![]() |
|
Plagegeister aller Art und deren Bekämpfung: Pc Rattert ständig, Internet sehr langsam CPU Auslastung zu hoch, Programme aufbauen dauert ewigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Pc Rattert ständig, Internet sehr langsam CPU Auslastung zu hoch, Programme aufbauen dauert ewig Hallo Mein Pc spinnt. Der Pc rattert ständig es hört sich so an als ob ständig etwas heruntergeladen wird. Programme aufbauen dauert lange oder geht gar nicht, das Internet ist total lahm. Habe mich schon an meinem Provider in Verbindung gesetzt, ist aber alles in Ordnung. Da der Pc noch nicht alt ist habe ich Ihn auch durchschecken lassen, alles OK. Dann wirft mich mein Pc kurzfristig aus dem Internet nach ein Paar Sekunden geht dann alles wieder, Internetseiten werden gar nicht aufgebaut, es kommt dann die Meldung Internetseite nicht verfügbar oder bei E-Bay der Artikel wurde entfernt, klicke ich dann den Artikel bei E-Bay erneut an geht es wieder. Dann kommt öfters die Meldung Netzwerk Authentifizierungsproblem Problem. Bin echt am Verzweifeln wegen der Probleme. Hier der Farbar's Recovery Scan Tool Auswertung: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:24-02-2016 durchgeführt von jörg (Administrator) auf JÖRG-PC (26-02-2016 15:37:56) Gestartet von C:\Users\jörg\Downloads Geladene Profile: jörg (Verfügbare Profile: jörg & Administrator & DefaultAppPool) Platform: Windows 10 Pro (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe () C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\IOMonitorSrv.exe (cFos Software GmbH) C:\Program Files\ASRock\XFast LAN\spd.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (AMD) C:\Windows\System32\atieclxx.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe (Ascora GmbH) C:\Program Files (x86)\CheckDrive\CheckDrive.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe (Microsoft Corporation) C:\Windows\System32\Speech_OneCore\Common\SpeechRuntime.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (cFos Software GmbH) C:\Program Files\ASRock\XFast LAN\cfosspeed.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\ActionUriServer.exe (Farbar) C:\Users\jörg\Downloads\FRST64(1).exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16409496 2016-01-30] (Realtek Semiconductor) HKLM\...\Run: [NUSB3MON] => C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.) HKLM\...\Run: [XFast LAN] => C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe [2009952 2013-05-31] (cFos Software GmbH) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-21] (Advanced Micro Devices, Inc.) HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\Run: [GUDelayStartup] => C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [37152 2015-11-23] (Glarysoft Ltd) HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day0] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day1] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day2] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day3] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day4] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day5] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\RunOnce: [AsrOMG_Day6] => [X] HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\MountPoints2: {cc95d861-929a-11e5-9bcd-d0509917128c} - "I:\/GlucoMemory/GlucoMemory.exe" BootExecute: autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{397d1318-4555-4ba1-97f0-01c7c922aa03}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\IEExt\ie_plugin.dll [2015-10-19] (AO Kaspersky Lab) BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_72\bin\ssv.dll [2016-01-30] (Oracle Corporation) BHO-x32: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2015-10-19] (AO Kaspersky Lab) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_72\bin\jp2ssv.dll [2016-01-30] (Oracle Corporation) Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\IEExt\ie_plugin.dll [2015-10-19] (AO Kaspersky Lab) Toolbar: HKLM-x32 - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2015-10-19] (AO Kaspersky Lab) DPF: HKLM-x32 {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1440249570448 Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) FireFox: ======== FF ProfilePath: C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\r0z104qc.default-1445172854046 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_306.dll [2016-02-12] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-12] () FF Plugin-x32: @java.com/DTPlugin,version=11.72.2 -> C:\Program Files (x86)\Java\jre1.8.0_72\bin\dtplugin\npDeployJava1.dll [2016-01-30] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.72.2 -> C:\Program Files (x86)\Java\jre1.8.0_72\bin\plugin2\npjp2.dll [2016-01-30] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Extension: DownThemAll! - C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\r0z104qc.default-1445172854046\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2015-12-05] FF Extension: WOT - C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\r0z104qc.default-1445172854046\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-12-13] FF Extension: YouTube Unblocker - C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\r0z104qc.default-1445172854046\Extensions\youtubeunblocker@unblocker.yt [2015-12-06] FF Extension: Adblock Plus - C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\r0z104qc.default-1445172854046\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-25] FF Extension: UnityNotifier - C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\r0z104qc.default-1445172854046\Extensions\{ec7b2bfc-d970-4ffc-b9ae-4807c023bbbb}.xpi [2015-12-19] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox FF Extension: Kaspersky Protection - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox [2015-12-01] Chrome: ======= CHR StartupUrls: Default -> "","hxxps://www.google.de/","hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\48.0.2564.103\PepperFlash\pepflashplayer.dll => Keine Datei CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\48.0.2564.103\ppGoogleNaClPluginChrome.dll => Keine Datei CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\48.0.2564.103\pdf.dll => Keine Datei CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll => Keine Datei CHR Profile: C:\Users\jörg\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Kaspersky Protection) - C:\Users\jörg\AppData\Local\Google\Chrome\User Data\Default\Extensions\eahebamiopdhefndnmappcihfajigkka [2015-12-02] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\jörg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-12-02] CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AHDDC2; C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe [1518504 2012-07-30] () R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-03] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 ASRockIOMon; C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\IOMonitorSrv.exe [454656 2013-07-25] () [Datei ist nicht signiert] R2 AVP16.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe [194000 2015-09-02] (Kaspersky Lab ZAO) R2 cFosSpeedS; C:\Program Files\ASRock\XFast LAN\spd.exe [652640 2013-05-31] (cFos Software GmbH) S4 DfSdkS; C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 2015\DfsdkS64.exe [544768 2009-08-24] (mst software GmbH, Germany) [Datei ist nicht signiert] S4 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2934048 2015-10-09] (IObit) S3 vssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\vssbridge64.exe [144640 2015-07-08] (AO Kaspersky Lab) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 amdide64; C:\Windows\System32\drivers\amdide64.sys [13848 2015-12-02] (Advanced Micro Devices Inc.) R2 AODDriver4.2.0; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) S3 AsrDrv101; C:\Windows\SysWOW64\Drivers\AsrDrv101.sys [22280 2015-04-17] (ASRock Incorporation) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-12-26] (Advanced Micro Devices) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [389816 2015-07-05] (Kaspersky Lab ZAO) R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2015-04-13] (FNet Co., Ltd.) R1 GUBootStartup; C:\WINDOWS\System32\drivers\GUBootStartup.sys [20160 2015-12-16] (Glarysoft Ltd) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [26528 2015-12-02] (REALiX(tm)) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-06-22] (Kaspersky Lab ZAO) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [53432 2015-06-06] (Kaspersky Lab ZAO) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [70512 2015-06-27] (Kaspersky Lab ZAO) R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [68280 2015-06-06] (Kaspersky Lab ZAO) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [30328 2015-06-24] (Kaspersky Lab) R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [181640 2015-10-19] (AO Kaspersky Lab) R1 klhk; C:\Windows\system32\DRIVERS\klhk.sys [227512 2015-10-19] (AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [934272 2015-12-01] (AO Kaspersky Lab) R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [39608 2015-06-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [41656 2015-06-06] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [41656 2015-06-07] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [41352 2015-09-26] (AO Kaspersky Lab) R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [87944 2015-10-19] (Kaspersky Lab ZAO) R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [102584 2015-06-16] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [187056 2015-06-23] (Kaspersky Lab ZAO) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2016-01-15] (Malwarebytes) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [935168 2015-12-26] (Realtek ) S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] () R1 UimBus; C:\Windows\System32\drivers\UimBus.sys [102576 2015-08-10] () R1 Uim_DEVIM; C:\Windows\System32\drivers\uim_devim.sys [25904 2015-08-10] () R1 Uim_IM; C:\Windows\System32\drivers\uim_im.sys [701232 2015-08-10] () S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119648 2015-07-10] (Microsoft Corporation) S3 WiseHDInfo; C:\Windows\WiseHDInfo64.dll [14800 2015-06-02] (wisecleaner.com) U3 idsvc; kein ImagePath U4 klkbdflt2; \SystemRoot\system32\DRIVERS\klkbdflt2.sys [X] S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X] U3 wpcsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-26 15:36 - 2016-02-26 15:37 - 02371072 _____ (Farbar) C:\Users\jörg\Downloads\FRST64(1).exe 2016-02-26 15:03 - 2016-02-26 15:03 - 00016148 _____ C:\WINDOWS\system32\JÖRG-PC_jörg_HistoryPrediction.bin 2016-02-22 13:43 - 2016-02-22 13:43 - 00000000 ____D C:\Users\jörg\Beurer_GlucoData 2016-02-18 11:56 - 2016-02-18 11:57 - 16426263 _____ C:\Users\jörg\Downloads\fl_line_und_preise.pdf 2016-02-14 13:38 - 2016-02-15 10:03 - 00000000 ____D C:\Users\jörg\AppData\Roaming\BOM 2016-02-14 13:38 - 2016-02-14 13:38 - 00001098 _____ C:\Users\Public\Desktop\Biet-O-Matic.lnk 2016-02-14 13:38 - 2016-02-14 13:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Biet-O-Matic 2016-02-14 13:38 - 2016-02-14 13:38 - 00000000 ____D C:\Program Files (x86)\Biet-O-Matic 2016-02-14 13:38 - 2003-01-07 02:22 - 00015873 _____ C:\WINDOWS\SysWOW64\Inetde.dll 2016-02-14 13:38 - 2000-12-05 23:00 - 00109248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Mswinsck.ocx 2016-02-14 13:38 - 2000-10-01 23:00 - 00125712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vb6de.dll 2016-02-14 13:38 - 2000-05-22 15:58 - 00115920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msinet.ocx 2016-02-14 13:38 - 2000-05-21 23:00 - 01066176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Mscomctl.ocx 2016-02-14 13:38 - 2000-04-03 19:06 - 00016896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winskde.dll 2016-02-14 13:38 - 2000-04-03 19:05 - 00118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msstdfmt.dll 2016-02-14 13:38 - 1999-07-14 13:07 - 00006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stdftde.dll 2016-02-14 13:38 - 1998-07-05 23:00 - 00158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Mscmcde.dll 2016-02-14 13:38 - 1998-07-05 23:00 - 00022528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Tabctde.dll 2016-02-14 13:38 - 1998-06-23 23:00 - 00209192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Tabctl32.ocx 2016-02-14 13:31 - 2016-02-14 13:31 - 01470472 _____ C:\Users\jörg\Downloads\Biet O Matic - CHIP-Installer.exe 2016-02-08 14:39 - 2016-02-08 14:54 - 159391744 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE(6).iso 2016-02-08 14:24 - 2016-02-08 14:39 - 159391744 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE(5).iso 2016-02-08 14:11 - 2016-02-08 14:24 - 159391744 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE(4).iso 2016-02-08 13:58 - 2016-02-08 14:11 - 159391744 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE(3).iso 2016-02-08 13:43 - 2016-02-08 13:58 - 159391744 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE(2).iso 2016-02-08 13:27 - 2016-02-08 13:42 - 159391744 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE(1).iso 2016-02-08 12:59 - 2016-02-08 13:26 - 300239536 _____ C:\Users\jörg\Downloads\KNOPPIX_V7.6.1DVD-2016-01-16-DE.iso 2016-02-08 12:57 - 2016-02-08 12:57 - 00037649 _____ C:\Users\jörg\Desktop\Anleitung_Knoppix_Download.pdf 2016-02-07 13:22 - 2016-02-07 13:22 - 00006289 _____ C:\Users\jörg\Documents\Cafissimo widerrufsbelehrung 02.02.2016.pdf 2016-02-07 13:21 - 2016-02-07 13:21 - 00009716 _____ C:\Users\jörg\Documents\Rechnung Kaffepadmaschine 02.02.2016.pdf 2016-02-06 11:38 - 2016-02-06 11:38 - 20148110 _____ C:\Users\jörg\Downloads\Silverlight_5141212.zip 2016-02-06 11:36 - 2016-02-06 11:36 - 01466656 _____ C:\Users\jörg\Downloads\Microsoft Silverlight - CHIP-Installer.exe 2016-02-06 11:32 - 2016-02-06 11:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-02-06 11:32 - 2016-02-06 11:32 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-02-06 11:32 - 2016-02-06 11:32 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2016-02-06 11:31 - 2016-02-06 11:32 - 13163744 _____ (Microsoft Corporation) C:\Users\jörg\Downloads\Silverlight_x64.exe 2016-02-02 16:36 - 2016-02-02 16:36 - 00000454 _____ C:\Users\jörg\Documents\02,02,2016.txt 2016-02-02 16:23 - 2016-02-02 16:23 - 00000000 ____D C:\Users\jörg\AppData\Local\MetaGeek,_LLC 2016-02-02 16:17 - 2016-02-02 16:17 - 01466656 _____ C:\Users\jörg\Downloads\Wireless Network Watcher - CHIP-Installer(2).exe 2016-02-02 16:13 - 2016-02-20 12:04 - 00000000 ____D C:\Users\jörg\AppData\Local\WiFi Guard 2016-02-02 16:13 - 2016-02-02 16:13 - 00000956 _____ C:\Users\Public\Desktop\SoftPerfect WiFi Guard.lnk 2016-02-02 16:13 - 2016-02-02 16:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftPerfect WiFi Guard 2016-02-02 16:13 - 2016-02-02 16:13 - 00000000 ____D C:\Program Files\SoftPerfect WiFi Guard 2016-02-02 16:12 - 2016-02-02 16:12 - 01466656 _____ C:\Users\jörg\Downloads\SoftPerfect WiFi Guard - CHIP-Installer(1).exe 2016-02-02 16:10 - 2016-02-03 12:49 - 00000000 ____D C:\Program Files (x86)\NutsAboutNets 2016-02-02 16:09 - 2016-02-02 16:09 - 01466656 _____ C:\Users\jörg\Downloads\NetStress - CHIP-Installer(1).exe 2016-02-02 16:06 - 2016-02-02 16:06 - 01466656 _____ C:\Users\jörg\Downloads\inSSIDer Home letzte Freeware Version - CHIP-Installer(1).exe 2016-02-02 16:03 - 2016-02-02 16:03 - 01466656 _____ C:\Users\jörg\Downloads\Wireless Network Watcher - CHIP-Installer(1).exe 2016-02-02 16:03 - 2016-02-02 16:03 - 01466656 _____ C:\Users\jörg\Downloads\SoftPerfect WiFi Guard - CHIP-Installer.exe 2016-02-02 16:02 - 2016-02-02 16:02 - 01466656 _____ C:\Users\jörg\Downloads\NetWorx - CHIP-Installer.exe 2016-02-02 16:01 - 2016-02-02 16:01 - 01466656 _____ C:\Users\jörg\Downloads\WeFiSetup4010 - CHIP-Installer.exe 2016-02-02 16:01 - 2016-02-02 16:01 - 01466656 _____ C:\Users\jörg\Downloads\NetStress - CHIP-Installer.exe 2016-02-02 16:00 - 2016-02-02 16:00 - 01466656 _____ C:\Users\jörg\Downloads\Xirrus Wi Fi Inspector - CHIP-Installer.exe 2016-02-02 16:00 - 2016-02-02 16:00 - 01466656 _____ C:\Users\jörg\Downloads\inSSIDer Home letzte Freeware Version - CHIP-Installer.exe 2016-02-02 15:53 - 2016-02-02 15:53 - 00001125 _____ C:\Users\jörg\Downloads\wirelessnetview_german1.zip 2016-02-02 15:49 - 2016-02-02 15:54 - 00055361 _____ C:\Users\jörg\Downloads\wirelessnetview_1.68.zip 2016-02-02 15:49 - 2016-02-02 15:53 - 00000000 ____D C:\Users\jörg\Downloads\wirelessnetview_1.68 2016-02-02 15:48 - 2016-02-02 15:48 - 01466656 _____ C:\Users\jörg\Downloads\WirelessNetView - CHIP-Installer.exe 2016-02-02 15:46 - 2016-02-02 15:46 - 00016204 _____ C:\Users\jörg\Documents\02,01,2016.pcapng 2016-01-31 12:45 - 2016-01-31 12:45 - 15299624 _____ C:\Users\jörg\Downloads\gup5setup.exe 2016-01-30 11:50 - 2016-01-30 11:50 - 72203792 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat 2016-01-30 11:50 - 2016-01-30 11:50 - 14057256 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioRealtek64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 13120760 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO3064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 12986528 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO4064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 09997848 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSSTAPO.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 07172920 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 07096192 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 06264640 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 05776688 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICV2apo.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 05338936 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 05289952 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICAPOlfx.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 04307112 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT 2016-01-30 11:50 - 2016-01-30 11:50 - 03299832 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 03282032 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 03271912 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 03195648 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 03152937 _____ C:\WINDOWS\system32\Drivers\rtkSSTsetting.dat 2016-01-30 11:50 - 2016-01-30 11:50 - 02893568 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl 2016-01-30 11:50 - 2016-01-30 11:50 - 02823280 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO7064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02683528 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02437136 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02190992 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02130584 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02110600 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02050184 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 02030208 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01965816 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01959608 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01780624 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01601952 _____ (Conexant Systems Inc.) C:\WINDOWS\system32\CX64APO.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01591064 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01508936 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01435144 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01421104 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO6064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01382240 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01356512 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01334384 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxSpeechAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01328496 _____ (DTS, Inc.) C:\WINDOWS\system32\slcnt64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01211840 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO5064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01186160 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSstCApoPropPage.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01164336 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO4064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01020208 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 01003864 _____ (Nahimic Inc) C:\WINDOWS\system32\NahimicAPONSControl.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00998032 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO2064.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00965032 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00952984 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00933640 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00931624 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00923752 _____ (Sony Corporation) C:\WINDOWS\system32\MISS_APO.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00888472 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tossaeapo64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00873472 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00743968 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00727440 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00716112 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00708320 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00689888 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00678192 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO30.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00677672 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVolumeSDAPO.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00618192 _____ (Knowles Acoustics ) C:\WINDOWS\system32\KAAPORT64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00596120 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosasfapo64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00589080 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.DLL 2016-01-30 11:50 - 2016-01-30 11:50 - 00574760 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00532384 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00514528 _____ (DTS) C:\WINDOWS\system32\DTSU2PLFX64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00504312 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00500560 _____ (DTS) C:\WINDOWS\system32\DTSU2PGFX64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00470312 _____ (ICEpower a/s) C:\WINDOWS\system32\ICEsoundAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00467168 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00448592 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00447720 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00445408 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00441272 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00428232 _____ (DTS) C:\WINDOWS\system32\DTSU2PREC64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00387320 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00381416 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00369296 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00362056 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00343712 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00341160 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00341160 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00330568 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00327456 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00321720 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00321720 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00310424 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00272720 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00258504 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00253904 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00253872 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00252880 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00231920 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00224256 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tossaemaxapo64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00221968 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00214840 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00209544 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00172584 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\toseaeapo64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00166208 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00158704 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00151792 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00134208 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00122320 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00118600 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00118600 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00110992 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00105312 _____ C:\WINDOWS\system32\audioLibVc.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00090920 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00088352 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00088328 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00084624 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00083632 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll 2016-01-30 11:50 - 2016-01-30 11:50 - 00075544 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-26 15:37 - 2015-08-10 10:41 - 00016884 _____ C:\Users\jörg\Downloads\FRST.txt 2016-02-26 15:37 - 2015-08-10 10:41 - 00000000 ____D C:\FRST 2016-02-26 15:24 - 2015-04-13 14:42 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2016-02-26 15:24 - 2015-04-13 14:13 - 00001134 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-02-26 15:09 - 2015-07-10 12:04 - 00000000 ___HD C:\Program Files\WindowsApps 2016-02-26 15:09 - 2015-07-10 12:04 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-02-26 15:07 - 2015-08-22 16:17 - 00004154 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{D48DFDC7-C950-4064-B400-A8C19F9D7E11} 2016-02-26 15:04 - 2015-12-02 15:00 - 00001130 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-02-25 10:31 - 2015-07-10 12:04 - 00000000 ____D C:\WINDOWS\system32\NDF 2016-02-22 13:43 - 2015-08-24 17:47 - 00000000 ____D C:\Users\jörg 2016-02-22 13:38 - 2015-11-29 15:01 - 00000000 ____D C:\Users\jörg\Desktop\Blutzuckerwerte GlucoMenory 2016-02-22 13:09 - 2015-07-10 12:04 - 00000000 ____D C:\WINDOWS\LiveKernelReports 2016-02-21 11:38 - 2015-08-26 12:02 - 00077312 ___SH C:\Users\jörg\Desktop\Thumbs.db 2016-02-20 13:08 - 2015-11-14 13:22 - 00000000 ____D C:\ProgramData\ProductData 2016-02-20 12:07 - 2015-08-25 10:46 - 00000000 ____D C:\Users\jörg\AppData\Local\MicrosoftEdge 2016-02-20 11:27 - 2015-12-15 13:02 - 00002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-02-20 11:27 - 2015-04-13 14:14 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-02-18 11:41 - 2015-08-24 17:44 - 02077126 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-02-18 11:41 - 2015-07-10 17:34 - 00883752 _____ C:\WINDOWS\system32\perfh007.dat 2016-02-18 11:41 - 2015-07-10 17:34 - 00195886 _____ C:\WINDOWS\system32\perfc007.dat 2016-02-18 11:41 - 2015-07-10 12:02 - 00000000 ____D C:\WINDOWS\INF 2016-02-18 11:34 - 2015-04-13 15:50 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-02-16 12:12 - 2015-09-04 11:51 - 00017052 _____ C:\Users\jörg\Desktop\Ausgaben 2016.ods 2016-02-13 14:29 - 2015-04-13 18:37 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-02-13 14:26 - 2015-08-18 21:51 - 146614896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-02-12 11:18 - 2015-07-10 11:55 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-02-12 10:50 - 2015-04-13 15:55 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-02-07 13:05 - 2015-04-13 15:47 - 00000000 ____D C:\Users\jörg\AppData\Local\Adobe 2016-02-07 13:04 - 2015-04-13 15:51 - 00003972 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2016-02-06 11:43 - 2015-07-10 13:21 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-02-06 11:42 - 2015-08-24 17:51 - 00065536 _____ C:\WINDOWS\system32\spu_storage.bin 2016-02-06 11:42 - 2015-07-10 10:05 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2016-02-03 12:52 - 2015-12-16 14:02 - 00000000 ____D C:\Program Files (x86)\Glary Utilities 5 2016-02-03 12:19 - 2015-12-02 15:00 - 00003960 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2016-02-03 12:19 - 2015-04-13 14:13 - 00004192 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2016-02-02 23:47 - 2015-07-10 12:06 - 00828920 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2016-02-02 23:47 - 2015-07-10 12:06 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2016-02-02 15:45 - 2015-09-07 13:04 - 00000000 ____D C:\Users\jörg\.zenmap 2016-01-31 12:44 - 2015-11-16 14:10 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-01-30 11:55 - 2015-12-02 12:02 - 00002227 _____ C:\Users\Public\Desktop\Driver Booster 3.lnk 2016-01-30 11:54 - 2015-12-02 12:49 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2016-01-30 11:54 - 2015-12-02 12:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-01-30 11:54 - 2015-12-02 12:49 - 00000000 ____D C:\Program Files (x86)\Java 2016-01-30 11:54 - 2015-08-30 10:14 - 00000000 ____D C:\Users\jörg\.oracle_jre_usage 2016-01-30 11:52 - 2015-08-24 17:41 - 00000000 ____D C:\WINDOWS\system32\DAX2 2016-01-30 11:51 - 2015-08-24 17:41 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2016-01-30 11:50 - 2015-06-24 21:59 - 03040488 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll 2016-01-30 11:50 - 2015-06-24 21:59 - 00192984 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll 2016-01-30 11:50 - 2015-06-24 21:57 - 04686592 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2016-01-30 11:50 - 2015-06-24 21:57 - 00023704 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll 2016-01-30 11:45 - 2015-05-14 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-08-28 16:33 - 2015-08-28 16:33 - 0000017 _____ () C:\Users\jörg\AppData\Local\resmon.resmoncfg 2015-08-24 17:42 - 2015-08-24 17:42 - 0000000 ____H () C:\ProgramData\DP45977C.lfl ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-02-20 13:01 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:24-02-2016 durchgeführt von jörg (2016-02-26 15:39:49) Gestartet von C:\Users\jörg\Downloads Windows 10 Pro (X64) (2015-08-24 17:03:01) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1209638244-1490471437-1198370186-500 - Administrator - Disabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-1209638244-1490471437-1198370186-503 - Limited - Disabled) Gast (S-1-5-21-1209638244-1490471437-1198370186-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1209638244-1490471437-1198370186-1010 - Limited - Enabled) jörg (S-1-5-21-1209638244-1490471437-1198370186-1000 - Administrator - Enabled) => C:\Users\jörg ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Kaspersky Internet Security (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B} AS: Kaspersky Internet Security (Enabled - Up to date) {0F7D947C-13CC-4207-47BE-41AC12334EC6} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {8C27F4BD-7F99-4CD1-5651-D3EB97674300} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version: - ) 7-Zip 9.38 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0938-000001000000}) (Version: 9.38.00.0 - Igor Pavlov) Absolute Uninstaller 5.3.1.20 (HKLM-x32\...\Absolute Uninstaller) (Version: 5.3.1.20 - Glarysoft Ltd) Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20059 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) AMD Catalyst Install Manager (HKLM\...\{A99B0881-5ED5-7E0B-DA57-43BA750852A9}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Ashampoo HDD Control 2 v.2.1.0 (HKLM-x32\...\{4209F371-A431-385E-2D7E-ACDA5DA3BA0B}_is1) (Version: 2.1.0 - Ashampoo GmbH & Co. KG) Ashampoo WinOptimizer 2015 (HKLM-x32\...\{4209F371-3276-A8F7-B851-845A83732AB4}_is1) (Version: 11.00.60 - Ashampoo GmbH & Co. KG) ASRock App Charger v1.0.6 (HKLM\...\ASRock App Charger_is1) (Version: 1.0.6 - ASRock Inc.) ASRock XFast RAM v3.0.2 (HKLM\...\ASRock XFast RAM_is1) (Version: - ASRock Inc.) Attack Surface Analyzer (HKLM\...\{2710505A-D198-4906-8767-F869909D9FA6}) (Version: 5.3.0.0 - Microsoft Corporation) A-Tuning v2.0.80 (HKLM-x32\...\A-Tuning_is1) (Version: 2.0.80 - ) Biet-O-Matic v2.14.12 (HKLM-x32\...\Biet-O-Matic v2.14.12) (Version: 2.14.12 - BOM Development Team) CCleaner (HKLM\...\CCleaner) (Version: 5.04 - Piriform) CheckDrive 2016 (HKLM-x32\...\{B83513EC-2E4D-4621-816D-4CCF397BE702}_is1) (Version: 1.03 - Abelssoft) concept/design onlineTV 11 (HKLM-x32\...\{8A4C3184-DA2F-4553-BF61-83F5690C3048}_is1) (Version: 11.6.12.0 - concept/design GmbH) CyberLink PhotoDirector 5 (Version: 5.0.5724.0 - Ihr Firmenname) Hidden Driver Booster 3.0 (HKLM-x32\...\Driver Booster_is1) (Version: 3.0 - IObit) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - ) EPSON SX100 Series Printer Uninstall (HKLM\...\EPSON SX100 Series) (Version: - SEIKO EPSON Corporation) Glary Utilities 5.39 (HKLM-x32\...\Glary Utilities 5) (Version: 5.39.0.59 - Glarysoft Ltd) GlucoCheck Software (HKLM-x32\...\aktivmed Communication Program) (Version: - ) GlucoMemory (HKLM-x32\...\GlucoMemory_is1) (Version: - Beurer GmbH, Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) Google Update Helper (x32 Version: 1.3.21.115 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden HWiNFO64 Version 4.62 (HKLM\...\HWiNFO64_is1) (Version: 4.62 - Martin Malík - REALiX) HydraVision (x32 Version: 4.2.252.0 - Advanced Micro Devices, Inc.) Hidden ISO Workshop 5.8 (HKLM-x32\...\ISO Workshop_is1) (Version: - Glorylogic) Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.17 - Oracle Corporation) Java 8 Update 72 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218072F0}) (Version: 8.0.720.15 - Oracle Corporation) Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab) Kaspersky Internet Security (x32 Version: 16.0.0.614 - Kaspersky Lab) Hidden K-Lite Codec Pack 6.0.4 (Basic) (HKLM-x32\...\KLiteCodecPack_is1) (Version: 6.0.4 - ) LAN-Explorer (HKLM-x32\...\LAN-Explorer) (Version: 1.72 - Speed-Soft) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) Microsoft .NET Framework 4.5.2 (HKLM\...\{26784146-6E05-3FF9-9335-786C7C0FB5BE}) (Version: - ) Microsoft Baseline Security Analyzer 2.3 (HKLM\...\{C058FC5D-565F-4360-A562-0527A3D993DC}) (Version: 2.3.2211 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) Mozilla Firefox 42.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) MyKeyFinder (HKLM-x32\...\MyKeyFinder_is1) (Version: 2015 - Abelssoft) NirSoft Wireless Network Watcher (HKLM-x32\...\NirSoft Wireless Network Watcher) (Version: - ) Nmap 6.49BETA4 (HKLM-x32\...\Nmap) (Version: - ) O&O DiskStat Professional (HKLM\...\{118E9D27-C98E-4D58-94CD-31E5D56B5E92}) (Version: 2.0.396 - O&O Software GmbH) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Paragon Drive Copy™ 2015 Kompakt (HKLM\...\{24371D30-7CFF-11DE-B053-005056C00008}) (Version: 90.00.0003 - Paragon Software) Personal Backup 5.6 (HKLM\...\Personal Backup 5_is1) (Version: 5.6.8.1 - Dr. J. Rathlev) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.73.618.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7673 - Realtek Semiconductor Corp.) SoftPerfect WiFi Guard version 1.0.7 (HKLM\...\{38AFD787-4D2E-4442-92D2-7739F5F92CF4}_is1) (Version: 1.0.7 - SoftPerfect) Streamripper (Remove only) (HKLM-x32\...\Streamripper) (Version: - ) Win32DiskImager version 0.9.5 (HKLM-x32\...\{D074CE74-912A-4AD3-A0BF-3937D9D01F17}_is1) (Version: 0.9.5 - ImageWriter Developers) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) XFast LAN v9.05 (HKLM\...\XFast LAN) (Version: 9.05 - cFos Software GmbH, Bonn) XFastUSB (HKLM-x32\...\XFastUSB) (Version: 3.02.38 - ASRock Inc.) YouTube Song Downloader (HKLM-x32\...\{4281435C-AD1D-4C8A-B9C0-3961C11EF142}_is1) (Version: 10.3 - Abelssoft) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1A8F14E5-BDF4-4FB7-B61F-8470ABA05B7B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {1B694EF0-0E38-41D7-B471-4E3C7BE38D60} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2015-10-16] (IObit) Task: {1C5D096B-2C92-4DCF-9492-8DA100FCCB15} - System32\Tasks\GU5SkipUAC => C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [2015-11-23] (Glarysoft Ltd) Task: {29307829-4061-438C-A348-13D182EAB912} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-12] (Adobe Systems Incorporated) Task: {2DC159FE-46A5-413E-8DCD-E11AAEF43784} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {45BE1B56-911D-4215-B7F4-CEBC72053D85} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {5D294FC7-3B41-4F4B-AE21-D0568348835A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-02] (Google Inc.) Task: {6833D2D8-C863-4376-A494-E2D8B8417757} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {68BDA3B1-60D1-44C8-B5C2-E2B4C958ED0F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {751A0621-B794-4613-B987-25B7787EC19D} - System32\Tasks\GlaryInitialize 5 => C:\Program Files (x86)\Glary Utilities 5\Initialize.exe [2015-11-23] (Glarysoft Ltd) Task: {7F07909A-951C-438F-A7A9-9F2158C56798} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\WINDOWS\system32\MRT.exe [2016-02-13] (Microsoft Corporation) Task: {81B275B3-D9D1-45B7-8221-848AD5AF9BDB} - System32\Tasks\Wise Turbo Checker.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe Task: {830DE484-0614-4105-AEC7-595D070A6F0B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {8AFB649D-8F44-4986-AA03-6FA1AFF0A081} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-02-13] (Microsoft Corporation) Task: {91C4469D-1A4B-4067-8CD4-2FD8795D9DEB} - System32\Tasks\Abelssoft\StartBackgroundguardWithWindows => C:\Program Files (x86)\CheckDrive\CheckDrive.exe [2015-10-12] (Ascora GmbH) Task: {9E67B126-4A15-4AD1-8B4C-6AA8EAE4E304} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {A0FF1C4C-B44D-432C-AFCB-8A38CAAB8ADC} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> Keine Datei <==== ACHTUNG Task: {B3C43B50-4FEA-49BF-830E-1E5C17B3CE4B} - System32\Tasks\Driver Booster SkipUAC (jörg) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-10-22] (IObit) Task: {B4E6E871-CA16-4D90-96FD-6061652866EE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {B81FED78-B732-43CB-BC5D-0B8A556877F8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-02] (Google Inc.) Task: {B9EF97F4-4DA6-4BFE-9FF2-198B8A3F7004} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {BFFC615C-FFAF-41D5-8488-74A0616658B3} - System32\Tasks\{A8B68A45-8333-41F4-B26F-F2C1DBFEA4A4} => pcalua.exe -a C:\Users\jörg\Downloads\glucocheck-excellent-glucocheck_setup.exe -d C:\Users\jörg\Downloads Task: {C2B6B9DB-0428-4178-B415-B8C441C0AA56} - System32\Tasks\Uninstaller_SkipUac_jörg => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: {C365440B-B36A-4B00-B6C9-8C085CD915C3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-03-13] (Piriform Ltd) Task: {CED9FF5D-B6C8-4205-8306-700A896237C7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {D97ABD0A-59AF-4FED-B332-A26B0F6A69EE} - System32\Tasks\Wise Care 365.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe Task: {E6F926F2-F885-419E-BE82-596333CDBCBB} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {FD4B7E39-0334-4ED4-B2CC-42949BA8FE70} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_jörg.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-08-24 18:33 - 2015-08-24 18:33 - 00032768 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll 2015-08-03 15:00 - 2015-08-03 15:00 - 00214528 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 06:08 - 2014-02-11 06:08 - 00817152 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll 2014-02-11 06:08 - 2014-02-11 06:08 - 03650560 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll 2015-04-13 14:14 - 2013-07-25 14:04 - 00454656 _____ () C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\IOMonitorSrv.exe 2015-08-24 18:33 - 2015-08-24 18:33 - 00404480 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll 2015-10-01 14:44 - 2015-09-17 07:48 - 02494712 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-10-01 14:44 - 2015-09-17 06:43 - 02028544 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesService.dll 2015-12-09 13:28 - 2015-11-25 05:17 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-12-09 13:28 - 2015-11-25 05:17 - 00619008 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SignalsManager.dll 2015-12-09 13:28 - 2015-11-25 05:18 - 00928768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesBackgroundTasks.dll 2015-12-09 13:28 - 2015-11-25 05:17 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-10-01 14:44 - 2015-09-17 07:48 - 02494712 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-10-01 14:43 - 2015-09-17 06:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-12-09 13:28 - 2015-11-25 05:20 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-12-09 13:28 - 2015-11-25 05:24 - 00884736 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2015-10-01 14:44 - 2015-09-17 06:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-07-10 12:00 - 2015-07-10 17:43 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll 2015-08-03 14:59 - 2015-08-03 14:59 - 00102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-07-08 22:18 - 2015-07-08 22:18 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\kpcengine.2.3.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2015-08-17 13:09 - 00000855 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1209638244-1490471437-1198370186-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: AHDDC2 => 3 MSCONFIG\Services: DfSdkS => 3 MSCONFIG\Services: LiveUpdateSvc => 2 ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{64FC28E1-1F66-43B6-B9C7-F278DC2B4E80}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{9ADB3FE3-33EE-4788-A7CA-B07DE408BD4D}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{625ED178-92DB-46AE-959B-C3070B25BFA7}] => (Allow) C:\Program Files (x86)\concept design\onlineTV 11\onlineTV.exe FirewallRules: [{CD973532-3806-42B6-AE31-E8C3A62A985C}] => (Allow) C:\Program Files (x86)\concept design\onlineTV 11\onlineTV.exe FirewallRules: [{0D1AC24C-CDD7-4FD9-A17B-8D19D74832A4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4F3E4FAD-8D48-4E1C-A0EC-A4658C64F47D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{20BCB6AC-62E3-4E7D-9485-91A0F1940278}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A5F3B929-748A-4DCF-9C31-87E0249C4091}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{879B9ED3-663F-4E23-A757-CED5D78C5544}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 13-02-2016 14:24:35 Windows Update 24-02-2016 13:35:51 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/25/2016 02:13:58 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (16468) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (02/25/2016 02:13:58 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (16468) Der Versuch, die Datei "C:\WINDOWS\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Error: (02/25/2016 02:13:43 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (16468) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (02/25/2016 02:13:43 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (16468) Der Versuch, die Datei "C:\WINDOWS\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Error: (02/25/2016 02:13:33 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (16468) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (02/25/2016 02:13:33 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (16468) Der Versuch, die Datei "C:\WINDOWS\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Error: (02/25/2016 02:13:23 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (16468) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (02/25/2016 02:13:23 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (16468) Der Versuch, die Datei "C:\WINDOWS\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Error: (02/25/2016 02:13:12 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (16468) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032. Error: (02/25/2016 02:13:12 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (16468) Der Versuch, die Datei "C:\WINDOWS\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien. Systemfehler: ============= Error: (02/25/2016 04:04:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenzugriff_Session3" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 04:04:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenspeicher _Session3" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 04:04:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Kontaktdaten_Session3" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 04:04:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_Session3" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 10:42:11 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenzugriff_Session5" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 10:42:11 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenspeicher _Session5" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 10:42:11 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Kontaktdaten_Session5" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 10:42:11 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_Session5" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/25/2016 09:57:10 AM) (Source: DCOM) (EventID: 10016) (User: JÖRG-PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}jörg-PCjörgS-1-5-21-1209638244-1490471437-1198370186-1000LocalHost (unter Verwendung von LRPC)Microsoft.WindowsStore_2016.27.2.0_x64__8wekyb3d8bbweS-1-15-2-1609473798-1231923017-684268153-4268514328-882773646-2760585773-1760938157 Error: (02/24/2016 03:30:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenzugriff_Session3" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Speicherinformationen =========================== Prozessor: AMD A6-5400K APU with Radeon(tm) HD Graphics Prozentuale Nutzung des RAM: 33% Installierter physikalischer RAM: 7090.13 MB Verfügbarer physikalischer RAM: 4721.89 MB Summe virtueller Speicher: 14258.13 MB Verfügbarer virtueller Speicher: 11522.14 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.22 GB) (Free:331.65 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 0F870DE5) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ==================== Ende von Addition.txt ============================ |
Themen zu Pc Rattert ständig, Internet sehr langsam CPU Auslastung zu hoch, Programme aufbauen dauert ewig |
auslastung, cpu, defender, desktop, dnsapi.dll, driver booster, explorer, firefox, flash player, helper, home, internet, kaspersky, langsam, launch, mozilla, netzwerk, prozesse, realtek, registry, scan, security, seiten, sekunden, services.exe, software, system, windows, windows 10 pro |