|
Plagegeister aller Art und deren Bekämpfung: Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, DownloadblocksWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.01.2016, 17:11 | #1 |
| Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Guten Tag, Ich habe das Problem, dass sich in Google Chrome seit neustem nervige unseriöse Popups öffnen, sobald ich mit dem Mauscurser einen Link berühre. Hin und wieder werden bereits geöffnete Seiten auf eine sehr unseriöse Seite weitergeleitet, in der eine Windows 7 Reperatur angeboten wird. Desweitern werden viele Downloads schlichtweg nicht ausgeführt und erst nach einigen Versuchen konnte ich das FRST herunterladen und anwenden. Ich hoffe meine Beschreibung ist ausreichend. MfG EDIT: Es tut mir schrecklich leid, jedoch erlauben mir diese ständigen PopUps nicht die Logs hochzuladen ich werde es weiterhin veruschen! EDIT2: Es hat nun endlich geklappt ich hoffe Sie können mir weiterhelfen. |
02.01.2016, 18:21 | #2 |
/// TB-Ausbilder /// Anleitungs-Guru | Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, DownloadblocksMein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
Hinweis: Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst. Los geht's: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2
Schritt 3 Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ |
02.01.2016, 19:37 | #3 |
| Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Vielen Dank für die super schnelle Antwort. Hier das Log des AdwCleaners.
__________________Code:
ATTFilter # AdwCleaner v5.027 - Bericht erstellt am 02/01/2016 um 18:48:21 # Aktualisiert am 30/12/2015 von Xplode # Datenbank : 2015-12-30.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Andii7 - ANDII7-PC # Gestartet von : C:\Users\Andii7\Downloads\AdwCleaner_5.027.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst Gelöscht : PrivoxyService ***** [ Ordner ] ***** ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage [-] Datei Gelöscht : C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\OCS [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SecureWebChannel ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1264 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 02.01.2016 Suchlaufzeit: 18:59 Protokolldatei: MBAM.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.01.02.05 Rootkit-Datenbank: v2015.12.26.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Andii7 Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 359880 Abgelaufene Zeit: 20 Min., 54 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], Dateien: 17 Backdoor.Agent.WD, C:\Users\Andii7\AppData\Local\Temp\39B7.tmp.exe, In Quarantäne, [845900344a4fd462aa1822fccf31a45c], PUP.Optional.UTop, C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_utop.it_0.localstorage, In Quarantäne, [12cbbe7611881e189df97b56c43fee12], PUP.Optional.UTop, C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_utop.it_0.localstorage-journal, In Quarantäne, [8855e74d9dfc3ef80e88d00126ddba46], PUP.Optional.1stBrowser, C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_1stbrowser.com_0.localstorage, In Quarantäne, [3aa30f25fa9f072f1f6dcb4b2ed6936d], PUP.Optional.1stBrowser, C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_1stbrowser.com_0.localstorage-journal, In Quarantäne, [cc11e54f4b4e77bf5f2d53c3b35139c7], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\checkproxy.exe, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\config.txt, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\default.action, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\default.filter, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\itchromium.exe, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\itchromium64.exe, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\jsweb.dll, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\jsweb64.dll, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\jswtask.exe, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\mgwz.dll, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\privoxy.exe, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], PUP.Optional.PrxySvrRST, C:\Program Files (x86)\Jelbruss Secure Web\privoxy.log, In Quarantäne, [bd2080b46f2a3006b0d6c1ca36cc7e82], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:31-12-2015 durchgeführt von Andii7 (2016-01-02 19:32:20) Gestartet von C:\Users\Andii7\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2015-10-31 19:15:15) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2559086432-2740980265-158162079-500 - Administrator - Disabled) Andii7 (S-1-5-21-2559086432-2740980265-158162079-1000 - Administrator - Enabled) => C:\Users\Andii7 Gast (S-1-5-21-2559086432-2740980265-158162079-501 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Application Insights Tools for Visual Studio Express 2015 for Web (HKLM-x32\...\{781BDE13-DD07-402C-AF46-270A5F1D5D11}) (Version: 4.0.51203.1 - Microsoft Corporation) Arma 3 (HKLM-x32\...\Steam App 107410) (Version: - Bohemia Interactive) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{d0e166af-1634-4c0b-ae96-2180e61f9d38}) (Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Hidden Azure AD Authentication Connected Service (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden AzureTools.Notifications.VwdExpress (x32 Version: 2.7.30611.1601 - Microsoft Corporation) Hidden Cheat Engine 6.4 (HKLM-x32\...\Cheat Engine 6.4_is1) (Version: - Cheat Engine) Command & Conquer™ Alarmstufe Rot 3 (HKLM-x32\...\{296D8550-CB06-48E4-9A8B-E5034FB64715}) (Version: 1.0.1.0 - Electronic Arts) CPUID CPU-Z 1.74 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Entity Framework 6.1.3 Tools for Visual Studio 2015 Update 1 (HKLM-x32\...\{2A56910C-69C8-495D-8ED8-9080F0A14E58}) (Version: 14.0.41103.0 - Microsoft Corporation) Erforderliche Komponenten für SSDT (HKLM-x32\...\{2466E484-9D86-416B-9C88-AA533F15AF1C}) (Version: 12.0.2000.8 - Microsoft Corporation) FileZilla Client 3.14.1 (HKLM-x32\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse) Fresco Logic USB3.0 Host Controller (HKLM\...\{EA2EFBF6-7CFD-47A0-BECE-AFCB98428CFE}) (Version: 3.0.108.16 - Fresco Logic Inc.) Gemeinsam genutzte Microsoft Azure-Komponenten für Visual Studio 2015 Sprachpaket (DEU) - v1.5 (x32 Version: 1.5.30619.1602 - Microsoft Corporation) Hidden GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden H1Z1 (HKLM-x32\...\Steam App 295110) (Version: - Daybreak Games) Heroes & Generals (HKLM-x32\...\Heroes & Generals) (Version: 1.0.6.1 - Reto-Moto) Heroes & Generals (HKLM-x32\...\Steam App 227940) (Version: - Reto-Moto) IIS 10.0 Express (HKLM\...\{7A28A2B0-458B-4A58-84AC-C90D2D4B79FB}) (Version: 10.0.1735 - Microsoft Corporation) IIS Express Application Compatibility Database for x64 (HKLM\...\{08274920-8908-45c2-9258-8ad67ff77b09}.sdb) (Version: - ) IIS Express Application Compatibility Database for x86 (HKLM\...\{ad846bae-d44b-4722-abad-f7420e08bcd9}.sdb) (Version: - ) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (Deutsch) (HKLM-x32\...\{CBD7095F-7211-43FD-9FE7-FB08D753AF79}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (HKLM-x32\...\{19E8AE59-4D4A-3534-B567-6CC08FA4102E}) (Version: 4.5.51651 - Microsoft Corporation) Microsoft .NET Framework 4.6 SDK (Deutsch) (HKLM-x32\...\{EE8BD24B-75E1-4BBF-86B9-91FE16ADE71C}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 SDK (HKLM-x32\...\{B5915D37-0637-4A26-A3AA-C5DC9F856370}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 Targeting Pack (HKLM-x32\...\{2CC6A4A7-AAC2-46C9-9DBB-3727B5954F65}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 SDK (Deutsch) (HKLM-x32\...\{529EFF09-750D-48B9-A47A-34A3B6248C3F}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 SDK (HKLM-x32\...\{2F0ECC80-B9E4-4485-8083-CD32F22ABD92}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 Targeting Pack (ENU) (HKLM-x32\...\{8EEB28EE-5141-411C-9CF0-9952264FE4AF}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 Targeting Pack (HKLM-x32\...\{8BC3EEC9-090F-4C53-A8DA-1BEC913040F9}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Version Manager (x64) 1.0.0-beta5 (HKLM\...\{c5a4aba3-1aba-3ef8-b2d5-c3fa37f59738}) (Version: 1.0.10609.0 - Microsoft Corporation) Microsoft Help Viewer 2.2 (HKLM-x32\...\Microsoft Help Viewer 2.2) (Version: 2.2.24720 - Microsoft Corporation) Microsoft Help Viewer 2.2 Sprachpaket - DEU (HKLM-x32\...\Microsoft Help Viewer 2.2 Sprachpaket - DEU) (Version: 2.2.24720 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{F09DEB00-9F41-4BC9-BA81-9F131B12B3D5}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - DEU (14.0.50616.0) (HKLM-x32\...\{FA604873-01A0-4834-AF87-418534E465BB}) (Version: 14.0.50616.0 - Microsoft Corporation) Microsoft SQL Server*2014 Express LocalDB (HKLM\...\{CA191120-4CB1-4E3D-89B8-79FDB9017A2E}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 Management Objects (HKLM-x32\...\{4F4CB3E2-9D2F-465A-854B-8276B02F4E7D}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 Management Objects (x64) (HKLM\...\{03CB711D-679E-46ED-851B-C568418CF914}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 Transact-SQL ScriptDom (HKLM\...\{F2A2DB39-2C5A-4764-AA0F-5AB112663FFA}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 T-SQL Language Service (HKLM-x32\...\{06BE8B71-46C6-434B-869E-85C58EF3120A}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual Studio Express 2015 für Web - DEU (HKLM-x32\...\{c182a09c-f370-4b34-85aa-1215b5a5a27c}) (Version: 14.0.23107.156 - Microsoft Corporation) Microsoft Visual Studio Express 2015 für Windows Desktop - DEU (HKLM-x32\...\{3f000401-09f8-4387-b0dd-aad2394a2fe4}) (Version: 14.0.23107.156 - Microsoft Corporation) Microsoft Web Deploy 3.6 (HKLM\...\{ED4CC1E5-043E-4157-8452-B5E533FE2BA1}) (Version: 3.1238.1955 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM\...\{63967E7E-5D53-42FA-A7B2-DC50FB0F976F}) (Version: 12.0.2402.11 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM-x32\...\{2ADB6B9D-83C6-494E-B8AE-E815956A4670}) (Version: 12.0.2402.11 - Microsoft Corporation) MSBuild/NuGet Integration 14.0 (x86) (x32 Version: 14.0.24720 - Microsoft Corporation) Hidden Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.8.6 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 358.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.87 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.15.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.54 - NVIDIA Corporation) NVIDIA Grafiktreiber 358.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.87 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM-x32\...\{D5409B11-EF28-37A1-AE7A-6051A5BAD923}) (Version: 4.5.50932 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM-x32\...\{3F514FDC-F0F2-3B99-86D6-F7B3A2679B39}) (Version: 4.5.51209 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.6 (Deutsch) (HKLM-x32\...\{FACF2669-E25A-428A-9167-5EEDE741F3B9}) (Version: 4.6.00127 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM-x32\...\{4860C1E5-CE58-4D32-89DE-37951333B4C9}) (Version: 4.6.01055 - Microsoft Corporation) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6069 - Realtek Semiconductor Corp.) Roslyn Language Services - x86 (x32 Version: 14.0.24720 - Microsoft Corporation) Hidden Roslyn Language Services - x86 (x32 Version: 14.0.24723 - Microsoft Corporation) Hidden SHIELD Streaming (Version: 4.1.500 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.15.54 - NVIDIA Corporation) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Subnautica (HKLM-x32\...\Steam App 264710) (Version: - Unknown Worlds Entertainment) Team Explorer for Microsoft Visual Studio 2015 (x32 Version: 14.0.24712 - Microsoft Corporation) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) Test Tools for Microsoft Visual Studio 2015 (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden TypeScript Power Tool (x32 Version: 1.7.4.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2015 (x32 Version: 1.7.4.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2015 1.7.4.0 (HKLM-x32\...\{33e2204a-4ec6-4458-895a-47e2a404d990}) (Version: 1.7.24720.0 - Microsoft Corporation) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Visual Studio 2015 Update 1 (KB3022398) (HKLM-x32\...\{fcaa9dba-9438-48b6-ad91-4e9b4cc7084a}) (Version: 14.0.24720 - Microsoft Corporation) VS Update core components (x32 Version: 14.0.24720 - Microsoft Corporation) Hidden WinRAR 5.30 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {17A5AB5B-F2E6-4928-BB61-7DF79FCE5605} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-31] (Google Inc.) Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {78A444AA-94BF-42DF-9B5A-72C4F90F6D08} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {8D8A5CFF-EACF-46DE-925E-82AAD3B6D97D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {BF53FFB7-7137-42BA-B2B5-291EDBA4B1C0} - System32\Tasks\Security Checker => C:\Users\Andii7\AppData\Roaming\Security Checker\Security Checker.exe [2016-01-02] () <==== ACHTUNG Task: {D0A28826-BB3D-4DD0-BE9F-DFABCDCD706E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc Task: {E493101E-F8D4-4C89-A422-2741EE2F00E7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-31] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-11-07 14:22 - 2015-11-02 14:22 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-10-16 11:02 - 2015-10-16 11:02 - 00043480 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 2015-10-31 21:26 - 2015-10-12 04:05 - 00013088 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-10-31 21:01 - 2015-11-10 20:55 - 00778752 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-10-31 21:01 - 2015-07-03 17:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-10-31 21:01 - 2015-07-03 17:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-10-31 21:01 - 2015-07-03 17:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2015-10-31 21:01 - 2015-12-14 21:01 - 02547280 _____ () C:\Program Files (x86)\Steam\video.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 02549248 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2015-10-31 21:01 - 2015-12-14 21:01 - 00804432 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-10-31 21:01 - 2015-11-03 23:00 - 00201728 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2015-10-16 11:02 - 2015-10-16 11:02 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll 2015-12-16 21:36 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libglesv2.dll 2015-12-16 21:36 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libegl.dll 2015-10-31 21:01 - 2015-11-17 01:31 - 47846176 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Andii7:Heroes & Generals ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{22D44F77-0A41-4EBE-9978-C970A444A7AB}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{6E10E3FC-E536-4414-9FA3-608C23C31E9C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{36580E68-D6FF-4FA6-83E7-91B6492B7F81}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A491E864-1906-4010-B5EE-E111BFA4780E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{3A0DF011-5944-41E0-8BBC-C2AA922C2856}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{CADDE86A-7D97-4197-AB72-3B722B581860}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{52091E22-0205-4C6E-9800-2B5029D6AD4E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{FCBF72B5-B949-4BB8-BC11-18523ACA683F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{15188B79-C2A1-4EB5-B3C5-F114AAA2609F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{886C43A2-93B7-4759-85DB-0707E0202F44}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F6AA7EB0-372D-42C5-9CFC-E44893004BC0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{AEAB8B7B-F5C4-4BAD-8D6C-3FF32DBBC23A}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{4E5533A3-AAF7-4492-A04E-AC53FC4DA4B9}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [TCP Query User{360F8E27-65BD-43FD-B960-8ED14024CA83}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{3B458697-D4FE-4D79-A242-8605225CC455}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [{0546A276-38EF-4D26-A281-025F683666AF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Subnautica\Subnautica.exe FirewallRules: [{D99C2D4A-6B0C-4027-BB15-3E03728F8161}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Subnautica\Subnautica.exe FirewallRules: [{0FD04FC2-BDE7-447B-8E7C-3612A08DEEB7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{CD59B527-B0D5-4F6D-8B74-9BD05FABD075}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{171487FF-0FEA-4027-B214-947BA0997DB9}] => (Allow) C:\Program Files (x86)\Heroes & Generals\live\hng.exe FirewallRules: [{0C86A6DA-2B00-4386-8D99-B7B1800C6B73}] => (Allow) C:\Program Files (x86)\Heroes & Generals\live\hng.exe FirewallRules: [{B91AA1F6-815C-4320-9744-808872778781}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{41902491-8C1D-4172-8961-F728D113EAD1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [{012F2FE6-00EE-4EE0-A72D-E2B2B1671D50}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [TCP Query User{CA7BE94D-C773-4BF5-9E7F-B60C4336767F}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [UDP Query User{2099214F-926C-4B2E-BD14-0BBA806ECD84}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [TCP Query User{7AF7230C-FD6F-49EA-8F1A-5299CB42DBF4}S:\steam\arma 3\arma3.exe] => (Allow) S:\steam\arma 3\arma3.exe FirewallRules: [UDP Query User{B15153CD-CC54-4098-9B58-F30D1E582916}S:\steam\arma 3\arma3.exe] => (Allow) S:\steam\arma 3\arma3.exe FirewallRules: [{8206910F-A90A-4C53-9726-E3D9E3B4C42F}] => (Allow) S:\Steam\steamapps\common\Arma 3\arma3launcher.exe FirewallRules: [{01BAF33D-9CEA-4037-AA4D-17856AC2B7AA}] => (Allow) S:\Steam\steamapps\common\Arma 3\arma3launcher.exe FirewallRules: [TCP Query User{CB3C1012-A1C8-4964-9285-16A54067A36E}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{866A683D-0D3D-42B4-9626-B128A0BD9A58}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [TCP Query User{2B4A18FA-8A53-446F-B748-2FEB01208966}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{6469D2D4-3852-4715-9333-02F4CEBA292B}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe ==================== Wiederherstellungspunkte ========================= 11-12-2015 10:19:31 Command & Conquer™ Alarmstufe Rot 3 installiert 18-12-2015 00:12:16 Windows Update 19-12-2015 03:01:24 Windows Update 28-12-2015 15:24:47 Geplanter Prüfpunkt 29-12-2015 10:55:18 Microsoft Visual Studio Express 2015 für Web - DEU 29-12-2015 11:04:19 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 29-12-2015 11:06:05 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 29-12-2015 11:06:40 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 29-12-2015 11:07:02 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 29-12-2015 11:24:47 Visual Studio 2015 Update 1 (KB3022398) 29-12-2015 11:29:21 Microsoft .NET Framework 4.6.1 Developer Pack 29-12-2015 11:35:46 Microsoft .NET Framework 4.6.1 Developer Pack (DEU) 29-12-2015 11:46:53 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 29-12-2015 11:47:30 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 29-12-2015 11:47:49 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 29-12-2015 11:48:23 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 29-12-2015 11:59:49 TypeScript Tools for Microsoft Visual Studio 2015 1.7.4.0 29-12-2015 12:01:03 Update for Microsoft Visual Studio 2015 (KB3110221) 31-12-2015 11:53:27 Microsoft Visual Studio Express 2015 für Windows Desktop - DEU 31-12-2015 11:54:24 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 31-12-2015 11:54:47 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 02-01-2016 16:00:11 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 02-01-2016 16:00:32 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 02-01-2016 16:02:23 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 02-01-2016 16:03:07 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 02-01-2016 16:04:06 OpenOffice 4.1.2 wird installiert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/02/2016 07:26:19 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 06:50:58 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 04:39:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 04:31:21 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 04:18:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: 39B7.tmp.exe, Version: 1.3.4.3, Zeitstempel: 0x568388b0 Name des fehlerhaften Moduls: 39B7.tmp.exe, Version: 1.3.4.3, Zeitstempel: 0x568388b0 Ausnahmecode: 0xc0000417 Fehleroffset: 0x000a08d9 ID des fehlerhaften Prozesses: 0x158c Startzeit der fehlerhaften Anwendung: 0x39B7.tmp.exe0 Pfad der fehlerhaften Anwendung: 39B7.tmp.exe1 Pfad des fehlerhaften Moduls: 39B7.tmp.exe2 Berichtskennung: 39B7.tmp.exe3 Error: (01/02/2016 03:41:30 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/01/2016 05:02:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/31/2015 11:55:47 AM) (Source: MsiInstaller) (EventID: 11712) (User: Andii7-PC) Description: Product: Microsoft Visual Studio Express 2015 for Windows Desktop -- Error 1712.One or more of the files required to restore your computer to its previous state could not be found. Restoration will not be possible. Error: (12/31/2015 11:42:11 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/30/2015 06:47:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (01/02/2016 06:49:19 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Druckwarteschlange" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error: (01/02/2016 06:49:19 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "Spooler" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%50 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (01/02/2016 06:48:51 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (01/02/2016 06:48:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/02/2016 06:48:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Steam Client Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/02/2016 06:48:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/02/2016 06:48:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/02/2016 06:48:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/02/2016 06:48:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SQL Server VSS Writer" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/02/2016 06:48:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Privoxy (PrivoxyService)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7 CPU 870 @ 2.93GHz Prozentuale Nutzung des RAM: 42% Installierter physikalischer RAM: 6135.05 MB Verfügbarer physikalischer RAM: 3551.2 MB Summe virtueller Speicher: 12268.31 MB Verfügbarer virtueller Speicher: 9679.32 MB ==================== Laufwerke ================================ Drive c: (SYSTEM) (Fixed) (Total:301.39 GB) (Free:49.23 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (FSC_OTS) (Fixed) (Total:1.86 GB) (Free:1.72 GB) FAT32 Drive e: (DATA) (Fixed) (Total:150.69 GB) (Free:115.94 GB) NTFS Drive f: (ASRock SupportCD) (CDROM) (Total:1.74 GB) (Free:0 GB) CDFS Drive g: () (Removable) (Total:14.92 GB) (Free:13.09 GB) NTFS Drive s: (Volume) (Fixed) (Total:119.24 GB) (Free:103.59 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 6676021D) Partition 1: (Active) - (Size=11.7 GB) - (Type=07 NTFS) Partition 2: (Active) - (Size=301.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1.9 GB) - (Type=0C) Partition 4: (Not Active) - (Size=150.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: E2B7AE73) Partition 1: (Not Active) - (Size=119.2 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 14.9 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ FRST-Log: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:31-12-2015 durchgeführt von Andii7 (Administrator) auf ANDII7-PC (02-01-2016 19:31:36) Gestartet von C:\Users\Andii7\Downloads Geladene Profile: Andii7 (Verfügbare Profile: Andii7) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10134560 2010-03-17] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2655520 2015-10-12] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-11-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [803200 2015-12-02] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3013712 2015-12-14] (Valve Corporation) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\Run: [RESTART_STICKY_NOTES] => C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\MountPoints2: {54a0bab8-aa74-11e5-9d96-806e6f6e6963} - F:\ASRSetup.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{D550B035-5D31-4264-B5E2-1C57DC834D94}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== FireFox: ======== FF ProfilePath: C:\Users\Andii7\AppData\Roaming\Mozilla\Firefox\Profiles\ud9Ussne.default FF Plugin-x32: @live.heroesandgenerals.com/npretox -> C:\Program Files (x86)\Heroes & Generals\live\npretox-1.0.6.1\npretoxlive-1.0.6.1.dll [2015-12-08] (Reto-Moto ApS) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-11-02] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-11-02] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-09] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-09] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Users\Andii7\AppData\Roaming\Mozilla\Firefox\Profiles\ud9Ussne.default\Extensions\abs@avira.com [2015-11-01] [ist nicht signiert] Chrome: ======= CHR Profile: C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-10-31] CHR Extension: (Google Docs) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-10-31] CHR Extension: (Google Drive) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-31] CHR Extension: (YouTube) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-31] CHR Extension: (Google-Suche) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-31] CHR Extension: (Google Tabellen) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-10-31] CHR Extension: (Avira Browserschutz) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-12-16] CHR Extension: (Heroes & Generals) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbophcdhblbipoaacgchllkobdaolpge [2015-12-14] CHR Extension: (Google Docs Offline) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-10-31] CHR Extension: (Google Mail) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-10-31] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [948392 2015-12-02] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [466408 2015-12-02] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [466408 2015-12-02] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1418560 2015-12-02] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249624 2015-11-23] (Avira Operations GmbH & Co. KG) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1257504 2015-12-11] () R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1156384 2015-10-12] (NVIDIA Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1873696 2015-10-12] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5568288 2015-10-12] (NVIDIA Corporation) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [162072 2015-12-02] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140448 2015-12-02] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2015-10-05] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [75472 2015-12-02] (Avira Operations GmbH & Co. KG) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 FLxHCIh; C:\Windows\System32\DRIVERS\FLxHCIh.sys [81984 2010-10-28] (Fresco Logic) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20768 2015-10-12] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-02 19:31 - 2016-01-02 19:32 - 00011386 _____ C:\Users\Andii7\Downloads\FRST.txt 2016-01-02 19:29 - 2016-01-02 19:29 - 00003748 _____ C:\Users\Andii7\Desktop\MBAM.txt 2016-01-02 18:59 - 2016-01-02 19:28 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-01-02 18:58 - 2016-01-02 18:58 - 00001108 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-01-02 18:58 - 2016-01-02 18:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-01-02 18:58 - 2016-01-02 18:58 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-01-02 18:58 - 2016-01-02 18:58 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-01-02 18:58 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-01-02 18:58 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-01-02 18:58 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-01-02 18:45 - 2016-01-02 18:48 - 00000000 ____D C:\AdwCleaner 2016-01-02 17:05 - 2016-01-02 19:31 - 00000000 ____D C:\FRST 2016-01-02 17:04 - 2016-01-02 17:04 - 02370560 _____ (Farbar) C:\Users\Andii7\Downloads\FRST64.exe 2016-01-02 16:29 - 2016-01-02 16:37 - 00215730 _____ C:\Windows\ntbtlog.txt 2016-01-02 16:17 - 2016-01-02 16:17 - 00003314 _____ C:\Windows\System32\Tasks\Security Checker 2016-01-02 16:17 - 2016-01-02 16:17 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Security Checker 2016-01-02 16:04 - 2016-01-02 16:04 - 00001116 _____ C:\Users\Public\Desktop\OpenOffice 4.1.2.lnk 2016-01-02 16:04 - 2016-01-02 16:04 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2 2016-01-02 16:04 - 2016-01-02 16:04 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\OpenOffice 2016-01-02 16:04 - 2016-01-02 16:04 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4 2016-01-02 15:59 - 2016-01-02 15:59 - 00000000 ____D C:\Users\Andii7\Desktop\OpenOffice 4.1.2 (de) Installation Files 2016-01-01 18:28 - 2016-01-01 18:28 - 00001476 _____ C:\Users\Andii7\AppData\Local\recently-used.xbel 2015-12-31 11:45 - 2015-12-31 11:45 - 00000000 ____D C:\Users\Andii7\.dnx 2015-12-30 18:53 - 2016-01-02 19:05 - 00000000 ____D C:\Users\Andii7\Desktop\HA 2015-12-29 12:04 - 2015-12-31 11:47 - 00000000 ____D C:\Users\Andii7\Documents\Visual Studio 2015 2015-12-29 11:59 - 2015-12-29 11:59 - 00000000 ____D C:\Program Files (x86)\AppInsights 2015-12-29 11:46 - 2015-12-29 11:46 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 12.0 2015-12-29 11:45 - 2015-12-29 11:46 - 00000000 ____D C:\Program Files\IIS Express 2015-12-29 11:45 - 2015-12-29 11:46 - 00000000 ____D C:\Program Files (x86)\IIS Express 2015-12-29 11:44 - 2015-12-29 11:44 - 00000000 ____D C:\ProgramData\NuGet 2015-12-29 11:44 - 2015-12-29 11:44 - 00000000 ____D C:\Program Files (x86)\NuGet 2015-12-29 11:23 - 2015-12-29 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs 2015-12-29 11:23 - 2015-12-29 11:23 - 00000000 ____D C:\Program Files (x86)\Windows Kits 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\SysWOW64\1033 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\SysWOW64\1031 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\system32\1033 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\system32\1031 2015-12-29 11:21 - 2015-12-29 11:22 - 00000000 ____D C:\Program Files\Microsoft SQL Server 2015-12-29 11:21 - 2015-12-29 11:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server 2015-12-29 11:19 - 2015-12-29 11:50 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET 2015-12-29 11:18 - 2015-12-29 11:18 - 00000000 ____D C:\ProgramData\Microsoft DNX 2015-12-29 11:18 - 2015-12-29 11:18 - 00000000 ____D C:\Program Files\Microsoft DNX 2015-12-29 11:15 - 2015-12-29 11:54 - 00000000 ____D C:\Program Files (x86)\Microsoft Web Tools 2015-12-29 11:14 - 2015-12-29 11:14 - 00000000 ____D C:\Program Files\IIS 2015-12-29 11:14 - 2015-12-29 11:14 - 00000000 ____D C:\Program Files (x86)\IIS 2015-12-29 11:13 - 2015-12-29 11:28 - 00001032 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Express für Web.lnk 2015-12-29 11:13 - 2015-12-29 11:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2015 2015-12-29 11:11 - 2015-12-29 11:11 - 00000000 ____D C:\Program Files (x86)\Microsoft Help Viewer 2015-12-29 11:05 - 2015-12-29 11:06 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2015-12-29 11:05 - 2015-12-29 11:05 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition 2015-12-29 10:55 - 2015-12-31 11:53 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2015-12-29 10:53 - 2015-12-29 10:53 - 00000000 ____D C:\ProgramData\VsTelemetry 2015-12-28 14:50 - 2015-12-28 14:58 - 00000000 ____D C:\Users\Andii7\AppData\Local\Microsoft Games 2015-12-28 14:12 - 2015-12-28 14:12 - 00000222 _____ C:\Users\Andii7\Desktop\Arma 3.url 2015-12-25 10:42 - 2015-12-25 10:47 - 00000000 ____D C:\Users\Andii7\AppData\LocalLow\Daybreak Game Company 2015-12-25 10:42 - 2015-12-25 10:42 - 00000000 ____D C:\Users\Andii7\AppData\Local\SCE 2015-12-25 10:42 - 2015-12-25 10:42 - 00000000 ____D C:\Users\Andii7\AppData\Local\Daybreak Game Company 2015-12-25 01:13 - 2015-12-25 01:13 - 00000222 _____ C:\Users\Andii7\Desktop\H1Z1.url 2015-12-19 18:02 - 2015-12-18 14:16 - 05985301 _____ C:\Users\Andii7\Desktop\Weihnachtsbaum.mp4 2015-12-19 18:00 - 2015-12-19 18:00 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2015-12-14 17:26 - 2015-12-29 11:09 - 00000000 ____D C:\Users\Andii7\AppData\LocalLow\Heroes and Generals 2015-12-14 17:22 - 2015-12-14 17:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Heroes & Generals 2015-12-14 17:22 - 2015-12-14 17:22 - 00000000 ____D C:\Program Files (x86)\HeroesAndGenerals 2015-12-14 17:22 - 2015-12-14 17:22 - 00000000 ____D C:\Program Files (x86)\Heroes & Generals 2015-12-14 17:06 - 2015-12-14 17:06 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Macromedia 2015-12-14 17:06 - 2015-12-14 17:06 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\HeroesAndGeneralsDesktop 2015-12-14 14:27 - 2015-12-14 14:27 - 00000222 _____ C:\Users\Andii7\Desktop\Heroes & Generals.url 2015-12-14 14:25 - 2015-12-14 17:27 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\NVIDIA 2015-12-14 14:16 - 2015-12-14 14:16 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2015-12-14 14:10 - 2015-12-14 14:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GSC Game World 2015-12-14 14:01 - 2015-12-27 23:25 - 00000000 ____D C:\Program Files (x86)\GSC Game World 2015-12-11 19:20 - 2016-01-02 16:18 - 00000000 ____D C:\Users\Andii7\AppData\Local\CrashDumps 2015-12-11 18:05 - 2015-12-11 18:09 - 00000000 ____D C:\Users\Andii7\Desktop\ZEUG 2015-12-11 18:05 - 2015-12-11 18:05 - 00000000 ____D C:\Users\Andii7\Documents\My Cheat Tables 2015-12-11 18:05 - 2015-12-11 18:05 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\WinRAR 2015-12-11 18:04 - 2015-12-11 18:04 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-12-11 18:04 - 2015-12-11 18:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-12-11 18:04 - 2015-12-11 18:04 - 00000000 ____D C:\Program Files\WinRAR 2015-12-11 18:03 - 2015-12-11 18:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 6.4 2015-12-11 18:03 - 2015-12-11 18:03 - 00000000 ____D C:\Program Files (x86)\Cheat Engine 6.4 2015-12-11 14:06 - 2015-12-11 14:06 - 00003058 _____ C:\Users\Andii7\Ts3.xml 2015-12-11 14:05 - 2015-12-11 14:05 - 00010440 _____ C:\Users\Andii7\Scheduler.xml 2015-12-11 14:01 - 2015-12-11 14:01 - 00009027 _____ C:\Users\Andii7\Commands.xml 2015-12-11 13:55 - 2015-12-11 14:56 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\FileZilla 2015-12-11 13:30 - 2015-12-11 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2015-12-11 13:30 - 2015-12-11 13:30 - 00000000 ____D C:\Program Files\FileZilla FTP Client 2015-12-11 12:47 - 2015-12-11 12:47 - 00000000 ____D C:\Users\Andii7\Documents\Red Alert 3 2015-12-11 12:20 - 2015-12-11 12:47 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Red Alert 3 2015-12-11 12:20 - 2015-12-11 12:20 - 00000000 __RHD C:\Users\Andii7\AppData\Roaming\SecuROM 2015-12-11 10:54 - 2015-12-11 10:54 - 00002072 _____ C:\Users\Public\Desktop\Command & Conquer™ Alarmstufe Rot 3.lnk 2015-12-11 10:37 - 2015-12-11 10:37 - 00000000 ____D C:\Program Files (x86)\Electronic Arts 2015-12-09 16:40 - 2015-11-20 19:54 - 03170304 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 02609152 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00709632 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-12-09 16:40 - 2015-11-20 19:54 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-12-09 16:40 - 2015-11-20 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-12-09 16:40 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-12-09 16:40 - 2015-11-10 19:55 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-12-09 16:40 - 2015-11-10 19:55 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-12-09 16:40 - 2015-11-10 19:55 - 01008640 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2015-12-09 16:40 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-12-09 16:40 - 2015-11-10 19:37 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2015-12-09 16:40 - 2015-11-10 18:47 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-12-09 16:40 - 2015-11-05 20:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-12-09 16:40 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2015-12-09 16:40 - 2015-11-03 20:04 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2015-12-09 16:40 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2015-12-09 16:40 - 2015-10-09 00:22 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZE.DLL 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL 2015-12-09 16:40 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdgeoqw.dll 2015-12-09 16:40 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZEL.DLL 2015-12-09 16:40 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2015-12-09 16:40 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\SysWOW64\locale.nls 2015-12-09 16:40 - 2015-10-08 19:52 - 00419928 _____ C:\Windows\system32\locale.nls 2015-12-09 16:39 - 2015-11-11 22:12 - 00387792 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-12-09 16:39 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-12-09 16:39 - 2015-11-11 19:53 - 01735680 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2015-12-09 16:39 - 2015-11-11 19:53 - 00525312 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2015-12-09 16:39 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll 2015-12-09 16:39 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll 2015-12-09 16:39 - 2015-11-11 17:21 - 25837568 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-12-09 16:39 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-12-09 16:39 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-12-09 16:39 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-12-09 16:39 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-12-09 16:39 - 2015-11-11 16:12 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-12-09 16:39 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-12-09 16:39 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-12-09 16:39 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-12-09 16:39 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-12-09 16:39 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-12-09 16:39 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-12-09 16:39 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-12-09 16:39 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-12-09 16:39 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-12-09 16:39 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-12-09 16:39 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-12-09 16:39 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-12-09 16:39 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-12-09 16:39 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-12-09 16:39 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-12-09 16:39 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-12-09 16:39 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-12-09 16:39 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-12-09 16:39 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-12-09 16:39 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-12-09 16:39 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-12-09 16:39 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-12-09 16:39 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-12-09 16:39 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-12-09 16:39 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-12-09 16:39 - 2015-11-08 23:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-12-09 16:39 - 2015-11-08 23:32 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-12-09 16:39 - 2015-11-08 23:16 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-12-09 16:39 - 2015-11-08 23:15 - 02887168 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-12-09 16:39 - 2015-11-08 23:15 - 00571392 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-12-09 16:39 - 2015-11-08 23:15 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-12-09 16:39 - 2015-11-08 23:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-12-09 16:39 - 2015-11-08 23:14 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-12-09 16:39 - 2015-11-08 23:07 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-12-09 16:39 - 2015-11-08 23:06 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-12-09 16:39 - 2015-11-08 23:04 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-12-09 16:39 - 2015-11-08 23:02 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-12-09 16:39 - 2015-11-08 23:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-12-09 16:39 - 2015-11-08 23:01 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-12-09 16:39 - 2015-11-08 23:01 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-12-09 16:39 - 2015-11-08 23:01 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-12-09 16:39 - 2015-11-08 22:52 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-12-09 16:39 - 2015-11-08 22:48 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-12-09 16:39 - 2015-11-08 22:40 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-12-09 16:39 - 2015-11-08 22:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-12-09 16:39 - 2015-11-08 22:32 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-12-09 16:39 - 2015-11-08 22:29 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-12-09 16:39 - 2015-11-08 22:18 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-12-09 16:39 - 2015-11-08 22:15 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-12-09 16:39 - 2015-11-08 22:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-12-09 16:39 - 2015-11-08 22:14 - 14456832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-12-09 16:39 - 2015-11-08 22:14 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-12-09 16:39 - 2015-11-08 22:13 - 02123264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-12-09 16:39 - 2015-11-08 21:53 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-12-09 16:39 - 2015-11-08 21:41 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-12-09 16:39 - 2015-11-08 21:30 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-12-09 16:39 - 2015-11-05 20:05 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll 2015-12-09 16:39 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshrm.dll 2015-12-09 16:39 - 2015-11-05 10:53 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys 2015-12-09 16:39 - 2015-11-03 20:04 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll 2015-12-09 16:39 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll 2015-12-04 09:44 - 2015-12-04 09:51 - 00000836 _____ C:\Users\Andii7\Desktop\NL 6.0.txt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-02 19:28 - 2015-10-31 20:45 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-01-02 19:27 - 2015-10-31 21:00 - 00000000 ____D C:\Program Files (x86)\Steam 2016-01-02 19:26 - 2015-10-31 20:44 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-01-02 19:25 - 2015-11-07 14:23 - 00000000 ____D C:\ProgramData\NVIDIA 2016-01-02 19:25 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-02 19:00 - 2009-07-14 05:45 - 00021648 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-02 19:00 - 2009-07-14 05:45 - 00021648 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-02 17:05 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2016-01-02 16:41 - 2015-10-31 20:44 - 00064024 _____ C:\Users\Andii7\AppData\Local\GDIPFONTCACHEV1.DAT 2016-01-02 16:30 - 2009-07-14 05:45 - 00294640 _____ C:\Windows\system32\FNTCACHE.DAT 2016-01-02 15:59 - 2011-04-12 08:43 - 00699092 _____ C:\Windows\system32\perfh007.dat 2016-01-02 15:59 - 2011-04-12 08:43 - 00149232 _____ C:\Windows\system32\perfc007.dat 2016-01-02 15:59 - 2009-07-14 06:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-02 15:59 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-01-02 01:17 - 2015-11-01 10:28 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\TS3Client 2016-01-01 18:29 - 2015-11-13 09:05 - 00000000 ____D C:\Users\Andii7\.gimp-2.8 2016-01-01 18:28 - 2015-11-13 09:22 - 00000000 ____D C:\Users\Andii7\AppData\Local\gtk-2.0 2015-12-31 11:55 - 2015-11-01 09:24 - 00000000 ____D C:\ProgramData\Package Cache 2015-12-31 11:45 - 2015-10-31 20:15 - 00000000 ____D C:\Users\Andii7 2015-12-29 11:38 - 2015-10-31 21:25 - 01592628 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2015-12-29 11:22 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2015-12-29 11:07 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild 2015-12-29 00:58 - 2015-11-20 17:33 - 00000000 ____D C:\Users\Andii7\Desktop\Bann 2015-12-28 16:26 - 2015-11-01 09:37 - 00000000 ____D C:\Users\Andii7\AppData\Local\Bohemia_Interactive 2015-12-28 14:00 - 2015-11-01 09:39 - 00000000 ____D C:\Users\Andii7\AppData\Local\Arma 3 2015-12-27 23:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2015-12-25 21:43 - 2015-11-01 10:07 - 00000000 ____D C:\Users\Andii7\Documents\Arma 3 - Other Profiles 2015-12-19 03:03 - 2015-11-02 14:08 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-12-19 03:03 - 2015-11-02 14:08 - 00000000 ___SD C:\Windows\system32\GWX 2015-12-18 00:08 - 2015-11-01 10:28 - 00001144 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2015-12-18 00:07 - 2015-11-01 10:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-12-16 21:36 - 2015-10-31 20:45 - 00002181 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-12-11 11:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-12-11 10:54 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-12-09 17:25 - 2015-10-31 20:44 - 00000000 ____D C:\Users\Andii7\AppData\Local\Google 2015-12-09 16:23 - 2015-10-31 20:45 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-12-09 16:23 - 2015-10-31 20:45 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-12-04 14:39 - 2015-11-01 11:45 - 00000000 ____D C:\Users\Andii7\Desktop\EPM-RCon-Tool-v1002 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-01-01 18:28 - 2016-01-01 18:28 - 0001476 _____ () C:\Users\Andii7\AppData\Local\recently-used.xbel 2015-11-01 11:45 - 2015-11-01 20:44 - 0000207 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc Einige Dateien in TEMP: ==================== C:\Users\Andii7\AppData\Local\Temp\2877.tmp.exe C:\Users\Andii7\AppData\Local\Temp\39B6.tmp.exe C:\Users\Andii7\AppData\Local\Temp\avgnt.exe C:\Users\Andii7\AppData\Local\Temp\drm_dyndata_7380009.dll C:\Users\Andii7\AppData\Local\Temp\nvStInst.exe C:\Users\Andii7\AppData\Local\Temp\sqlite3.dll C:\Users\Andii7\AppData\Local\Temp\unrar.dll C:\Users\Andii7\AppData\Local\Temp\xmlUpdater.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-12-30 19:27 ==================== Ende von FRST.txt ============================ Bis jetzt ist keines der Probleme welche ich heute Nachmittag hatte noch einmal aufgetreten! Ich bedanke mich schon einmal herzlichst und falls es die Möglichkeit gibt dieses Portal zu unterstützen (Donation etc.) würde ich mich freuen dies zu tun! Die Empfehlung an Freunde und Verwandte ist bereits geschehen. MfG |
03.01.2016, 12:26 | #4 |
/// TB-Ausbilder /// Anleitungs-Guru | Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Jetzt bitte Suchscan durchführen: Schritt 1 ESET Online Scanner
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
04.01.2016, 09:40 | #5 |
| Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Log des ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=95004f8a19339f41bebd99b9feda15f3 # end=init # utc_time=2016-01-03 03:16:20 # local_time=2016-01-03 04:16:20 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 27471 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=95004f8a19339f41bebd99b9feda15f3 # end=updated # utc_time=2016-01-03 03:33:05 # local_time=2016-01-03 04:33:05 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=95004f8a19339f41bebd99b9feda15f3 # engine=27471 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-01-03 08:30:35 # local_time=2016-01-03 09:30:35 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 5380468 203482885 0 0 # scanned=745464 # found=18 # cleaned=0 # scan_time=17850 sh=0F87268CB017653003DC771205EF10EBF3074738 ft=0 fh=0000000000000000 vn="Variante von Win32/Techsnab.Z evtl. unerwünschte Anwendung" ac=I fn="C:\$Recycle.Bin\S-1-5-21-2559086432-2740980265-158162079-1000\$RBNNAY6.cab" sh=A6795424F5587056BC44D770936E590FF6BC1F98 ft=1 fh=a4caa6fefa70b388 vn="Variante von Win32/Techsnab.AB evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andii7\AppData\Local\Temp\2877.tmp.exe" sh=A901074F923EFA09A7E4413D55EF30C8FCBD0322 ft=1 fh=eb841dc825cb1c22 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andii7\AppData\Local\Temp\DMR\dmr_72.exe" sh=A6795424F5587056BC44D770936E590FF6BC1F98 ft=1 fh=a4caa6fefa70b388 vn="Variante von Win32/Techsnab.AB evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andii7\AppData\Roaming\Security Checker\Security Checker.exe" sh=F3B4076CA8D1543EAA807BDC54B2506C4588F496 ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\$Recycle.Bin\S-1-5-21-980419932-757654390-1890038438-1000\$RLQT4UL.rar" sh=C5388074F31DF07BE6C1DDEF0D762EC5A8819E77 ft=1 fh=fcf810b56806cfeb vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\Martina\Downloads\FreeYouTubeToMp3Converter39.exe" sh=40349ED498A680C13CE95ED9982989A1DF60254E ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\Documents and Settings\Martina\Downloads\Multi [EG] v5 32bit (2).rar" sh=5F27FD4CF6317B1F30BD0A20059C9EA5042FCB44 ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\Documents and Settings\Martina\Downloads\Multi [EG] v6 (1).rar" sh=5F27FD4CF6317B1F30BD0A20059C9EA5042FCB44 ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\Documents and Settings\Martina\Downloads\Multi [EG] v6.rar" sh=83B7832EE9ABD36DF44174F3982AF1D030373D0C ft=1 fh=785eca2c6f74a197 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\Martina\Downloads\SearchElf_1.2.exe" sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\Common Files\DVDVideoSoft\TB\DVDVideoSoftTB.exe" sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\Gemeinsame Dateien\DVDVideoSoft\TB\DVDVideoSoftTB.exe" sh=C5388074F31DF07BE6C1DDEF0D762EC5A8819E77 ft=1 fh=fcf810b56806cfeb vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\Martina\Downloads\FreeYouTubeToMp3Converter39.exe" sh=40349ED498A680C13CE95ED9982989A1DF60254E ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\Users\Martina\Downloads\Martina [EG] v5 32bit (2).rar" sh=5F27FD4CF6317B1F30BD0A20059C9EA5042FCB44 ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\Users\Martina\Downloads\Multi [EG] v6 (1).rar" sh=5F27FD4CF6317B1F30BD0A20059C9EA5042FCB44 ft=0 fh=0000000000000000 vn="Win32/Packed.Autoit.E.Gen verdächtige Datei" ac=I fn="C:\Windows.old\Users\Martina\Downloads\Multi [EG] v6.rar" sh=83B7832EE9ABD36DF44174F3982AF1D030373D0C ft=1 fh=785eca2c6f74a197 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\Martina\Downloads\SearchElf_1.2.exe" sh=38BEE0E0A6A3349E58E282ED2E3964397AE7F203 ft=1 fh=fb12c20ac5d6930f vn="Variante von Win32/Techsnab.Z evtl. unerwünschte Anwendung" ac=I fn="S:\Microsoft Office Professional Plus x64 2013 Activator Included5687e9afa39a01451747759.6701\Microsoft Office Professional Plus x64 2013 Activator Included.exe" |
04.01.2016, 10:15 | #6 |
/// TB-Ausbilder /// Anleitungs-Guru | Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________ --> Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks |
04.01.2016, 10:16 | #7 |
| Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Nein bis jetzt sind keine der vorherigen Probleme aufgetreten . Vielen Dank! |
04.01.2016, 10:17 | #8 |
/// TB-Ausbilder /// Anleitungs-Guru | Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Schritt 1 Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
04.01.2016, 16:06 | #9 |
| Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, DownloadblocksFRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:31-12-2015 durchgeführt von Andii7 (Administrator) auf ANDII7-PC (04-01-2016 16:00:33) Gestartet von C:\Users\Andii7\Downloads Geladene Profile: Andii7 (Verfügbare Profile: Andii7) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxag.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwtxapps.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxcr.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10134560 2010-03-17] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2655520 2015-10-12] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe [1720488 2015-12-10] (Bitdefender) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-11-23] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3013712 2015-12-14] (Valve Corporation) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\Run: [RESTART_STICKY_NOTES] => C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\Run: [Bitdefender Wallet Agent] => C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxag.exe [1423288 2015-12-10] (Bitdefender) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\...\MountPoints2: {54a0bab8-aa74-11e5-9d96-806e6f6e6963} - F:\ASRSetup.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{D550B035-5D31-4264-B5E2-1C57DC834D94}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2559086432-2740980265-158162079-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank BHO: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2015-12-10] (Bitdefender) BHO-x32: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2015-12-10] (Bitdefender) Toolbar: HKLM - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2015-12-10] (Bitdefender) Toolbar: HKLM-x32 - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2015-12-10] (Bitdefender) FireFox: ======== FF ProfilePath: C:\Users\Andii7\AppData\Roaming\Mozilla\Firefox\Profiles\ud9Ussne.default FF Plugin-x32: @live.heroesandgenerals.com/npretox -> C:\Program Files (x86)\Heroes & Generals\live\npretox-1.0.6.1\npretoxlive-1.0.6.1.dll [2015-12-08] (Reto-Moto ApS) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-11-02] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-11-02] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-09] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-09] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Users\Andii7\AppData\Roaming\Mozilla\Firefox\Profiles\ud9Ussne.default\Extensions\abs@avira.com [2015-11-01] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff FF Extension: Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff [2015-12-16] FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext FF Extension: Bitdefender Antispam Toolbar - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext [2015-12-16] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext Chrome: ======= CHR Profile: C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-10-31] CHR Extension: (Google Docs) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-10-31] CHR Extension: (Google Drive) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-31] CHR Extension: (YouTube) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-31] CHR Extension: (Google-Suche) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-31] CHR Extension: (Bitdefender Wallet) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhhejlifdlcgcmogbggeomfodgklfaem [2016-01-03] CHR Extension: (Google Tabellen) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-10-31] CHR Extension: (Avira Browserschutz) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-12-16] CHR Extension: (Heroes & Generals) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbophcdhblbipoaacgchllkobdaolpge [2015-12-14] CHR Extension: (Google Docs Offline) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-10-31] CHR Extension: (Google Mail) - C:\Users\Andii7\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-10-31] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [dhhejlifdlcgcmogbggeomfodgklfaem] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249624 2015-11-23] (Avira Operations GmbH & Co. KG) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1257504 2015-12-11] () R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1156384 2015-10-12] (NVIDIA Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1873696 2015-10-12] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5568288 2015-10-12] (NVIDIA Corporation) R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [857288 2015-11-09] (Bitdefender) R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe [124488 2015-09-29] (Bitdefender) R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe [1604080 2015-12-09] (Bitdefender) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1600512 2015-10-28] (BitDefender) R3 avchv; C:\Windows\System32\DRIVERS\avchv.sys [282000 2015-09-17] (BitDefender) R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [775424 2015-09-17] (BitDefender) R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [107080 2012-10-29] (BitDefender LLC) R1 BDVEDISK; C:\Windows\System32\DRIVERS\bdvedisk.sys [87912 2015-12-04] (BitDefender) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 FLxHCIh; C:\Windows\System32\DRIVERS\FLxHCIh.sys [81984 2010-10-28] (Fresco Logic) R3 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [160032 2015-04-29] (BitDefender LLC) R0 ignis; C:\Windows\System32\DRIVERS\ignis.sys [271808 2015-10-22] (Bitdefender) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20768 2015-10-12] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation) R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [477272 2015-06-02] (BitDefender S.R.L.) R4 avkmgr; system32\DRIVERS\avkmgr.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-04 16:00 - 2016-01-04 16:00 - 00015186 _____ C:\Users\Andii7\Downloads\FRST.txt 2016-01-03 17:53 - 2016-01-03 17:53 - 00000385 _____ C:\Windows\system32\user_gensett.xml 2016-01-03 17:52 - 2016-01-03 17:52 - 00440372 _____ C:\ProgramData\1451839333.bdinstall.bin 2016-01-03 17:51 - 2016-01-03 17:51 - 00000684 ____H C:\bdr-cf01 2016-01-03 17:50 - 2016-01-03 17:50 - 00002128 _____ C:\Users\Public\Desktop\Bitdefender 2016.lnk 2016-01-03 17:50 - 2016-01-03 17:50 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avchv_01009.Wdf 2016-01-03 17:50 - 2016-01-03 17:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bitdefender 2016 2016-01-03 17:50 - 2016-01-03 17:50 - 00000000 ____D C:\ProgramData\BDLogging 2016-01-03 17:50 - 2007-04-11 10:11 - 00511328 _____ (Microsoft Corporation) C:\Windows\capicom.dll 2016-01-03 17:49 - 2016-01-03 17:58 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Bitdefender 2016-01-03 17:49 - 2015-12-04 19:27 - 00087912 _____ (BitDefender) C:\Windows\system32\Drivers\bdvedisk.sys 2016-01-03 17:49 - 2015-10-28 13:01 - 01600512 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys 2016-01-03 17:49 - 2015-10-22 14:02 - 00271808 _____ (Bitdefender) C:\Windows\system32\Drivers\ignis.sys 2016-01-03 17:49 - 2015-09-17 21:24 - 00282000 _____ (BitDefender) C:\Windows\system32\Drivers\avchv.sys 2016-01-03 17:49 - 2015-09-17 21:23 - 00775424 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys 2016-01-03 17:48 - 2016-01-03 17:51 - 00253404 ____H C:\bdr-ld01 2016-01-03 17:48 - 2016-01-03 17:51 - 00009216 ____H C:\bdr-ld01.mbr 2016-01-03 17:48 - 2015-12-15 21:35 - 49760229 ____H C:\bdr-im01.gz 2016-01-03 17:48 - 2013-08-13 12:38 - 03271472 ____H C:\bdr-bz01 2016-01-03 17:42 - 2016-01-03 18:03 - 00000000 ____D C:\ProgramData\Bitdefender 2016-01-03 17:42 - 2016-01-03 17:42 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\QuickScan 2016-01-03 17:42 - 2016-01-03 17:42 - 00000000 ____D C:\Program Files\Common Files\Bitdefender 2016-01-03 17:42 - 2016-01-03 17:42 - 00000000 ____D C:\Program Files\Bitdefender 2016-01-03 17:42 - 2015-06-02 14:21 - 00477272 _____ (BitDefender S.R.L.) C:\Windows\system32\Drivers\trufos.sys 2016-01-03 17:42 - 2015-04-29 13:32 - 00160032 _____ (BitDefender LLC) C:\Windows\system32\Drivers\gzflt.sys 2016-01-03 17:35 - 2016-01-03 17:35 - 00000000 _____ C:\ProgramData\rebootpending.txt 2016-01-03 17:27 - 2016-01-04 15:07 - 00000000 ____D C:\Program Files\Bitdefender Agent 2016-01-03 17:27 - 2016-01-03 17:27 - 09736920 _____ C:\Users\Andii7\Downloads\bitdefender_windows_429cd442-1fcb-45bc-a84f-68362e326309.exe 2016-01-03 17:27 - 2016-01-03 17:27 - 00003640 _____ C:\Windows\System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 2016-01-03 17:27 - 2016-01-03 17:27 - 00000000 ____D C:\ProgramData\Bitdefender Agent 2016-01-03 16:19 - 2016-01-03 21:30 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Interstat 2016-01-03 16:19 - 2016-01-03 16:19 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Interstat 2016-01-03 16:15 - 2016-01-03 16:16 - 02870984 _____ (ESET) C:\Users\Andii7\Downloads\esetsmartinstaller_deu.exe 2016-01-02 19:29 - 2016-01-02 19:29 - 00003748 _____ C:\Users\Andii7\Desktop\MBAM.txt 2016-01-02 18:59 - 2016-01-02 19:28 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-01-02 18:58 - 2016-01-02 18:58 - 00001108 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-01-02 18:58 - 2016-01-02 18:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-01-02 18:58 - 2016-01-02 18:58 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-01-02 18:58 - 2016-01-02 18:58 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-01-02 18:58 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-01-02 18:58 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-01-02 18:58 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-01-02 18:45 - 2016-01-02 18:48 - 00000000 ____D C:\AdwCleaner 2016-01-02 17:05 - 2016-01-04 16:00 - 00000000 ____D C:\FRST 2016-01-02 17:04 - 2016-01-02 17:04 - 02370560 _____ (Farbar) C:\Users\Andii7\Downloads\FRST64.exe 2016-01-02 16:29 - 2016-01-02 16:37 - 00215730 _____ C:\Windows\ntbtlog.txt 2016-01-02 16:17 - 2016-01-02 16:17 - 00003314 _____ C:\Windows\System32\Tasks\Security Checker 2016-01-02 16:17 - 2016-01-02 16:17 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Security Checker 2016-01-02 16:04 - 2016-01-02 16:04 - 00001116 _____ C:\Users\Public\Desktop\OpenOffice 4.1.2.lnk 2016-01-02 16:04 - 2016-01-02 16:04 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2 2016-01-02 16:04 - 2016-01-02 16:04 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\OpenOffice 2016-01-02 16:04 - 2016-01-02 16:04 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4 2016-01-02 15:59 - 2016-01-02 15:59 - 00000000 ____D C:\Users\Andii7\Desktop\OpenOffice 4.1.2 (de) Installation Files 2016-01-01 18:28 - 2016-01-01 18:28 - 00001476 _____ C:\Users\Andii7\AppData\Local\recently-used.xbel 2015-12-31 11:45 - 2015-12-31 11:45 - 00000000 ____D C:\Users\Andii7\.dnx 2015-12-30 18:53 - 2016-01-03 16:20 - 00000000 ____D C:\Users\Andii7\Desktop\HA 2015-12-29 12:04 - 2015-12-31 11:47 - 00000000 ____D C:\Users\Andii7\Documents\Visual Studio 2015 2015-12-29 11:59 - 2015-12-29 11:59 - 00000000 ____D C:\Program Files (x86)\AppInsights 2015-12-29 11:46 - 2015-12-29 11:46 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 12.0 2015-12-29 11:45 - 2015-12-29 11:46 - 00000000 ____D C:\Program Files\IIS Express 2015-12-29 11:45 - 2015-12-29 11:46 - 00000000 ____D C:\Program Files (x86)\IIS Express 2015-12-29 11:44 - 2015-12-29 11:44 - 00000000 ____D C:\ProgramData\NuGet 2015-12-29 11:44 - 2015-12-29 11:44 - 00000000 ____D C:\Program Files (x86)\NuGet 2015-12-29 11:23 - 2015-12-29 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs 2015-12-29 11:23 - 2015-12-29 11:23 - 00000000 ____D C:\Program Files (x86)\Windows Kits 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\SysWOW64\1033 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\SysWOW64\1031 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\system32\1033 2015-12-29 11:22 - 2015-12-29 11:22 - 00000000 ____D C:\Windows\system32\1031 2015-12-29 11:21 - 2015-12-29 11:22 - 00000000 ____D C:\Program Files\Microsoft SQL Server 2015-12-29 11:21 - 2015-12-29 11:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server 2015-12-29 11:19 - 2015-12-29 11:50 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET 2015-12-29 11:18 - 2015-12-29 11:18 - 00000000 ____D C:\ProgramData\Microsoft DNX 2015-12-29 11:18 - 2015-12-29 11:18 - 00000000 ____D C:\Program Files\Microsoft DNX 2015-12-29 11:15 - 2015-12-29 11:54 - 00000000 ____D C:\Program Files (x86)\Microsoft Web Tools 2015-12-29 11:14 - 2015-12-29 11:14 - 00000000 ____D C:\Program Files\IIS 2015-12-29 11:14 - 2015-12-29 11:14 - 00000000 ____D C:\Program Files (x86)\IIS 2015-12-29 11:13 - 2015-12-29 11:28 - 00001032 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Express für Web.lnk 2015-12-29 11:13 - 2015-12-29 11:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2015 2015-12-29 11:11 - 2015-12-29 11:11 - 00000000 ____D C:\Program Files (x86)\Microsoft Help Viewer 2015-12-29 11:05 - 2015-12-29 11:06 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2015-12-29 11:05 - 2015-12-29 11:05 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition 2015-12-29 10:55 - 2015-12-31 11:53 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2015-12-29 10:53 - 2015-12-29 10:53 - 00000000 ____D C:\ProgramData\VsTelemetry 2015-12-28 14:50 - 2015-12-28 14:58 - 00000000 ____D C:\Users\Andii7\AppData\Local\Microsoft Games 2015-12-28 14:12 - 2015-12-28 14:12 - 00000222 _____ C:\Users\Andii7\Desktop\Arma 3.url 2015-12-25 10:42 - 2015-12-25 10:47 - 00000000 ____D C:\Users\Andii7\AppData\LocalLow\Daybreak Game Company 2015-12-25 10:42 - 2015-12-25 10:42 - 00000000 ____D C:\Users\Andii7\AppData\Local\SCE 2015-12-25 10:42 - 2015-12-25 10:42 - 00000000 ____D C:\Users\Andii7\AppData\Local\Daybreak Game Company 2015-12-25 01:13 - 2015-12-25 01:13 - 00000222 _____ C:\Users\Andii7\Desktop\H1Z1.url 2015-12-19 18:02 - 2015-12-18 14:16 - 05985301 _____ C:\Users\Andii7\Desktop\Weihnachtsbaum.mp4 2015-12-19 18:00 - 2015-12-19 18:00 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2015-12-14 17:26 - 2015-12-29 11:09 - 00000000 ____D C:\Users\Andii7\AppData\LocalLow\Heroes and Generals 2015-12-14 17:22 - 2015-12-14 17:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Heroes & Generals 2015-12-14 17:22 - 2015-12-14 17:22 - 00000000 ____D C:\Program Files (x86)\HeroesAndGenerals 2015-12-14 17:22 - 2015-12-14 17:22 - 00000000 ____D C:\Program Files (x86)\Heroes & Generals 2015-12-14 17:06 - 2015-12-14 17:06 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Macromedia 2015-12-14 17:06 - 2015-12-14 17:06 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\HeroesAndGeneralsDesktop 2015-12-14 14:27 - 2015-12-14 14:27 - 00000222 _____ C:\Users\Andii7\Desktop\Heroes & Generals.url 2015-12-14 14:25 - 2015-12-14 17:27 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\NVIDIA 2015-12-14 14:16 - 2015-12-14 14:16 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2015-12-14 14:10 - 2015-12-14 14:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GSC Game World 2015-12-14 14:01 - 2015-12-27 23:25 - 00000000 ____D C:\Program Files (x86)\GSC Game World 2015-12-11 19:20 - 2016-01-02 16:18 - 00000000 ____D C:\Users\Andii7\AppData\Local\CrashDumps 2015-12-11 18:05 - 2015-12-11 18:09 - 00000000 ____D C:\Users\Andii7\Desktop\ZEUG 2015-12-11 18:05 - 2015-12-11 18:05 - 00000000 ____D C:\Users\Andii7\Documents\My Cheat Tables 2015-12-11 18:05 - 2015-12-11 18:05 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\WinRAR 2015-12-11 18:04 - 2015-12-11 18:04 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-12-11 18:04 - 2015-12-11 18:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-12-11 18:04 - 2015-12-11 18:04 - 00000000 ____D C:\Program Files\WinRAR 2015-12-11 18:03 - 2015-12-11 18:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 6.4 2015-12-11 18:03 - 2015-12-11 18:03 - 00000000 ____D C:\Program Files (x86)\Cheat Engine 6.4 2015-12-11 14:06 - 2015-12-11 14:06 - 00003058 _____ C:\Users\Andii7\Ts3.xml 2015-12-11 14:05 - 2015-12-11 14:05 - 00010440 _____ C:\Users\Andii7\Scheduler.xml 2015-12-11 14:01 - 2015-12-11 14:01 - 00009027 _____ C:\Users\Andii7\Commands.xml 2015-12-11 13:55 - 2015-12-11 14:56 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\FileZilla 2015-12-11 13:30 - 2015-12-11 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2015-12-11 13:30 - 2015-12-11 13:30 - 00000000 ____D C:\Program Files\FileZilla FTP Client 2015-12-11 12:47 - 2015-12-11 12:47 - 00000000 ____D C:\Users\Andii7\Documents\Red Alert 3 2015-12-11 12:20 - 2015-12-11 12:47 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\Red Alert 3 2015-12-11 12:20 - 2015-12-11 12:20 - 00000000 __RHD C:\Users\Andii7\AppData\Roaming\SecuROM 2015-12-11 10:54 - 2015-12-11 10:54 - 00002072 _____ C:\Users\Public\Desktop\Command & Conquer™ Alarmstufe Rot 3.lnk 2015-12-11 10:37 - 2015-12-11 10:37 - 00000000 ____D C:\Program Files (x86)\Electronic Arts 2015-12-09 16:40 - 2015-11-20 19:54 - 03170304 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 02609152 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00709632 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-12-09 16:40 - 2015-11-20 19:54 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-12-09 16:40 - 2015-11-20 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-12-09 16:40 - 2015-11-20 19:54 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-12-09 16:40 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-12-09 16:40 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-12-09 16:40 - 2015-11-10 19:55 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-12-09 16:40 - 2015-11-10 19:55 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-12-09 16:40 - 2015-11-10 19:55 - 01008640 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2015-12-09 16:40 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-12-09 16:40 - 2015-11-10 19:37 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2015-12-09 16:40 - 2015-11-10 18:47 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-12-09 16:40 - 2015-11-05 20:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-12-09 16:40 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2015-12-09 16:40 - 2015-11-03 20:04 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2015-12-09 16:40 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2015-12-09 16:40 - 2015-10-09 00:22 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZE.DLL 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL 2015-12-09 16:40 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL 2015-12-09 16:40 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdgeoqw.dll 2015-12-09 16:40 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZEL.DLL 2015-12-09 16:40 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2015-12-09 16:40 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\SysWOW64\locale.nls 2015-12-09 16:40 - 2015-10-08 19:52 - 00419928 _____ C:\Windows\system32\locale.nls 2015-12-09 16:39 - 2015-11-11 22:12 - 00387792 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-12-09 16:39 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-12-09 16:39 - 2015-11-11 19:53 - 01735680 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2015-12-09 16:39 - 2015-11-11 19:53 - 00525312 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2015-12-09 16:39 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll 2015-12-09 16:39 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll 2015-12-09 16:39 - 2015-11-11 17:21 - 25837568 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-12-09 16:39 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-12-09 16:39 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-12-09 16:39 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-12-09 16:39 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-12-09 16:39 - 2015-11-11 16:12 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-12-09 16:39 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-12-09 16:39 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-12-09 16:39 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-12-09 16:39 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-12-09 16:39 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-12-09 16:39 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-12-09 16:39 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-12-09 16:39 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-12-09 16:39 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-12-09 16:39 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-12-09 16:39 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-12-09 16:39 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-12-09 16:39 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-12-09 16:39 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-12-09 16:39 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-12-09 16:39 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-12-09 16:39 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-12-09 16:39 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-12-09 16:39 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-12-09 16:39 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-12-09 16:39 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-12-09 16:39 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-12-09 16:39 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-12-09 16:39 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-12-09 16:39 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-12-09 16:39 - 2015-11-08 23:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-12-09 16:39 - 2015-11-08 23:32 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-12-09 16:39 - 2015-11-08 23:16 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-12-09 16:39 - 2015-11-08 23:15 - 02887168 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-12-09 16:39 - 2015-11-08 23:15 - 00571392 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-12-09 16:39 - 2015-11-08 23:15 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-12-09 16:39 - 2015-11-08 23:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-12-09 16:39 - 2015-11-08 23:14 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-12-09 16:39 - 2015-11-08 23:07 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-12-09 16:39 - 2015-11-08 23:06 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-12-09 16:39 - 2015-11-08 23:04 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-12-09 16:39 - 2015-11-08 23:02 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-12-09 16:39 - 2015-11-08 23:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-12-09 16:39 - 2015-11-08 23:01 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-12-09 16:39 - 2015-11-08 23:01 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-12-09 16:39 - 2015-11-08 23:01 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-12-09 16:39 - 2015-11-08 22:52 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-12-09 16:39 - 2015-11-08 22:48 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-12-09 16:39 - 2015-11-08 22:40 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-12-09 16:39 - 2015-11-08 22:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-12-09 16:39 - 2015-11-08 22:32 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-12-09 16:39 - 2015-11-08 22:29 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-12-09 16:39 - 2015-11-08 22:18 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-12-09 16:39 - 2015-11-08 22:15 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-12-09 16:39 - 2015-11-08 22:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-12-09 16:39 - 2015-11-08 22:14 - 14456832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-12-09 16:39 - 2015-11-08 22:14 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-12-09 16:39 - 2015-11-08 22:13 - 02123264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-12-09 16:39 - 2015-11-08 21:53 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-12-09 16:39 - 2015-11-08 21:41 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-12-09 16:39 - 2015-11-08 21:30 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-12-09 16:39 - 2015-11-05 20:05 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll 2015-12-09 16:39 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshrm.dll 2015-12-09 16:39 - 2015-11-05 10:53 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys 2015-12-09 16:39 - 2015-11-03 20:04 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll 2015-12-09 16:39 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-04 15:28 - 2015-10-31 20:45 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-01-04 14:32 - 2011-04-12 08:43 - 00699092 _____ C:\Windows\system32\perfh007.dat 2016-01-04 14:32 - 2011-04-12 08:43 - 00149232 _____ C:\Windows\system32\perfc007.dat 2016-01-04 14:32 - 2009-07-14 06:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-04 14:32 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-01-04 14:13 - 2009-07-14 05:45 - 00021648 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-04 14:13 - 2009-07-14 05:45 - 00021648 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-03 18:08 - 2015-11-01 10:28 - 00000000 ____D C:\Users\Andii7\AppData\Roaming\TS3Client 2016-01-03 17:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2016-01-03 17:35 - 2015-11-01 10:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-01-03 16:28 - 2015-10-31 20:44 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-01-03 16:12 - 2015-10-31 21:00 - 00000000 ____D C:\Program Files (x86)\Steam 2016-01-03 16:11 - 2015-11-07 14:23 - 00000000 ____D C:\ProgramData\NVIDIA 2016-01-03 16:11 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-02 16:41 - 2015-10-31 20:44 - 00064024 _____ C:\Users\Andii7\AppData\Local\GDIPFONTCACHEV1.DAT 2016-01-02 16:30 - 2009-07-14 05:45 - 00294640 _____ C:\Windows\system32\FNTCACHE.DAT 2016-01-01 18:29 - 2015-11-13 09:05 - 00000000 ____D C:\Users\Andii7\.gimp-2.8 2016-01-01 18:28 - 2015-11-13 09:22 - 00000000 ____D C:\Users\Andii7\AppData\Local\gtk-2.0 2015-12-31 11:55 - 2015-11-01 09:24 - 00000000 ____D C:\ProgramData\Package Cache 2015-12-31 11:45 - 2015-10-31 20:15 - 00000000 ____D C:\Users\Andii7 2015-12-29 11:38 - 2015-10-31 21:25 - 01592628 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2015-12-29 11:22 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2015-12-29 11:07 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild 2015-12-29 00:58 - 2015-11-20 17:33 - 00000000 ____D C:\Users\Andii7\Desktop\Bann 2015-12-28 16:26 - 2015-11-01 09:37 - 00000000 ____D C:\Users\Andii7\AppData\Local\Bohemia_Interactive 2015-12-28 14:00 - 2015-11-01 09:39 - 00000000 ____D C:\Users\Andii7\AppData\Local\Arma 3 2015-12-27 23:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2015-12-25 21:43 - 2015-11-01 10:07 - 00000000 ____D C:\Users\Andii7\Documents\Arma 3 - Other Profiles 2015-12-19 03:03 - 2015-11-02 14:08 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-12-19 03:03 - 2015-11-02 14:08 - 00000000 ___SD C:\Windows\system32\GWX 2015-12-18 00:08 - 2015-11-01 10:28 - 00001144 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2015-12-16 21:36 - 2015-10-31 20:45 - 00002181 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-12-11 11:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-12-11 10:54 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-12-09 17:25 - 2015-10-31 20:44 - 00000000 ____D C:\Users\Andii7\AppData\Local\Google 2015-12-09 16:23 - 2015-10-31 20:45 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-12-09 16:23 - 2015-10-31 20:45 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-01-01 18:28 - 2016-01-01 18:28 - 0001476 _____ () C:\Users\Andii7\AppData\Local\recently-used.xbel 2016-01-03 17:52 - 2016-01-03 17:52 - 0440372 _____ () C:\ProgramData\1451839333.bdinstall.bin 2015-11-01 11:45 - 2015-11-01 20:44 - 0000207 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc 2016-01-03 17:35 - 2016-01-03 17:35 - 0000000 _____ () C:\ProgramData\rebootpending.txt Einige Dateien in TEMP: ==================== C:\Users\Andii7\AppData\Local\Temp\2877.tmp.exe C:\Users\Andii7\AppData\Local\Temp\39B6.tmp.exe C:\Users\Andii7\AppData\Local\Temp\avgnt.exe C:\Users\Andii7\AppData\Local\Temp\drm_dyndata_7380009.dll C:\Users\Andii7\AppData\Local\Temp\GPUpd56893C1B0.exe C:\Users\Andii7\AppData\Local\Temp\nvStInst.exe C:\Users\Andii7\AppData\Local\Temp\sqlite3.dll C:\Users\Andii7\AppData\Local\Temp\unrar.dll C:\Users\Andii7\AppData\Local\Temp\xmlUpdater.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-12-30 19:27 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:31-12-2015 durchgeführt von Andii7 (2016-01-04 16:01:16) Gestartet von C:\Users\Andii7\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2015-10-31 19:15:15) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2559086432-2740980265-158162079-500 - Administrator - Disabled) Andii7 (S-1-5-21-2559086432-2740980265-158162079-1000 - Administrator - Enabled) => C:\Users\Andii7 Gast (S-1-5-21-2559086432-2740980265-158162079-501 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Bitdefender Antivirus (Enabled - Up to date) {9A0813D8-CED6-F86B-072E-28D2AF25A83D} AS: Bitdefender Antispyware (Enabled - Up to date) {2169F23C-E8EC-F7E5-3D9E-13A0D4A2E280} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Bitdefender Firewall (Enabled) {A23392FD-84B9-F933-2C71-81E751F6EF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Application Insights Tools for Visual Studio Express 2015 for Web (HKLM-x32\...\{781BDE13-DD07-402C-AF46-270A5F1D5D11}) (Version: 4.0.51203.1 - Microsoft Corporation) Arma 3 (HKLM-x32\...\Steam App 107410) (Version: - Bohemia Interactive) Avira Launcher (HKLM-x32\...\{d0e166af-1634-4c0b-ae96-2180e61f9d38}) (Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Hidden Azure AD Authentication Connected Service (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden AzureTools.Notifications.VwdExpress (x32 Version: 2.7.30611.1601 - Microsoft Corporation) Hidden Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 20.0.23.1252 - Bitdefender) Bitdefender Total Security 2016 (HKLM\...\Bitdefender) (Version: 20.0.24.1290 - Bitdefender) Cheat Engine 6.4 (HKLM-x32\...\Cheat Engine 6.4_is1) (Version: - Cheat Engine) Command & Conquer™ Alarmstufe Rot 3 (HKLM-x32\...\{296D8550-CB06-48E4-9A8B-E5034FB64715}) (Version: 1.0.1.0 - Electronic Arts) CPUID CPU-Z 1.74 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Entity Framework 6.1.3 Tools for Visual Studio 2015 Update 1 (HKLM-x32\...\{2A56910C-69C8-495D-8ED8-9080F0A14E58}) (Version: 14.0.41103.0 - Microsoft Corporation) Erforderliche Komponenten für SSDT (HKLM-x32\...\{2466E484-9D86-416B-9C88-AA533F15AF1C}) (Version: 12.0.2000.8 - Microsoft Corporation) FileZilla Client 3.14.1 (HKLM-x32\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse) Fresco Logic USB3.0 Host Controller (HKLM\...\{EA2EFBF6-7CFD-47A0-BECE-AFCB98428CFE}) (Version: 3.0.108.16 - Fresco Logic Inc.) Gemeinsam genutzte Microsoft Azure-Komponenten für Visual Studio 2015 Sprachpaket (DEU) - v1.5 (x32 Version: 1.5.30619.1602 - Microsoft Corporation) Hidden GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden H1Z1 (HKLM-x32\...\Steam App 295110) (Version: - Daybreak Games) Heroes & Generals (HKLM-x32\...\Heroes & Generals) (Version: 1.0.6.1 - Reto-Moto) Heroes & Generals (HKLM-x32\...\Steam App 227940) (Version: - Reto-Moto) IIS 10.0 Express (HKLM\...\{7A28A2B0-458B-4A58-84AC-C90D2D4B79FB}) (Version: 10.0.1735 - Microsoft Corporation) IIS Express Application Compatibility Database for x64 (HKLM\...\{08274920-8908-45c2-9258-8ad67ff77b09}.sdb) (Version: - ) IIS Express Application Compatibility Database for x86 (HKLM\...\{ad846bae-d44b-4722-abad-f7420e08bcd9}.sdb) (Version: - ) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (Deutsch) (HKLM-x32\...\{CBD7095F-7211-43FD-9FE7-FB08D753AF79}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (HKLM-x32\...\{19E8AE59-4D4A-3534-B567-6CC08FA4102E}) (Version: 4.5.51651 - Microsoft Corporation) Microsoft .NET Framework 4.6 SDK (Deutsch) (HKLM-x32\...\{EE8BD24B-75E1-4BBF-86B9-91FE16ADE71C}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 SDK (HKLM-x32\...\{B5915D37-0637-4A26-A3AA-C5DC9F856370}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 Targeting Pack (HKLM-x32\...\{2CC6A4A7-AAC2-46C9-9DBB-3727B5954F65}) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 SDK (Deutsch) (HKLM-x32\...\{529EFF09-750D-48B9-A47A-34A3B6248C3F}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 SDK (HKLM-x32\...\{2F0ECC80-B9E4-4485-8083-CD32F22ABD92}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 Targeting Pack (ENU) (HKLM-x32\...\{8EEB28EE-5141-411C-9CF0-9952264FE4AF}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 Targeting Pack (HKLM-x32\...\{8BC3EEC9-090F-4C53-A8DA-1BEC913040F9}) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Version Manager (x64) 1.0.0-beta5 (HKLM\...\{c5a4aba3-1aba-3ef8-b2d5-c3fa37f59738}) (Version: 1.0.10609.0 - Microsoft Corporation) Microsoft Help Viewer 2.2 (HKLM-x32\...\Microsoft Help Viewer 2.2) (Version: 2.2.24720 - Microsoft Corporation) Microsoft Help Viewer 2.2 Sprachpaket - DEU (HKLM-x32\...\Microsoft Help Viewer 2.2 Sprachpaket - DEU) (Version: 2.2.24720 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{F09DEB00-9F41-4BC9-BA81-9F131B12B3D5}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - DEU (14.0.50616.0) (HKLM-x32\...\{FA604873-01A0-4834-AF87-418534E465BB}) (Version: 14.0.50616.0 - Microsoft Corporation) Microsoft SQL Server*2014 Express LocalDB (HKLM\...\{CA191120-4CB1-4E3D-89B8-79FDB9017A2E}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 Management Objects (HKLM-x32\...\{4F4CB3E2-9D2F-465A-854B-8276B02F4E7D}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 Management Objects (x64) (HKLM\...\{03CB711D-679E-46ED-851B-C568418CF914}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 Transact-SQL ScriptDom (HKLM\...\{F2A2DB39-2C5A-4764-AA0F-5AB112663FFA}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server*2014 T-SQL Language Service (HKLM-x32\...\{06BE8B71-46C6-434B-869E-85C58EF3120A}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual Studio Express 2015 für Web - DEU (HKLM-x32\...\{c182a09c-f370-4b34-85aa-1215b5a5a27c}) (Version: 14.0.23107.156 - Microsoft Corporation) Microsoft Visual Studio Express 2015 für Windows Desktop - DEU (HKLM-x32\...\{3f000401-09f8-4387-b0dd-aad2394a2fe4}) (Version: 14.0.23107.156 - Microsoft Corporation) Microsoft Web Deploy 3.6 (HKLM\...\{ED4CC1E5-043E-4157-8452-B5E533FE2BA1}) (Version: 3.1238.1955 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM\...\{63967E7E-5D53-42FA-A7B2-DC50FB0F976F}) (Version: 12.0.2402.11 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM-x32\...\{2ADB6B9D-83C6-494E-B8AE-E815956A4670}) (Version: 12.0.2402.11 - Microsoft Corporation) MSBuild/NuGet Integration 14.0 (x86) (x32 Version: 14.0.24720 - Microsoft Corporation) Hidden Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.8.6 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 358.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.87 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.15.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.54 - NVIDIA Corporation) NVIDIA Grafiktreiber 358.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.87 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM-x32\...\{D5409B11-EF28-37A1-AE7A-6051A5BAD923}) (Version: 4.5.50932 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM-x32\...\{3F514FDC-F0F2-3B99-86D6-F7B3A2679B39}) (Version: 4.5.51209 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.6 (Deutsch) (HKLM-x32\...\{FACF2669-E25A-428A-9167-5EEDE741F3B9}) (Version: 4.6.00127 - Microsoft Corporation) Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM-x32\...\{4860C1E5-CE58-4D32-89DE-37951333B4C9}) (Version: 4.6.01055 - Microsoft Corporation) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6069 - Realtek Semiconductor Corp.) Roslyn Language Services - x86 (x32 Version: 14.0.24720 - Microsoft Corporation) Hidden Roslyn Language Services - x86 (x32 Version: 14.0.24723 - Microsoft Corporation) Hidden SHIELD Streaming (Version: 4.1.500 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.15.54 - NVIDIA Corporation) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Subnautica (HKLM-x32\...\Steam App 264710) (Version: - Unknown Worlds Entertainment) Team Explorer for Microsoft Visual Studio 2015 (x32 Version: 14.0.24712 - Microsoft Corporation) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) Test Tools for Microsoft Visual Studio 2015 (x32 Version: 14.0.23107 - Microsoft Corporation) Hidden TypeScript Power Tool (x32 Version: 1.7.4.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2015 (x32 Version: 1.7.4.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2015 1.7.4.0 (HKLM-x32\...\{33e2204a-4ec6-4458-895a-47e2a404d990}) (Version: 1.7.24720.0 - Microsoft Corporation) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Visual Studio 2015 Update 1 (KB3022398) (HKLM-x32\...\{fcaa9dba-9438-48b6-ad91-4e9b4cc7084a}) (Version: 14.0.24720 - Microsoft Corporation) VS Update core components (x32 Version: 14.0.24720 - Microsoft Corporation) Hidden WinRAR 5.30 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {17A5AB5B-F2E6-4928-BB61-7DF79FCE5605} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-31] (Google Inc.) Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {AE17DEB9-8487-4482-8723-53D419F61242} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {BF53FFB7-7137-42BA-B2B5-291EDBA4B1C0} - System32\Tasks\Security Checker => C:\Users\Andii7\AppData\Roaming\Security Checker\Security Checker.exe [2016-01-02] () <==== ACHTUNG Task: {C6F8BEA1-B7EC-4515-8264-53938ADCE0A9} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2015-11-09] (Bitdefender) Task: {CDA43F74-B8D0-449C-A3BB-DB3F4BDD5F7C} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {D0A28826-BB3D-4DD0-BE9F-DFABCDCD706E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc Task: {E493101E-F8D4-4C89-A422-2741EE2F00E7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-31] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-11-07 14:22 - 2015-11-02 14:22 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-10-16 11:02 - 2015-10-16 11:02 - 00043480 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 2015-04-15 21:13 - 2015-04-15 21:13 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll 2016-01-03 17:49 - 2013-09-03 13:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\bdmetrics.dll 2016-01-03 17:50 - 2015-12-03 19:22 - 00876888 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_001_001\ashttpbr.mdl 2016-01-03 17:50 - 2015-12-03 19:22 - 00742976 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_001_001\ashttpdsp.mdl 2016-01-03 17:50 - 2015-12-03 19:22 - 02803536 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_001_001\ashttpph.mdl 2016-01-03 17:50 - 2015-12-03 19:22 - 01415584 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_001_001\ashttprbl.mdl 2015-10-31 21:26 - 2015-10-12 04:05 - 00013088 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-10-31 21:01 - 2015-11-10 20:55 - 00778752 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-10-31 21:01 - 2015-07-03 17:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-10-31 21:01 - 2015-07-03 17:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-10-31 21:01 - 2015-07-03 17:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2015-10-31 21:01 - 2015-12-14 21:01 - 02547280 _____ () C:\Program Files (x86)\Steam\video.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 02549248 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2015-10-31 21:01 - 2015-09-24 01:33 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2015-10-31 21:01 - 2015-12-14 21:01 - 00804432 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-10-31 21:01 - 2015-11-03 23:00 - 00201728 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2015-10-31 21:01 - 2015-11-17 01:31 - 47846176 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2015-10-23 22:27 - 2015-10-23 22:27 - 21344952 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll 2015-03-17 01:34 - 2015-03-17 01:34 - 00322208 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll 2015-09-30 21:47 - 2015-09-30 21:47 - 45080248 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\libcef.dll 2015-10-16 11:02 - 2015-10-16 11:02 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll 2015-12-16 21:36 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libglesv2.dll 2015-12-16 21:36 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Andii7:Heroes & Generals ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2016-01-04 15:07 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2559086432-2740980265-158162079-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Andii7\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{22D44F77-0A41-4EBE-9978-C970A444A7AB}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{6E10E3FC-E536-4414-9FA3-608C23C31E9C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{36580E68-D6FF-4FA6-83E7-91B6492B7F81}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A491E864-1906-4010-B5EE-E111BFA4780E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{3A0DF011-5944-41E0-8BBC-C2AA922C2856}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{CADDE86A-7D97-4197-AB72-3B722B581860}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{52091E22-0205-4C6E-9800-2B5029D6AD4E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{FCBF72B5-B949-4BB8-BC11-18523ACA683F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{15188B79-C2A1-4EB5-B3C5-F114AAA2609F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{886C43A2-93B7-4759-85DB-0707E0202F44}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F6AA7EB0-372D-42C5-9CFC-E44893004BC0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{AEAB8B7B-F5C4-4BAD-8D6C-3FF32DBBC23A}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{4E5533A3-AAF7-4492-A04E-AC53FC4DA4B9}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [TCP Query User{360F8E27-65BD-43FD-B960-8ED14024CA83}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{3B458697-D4FE-4D79-A242-8605225CC455}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [{0546A276-38EF-4D26-A281-025F683666AF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Subnautica\Subnautica.exe FirewallRules: [{D99C2D4A-6B0C-4027-BB15-3E03728F8161}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Subnautica\Subnautica.exe FirewallRules: [{0FD04FC2-BDE7-447B-8E7C-3612A08DEEB7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{CD59B527-B0D5-4F6D-8B74-9BD05FABD075}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{171487FF-0FEA-4027-B214-947BA0997DB9}] => (Allow) C:\Program Files (x86)\Heroes & Generals\live\hng.exe FirewallRules: [{0C86A6DA-2B00-4386-8D99-B7B1800C6B73}] => (Allow) C:\Program Files (x86)\Heroes & Generals\live\hng.exe FirewallRules: [{B91AA1F6-815C-4320-9744-808872778781}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{41902491-8C1D-4172-8961-F728D113EAD1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [{012F2FE6-00EE-4EE0-A72D-E2B2B1671D50}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [TCP Query User{CA7BE94D-C773-4BF5-9E7F-B60C4336767F}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [UDP Query User{2099214F-926C-4B2E-BD14-0BBA806ECD84}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [TCP Query User{7AF7230C-FD6F-49EA-8F1A-5299CB42DBF4}S:\steam\arma 3\arma3.exe] => (Allow) S:\steam\arma 3\arma3.exe FirewallRules: [UDP Query User{B15153CD-CC54-4098-9B58-F30D1E582916}S:\steam\arma 3\arma3.exe] => (Allow) S:\steam\arma 3\arma3.exe FirewallRules: [{8206910F-A90A-4C53-9726-E3D9E3B4C42F}] => (Allow) S:\Steam\steamapps\common\Arma 3\arma3launcher.exe FirewallRules: [{01BAF33D-9CEA-4037-AA4D-17856AC2B7AA}] => (Allow) S:\Steam\steamapps\common\Arma 3\arma3launcher.exe FirewallRules: [TCP Query User{CB3C1012-A1C8-4964-9285-16A54067A36E}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{866A683D-0D3D-42B4-9626-B128A0BD9A58}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [TCP Query User{2B4A18FA-8A53-446F-B748-2FEB01208966}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe FirewallRules: [UDP Query User{6469D2D4-3852-4715-9333-02F4CEBA292B}S:\steam\steamapps\common\arma 3\arma3.exe] => (Allow) S:\steam\steamapps\common\arma 3\arma3.exe ==================== Wiederherstellungspunkte ========================= 11-12-2015 10:19:31 Command & Conquer™ Alarmstufe Rot 3 installiert 18-12-2015 00:12:16 Windows Update 19-12-2015 03:01:24 Windows Update 28-12-2015 15:24:47 Geplanter Prüfpunkt 29-12-2015 10:55:18 Microsoft Visual Studio Express 2015 für Web - DEU 29-12-2015 11:04:19 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 29-12-2015 11:06:05 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 29-12-2015 11:06:40 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 29-12-2015 11:07:02 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 29-12-2015 11:24:47 Visual Studio 2015 Update 1 (KB3022398) 29-12-2015 11:29:21 Microsoft .NET Framework 4.6.1 Developer Pack 29-12-2015 11:35:46 Microsoft .NET Framework 4.6.1 Developer Pack (DEU) 29-12-2015 11:46:53 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 29-12-2015 11:47:30 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 29-12-2015 11:47:49 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 29-12-2015 11:48:23 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 29-12-2015 11:59:49 TypeScript Tools for Microsoft Visual Studio 2015 1.7.4.0 29-12-2015 12:01:03 Update for Microsoft Visual Studio 2015 (KB3110221) 31-12-2015 11:53:27 Microsoft Visual Studio Express 2015 für Windows Desktop - DEU 31-12-2015 11:54:24 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 31-12-2015 11:54:47 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 02-01-2016 16:00:11 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 02-01-2016 16:00:32 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 02-01-2016 16:02:23 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 02-01-2016 16:03:07 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 02-01-2016 16:04:06 OpenOffice 4.1.2 wird installiert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/04/2016 09:39:37 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (01/03/2016 05:36:40 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (01/03/2016 04:16:14 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (01/03/2016 04:11:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 07:26:19 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 06:50:58 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 04:39:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 04:31:21 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/02/2016 04:18:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: 39B7.tmp.exe, Version: 1.3.4.3, Zeitstempel: 0x568388b0 Name des fehlerhaften Moduls: 39B7.tmp.exe, Version: 1.3.4.3, Zeitstempel: 0x568388b0 Ausnahmecode: 0xc0000417 Fehleroffset: 0x000a08d9 ID des fehlerhaften Prozesses: 0x158c Startzeit der fehlerhaften Anwendung: 0x39B7.tmp.exe0 Pfad der fehlerhaften Anwendung: 39B7.tmp.exe1 Pfad des fehlerhaften Moduls: 39B7.tmp.exe2 Berichtskennung: 39B7.tmp.exe3 Error: (01/02/2016 03:41:30 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (01/04/2016 09:38:50 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (01/03/2016 04:33:02 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/03/2016 04:33:02 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Andii7\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (01/03/2016 04:33:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/03/2016 04:33:01 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Andii7\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (01/03/2016 04:33:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/03/2016 04:33:01 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Andii7\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (01/03/2016 04:17:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/03/2016 04:17:06 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Andii7\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (01/03/2016 04:17:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7 CPU 870 @ 2.93GHz Prozentuale Nutzung des RAM: 39% Installierter physikalischer RAM: 6135.05 MB Verfügbarer physikalischer RAM: 3681.16 MB Summe virtueller Speicher: 12268.31 MB Verfügbarer virtueller Speicher: 8351.27 MB ==================== Laufwerke ================================ Drive c: (SYSTEM) (Fixed) (Total:301.39 GB) (Free:41.27 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (FSC_OTS) (Fixed) (Total:1.86 GB) (Free:1.72 GB) FAT32 Drive e: (DATA) (Fixed) (Total:150.69 GB) (Free:115.94 GB) NTFS Drive f: (ASRock SupportCD) (CDROM) (Total:1.74 GB) (Free:0 GB) CDFS Drive g: () (Removable) (Total:14.92 GB) (Free:13.09 GB) NTFS Drive h: (CF) (Removable) (Total:0.03 GB) (Free:0 GB) FAT Drive s: (Volume) (Fixed) (Total:119.24 GB) (Free:103.55 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 6676021D) Partition 1: (Active) - (Size=11.7 GB) - (Type=07 NTFS) Partition 2: (Active) - (Size=301.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1.9 GB) - (Type=0C) Partition 4: (Not Active) - (Size=150.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: E2B7AE73) Partition 1: (Not Active) - (Size=119.2 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 14.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 3 (Size: 30.6 MB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
04.01.2016, 22:52 | #10 |
/// TB-Ausbilder /// Anleitungs-Guru | Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Schritt 1 Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code:
ATTFilter CloseProcesses: C:\Users\Andii7\AppData\Roaming\Security Checker Task: {BF53FFB7-7137-42BA-B2B5-291EDBA4B1C0} - System32\Tasks\Security Checker => EmptyTemp:
Wie kann ich den Ordner "Windows.old" entfernen? Wir haben es geschafft! Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
05.01.2016, 10:00 | #11 |
| Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, DownloadblocksHier das Fixlog: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:31-12-2015 durchgeführt von Andii7 (2016-01-05 09:50:49) Run:1 Gestartet von C:\Users\Andii7\Downloads Geladene Profile: Andii7 (Verfügbare Profile: Andii7) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: C:\Users\Andii7\AppData\Roaming\Security Checker Task: {BF53FFB7-7137-42BA-B2B5-291EDBA4B1C0} - System32\Tasks\Security Checker => EmptyTemp: ***************** Prozess erfolgreich geschlossen. C:\Users\Andii7\AppData\Roaming\Security Checker => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF53FFB7-7137-42BA-B2B5-291EDBA4B1C0}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF53FFB7-7137-42BA-B2B5-291EDBA4B1C0}" => Schlüssel erfolgreich entfernt C:\Windows\System32\Tasks\Security Checker => => nicht gefunden. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Security Checker => => Schlüssel nicht gefunden. EmptyTemp: => 1.9 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 09:51:47 ==== |
05.01.2016, 12:42 | #12 |
/// TB-Ausbilder /// Anleitungs-Guru | Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks Prima.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Themen zu Google Chrome Werbungpopups, Weiterleitung auf eine "Windows 7 Reperatur" Seite, Downloadblocks |
angeboten, ausgeführt, bereits, beschreibung, downloads, geöffnete, google, guten, herunterladen, hoffe, konnte, link, nervige, popups, problem, reperatur, seite, seiten, sobald, versuche, weitergeleitet, weiterleitung, windows, windows 7, öffnen |