL: Default -> hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaAktXUUEeJ1pNER8fHGZGIUtbCW0eTn5NL04=
CHR Profile: C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-04]
CHR Extension: (Google Drive) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-04]
CHR Extension: (YouTube) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-04]
CHR Extension: (Google Search) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-04]
CHR Extension: (Yahoo Web) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eedgghdcpmmmilkmfpnklknlenbiolec [2015-12-16]
CHR Extension: (Google Docs Offline) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-04]
CHR Extension: (Trend Micro Toolbar) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf [2015-12-27]
CHR Extension: (Trend Micro Password Manager) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\olmajmomenlhgihenlbjcfbopoghpckg [2015-11-04]
CHR Extension: (Gmail) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-04]
CHR HKLM\...\Chrome\Extension: [dflinnddekagfkncpgojoppgnppfkbkj] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [ohhcpmplhhiiaoiddkfboafbhiknefdf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [olmajmomenlhgihenlbjcfbopoghpckg] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [1885368 2015-12-04] (Microsoft Corporation)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [915600 2015-10-13] (NVIDIA Corporation)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-10-09] (IObit)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45272 2005-10-13] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1706128 2015-10-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19775632 2015-10-13] (NVIDIA Corporation)
R2 Platinum Host Service; C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe [837120 2015-07-16] (Trend Micro Inc.)
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [273544 2015-06-29] (Trend Micro Inc.)
S2 Samsung Update Plus; C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe [77480 2008-05-13] () [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 SZDrvSvc; C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2015-08-05] (Clarus, Inc.) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=rb -dt=60000 -ad -bt=0 [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\System32\DRIVERS\athr.sys [3338240 2015-12-15] (Qualcomm Atheros Communications, Inc.)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2015-02-21] (REALiX(tm))
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2015-06-22] (Trend Micro Inc.)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-09-12] (SAMSUNG ELECTRONICS CO., LTD.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R3 mdf16; C:\Program Files\Clarus\Samsung Drive Manager\mdf16.sys [18864 2012-06-21] ()
R3 mvd23; C:\Program Files\Clarus\Samsung Drive Manager\mvd23.sys [89008 2012-06-21] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [18576 2015-10-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [32912 2015-10-13] (NVIDIA Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [25768 2015-12-15] (Synaptics Incorporated)
R1 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [118312 2015-07-22] (Trend Micro Inc.)
R0 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [316608 2015-07-22] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [49472 2015-06-11] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [101216 2015-06-08] (Trend Micro Inc.)
R1 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [96712 2015-07-22] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [314976 2015-05-28] (Trend Micro Inc.)
R1 tmumh; C:\Windows\System32\DRIVERS\TMUMH.sys [84736 2015-06-29] (Trend Micro Inc.)
R2 tmusa; C:\Windows\System32\DRIVERS\tmusa.sys [96560 2015-06-26] (Trend Micro Inc.)
R3 VMC302; C:\Windows\System32\Drivers\VMC302.sys [243840 2015-02-21] (Vimicro Corporation)
S3 cpuz134; \??\C:\Users\ADMINI~1.HOS\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
U2 TMAgent; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-02 17:21 - 2016-01-02 17:21 - 00003752 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner[S1].txt
2016-01-02 17:12 - 2016-01-02 17:13 - 00000000 ____D C:\AdwCleaner
2016-01-02 17:09 - 2016-01-02 17:09 - 01745920 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner_5.027.exe
2016-01-02 17:08 - 2016-01-02 17:08 - 00010289 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mbam.txt
2016-01-02 17:04 - 2016-01-02 17:04 - 00010302 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Suchverlaufsprotokoll.txt
2016-01-02 17:03 - 2016-01-02 17:03 - 00001001 _____ C:\Users\Administrator.Hoschi-PC\Downloads\tägliches Schutzprotokoll.txt
2016-01-02 14:58 - 2016-01-02 17:06 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-02 14:57 - 2016-01-02 14:57 - 22908888 _____ (Malwarebytes ) C:\Users\Administrator.Hoschi-PC\Downloads\mbam-setup-2.2.0.1024.exe
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-01-02 14:45 - 2016-01-02 14:45 - 00001182 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Revo Uninstaller.lnk
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Program Files\VS Revo Group
2016-01-02 14:44 - 2016-01-02 14:44 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Administrator.Hoschi-PC\Downloads\revosetup95.exe
2016-01-02 13:48 - 2016-01-02 13:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Clarus
2016-01-02 12:38 - 2016-01-02 12:44 - 00000000 ____D C:\Program Files\DriverToolkit
2016-01-02 12:38 - 2016-01-02 12:38 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\DriverToolkit
2016-01-02 12:06 - 2016-01-02 12:06 - 00001782 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Samsung Drive Manager.lnk
2016-01-02 12:06 - 2016-01-02 12:06 - 00000000 ____D C:\Program Files\Clarus
2016-01-02 11:15 - 2016-01-02 11:16 - 00034428 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Addition.txt
2016-01-02 11:14 - 2016-01-02 17:23 - 00026656 _____ C:\Users\Administrator.Hoschi-PC\Downloads\FRST.txt
2016-01-02 11:14 - 2016-01-02 17:23 - 00000000 ____D C:\FRST
2016-01-02 11:13 - 2016-01-02 11:13 - 01721856 _____ (Farbar) C:\Users\Administrator.Hoschi-PC\Downloads\FRST.exe
2016-01-01 23:49 - 2016-01-02 11:06 - 00000000 ___HD C:\$WINDOWS.~BT
2016-01-01 23:23 - 2016-01-01 23:23 - 00000000 ___HD C:\$Windows.~WS
2016-01-01 16:54 - 2016-01-01 16:54 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\Program Files\CCleaner
2016-01-01 16:33 - 2016-01-01 16:34 - 06805440 _____ (Piriform Ltd) C:\Users\Administrator.Hoschi-PC\Downloads\ccsetup_513.exe
2016-01-01 16:26 - 2016-01-01 16:26 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\ParetoLogic
2016-01-01 16:25 - 2016-01-01 16:48 - 00000000 ____D C:\ProgramData\ParetoLogic
2016-01-01 16:25 - 2016-01-01 16:25 - 08552424 _____ (ParetoLogic, Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\RegCureProSetup_C779875C-9A00-4E7C-BC7D-1335A00FCEF5_.exe
2016-01-01 16:11 - 2016-01-01 16:11 - 00000000 ___HD C:\TMRescueDisk
2016-01-01 16:07 - 2016-01-01 16:07 - 00001459 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Trend Micro Maximum Security.lnk
2016-01-01 16:07 - 2016-01-01 16:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trend Micro Maximum Security
2016-01-01 16:06 - 2016-01-01 16:06 - 00000000 ____D C:\Windows\system32\tmumh
2016-01-01 16:06 - 2015-07-22 02:28 - 00316608 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00118312 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmactmon.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00096712 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmevtmgr.sys
2016-01-01 16:06 - 2015-06-29 03:35 - 00084736 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMUMH.sys
2016-01-01 16:06 - 2015-06-26 11:20 - 00096560 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmusa.sys
2016-01-01 16:06 - 2015-06-11 09:50 - 00049472 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMEBC32.sys
2016-01-01 16:06 - 2015-06-08 06:54 - 00101216 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmeevw.sys
2016-01-01 16:06 - 2015-05-28 11:26 - 00314976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmnciesc.sys
2016-01-01 16:05 - 2016-01-01 16:05 - 00000059 _____ C:\Windows\system32\SupportTool.exe.bat
2015-12-31 11:40 - 2015-12-31 11:40 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Microsoft Help
2015-12-29 09:32 - 2015-12-29 09:32 - 00000000 ____D C:\Program Files\Marvell
2015-12-29 09:30 - 2015-12-29 09:30 - 01928034 _____ C:\Users\Administrator.Hoschi-PC\Downloads\setup_v11.45.4.3.zip
2015-12-29 09:21 - 2015-12-29 09:21 - 00401517 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Win7-Server
2015-12-29 09:15 - 2015-12-29 09:15 - 00000000 ____H C:\Users\Administrator.Hoschi-PC\Documents\Default.rdp
2015-12-28 19:51 - 2015-12-28 19:53 - 265716152 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\361.43-desktop-win10-32bit-international-whql.exe
2015-12-28 18:48 - 2015-12-28 18:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\CEF
2015-12-28 16:52 - 2015-12-28 16:52 - 00001827 _____ C:\Users\Public\Desktop\Steuer 2015.lnk
2015-12-28 16:50 - 2015-12-28 16:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2015
2015-12-28 16:46 - 2015-12-28 16:59 - 00000000 ____D C:\Program Files\Steuer 2015
2015-12-28 01:23 - 2015-12-28 01:23 - 00000000 ____D C:\Windows\system32\%commonappdata%
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____D C:\Windows\system32\DAX2
2015-12-28 01:20 - 2015-03-04 18:20 - 00220088 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaemaxapo32.dll
2015-12-28 01:20 - 2015-02-04 00:39 - 00388752 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 01055888 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 00329360 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2015-12-28 01:20 - 2014-12-11 08:10 - 00611496 _____ (DTS, Inc.) C:\Windows\system32\sltech32.dll
2015-12-28 01:20 - 2014-06-17 19:18 - 00844192 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo2.dll
2015-12-28 01:20 - 2014-04-10 12:19 - 01823320 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-12-28 01:20 - 2012-01-10 10:20 - 00058264 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\TepeqAPO.dll
2015-12-28 01:20 - 2011-03-17 12:16 - 01379760 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2015-12-28 01:20 - 2011-03-07 17:03 - 00134584 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00345328 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00185584 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00173296 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00140528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2015-12-28 01:20 - 2009-11-18 18:42 - 01783056 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2015-12-28 01:19 - 2015-06-18 18:45 - 03522264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2015-12-28 01:19 - 2015-06-18 17:59 - 02862488 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-12-28 01:19 - 2015-06-17 19:47 - 02585816 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2015-12-28 01:19 - 2015-06-17 14:45 - 02394328 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2015-12-28 01:19 - 2015-06-15 17:39 - 01708248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2015-12-28 01:19 - 2015-06-09 11:15 - 05073344 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll
2015-12-28 01:19 - 2015-05-18 14:47 - 02637528 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2015-12-28 01:19 - 2015-05-15 19:27 - 02630872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2015-12-28 01:19 - 2015-05-11 18:53 - 11899824 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO30.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01160112 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO60.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01010096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO50.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00973232 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO40.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00818096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO20.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00704656 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00555664 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00372368 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO32.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 11785136 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO40.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 02370480 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO70.dll
2015-12-28 01:19 - 2015-01-19 18:10 - 72113152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2015-12-28 01:19 - 2014-12-11 08:10 - 01022120 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00865960 _____ (DTS, Inc.) C:\Windows\system32\sl3apo32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00223912 _____ (TODO: <Company name>) C:\Windows\system32\slprp32.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 04713224 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 00945456 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll
2015-12-28 01:19 - 2014-08-14 19:16 - 05804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2015-12-28 01:19 - 2014-04-10 12:19 - 01940056 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-12-28 01:19 - 2014-01-31 16:44 - 00948336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO.dll
2015-12-28 01:19 - 2013-10-11 11:31 - 00919600 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2015-12-28 01:19 - 2013-08-14 15:36 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2015-12-28 01:19 - 2013-08-14 15:35 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2015-12-28 01:19 - 2013-07-23 15:40 - 13789440 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2015-12-28 01:19 - 2013-07-23 15:39 - 00790272 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell.dll
2015-12-28 01:19 - 2013-04-03 14:12 - 00852016 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 07162128 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00352016 _____ (Dolby Laboratories) C:\Windows\system32\R4EED32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00106768 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00091920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00062224 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG32A.dll
2015-12-28 01:19 - 2011-11-22 16:28 - 00013416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00214368 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00074080 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00068960 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00359768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00170840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00064856 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2015-12-28 01:19 - 2010-09-27 09:34 - 00232792 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-12-28 01:19 - 2009-12-04 15:43 - 00132368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2015-12-28 01:18 - 2015-06-02 19:25 - 01490960 _____ (Conexant Systems Inc.) C:\Windows\system32\CX32APO.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01861976 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01782616 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00850264 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00294744 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2015-12-28 01:18 - 2015-05-25 15:18 - 02820120 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2015-12-28 01:18 - 2015-04-27 16:09 - 00296560 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 07044952 _____ (Dolby Laboratories) C:\Windows\system32\DDPP32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 01490264 _____ (Dolby Laboratories) C:\Windows\system32\DDPD32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00274264 _____ (Dolby Laboratories) C:\Windows\system32\DDPO32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00221528 _____ (Dolby Laboratories) C:\Windows\system32\DDPA32.dll
2015-12-28 01:18 - 2014-06-07 00:00 - 00519368 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2015-12-28 01:18 - 2014-05-22 16:24 - 00087864 _____ C:\Windows\system32\audioLibVc.dll
2015-12-28 01:18 - 2013-10-11 12:47 - 00092584 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00426944 _____ (DTS) C:\Windows\system32\DTSU2PLFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00403392 _____ (DTS) C:\Windows\system32\DTSU2PGFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00346048 _____ (DTS) C:\Windows\system32\DTSU2PREC32.dll
2015-12-28 01:18 - 2013-06-17 20:20 - 00188696 _____ C:\Windows\system32\AcpiServiceVnA.dll
2015-12-28 01:18 - 2012-03-08 11:47 - 00095840 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2015-12-28 01:18 - 2011-08-23 17:00 - 00357712 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01509480 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01292904 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01220200 _____ (DTS) C:\Windows\system32\DTSBoostDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00654952 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00631400 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00601704 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00458344 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00389736 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00375400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPONS.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPO.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218216 _____ (DTS) C:\Windows\system32\DTSLFXAPO.dll
2015-12-28 01:15 - 2015-05-27 17:38 - 02825944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-12-28 01:11 - 2015-12-28 01:21 - 00000000 ___HD C:\Program Files\Temp
2015-12-28 01:07 - 2015-12-28 01:07 - 00000000 ____D C:\Users\ADMINI~1~HOS
2015-12-28 01:06 - 2015-12-28 01:07 - 105636995 _____ (Realtek Semiconductor Corp.) C:\Users\Administrator.Hoschi-PC\Downloads\0006-32bit_Win7_Win8_Win81_Win10_R279.exe
2015-12-28 00:09 - 2015-12-28 00:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Downloads\rundll32
2015-12-26 19:53 - 2015-12-27 13:30 - 00000000 ____D C:\Colt
2015-12-26 11:52 - 2015-12-26 11:55 - 2573336576 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Windows.iso
2015-12-26 00:23 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2015-12-26 00:23 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\system32\locale.nls
2015-12-25 22:20 - 2015-12-25 22:20 - 00000000 ___HD C:\Windows\msdownld.tmp
2015-12-25 22:19 - 2015-12-25 22:19 - 31941792 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\EIE11_EN-US_WOL_WIN7.EXE
2015-12-25 18:55 - 2015-12-25 18:55 - 00000000 ____D C:\Program Files\Common Files\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00095840 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\Program Files\Java
2015-12-25 18:53 - 2015-12-25 18:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\YSearchUtil
2015-12-25 18:52 - 2015-12-25 18:53 - 00584288 _____ (Oracle Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\jxpiinstall(2).exe
2015-12-25 18:44 - 2015-12-28 20:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00001977 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00000000 ____D C:\Program Files\Adobe
2015-12-25 18:03 - 2015-12-25 18:05 - 227226992 _____ (Trend Micro Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\TTi_10.0_HE_Full.exe
2015-12-24 16:01 - 2015-12-24 16:02 - 07635472 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\GetWindows10-pse_bing.exe
2015-12-24 13:47 - 2015-12-24 13:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MG4200 series
2015-12-24 13:42 - 2015-12-24 13:43 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (2).exe
2015-12-23 16:56 - 2015-12-23 16:56 - 00031409 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Brief_Immobilienversicherung_PIM_90_0311_5310913_008_20150827_053945.pdf
2015-12-23 16:53 - 2015-12-23 16:54 - 00030210 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Beitragsrechnung_Immobilienversicherung_PIM_90_0311_5310913_008_20151205_065005.pdf
2015-12-23 16:50 - 2015-12-23 16:50 - 00082747 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Angebot_Direktversicherung_InvestGarantie_6_750153_850_20151222_040202.pdf
2015-12-22 17:21 - 2015-12-30 11:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Meine FileHippo-Downloads
2015-12-22 17:19 - 2015-12-22 17:19 - 00001954 _____ C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00001924 _____ C:\Users\Administrator.Hoschi-PC\Desktop\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00000000 ____D C:\Program Files\FileHippo.com
2015-12-22 17:18 - 2015-12-22 17:18 - 02190552 _____ C:\Users\Administrator.Hoschi-PC\Downloads\appmanagersetup_2.0_b4_292.exe
2015-12-22 11:47 - 2016-01-02 12:21 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\ElevatedDiagnostics
2015-12-21 23:09 - 2015-12-21 23:10 - 00001317 _____ C:\DelFix.txt
2015-12-21 23:09 - 2015-12-21 23:09 - 00000000 ____D C:\Windows\ERUNT
2015-12-21 16:33 - 2015-12-21 16:33 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Data
2015-12-21 16:31 - 2015-12-21 16:33 - 00002261 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-21 16:30 - 2015-12-21 16:30 - 00000410 _____ C:\Users\Administrator.Hoschi-PC\Desktop\UnList.txt
2015-12-21 16:28 - 2015-12-21 16:33 - 00000345 _____ C:\Users\Administrator.Hoschi-PC\Desktop\AttnetionUninstallerLog.txt
2015-12-21 16:26 - 2015-12-21 16:27 - 02953786 _____ (Igor Pavlov) C:\Users\Administrator.Hoschi-PC\Downloads\AttentionUninstaller32.exe
2015-12-20 18:11 - 2015-12-20 18:11 - 00098175 _____ C:\Users\Administrator.Hoschi-PC\Desktop\log.xml
2015-12-20 17:58 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001.pdf
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001 (1).pdf
2015-12-16 21:55 - 2015-12-16 21:54 - 00278624 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Sun
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\.oracle_jre_usage
2015-12-16 21:53 - 2015-12-16 21:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\LocalLow\Oracle
2015-12-16 19:07 - 2015-12-16 19:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA Corporation
2015-12-16 19:06 - 2015-12-16 19:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA
2015-12-16 19:05 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01316184 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01278920 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap.dll
2015-12-16 19:03 - 2015-12-16 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-12-16 19:02 - 2015-12-16 19:02 - 00000000 ____D C:\Program Files\AGEIA Technologies
2015-12-16 19:00 - 2015-10-13 20:01 - 00059568 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 24199344 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 15293104 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 10707120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 03987760 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 01060656 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00911536 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00907440 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00869040 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00032912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad32v.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 00032400 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap32v.dll
2015-12-16 18:49 - 2015-12-16 18:52 - 226928696 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\341.92-desktop-win8-win7-winvista-32bit-international (1).exe
2015-12-15 22:31 - 2015-12-15 22:31 - 01059504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234181.dll
2015-12-15 22:31 - 2015-12-15 22:31 - 00912688 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234181.dll
2015-12-15 22:30 - 2015-12-15 22:30 - 03338240 _____ (Qualcomm Atheros Communications, Inc.) C:\Windows\system32\Drivers\athr.sys
2015-12-15 22:27 - 2015-12-15 22:27 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2015-12-15 22:26 - 2015-12-15 22:26 - 01629040 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2015-12-15 22:26 - 2015-12-15 22:26 - 00025768 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2015-12-15 22:13 - 2015-12-15 22:13 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2015-12-14 21:54 - 2016-01-01 23:44 - 00000000 ____D C:\ESD
2015-12-14 21:32 - 2015-12-14 21:32 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool.exe
2015-12-13 18:22 - 2015-12-13 18:22 - 00768658 _____ C:\Users\Administrator.Hoschi-PC\Documents\IMG_20151213_0001.pdf
2015-12-13 14:56 - 2015-11-23 19:09 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-12-13 11:15 - 2015-10-30 06:40 - 00000001 ___SH C:\BOOTNXT
2015-12-12 15:44 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-12-12 15:44 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-12 15:44 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-12 15:44 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-12 15:44 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2015-12-12 15:44 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 15:44 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-12 15:44 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2015-12-12 15:44 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2015-12-04 19:25 - 2015-12-04 19:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ElsterFormular
2015-12-04 19:18 - 2015-12-04 19:19 - 66130920 _____ (Landesfinanzdirektion Thüringen) C:\Users\Administrator.Hoschi-PC\Downloads\ElsterFormular-16.3.170.20151019p.exe
2015-12-04 18:37 - 2015-12-04 18:37 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Benutzerdefinierte Office-Vorlagen
2015-12-04 13:50 - 2015-12-04 18:14 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\OfficeBSCache-MyComputer

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-02 17:13 - 2013-02-17 15:59 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-02 16:57 - 2013-08-25 13:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-02 16:57 - 2013-03-11 17:55 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 16:57 - 2013-03-11 17:55 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-02 16:51 - 2014-02-08 11:46 - 00001174 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job
2016-01-02 16:15 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-02 16:15 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-02 16:01 - 2015-07-03 15:01 - 00000382 _____ C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job
2016-01-02 15:41 - 2015-11-04 21:31 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-01-02 15:40 - 2015-08-29 20:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job
2016-01-02 15:40 - 2013-02-17 15:59 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-02 15:37 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-02 15:36 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\IME
2016-01-02 12:08 - 2015-11-07 10:01 - 00111448 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\GDIPFONTCACHEV1.DAT
2016-01-02 12:07 - 2009-07-14 05:33 - 00441088 _____ C:\Windows\system32\FNTCACHE.DAT
2016-01-02 12:06 - 2008-09-12 04:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-01-02 12:06 - 2008-09-12 04:48 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-02 11:51 - 2014-02-08 11:46 - 00001122 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2016-01-02 11:16 - 2015-06-04 09:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-02 11:14 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-02 01:16 - 2015-11-04 18:34 - 00002829 _____ C:\Windows\diagerr.xml
2016-01-02 01:16 - 2015-11-04 18:34 - 00001908 _____ C:\Windows\diagwrn.xml
2016-01-02 01:14 - 2008-02-08 10:31 - 00008192 __RSH C:\BOOTSECT.BAK
2016-01-02 01:12 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-02 01:09 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Registration
2016-01-01 23:49 - 2015-11-05 05:37 - 00000000 ____D C:\Windows\Panther
2016-01-01 23:31 - 2015-11-05 05:33 - 00759396 _____ C:\Windows\system32\perfh007.dat
2016-01-01 23:31 - 2015-11-05 05:33 - 00173578 _____ C:\Windows\system32\perfc007.dat
2016-01-01 23:31 - 2010-11-20 22:01 - 01774358 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-01 23:03 - 2013-02-17 12:56 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Trend Micro
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Samsung
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Samsung
2016-01-01 16:53 - 2015-05-30 20:13 - 00000000 ____D C:\ProgramData\Samsung
2016-01-01 16:53 - 2008-09-12 04:58 - 00000000 ____D C:\Program Files\Samsung
2016-01-01 16:09 - 2014-01-12 12:47 - 00000000 ____D C:\ProgramData\Trend Micro Installer
2016-01-01 16:07 - 2013-02-17 12:45 - 00000000 ____D C:\ProgramData\Trend Micro
2016-01-01 16:05 - 2014-01-12 13:20 - 00000000 ____D C:\Program Files\Trend Micro
2015-12-31 13:06 - 2015-02-21 12:53 - 00000000 ____D C:\ProgramData\ProductData
2015-12-31 11:40 - 2008-09-12 05:11 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-30 12:30 - 2013-03-19 18:16 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-30 11:02 - 2013-03-19 18:16 - 00001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-30 11:02 - 2013-03-19 18:16 - 00001065 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-29 09:39 - 2014-11-18 19:04 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox
2015-12-29 09:22 - 2014-08-19 12:40 - 00377344 _____ (Trend Micro Inc.) C:\Windows\RegBootClean.exe
2015-12-28 19:58 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\system32\FxsTmp
2015-12-28 18:48 - 2013-01-19 09:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Adobe
2015-12-28 17:03 - 2015-08-23 10:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Steuer
2015-12-28 16:59 - 2013-01-19 09:16 - 00000927 _____ C:\Windows\wiso.ini
2015-12-28 16:52 - 2013-01-19 09:16 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Buhl
2015-12-28 01:20 - 2015-11-04 20:39 - 00000000 ____D C:\Windows\system32\RTCOM
2015-12-28 00:20 - 2001-03-18 20:37 - 00005708 _____ C:\Windows\system32\k9371937.DLL
2015-12-27 23:34 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2015-12-27 23:29 - 2014-01-29 22:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\DVDVideoSoft
2015-12-26 12:29 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2015-12-26 11:12 - 2013-12-17 21:17 - 00001024 _____ C:\Users\Public\Desktop\Picasa 3.lnk
2015-12-25 20:29 - 2013-01-18 14:56 - 00000000 ____D C:\Program Files\Common Files\Acronis
2015-12-25 18:55 - 2014-05-07 18:35 - 00000000 ____D C:\ProgramData\Oracle
2015-12-25 18:44 - 2013-08-25 13:05 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-12-25 18:44 - 2008-09-12 04:57 - 00000000 ____D C:\ProgramData\Adobe
2015-12-24 14:41 - 2013-03-20 12:17 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Mozilla
2015-12-24 13:47 - 2015-03-12 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2015-12-24 13:47 - 2015-03-12 23:10 - 00000000 ____D C:\ProgramData\CanonIJPLM
2015-12-24 13:47 - 2015-03-12 23:09 - 00000000 ____D C:\Program Files\Canon
2015-12-24 13:47 - 2009-07-14 03:37 - 00000000 __RSD C:\Windows\Media
2015-12-24 13:26 - 2013-01-19 10:09 - 00000000 ____D C:\Hochzeit
2015-12-23 17:13 - 2013-02-26 19:50 - 00001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-02-26 19:50 - 00001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\CDBurnerXP
2015-12-23 16:55 - 2013-01-19 10:38 - 00000000 ____D C:\Mühltalstr.148
2015-12-22 11:57 - 2013-02-17 15:58 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Google
2015-12-18 22:16 - 2015-11-06 23:14 - 00000000 ___SD C:\Windows\system32\GWX
2015-12-18 22:14 - 2013-03-11 17:56 - 00002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-12-16 22:34 - 2015-06-20 17:23 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Dropbox
2015-12-16 21:54 - 2015-11-04 20:42 - 00000000 ____D C:\Users\Administrator.Hoschi-PC
2015-12-16 21:50 - 2014-11-18 19:11 - 00000000 ___RD C:\Users\Administrator.Hoschi-PC\Dropbox
2015-12-16 19:42 - 2015-02-21 12:52 - 00000000 ____D C:\Program Files\IObit
2015-12-16 19:27 - 2015-11-06 09:51 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-16 19:27 - 2013-01-19 09:57 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-12-16 19:27 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-12-16 19:24 - 2008-09-12 05:11 - 00000000 ____D C:\Program Files\Microsoft Office
2015-12-16 19:07 - 2015-11-04 20:40 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-12-16 19:05 - 2015-11-04 20:40 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-12-16 19:01 - 2015-11-04 20:41 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-16 19:01 - 2013-03-09 14:01 - 00000000 ____D C:\temp
2015-12-15 23:02 - 2015-02-21 12:52 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\IObit
2015-12-15 22:13 - 2015-02-21 12:52 - 00000000 ____D C:\ProgramData\IObit
2015-12-15 22:12 - 2015-02-21 12:54 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-12-13 18:37 - 2013-01-19 10:39 - 00000000 ____D C:\Sonstiges
2015-12-13 15:11 - 2013-08-16 08:26 - 00000000 ____D C:\Windows\system32\MRT
2015-12-04 19:25 - 2015-03-29 18:28 - 00001187 _____ C:\Users\Public\Desktop\ElsterFormular.lnk
2015-12-04 19:25 - 2013-08-18 16:16 - 00000000 ____D C:\ProgramData\elsterformular
2015-12-04 19:22 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\ElsterFormular
2015-12-04 17:51 - 2015-01-02 19:22 - 00000000 ____D C:\Program Files\Steuer 2014

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-29 20:51 - 2015-08-29 20:51 - 6420480 _____ () C:\Program Files\GUT6DF0.tmp
2016-01-01 16:26 - 2016-01-01 16:27 - 0000053 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Roaming\LogFile.txt
2015-11-06 16:51 - 2015-11-06 16:51 - 0000036 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\housecall.guid.cache
2015-12-21 16:31 - 2015-12-21 16:33 - 0002261 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-28 01:21 - 2015-12-28 01:21 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-12-31 13:22

==================== Ende vom FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Administrator (2016-01-02 17:24:05)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2015-11-04 20:31:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4146788495-943239799-3780444944-500 - Administrator - Enabled) => C:\Users\Administrator.Hoschi-PC
Gast (S-1-5-21-4146788495-943239799-3780444944-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Trend Micro Maximum Security (Enabled - Up to date) {8242D66F-41BD-4049-C2E6-E578E73B62A0}
AS: Trend Micro Maximum Security (Enabled - Up to date) {3923378B-6787-4FC7-F856-DE0A9CBC281D}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden
Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - Agere Systems)
Atheros WLAN Client (HKLM\...\{04983D37-2202-4295-94A2-8B547C66133F}) (Version: 1.00.000 - )
Business Contact Manager für Outlook 2007 (HKLM\...\Business Contact Manager für Outlook 2007) (Version: 3.0.5828.0 - Microsoft Corporation)
Business Contact Manager für Outlook 2007 (Version: 3.0.5828.0 - Microsoft Corporation) Hidden
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - ‪Canon Inc.‬)
Canon MG4200 series Benutzerregistrierung (HKLM\...\Canon MG4200 series Benutzerregistrierung) (Version:  - Canon Inc.‎)
Canon MG4200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG4200_series) (Version: 1.01 - Canon Inc.)
Canon MG4200 series On-screen Manual (HKLM\...\Canon MG4200 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
Easy Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 3.2.1.7 - )
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.0.0 - Samsung)
Easy Network Manager 4.0 (HKLM\...\InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}) (Version: 4.0.0.13 - Samsung)
Easy Network Manager 4.0 (Version: 4.0.0.13 - Samsung) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.3.170.20151019 - Landesfinanzdirektion Thüringen)
Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff)
FileHippo App Manager (HKLM\...\FileHippo.com) (Version:  - FileHippo.com)
Free YouTube Download version 3.2.59.525 (HKLM\...\Free YouTube Download_is1) (Version: 3.2.59.525 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.59.525 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.59.525 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7210.1528 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
imagine digital freedom - Samsung (HKLM\...\{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}) (Version: 1.0.2.0 - Samsung Electronics Co., LTD)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.45.4.3 - Marvell)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.6366.2036 - Microsoft Corporation)
Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft SOAP Toolkit 2.0 SP2 (HKLM\...\{36BEAD11-8577-49AD-9250-E06A50AE87B0}) (Version: 623.1 - Microsoft Corporation)
Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version:  - Microsoft Corporation)
Microsoft SQL Server Native Client (HKLM\...\{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{2DFB5485-A3EF-4298-9280-4AF80C9F4BE9}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 43.0.3 (x86 en-US) (HKLM\...\Mozilla Firefox 43.0.3 (x86 en-US)) (Version: 43.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.3 - Mozilla)
NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
PlayCamera (HKLM\...\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}) (Version: 1.0.1.7 - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Samsung Drive Manager (HKLM\...\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}) (Version: 1.0.174 - Clarus, Inc.)
Samsung Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 5.00 - Samsung Electronics Co., LTD)
Samsung Recovery Solution III (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 3.0.0.6 - Samsung)
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.3.0.11 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden
Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH)
Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Steuer 2015 (HKLM\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.1.2.0 - Synaptics)
Trend Micro DirectPass (Version: 1.9.0.1094 - Trend Micro Inc.) Hidden
Trend Micro Maximum Security (HKLM\...\{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}) (Version: 10.0 - Trend Micro Inc.)
Trend Micro Password Manager (HKLM\...\{3075404F-5657-4f31-A064-FEF98661BDD4}) (Version: 1.9.1189 - Trend Micro Inc.)
Trend Micro Titanium (Version: 10.0 - Trend Micro Inc.) Hidden
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.2047.00 - Microsoft Corporation)
User Guide (HKLM\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
VCRT for DirectPass x86 (Version: 1.0.0.1000 - Trend Micro, Inc.) Hidden
Vimicro UVC Camera (HKLM\...\{71A51B09-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation)
WEB.DE MailCheck für Mozilla Firefox (HKLM\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH)
WIDCOMM Bluetooth Software 6.0.1.6300 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.0.1.6300 - WIDCOMM, Inc.)
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09AB7BFB-52C3-4987-91E8-99FEAB1CA794} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {0E935E62-1D7B-4E30-AB0D-2807DA10CB83} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-07-04] (Samsung Electronics Co., Ltd.)
Task: {1058ED0E-8F0C-46F8-B230-E7034514C1A1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {31E9BB74-67CE-4058-B0A9-DF7498D9C712} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {428539DD-050F-4A12-815A-118227EDD3B6} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: {43725734-4524-4BB8-BF04-1D1AB04DF3F1} - System32\Tasks\GfxPatch => C:\Windows\Temp\GfxPatch.exe
Task: {561375CB-FF5A-417B-B297-BA73DE149581} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
Task: {57318BF5-9F68-422C-BF63-DCB8DDC4C305} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {64CAF671-CA4B-4E1B-8782-3F7D53A4D987} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2015-11-09] (Oracle Corporation)
Task: {6611044A-E528-43C3-9928-8C522220C331} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18UA => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {70123431-D3B0-44E9-8554-1A05B93730AD} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2008-05-22] (SAMSUNG Electronics)
Task: {7C51EF76-0E62-4ABC-ADE7-D0CDD60E275D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {88700C22-5526-4E53-BD98-7B1A8BFD5374} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {90255043-B028-41AF-B007-6EED10787515} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2008-04-17] (SAMSUNG Electronics co., LTD.)
Task: {952BF778-3906-4193-AB7A-AD1963D9B8F5} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {98A2F01B-E006-4FA0-A215-7AE9E3106210} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {9A0233C0-4B33-4C32-8EC7-CCC2A869E2FB} - System32\Tasks\Driver Booster SkipUAC (Administrator) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {B6F5FB4E-8384-4898-8C16-90B86C4BA7C7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {BE0CB392-0A1C-493A-988C-C15F2FABCB3B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {D2FD4E1E-6881-4381-8475-E7D7F9DEA16D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {D7B21161-F4B3-4C2A-9E08-6E427A0116E3} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18Core => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DA3A705A-8B7A-469B-BE41-FBE35F926338} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs
Task: {FB232EC4-884E-4526-A330-2C320A44555C} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: C:\Windows\Tasks\Trend Micro Inspect of Platinum.job => C:\Program Files\Trend Micro\Titanium\plugin\Pt\Inspect\Inspect.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-11-04 20:40 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00024312 _____ () C:\Program Files\Trend Micro\AMSP\boost_system-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00049544 _____ () C:\Program Files\Trend Micro\AMSP\boost_date_time-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00552696 _____ () C:\Program Files\Trend Micro\AMSP\sqlite3.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00092792 _____ () C:\Program Files\Trend Micro\AMSP\boost_thread-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00032552 _____ () C:\Program Files\Trend Micro\AMSP\boost_chrono-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 01111456 _____ () C:\Program Files\Trend Micro\AMSP\libprotobuf.dll
2016-01-01 16:01 - 2015-07-16 19:30 - 00181392 _____ () C:\Program Files\Trend Micro\UniClient\plugins\LUADLL.dll
2015-11-06 09:48 - 2015-12-04 03:17 - 00134312 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00072192 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_thread-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00016896 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_system-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00040960 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_date_time-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00631808 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_regex-vc110-mt-1_52.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2009-07-13 22:03 - 2009-07-14 02:15 - 00364544 _____ () C:\Windows\system32\msjetoledb40.dll
2015-12-08 20:25 - 2015-12-08 20:25 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-11-06 09:48 - 2015-11-06 09:52 - 01754296 _____ () C:\Program Files\Microsoft Office\Root\Office16\tmpod.dll
2015-12-16 19:19 - 2015-12-04 12:14 - 01064104 _____ () C:\Program Files\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll
2015-12-16 19:04 - 2015-12-16 19:05 - 00136360 _____ () C:\Program Files\Microsoft Office\Root\Office16\OUTLCTL.DLL

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4146788495-943239799-3780444944-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{7900B7B8-D5AC-47E0-9C82-C71929C30816}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{4C049BCC-164E-4461-A231-0CCDEAB1479A}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{1E4029E6-AE3E-47C3-A6FF-AFE794185C16}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{4495D1D9-6DD2-4F43-AD16-F863BB029C0C}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{C2862462-E81B-4FDA-A5C1-F6537DC6A117}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6D7316C4-B550-431D-9CBD-C6DB78DACB1A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{1B6022D5-7AD8-47C8-B063-F8425877C9A0}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{67FDAF4F-79E2-495E-BC6A-A14F3F9A6C9E}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{5F233C2F-1140-4DD4-BA49-F7844392AFC9}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{1DB629AC-363E-45AF-93DF-585A50BBB247}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{8B4DC3C0-6612-4C40-BB3B-D2D89B4CABF0}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{29841C64-BC1F-4167-A262-4A6F3E437F74}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{0843C92B-01AA-4C9C-B9BC-39A3F4284FC7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{B4834552-6FF3-470B-A5D7-23C09C0D8620}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{9FA7A6DB-32C2-4E68-9A5F-B4BCA256DA1E}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{0CD43E41-57F2-4C1C-9533-C32AB04BA325}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{900A4142-3BED-4794-98CB-0B2F8D2BE0F3}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{ACE20E02-83EA-449A-A57F-C07F4C07FE57}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{87F0A6B9-9D64-4012-A380-1C4B9F805EA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4D2E9599-FB2E-40D7-8618-FA559665C955}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{FA11CA2B-443B-49E7-B50C-18B364763997}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{B0998633-E438-409A-8FCE-B9CB34E941AD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{1F4F55E2-5E18-4199-9B83-E812F2B6457B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{9D2EFFF1-6CC2-40D1-8640-764FB07D186E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{D749C688-BADB-4533-B57D-CF1F09DE37FB}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{AA0079FA-00EE-4388-9DA4-9B4B898B9611}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{3F82780C-9E39-418F-91B1-918FC4A2DE9B}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{3BF2DB56-AF06-4FBB-A3BD-5D42C926454C}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{13F9B6AC-DEF0-4661-8F88-6AA0921D3E8A}] => (Allow) C:\Windows\System32\muzapp.exe

==================== Wiederherstellungspunkte =========================

02-01-2016 11:07:24 Windows Update
02-01-2016 12:06:01 Installiert Samsung Drive Manager
02-01-2016 14:48:11 Revo Uninstaller's restore point - Search Too Know
02-01-2016 14:53:31 Revo Uninstaller's restore point - Yahoo Search Set

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/02/2016 03:38:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 02:53:56 PM) (Source: YSearchUtilSvc) (EventID: 0) (User: )
Description: YSearchUtilSvc error: Der Vorgang wurde erfolgreich beendet. (0x0)Could not open service (1060)

Error: (01/02/2016 02:52:15 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Au_.exe, Version 2.0.5835.11566 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 124c

Startzeit: 01d1456447c9d6c3

Endzeit: 0

Anwendungspfad: C:\Users\ADMINI~1.HOS\AppData\Local\Temp\~nsu.tmp\Au_.exe

Berichts-ID:

Error: (01/02/2016 02:48:00 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {2df29a5a-db08-4326-964a-b8304f40ee1f}

Error: (01/02/2016 12:09:28 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 11:05:29 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 11:01:10 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: )
Description: Microsoft Outlook: Rejected Safe Mode action : Outlook konnte nicht im abgesicherten Modus gestartet werden. Soll die Reparatur gestartet werden?.
Rejected Safe Mode action : Microsoft Outlook.

Error: (01/01/2016 11:01:05 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 11:00:35 PM) (Source: Microsoft Office 16) (EventID: 2000) (User: )
Description: Microsoft Outlook: Accepted Safe Mode action : Outlook konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar.

Möchten Sie im abgesicherten Modus starten?.
Accepted Safe Mode action : Microsoft Outlook.

Error: (01/01/2016 10:59:13 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (01/02/2016 12:06:17 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Samsung Drive Manager Service erreicht.

Error: (01/02/2016 11:09:07 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/02/2016 11:03:32 AM) (Source: volmgr) (EventID: 46) (User: )
Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen.

Error: (01/02/2016 12:12:53 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Platinum Host Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/01/2016 11:44:51 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (01/01/2016 11:24:43 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (01/01/2016 05:39:45 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/01/2016 04:46:42 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎01.‎01.‎2016 um 16:44:23 unerwartet heruntergefahren.

Error: (12/31/2015 06:10:44 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (12/31/2015 02:49:13 PM) (Source: volmgr) (EventID: 46) (User: )
Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen.


CodeIntegrity:
===================================
  Date: 2013-01-23 19:50:35.102
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:35.034
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.967
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.900
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.813
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Prozentuale Nutzung des RAM: 44%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1690.91 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4279.77 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:144.09 GB) (Free:84.71 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: () (Fixed) (Total:144 GB) (Free:57 GB) NTFS
Drive f: (FreeAgent) (Fixed) (Total:465.76 GB) (Free:217.74 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 0201FF32)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=144.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 760D1BC6)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         

Alt 03.01.2016, 15:10   #8
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden



Schritt 1
Wiederhole bitte den Schritt mit AdwCleaner und stelle sicher, dass du danach auf "Löschen" klickst - poste mir dementsprechend das passende Log C:\AdwCleaner\AdwCleaner[Cx].txt und nicht "Sx".

Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern..

Schritt 3
Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.

Bitte poste in deiner nächsten Antwort also:
  • Logfile von AdwCleaner
  • Log von Eset
  • Frst.txt
  • Addition.txt
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 03.01.2016, 20:23   #9
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=init
# utc_time=2016-01-03 04:30:29
# local_time=2016-01-03 05:30:29 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27471
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=updated
# utc_time=2016-01-03 04:47:10
# local_time=2016-01-03 05:47:10 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# engine=27471
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-03 07:03:59
# local_time=2016-01-03 08:03:59 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Trend Micro Maximum Security'
# compatibility_mode=530 16777213 100 100 189868 14776392 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 190878 203479030 0 0
# scanned=289277
# found=3
# cleaned=0
# scan_time=8208
sh=7BCD19506383FC1A92964F4E3E61DEBC2E13EAAE ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi"
sh=4E2CD3F78A7ED2C38BD000AC7E8897EBF48A87E9 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\1fe9cb.msi"
sh=4D1C2C7492C0440E48AE0FDBB063D3B8EF56833B ft=0 fh=0000000000000000 vn="Variante von Win32/SlowPCfighter evtl. unerwünschte Anwe
         
Code:
ATTFilter
# AdwCleaner v5.027 - Bericht erstellt am 03/01/2016 um 17:22:33
# Aktualisiert am 30/12/2015 von Xplode
# Datenbank : 2015-12-30.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : Administrator - HOSCHI-PC
# Gestartet von : C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner_5.027.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Program Files\DriverToolkit
[-] Ordner Gelöscht : C:\ProgramData\ParetoLogic
[-] Ordner Gelöscht : C:\Users\Administrator.Hoschi-PC\AppData\Local\DriverToolkit
[-] Ordner Gelöscht : C:\Users\Administrator.Hoschi-PC\AppData\Local\YSearchUtil
[-] Ordner Gelöscht : C:\Users\Administrator.Hoschi-PC\AppData\Roaming\ParetoLogic
[-] Ordner Gelöscht : C:\Windows\system32\config\systemprofile\AppData\Local\YSearchUtil

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\ParetoLogic
[-] Schlüssel Gelöscht : HKCU\Software\DriverToolkit
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\ParetoLogic

***** [ Internetbrowser ] *****

[-] [C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHABBdQldBAkVDARCIQAVVQFDGRgadABZTAlJEANAJFxaBV0VExNBNARaB0tXUUEeGGlxR1dMclBCMlpQNVYealtMNw==");
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=");
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\prefs.js] [Preference] Gelöscht : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTR0cFME0FB18EURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}");
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : feed.helperbar.com
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : search.yahoo.com
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : searchinterneat-a.akamaihd.net
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP
[-] [C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Gelöscht : hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQxaVAkURAVHbQhZAABcFQ0ReBQBVQAQDAUbcQ9bBVwTRVFHch9aFQQTQkcFME0FBloEURNNfWpdAEsSSWFML3JWDk4=&q={searchTerms}

*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3873 Bytes] ##########
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Administrator (2016-01-03 20:21:21)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2015-11-04 20:31:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4146788495-943239799-3780444944-500 - Administrator - Enabled) => C:\Users\Administrator.Hoschi-PC
Gast (S-1-5-21-4146788495-943239799-3780444944-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Trend Micro Maximum Security (Disabled - Up to date) {8242D66F-41BD-4049-C2E6-E578E73B62A0}
AS: Trend Micro Maximum Security (Disabled - Up to date) {3923378B-6787-4FC7-F856-DE0A9CBC281D}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden
Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - Agere Systems)
Atheros WLAN Client (HKLM\...\{04983D37-2202-4295-94A2-8B547C66133F}) (Version: 1.00.000 - )
Business Contact Manager für Outlook 2007 (HKLM\...\Business Contact Manager für Outlook 2007) (Version: 3.0.5828.0 - Microsoft Corporation)
Business Contact Manager für Outlook 2007 (Version: 3.0.5828.0 - Microsoft Corporation) Hidden
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - ‪Canon Inc.‬)
Canon MG4200 series Benutzerregistrierung (HKLM\...\Canon MG4200 series Benutzerregistrierung) (Version:  - Canon Inc.‎)
Canon MG4200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG4200_series) (Version: 1.01 - Canon Inc.)
Canon MG4200 series On-screen Manual (HKLM\...\Canon MG4200 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
Easy Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 3.2.1.7 - )
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.0.0 - Samsung)
Easy Network Manager 4.0 (HKLM\...\InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}) (Version: 4.0.0.13 - Samsung)
Easy Network Manager 4.0 (Version: 4.0.0.13 - Samsung) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.3.170.20151019 - Landesfinanzdirektion Thüringen)
Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff)
FileHippo App Manager (HKLM\...\FileHippo.com) (Version:  - FileHippo.com)
Free YouTube Download version 3.2.59.525 (HKLM\...\Free YouTube Download_is1) (Version: 3.2.59.525 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.59.525 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.59.525 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7210.1528 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
imagine digital freedom - Samsung (HKLM\...\{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}) (Version: 1.0.2.0 - Samsung Electronics Co., LTD)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.45.4.3 - Marvell)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.6366.2036 - Microsoft Corporation)
Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft SOAP Toolkit 2.0 SP2 (HKLM\...\{36BEAD11-8577-49AD-9250-E06A50AE87B0}) (Version: 623.1 - Microsoft Corporation)
Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version:  - Microsoft Corporation)
Microsoft SQL Server Native Client (HKLM\...\{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{2DFB5485-A3EF-4298-9280-4AF80C9F4BE9}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 43.0.3 (x86 en-US) (HKLM\...\Mozilla Firefox 43.0.3 (x86 en-US)) (Version: 43.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.3 - Mozilla)
NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
PlayCamera (HKLM\...\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}) (Version: 1.0.1.7 - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Samsung Drive Manager (HKLM\...\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}) (Version: 1.0.174 - Clarus, Inc.)
Samsung Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 5.00 - Samsung Electronics Co., LTD)
Samsung Recovery Solution III (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 3.0.0.6 - Samsung)
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.3.0.11 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden
Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH)
Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Steuer 2015 (HKLM\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.1.2.0 - Synaptics)
Trend Micro DirectPass (Version: 1.9.0.1094 - Trend Micro Inc.) Hidden
Trend Micro Maximum Security (HKLM\...\{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}) (Version: 10.0 - Trend Micro Inc.)
Trend Micro Password Manager (HKLM\...\{3075404F-5657-4f31-A064-FEF98661BDD4}) (Version: 1.9.1189 - Trend Micro Inc.)
Trend Micro Titanium (Version: 10.0 - Trend Micro Inc.) Hidden
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.2047.00 - Microsoft Corporation)
User Guide (HKLM\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
VCRT for DirectPass x86 (Version: 1.0.0.1000 - Trend Micro, Inc.) Hidden
Vimicro UVC Camera (HKLM\...\{71A51B09-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation)
WEB.DE MailCheck für Mozilla Firefox (HKLM\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH)
WIDCOMM Bluetooth Software 6.0.1.6300 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.0.1.6300 - WIDCOMM, Inc.)
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09AB7BFB-52C3-4987-91E8-99FEAB1CA794} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {0E935E62-1D7B-4E30-AB0D-2807DA10CB83} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-07-04] (Samsung Electronics Co., Ltd.)
Task: {1058ED0E-8F0C-46F8-B230-E7034514C1A1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {428539DD-050F-4A12-815A-118227EDD3B6} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: {43725734-4524-4BB8-BF04-1D1AB04DF3F1} - System32\Tasks\GfxPatch => C:\Windows\Temp\GfxPatch.exe
Task: {561375CB-FF5A-417B-B297-BA73DE149581} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
Task: {57318BF5-9F68-422C-BF63-DCB8DDC4C305} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {64CAF671-CA4B-4E1B-8782-3F7D53A4D987} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2015-11-09] (Oracle Corporation)
Task: {6611044A-E528-43C3-9928-8C522220C331} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18UA => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {70123431-D3B0-44E9-8554-1A05B93730AD} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2008-05-22] (SAMSUNG Electronics)
Task: {7C51EF76-0E62-4ABC-ADE7-D0CDD60E275D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {88700C22-5526-4E53-BD98-7B1A8BFD5374} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {8D3366F8-8AFE-424C-B72E-BC8F9CA0C7AD} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {90255043-B028-41AF-B007-6EED10787515} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2008-04-17] (SAMSUNG Electronics co., LTD.)
Task: {952BF778-3906-4193-AB7A-AD1963D9B8F5} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {98A2F01B-E006-4FA0-A215-7AE9E3106210} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {9A0233C0-4B33-4C32-8EC7-CCC2A869E2FB} - System32\Tasks\Driver Booster SkipUAC (Administrator) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {B6F5FB4E-8384-4898-8C16-90B86C4BA7C7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {BE0CB392-0A1C-493A-988C-C15F2FABCB3B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {C780786C-FD3F-421A-A12D-87A449E4E149} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {D2FD4E1E-6881-4381-8475-E7D7F9DEA16D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {D7B21161-F4B3-4C2A-9E08-6E427A0116E3} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18Core => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DA3A705A-8B7A-469B-BE41-FBE35F926338} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: C:\Windows\Tasks\Trend Micro Inspect of Platinum.job => C:\Program Files\Trend Micro\Titanium\plugin\Pt\Inspect\Inspect.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-11-04 20:40 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2015-11-06 09:48 - 2015-12-04 03:17 - 00134312 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00072192 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_thread-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00016896 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_system-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00040960 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_date_time-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00631808 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_regex-vc110-mt-1_52.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2016-01-01 16:01 - 2015-07-16 19:30 - 00024312 _____ () C:\Program Files\Trend Micro\Titanium\plugin\boost_system-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00049544 _____ () C:\Program Files\Trend Micro\AMSP\boost_date_time-vc110-mt-1_57.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2009-07-13 22:03 - 2009-07-14 02:15 - 00364544 _____ () C:\Windows\system32\msjetoledb40.dll
2015-12-08 20:25 - 2015-12-08 20:25 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-11-06 09:48 - 2015-11-06 09:52 - 01754296 _____ () C:\Program Files\Microsoft Office\Root\Office16\tmpod.dll
2015-12-16 19:19 - 2015-12-04 12:14 - 01064104 _____ () C:\Program Files\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll
2015-12-16 19:04 - 2015-12-16 19:05 - 00136360 _____ () C:\Program Files\Microsoft Office\Root\Office16\OUTLCTL.DLL

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4146788495-943239799-3780444944-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{7900B7B8-D5AC-47E0-9C82-C71929C30816}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{4C049BCC-164E-4461-A231-0CCDEAB1479A}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{1E4029E6-AE3E-47C3-A6FF-AFE794185C16}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{4495D1D9-6DD2-4F43-AD16-F863BB029C0C}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{C2862462-E81B-4FDA-A5C1-F6537DC6A117}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6D7316C4-B550-431D-9CBD-C6DB78DACB1A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{1B6022D5-7AD8-47C8-B063-F8425877C9A0}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{67FDAF4F-79E2-495E-BC6A-A14F3F9A6C9E}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{5F233C2F-1140-4DD4-BA49-F7844392AFC9}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{1DB629AC-363E-45AF-93DF-585A50BBB247}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{8B4DC3C0-6612-4C40-BB3B-D2D89B4CABF0}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{29841C64-BC1F-4167-A262-4A6F3E437F74}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{0843C92B-01AA-4C9C-B9BC-39A3F4284FC7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{B4834552-6FF3-470B-A5D7-23C09C0D8620}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{9FA7A6DB-32C2-4E68-9A5F-B4BCA256DA1E}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{0CD43E41-57F2-4C1C-9533-C32AB04BA325}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{900A4142-3BED-4794-98CB-0B2F8D2BE0F3}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{ACE20E02-83EA-449A-A57F-C07F4C07FE57}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{87F0A6B9-9D64-4012-A380-1C4B9F805EA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4D2E9599-FB2E-40D7-8618-FA559665C955}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{FA11CA2B-443B-49E7-B50C-18B364763997}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{B0998633-E438-409A-8FCE-B9CB34E941AD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{1F4F55E2-5E18-4199-9B83-E812F2B6457B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{9D2EFFF1-6CC2-40D1-8640-764FB07D186E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{D749C688-BADB-4533-B57D-CF1F09DE37FB}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{AA0079FA-00EE-4388-9DA4-9B4B898B9611}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{3F82780C-9E39-418F-91B1-918FC4A2DE9B}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{3BF2DB56-AF06-4FBB-A3BD-5D42C926454C}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{13F9B6AC-DEF0-4661-8F88-6AA0921D3E8A}] => (Allow) C:\Windows\System32\muzapp.exe

==================== Wiederherstellungspunkte =========================

02-01-2016 11:07:24 Windows Update
02-01-2016 12:06:01 Installiert Samsung Drive Manager
02-01-2016 14:48:11 Revo Uninstaller's restore point - Search Too Know
02-01-2016 14:53:31 Revo Uninstaller's restore point - Yahoo Search Set
02-01-2016 17:42:15 Windows Update
03-01-2016 13:13:50 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/03/2016 05:26:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 05:11:10 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 01:08:31 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 03:38:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 02:53:56 PM) (Source: YSearchUtilSvc) (EventID: 0) (User: )
Description: YSearchUtilSvc error: Der Vorgang wurde erfolgreich beendet. (0x0)Could not open service (1060)

Error: (01/02/2016 02:52:15 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Au_.exe, Version 2.0.5835.11566 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 124c

Startzeit: 01d1456447c9d6c3

Endzeit: 0

Anwendungspfad: C:\Users\ADMINI~1.HOS\AppData\Local\Temp\~nsu.tmp\Au_.exe

Berichts-ID:

Error: (01/02/2016 02:48:00 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {2df29a5a-db08-4326-964a-b8304f40ee1f}

Error: (01/02/2016 12:09:28 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 11:05:29 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/01/2016 11:01:10 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: )
Description: Microsoft Outlook: Rejected Safe Mode action : Outlook konnte nicht im abgesicherten Modus gestartet werden. Soll die Reparatur gestartet werden?.
Rejected Safe Mode action : Microsoft Outlook.


Systemfehler:
=============
Error: (01/03/2016 05:23:28 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {9E175B6D-F52A-11D8-B9A5-505054503030}

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA GeForce Experience Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Samsung Drive Manager Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/03/2016 05:22:57 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Trend Micro Password Manager Zentraler Steuerungsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:57 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Network Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================
  Date: 2013-01-23 19:50:35.102
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:35.034
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.967
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.900
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.813
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1560.11 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4283.89 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:144.09 GB) (Free:84.3 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: () (Fixed) (Total:144 GB) (Free:57 GB) NTFS
Drive f: (FreeAgent) (Fixed) (Total:465.76 GB) (Free:217.74 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 0201FF32)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=144.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 760D1BC6)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015
durchgeführt von Administrator (Administrator) auf HOSCHI-PC (03-01-2016 20:20:55)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiWatchDog.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtWatchDog.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvMon.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12336856 2015-06-18] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.)
HKLM\...\Run: [PwmConsole.exe] => C:\Program Files\Trend Micro\TMIDS\PwmConsole.exe [2047216 2015-06-29] (Trend Micro Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2585744 2015-10-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM\...\Run: [Trend Micro Client Framework] => C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [166448 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Platinum] => C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe [1080320 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Clarus Drive Manager] => C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe [8138968 2015-08-05] (Clarus, Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [144384 2010-11-20] (Microsoft Corporation)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-06-28] (Google Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [FileHippo.com] => C:\Program Files\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] ()
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk [2008-09-12]
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Drive Manager Real-Time.lnk [2016-01-02]
ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{B4261174-F54D-4EFC-90D8-D987931A9D54}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {2B374967-2595-4374-8662-C543E711D1AA} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2015-12-16] (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Trend Micro Password Manager BHO -> {3F019D1C-7EAA-4F25-A765-FBA635BD0AFF} -> C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
BHO: Trend Micro Security Toolbar Helper -> {43C6D902-A1C5-45c9-91F6-FD9E90337E18} -> C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-25] (Oracle Corporation)
BHO: Trend Micro Netzwerkfilter-Plug-in -> {959A5673-7971-48e6-AF54-58F745AC4ABC} -> C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2015-12-04] (Microsoft Corporation)
BHO: Trend Micro IE-Schutz -> {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} -> C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\root\Office16\GROOVEEX.DLL [2015-12-04] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-25] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - Trend Micro Password Manager Symbolleiste - {9B4B91FC-EC4D-4018-9575-96FA5A3C03C5} - C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
Toolbar: HKLM - Trend Micro Security Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Toolbar: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-0066-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
Handler: tmop - {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll [2015-07-16] (Trend Micro Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default
FF DefaultSearchEngine: Default
FF SelectedSearchEngine: Default
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-12-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2015-12-04] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml [2016-01-03]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-images.xml [2015-02-22]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-maps.xml [2015-02-22]
FF Extension: WEB.DE MailCheck - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\extensions\mailcheck@web.de [2015-12-24]
FF Extension: SparPilot - Gutscheine & mehr... - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\sparpilot__campaign0@sparpilot.com [2015-12-18]
FF Extension: Flash Notifier - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{100bfcdb-1739-46af-82cb-0316eec8a618}.xpi [2015-12-24] [ist nicht signiert]
FF Extension: Search Too Know - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi [2015-12-23] [ist nicht signiert]
FF Extension: Speed Player Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{ca5f9564-e391-4d83-97ed-76619c764a65}.xpi [2015-12-25] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-18]
FF Extension: New Tab by Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2015-11-23] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro Password Manager Firefox Extension - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [tmbepff@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{22181a4d-af90-4ca3-a569-faed9118d6bc}] - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
FF Extension: Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}] - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
FF Extension: Trend Micro Osprey Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension [2016-01-01]

Chrome: 
=======
CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP"
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=orcl_default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-04]
CHR Extension: (Google Drive) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-04]
CHR Extension: (YouTube) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-04]
CHR Extension: (Google-Suche) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-04]
CHR Extension: (Yahoo Web) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eedgghdcpmmmilkmfpnklknlenbiolec [2015-12-16]
CHR Extension: (Google Docs Offline) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-04]
CHR Extension: (Trend Micro Toolbar) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf [2015-12-27]
CHR Extension: (Trend Micro Password Manager) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\olmajmomenlhgihenlbjcfbopoghpckg [2015-11-04]
CHR Extension: (Google Mail) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-04]
CHR HKLM\...\Chrome\Extension: [dflinnddekagfkncpgojoppgnppfkbkj] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [ohhcpmplhhiiaoiddkfboafbhiknefdf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [olmajmomenlhgihenlbjcfbopoghpckg] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [1885368 2015-12-04] (Microsoft Corporation)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [915600 2015-10-13] (NVIDIA Corporation)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-10-09] (IObit)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45272 2005-10-13] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1706128 2015-10-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19775632 2015-10-13] (NVIDIA Corporation)
R2 Platinum Host Service; C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe [837120 2015-07-16] (Trend Micro Inc.)
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [273544 2015-06-29] (Trend Micro Inc.)
S2 Samsung Update Plus; C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe [77480 2008-05-13] () [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 SZDrvSvc; C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2015-08-05] (Clarus, Inc.) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=rb -dt=60000 -ad -bt=0 [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\System32\DRIVERS\athr.sys [3338240 2015-12-15] (Qualcomm Atheros Communications, Inc.)
R3 eapihdrv; C:\Users\ADMINI~1.HOS\AppData\Local\Temp\ehdrv.sys [135760 2016-01-03] (ESET)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2015-02-21] (REALiX(tm))
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2015-06-22] (Trend Micro Inc.)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-09-12] (SAMSUNG ELECTRONICS CO., LTD.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R3 mdf16; C:\Program Files\Clarus\Samsung Drive Manager\mdf16.sys [18864 2012-06-21] ()
R3 mvd23; C:\Program Files\Clarus\Samsung Drive Manager\mvd23.sys [89008 2012-06-21] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [18576 2015-10-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [32912 2015-10-13] (NVIDIA Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [25768 2015-12-15] (Synaptics Incorporated)
R1 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [118312 2015-07-22] (Trend Micro Inc.)
R0 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [316608 2015-07-22] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [49472 2015-06-11] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [101216 2015-06-08] (Trend Micro Inc.)
R1 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [96712 2015-07-22] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [314976 2015-05-28] (Trend Micro Inc.)
R1 tmumh; C:\Windows\System32\DRIVERS\TMUMH.sys [84736 2015-06-29] (Trend Micro Inc.)
R2 tmusa; C:\Windows\System32\DRIVERS\tmusa.sys [96560 2015-06-26] (Trend Micro Inc.)
R3 VMC302; C:\Windows\System32\Drivers\VMC302.sys [243840 2015-02-21] (Vimicro Corporation)
S3 cpuz134; \??\C:\Users\ADMINI~1.HOS\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
U2 TMAgent; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-03 20:20 - 2016-01-03 20:21 - 00025661 _____ C:\Users\Administrator.Hoschi-PC\Downloads\FRST.txt
2016-01-03 17:29 - 2016-01-03 17:29 - 02870984 _____ (ESET) C:\Users\Administrator.Hoschi-PC\Downloads\esetsmartinstaller_deu.exe
2016-01-03 17:25 - 2016-01-03 17:25 - 00003955 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner[C1].txt
2016-01-02 17:12 - 2016-01-03 17:22 - 00000000 ____D C:\AdwCleaner
2016-01-02 17:09 - 2016-01-02 17:09 - 01745920 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner_5.027.exe
2016-01-02 14:58 - 2016-01-02 17:06 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-02 14:57 - 2016-01-02 14:57 - 22908888 _____ (Malwarebytes ) C:\Users\Administrator.Hoschi-PC\Downloads\mbam-setup-2.2.0.1024.exe
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-01-02 14:45 - 2016-01-02 14:45 - 00001182 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Revo Uninstaller.lnk
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Program Files\VS Revo Group
2016-01-02 14:44 - 2016-01-02 14:44 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Administrator.Hoschi-PC\Downloads\revosetup95.exe
2016-01-02 13:48 - 2016-01-02 13:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Clarus
2016-01-02 12:06 - 2016-01-02 12:06 - 00001782 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Samsung Drive Manager.lnk
2016-01-02 12:06 - 2016-01-02 12:06 - 00000000 ____D C:\Program Files\Clarus
2016-01-02 11:14 - 2016-01-03 20:20 - 00000000 ____D C:\FRST
2016-01-02 11:13 - 2016-01-02 11:13 - 01721856 _____ (Farbar) C:\Users\Administrator.Hoschi-PC\Downloads\FRST.exe
2016-01-01 23:49 - 2016-01-02 11:06 - 00000000 ___HD C:\$WINDOWS.~BT
2016-01-01 23:23 - 2016-01-01 23:23 - 00000000 ___HD C:\$Windows.~WS
2016-01-01 16:54 - 2016-01-01 16:54 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\Program Files\CCleaner
2016-01-01 16:33 - 2016-01-01 16:34 - 06805440 _____ (Piriform Ltd) C:\Users\Administrator.Hoschi-PC\Downloads\ccsetup_513.exe
2016-01-01 16:25 - 2016-01-01 16:25 - 08552424 _____ (ParetoLogic, Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\RegCureProSetup_C779875C-9A00-4E7C-BC7D-1335A00FCEF5_.exe
2016-01-01 16:11 - 2016-01-01 16:11 - 00000000 ___HD C:\TMRescueDisk
2016-01-01 16:07 - 2016-01-01 16:07 - 00001459 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Trend Micro Maximum Security.lnk
2016-01-01 16:07 - 2016-01-01 16:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trend Micro Maximum Security
2016-01-01 16:06 - 2016-01-01 16:06 - 00000000 ____D C:\Windows\system32\tmumh
2016-01-01 16:06 - 2015-07-22 02:28 - 00316608 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00118312 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmactmon.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00096712 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmevtmgr.sys
2016-01-01 16:06 - 2015-06-29 03:35 - 00084736 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMUMH.sys
2016-01-01 16:06 - 2015-06-26 11:20 - 00096560 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmusa.sys
2016-01-01 16:06 - 2015-06-11 09:50 - 00049472 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMEBC32.sys
2016-01-01 16:06 - 2015-06-08 06:54 - 00101216 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmeevw.sys
2016-01-01 16:06 - 2015-05-28 11:26 - 00314976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmnciesc.sys
2016-01-01 16:05 - 2016-01-01 16:05 - 00000059 _____ C:\Windows\system32\SupportTool.exe.bat
2015-12-31 11:40 - 2015-12-31 11:40 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Microsoft Help
2015-12-29 09:32 - 2015-12-29 09:32 - 00000000 ____D C:\Program Files\Marvell
2015-12-29 09:30 - 2015-12-29 09:30 - 01928034 _____ C:\Users\Administrator.Hoschi-PC\Downloads\setup_v11.45.4.3.zip
2015-12-29 09:21 - 2015-12-29 09:21 - 00401517 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Win7-Server
2015-12-29 09:15 - 2015-12-29 09:15 - 00000000 ____H C:\Users\Administrator.Hoschi-PC\Documents\Default.rdp
2015-12-28 19:51 - 2015-12-28 19:53 - 265716152 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\361.43-desktop-win10-32bit-international-whql.exe
2015-12-28 18:48 - 2015-12-28 18:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\CEF
2015-12-28 16:52 - 2015-12-28 16:52 - 00001827 _____ C:\Users\Public\Desktop\Steuer 2015.lnk
2015-12-28 16:50 - 2015-12-28 16:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2015
2015-12-28 16:46 - 2015-12-28 16:59 - 00000000 ____D C:\Program Files\Steuer 2015
2015-12-28 01:23 - 2015-12-28 01:23 - 00000000 ____D C:\Windows\system32\%commonappdata%
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____D C:\Windows\system32\DAX2
2015-12-28 01:20 - 2015-03-04 18:20 - 00220088 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaemaxapo32.dll
2015-12-28 01:20 - 2015-02-04 00:39 - 00388752 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 01055888 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 00329360 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2015-12-28 01:20 - 2014-12-11 08:10 - 00611496 _____ (DTS, Inc.) C:\Windows\system32\sltech32.dll
2015-12-28 01:20 - 2014-06-17 19:18 - 00844192 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo2.dll
2015-12-28 01:20 - 2014-04-10 12:19 - 01823320 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-12-28 01:20 - 2012-01-10 10:20 - 00058264 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\TepeqAPO.dll
2015-12-28 01:20 - 2011-03-17 12:16 - 01379760 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2015-12-28 01:20 - 2011-03-07 17:03 - 00134584 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00345328 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00185584 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00173296 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00140528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2015-12-28 01:20 - 2009-11-18 18:42 - 01783056 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2015-12-28 01:19 - 2015-06-18 18:45 - 03522264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2015-12-28 01:19 - 2015-06-18 17:59 - 02862488 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-12-28 01:19 - 2015-06-17 19:47 - 02585816 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2015-12-28 01:19 - 2015-06-17 14:45 - 02394328 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2015-12-28 01:19 - 2015-06-15 17:39 - 01708248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2015-12-28 01:19 - 2015-06-09 11:15 - 05073344 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll
2015-12-28 01:19 - 2015-05-18 14:47 - 02637528 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2015-12-28 01:19 - 2015-05-15 19:27 - 02630872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2015-12-28 01:19 - 2015-05-11 18:53 - 11899824 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO30.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01160112 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO60.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01010096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO50.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00973232 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO40.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00818096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO20.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00704656 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00555664 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00372368 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO32.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 11785136 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO40.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 02370480 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO70.dll
2015-12-28 01:19 - 2015-01-19 18:10 - 72113152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2015-12-28 01:19 - 2014-12-11 08:10 - 01022120 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00865960 _____ (DTS, Inc.) C:\Windows\system32\sl3apo32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00223912 _____ (TODO: <Company name>) C:\Windows\system32\slprp32.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 04713224 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 00945456 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll
2015-12-28 01:19 - 2014-08-14 19:16 - 05804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2015-12-28 01:19 - 2014-04-10 12:19 - 01940056 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-12-28 01:19 - 2014-01-31 16:44 - 00948336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO.dll
2015-12-28 01:19 - 2013-10-11 11:31 - 00919600 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2015-12-28 01:19 - 2013-08-14 15:36 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2015-12-28 01:19 - 2013-08-14 15:35 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2015-12-28 01:19 - 2013-07-23 15:40 - 13789440 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2015-12-28 01:19 - 2013-07-23 15:39 - 00790272 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell.dll
2015-12-28 01:19 - 2013-04-03 14:12 - 00852016 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 07162128 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00352016 _____ (Dolby Laboratories) C:\Windows\system32\R4EED32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00106768 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00091920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00062224 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG32A.dll
2015-12-28 01:19 - 2011-11-22 16:28 - 00013416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00214368 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00074080 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00068960 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00359768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00170840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00064856 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2015-12-28 01:19 - 2010-09-27 09:34 - 00232792 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-12-28 01:19 - 2009-12-04 15:43 - 00132368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2015-12-28 01:18 - 2015-06-02 19:25 - 01490960 _____ (Conexant Systems Inc.) C:\Windows\system32\CX32APO.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01861976 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01782616 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00850264 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00294744 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2015-12-28 01:18 - 2015-05-25 15:18 - 02820120 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2015-12-28 01:18 - 2015-04-27 16:09 - 00296560 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 07044952 _____ (Dolby Laboratories) C:\Windows\system32\DDPP32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 01490264 _____ (Dolby Laboratories) C:\Windows\system32\DDPD32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00274264 _____ (Dolby Laboratories) C:\Windows\system32\DDPO32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00221528 _____ (Dolby Laboratories) C:\Windows\system32\DDPA32.dll
2015-12-28 01:18 - 2014-06-07 00:00 - 00519368 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2015-12-28 01:18 - 2014-05-22 16:24 - 00087864 _____ C:\Windows\system32\audioLibVc.dll
2015-12-28 01:18 - 2013-10-11 12:47 - 00092584 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00426944 _____ (DTS) C:\Windows\system32\DTSU2PLFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00403392 _____ (DTS) C:\Windows\system32\DTSU2PGFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00346048 _____ (DTS) C:\Windows\system32\DTSU2PREC32.dll
2015-12-28 01:18 - 2013-06-17 20:20 - 00188696 _____ C:\Windows\system32\AcpiServiceVnA.dll
2015-12-28 01:18 - 2012-03-08 11:47 - 00095840 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2015-12-28 01:18 - 2011-08-23 17:00 - 00357712 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01509480 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01292904 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01220200 _____ (DTS) C:\Windows\system32\DTSBoostDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00654952 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00631400 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00601704 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00458344 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00389736 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00375400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPONS.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPO.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218216 _____ (DTS) C:\Windows\system32\DTSLFXAPO.dll
2015-12-28 01:15 - 2015-05-27 17:38 - 02825944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-12-28 01:11 - 2015-12-28 01:21 - 00000000 ___HD C:\Program Files\Temp
2015-12-28 01:07 - 2015-12-28 01:07 - 00000000 ____D C:\Users\ADMINI~1~HOS
2015-12-28 01:06 - 2015-12-28 01:07 - 105636995 _____ (Realtek Semiconductor Corp.) C:\Users\Administrator.Hoschi-PC\Downloads\0006-32bit_Win7_Win8_Win81_Win10_R279.exe
2015-12-28 00:09 - 2015-12-28 00:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Downloads\rundll32
2015-12-26 19:53 - 2015-12-27 13:30 - 00000000 ____D C:\Colt
2015-12-26 11:52 - 2015-12-26 11:55 - 2573336576 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Windows.iso
2015-12-26 00:23 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2015-12-26 00:23 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\system32\locale.nls
2015-12-25 22:20 - 2015-12-25 22:20 - 00000000 ___HD C:\Windows\msdownld.tmp
2015-12-25 22:19 - 2015-12-25 22:19 - 31941792 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\EIE11_EN-US_WOL_WIN7.EXE
2015-12-25 18:55 - 2015-12-25 18:55 - 00000000 ____D C:\Program Files\Common Files\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00095840 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\Program Files\Java
2015-12-25 18:52 - 2015-12-25 18:53 - 00584288 _____ (Oracle Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\jxpiinstall(2).exe
2015-12-25 18:44 - 2015-12-28 20:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00001977 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00000000 ____D C:\Program Files\Adobe
2015-12-25 18:03 - 2015-12-25 18:05 - 227226992 _____ (Trend Micro Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\TTi_10.0_HE_Full.exe
2015-12-24 16:01 - 2015-12-24 16:02 - 07635472 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\GetWindows10-pse_bing.exe
2015-12-24 13:47 - 2015-12-24 13:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MG4200 series
2015-12-24 13:42 - 2015-12-24 13:43 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (2).exe
2015-12-23 16:56 - 2015-12-23 16:56 - 00031409 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Brief_Immobilienversicherung_PIM_90_0311_5310913_008_20150827_053945.pdf
2015-12-23 16:53 - 2015-12-23 16:54 - 00030210 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Beitragsrechnung_Immobilienversicherung_PIM_90_0311_5310913_008_20151205_065005.pdf
2015-12-23 16:50 - 2015-12-23 16:50 - 00082747 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Angebot_Direktversicherung_InvestGarantie_6_750153_850_20151222_040202.pdf
2015-12-22 17:21 - 2015-12-30 11:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Meine FileHippo-Downloads
2015-12-22 17:19 - 2015-12-22 17:19 - 00001954 _____ C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00001924 _____ C:\Users\Administrator.Hoschi-PC\Desktop\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00000000 ____D C:\Program Files\FileHippo.com
2015-12-22 17:18 - 2015-12-22 17:18 - 02190552 _____ C:\Users\Administrator.Hoschi-PC\Downloads\appmanagersetup_2.0_b4_292.exe
2015-12-22 11:47 - 2016-01-02 12:21 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\ElevatedDiagnostics
2015-12-21 23:09 - 2015-12-21 23:10 - 00001317 _____ C:\DelFix.txt
2015-12-21 23:09 - 2015-12-21 23:09 - 00000000 ____D C:\Windows\ERUNT
2015-12-21 16:33 - 2015-12-21 16:33 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Data
2015-12-21 16:31 - 2015-12-21 16:33 - 00002261 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-21 16:30 - 2015-12-21 16:30 - 00000410 _____ C:\Users\Administrator.Hoschi-PC\Desktop\UnList.txt
2015-12-21 16:28 - 2015-12-21 16:33 - 00000345 _____ C:\Users\Administrator.Hoschi-PC\Desktop\AttnetionUninstallerLog.txt
2015-12-21 16:26 - 2015-12-21 16:27 - 02953786 _____ (Igor Pavlov) C:\Users\Administrator.Hoschi-PC\Downloads\AttentionUninstaller32.exe
2015-12-20 18:11 - 2015-12-20 18:11 - 00098175 _____ C:\Users\Administrator.Hoschi-PC\Desktop\log.xml
2015-12-20 17:58 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001.pdf
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001 (1).pdf
2015-12-16 21:55 - 2015-12-16 21:54 - 00278624 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Sun
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\.oracle_jre_usage
2015-12-16 21:53 - 2015-12-16 21:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\LocalLow\Oracle
2015-12-16 19:07 - 2015-12-16 19:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA Corporation
2015-12-16 19:06 - 2015-12-16 19:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA
2015-12-16 19:05 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01316184 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01278920 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap.dll
2015-12-16 19:03 - 2015-12-16 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-12-16 19:02 - 2015-12-16 19:02 - 00000000 ____D C:\Program Files\AGEIA Technologies
2015-12-16 19:00 - 2015-10-13 20:01 - 00059568 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 24199344 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 15293104 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 10707120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 03987760 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 01060656 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00911536 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00907440 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00869040 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00032912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad32v.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 00032400 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap32v.dll
2015-12-16 18:49 - 2015-12-16 18:52 - 226928696 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\341.92-desktop-win8-win7-winvista-32bit-international (1).exe
2015-12-15 22:31 - 2015-12-15 22:31 - 01059504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234181.dll
2015-12-15 22:31 - 2015-12-15 22:31 - 00912688 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234181.dll
2015-12-15 22:30 - 2015-12-15 22:30 - 03338240 _____ (Qualcomm Atheros Communications, Inc.) C:\Windows\system32\Drivers\athr.sys
2015-12-15 22:27 - 2015-12-15 22:27 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2015-12-15 22:26 - 2015-12-15 22:26 - 01629040 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2015-12-15 22:26 - 2015-12-15 22:26 - 00025768 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2015-12-15 22:13 - 2015-12-15 22:13 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2015-12-14 21:54 - 2016-01-01 23:44 - 00000000 ____D C:\ESD
2015-12-14 21:32 - 2015-12-14 21:32 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool.exe
2015-12-13 18:22 - 2015-12-13 18:22 - 00768658 _____ C:\Users\Administrator.Hoschi-PC\Documents\IMG_20151213_0001.pdf
2015-12-13 14:56 - 2015-11-23 19:09 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-12-13 11:15 - 2015-10-30 06:40 - 00000001 ___SH C:\BOOTNXT
2015-12-12 15:44 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-12-12 15:44 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-12 15:44 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-12 15:44 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-12 15:44 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2015-12-12 15:44 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 15:44 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-12 15:44 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2015-12-12 15:44 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2015-12-04 19:25 - 2015-12-04 19:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ElsterFormular
2015-12-04 19:18 - 2015-12-04 19:19 - 66130920 _____ (Landesfinanzdirektion Thüringen) C:\Users\Administrator.Hoschi-PC\Downloads\ElsterFormular-16.3.170.20151019p.exe
2015-12-04 18:37 - 2015-12-04 18:37 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Benutzerdefinierte Office-Vorlagen
2015-12-04 13:50 - 2015-12-04 18:14 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\OfficeBSCache-MyComputer

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-03 20:13 - 2013-02-17 15:59 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-03 19:57 - 2013-08-25 13:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-03 19:51 - 2014-02-08 11:46 - 00001174 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job
2016-01-03 19:41 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-03 17:33 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-03 17:33 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-03 17:29 - 2015-06-04 09:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-03 17:24 - 2015-08-29 20:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job
2016-01-03 17:24 - 2013-02-17 15:59 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-03 17:24 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-02 16:57 - 2013-03-11 17:55 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 16:57 - 2013-03-11 17:55 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-02 16:01 - 2015-07-03 15:01 - 00000382 _____ C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job
2016-01-02 15:41 - 2015-11-04 21:31 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-01-02 15:36 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\IME
2016-01-02 12:08 - 2015-11-07 10:01 - 00111448 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\GDIPFONTCACHEV1.DAT
2016-01-02 12:07 - 2009-07-14 05:33 - 00441088 _____ C:\Windows\system32\FNTCACHE.DAT
2016-01-02 12:06 - 2008-09-12 04:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-01-02 12:06 - 2008-09-12 04:48 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-02 11:51 - 2014-02-08 11:46 - 00001122 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2016-01-02 11:14 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-02 01:16 - 2015-11-04 18:34 - 00002829 _____ C:\Windows\diagerr.xml
2016-01-02 01:16 - 2015-11-04 18:34 - 00001908 _____ C:\Windows\diagwrn.xml
2016-01-02 01:14 - 2008-02-08 10:31 - 00008192 __RSH C:\BOOTSECT.BAK
2016-01-02 01:12 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-02 01:09 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Registration
2016-01-01 23:49 - 2015-11-05 05:37 - 00000000 ____D C:\Windows\Panther
2016-01-01 23:31 - 2015-11-05 05:33 - 00759396 _____ C:\Windows\system32\perfh007.dat
2016-01-01 23:31 - 2015-11-05 05:33 - 00173578 _____ C:\Windows\system32\perfc007.dat
2016-01-01 23:31 - 2010-11-20 22:01 - 01774358 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-01 23:03 - 2013-02-17 12:56 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Trend Micro
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Samsung
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Samsung
2016-01-01 16:53 - 2015-05-30 20:13 - 00000000 ____D C:\ProgramData\Samsung
2016-01-01 16:53 - 2008-09-12 04:58 - 00000000 ____D C:\Program Files\Samsung
2016-01-01 16:09 - 2014-01-12 12:47 - 00000000 ____D C:\ProgramData\Trend Micro Installer
2016-01-01 16:07 - 2013-02-17 12:45 - 00000000 ____D C:\ProgramData\Trend Micro
2016-01-01 16:05 - 2014-01-12 13:20 - 00000000 ____D C:\Program Files\Trend Micro
2015-12-31 13:06 - 2015-02-21 12:53 - 00000000 ____D C:\ProgramData\ProductData
2015-12-31 11:40 - 2008-09-12 05:11 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-30 12:30 - 2013-03-19 18:16 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-30 11:02 - 2013-03-19 18:16 - 00001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-30 11:02 - 2013-03-19 18:16 - 00001065 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-29 09:39 - 2014-11-18 19:04 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox
2015-12-29 09:22 - 2014-08-19 12:40 - 00377344 _____ (Trend Micro Inc.) C:\Windows\RegBootClean.exe
2015-12-28 19:58 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\system32\FxsTmp
2015-12-28 18:48 - 2013-01-19 09:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Adobe
2015-12-28 17:03 - 2015-08-23 10:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Steuer
2015-12-28 16:59 - 2013-01-19 09:16 - 00000927 _____ C:\Windows\wiso.ini
2015-12-28 16:52 - 2013-01-19 09:16 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Buhl
2015-12-28 01:20 - 2015-11-04 20:39 - 00000000 ____D C:\Windows\system32\RTCOM
2015-12-28 00:20 - 2001-03-18 20:37 - 00005708 _____ C:\Windows\system32\k9371937.DLL
2015-12-27 23:29 - 2014-01-29 22:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\DVDVideoSoft
2015-12-26 12:29 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2015-12-26 11:12 - 2013-12-17 21:17 - 00001024 _____ C:\Users\Public\Desktop\Picasa 3.lnk
2015-12-25 20:29 - 2013-01-18 14:56 - 00000000 ____D C:\Program Files\Common Files\Acronis
2015-12-25 18:55 - 2014-05-07 18:35 - 00000000 ____D C:\ProgramData\Oracle
2015-12-25 18:44 - 2013-08-25 13:05 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-12-25 18:44 - 2008-09-12 04:57 - 00000000 ____D C:\ProgramData\Adobe
2015-12-24 14:41 - 2013-03-20 12:17 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Mozilla
2015-12-24 13:47 - 2015-03-12 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2015-12-24 13:47 - 2015-03-12 23:10 - 00000000 ____D C:\ProgramData\CanonIJPLM
2015-12-24 13:47 - 2015-03-12 23:09 - 00000000 ____D C:\Program Files\Canon
2015-12-24 13:47 - 2009-07-14 03:37 - 00000000 __RSD C:\Windows\Media
2015-12-24 13:26 - 2013-01-19 10:09 - 00000000 ____D C:\Hochzeit
2015-12-23 17:13 - 2013-02-26 19:50 - 00001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-02-26 19:50 - 00001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\CDBurnerXP
2015-12-23 16:55 - 2013-01-19 10:38 - 00000000 ____D C:\Mühltalstr.148
2015-12-22 11:57 - 2013-02-17 15:58 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Google
2015-12-18 22:16 - 2015-11-06 23:14 - 00000000 ___SD C:\Windows\system32\GWX
2015-12-18 22:14 - 2013-03-11 17:56 - 00002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-12-16 22:34 - 2015-06-20 17:23 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Dropbox
2015-12-16 21:54 - 2015-11-04 20:42 - 00000000 ____D C:\Users\Administrator.Hoschi-PC
2015-12-16 21:50 - 2014-11-18 19:11 - 00000000 ___RD C:\Users\Administrator.Hoschi-PC\Dropbox
2015-12-16 19:42 - 2015-02-21 12:52 - 00000000 ____D C:\Program Files\IObit
2015-12-16 19:27 - 2015-11-06 09:51 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-16 19:27 - 2013-01-19 09:57 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-12-16 19:27 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-12-16 19:24 - 2008-09-12 05:11 - 00000000 ____D C:\Program Files\Microsoft Office
2015-12-16 19:07 - 2015-11-04 20:40 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-12-16 19:05 - 2015-11-04 20:40 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-12-16 19:01 - 2015-11-04 20:41 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-16 19:01 - 2013-03-09 14:01 - 00000000 ____D C:\temp
2015-12-15 23:02 - 2015-02-21 12:52 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\IObit
2015-12-15 22:13 - 2015-02-21 12:52 - 00000000 ____D C:\ProgramData\IObit
2015-12-15 22:12 - 2015-02-21 12:54 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-12-13 18:37 - 2013-01-19 10:39 - 00000000 ____D C:\Sonstiges
2015-12-13 15:11 - 2013-08-16 08:26 - 00000000 ____D C:\Windows\system32\MRT
2015-12-04 19:25 - 2015-03-29 18:28 - 00001187 _____ C:\Users\Public\Desktop\ElsterFormular.lnk
2015-12-04 19:25 - 2013-08-18 16:16 - 00000000 ____D C:\ProgramData\elsterformular
2015-12-04 19:22 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\ElsterFormular
2015-12-04 17:51 - 2015-01-02 19:22 - 00000000 ____D C:\Program Files\Steuer 2014

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-29 20:51 - 2015-08-29 20:51 - 6420480 _____ () C:\Program Files\GUT6DF0.tmp
2016-01-01 16:26 - 2016-01-01 16:27 - 0000053 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Roaming\LogFile.txt
2015-11-06 16:51 - 2015-11-06 16:51 - 0000036 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\housecall.guid.cache
2015-12-21 16:31 - 2015-12-21 16:33 - 0002261 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-28 01:21 - 2015-12-28 01:21 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Administrator.Hoschi-PC\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-12-31 13:22

==================== Ende vom FRST.txt ============================
         

Alt 04.01.2016, 00:38   #10
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden [gelöst]



Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Windows\Installer\1fe9cb.msi
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=
FF Extension: SparPilot - Gutscheine & mehr... - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\sparpilot__campaign0@sparpilot.com [2015-12-18]
FF Extension: Search Too Know - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi [2015-12-23] [ist nicht signiert]
FF Extension: Speed Player Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{ca5f9564-e391-4d83-97ed-76619c764a65}.xpi [2015-12-25] [ist nicht signiert]
FF Extension: New Tab by Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2015-11-23] [ist nicht signiert] 
CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP" 
CHR HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx <nicht gefunden>
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Schritt 2

Systemupdate-Vorbereitungstool (SURT)
  • Lade dir das passende Systemupdate-Vorbereitungstool von Microsoft >>hier<<
  • Starte das Tool und lass es in Ruhe laufen.

Hinweis: Das Tool kann länger dauern und es kann teilweise so aussehen, als würde es hängen, das ist aber ganz normal.
Überprüfung der Systemintegrität
  • Klick auf Windows/Start
  • Gib im Suchfeld folgendes ein: cmd
  • Wähle die Eingabeaufforderung und starte sie als Administrator
  • Führe folgendes aus in dem du den Befehl eingibst und im Anschluss "Enter" drückst:
    Code:
    ATTFilter
    sfc /scannow
             


Bitte gehe in folgenden Ordner: C:\Windows\Logs
  • Gehe in den Ordner CBS und kopiere die CheckSur.log auf den Desktop
  • Gehe in den Ordner CBS und kopiere die cbs.log auf den Desktop
Erstelle daraus eine .zip Datei und füge sie bitte hier als Anhang an.
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 04.01.2016, 22:14   #11
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden [gelöst]



Hallo Rafael,

vielen Dank für deine Unterstützung.

Anbei die Fixlog. Die anderen gewünschten Dateien habe ich in 2 zip Dateien. Hoffe das geht auch so

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Administrator (2016-01-04 19:55:17) Run:1
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Windows\Installer\1fe9cb.msi
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA18DB0VXfWFoKB8fHGZGIUtbCW0eTn5NL04=
FF Extension: SparPilot - Gutscheine & mehr... - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\sparpilot__campaign0@sparpilot.com [2015-12-18]
FF Extension: Search Too Know - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi [2015-12-23] [ist nicht signiert]
FF Extension: Speed Player Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{ca5f9564-e391-4d83-97ed-76619c764a65}.xpi [2015-12-25] [ist nicht signiert]
FF Extension: New Tab by Yahoo - C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi [2015-11-23] [ist nicht signiert] 
CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggWIgwIBFxBRRgSIVgBTA1JEw0OeQ0BABRBGQQVI11dA10VRQcFIk0FA1oDB0VXfV5bFElXTwhwJVhKAlElTlpoLlZP" 
CHR HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx <nicht gefunden>
emptytemp:
*****************

C:\Windows\Installer\1fe9cb.msi => erfolgreich verschoben
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoDriveTypeAutoRun => Wert erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden. 
Firefox "homepage" erfolgreich entfernt
C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\sparpilot__campaign0@sparpilot.com => erfolgreich verschoben
C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi => erfolgreich verschoben
C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{ca5f9564-e391-4d83-97ed-76619c764a65}.xpi => erfolgreich verschoben
C:\Program Files\Mozilla Firefox\browser\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi => erfolgreich verschoben
Chrome RestoreOnStartup => erfolgreich entfernt
"HKU\S-1-5-21-4146788495-943239799-3780444944-500\SOFTWARE\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp" => Schlüssel erfolgreich entfernt
EmptyTemp: => 876.1 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 19:55:33 ====
         

Alt 05.01.2016, 02:29   #12
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden [gelöst]



Ich seh grade du warst schon vor kürzerer Zeit bei Dennis in Bereinigung, trotzdem der Vollständigkeit halber nochmal dieser Scan bitte:

Schritt 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern...

Schritt 2
Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 06.01.2016, 19:28   #13
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden [gelöst]



Hallo Rafael,

ja - Dennis hatte bei mir auch schon eine Bereinigung vollzogen. Ich wollte euch hier nicht doppelt belasten. Was dieses Windows 10 update angeht war/ bin ich am verzweifeln. Ich höre aber damit auf und behalte 7. Die Kommunikation mit euch ist einfach wunderbar. Sehr verständlich

Hier noch die logs
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=init
# utc_time=2016-01-05 05:51:05
# local_time=2016-01-05 06:51:05 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=init
# utc_time=2016-01-05 05:51:27
# local_time=2016-01-05 06:51:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27504
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=updated
# utc_time=2016-01-05 06:04:21
# local_time=2016-01-05 07:04:21 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# engine=27504
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-05 09:57:24
# local_time=2016-01-05 10:57:24 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Trend Micro Maximum Security'
# compatibility_mode=530 16777213 100 100 369473 14959597 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 370483 203662235 0 0
# scanned=285660
# found=2
# cleaned=0
# scan_time=13982
sh=7BCD19506383FC1A92964F4E3E61DEBC2E13EAAE ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi.xBAD"
sh=4D1C2C7492C0440E48AE0FDBB063D3B8EF56833B ft=0 fh=0000000000000000 vn="Variante von Win32/SlowPCfighter evtl. unerwünschte A
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015
durchgeführt von Administrator (Administrator) auf HOSCHI-PC (06-01-2016 19:07:53)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiWatchDog.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtWatchDog.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
() C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\msoia.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiSeAgnt.exe
() C:\Program Files\FileHippo.com\FileHippo.AppManager.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvMon.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12336856 2015-06-18] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.)
HKLM\...\Run: [PwmConsole.exe] => C:\Program Files\Trend Micro\TMIDS\PwmConsole.exe [2047216 2015-06-29] (Trend Micro Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2585744 2015-10-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM\...\Run: [Trend Micro Client Framework] => C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [166448 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Platinum] => C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe [1080320 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Clarus Drive Manager] => C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe [8138968 2015-08-05] (Clarus, Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [144384 2010-11-20] (Microsoft Corporation)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-06-28] (Google Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [FileHippo.com] => C:\Program Files\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] ()
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk [2008-09-12]
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Drive Manager Real-Time.lnk [2016-01-02]
ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{B4261174-F54D-4EFC-90D8-D987931A9D54}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {2B374967-2595-4374-8662-C543E711D1AA} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2015-12-16] (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Trend Micro Password Manager BHO -> {3F019D1C-7EAA-4F25-A765-FBA635BD0AFF} -> C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
BHO: Trend Micro Security Toolbar Helper -> {43C6D902-A1C5-45c9-91F6-FD9E90337E18} -> C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-25] (Oracle Corporation)
BHO: Trend Micro Netzwerkfilter-Plug-in -> {959A5673-7971-48e6-AF54-58F745AC4ABC} -> C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2015-12-04] (Microsoft Corporation)
BHO: Trend Micro IE-Schutz -> {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} -> C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\root\Office16\GROOVEEX.DLL [2015-12-04] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-25] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - Trend Micro Password Manager Symbolleiste - {9B4B91FC-EC4D-4018-9575-96FA5A3C03C5} - C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
Toolbar: HKLM - Trend Micro Security Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Toolbar: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-0066-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
Handler: tmop - {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll [2015-07-16] (Trend Micro Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default
FF DefaultSearchEngine: Default
FF SelectedSearchEngine: Default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-12-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2015-12-04] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml [2016-01-03]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-images.xml [2015-02-22]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-maps.xml [2015-02-22]
FF Extension: WEB.DE MailCheck - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\extensions\mailcheck@web.de [2015-12-24]
FF Extension: Flash Notifier - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{100bfcdb-1739-46af-82cb-0316eec8a618}.xpi [2015-12-24] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-18]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro Password Manager Firefox Extension - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [tmbepff@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{22181a4d-af90-4ca3-a569-faed9118d6bc}] - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
FF Extension: Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}] - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
FF Extension: Trend Micro Osprey Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension [2016-01-01]

Chrome: 
=======
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=orcl_default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-04]
CHR Extension: (Google Drive) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-04]
CHR Extension: (YouTube) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-04]
CHR Extension: (Google-Suche) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-04]
CHR Extension: (Yahoo Web) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eedgghdcpmmmilkmfpnklknlenbiolec [2015-12-16]
CHR Extension: (Google Docs Offline) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-04]
CHR Extension: (Trend Micro Toolbar) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf [2015-12-27]
CHR Extension: (Trend Micro Password Manager) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\olmajmomenlhgihenlbjcfbopoghpckg [2015-11-04]
CHR Extension: (Google Mail) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-04]
CHR HKLM\...\Chrome\Extension: [dflinnddekagfkncpgojoppgnppfkbkj] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [ohhcpmplhhiiaoiddkfboafbhiknefdf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [olmajmomenlhgihenlbjcfbopoghpckg] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [1885368 2015-12-04] (Microsoft Corporation)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [915600 2015-10-13] (NVIDIA Corporation)
R2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-10-09] (IObit)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45272 2005-10-13] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1706128 2015-10-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19775632 2015-10-13] (NVIDIA Corporation)
R2 Platinum Host Service; C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe [837120 2015-07-16] (Trend Micro Inc.)
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [273544 2015-06-29] (Trend Micro Inc.)
R2 Samsung Update Plus; C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe [77480 2008-05-13] () [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 SZDrvSvc; C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2015-08-05] (Clarus, Inc.) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=rb -dt=60000 -ad -bt=0 [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\System32\DRIVERS\athr.sys [3338240 2015-12-15] (Qualcomm Atheros Communications, Inc.)
S3 eapihdrv; C:\Users\ADMINI~1.HOS\AppData\Local\Temp\ehdrv.sys [135760 2016-01-05] (ESET)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2015-02-21] (REALiX(tm))
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2015-06-22] (Trend Micro Inc.)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-09-12] (SAMSUNG ELECTRONICS CO., LTD.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R3 mdf16; C:\Program Files\Clarus\Samsung Drive Manager\mdf16.sys [18864 2012-06-21] ()
R3 mvd23; C:\Program Files\Clarus\Samsung Drive Manager\mvd23.sys [89008 2012-06-21] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [18576 2015-10-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [32912 2015-10-13] (NVIDIA Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [25768 2015-12-15] (Synaptics Incorporated)
R1 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [118312 2015-07-22] (Trend Micro Inc.)
R0 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [316608 2015-07-22] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [49472 2015-06-11] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [101216 2015-06-08] (Trend Micro Inc.)
R1 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [96712 2015-07-22] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [314976 2015-05-28] (Trend Micro Inc.)
R1 tmumh; C:\Windows\System32\DRIVERS\TMUMH.sys [84736 2015-06-29] (Trend Micro Inc.)
R2 tmusa; C:\Windows\System32\DRIVERS\tmusa.sys [96560 2015-06-26] (Trend Micro Inc.)
R3 VMC302; C:\Windows\System32\Drivers\VMC302.sys [243840 2015-02-21] (Vimicro Corporation)
S3 cpuz134; \??\C:\Users\ADMINI~1.HOS\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
U2 TMAgent; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-06 19:07 - 2016-01-06 19:09 - 00024217 _____ C:\Users\Administrator.Hoschi-PC\Downloads\FRST.txt
2016-01-05 18:50 - 2016-01-05 18:50 - 00000000 ____D C:\Program Files\ESET
2016-01-04 22:08 - 2016-01-04 22:08 - 00177999 _____ C:\Users\Administrator.Hoschi-PC\Downloads\CBS.zip
2016-01-04 22:08 - 2016-01-04 22:08 - 00000371 _____ C:\Users\Administrator.Hoschi-PC\Downloads\CheckSUR.zip
2016-01-04 22:04 - 2016-01-04 22:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-01-04 22:04 - 2016-01-04 22:04 - 00000000 ____D C:\Program Files\7-Zip
2016-01-04 22:03 - 2016-01-04 22:04 - 01110476 _____ C:\Users\Administrator.Hoschi-PC\Downloads\7z920.exe
2016-01-04 20:25 - 2016-01-04 20:25 - 00000000 ____D C:\Windows\CheckSur
2016-01-04 19:55 - 2016-01-04 19:55 - 00003446 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Fixlog.txt
2016-01-03 17:29 - 2016-01-03 17:29 - 02870984 _____ (ESET) C:\Users\Administrator.Hoschi-PC\Downloads\esetsmartinstaller_deu.exe
2016-01-03 17:25 - 2016-01-03 17:25 - 00003955 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner[C1].txt
2016-01-02 17:12 - 2016-01-03 17:22 - 00000000 ____D C:\AdwCleaner
2016-01-02 17:09 - 2016-01-02 17:09 - 01745920 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner_5.027.exe
2016-01-02 14:58 - 2016-01-02 17:06 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-02 14:57 - 2016-01-02 14:57 - 22908888 _____ (Malwarebytes ) C:\Users\Administrator.Hoschi-PC\Downloads\mbam-setup-2.2.0.1024.exe
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-01-02 14:45 - 2016-01-02 14:45 - 00001182 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Revo Uninstaller.lnk
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Program Files\VS Revo Group
2016-01-02 14:44 - 2016-01-02 14:44 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Administrator.Hoschi-PC\Downloads\revosetup95.exe
2016-01-02 13:48 - 2016-01-02 13:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Clarus
2016-01-02 12:06 - 2016-01-02 12:06 - 00001782 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Samsung Drive Manager.lnk
2016-01-02 12:06 - 2016-01-02 12:06 - 00000000 ____D C:\Program Files\Clarus
2016-01-02 11:14 - 2016-01-06 19:07 - 00000000 ____D C:\FRST
2016-01-02 11:13 - 2016-01-02 11:13 - 01721856 _____ (Farbar) C:\Users\Administrator.Hoschi-PC\Downloads\FRST.exe
2016-01-01 23:49 - 2016-01-02 11:06 - 00000000 ___HD C:\$WINDOWS.~BT
2016-01-01 23:23 - 2016-01-01 23:23 - 00000000 ___HD C:\$Windows.~WS
2016-01-01 16:54 - 2016-01-01 16:54 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\Program Files\CCleaner
2016-01-01 16:33 - 2016-01-01 16:34 - 06805440 _____ (Piriform Ltd) C:\Users\Administrator.Hoschi-PC\Downloads\ccsetup_513.exe
2016-01-01 16:25 - 2016-01-01 16:25 - 08552424 _____ (ParetoLogic, Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\RegCureProSetup_C779875C-9A00-4E7C-BC7D-1335A00FCEF5_.exe
2016-01-01 16:11 - 2016-01-01 16:11 - 00000000 ___HD C:\TMRescueDisk
2016-01-01 16:07 - 2016-01-01 16:07 - 00001459 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Trend Micro Maximum Security.lnk
2016-01-01 16:07 - 2016-01-01 16:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trend Micro Maximum Security
2016-01-01 16:06 - 2016-01-01 16:06 - 00000000 ____D C:\Windows\system32\tmumh
2016-01-01 16:06 - 2015-07-22 02:28 - 00316608 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00118312 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmactmon.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00096712 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmevtmgr.sys
2016-01-01 16:06 - 2015-06-29 03:35 - 00084736 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMUMH.sys
2016-01-01 16:06 - 2015-06-26 11:20 - 00096560 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmusa.sys
2016-01-01 16:06 - 2015-06-11 09:50 - 00049472 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMEBC32.sys
2016-01-01 16:06 - 2015-06-08 06:54 - 00101216 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmeevw.sys
2016-01-01 16:06 - 2015-05-28 11:26 - 00314976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmnciesc.sys
2016-01-01 16:05 - 2016-01-01 16:05 - 00000059 _____ C:\Windows\system32\SupportTool.exe.bat
2015-12-31 11:40 - 2015-12-31 11:40 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Microsoft Help
2015-12-29 09:32 - 2015-12-29 09:32 - 00000000 ____D C:\Program Files\Marvell
2015-12-29 09:30 - 2015-12-29 09:30 - 01928034 _____ C:\Users\Administrator.Hoschi-PC\Downloads\setup_v11.45.4.3.zip
2015-12-29 09:21 - 2015-12-29 09:21 - 00401517 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Win7-Server
2015-12-29 09:15 - 2015-12-29 09:15 - 00000000 ____H C:\Users\Administrator.Hoschi-PC\Documents\Default.rdp
2015-12-28 19:51 - 2015-12-28 19:53 - 265716152 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\361.43-desktop-win10-32bit-international-whql.exe
2015-12-28 18:48 - 2015-12-28 18:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\CEF
2015-12-28 16:52 - 2015-12-28 16:52 - 00001827 _____ C:\Users\Public\Desktop\Steuer 2015.lnk
2015-12-28 16:50 - 2015-12-28 16:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2015
2015-12-28 16:46 - 2015-12-28 16:59 - 00000000 ____D C:\Program Files\Steuer 2015
2015-12-28 01:23 - 2015-12-28 01:23 - 00000000 ____D C:\Windows\system32\%commonappdata%
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____D C:\Windows\system32\DAX2
2015-12-28 01:20 - 2015-03-04 18:20 - 00220088 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaemaxapo32.dll
2015-12-28 01:20 - 2015-02-04 00:39 - 00388752 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 01055888 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 00329360 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2015-12-28 01:20 - 2014-12-11 08:10 - 00611496 _____ (DTS, Inc.) C:\Windows\system32\sltech32.dll
2015-12-28 01:20 - 2014-06-17 19:18 - 00844192 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo2.dll
2015-12-28 01:20 - 2014-04-10 12:19 - 01823320 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-12-28 01:20 - 2012-01-10 10:20 - 00058264 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\TepeqAPO.dll
2015-12-28 01:20 - 2011-03-17 12:16 - 01379760 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2015-12-28 01:20 - 2011-03-07 17:03 - 00134584 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00345328 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00185584 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00173296 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00140528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2015-12-28 01:20 - 2009-11-18 18:42 - 01783056 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2015-12-28 01:19 - 2015-06-18 18:45 - 03522264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2015-12-28 01:19 - 2015-06-18 17:59 - 02862488 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-12-28 01:19 - 2015-06-17 19:47 - 02585816 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2015-12-28 01:19 - 2015-06-17 14:45 - 02394328 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2015-12-28 01:19 - 2015-06-15 17:39 - 01708248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2015-12-28 01:19 - 2015-06-09 11:15 - 05073344 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll
2015-12-28 01:19 - 2015-05-18 14:47 - 02637528 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2015-12-28 01:19 - 2015-05-15 19:27 - 02630872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2015-12-28 01:19 - 2015-05-11 18:53 - 11899824 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO30.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01160112 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO60.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01010096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO50.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00973232 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO40.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00818096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO20.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00704656 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00555664 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00372368 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO32.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 11785136 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO40.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 02370480 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO70.dll
2015-12-28 01:19 - 2015-01-19 18:10 - 72113152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2015-12-28 01:19 - 2014-12-11 08:10 - 01022120 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00865960 _____ (DTS, Inc.) C:\Windows\system32\sl3apo32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00223912 _____ (TODO: <Company name>) C:\Windows\system32\slprp32.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 04713224 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 00945456 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll
2015-12-28 01:19 - 2014-08-14 19:16 - 05804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2015-12-28 01:19 - 2014-04-10 12:19 - 01940056 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-12-28 01:19 - 2014-01-31 16:44 - 00948336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO.dll
2015-12-28 01:19 - 2013-10-11 11:31 - 00919600 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2015-12-28 01:19 - 2013-08-14 15:36 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2015-12-28 01:19 - 2013-08-14 15:35 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2015-12-28 01:19 - 2013-07-23 15:40 - 13789440 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2015-12-28 01:19 - 2013-07-23 15:39 - 00790272 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell.dll
2015-12-28 01:19 - 2013-04-03 14:12 - 00852016 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 07162128 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00352016 _____ (Dolby Laboratories) C:\Windows\system32\R4EED32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00106768 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00091920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00062224 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG32A.dll
2015-12-28 01:19 - 2011-11-22 16:28 - 00013416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00214368 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00074080 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00068960 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00359768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00170840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00064856 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2015-12-28 01:19 - 2010-09-27 09:34 - 00232792 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-12-28 01:19 - 2009-12-04 15:43 - 00132368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2015-12-28 01:18 - 2015-06-02 19:25 - 01490960 _____ (Conexant Systems Inc.) C:\Windows\system32\CX32APO.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01861976 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01782616 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00850264 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00294744 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2015-12-28 01:18 - 2015-05-25 15:18 - 02820120 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2015-12-28 01:18 - 2015-04-27 16:09 - 00296560 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 07044952 _____ (Dolby Laboratories) C:\Windows\system32\DDPP32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 01490264 _____ (Dolby Laboratories) C:\Windows\system32\DDPD32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00274264 _____ (Dolby Laboratories) C:\Windows\system32\DDPO32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00221528 _____ (Dolby Laboratories) C:\Windows\system32\DDPA32.dll
2015-12-28 01:18 - 2014-06-07 00:00 - 00519368 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2015-12-28 01:18 - 2014-05-22 16:24 - 00087864 _____ C:\Windows\system32\audioLibVc.dll
2015-12-28 01:18 - 2013-10-11 12:47 - 00092584 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00426944 _____ (DTS) C:\Windows\system32\DTSU2PLFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00403392 _____ (DTS) C:\Windows\system32\DTSU2PGFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00346048 _____ (DTS) C:\Windows\system32\DTSU2PREC32.dll
2015-12-28 01:18 - 2013-06-17 20:20 - 00188696 _____ C:\Windows\system32\AcpiServiceVnA.dll
2015-12-28 01:18 - 2012-03-08 11:47 - 00095840 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2015-12-28 01:18 - 2011-08-23 17:00 - 00357712 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01509480 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01292904 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01220200 _____ (DTS) C:\Windows\system32\DTSBoostDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00654952 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00631400 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00601704 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00458344 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00389736 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00375400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPONS.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPO.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218216 _____ (DTS) C:\Windows\system32\DTSLFXAPO.dll
2015-12-28 01:15 - 2015-05-27 17:38 - 02825944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-12-28 01:11 - 2015-12-28 01:21 - 00000000 ___HD C:\Program Files\Temp
2015-12-28 01:07 - 2015-12-28 01:07 - 00000000 ____D C:\Users\ADMINI~1~HOS
2015-12-28 01:06 - 2015-12-28 01:07 - 105636995 _____ (Realtek Semiconductor Corp.) C:\Users\Administrator.Hoschi-PC\Downloads\0006-32bit_Win7_Win8_Win81_Win10_R279.exe
2015-12-28 00:09 - 2015-12-28 00:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Downloads\rundll32
2015-12-26 19:53 - 2015-12-27 13:30 - 00000000 ____D C:\Colt
2015-12-26 11:52 - 2015-12-26 11:55 - 2573336576 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Windows.iso
2015-12-26 00:23 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2015-12-26 00:23 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\system32\locale.nls
2015-12-25 22:20 - 2015-12-25 22:20 - 00000000 ___HD C:\Windows\msdownld.tmp
2015-12-25 22:19 - 2015-12-25 22:19 - 31941792 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\EIE11_EN-US_WOL_WIN7.EXE
2015-12-25 18:55 - 2015-12-25 18:55 - 00000000 ____D C:\Program Files\Common Files\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00095840 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\Program Files\Java
2015-12-25 18:52 - 2015-12-25 18:53 - 00584288 _____ (Oracle Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\jxpiinstall(2).exe
2015-12-25 18:44 - 2015-12-28 20:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00001977 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00000000 ____D C:\Program Files\Adobe
2015-12-25 18:03 - 2015-12-25 18:05 - 227226992 _____ (Trend Micro Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\TTi_10.0_HE_Full.exe
2015-12-24 16:01 - 2015-12-24 16:02 - 07635472 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\GetWindows10-pse_bing.exe
2015-12-24 13:47 - 2015-12-24 13:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MG4200 series
2015-12-24 13:42 - 2015-12-24 13:43 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (2).exe
2015-12-23 16:56 - 2015-12-23 16:56 - 00031409 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Brief_Immobilienversicherung_PIM_90_0311_5310913_008_20150827_053945.pdf
2015-12-23 16:53 - 2015-12-23 16:54 - 00030210 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Beitragsrechnung_Immobilienversicherung_PIM_90_0311_5310913_008_20151205_065005.pdf
2015-12-23 16:50 - 2015-12-23 16:50 - 00082747 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Angebot_Direktversicherung_InvestGarantie_6_750153_850_20151222_040202.pdf
2015-12-22 17:21 - 2016-01-05 20:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Meine FileHippo-Downloads
2015-12-22 17:19 - 2015-12-22 17:19 - 00001954 _____ C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00001924 _____ C:\Users\Administrator.Hoschi-PC\Desktop\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00000000 ____D C:\Program Files\FileHippo.com
2015-12-22 17:18 - 2015-12-22 17:18 - 02190552 _____ C:\Users\Administrator.Hoschi-PC\Downloads\appmanagersetup_2.0_b4_292.exe
2015-12-22 11:47 - 2016-01-02 12:21 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\ElevatedDiagnostics
2015-12-21 23:09 - 2015-12-21 23:10 - 00001317 _____ C:\DelFix.txt
2015-12-21 23:09 - 2015-12-21 23:09 - 00000000 ____D C:\Windows\ERUNT
2015-12-21 16:33 - 2015-12-21 16:33 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Data
2015-12-21 16:31 - 2015-12-21 16:33 - 00002261 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-21 16:30 - 2015-12-21 16:30 - 00000410 _____ C:\Users\Administrator.Hoschi-PC\Desktop\UnList.txt
2015-12-21 16:28 - 2015-12-21 16:33 - 00000345 _____ C:\Users\Administrator.Hoschi-PC\Desktop\AttnetionUninstallerLog.txt
2015-12-21 16:26 - 2015-12-21 16:27 - 02953786 _____ (Igor Pavlov) C:\Users\Administrator.Hoschi-PC\Downloads\AttentionUninstaller32.exe
2015-12-20 18:11 - 2015-12-20 18:11 - 00098175 _____ C:\Users\Administrator.Hoschi-PC\Desktop\log.xml
2015-12-20 17:58 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001.pdf
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001 (1).pdf
2015-12-16 21:55 - 2015-12-16 21:54 - 00278624 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Sun
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\.oracle_jre_usage
2015-12-16 21:53 - 2015-12-16 21:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\LocalLow\Oracle
2015-12-16 19:07 - 2015-12-16 19:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA Corporation
2015-12-16 19:06 - 2015-12-16 19:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA
2015-12-16 19:05 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01316184 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01278920 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap.dll
2015-12-16 19:03 - 2015-12-16 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-12-16 19:02 - 2015-12-16 19:02 - 00000000 ____D C:\Program Files\AGEIA Technologies
2015-12-16 19:00 - 2015-10-13 20:01 - 00059568 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 24199344 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 15293104 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 10707120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 03987760 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 01060656 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00911536 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00907440 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00869040 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00032912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad32v.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 00032400 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap32v.dll
2015-12-16 18:49 - 2015-12-16 18:52 - 226928696 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\341.92-desktop-win8-win7-winvista-32bit-international (1).exe
2015-12-15 22:31 - 2015-12-15 22:31 - 01059504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234181.dll
2015-12-15 22:31 - 2015-12-15 22:31 - 00912688 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234181.dll
2015-12-15 22:30 - 2015-12-15 22:30 - 03338240 _____ (Qualcomm Atheros Communications, Inc.) C:\Windows\system32\Drivers\athr.sys
2015-12-15 22:27 - 2015-12-15 22:27 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2015-12-15 22:26 - 2015-12-15 22:26 - 01629040 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2015-12-15 22:26 - 2015-12-15 22:26 - 00025768 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2015-12-15 22:13 - 2015-12-15 22:13 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2015-12-14 21:54 - 2016-01-01 23:44 - 00000000 ____D C:\ESD
2015-12-14 21:32 - 2015-12-14 21:32 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool.exe
2015-12-13 18:22 - 2015-12-13 18:22 - 00768658 _____ C:\Users\Administrator.Hoschi-PC\Documents\IMG_20151213_0001.pdf
2015-12-13 14:56 - 2015-11-23 19:09 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-12-13 11:15 - 2015-10-30 06:40 - 00000001 ___SH C:\BOOTNXT
2015-12-12 15:44 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-12-12 15:44 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-12 15:44 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-12 15:44 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-12 15:44 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2015-12-12 15:44 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 15:44 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-12 15:44 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2015-12-12 15:44 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\els.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-06 19:07 - 2013-02-17 15:59 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-06 19:06 - 2015-08-29 20:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job
2016-01-06 19:06 - 2009-07-14 05:53 - 00032634 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-01-06 19:06 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-06 05:13 - 2013-02-17 15:59 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-06 04:57 - 2013-08-25 13:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-06 04:51 - 2014-02-08 11:46 - 00001174 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job
2016-01-06 02:41 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-06 02:41 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-05 18:55 - 2015-06-04 09:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-05 18:42 - 2015-11-04 21:31 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-01-04 21:56 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-03 19:41 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-02 16:57 - 2013-03-11 17:55 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 16:57 - 2013-03-11 17:55 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-02 16:01 - 2015-07-03 15:01 - 00000382 _____ C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job
2016-01-02 15:36 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\IME
2016-01-02 12:08 - 2015-11-07 10:01 - 00111448 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\GDIPFONTCACHEV1.DAT
2016-01-02 12:07 - 2009-07-14 05:33 - 00441088 _____ C:\Windows\system32\FNTCACHE.DAT
2016-01-02 12:06 - 2008-09-12 04:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-01-02 12:06 - 2008-09-12 04:48 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-02 11:51 - 2014-02-08 11:46 - 00001122 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2016-01-02 01:16 - 2015-11-04 18:34 - 00002829 _____ C:\Windows\diagerr.xml
2016-01-02 01:16 - 2015-11-04 18:34 - 00001908 _____ C:\Windows\diagwrn.xml
2016-01-02 01:14 - 2008-02-08 10:31 - 00008192 __RSH C:\BOOTSECT.BAK
2016-01-02 01:12 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-02 01:09 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Registration
2016-01-01 23:49 - 2015-11-05 05:37 - 00000000 ____D C:\Windows\Panther
2016-01-01 23:31 - 2015-11-05 05:33 - 00759396 _____ C:\Windows\system32\perfh007.dat
2016-01-01 23:31 - 2015-11-05 05:33 - 00173578 _____ C:\Windows\system32\perfc007.dat
2016-01-01 23:31 - 2010-11-20 22:01 - 01774358 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-01 23:03 - 2013-02-17 12:56 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Trend Micro
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Samsung
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Samsung
2016-01-01 16:53 - 2015-05-30 20:13 - 00000000 ____D C:\ProgramData\Samsung
2016-01-01 16:53 - 2008-09-12 04:58 - 00000000 ____D C:\Program Files\Samsung
2016-01-01 16:09 - 2014-01-12 12:47 - 00000000 ____D C:\ProgramData\Trend Micro Installer
2016-01-01 16:07 - 2013-02-17 12:45 - 00000000 ____D C:\ProgramData\Trend Micro
2016-01-01 16:05 - 2014-01-12 13:20 - 00000000 ____D C:\Program Files\Trend Micro
2015-12-31 13:06 - 2015-02-21 12:53 - 00000000 ____D C:\ProgramData\ProductData
2015-12-31 11:40 - 2008-09-12 05:11 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-30 12:30 - 2013-03-19 18:16 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-30 11:02 - 2013-03-19 18:16 - 00001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-30 11:02 - 2013-03-19 18:16 - 00001065 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-29 09:39 - 2014-11-18 19:04 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox
2015-12-29 09:22 - 2014-08-19 12:40 - 00377344 _____ (Trend Micro Inc.) C:\Windows\RegBootClean.exe
2015-12-28 19:58 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\system32\FxsTmp
2015-12-28 18:48 - 2013-01-19 09:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Adobe
2015-12-28 17:03 - 2015-08-23 10:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Steuer
2015-12-28 16:59 - 2013-01-19 09:16 - 00000927 _____ C:\Windows\wiso.ini
2015-12-28 16:52 - 2013-01-19 09:16 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Buhl
2015-12-28 01:20 - 2015-11-04 20:39 - 00000000 ____D C:\Windows\system32\RTCOM
2015-12-28 00:20 - 2001-03-18 20:37 - 00005708 _____ C:\Windows\system32\k9371937.DLL
2015-12-27 23:29 - 2014-01-29 22:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\DVDVideoSoft
2015-12-26 12:29 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2015-12-26 11:12 - 2013-12-17 21:17 - 00001024 _____ C:\Users\Public\Desktop\Picasa 3.lnk
2015-12-25 20:29 - 2013-01-18 14:56 - 00000000 ____D C:\Program Files\Common Files\Acronis
2015-12-25 18:55 - 2014-05-07 18:35 - 00000000 ____D C:\ProgramData\Oracle
2015-12-25 18:44 - 2013-08-25 13:05 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-12-25 18:44 - 2008-09-12 04:57 - 00000000 ____D C:\ProgramData\Adobe
2015-12-24 14:41 - 2013-03-20 12:17 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Mozilla
2015-12-24 13:47 - 2015-03-12 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2015-12-24 13:47 - 2015-03-12 23:10 - 00000000 ____D C:\ProgramData\CanonIJPLM
2015-12-24 13:47 - 2015-03-12 23:09 - 00000000 ____D C:\Program Files\Canon
2015-12-24 13:47 - 2009-07-14 03:37 - 00000000 __RSD C:\Windows\Media
2015-12-24 13:26 - 2013-01-19 10:09 - 00000000 ____D C:\Hochzeit
2015-12-23 17:13 - 2013-02-26 19:50 - 00001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-02-26 19:50 - 00001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\CDBurnerXP
2015-12-23 16:55 - 2013-01-19 10:38 - 00000000 ____D C:\Mühltalstr.148
2015-12-22 11:57 - 2013-02-17 15:58 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Google
2015-12-18 22:16 - 2015-11-06 23:14 - 00000000 ___SD C:\Windows\system32\GWX
2015-12-18 22:14 - 2013-03-11 17:56 - 00002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-12-16 22:34 - 2015-06-20 17:23 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Dropbox
2015-12-16 21:54 - 2015-11-04 20:42 - 00000000 ____D C:\Users\Administrator.Hoschi-PC
2015-12-16 21:50 - 2014-11-18 19:11 - 00000000 ___RD C:\Users\Administrator.Hoschi-PC\Dropbox
2015-12-16 19:42 - 2015-02-21 12:52 - 00000000 ____D C:\Program Files\IObit
2015-12-16 19:27 - 2015-11-06 09:51 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-16 19:27 - 2013-01-19 09:57 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-12-16 19:27 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-12-16 19:24 - 2008-09-12 05:11 - 00000000 ____D C:\Program Files\Microsoft Office
2015-12-16 19:07 - 2015-11-04 20:40 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-12-16 19:05 - 2015-11-04 20:40 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-12-16 19:01 - 2015-11-04 20:41 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-16 19:01 - 2013-03-09 14:01 - 00000000 ____D C:\temp
2015-12-15 23:02 - 2015-02-21 12:52 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\IObit
2015-12-15 22:13 - 2015-02-21 12:52 - 00000000 ____D C:\ProgramData\IObit
2015-12-15 22:12 - 2015-02-21 12:54 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-12-13 18:37 - 2013-01-19 10:39 - 00000000 ____D C:\Sonstiges
2015-12-13 15:11 - 2013-08-16 08:26 - 00000000 ____D C:\Windows\system32\MRT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-29 20:51 - 2015-08-29 20:51 - 6420480 _____ () C:\Program Files\GUT6DF0.tmp
2016-01-01 16:26 - 2016-01-01 16:27 - 0000053 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Roaming\LogFile.txt
2015-11-06 16:51 - 2015-11-06 16:51 - 0000036 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\housecall.guid.cache
2015-12-21 16:31 - 2015-12-21 16:33 - 0002261 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-28 01:21 - 2015-12-28 01:21 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-12-31 13:22

==================== Ende vom FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Administrator (2016-01-06 19:10:11)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2015-11-04 20:31:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4146788495-943239799-3780444944-500 - Administrator - Enabled) => C:\Users\Administrator.Hoschi-PC
Gast (S-1-5-21-4146788495-943239799-3780444944-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Trend Micro Maximum Security (Enabled - Up to date) {8242D66F-41BD-4049-C2E6-E578E73B62A0}
AS: Trend Micro Maximum Security (Enabled - Up to date) {3923378B-6787-4FC7-F856-DE0A9CBC281D}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden
Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - Agere Systems)
Atheros WLAN Client (HKLM\...\{04983D37-2202-4295-94A2-8B547C66133F}) (Version: 1.00.000 - )
Business Contact Manager für Outlook 2007 (HKLM\...\Business Contact Manager für Outlook 2007) (Version: 3.0.5828.0 - Microsoft Corporation)
Business Contact Manager für Outlook 2007 (Version: 3.0.5828.0 - Microsoft Corporation) Hidden
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - ‪Canon Inc.‬)
Canon MG4200 series Benutzerregistrierung (HKLM\...\Canon MG4200 series Benutzerregistrierung) (Version:  - Canon Inc.‎)
Canon MG4200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG4200_series) (Version: 1.01 - Canon Inc.)
Canon MG4200 series On-screen Manual (HKLM\...\Canon MG4200 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
Easy Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 3.2.1.7 - )
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.0.0 - Samsung)
Easy Network Manager 4.0 (HKLM\...\InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}) (Version: 4.0.0.13 - Samsung)
Easy Network Manager 4.0 (Version: 4.0.0.13 - Samsung) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.3.170.20151019 - Landesfinanzdirektion Thüringen)
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff)
FileHippo App Manager (HKLM\...\FileHippo.com) (Version:  - FileHippo.com)
Free YouTube Download version 3.2.59.525 (HKLM\...\Free YouTube Download_is1) (Version: 3.2.59.525 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.59.525 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.59.525 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7210.1528 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
imagine digital freedom - Samsung (HKLM\...\{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}) (Version: 1.0.2.0 - Samsung Electronics Co., LTD)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.45.4.3 - Marvell)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.6366.2036 - Microsoft Corporation)
Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft SOAP Toolkit 2.0 SP2 (HKLM\...\{36BEAD11-8577-49AD-9250-E06A50AE87B0}) (Version: 623.1 - Microsoft Corporation)
Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version:  - Microsoft Corporation)
Microsoft SQL Server Native Client (HKLM\...\{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{2DFB5485-A3EF-4298-9280-4AF80C9F4BE9}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 43.0.3 (x86 en-US) (HKLM\...\Mozilla Firefox 43.0.3 (x86 en-US)) (Version: 43.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.3 - Mozilla)
NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
PlayCamera (HKLM\...\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}) (Version: 1.0.1.7 - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Samsung Drive Manager (HKLM\...\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}) (Version: 1.0.174 - Clarus, Inc.)
Samsung Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 5.00 - Samsung Electronics Co., LTD)
Samsung Recovery Solution III (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 3.0.0.6 - Samsung)
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.3.0.11 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden
Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH)
Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Steuer 2015 (HKLM\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.1.2.0 - Synaptics)
Trend Micro DirectPass (Version: 1.9.0.1094 - Trend Micro Inc.) Hidden
Trend Micro Maximum Security (HKLM\...\{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}) (Version: 10.0 - Trend Micro Inc.)
Trend Micro Password Manager (HKLM\...\{3075404F-5657-4f31-A064-FEF98661BDD4}) (Version: 1.9.1189 - Trend Micro Inc.)
Trend Micro Titanium (Version: 10.0 - Trend Micro Inc.) Hidden
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.2047.00 - Microsoft Corporation)
User Guide (HKLM\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
VCRT for DirectPass x86 (Version: 1.0.0.1000 - Trend Micro, Inc.) Hidden
Vimicro UVC Camera (HKLM\...\{71A51B09-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation)
WEB.DE MailCheck für Mozilla Firefox (HKLM\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH)
WIDCOMM Bluetooth Software 6.0.1.6300 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.0.1.6300 - WIDCOMM, Inc.)
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09AB7BFB-52C3-4987-91E8-99FEAB1CA794} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {0E935E62-1D7B-4E30-AB0D-2807DA10CB83} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-07-04] (Samsung Electronics Co., Ltd.)
Task: {1058ED0E-8F0C-46F8-B230-E7034514C1A1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {428539DD-050F-4A12-815A-118227EDD3B6} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: {43725734-4524-4BB8-BF04-1D1AB04DF3F1} - System32\Tasks\GfxPatch => C:\Windows\Temp\GfxPatch.exe
Task: {561375CB-FF5A-417B-B297-BA73DE149581} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
Task: {57318BF5-9F68-422C-BF63-DCB8DDC4C305} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {64CAF671-CA4B-4E1B-8782-3F7D53A4D987} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2015-11-09] (Oracle Corporation)
Task: {6611044A-E528-43C3-9928-8C522220C331} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18UA => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {70123431-D3B0-44E9-8554-1A05B93730AD} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2008-05-22] (SAMSUNG Electronics)
Task: {7C51EF76-0E62-4ABC-ADE7-D0CDD60E275D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {88700C22-5526-4E53-BD98-7B1A8BFD5374} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {90255043-B028-41AF-B007-6EED10787515} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2008-04-17] (SAMSUNG Electronics co., LTD.)
Task: {952BF778-3906-4193-AB7A-AD1963D9B8F5} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {98A2F01B-E006-4FA0-A215-7AE9E3106210} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {9A0233C0-4B33-4C32-8EC7-CCC2A869E2FB} - System32\Tasks\Driver Booster SkipUAC (Administrator) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {B6F5FB4E-8384-4898-8C16-90B86C4BA7C7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {B9826A68-BC39-4B30-8B80-777ACACF1D71} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {BE0CB392-0A1C-493A-988C-C15F2FABCB3B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {D2FD4E1E-6881-4381-8475-E7D7F9DEA16D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {D7B21161-F4B3-4C2A-9E08-6E427A0116E3} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18Core => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DA3A705A-8B7A-469B-BE41-FBE35F926338} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {E43F3E68-E396-4861-8244-74C9A9B4E60E} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: C:\Windows\Tasks\Trend Micro Inspect of Platinum.job => C:\Program Files\Trend Micro\Titanium\plugin\Pt\Inspect\Inspect.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-11-04 20:40 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00024312 _____ () C:\Program Files\Trend Micro\AMSP\boost_system-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00049544 _____ () C:\Program Files\Trend Micro\AMSP\boost_date_time-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00552696 _____ () C:\Program Files\Trend Micro\AMSP\sqlite3.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00092792 _____ () C:\Program Files\Trend Micro\AMSP\boost_thread-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00032552 _____ () C:\Program Files\Trend Micro\AMSP\boost_chrono-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 01111456 _____ () C:\Program Files\Trend Micro\AMSP\libprotobuf.dll
2015-11-06 09:48 - 2015-12-04 03:17 - 00134312 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00072192 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_thread-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00016896 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_system-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00040960 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_date_time-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00631808 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_regex-vc110-mt-1_52.dll
2008-05-13 00:47 - 2008-05-13 00:47 - 00077480 _____ () C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2009-07-13 22:03 - 2009-07-14 02:15 - 00364544 _____ () C:\Windows\system32\msjetoledb40.dll
2015-09-02 12:00 - 2015-09-02 12:00 - 10566352 _____ () C:\Program Files\FileHippo.com\FileHippo.AppManager.exe
2015-12-08 20:25 - 2015-12-08 20:25 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4146788495-943239799-3780444944-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{7900B7B8-D5AC-47E0-9C82-C71929C30816}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{4C049BCC-164E-4461-A231-0CCDEAB1479A}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{1E4029E6-AE3E-47C3-A6FF-AFE794185C16}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{4495D1D9-6DD2-4F43-AD16-F863BB029C0C}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{C2862462-E81B-4FDA-A5C1-F6537DC6A117}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6D7316C4-B550-431D-9CBD-C6DB78DACB1A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{1B6022D5-7AD8-47C8-B063-F8425877C9A0}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{67FDAF4F-79E2-495E-BC6A-A14F3F9A6C9E}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{5F233C2F-1140-4DD4-BA49-F7844392AFC9}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{1DB629AC-363E-45AF-93DF-585A50BBB247}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{8B4DC3C0-6612-4C40-BB3B-D2D89B4CABF0}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{29841C64-BC1F-4167-A262-4A6F3E437F74}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{0843C92B-01AA-4C9C-B9BC-39A3F4284FC7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{B4834552-6FF3-470B-A5D7-23C09C0D8620}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{9FA7A6DB-32C2-4E68-9A5F-B4BCA256DA1E}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{0CD43E41-57F2-4C1C-9533-C32AB04BA325}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{900A4142-3BED-4794-98CB-0B2F8D2BE0F3}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{ACE20E02-83EA-449A-A57F-C07F4C07FE57}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{87F0A6B9-9D64-4012-A380-1C4B9F805EA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4D2E9599-FB2E-40D7-8618-FA559665C955}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{FA11CA2B-443B-49E7-B50C-18B364763997}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{B0998633-E438-409A-8FCE-B9CB34E941AD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{1F4F55E2-5E18-4199-9B83-E812F2B6457B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{9D2EFFF1-6CC2-40D1-8640-764FB07D186E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{D749C688-BADB-4533-B57D-CF1F09DE37FB}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{AA0079FA-00EE-4388-9DA4-9B4B898B9611}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{3F82780C-9E39-418F-91B1-918FC4A2DE9B}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{3BF2DB56-AF06-4FBB-A3BD-5D42C926454C}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{13F9B6AC-DEF0-4661-8F88-6AA0921D3E8A}] => (Allow) C:\Windows\System32\muzapp.exe

==================== Wiederherstellungspunkte =========================

03-01-2016 22:00:09 Windows Update
04-01-2016 20:24:52 Windows Update
04-01-2016 22:21:39 Windows Update
06-01-2016 03:00:15 Windows Update
06-01-2016 05:41:55 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/06/2016 07:08:00 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/05/2016 06:43:30 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 07:58:19 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 07:15:04 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 07:00:48 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 05:26:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 05:11:10 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 01:08:31 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 03:38:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 02:53:56 PM) (Source: YSearchUtilSvc) (EventID: 0) (User: )
Description: YSearchUtilSvc error: Der Vorgang wurde erfolgreich beendet. (0x0)Could not open service (1060)


Systemfehler:
=============
Error: (01/06/2016 05:42:15 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/06/2016 03:00:57 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/04/2016 10:22:03 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/03/2016 10:00:38 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/03/2016 05:23:28 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {9E175B6D-F52A-11D8-B9A5-505054503030}

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA GeForce Experience Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================
  Date: 2013-01-23 19:50:35.102
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:35.034
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.967
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.900
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.813
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Prozentuale Nutzung des RAM: 59%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1251.36 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 4178.13 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:144.09 GB) (Free:80.77 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: () (Fixed) (Total:144 GB) (Free:57 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 0201FF32)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=144.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         

Alt 07.01.2016, 00:50   #14
burningice
/// Malwareteam
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden [gelöst]



Ja also ich kann dir auch nur zu 99% ein Clean geben, dein letztes Eset Log ist nicht vollständig...

Wenn du jetzt es einfach mit dem Media Creation Tool probierst geht nicht zufällig oder?
Ansonsten gibt schon paar Sachen die man noch probieren kann, aber jetzt nix so spontan was ich sagen könnte "daran liegts"
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 08.01.2016, 12:57   #15
hoschihd
 
pnpclean.dll Modul wurde nicht gefunden - Standard

pnpclean.dll Modul wurde nicht gefunden [gelöst]



Hallo rafael,

ich habe das Eset noch mal durchlaufen lassen. Vielleicht bist du so nett und schaust es dir noch mal an... Vielen Dank

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=init
# utc_time=2016-01-05 05:51:05
# local_time=2016-01-05 06:51:05 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=init
# utc_time=2016-01-05 05:51:27
# local_time=2016-01-05 06:51:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27504
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=updated
# utc_time=2016-01-05 06:04:21
# local_time=2016-01-05 07:04:21 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# engine=27504
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-05 09:57:24
# local_time=2016-01-05 10:57:24 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Trend Micro Maximum Security'
# compatibility_mode=530 16777213 100 100 369473 14959597 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 370483 203662235 0 0
# scanned=285660
# found=2
# cleaned=0
# scan_time=13982
sh=7BCD19506383FC1A92964F4E3E61DEBC2E13EAAE ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi.xBAD"
sh=4D1C2C7492C0440E48AE0FDBB063D3B8EF56833B ft=0 fh=0000000000000000 vn="Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung" ac=I fn="D:\Drive(C)\ProgramData\ReviverSoft\RegistryReviver\InstallCache\{E31E4E05-4B6B-42A5-8623-EB530F8147F5}\RegistryReviver.msi"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=init
# utc_time=2016-01-08 07:40:38
# local_time=2016-01-08 08:40:38 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27543
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# end=updated
# utc_time=2016-01-08 07:42:15
# local_time=2016-01-08 08:42:15 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=2ae3c9fe37185c4f8235d9e6b3ea98f6
# engine=27543
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-08 11:23:40
# local_time=2016-01-08 12:23:40 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Trend Micro Maximum Security'
# compatibility_mode=530 16777213 100 100 590649 15180773 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 591659 203883411 0 0
# scanned=289835
# found=2
# cleaned=0
# scan_time=13284
sh=7BCD19506383FC1A92964F4E3E61DEBC2E13EAAE ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{5252ed19-e6a9-43be-b14e-f25c623d680d}.xpi.xBAD"
sh=4D1C2C7492C0440E48AE0FDBB063D3B8EF56833B ft=0 fh=0000000000000000 vn="Variante von Win32/SlowPCfighter evtl. unerwünschte Anwendung" ac=I fn="D:\Drive(C)\ProgramData\ReviverSoft\RegistryReviver\InstallCache\{E31E4E05-4B6B-42A5-8623-EB530F8147F5}\RegistryReviver.msi"
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015
durchgeführt von Administrator (Administrator) auf HOSCHI-PC (08-01-2016 12:45:46)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiWatchDog.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtWatchDog.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(SAMSUNG Electronics co., LTD.) C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiSeAgnt.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Clarus, Inc.) C:\Program Files\Clarus\Samsung Drive Manager\SZDrvMon.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(ESET) C:\Program Files\ESET\ESET Online Scanner\OnlineScannerApp.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12336856 2015-06-18] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-10-26] (Synaptics, Inc.)
HKLM\...\Run: [PwmConsole.exe] => C:\Program Files\Trend Micro\TMIDS\PwmConsole.exe [2047216 2015-06-29] (Trend Micro Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2585744 2015-10-13] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM\...\Run: [Trend Micro Client Framework] => C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [166448 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Platinum] => C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe [1080320 2015-07-16] (Trend Micro Inc.)
HKLM\...\Run: [Clarus Drive Manager] => C:\Program Files\Clarus\Samsung Drive Manager\Drive Manager.exe [8138968 2015-08-05] (Clarus, Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [144384 2010-11-20] (Microsoft Corporation)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-06-28] (Google Inc.)
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [FileHippo.com] => C:\Program Files\FileHippo.com\FileHippo.AppManager.exe [10566352 2015-09-02] ()
HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk [2008-09-12]
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Drive Manager Real-Time.lnk [2016-01-02]
ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Program Files\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{B4261174-F54D-4EFC-90D8-D987931A9D54}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
HKU\S-1-5-21-4146788495-943239799-3780444944-500\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> {2B374967-2595-4374-8662-C543E711D1AA} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2015-12-16] (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2014-07-07] (CANON INC.)
BHO: Trend Micro Password Manager BHO -> {3F019D1C-7EAA-4F25-A765-FBA635BD0AFF} -> C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
BHO: Trend Micro Security Toolbar Helper -> {43C6D902-A1C5-45c9-91F6-FD9E90337E18} -> C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-25] (Oracle Corporation)
BHO: Trend Micro Netzwerkfilter-Plug-in -> {959A5673-7971-48e6-AF54-58F745AC4ABC} -> C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2015-12-04] (Microsoft Corporation)
BHO: Trend Micro IE-Schutz -> {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} -> C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\root\Office16\GROOVEEX.DLL [2015-12-04] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-25] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2014-07-07] (CANON INC.)
Toolbar: HKLM - Trend Micro Password Manager Symbolleiste - {9B4B91FC-EC4D-4018-9575-96FA5A3C03C5} - C:\Program Files\Trend Micro\TMIDS\PwmIEBHO32.dll [2015-06-29] (Trend Micro Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
Toolbar: HKLM - Trend Micro Security Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Toolbar: HKU\S-1-5-21-4146788495-943239799-3780444944-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2015-12-18] (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-0066-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_66-windows-i586.cab
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2015-12-04] (Microsoft Corporation)
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll [2015-08-17] (Trend Micro Inc.)
Handler: tmop - {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll [2015-07-17] (Trend Micro Inc.)
Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll [2015-11-13] (Trend Micro Inc.)
Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll [2015-07-16] (Trend Micro Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default
FF DefaultSearchEngine: Default
FF SelectedSearchEngine: Default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-25] (Oracle Corporation)
FF Plugin: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-12-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2015-12-04] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll [Keine Datei]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\default.xml [2016-01-06]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-images.xml [2015-02-22]
FF SearchPlugin: C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\searchplugins\google-maps.xml [2015-02-22]
FF Extension: WEB.DE MailCheck - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\extensions\mailcheck@web.de [2015-12-24]
FF Extension: Flash Notifier - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{100bfcdb-1739-46af-82cb-0316eec8a618}.xpi [2015-12-24] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Mozilla\Firefox\Profiles\fbr4s7pm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-18]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro Password Manager Firefox Extension - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt [2015-11-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [tmbepff@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{22181a4d-af90-4ca3-a569-faed9118d6bc}] - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
FF Extension: Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016-01-01]
FF HKLM\...\Firefox\Extensions: [{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}] - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
FF Extension: Trend Micro Osprey Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension [2016-01-01]

Chrome: 
=======
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=orcl_default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-04]
CHR Extension: (Google Drive) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-04]
CHR Extension: (YouTube) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-04]
CHR Extension: (Google-Suche) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-04]
CHR Extension: (Yahoo Web) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eedgghdcpmmmilkmfpnklknlenbiolec [2015-12-16]
CHR Extension: (Google Docs Offline) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-04]
CHR Extension: (Trend Micro Toolbar) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf [2015-12-27]
CHR Extension: (Trend Micro Password Manager) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\olmajmomenlhgihenlbjcfbopoghpckg [2015-11-04]
CHR Extension: (Google Mail) - C:\Users\Administrator.Hoschi-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-04]
CHR HKLM\...\Chrome\Extension: [dflinnddekagfkncpgojoppgnppfkbkj] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - <kein Path\update_url>
CHR HKLM\...\Chrome\Extension: [ohhcpmplhhiiaoiddkfboafbhiknefdf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [olmajmomenlhgihenlbjcfbopoghpckg] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [1885368 2015-12-04] (Microsoft Corporation)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [915600 2015-10-13] (NVIDIA Corporation)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-10-09] (IObit)
S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45272 2005-10-13] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1706128 2015-10-13] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19775632 2015-10-13] (NVIDIA Corporation)
R2 Platinum Host Service; C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe [837120 2015-07-16] (Trend Micro Inc.)
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [273544 2015-06-29] (Trend Micro Inc.)
S2 Samsung Update Plus; C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe [77480 2008-05-13] () [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 SZDrvSvc; C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2015-08-05] (Clarus, Inc.) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
R2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=rb -dt=60000 -ad -bt=0 [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\System32\DRIVERS\athr.sys [3338240 2015-12-15] (Qualcomm Atheros Communications, Inc.)
R3 eapihdrv; C:\Users\ADMINI~1.HOS\AppData\Local\Temp\ehdrv.sys [135760 2016-01-08] (ESET)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2015-02-21] (REALiX(tm))
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2015-06-22] (Trend Micro Inc.)
R2 KMDFMEMIO; C:\Windows\System32\DRIVERS\kmdfmemio.sys [13312 2008-09-12] (SAMSUNG ELECTRONICS CO., LTD.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R3 mdf16; C:\Program Files\Clarus\Samsung Drive Manager\mdf16.sys [18864 2012-06-21] ()
R3 mvd23; C:\Program Files\Clarus\Samsung Drive Manager\mvd23.sys [89008 2012-06-21] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [18576 2015-10-13] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [32912 2015-10-13] (NVIDIA Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [25768 2015-12-15] (Synaptics Incorporated)
R1 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [118312 2015-07-22] (Trend Micro Inc.)
R0 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [316608 2015-07-22] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [49472 2015-06-11] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [101216 2015-06-08] (Trend Micro Inc.)
R1 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [96712 2015-07-22] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [314976 2015-05-28] (Trend Micro Inc.)
R1 tmumh; C:\Windows\System32\DRIVERS\TMUMH.sys [84736 2015-06-29] (Trend Micro Inc.)
R2 tmusa; C:\Windows\System32\DRIVERS\tmusa.sys [96560 2015-06-26] (Trend Micro Inc.)
R3 VMC302; C:\Windows\System32\Drivers\VMC302.sys [243840 2015-02-21] (Vimicro Corporation)
S3 cpuz134; \??\C:\Users\ADMINI~1.HOS\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
U2 TMAgent; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-06 19:07 - 2016-01-08 12:46 - 00024389 _____ C:\Users\Administrator.Hoschi-PC\Downloads\FRST.txt
2016-01-05 18:50 - 2016-01-05 18:50 - 00000000 ____D C:\Program Files\ESET
2016-01-04 22:08 - 2016-01-04 22:08 - 00177999 _____ C:\Users\Administrator.Hoschi-PC\Downloads\CBS.zip
2016-01-04 22:08 - 2016-01-04 22:08 - 00000371 _____ C:\Users\Administrator.Hoschi-PC\Downloads\CheckSUR.zip
2016-01-04 22:04 - 2016-01-04 22:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-01-04 22:04 - 2016-01-04 22:04 - 00000000 ____D C:\Program Files\7-Zip
2016-01-04 22:03 - 2016-01-04 22:04 - 01110476 _____ C:\Users\Administrator.Hoschi-PC\Downloads\7z920.exe
2016-01-04 20:25 - 2016-01-04 20:25 - 00000000 ____D C:\Windows\CheckSur
2016-01-04 19:55 - 2016-01-04 19:55 - 00003446 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Fixlog.txt
2016-01-03 17:29 - 2016-01-03 17:29 - 02870984 _____ (ESET) C:\Users\Administrator.Hoschi-PC\Downloads\esetsmartinstaller_deu.exe
2016-01-03 17:25 - 2016-01-03 17:25 - 00003955 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner[C1].txt
2016-01-02 17:12 - 2016-01-03 17:22 - 00000000 ____D C:\AdwCleaner
2016-01-02 17:09 - 2016-01-02 17:09 - 01745920 _____ C:\Users\Administrator.Hoschi-PC\Downloads\AdwCleaner_5.027.exe
2016-01-02 14:58 - 2016-01-02 17:06 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-01-02 14:57 - 2016-01-02 14:57 - 22908888 _____ (Malwarebytes ) C:\Users\Administrator.Hoschi-PC\Downloads\mbam-setup-2.2.0.1024.exe
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-01-02 14:57 - 2016-01-02 14:57 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-01-02 14:57 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-01-02 14:57 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-01-02 14:45 - 2016-01-02 14:45 - 00001182 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Revo Uninstaller.lnk
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-01-02 14:45 - 2016-01-02 14:45 - 00000000 ____D C:\Program Files\VS Revo Group
2016-01-02 14:44 - 2016-01-02 14:44 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Administrator.Hoschi-PC\Downloads\revosetup95.exe
2016-01-02 13:48 - 2016-01-02 13:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Clarus
2016-01-02 12:06 - 2016-01-02 12:06 - 00001782 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Samsung Drive Manager.lnk
2016-01-02 12:06 - 2016-01-02 12:06 - 00000000 ____D C:\Program Files\Clarus
2016-01-02 11:14 - 2016-01-08 12:45 - 00000000 ____D C:\FRST
2016-01-02 11:13 - 2016-01-02 11:13 - 01721856 _____ (Farbar) C:\Users\Administrator.Hoschi-PC\Downloads\FRST.exe
2016-01-01 23:49 - 2016-01-02 11:06 - 00000000 ___HD C:\$WINDOWS.~BT
2016-01-01 23:23 - 2016-01-01 23:23 - 00000000 ___HD C:\$Windows.~WS
2016-01-01 16:54 - 2016-01-08 08:37 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-01-01 16:54 - 2016-01-01 16:54 - 00000000 ____D C:\Program Files\CCleaner
2016-01-01 16:33 - 2016-01-01 16:34 - 06805440 _____ (Piriform Ltd) C:\Users\Administrator.Hoschi-PC\Downloads\ccsetup_513.exe
2016-01-01 16:25 - 2016-01-01 16:25 - 08552424 _____ (ParetoLogic, Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\RegCureProSetup_C779875C-9A00-4E7C-BC7D-1335A00FCEF5_.exe
2016-01-01 16:11 - 2016-01-01 16:11 - 00000000 ___HD C:\TMRescueDisk
2016-01-01 16:07 - 2016-01-01 16:07 - 00001459 _____ C:\Users\Administrator.Hoschi-PC\Desktop\Trend Micro Maximum Security.lnk
2016-01-01 16:07 - 2016-01-01 16:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trend Micro Maximum Security
2016-01-01 16:06 - 2016-01-01 16:06 - 00000000 ____D C:\Windows\system32\tmumh
2016-01-01 16:06 - 2015-07-22 02:28 - 00316608 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00118312 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmactmon.sys
2016-01-01 16:06 - 2015-07-22 02:28 - 00096712 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmevtmgr.sys
2016-01-01 16:06 - 2015-06-29 03:35 - 00084736 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMUMH.sys
2016-01-01 16:06 - 2015-06-26 11:20 - 00096560 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmusa.sys
2016-01-01 16:06 - 2015-06-11 09:50 - 00049472 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\TMEBC32.sys
2016-01-01 16:06 - 2015-06-08 06:54 - 00101216 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmeevw.sys
2016-01-01 16:06 - 2015-05-28 11:26 - 00314976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmnciesc.sys
2016-01-01 16:05 - 2016-01-01 16:05 - 00000059 _____ C:\Windows\system32\SupportTool.exe.bat
2015-12-31 11:40 - 2015-12-31 11:40 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Microsoft Help
2015-12-29 09:32 - 2015-12-29 09:32 - 00000000 ____D C:\Program Files\Marvell
2015-12-29 09:30 - 2015-12-29 09:30 - 01928034 _____ C:\Users\Administrator.Hoschi-PC\Downloads\setup_v11.45.4.3.zip
2015-12-29 09:21 - 2015-12-29 09:21 - 00401517 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Win7-Server
2015-12-29 09:15 - 2015-12-29 09:15 - 00000000 ____H C:\Users\Administrator.Hoschi-PC\Documents\Default.rdp
2015-12-28 19:51 - 2015-12-28 19:53 - 265716152 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\361.43-desktop-win10-32bit-international-whql.exe
2015-12-28 18:48 - 2015-12-28 18:48 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\CEF
2015-12-28 16:52 - 2015-12-28 16:52 - 00001827 _____ C:\Users\Public\Desktop\Steuer 2015.lnk
2015-12-28 16:50 - 2015-12-28 16:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2015
2015-12-28 16:46 - 2015-12-28 16:59 - 00000000 ____D C:\Program Files\Steuer 2015
2015-12-28 01:23 - 2015-12-28 01:23 - 00000000 ____D C:\Windows\system32\%commonappdata%
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2015-12-28 01:21 - 2015-12-28 01:21 - 00000000 ____D C:\Windows\system32\DAX2
2015-12-28 01:20 - 2015-03-04 18:20 - 00220088 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaemaxapo32.dll
2015-12-28 01:20 - 2015-02-04 00:39 - 00388752 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 01055888 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR.dll
2015-12-28 01:20 - 2015-02-04 00:38 - 00329360 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2015-12-28 01:20 - 2014-12-11 08:10 - 00611496 _____ (DTS, Inc.) C:\Windows\system32\sltech32.dll
2015-12-28 01:20 - 2014-06-17 19:18 - 00844192 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo2.dll
2015-12-28 01:20 - 2014-04-10 12:19 - 01823320 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-12-28 01:20 - 2012-01-10 10:20 - 00058264 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\TepeqAPO.dll
2015-12-28 01:20 - 2011-03-17 12:16 - 01379760 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2015-12-28 01:20 - 2011-03-07 17:03 - 00134584 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00345328 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00185584 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00173296 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2015-12-28 01:20 - 2009-11-24 09:55 - 00140528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2015-12-28 01:20 - 2009-11-18 18:42 - 01783056 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2015-12-28 01:19 - 2015-06-18 18:45 - 03522264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2015-12-28 01:19 - 2015-06-18 17:59 - 02862488 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-12-28 01:19 - 2015-06-17 19:47 - 02585816 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll
2015-12-28 01:19 - 2015-06-17 14:45 - 02394328 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2015-12-28 01:19 - 2015-06-15 17:39 - 01708248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2015-12-28 01:19 - 2015-06-09 11:15 - 05073344 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll
2015-12-28 01:19 - 2015-05-18 14:47 - 02637528 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2015-12-28 01:19 - 2015-05-15 19:27 - 02630872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2015-12-28 01:19 - 2015-05-11 18:53 - 11899824 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO30.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01160112 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO60.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 01010096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO50.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00973232 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO40.dll
2015-12-28 01:19 - 2015-05-11 13:08 - 00818096 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO20.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00704656 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00555664 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN32.dll
2015-12-28 01:19 - 2015-04-24 05:41 - 00372368 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO32.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 11785136 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO40.dll
2015-12-28 01:19 - 2015-02-05 17:47 - 02370480 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO70.dll
2015-12-28 01:19 - 2015-01-19 18:10 - 72113152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2015-12-28 01:19 - 2014-12-11 08:10 - 01022120 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00865960 _____ (DTS, Inc.) C:\Windows\system32\sl3apo32.dll
2015-12-28 01:19 - 2014-12-11 08:10 - 00223912 _____ (TODO: <Company name>) C:\Windows\system32\slprp32.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 04713224 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2015-12-28 01:19 - 2014-10-24 10:12 - 00945456 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll
2015-12-28 01:19 - 2014-08-14 19:16 - 05804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2015-12-28 01:19 - 2014-04-10 12:19 - 01940056 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-12-28 01:19 - 2014-01-31 16:44 - 00948336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO.dll
2015-12-28 01:19 - 2013-10-11 11:31 - 00919600 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2015-12-28 01:19 - 2013-08-14 15:36 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2015-12-28 01:19 - 2013-08-14 15:35 - 00509184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2015-12-28 01:19 - 2013-07-23 15:40 - 13789440 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2015-12-28 01:19 - 2013-07-23 15:39 - 00790272 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell.dll
2015-12-28 01:19 - 2013-04-03 14:12 - 00852016 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 07162128 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00352016 _____ (Dolby Laboratories) C:\Windows\system32\R4EED32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00106768 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00091920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA32A.dll
2015-12-28 01:19 - 2012-08-31 19:17 - 00062224 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG32A.dll
2015-12-28 01:19 - 2011-11-22 16:28 - 00013416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00214368 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00074080 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM.dll
2015-12-28 01:19 - 2011-09-02 14:21 - 00068960 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00359768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00170840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2015-12-28 01:19 - 2010-11-08 07:31 - 00064856 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2015-12-28 01:19 - 2010-09-27 09:34 - 00232792 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-12-28 01:19 - 2009-12-04 15:43 - 00132368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2015-12-28 01:18 - 2015-06-02 19:25 - 01490960 _____ (Conexant Systems Inc.) C:\Windows\system32\CX32APO.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01861976 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 01782616 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00850264 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2015-12-28 01:18 - 2015-05-27 18:51 - 00294744 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2015-12-28 01:18 - 2015-05-25 15:18 - 02820120 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2015-12-28 01:18 - 2015-04-27 16:09 - 00296560 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 07044952 _____ (Dolby Laboratories) C:\Windows\system32\DDPP32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 01490264 _____ (Dolby Laboratories) C:\Windows\system32\DDPD32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00274264 _____ (Dolby Laboratories) C:\Windows\system32\DDPO32A.dll
2015-12-28 01:18 - 2014-09-24 11:31 - 00221528 _____ (Dolby Laboratories) C:\Windows\system32\DDPA32.dll
2015-12-28 01:18 - 2014-06-07 00:00 - 00519368 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2015-12-28 01:18 - 2014-05-22 16:24 - 00087864 _____ C:\Windows\system32\audioLibVc.dll
2015-12-28 01:18 - 2013-10-11 12:47 - 00092584 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00426944 _____ (DTS) C:\Windows\system32\DTSU2PLFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00403392 _____ (DTS) C:\Windows\system32\DTSU2PGFX32.dll
2015-12-28 01:18 - 2013-10-07 00:14 - 00346048 _____ (DTS) C:\Windows\system32\DTSU2PREC32.dll
2015-12-28 01:18 - 2013-06-17 20:20 - 00188696 _____ C:\Windows\system32\AcpiServiceVnA.dll
2015-12-28 01:18 - 2012-03-08 11:47 - 00095840 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2015-12-28 01:18 - 2011-08-23 17:00 - 00357712 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01509480 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01292904 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 01220200 _____ (DTS) C:\Windows\system32\DTSBoostDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00654952 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00631400 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00601704 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00458344 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00389736 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00375400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPONS.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPO.dll
2015-12-28 01:18 - 2011-05-31 09:42 - 00218216 _____ (DTS) C:\Windows\system32\DTSLFXAPO.dll
2015-12-28 01:15 - 2015-05-27 17:38 - 02825944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-12-28 01:11 - 2015-12-28 01:21 - 00000000 ___HD C:\Program Files\Temp
2015-12-28 01:07 - 2015-12-28 01:07 - 00000000 ____D C:\Users\ADMINI~1~HOS
2015-12-28 01:06 - 2015-12-28 01:07 - 105636995 _____ (Realtek Semiconductor Corp.) C:\Users\Administrator.Hoschi-PC\Downloads\0006-32bit_Win7_Win8_Win81_Win10_R279.exe
2015-12-28 00:09 - 2015-12-28 00:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Downloads\rundll32
2015-12-26 19:53 - 2015-12-27 13:30 - 00000000 ____D C:\Colt
2015-12-26 11:52 - 2015-12-26 11:55 - 2573336576 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Windows.iso
2015-12-26 00:23 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2015-12-26 00:23 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2015-12-26 00:23 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\system32\locale.nls
2015-12-25 22:20 - 2015-12-25 22:20 - 00000000 ___HD C:\Windows\msdownld.tmp
2015-12-25 22:19 - 2015-12-25 22:19 - 31941792 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\EIE11_EN-US_WOL_WIN7.EXE
2015-12-25 18:55 - 2015-12-25 18:55 - 00000000 ____D C:\Program Files\Common Files\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00095840 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-12-25 18:54 - 2015-12-25 18:54 - 00000000 ____D C:\Program Files\Java
2015-12-25 18:52 - 2015-12-25 18:53 - 00584288 _____ (Oracle Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\jxpiinstall(2).exe
2015-12-25 18:44 - 2015-12-28 20:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00001977 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2015-12-25 18:44 - 2015-12-25 18:44 - 00000000 ____D C:\Program Files\Adobe
2015-12-25 18:03 - 2015-12-25 18:05 - 227226992 _____ (Trend Micro Inc.) C:\Users\Administrator.Hoschi-PC\Downloads\TTi_10.0_HE_Full.exe
2015-12-24 16:01 - 2015-12-24 16:02 - 07635472 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\GetWindows10-pse_bing.exe
2015-12-24 13:47 - 2015-12-24 13:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MG4200 series
2015-12-24 13:42 - 2015-12-24 13:43 - 44059808 _____ C:\Users\Administrator.Hoschi-PC\Downloads\mast-win-mg4200-1_0-mcd (2).exe
2015-12-23 16:56 - 2015-12-23 16:56 - 00031409 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Brief_Immobilienversicherung_PIM_90_0311_5310913_008_20150827_053945.pdf
2015-12-23 16:53 - 2015-12-23 16:54 - 00030210 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Beitragsrechnung_Immobilienversicherung_PIM_90_0311_5310913_008_20151205_065005.pdf
2015-12-23 16:50 - 2015-12-23 16:50 - 00082747 _____ C:\Users\Administrator.Hoschi-PC\Downloads\Angebot_Direktversicherung_InvestGarantie_6_750153_850_20151222_040202.pdf
2015-12-22 17:21 - 2016-01-05 20:09 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Meine FileHippo-Downloads
2015-12-22 17:19 - 2015-12-22 17:19 - 00001954 _____ C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00001924 _____ C:\Users\Administrator.Hoschi-PC\Desktop\FileHippo App Manager.lnk
2015-12-22 17:19 - 2015-12-22 17:19 - 00000000 ____D C:\Program Files\FileHippo.com
2015-12-22 17:18 - 2015-12-22 17:18 - 02190552 _____ C:\Users\Administrator.Hoschi-PC\Downloads\appmanagersetup_2.0_b4_292.exe
2015-12-22 11:47 - 2016-01-02 12:21 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\ElevatedDiagnostics
2015-12-21 23:09 - 2015-12-21 23:10 - 00001317 _____ C:\DelFix.txt
2015-12-21 23:09 - 2015-12-21 23:09 - 00000000 ____D C:\Windows\ERUNT
2015-12-21 16:33 - 2015-12-21 16:33 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Data
2015-12-21 16:31 - 2015-12-21 16:33 - 00002261 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-21 16:30 - 2015-12-21 16:30 - 00000410 _____ C:\Users\Administrator.Hoschi-PC\Desktop\UnList.txt
2015-12-21 16:28 - 2015-12-21 16:33 - 00000345 _____ C:\Users\Administrator.Hoschi-PC\Desktop\AttnetionUninstallerLog.txt
2015-12-21 16:26 - 2015-12-21 16:27 - 02953786 _____ (Igor Pavlov) C:\Users\Administrator.Hoschi-PC\Downloads\AttentionUninstaller32.exe
2015-12-20 18:11 - 2015-12-20 18:11 - 00098175 _____ C:\Users\Administrator.Hoschi-PC\Desktop\log.xml
2015-12-20 17:58 - 2013-03-15 17:01 - 00016384 _____ C:\Windows\system32\wsusnative32.exe
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001.pdf
2015-12-18 17:21 - 2015-12-18 17:21 - 05896261 _____ C:\Users\Administrator.Hoschi-PC\Downloads\IMG_20151216_0001 (1).pdf
2015-12-16 21:55 - 2015-12-16 21:54 - 00278624 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Sun
2015-12-16 21:54 - 2015-12-16 21:54 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\.oracle_jre_usage
2015-12-16 21:53 - 2015-12-16 21:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\LocalLow\Oracle
2015-12-16 19:07 - 2015-12-16 19:07 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA Corporation
2015-12-16 19:06 - 2015-12-16 19:06 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\NVIDIA
2015-12-16 19:05 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2015-12-16 19:05 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01316184 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge.dll
2015-12-16 19:04 - 2015-10-13 20:01 - 01278920 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap.dll
2015-12-16 19:03 - 2015-12-16 19:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-12-16 19:02 - 2015-12-16 19:02 - 00000000 ____D C:\Program Files\AGEIA Technologies
2015-12-16 19:00 - 2015-10-13 20:01 - 00059568 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 24199344 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 15293104 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11272048 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 11209376 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 10707120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 03987760 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 01060656 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00911536 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234192.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00907440 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00869040 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll
2015-12-16 18:58 - 2015-10-13 20:01 - 00032912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad32v.sys
2015-12-16 18:58 - 2015-10-13 20:01 - 00032400 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap32v.dll
2015-12-16 18:49 - 2015-12-16 18:52 - 226928696 _____ (NVIDIA Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\341.92-desktop-win8-win7-winvista-32bit-international (1).exe
2015-12-15 22:31 - 2015-12-15 22:31 - 01059504 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3234181.dll
2015-12-15 22:31 - 2015-12-15 22:31 - 00912688 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3234181.dll
2015-12-15 22:30 - 2015-12-15 22:30 - 03338240 _____ (Qualcomm Atheros Communications, Inc.) C:\Windows\system32\Drivers\athr.sys
2015-12-15 22:27 - 2015-12-15 22:27 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2015-12-15 22:26 - 2015-12-15 22:26 - 01629040 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2015-12-15 22:26 - 2015-12-15 22:26 - 00025768 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2015-12-15 22:13 - 2015-12-15 22:13 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2015-12-14 21:54 - 2016-01-01 23:44 - 00000000 ____D C:\ESD
2015-12-14 21:32 - 2015-12-14 21:32 - 18446336 _____ (Microsoft Corporation) C:\Users\Administrator.Hoschi-PC\Downloads\MediaCreationTool.exe
2015-12-13 18:22 - 2015-12-13 18:22 - 00768658 _____ C:\Users\Administrator.Hoschi-PC\Documents\IMG_20151213_0001.pdf
2015-12-13 14:56 - 2015-11-23 19:09 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-12-13 11:15 - 2015-10-30 06:40 - 00000001 ___SH C:\BOOTNXT
2015-12-12 15:44 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-12-12 15:44 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-12-12 15:44 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-12-12 15:44 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2015-12-12 15:44 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2015-12-12 15:44 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2015-12-12 15:44 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-12-12 15:44 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2015-12-12 15:44 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-12-12 15:44 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2015-12-12 15:44 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2015-12-12 15:44 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\els.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-08 12:13 - 2013-02-17 15:59 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-08 11:57 - 2013-08-25 13:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-08 11:51 - 2014-02-08 11:46 - 00001174 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job
2016-01-08 11:51 - 2014-02-08 11:46 - 00001122 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2016-01-08 09:07 - 2015-06-04 09:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-08 08:46 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-08 08:46 - 2015-11-04 20:41 - 00015712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-08 08:38 - 2015-02-21 12:53 - 00000000 ____D C:\ProgramData\ProductData
2016-01-08 08:35 - 2015-11-04 21:31 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-01-08 08:35 - 2015-08-29 20:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job
2016-01-08 08:35 - 2013-02-17 15:59 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-08 08:34 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-06 19:06 - 2009-07-14 05:53 - 00032634 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-01-04 21:56 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-03 19:41 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2016-01-02 16:57 - 2013-03-11 17:55 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-02 16:57 - 2013-03-11 17:55 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-02 16:01 - 2015-07-03 15:01 - 00000382 _____ C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job
2016-01-02 15:36 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\IME
2016-01-02 12:08 - 2015-11-07 10:01 - 00111448 _____ C:\Users\Administrator.Hoschi-PC\AppData\Local\GDIPFONTCACHEV1.DAT
2016-01-02 12:07 - 2009-07-14 05:33 - 00441088 _____ C:\Windows\system32\FNTCACHE.DAT
2016-01-02 12:06 - 2008-09-12 04:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-01-02 12:06 - 2008-09-12 04:48 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-01-02 01:16 - 2015-11-04 18:34 - 00002829 _____ C:\Windows\diagerr.xml
2016-01-02 01:16 - 2015-11-04 18:34 - 00001908 _____ C:\Windows\diagwrn.xml
2016-01-02 01:14 - 2008-02-08 10:31 - 00008192 __RSH C:\BOOTSECT.BAK
2016-01-02 01:12 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2016-01-02 01:09 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Registration
2016-01-01 23:49 - 2015-11-05 05:37 - 00000000 ____D C:\Windows\Panther
2016-01-01 23:31 - 2015-11-05 05:33 - 00759396 _____ C:\Windows\system32\perfh007.dat
2016-01-01 23:31 - 2015-11-05 05:33 - 00173578 _____ C:\Windows\system32\perfc007.dat
2016-01-01 23:31 - 2010-11-20 22:01 - 01774358 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-01 23:03 - 2013-02-17 12:56 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Trend Micro
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Samsung
2016-01-01 16:53 - 2015-05-30 20:19 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Samsung
2016-01-01 16:53 - 2015-05-30 20:13 - 00000000 ____D C:\ProgramData\Samsung
2016-01-01 16:53 - 2008-09-12 04:58 - 00000000 ____D C:\Program Files\Samsung
2016-01-01 16:09 - 2014-01-12 12:47 - 00000000 ____D C:\ProgramData\Trend Micro Installer
2016-01-01 16:07 - 2013-02-17 12:45 - 00000000 ____D C:\ProgramData\Trend Micro
2016-01-01 16:05 - 2014-01-12 13:20 - 00000000 ____D C:\Program Files\Trend Micro
2015-12-31 11:40 - 2008-09-12 05:11 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-30 12:30 - 2013-03-19 18:16 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-30 11:02 - 2013-03-19 18:16 - 00001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-30 11:02 - 2013-03-19 18:16 - 00001065 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-29 09:39 - 2014-11-18 19:04 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox
2015-12-29 09:22 - 2014-08-19 12:40 - 00377344 _____ (Trend Micro Inc.) C:\Windows\RegBootClean.exe
2015-12-28 19:58 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\system32\FxsTmp
2015-12-28 18:48 - 2013-01-19 09:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Adobe
2015-12-28 17:03 - 2015-08-23 10:29 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\Documents\Steuer
2015-12-28 16:59 - 2013-01-19 09:16 - 00000927 _____ C:\Windows\wiso.ini
2015-12-28 16:52 - 2013-01-19 09:16 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Buhl
2015-12-28 01:20 - 2015-11-04 20:39 - 00000000 ____D C:\Windows\system32\RTCOM
2015-12-28 00:20 - 2001-03-18 20:37 - 00005708 _____ C:\Windows\system32\k9371937.DLL
2015-12-27 23:29 - 2014-01-29 22:53 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\DVDVideoSoft
2015-12-26 12:29 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2015-12-26 11:12 - 2013-12-17 21:17 - 00001024 _____ C:\Users\Public\Desktop\Picasa 3.lnk
2015-12-25 20:29 - 2013-01-18 14:56 - 00000000 ____D C:\Program Files\Common Files\Acronis
2015-12-25 18:55 - 2014-05-07 18:35 - 00000000 ____D C:\ProgramData\Oracle
2015-12-25 18:44 - 2013-08-25 13:05 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-12-25 18:44 - 2008-09-12 04:57 - 00000000 ____D C:\ProgramData\Adobe
2015-12-24 14:41 - 2013-03-20 12:17 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Mozilla
2015-12-24 13:47 - 2015-03-12 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities
2015-12-24 13:47 - 2015-03-12 23:10 - 00000000 ____D C:\ProgramData\CanonIJPLM
2015-12-24 13:47 - 2015-03-12 23:09 - 00000000 ____D C:\Program Files\Canon
2015-12-24 13:47 - 2009-07-14 03:37 - 00000000 __RSD C:\Windows\Media
2015-12-24 13:26 - 2013-01-19 10:09 - 00000000 ____D C:\Hochzeit
2015-12-23 17:13 - 2013-02-26 19:50 - 00001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-02-26 19:50 - 00001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
2015-12-23 17:13 - 2013-01-19 11:20 - 00000000 ____D C:\Program Files\CDBurnerXP
2015-12-23 16:55 - 2013-01-19 10:38 - 00000000 ____D C:\Mühltalstr.148
2015-12-22 11:57 - 2013-02-17 15:58 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Google
2015-12-18 22:16 - 2015-11-06 23:14 - 00000000 ___SD C:\Windows\system32\GWX
2015-12-18 22:14 - 2013-03-11 17:56 - 00002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-12-16 22:34 - 2015-06-20 17:23 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Local\Dropbox
2015-12-16 21:54 - 2015-11-04 20:42 - 00000000 ____D C:\Users\Administrator.Hoschi-PC
2015-12-16 21:50 - 2014-11-18 19:11 - 00000000 ___RD C:\Users\Administrator.Hoschi-PC\Dropbox
2015-12-16 19:42 - 2015-02-21 12:52 - 00000000 ____D C:\Program Files\IObit
2015-12-16 19:27 - 2015-11-06 09:51 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-16 19:27 - 2013-01-19 09:57 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-12-16 19:27 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-12-16 19:24 - 2008-09-12 05:11 - 00000000 ____D C:\Program Files\Microsoft Office
2015-12-16 19:07 - 2015-11-04 20:40 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-12-16 19:05 - 2015-11-04 20:40 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-12-16 19:01 - 2015-11-04 20:41 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-16 19:01 - 2013-03-09 14:01 - 00000000 ____D C:\temp
2015-12-15 23:02 - 2015-02-21 12:52 - 00000000 ____D C:\Users\Administrator.Hoschi-PC\AppData\Roaming\IObit
2015-12-15 22:13 - 2015-02-21 12:52 - 00000000 ____D C:\ProgramData\IObit
2015-12-15 22:12 - 2015-02-21 12:54 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-12-13 18:37 - 2013-01-19 10:39 - 00000000 ____D C:\Sonstiges
2015-12-13 15:11 - 2013-08-16 08:26 - 00000000 ____D C:\Windows\system32\MRT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-29 20:51 - 2015-08-29 20:51 - 6420480 _____ () C:\Program Files\GUT6DF0.tmp
2016-01-01 16:26 - 2016-01-01 16:27 - 0000053 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Roaming\LogFile.txt
2015-11-06 16:51 - 2015-11-06 16:51 - 0000036 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\housecall.guid.cache
2015-12-21 16:31 - 2015-12-21 16:33 - 0002261 _____ () C:\Users\Administrator.Hoschi-PC\AppData\Local\settings.ini
2015-12-28 01:21 - 2015-12-28 01:21 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-12-31 13:22

==================== Ende vom FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Administrator (2016-01-08 12:47:20)
Gestartet von C:\Users\Administrator.Hoschi-PC\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2015-11-04 20:31:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4146788495-943239799-3780444944-500 - Administrator - Enabled) => C:\Users\Administrator.Hoschi-PC
Gast (S-1-5-21-4146788495-943239799-3780444944-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Trend Micro Maximum Security (Enabled - Up to date) {8242D66F-41BD-4049-C2E6-E578E73B62A0}
AS: Trend Micro Maximum Security (Enabled - Up to date) {3923378B-6787-4FC7-F856-DE0A9CBC281D}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden
Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - Agere Systems)
Atheros WLAN Client (HKLM\...\{04983D37-2202-4295-94A2-8B547C66133F}) (Version: 1.00.000 - )
Business Contact Manager für Outlook 2007 (HKLM\...\Business Contact Manager für Outlook 2007) (Version: 3.0.5828.0 - Microsoft Corporation)
Business Contact Manager für Outlook 2007 (Version: 3.0.5828.0 - Microsoft Corporation) Hidden
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - ‪Canon Inc.‬)
Canon MG4200 series Benutzerregistrierung (HKLM\...\Canon MG4200 series Benutzerregistrierung) (Version:  - Canon Inc.‎)
Canon MG4200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG4200_series) (Version: 1.01 - Canon Inc.)
Canon MG4200 series On-screen Manual (HKLM\...\Canon MG4200 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
Easy Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 3.2.1.7 - )
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.0.0 - Samsung)
Easy Network Manager 4.0 (HKLM\...\InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}) (Version: 4.0.0.13 - Samsung)
Easy Network Manager 4.0 (Version: 4.0.0.13 - Samsung) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.3.170.20151019 - Landesfinanzdirektion Thüringen)
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff)
FileHippo App Manager (HKLM\...\FileHippo.com) (Version:  - FileHippo.com)
Free YouTube Download version 3.2.59.525 (HKLM\...\Free YouTube Download_is1) (Version: 3.2.59.525 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.59.525 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.59.525 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7210.1528 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
imagine digital freedom - Samsung (HKLM\...\{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}) (Version: 1.0.2.0 - Samsung Electronics Co., LTD)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.45.4.3 - Marvell)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8003.0 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.6366.2036 - Microsoft Corporation)
Microsoft Office Small Business Connectivity Components (HKLM\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4146788495-943239799-3780444944-500\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft SOAP Toolkit 2.0 SP2 (HKLM\...\{36BEAD11-8577-49AD-9250-E06A50AE87B0}) (Version: 623.1 - Microsoft Corporation)
Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version:  - Microsoft Corporation)
Microsoft SQL Server Native Client (HKLM\...\{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{2DFB5485-A3EF-4298-9280-4AF80C9F4BE9}) (Version: 9.00.2047.00 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 43.0.3 (x86 en-US) (HKLM\...\Mozilla Firefox 43.0.3 (x86 en-US)) (Version: 43.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.3 - Mozilla)
NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation)
NVIDIA Grafiktreiber 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
PlayCamera (HKLM\...\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}) (Version: 1.0.1.7 - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Samsung Drive Manager (HKLM\...\{9F1A6A24-4901-42F6-A355-5DD2B82E62AE}) (Version: 1.0.174 - Clarus, Inc.)
Samsung Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 5.00 - Samsung Electronics Co., LTD)
Samsung Recovery Solution III (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 3.0.0.6 - Samsung)
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.3.0.11 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.3.0.11 - Samsung Electronics Co., LTD) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden
Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH)
Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Steuer 2015 (HKLM\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.1.2.0 - Synaptics)
Trend Micro DirectPass (Version: 1.9.0.1094 - Trend Micro Inc.) Hidden
Trend Micro Maximum Security (HKLM\...\{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}) (Version: 10.0 - Trend Micro Inc.)
Trend Micro Password Manager (HKLM\...\{3075404F-5657-4f31-A064-FEF98661BDD4}) (Version: 1.9.1189 - Trend Micro Inc.)
Trend Micro Titanium (Version: 10.0 - Trend Micro Inc.) Hidden
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.2047.00 - Microsoft Corporation)
User Guide (HKLM\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.0 - )
VCRT for DirectPass x86 (Version: 1.0.0.1000 - Trend Micro, Inc.) Hidden
Vimicro UVC Camera (HKLM\...\{71A51B09-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation)
WEB.DE MailCheck für Mozilla Firefox (HKLM\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH)
WIDCOMM Bluetooth Software 6.0.1.6300 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.0.1.6300 - WIDCOMM, Inc.)
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09AB7BFB-52C3-4987-91E8-99FEAB1CA794} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {0E935E62-1D7B-4E30-AB0D-2807DA10CB83} - System32\Tasks\SamsungMagicDoctor => C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [2007-07-04] (Samsung Electronics Co., Ltd.)
Task: {1058ED0E-8F0C-46F8-B230-E7034514C1A1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {428539DD-050F-4A12-815A-118227EDD3B6} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: {43725734-4524-4BB8-BF04-1D1AB04DF3F1} - System32\Tasks\GfxPatch => C:\Windows\Temp\GfxPatch.exe
Task: {561375CB-FF5A-417B-B297-BA73DE149581} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
Task: {57318BF5-9F68-422C-BF63-DCB8DDC4C305} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {64CAF671-CA4B-4E1B-8782-3F7D53A4D987} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2015-11-09] (Oracle Corporation)
Task: {6611044A-E528-43C3-9928-8C522220C331} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18UA => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {70123431-D3B0-44E9-8554-1A05B93730AD} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2008-05-22] (SAMSUNG Electronics)
Task: {7C51EF76-0E62-4ABC-ADE7-D0CDD60E275D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {88700C22-5526-4E53-BD98-7B1A8BFD5374} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {90255043-B028-41AF-B007-6EED10787515} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [2008-04-17] (SAMSUNG Electronics co., LTD.)
Task: {952BF778-3906-4193-AB7A-AD1963D9B8F5} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {98A2F01B-E006-4FA0-A215-7AE9E3106210} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {9A0233C0-4B33-4C32-8EC7-CCC2A869E2FB} - System32\Tasks\Driver Booster SkipUAC (Administrator) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
Task: {B6F5FB4E-8384-4898-8C16-90B86C4BA7C7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2015-12-06] (Microsoft Corporation)
Task: {BE0CB392-0A1C-493A-988C-C15F2FABCB3B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {CC96CB82-03F9-48CE-9EF7-638AFA42FEA6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {D2FD4E1E-6881-4381-8475-E7D7F9DEA16D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-04] (Microsoft Corporation)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {D7B21161-F4B3-4C2A-9E08-6E427A0116E3} - System32\Tasks\GoogleUpdateTaskUserS-1-5-18Core => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DA3A705A-8B7A-469B-BE41-FBE35F926338} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs
Task: {ED5B2DCC-ADDC-4C69-A004-451378AFF83B} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e2942c9d732e.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\Windows\system32\config\systemprofile\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - Administrator).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
Task: C:\Windows\Tasks\Trend Micro Inspect of Platinum.job => C:\Program Files\Trend Micro\Titanium\plugin\Pt\Inspect\Inspect.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-11-04 20:40 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00024312 _____ () C:\Program Files\Trend Micro\AMSP\boost_system-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00049544 _____ () C:\Program Files\Trend Micro\AMSP\boost_date_time-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00552696 _____ () C:\Program Files\Trend Micro\AMSP\sqlite3.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00092792 _____ () C:\Program Files\Trend Micro\AMSP\boost_thread-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 00032552 _____ () C:\Program Files\Trend Micro\AMSP\boost_chrono-vc110-mt-1_57.dll
2016-01-01 16:04 - 2015-05-07 15:32 - 01111456 _____ () C:\Program Files\Trend Micro\AMSP\libprotobuf.dll
2016-01-01 16:01 - 2015-07-16 19:30 - 00181392 _____ () C:\Program Files\Trend Micro\UniClient\plugins\LUADLL.dll
2015-11-06 09:48 - 2015-12-04 03:17 - 00134312 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00072192 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_thread-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00016896 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_system-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00040960 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_date_time-vc110-mt-1_52.dll
2016-01-01 16:06 - 2015-07-16 19:30 - 00631808 _____ () C:\Program Files\Trend Micro\Titanium\plugin\Pt\boost_regex-vc110-mt-1_52.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Samsung Magic Doctor\HookDllPS2.dll
2008-09-12 05:03 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2009-07-13 22:03 - 2009-07-14 02:15 - 00364544 _____ () C:\Windows\system32\msjetoledb40.dll
2016-01-01 16:01 - 2015-07-16 19:30 - 00056256 _____ () C:\Program Files\Trend Micro\Titanium\plugin\fcMsgDispatcher.dll
2015-11-06 09:48 - 2015-11-06 09:52 - 01754296 _____ () C:\Program Files\Microsoft Office\Root\Office16\tmpod.dll
2015-12-16 19:19 - 2015-12-04 12:14 - 01064104 _____ () C:\Program Files\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll
2015-12-16 19:04 - 2015-12-16 19:05 - 00136360 _____ () C:\Program Files\Microsoft Office\Root\Office16\OUTLCTL.DLL
2015-12-08 20:25 - 2015-12-08 20:25 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4146788495-943239799-3780444944-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{7900B7B8-D5AC-47E0-9C82-C71929C30816}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{4C049BCC-164E-4461-A231-0CCDEAB1479A}C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\administrator.hoschi-pc\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{1E4029E6-AE3E-47C3-A6FF-AFE794185C16}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{4495D1D9-6DD2-4F43-AD16-F863BB029C0C}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{C2862462-E81B-4FDA-A5C1-F6537DC6A117}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6D7316C4-B550-431D-9CBD-C6DB78DACB1A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{1B6022D5-7AD8-47C8-B063-F8425877C9A0}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{67FDAF4F-79E2-495E-BC6A-A14F3F9A6C9E}] => (Allow) C:\Users\Administrator.Hoschi-PC\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{5F233C2F-1140-4DD4-BA49-F7844392AFC9}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{1DB629AC-363E-45AF-93DF-585A50BBB247}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{8B4DC3C0-6612-4C40-BB3B-D2D89B4CABF0}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{29841C64-BC1F-4167-A262-4A6F3E437F74}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{0843C92B-01AA-4C9C-B9BC-39A3F4284FC7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{B4834552-6FF3-470B-A5D7-23C09C0D8620}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{9FA7A6DB-32C2-4E68-9A5F-B4BCA256DA1E}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{0CD43E41-57F2-4C1C-9533-C32AB04BA325}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{900A4142-3BED-4794-98CB-0B2F8D2BE0F3}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{ACE20E02-83EA-449A-A57F-C07F4C07FE57}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{87F0A6B9-9D64-4012-A380-1C4B9F805EA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4D2E9599-FB2E-40D7-8618-FA559665C955}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{FA11CA2B-443B-49E7-B50C-18B364763997}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{B0998633-E438-409A-8FCE-B9CB34E941AD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{1F4F55E2-5E18-4199-9B83-E812F2B6457B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{9D2EFFF1-6CC2-40D1-8640-764FB07D186E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{D749C688-BADB-4533-B57D-CF1F09DE37FB}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{AA0079FA-00EE-4388-9DA4-9B4B898B9611}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{3F82780C-9E39-418F-91B1-918FC4A2DE9B}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{3BF2DB56-AF06-4FBB-A3BD-5D42C926454C}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{13F9B6AC-DEF0-4661-8F88-6AA0921D3E8A}] => (Allow) C:\Windows\System32\muzapp.exe

==================== Wiederherstellungspunkte =========================

03-01-2016 22:00:09 Windows Update
04-01-2016 20:24:52 Windows Update
04-01-2016 22:21:39 Windows Update
06-01-2016 03:00:15 Windows Update
06-01-2016 05:41:55 Windows Update
06-01-2016 19:31:53 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/08/2016 08:36:43 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/06/2016 07:08:00 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/05/2016 06:43:30 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 07:58:19 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 07:15:04 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 07:00:48 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 05:26:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 05:11:10 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 01:08:31 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/02/2016 03:38:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (01/06/2016 07:32:24 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/06/2016 05:42:15 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/06/2016 03:00:57 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/04/2016 10:22:03 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/03/2016 10:00:38 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7

Error: (01/03/2016 05:23:28 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {9E175B6D-F52A-11D8-B9A5-505054503030}

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/03/2016 05:22:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA GeForce Experience Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================
  Date: 2013-01-23 19:50:35.102
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:35.034
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.967
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.900
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-01-23 19:50:34.813
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Prozentuale Nutzung des RAM: 53%
Installierter physikalischer RAM: 3066.61 MB
Verfügbarer physikalischer RAM: 1434.91 MB
Summe virtueller Speicher: 6129.48 MB
Verfügbarer virtueller Speicher: 3978.74 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:144.09 GB) (Free:80.04 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: () (Fixed) (Total:144 GB) (Free:57 GB) NTFS
Drive f: (FreeAgent) (Fixed) (Total:465.76 GB) (Free:217.74 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 0201FF32)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=144.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 760D1BC6)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         

Antwort

Themen zu pnpclean.dll Modul wurde nicht gefunden
aktualisiert, benötigte, eingabeaufforderung, folgende, folgenden, gesundes, hallo zusammen, js/browsefox.a, microsoft, pum.optional.firefoxsearchoverride, pup.optional.bdyahoo, pup.optional.browsefox, pup.optional.linkury, pup.optional.opencandy, pup.optional.vopackage, pup.optional.winzipmalwareprotector, pup.optional.yontoo, pup.optional.yontoo.chrprst, software, win32/toolbar.linkury.g, windows 7, zusammen




Ähnliche Themen: pnpclean.dll Modul wurde nicht gefunden


  1. Fehlermeldung ImagePool.dll Modul wurde nicht gefunden
    Alles rund um Windows - 10.10.2015 (5)
  2. RegSvr32 - das angegebene Modul wurde nicht gefunden
    Alles rund um Windows - 03.10.2014 (3)
  3. Run DLL angegebenes Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (13)
  4. tbverifier dll das modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (2)
  5. RunDLL Das angebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.08.2013 (5)
  6. Das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.06.2013 (48)
  7. fest0r_ot.exe / Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.11.2012 (4)
  8. Bundestrojaner - deo0_sar.exe Modul wurde nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 06.10.2012 (26)
  9. wpbt0.dll Das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (11)
  10. wpbt0.dll Das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (17)
  11. Das angegebene Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 30.07.2012 (1)
  12. yr0.24535351922594473.exe - Das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.02.2012 (24)
  13. Das angegebene Modul wurde nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 21.02.2012 (3)
  14. Das angegebene Modul wurde nicht gefunden.
    Alles rund um Windows - 18.02.2012 (1)
  15. wpbt0.dll:Das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.01.2012 (7)
  16. RunDLL - das angegebene Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 22.07.2011 (9)
  17. Rundll Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 08.12.2009 (6)

Zum Thema pnpclean.dll Modul wurde nicht gefunden - Hallo Zusammen, das ich immer noch den Fehlerhinweis beim upgrade von windows 7 auf 10 erhalte wollte ich mal nach einigen "microsoft Tips" die unbenötigten Treiber aufräumen. Nachdem ich folgenden - pnpclean.dll Modul wurde nicht gefunden...
Archiv
Du betrachtest: pnpclean.dll Modul wurde nicht gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.