![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Explorer schließt sich ständigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Windows Explorer schließt sich ständig Liebes Trojaner-Board-Team, leider habe ich einer falschen Installation von AntiVir zugestimmt. Allerdings habe ich nun das Problem, dass sich ca. alle 30 Sekunden der Windows Explorer, Leiste unten geht bspw. weg und baut sich wieder neu auf. Malewarebytes, CCleaner und Antivir habe ich bereits ausgeführt und es wurden sehr viele Fehler eliminiert Ich hoffe, ihr könnt damit was anfangen und es besteht noch Hoffnung auf Rettung Ich habe ein Acer-Aspire-Netbook mit einem Windows 10-32bit-Betriebssystem. Schon einmal vielen Dank an denjenigen, der sich mit meinem Problem auseinander setzt. Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01 durchgeführt von Bernd (2016-03-21 20:03:01) Gestartet von C:\Users\Bernd \Downloads Microsoft Windows 10 Home Version 1511 (X86) (2016-02-13 08:54:15) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2695852466-3627747-2698276751-500 - Administrator - Disabled) Bernd (S-1-5-21-2695852466-3627747-2698276751-1000 - Administrator - Enabled) => C:\Users\Bernd DefaultAccount (S-1-5-21-2695852466-3627747-2698276751-503 - Limited - Disabled) Gast (S-1-5-21-2695852466-3627747-2698276751-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2695852466-3627747-2698276751-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 18 Wheels of Steel: Voll aufs Gas (HKLM\...\18 Wheels of Steel: Voll aufs Gas) (Version: 1.07 - ValuSoft) 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{BEE75E01-DD3F-4D5F-B96C-609E6538D419}) (Version: - Microsoft) 2007 Microsoft Office Suite Service Pack 1 (SP1) (Version: - Microsoft) Hidden Acer Crystal Eye Webcam (HKLM\...\{A77255C4-AFCB-44A3-BF0F-2091A71FFD9E}) (Version: 2.0.4 - SuYin) Adblock Plus für IE (32-Bit) (HKLM\...\{654F389B-E402-4F7B-BA6D-DA732BB57ACB}) (Version: 1.4 - Eyeo GmbH) Adobe Reader XI (11.0.10) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) Any Video Converter 5.0.5 (HKLM\...\Any Video Converter_is1) (Version: - Any-Video-Converter.com) Ashampoo WinOptimizer 2015 (HKLM\...\{4209F371-3276-A8F7-B851-845A83732AB4}_is1) (Version: 11.00.60 - Ashampoo GmbH & Co. KG) AVerMedia A309 (MiniCard, DVB-T) 1.0.0.40 (HKLM\...\AVerMedia A309 (MiniCard, DVB-T)) (Version: 1.0.0.40 - AVerMedia TECHNOLOGIES, Inc.) Avira Launcher (HKLM\...\{3b87484e-d70b-4b4f-ad59-2ae89571e2cf}) (Version: 1.1.56.9119 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.56.9119 - Avira Operations GmbH & Co. KG) Hidden CameraHelperMsi (Version: 13.40.836.0 - Logitech) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform) erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden GamesBar 2.0.1.82 (HKLM\...\GamesBar) (Version: 2.0.1.82 - Oberon Media, Inc.) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.87 - Google Inc.) Google Earth Plug-in (HKLM\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden GTR (HKLM\...\{3AE8FC9B-0784-4ACB-92FE-69683FB905CA}_is1) (Version: v1.0.5.0 - SimBin Development Team AB) HiDef Media Player 1.1.12 (HKLM\...\HiDef Media Player) (Version: 1.1.12 - HiDefMedia) HP FWUpdateEDO2 (HKLM\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Officejet Pro 8600 - Grundlegende Software für das Gerät (HKLM\...\{98D64F70-1BE2-4E06-A58E-50FF642B3F24}) (Version: 25.0.619.0 - Hewlett-Packard Co.) HP Update (HKLM\...\{85DF2EED-08BC-46FB-90DA-28B0D0A8E8A8}) (Version: 5.003.000.004 - Hewlett-Packard) HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden ITECIR Driver (HKLM\...\{FCED9B62-34FF-4C15-8A23-F65221F7874D}) (Version: 1.00.000 - ITE) Join Air (HKLM\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.2 - ZTE Corporation) Logitech Webcam-Software (HKLM\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.40 - Logitech Inc.) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.226.1 - McAfee, Inc.) Media Buzz (HKLM\...\MediaBuzzV1mode4344) (Version: 1.1 - Media Buzz) <==== ACHTUNG Media Player (HKLM\...\MediaPlayerV1alpha579) (Version: 1.1 - Media Player) <==== ACHTUNG Media View (HKLM\...\MediaViewV1alpha8139) (Version: 1.1 - Media View) <==== ACHTUNG Media Watch (HKLM\...\MediaWatchV1home4109) (Version: 1.1 - Media Watch) <==== ACHTUNG Mediathek 2.1.1 (HKLM\...\CoBiMediathek) (Version: - ) Microsoft Flight Simulator X: Acceleration (HKLM\...\FlightSim_{7D606567-5047-451A-B49E-29FCB6012B4E}) (Version: 10.0.61637.0 - Microsoft Game Studios) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6215.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 1.0.30716.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ Run Time Lib Setup (HKLM\...\{AAF4238F-7C29-451D-9925-C753271A5728}) (Version: 1.0.0 - Microsoft) Mozilla Firefox 45.0.1 (x86 de) (HKLM\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) Paint.NET v3.5.8 (HKLM\...\{9CF4A37B-A8C4-44D7-8C53-13B9D9594BB2}) (Version: 3.58.0 - dotPDN LLC) Pinnacle TVCenter Pro (HKLM\...\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}) (Version: - ) PixiePack Codec Pack (HKLM\...\{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}) (Version: 1.1.1200.0 - None) PlayStation(R)Network Downloader (HKLM\...\{B6659DD8-00A7-4A24-BBFB-C1F6982E5D66}) (Version: 2.07.00849 - Sony Computer Entertainment Inc.) PlayStation(R)Store (HKLM\...\{0E532C84-4275-41B3-9D81-D4A1A20D8EE7}) (Version: 4.16.2.15545 - Sony Computer Entertainment Inc.) POIbase 1.041 (HKLM\...\POIbase_is1) (Version: - POIbase) QuickTime (HKLM\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.) Race Driver 2 (HKLM\...\InstallShield_{D474A0E8-4421-43C0-BE8E-F454F91E2E2A}) (Version: 1.01.0000 - Codemasters) Race Driver 2 (Version: 1.01.0000 - Codemasters) Hidden Radio.fx (HKLM\...\Tobit Radio.fx Server) (Version: - Tobit.Software) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Rich Media View (HKLM\...\RichMediaViewV1release206) (Version: 1.1 - Rich Media View) <==== ACHTUNG Schiffsim 2006 (HKLM\...\Schiffsim) (Version: - ) Schiff-Simulator 2006 Add-On (HKLM\...\Schiffsim_AddOn) (Version: - ) Sony Mobile Update Engine (HKLM\...\Update Engine) (Version: 2.15.5.201504081732 - Sony Mobile Communications Inc.) Sony PC Companion 2.10.303 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.2.4.0 - Synaptics) Trust Media Viewer (HKLM\...\TrustMediaViewerV1alpha1937) (Version: 1.1 - Trust Media Viewer) <==== ACHTUNG Try Corel Snapfire muvee autoProducer add on (Version: 1.00.0000 - Ihr Firmenname) Hidden TuneUp Utilities Language Pack (de-DE) (Version: 12.0.3600.73 - TuneUp Software) Hidden Verbindungsassistent (HKLM\...\Verbindungsassistent) (Version: 2.1 - Verbindungsassistent) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) World Racing 2 (HKLM\...\InstallShield_{5EBAC9CB-97D7-44CD-A82D-4FCB37F582AC}) (Version: 1.1.1 - Synetic) World Racing 2 (Version: 1.1.1 - Synetic) Hidden YAC (HKLM\...\iSafe) (Version: - ELEX DO BRASIL PARTICIPAÇÕES LTDA) <==== ACHTUNG Zuma Deluxe (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110111700}) (Version: - Oberon Media) Zuma Deluxe (HKLM\...\BFG-Zuma Deluxe) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{0295691A-D674-4904-805C-BDFE165B7456}\localserver32 -> "C:\Program Files\Ashampoo\Ashampoo Office 2010\Presentations.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{49BBAA3C-C574-419E-8378-783C362E9C15}\InprocServer32 -> C:\Program Files\HP\Common\FWUpdateEDO2.dll (Hewlett-Packard Co.) CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{939A0D04-0E07-48FE-A463-6623B70C3A96}\localserver32 -> "C:\Users\Bernd \AppData\Roaming\ValueApps\IE\ValueApps.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000_Classes\CLSID\{0295691A-D674-4904-805C-BDFE165B7456}\localserver32 -> "C:\Program Files\Ashampoo\Ashampoo Office 2010\Presentations.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000_Classes\CLSID\{49BBAA3C-C574-419E-8378-783C362E9C15}\InprocServer32 -> C:\Program Files\HP\Common\FWUpdateEDO2.dll (Hewlett-Packard Co.) CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000_Classes\CLSID\{939A0D04-0E07-48FE-A463-6623B70C3A96}\localserver32 -> "C:\Users\Bernd \AppData\Roaming\ValueApps\IE\ValueApps.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-2695852466-3627747-2698276751-1000_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0F0F3FA7-3D15-49F7-AE39-AB1E1DF5FE5B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {1244146E-2EE2-4F0B-A72E-6ED4E415D010} - System32\Tasks\{ED48629D-3AD0-4165-A6B0-2AAB16CAE90C} => pcalua.exe -a C:\Firefox\startxxl_setup.exe -d "C:\Users\Bernd \Desktop" Task: {12943BFF-8838-4A24-B4EE-1C055AA101D9} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {12E74494-6377-4350-9226-45C04424C835} - System32\Tasks\One-Click Optimizer WO11 => C:\Program Files\Ashampoo\Ashampoo WinOptimizer 2015\WO2015.exe [2015-07-10] (Ashampoo Development GmbH & Co. KG) Task: {1418F91A-5E22-44CF-AB0D-B80B6BDF072C} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {1C6F6BA0-B4FB-4EF4-8B11-704A2B543892} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {213501E7-AAE4-4102-AEBA-F0632E3FFAF4} - System32\Tasks\{65977C75-2673-45DA-B158-144CF2ED5427} => C:\Program Files\Skype\Phone\Skype.exe Task: {2C0DE271-7C7E-4C42-8AD5-D45811B12D21} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {2CF7ACB3-B53E-4B15-A270-DD446B1A644F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2E94DB81-2957-48FF-9E34-906A2147D1A1} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {3C0EEE20-F056-4419-AFFC-E491475FE2C2} - System32\Tasks\Google Updater and Installer => C:\Users\Bernd \AppData\Local\Google\Update\GoogleUpdate.exe Task: {3D6978A4-6DA8-45DF-81C1-DC9EE395B62A} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {41662CF0-D177-4732-A924-7B090FCB16A0} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {47B086ED-3EA9-4BF7-946A-C7AB4E217C06} - System32\Tasks\{7AFF8452-91DD-4D96-80A6-4B484A9D16C3} => pcalua.exe -a "C:\Program Files\Codemasters\Race Driver 2\HardwareSetup.exe" -d "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Codemasters\DTM Race Driver 2" Task: {595B7FA2-72EB-445F-968B-4071193267B6} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5A876DD1-4B9C-4493-A0B6-1AD4FD055023} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {5AF59161-6555-4F92-BF83-AF202602BC24} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5D092BAD-175D-44DF-B871-6CCEAD1611C8} - System32\Tasks\{5D3FCF9A-1191-42D3-8942-B8A077D1F64C} => pcalua.exe -a "C:\Users\Bernd \AppData\Local\Temp\Temp1_Modem_Foxconn_v7.70.00.52_Vistax86.zip\Modem_Foxconn_v7.70.00.52_Vistax86\Setup.exe" Task: {5DD99132-CCED-4D0F-9B50-5F1CDC51C6F0} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2011-03-24] (Hewlett-Packard) Task: {5DD9F118-FED9-45D9-AE78-A3E7D4E67C1A} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {625DCA16-A3E2-4AAB-8AA9-C4229DB19B19} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-03] (Adobe Systems Incorporated) Task: {69A731A5-D691-48DB-B6FF-F22C2331FA06} - System32\Tasks\{BB95EDAA-41A5-486E-A7ED-C8D8DCA815D6} => pcalua.exe -a "C:\Users\Bernd \AVM_Driver\FWLAN\pushinst.exe" -d "C:\Users\Bernd \AVM_Driver\FWLAN" -c -first"E:" Task: {6A30B50F-3CFB-47D7-A53F-56E64683F465} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {71733C11-4CFD-4C67-81F4-9A1F79133513} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {7B744A37-EB7B-4CE9-AD2B-89DC277B7A53} - System32\Tasks\{7422206C-18F2-4612-9242-39512E25733E} => pcalua.exe -a "c:\users\bernd \appdata\local\lollipop\lollipop.bat" Task: {7DA248C5-6DC0-4D32-8CF6-F6E35DB44491} - System32\Tasks\{24C57207-8A91-498F-B748-939F058C71BE} => pcalua.exe -a "C:\Users\Bernd \AppData\Local\Temp\Temp2_Camera_Suyin_v2.0.4_Vistax86x64_XPx86x64.zip\Camera_Suyin_v2.0.4_Vistax86x64_XPx86x64\Setup.exe" Task: {89A314B8-462D-4116-AE0C-13C3C02CF90E} - System32\Tasks\{9D84BABE-2859-44D3-9FF0-95564660BBA1} => pcalua.exe -a D:\setup.exe -d D:\ Task: {94730129-7EF3-4E6F-BD4E-F32193D50A03} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-01-31] (Google Inc.) Task: {955BE23F-74AE-489D-9F64-3E1A3DA3A3A6} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {96FA7C99-364C-4991-931F-315DF4EF0CF4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd) Task: {970810C1-F76B-43DF-85BE-A544A36FA8C0} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {9FDED1EE-C952-4F18-B226-E3D5123233C9} - System32\Tasks\{37E8B945-6888-4AA0-9C33-1BEEBE355EDA} => C:\Program Files\Verbindungsassistent\Verbindungsassistent.exe [2009-12-11] (WebToGo Mobile Internet GmbH) Task: {A11FD406-15A5-4CC9-A941-56F493515AA8} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A36AED1C-5CBA-4AF0-B10B-5C62D8F9168D} - System32\Tasks\Abelssoft\Updater scan => C:\Program Files\CHIP Updater\CHIPUpdater.exe Task: {AB07096C-3B6D-4644-9DE5-609B9B3F24CE} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {CB85B0F3-6C2B-4D3B-9FCB-6597F9177FAF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {D3627314-40A9-4D22-8F44-4092A0ED748B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {D56A6C57-2D81-4D58-8FB1-63B881449965} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-01-31] (Google Inc.) Task: {E03F3744-235C-439A-9587-3CB1530B0646} - System32\Tasks\{91C21EEC-FF3A-4B21-B7EA-516B1FFA08F4} => pcalua.exe -a C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FINSFJE.EXE -c /R /APD /P:"EPSON SX610FW Series" Task: {E06B4004-5633-49AE-9E52-0B1FD73C73F0} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {E602BC23-F118-449E-BEE4-78C983A7659D} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {E6661E67-83AE-410D-8984-5805FA18B1A3} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {E81A5352-ACFD-4865-B3E3-63BD3D7C0037} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {F751A8F2-5955-4180-8755-F59A9A1824F0} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {F86F9B4E-3BCB-4355-B7BB-FB9D9C31D1A2} - System32\Tasks\{A0746AF4-5477-4CC1-B578-24774A349927} => C:\Program Files\Codemasters\Race Driver 2\RD2.exe [2004-03-25] (Codemasters) Task: {FA7C3A39-05A4-45F3-B772-C0602EC4B857} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\One-Click Optimizer WO11.job => C:\Program Files\Ashampoo\Ashampoo WinOptimizer 2015\WO2015.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-10-30 06:44 - 2015-10-30 06:44 - 00149504 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-02-12 23:31 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2010-10-20 19:06 - 2013-06-03 12:06 - 03999512 _____ () C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe 2006-11-02 20:40 - 2006-11-02 20:40 - 00174656 _____ () C:\Windows\system32\PSIService.exe 2009-12-11 11:47 - 2009-12-11 12:07 - 00308688 _____ () C:\Program Files\Verbindungsassistent\wtgservice.exe 2016-03-01 21:42 - 2016-02-23 11:34 - 01859960 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-02-14 17:42 - 2016-02-14 17:44 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-02-14 17:42 - 2016-02-14 17:44 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-02-14 17:42 - 2016-02-14 17:44 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2015-05-03 20:35 - 2010-01-13 08:55 - 00030080 _____ () C:\Windows\snuvcdsm.exe 2011-11-11 13:08 - 2011-11-11 13:08 - 07956504 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtGui4.dll 2011-11-11 13:08 - 2011-11-11 13:08 - 02145304 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtCore4.dll 2011-11-11 13:08 - 2011-11-11 13:08 - 00342552 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtXml4.dll 2011-11-11 13:08 - 2011-11-11 13:08 - 00029208 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2011-11-11 13:08 - 2011-11-11 13:08 - 00128536 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2011-11-11 13:07 - 2011-11-11 13:07 - 00265240 _____ () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe 2011-12-12 14:44 - 2011-12-12 14:44 - 00336408 _____ () C:\Program Files\Common Files\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll 2013-07-30 16:41 - 2012-04-30 10:57 - 00039936 _____ () C:\Program Files\Sony\Sony PC Companion\TMonitorAPI.dll 2013-07-30 16:41 - 2015-10-20 17:44 - 00242176 _____ () C:\Program Files\Sony\Sony PC Companion\MExplorer.dll 2011-07-07 13:54 - 2011-07-07 13:54 - 00233984 _____ () C:\Program Files\Sony\Sony PC Companion\Report.dll 2015-03-23 18:19 - 2015-03-23 18:19 - 02620416 _____ () C:\Program Files\Sony\Sony PC Companion\libxt.dll 2013-07-30 16:41 - 2015-04-21 12:22 - 00053248 _____ () C:\Program Files\Sony\Sony PC Companion\VObject.dll 2015-04-10 10:26 - 2015-04-10 10:26 - 00669696 _____ () C:\Program Files\Sony\Sony PC Companion\PhoneUpdate.dll 2013-06-11 09:31 - 2013-06-11 09:31 - 00090112 _____ () C:\Program Files\Sony\Sony PC Companion\CalEngine.dll 2012-04-04 14:33 - 2012-04-04 14:33 - 00139776 _____ () C:\Program Files\Sony\Sony PC Companion\CAgdLNotes.dll 2013-01-08 17:02 - 2013-01-08 17:02 - 00163840 _____ () C:\Program Files\Sony\Sony PC Companion\CAgdOutlook.dll 2012-07-26 11:51 - 2012-07-26 11:51 - 00208896 _____ () C:\Program Files\Sony\Sony PC Companion\VistaCalendar.dll 2011-08-12 11:19 - 2011-08-12 11:19 - 00680984 _____ () C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe 2016-02-12 22:13 - 2016-02-12 22:13 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2013-07-30 16:41 - 2015-06-10 10:13 - 00113024 _____ () C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe 2015-10-30 06:45 - 2015-10-30 06:45 - 00164224 _____ () c:\windows\system32\WerEtw.dll 2016-03-01 21:42 - 2016-02-23 11:34 - 01859960 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-12 23:19 - 2016-02-12 23:19 - 00070656 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-03-01 21:41 - 2016-02-23 08:48 - 00316416 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-02-12 23:19 - 2016-02-12 23:19 - 05340672 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-02-12 23:19 - 2016-02-12 23:19 - 00471552 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-02-12 23:19 - 2016-02-12 23:19 - 02366464 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-02-12 23:19 - 2016-02-12 23:19 - 02656768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-02-12 23:19 - 2016-02-12 23:19 - 02411360 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentDeliveryManager.Background.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:A1D3FEF0 [198] AlternateDataStreams: C:\ProgramData\TEMP:B881EAB4 [144] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2695852466-3627747-2698276751-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Bernd \AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\Bernd \AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Pinnacle Streaming Server.lnk => C:\Windows\pss\Pinnacle Streaming Server.lnk.CommonStartup MSCONFIG\startupreg: (default) => MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: ApnUpdater => "C:\Program Files\Ask.com\Updater\Updater.exe" MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: avgnt => "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min MSCONFIG\startupreg: AVMWlanClient => C:\Program Files\avmwlanstick\FRITZWLANMini.exe MSCONFIG\startupreg: EEventManager => C:\Program Files\Epson Software\Event Manager\EEventManager.exe MSCONFIG\startupreg: FUFAXSTM => "C:\Program Files\Epson Software\FAX Utility\FUFAXSTM.exe" MSCONFIG\startupreg: Launch LCDMon => "C:\Program Files\Common Files\Logitech\LCD Manager\LCDMon.exe" MSCONFIG\startupreg: NvCplDaemon => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup MSCONFIG\startupreg: NvMediaCenter => RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit MSCONFIG\startupreg: PLFSetI => C:\Windows\PLFSetI.exe MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: RtHDVCpl => RtHDVCpl.exe MSCONFIG\startupreg: SAITEKAUTOCONFIGURE => C:\Program Files\Saitek\Saitek Gaming Extensions\saicnfig.exe /autorun MSCONFIG\startupreg: SaitekInstall => "C:\Users\BERNDH~1\AppData\Local\Temp\{DDAC88B5-374A-4594-8BA4-FA8AD94CC811}\install.exe" 4 MSCONFIG\startupreg: Skytel => Skytel.exe MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: SynTPEnh => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe MSCONFIG\startupreg: TaskTray => MSCONFIG\startupreg: UIExec => "C:\Program Files\Join Air\UIExec.exe" ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{8883D768-1166-476C-A30A-8ADF55A2DB89}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{18C0C421-0B9C-40B0-8CA2-83D0F7676E66}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{3B5F8D6F-29FC-4290-93DE-9E695D081C60}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{7FBBA44D-9C24-4B0E-976E-24BD66463184}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{9BDD2979-590F-4966-8A59-4825E29FB38A}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{44361C61-C7D8-487F-A60D-54E62D191DFB}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{C59E0600-D2AC-458F-9482-ABFBDF500036}] => (Allow) LPort=1900 FirewallRules: [{A1F20E66-FE49-474F-A54B-27C9A45FD813}] => (Allow) LPort=7900 FirewallRules: [{68C88FE3-DF9C-434C-959B-9AED7AE53129}] => (Allow) LPort=24234 FirewallRules: [{0B72ECEA-8B13-4BB8-9B62-03C85FB31E73}] => (Allow) LPort=7679 FirewallRules: [{685470C6-D238-48A8-9168-4C0C3D4D9AFD}] => (Allow) LPort=7676 FirewallRules: [{F65DD43D-8B01-447A-A4A4-3F2B6375D246}] => (Allow) LPort=8643 FirewallRules: [{B89B3D84-DB10-4F00-BF8C-BAB07132C84A}] => (Allow) LPort=8743 FirewallRules: [{CCD254AC-3949-4B02-A186-F4BAC6BC0F8B}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{4C2EF6B5-E9C8-4202-881A-55A97FC9DE27}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [UDP Query User{EBB56F6D-5AD7-4CEE-B3A1-BF85365F10FE}C:\users\bernd \appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\bernd \appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [TCP Query User{23EE4121-6F69-42CB-8C47-8A94A94E5090}C:\users\bernd \appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\bernd \appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{7038E95C-69E3-4170-AA78-94304BC9D88C}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{A49A152F-5700-47C8-8825-EAFAD481B345}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe FirewallRules: [{2F98C6AF-88AB-43CB-9198-24E1223158FA}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\DeviceSetup.exe FirewallRules: [UDP Query User{54FD2C97-D876-4F51-9A64-416BE4626D48}C:\program files\mozilla firefox\plugin-container.exe] => (Block) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{B5664073-A534-48B9-B4BD-60F66094784A}C:\program files\mozilla firefox\plugin-container.exe] => (Block) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{8448275C-940D-4D78-A911-B3E16DD543B6}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe FirewallRules: [TCP Query User{33FABFB1-017A-4D61-9ACE-BFD4B1A47C7A}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{B8CFDA65-8EDA-48EC-83BE-AAC7ECA737D7}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe FirewallRules: [TCP Query User{5391A338-0F78-408B-9EA5-D70FA1DA28DA}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe FirewallRules: [{22FE8A31-39DB-4A50-BBC4-2B7F67614CB0}] => (Allow) C:\Program Files\Tobit Radio.fx\Client\rfx-client.exe FirewallRules: [{5276B93F-6EEF-4FA2-911C-B695F88261DC}] => (Allow) C:\Program Files\Tobit Radio.fx\Client\rfx-client.exe FirewallRules: [{85A6F42F-B994-433D-82F2-5F9D28EC49B5}] => (Allow) C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe FirewallRules: [{89E54397-B9A1-4016-818B-6EB666033A46}] => (Allow) C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe FirewallRules: [{0A7A2993-4B9E-4570-AE8F-154E275CBDF3}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 21-03-2016 00:38:56 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/21/2016 08:03:15 PM) (Source: Radio.fx) (EventID: 100) (User: ) Description: Failed to open session Error: (03/21/2016 08:03:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1be8 Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Error: (03/21/2016 08:01:15 PM) (Source: Radio.fx) (EventID: 100) (User: ) Description: Failed to open session Error: (03/21/2016 08:00:14 PM) (Source: Radio.fx) (EventID: 100) (User: ) Description: Failed to open session Error: (03/21/2016 07:59:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x18f8 Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Error: (03/21/2016 07:56:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0xc54 Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Error: (03/21/2016 07:53:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1a0c Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Error: (03/21/2016 07:50:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1f20 Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Error: (03/21/2016 07:46:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x13ec Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Error: (03/21/2016 07:41:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.10586.104, Zeitstempel: 0x56aafa81 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1134 Startzeit der fehlerhaften Anwendung: 0xexplorer.exe0 Pfad der fehlerhaften Anwendung: explorer.exe1 Pfad des fehlerhaften Moduls: explorer.exe2 Berichtskennung: explorer.exe3 Vollständiger Name des fehlerhaften Pakets: explorer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: explorer.exe5 Systemfehler: ============= Error: (03/21/2016 08:02:16 PM) (Source: DCOM) (EventID: 10016) (User: Bernd -PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}Bernd -PCBernd S-1-5-21-2695852466-3627747-2698276751-1000LocalHost (unter Verwendung von LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (03/21/2016 08:02:16 PM) (Source: DCOM) (EventID: 10016) (User: Bernd -PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}Bernd -PCBernd S-1-5-21-2695852466-3627747-2698276751-1000LocalHost (unter Verwendung von LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (03/21/2016 08:02:12 PM) (Source: DCOM) (EventID: 10016) (User: Bernd -PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}Bernd -PCBernd S-1-5-21-2695852466-3627747-2698276751-1000LocalHost (unter Verwendung von LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (03/21/2016 08:02:12 PM) (Source: DCOM) (EventID: 10016) (User: Bernd -PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}Bernd -PCBernd S-1-5-21-2695852466-3627747-2698276751-1000LocalHost (unter Verwendung von LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (03/21/2016 07:47:16 PM) (Source: DCOM) (EventID: 10016) (User: Bernd -PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}Bernd -PCBernd S-1-5-21-2695852466-3627747-2698276751-1000LocalHost (unter Verwendung von LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (03/21/2016 07:47:16 PM) (Source: DCOM) (EventID: 10016) (User: Bernd -PC) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}Bernd -PCBernd S-1-5-21-2695852466-3627747-2698276751-1000LocalHost (unter Verwendung von LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (03/21/2016 07:25:37 PM) (Source: DCOM) (EventID: 10001) (User: Bernd -PC) Description: "C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:CortanaUI.AppXy7vb4pc2dr3kc93kfc509b1d0arkfb2x.mca31CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mcaNicht verfügbarNicht verfügbar Error: (03/21/2016 07:25:37 PM) (Source: DCOM) (EventID: 10010) (User: Bernd -PC) Description: CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca Error: (03/21/2016 07:25:37 PM) (Source: DCOM) (EventID: 10010) (User: Bernd -PC) Description: CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca Error: (03/21/2016 07:25:37 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: {7006698D-2974-4091-A424-85DD0B909E23} CodeIntegrity: =================================== Date: 2016-03-21 06:32:12.000 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-20 23:10:51.402 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-03-17 08:07:37.366 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-15 18:44:04.491 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2016-03-15 18:44:04.382 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2016-03-15 18:44:04.290 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2016-03-15 18:44:02.541 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2016-03-15 18:44:01.878 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2016-03-15 18:44:01.573 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2016-03-15 18:43:56.055 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz Prozentuale Nutzung des RAM: 62% Installierter physikalischer RAM: 3070.43 MB Verfügbarer physikalischer RAM: 1157.75 MB Summe virtueller Speicher: 6142.43 MB Verfügbarer virtueller Speicher: 3961.25 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:297.55 GB) (Free:83.26 GB) NTFS Drive d: (LOGICAL VOLUME IDENTIFIER) (CDROM) (Total:3.93 GB) (Free:0 GB) UDF ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 9158A9EF) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=297.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ==================== Ende vom Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01 durchgeführt von Bernd (Administrator) auf BERND -PC (21-03-2016 19:59:36) Gestartet von C:\Users\Bernd \Downloads Geladene Profile: Bernd & (Verfügbare Profile: Bernd ) Platform: Microsoft Windows 10 Home Version 1511 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EBAPI\eEBSvc.exe () C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe () C:\Windows\System32\PSIService.exe () C:\Program Files\Verbindungsassistent\WTGService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (sonix) C:\Windows\PLFSetL.exe (Realtek Semiconductor Corp.) C:\Users\Bernd \AppData\Local\Temp\RtkBtMnt.exe () C:\Windows\snuvcdsm.exe (Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (Oberon Media ) C:\Program Files\GamesBar\SearchEngineProtection.exe (Sony) C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe () C:\Program Files\Common Files\logishrd\LQCVFX\COCIManager.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe () C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Microsoft Corporation) C:\Windows\System32\cmd.exe (Malwarebytes) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\System32\wermgr.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Microsoft Corporation) C:\Windows\System32\backgroundTaskHost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1033512 2008-01-18] (Synaptics, Inc.) HKLM\...\Run: [RtHDVCpl] => C:\WINDOWS\RtHDVCpl.exe [6265376 2008-08-12] (Realtek Semiconductor) HKLM\...\Run: [Skytel] => C:\WINDOWS\Skytel.exe [1833504 2008-08-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [PLFSetL] => C:\WINDOWS\PLFSetL.exe [99712 2010-01-13] (sonix) HKLM\...\Run: [SNUVCDSM] => C:\WINDOWS\snuvcdsm.exe [30080 2010-01-13] () HKLM\...\Run: [LWS] => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [205336 2011-11-11] (Logitech Inc.) HKU\S-1-5-21-2695852466-3627747-2698276751-1000\...\Run: [SearchEngineProtection] => C:\Program Files\Gamesbar\SearchEngineProtection.exe [591248 2011-03-03] (Oberon Media ) HKU\S-1-5-21-2695852466-3627747-2698276751-1000\...\Run: [Sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony) HKU\S-1-5-21-2695852466-3627747-2698276751-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6638296 2016-02-12] (Piriform Ltd) HKU\S-1-5-21-2695852466-3627747-2698276751-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-2695852466-3627747-2698276751-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Mystify.scr [135168 2015-10-30] (Microsoft Corporation) HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [SearchEngineProtection] => C:\Program Files\Gamesbar\SearchEngineProtection.exe [591248 2011-03-03] (Oberon Media ) HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony) HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6638296 2016-02-12] (Piriform Ltd) HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Mystify.scr [135168 2015-10-30] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2016-03-21] ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Keine Datei) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{60ce7c18-b511-49d7-927d-aeae77087781}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{64f27db3-5565-497b-ab60-a1a470fdbb5f}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{c0b9eb1d-51cc-4e74-b628-46fcc62f2ce4}: [DhcpNameServer] 192.168.0.1 ManualProxies: Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank HKU\S-1-5-21-2695852466-3627747-2698276751-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie URLSearchHook: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 - (Kein Name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - Keine Datei URLSearchHook: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 - (Kein Name) - {1d8566bd-f06f-4029-a3be-ba80af5a09f3} - Keine Datei URLSearchHook: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 - (Kein Name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - Keine Datei URLSearchHook: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 - (Kein Name) - {1d8566bd-f06f-4029-a3be-ba80af5a09f3} - Keine Datei SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> DefaultScope {36377DD7-B3EB-42f5-986F-680BAF59BA9D} URL = hxxp://start.msn.iplay.com/searchresultsredirect.aspx?o=chrome&q={searchTerms} SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> {36377DD7-B3EB-42f5-986F-680BAF59BA9D} URL = hxxp://start.msn.iplay.com/searchresultsredirect.aspx?o=chrome&q={searchTerms} SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> {7EEEC7F9-F70A-4B84-B6BB-8ADB6C2CDF42} URL = SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {36377DD7-B3EB-42f5-986F-680BAF59BA9D} URL = hxxp://start.msn.iplay.com/searchresultsredirect.aspx?o=chrome&q={searchTerms} SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {36377DD7-B3EB-42f5-986F-680BAF59BA9D} URL = hxxp://start.msn.iplay.com/searchresultsredirect.aspx?o=chrome&q={searchTerms} SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {7EEEC7F9-F70A-4B84-B6BB-8ADB6C2CDF42} URL = SearchScopes: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = BHO: AdblockPlus -> {9FD6379A-EF46-4193-BC64-99F59DF1334F} -> C:\Users\Bernd \AppData\LocalLow\AdblockPlus\IE\AdblockPlus.dll [2010-07-15] (Wladimir Palant) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => Keine Datei Toolbar: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> Kein Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Keine Datei Toolbar: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - Keine Datei Toolbar: HKU\S-1-5-21-2695852466-3627747-2698276751-1000 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei Toolbar: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> Kein Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - Keine Datei Toolbar: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - Keine Datei Toolbar: HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2007-08-24] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Bernd \AppData\Roaming\Mozilla\Firefox\Profiles\jkiltgll.default-1411629472256 FF Homepage: hxxp://www.google.de/ FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\npctrl.1.0.30716.0.dll [2008-07-15] ( Microsoft Corporation) FF Plugin: @oberon-media.com/ONCAdapter -> C:\Program Files\Common Files\Oberon Media\NCAdapter\1.0.0.8\npapicomadapter.dll [2011-05-24] (Oberon-Media ) FF Plugin: @playstation.com/PsndlCheck,version=1.00 -> C:\Program Files\Sony\PLAYSTATION Network Downloader\nppsndl.dll [2011-08-03] (Sony Computer Entertainment Inc.) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 -> C:\Program Files\Sony\Media Go\npmediago.dll [Keine Datei] FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2695852466-3627747-2698276751-1000: @lightspark.github.com/Lightspark;version=1 -> C:\Program Files\Lightspark 0.5.3-git\nplightsparkplugin.dll [Keine Datei] FF Plugin HKU\S-1-5-21-2695852466-3627747-2698276751-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @lightspark.github.com/Lightspark;version=1 -> C:\Program Files\Lightspark 0.5.3-git\nplightsparkplugin.dll [Keine Datei] FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll [2011-10-03] (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2012-02-18] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2012-02-18] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2012-02-18] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2012-02-18] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2012-02-18] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll [2012-02-18] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll [2012-02-18] (Apple Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\McSiteAdvisor.xml [2013-06-26] FF Extension: Adblock Plus - C:\Users\Bernd \AppData\Roaming\Mozilla\Firefox\Profiles\jkiltgll.default-1411629472256\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24] FF Extension: LoudMo Contextual Ad Assistant - C:\Program Files\Mozilla Firefox\extensions\{e8cc21ee-09b4-26bd-2e50-4ddb8682af2b} [2015-08-07] [ist nicht signiert] FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-20] [ist nicht signiert] FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-04-09] <==== ACHTUNG Chrome: ======= CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Bernd \AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Avira Browserschutz) - C:\Users\Bernd \AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-03-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Bernd \AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-30] CHR HKLM\...\Chrome\Extension: [fgfdfcbeamjnjdejakdidpniblllnbpg] - C:\Windows\System32\jmdp\pnte.crx <nicht gefunden> CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 EpsonBidirectionalService; C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe [94208 2006-12-19] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert] S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.226\McCHSvc.exe [235696 2015-10-30] (McAfee, Inc.) R2 ProtexisLicensing; C:\Windows\system32\PSIService.exe [174656 2006-11-02] () [Datei ist nicht signiert] R2 Radio.fx; C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe [3999512 2013-06-03] () S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155520 2015-06-10] (Avanquest Software) S3 UI Assistant Service; C:\Program Files\Join Air\AssistantServices.exe [247152 2010-04-27] () R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [280376 2015-10-30] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23256 2015-10-30] (Microsoft Corporation) R2 WTGService; C:\Program Files\Verbindungsassistent\wtgservice.exe [308688 2009-12-11] () ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 itecir; C:\WINDOWS\system32\DRIVERS\itecir.sys [84600 2015-11-24] (ITE Tech. Inc. ) R3 ITECIRfilter; C:\WINDOWS\system32\DRIVERS\ITECIRfilter.sys [34000 2015-11-24] (ITE Tech. Inc. ) R3 L1E; C:\WINDOWS\System32\drivers\L1E62x86.sys [55296 2015-10-30] (Atheros Communications, Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [170200 2016-03-21] (Malwarebytes) S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation) R3 netwlv32; C:\WINDOWS\System32\drivers\netwlv32.sys [6637056 2015-10-30] (Intel Corporation) R3 SNP2UVC; C:\WINDOWS\system32\DRIVERS\snp2uvc.sys [1766784 2010-01-13] () S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [37400 2015-10-30] (Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [246104 2015-10-30] (Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [98648 2015-10-30] (Microsoft Corporation) R3 WUDFWpdMtp; C:\WINDOWS\system32\DRIVERS\WUDFRd.sys [163328 2015-10-30] (Microsoft Corporation) U3 aspnet_state; kein ImagePath U3 wpcsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-21 20:01 - 2016-03-21 20:01 - 00001241 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2016-03-21 20:01 - 2016-03-21 20:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-03-21 20:00 - 2016-03-21 20:01 - 05404312 _____ (Avira Operations GmbH & Co. KG) C:\Users\Bernd \Downloads\avira_de_av_56f03c3f60371__ws.exe 2016-03-21 19:59 - 2016-03-21 20:01 - 00018263 _____ C:\Users\Bernd \Downloads\FRST.txt 2016-03-21 19:57 - 2016-03-21 19:59 - 00000000 ____D C:\FRST 2016-03-21 19:56 - 2016-03-21 19:57 - 01725440 _____ (Farbar) C:\Users\Bernd \Downloads\FRST.exe 2016-03-21 19:56 - 2016-03-21 19:56 - 02374144 _____ (Farbar) C:\Users\Bernd \Downloads\FRST64.exe 2016-03-21 19:23 - 2016-03-21 19:23 - 00000000 ____D C:\OETemp 2016-03-21 18:29 - 2016-03-21 18:29 - 00082342 _____ C:\Users\Bernd \Downloads\Extras.Txt 2016-03-21 18:27 - 2016-03-21 18:27 - 00183354 _____ C:\Users\Bernd \Downloads\OTL.Txt 2016-03-21 17:56 - 2016-03-21 17:56 - 00602112 _____ (OldTimer Tools) C:\Users\Bernd \Downloads\OTL.exe 2016-03-21 05:39 - 2016-03-21 05:39 - 00000306 __RSH C:\ProgramData\ntuser.pol 2016-03-20 22:13 - 2016-03-21 19:40 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2016-03-20 22:13 - 2016-03-21 05:39 - 00001141 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-03-20 22:13 - 2016-03-20 22:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-03-20 22:13 - 2016-03-20 22:13 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-03-20 22:13 - 2016-03-20 22:13 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-03-20 22:13 - 2015-10-05 09:50 - 00094936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2016-03-20 22:13 - 2015-10-05 09:50 - 00051928 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2016-03-20 22:13 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2016-03-20 22:10 - 2016-03-20 22:11 - 22908888 _____ (Malwarebytes ) C:\Users\Bernd \Downloads\mbam-setup-2.2.0.1024.exe 2016-03-20 21:43 - 2016-03-21 05:39 - 00001030 _____ C:\Users\Public\Desktop\CCleaner.lnk 2016-03-20 21:43 - 2016-03-20 21:43 - 00000000 ____D C:\Program Files\CCleaner 2016-03-20 21:41 - 2016-03-20 21:42 - 06837784 _____ (Piriform Ltd) C:\Users\Bernd \Downloads\ccsetup515.exe 2016-03-20 09:40 - 2016-03-20 09:53 - 235505452 _____ C:\Users\Bernd \Downloads\m291siren.zip 2016-03-20 09:32 - 2016-03-20 09:40 - 232197546 _____ C:\Users\Bernd \Downloads\m292drew.zip 2016-03-15 10:56 - 2016-03-08 08:12 - 00829944 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2016-03-15 10:56 - 2016-03-08 08:12 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2016-03-13 20:31 - 2016-03-13 20:31 - 00089914 _____ C:\Users\Bernd \Downloads\Verkauf_-_Angebot(1).pdf 2016-03-11 20:28 - 2016-03-11 20:37 - 260989500 _____ C:\Users\Bernd \Downloads\m290cevihe.zip 2016-03-11 20:14 - 2016-03-11 20:28 - 335224956 _____ C:\Users\Bernd \Downloads\m294michelle.zip 2016-03-11 20:05 - 2016-03-11 20:14 - 207007786 _____ C:\Users\Bernd \Downloads\m293siren.zip 2016-03-09 20:14 - 2016-03-01 06:22 - 00709688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2016-03-09 20:14 - 2016-02-24 10:15 - 05797216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2016-03-09 20:14 - 2016-02-24 10:15 - 01561392 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2016-03-09 20:14 - 2016-02-24 10:11 - 00599904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2016-03-09 20:14 - 2016-02-24 09:57 - 01174368 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2016-03-09 20:14 - 2016-02-24 09:50 - 02885680 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll 2016-03-09 20:14 - 2016-02-24 09:19 - 00670928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2016-03-09 20:14 - 2016-02-24 09:11 - 00957608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2016-03-09 20:14 - 2016-02-24 09:11 - 00703840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2016-03-09 20:14 - 2016-02-24 09:06 - 05242496 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2016-03-09 20:14 - 2016-02-24 09:03 - 00510880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2016-03-09 20:14 - 2016-02-24 08:59 - 00294752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2016-03-09 20:14 - 2016-02-24 08:38 - 00187744 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2016-03-09 20:14 - 2016-02-24 08:35 - 01714016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2016-03-09 20:14 - 2016-02-24 08:35 - 00540752 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2016-03-09 20:14 - 2016-02-24 08:35 - 00523752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2016-03-09 20:14 - 2016-02-24 08:35 - 00482656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2016-03-09 20:14 - 2016-02-24 08:35 - 00335712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2016-03-09 20:14 - 2016-02-24 08:35 - 00220064 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqmapi.dll 2016-03-09 20:14 - 2016-02-24 08:33 - 00538736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2016-03-09 20:14 - 2016-02-24 07:34 - 00303104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2016-03-09 20:14 - 2016-02-24 07:32 - 00098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2016-03-09 20:14 - 2016-02-24 07:23 - 00114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll 2016-03-09 20:14 - 2016-02-24 07:21 - 00315904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll 2016-03-09 20:14 - 2016-02-24 07:18 - 00575488 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmailApis.dll 2016-03-09 20:14 - 2016-02-24 07:18 - 00184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll 2016-03-09 20:14 - 2016-02-24 07:17 - 00369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2016-03-09 20:14 - 2016-02-24 07:13 - 00540160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChatApis.dll 2016-03-09 20:14 - 2016-02-24 07:09 - 01443328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRHInproc.dll 2016-03-09 20:14 - 2016-02-24 07:09 - 00793600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll 2016-03-09 20:14 - 2016-02-24 07:09 - 00552960 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentApis.dll 2016-03-09 20:14 - 2016-02-24 07:09 - 00228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll 2016-03-09 20:14 - 2016-02-24 07:08 - 00744448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys 2016-03-09 20:14 - 2016-02-24 07:07 - 00949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2016-03-09 20:14 - 2016-02-24 07:07 - 00890368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2016-03-09 20:14 - 2016-02-24 07:07 - 00342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2016-03-09 20:14 - 2016-02-24 07:06 - 01154048 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2016-03-09 20:14 - 2016-02-24 07:04 - 01497088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe 2016-03-09 20:14 - 2016-02-24 07:03 - 00769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll 2016-03-09 20:14 - 2016-02-24 06:59 - 00674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2016-03-09 20:14 - 2016-02-24 06:55 - 00356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sharemediacpl.dll 2016-03-09 20:14 - 2016-02-24 06:46 - 02977280 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2016-03-09 20:14 - 2016-02-24 06:38 - 01524224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2016-03-09 20:14 - 2016-02-24 06:37 - 01895936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2016-03-09 20:14 - 2016-02-24 06:37 - 00813056 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2016-03-09 20:14 - 2016-02-24 06:34 - 01707520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll 2016-03-09 20:14 - 2016-02-24 06:18 - 18677760 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2016-03-09 20:14 - 2016-02-24 06:12 - 19339776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2016-03-09 20:14 - 2016-02-24 06:12 - 05321728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2016-03-09 20:14 - 2016-02-24 06:05 - 12586496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2016-03-09 20:14 - 2016-02-24 05:59 - 05661696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2016-03-09 20:13 - 2016-02-24 10:10 - 00959840 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2016-03-09 20:13 - 2016-02-24 10:03 - 00433504 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2016-03-09 20:13 - 2016-02-24 09:15 - 00107872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS 2016-03-09 20:13 - 2016-02-24 08:59 - 00118304 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe 2016-03-09 20:13 - 2016-02-24 08:33 - 00141664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2016-03-09 20:13 - 2016-02-24 08:03 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\olepro32.dll 2016-03-09 20:13 - 2016-02-24 07:55 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExtrasXmlParser.dll 2016-03-09 20:13 - 2016-02-24 07:54 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTypeHelperUtil.dll 2016-03-09 20:13 - 2016-02-24 07:53 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2016-03-09 20:13 - 2016-02-24 07:53 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataLanguageUtil.dll 2016-03-09 20:13 - 2016-02-24 07:52 - 00048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenanceClient.dll 2016-03-09 20:13 - 2016-02-24 07:51 - 00037376 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2016-03-09 20:13 - 2016-02-24 07:47 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2016-03-09 20:13 - 2016-02-24 07:46 - 00020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfapigp.dll 2016-03-09 20:13 - 2016-02-24 07:44 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll 2016-03-09 20:13 - 2016-02-24 07:40 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys 2016-03-09 20:13 - 2016-02-24 07:40 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll 2016-03-09 20:13 - 2016-02-24 07:40 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataPlatformHelperUtil.dll 2016-03-09 20:13 - 2016-02-24 07:39 - 00164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwpolicyiomgr.dll 2016-03-09 20:13 - 2016-02-24 07:38 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll 2016-03-09 20:13 - 2016-02-24 07:38 - 00137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll 2016-03-09 20:13 - 2016-02-24 07:37 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2016-03-09 20:13 - 2016-02-24 07:37 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2016-03-09 20:13 - 2016-02-24 07:37 - 00024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\seclogon.dll 2016-03-09 20:13 - 2016-02-24 07:32 - 00223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExSMime.dll 2016-03-09 20:13 - 2016-02-24 07:31 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\cemapi.dll 2016-03-09 20:13 - 2016-02-24 07:31 - 00169984 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll 2016-03-09 20:13 - 2016-02-24 07:29 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpninprc.dll 2016-03-09 20:13 - 2016-02-24 07:28 - 00196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll 2016-03-09 20:13 - 2016-02-24 07:28 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSip.dll 2016-03-09 20:13 - 2016-02-24 07:27 - 00202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenance.dll 2016-03-09 20:13 - 2016-02-24 07:25 - 00149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll 2016-03-09 20:13 - 2016-02-24 07:23 - 00129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallHistoryClient.dll 2016-03-09 20:13 - 2016-02-24 07:22 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2016-03-09 20:13 - 2016-02-24 07:21 - 00266240 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll 2016-03-09 20:13 - 2016-02-24 07:21 - 00238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2016-03-09 20:13 - 2016-02-24 07:21 - 00168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Scanners.dll 2016-03-09 20:13 - 2016-02-24 07:20 - 00444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\scapi.dll 2016-03-09 20:13 - 2016-02-24 07:18 - 00221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll 2016-03-09 20:13 - 2016-02-24 07:18 - 00202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2016-03-09 20:13 - 2016-02-24 07:16 - 00394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2016-03-09 20:13 - 2016-02-24 07:09 - 00525824 _____ (Microsoft Corporation) C:\WINDOWS\system32\configurationclient.dll 2016-03-09 20:13 - 2016-02-24 07:08 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BTHUSB.SYS 2016-03-09 20:13 - 2016-02-24 06:51 - 01184256 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll 2016-03-09 20:13 - 2016-02-24 06:34 - 01887744 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2016-03-09 20:13 - 2016-02-24 06:22 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwbase.dll 2016-03-09 08:13 - 2016-03-21 05:40 - 00002444 _____ C:\Users\Bernd \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2016-03-04 18:12 - 2016-03-04 18:12 - 00031776 _____ C:\Users\Bernd \Downloads\18099184R.pdf 2016-03-01 21:43 - 2016-02-23 10:38 - 06952088 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2016-03-01 21:42 - 2016-02-23 11:34 - 01859960 _____ C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-01 21:42 - 2016-02-23 11:33 - 01541792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2016-03-01 21:42 - 2016-02-23 11:32 - 01820512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2016-03-01 21:42 - 2016-02-23 10:39 - 00502112 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2016-03-01 21:42 - 2016-02-23 10:38 - 02180136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2016-03-01 21:42 - 2016-02-23 10:38 - 00980352 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2016-03-01 21:42 - 2016-02-23 10:38 - 00895080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2016-03-01 21:42 - 2016-02-23 10:38 - 00882720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2016-03-01 21:42 - 2016-02-23 10:37 - 00713824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2016-03-01 21:42 - 2016-02-23 10:37 - 00405568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2016-03-01 21:42 - 2016-02-23 10:30 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2016-03-01 21:42 - 2016-02-23 10:27 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2016-03-01 21:42 - 2016-02-23 09:56 - 02186864 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2016-03-01 21:42 - 2016-02-23 09:25 - 00722432 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSave.dll 2016-03-01 21:42 - 2016-02-23 08:35 - 00538112 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManager.dll 2016-03-01 21:42 - 2016-02-23 08:31 - 00585216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll 2016-03-01 21:42 - 2016-02-23 08:30 - 00646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2016-03-01 21:42 - 2016-02-23 08:28 - 00827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2016-03-01 21:42 - 2016-02-23 08:28 - 00810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll 2016-03-01 21:42 - 2016-02-23 08:28 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2016-03-01 21:42 - 2016-02-23 08:24 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll 2016-03-01 21:42 - 2016-02-23 07:59 - 01500672 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2016-03-01 21:42 - 2016-02-23 07:56 - 04412928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2016-03-01 21:42 - 2016-02-23 07:55 - 02229760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2016-03-01 21:42 - 2016-02-23 07:53 - 01799168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2016-03-01 21:42 - 2016-02-23 07:50 - 09919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2016-03-01 21:42 - 2016-02-23 07:47 - 01075200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll 2016-03-01 21:42 - 2016-02-23 07:36 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2016-03-01 21:42 - 2016-02-23 07:36 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2016-03-01 21:42 - 2016-02-23 07:33 - 02604032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2016-03-01 21:42 - 2016-02-23 07:32 - 02793472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2016-03-01 21:42 - 2016-02-23 07:30 - 02061312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2016-03-01 21:42 - 2016-02-23 07:28 - 06740992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2016-03-01 21:42 - 2016-02-09 04:23 - 00464896 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2016-03-01 21:42 - 2016-02-09 04:07 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2016-03-01 21:41 - 2016-02-23 11:37 - 00875992 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2016-03-01 21:41 - 2016-02-23 11:37 - 00771120 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2016-03-01 21:41 - 2016-02-23 11:34 - 01051584 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2016-03-01 21:41 - 2016-02-23 11:34 - 00926568 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2016-03-01 21:41 - 2016-02-23 11:33 - 00354656 _____ (Microsoft Corporation) C:\WINDOWS\system32\halmacpi.dll 2016-03-01 21:41 - 2016-02-23 11:33 - 00354656 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2016-03-01 21:41 - 2016-02-23 11:32 - 00462688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2016-03-01 21:41 - 2016-02-23 11:22 - 00572272 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2016-03-01 21:41 - 2016-02-23 11:16 - 00856928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2016-03-01 21:41 - 2016-02-23 10:40 - 00306840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2016-03-01 21:41 - 2016-02-23 10:39 - 00297072 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2016-03-01 21:41 - 2016-02-23 10:38 - 00450912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2016-03-01 21:41 - 2016-02-23 10:38 - 00420928 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2016-03-01 21:41 - 2016-02-23 10:37 - 00366224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2016-03-01 21:41 - 2016-02-23 10:23 - 00124256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2016-03-01 21:41 - 2016-02-23 09:51 - 00381280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2016-03-01 21:41 - 2016-02-23 09:43 - 00639168 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2016-03-01 21:41 - 2016-02-23 09:38 - 00287712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll 2016-03-01 21:41 - 2016-02-23 09:36 - 00429920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2016-03-01 21:41 - 2016-02-23 09:25 - 00201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xboxgip.sys 2016-03-01 21:41 - 2016-02-23 09:22 - 00021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys 2016-03-01 21:41 - 2016-02-23 09:21 - 00498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2016-03-01 21:41 - 2016-02-23 09:18 - 00062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2016-03-01 21:41 - 2016-02-23 09:16 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2016-03-01 21:41 - 2016-02-23 09:14 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2016-03-01 21:41 - 2016-02-23 09:14 - 00020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2016-03-01 21:41 - 2016-02-23 09:13 - 00106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\flvprophandler.dll 2016-03-01 21:41 - 2016-02-23 09:08 - 00080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys 2016-03-01 21:41 - 2016-02-23 09:07 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll 2016-03-01 21:41 - 2016-02-23 09:07 - 00039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2016-03-01 21:41 - 2016-02-23 09:06 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll 2016-03-01 21:41 - 2016-02-23 09:06 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2016-03-01 21:41 - 2016-02-23 09:05 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe 2016-03-01 21:41 - 2016-02-23 09:05 - 00020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\irmon.dll 2016-03-01 21:41 - 2016-02-23 09:03 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys 2016-03-01 21:41 - 2016-02-23 09:01 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2016-03-01 21:41 - 2016-02-23 09:01 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll 2016-03-01 21:41 - 2016-02-23 09:01 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe 2016-03-01 21:41 - 2016-02-23 09:00 - 00137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rfcomm.sys 2016-03-01 21:41 - 2016-02-23 08:59 - 00121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2016-03-01 21:41 - 2016-02-23 08:58 - 00200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthLEEnum.sys 2016-03-01 21:41 - 2016-02-23 08:57 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll 2016-03-01 21:41 - 2016-02-23 08:57 - 00031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerClient.dll 2016-03-01 21:41 - 2016-02-23 08:51 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll 2016-03-01 21:41 - 2016-02-23 08:50 - 00266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2016-03-01 21:41 - 2016-02-23 08:50 - 00143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2016-03-01 21:41 - 2016-02-23 08:49 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll 2016-03-01 21:41 - 2016-02-23 08:49 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll 2016-03-01 21:41 - 2016-02-23 08:48 - 00497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2016-03-01 21:41 - 2016-02-23 08:48 - 00168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll 2016-03-01 21:41 - 2016-02-23 08:47 - 00157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2016-03-01 21:41 - 2016-02-23 08:46 - 00278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifiprofilessettinghandler.dll 2016-03-01 21:41 - 2016-02-23 08:45 - 00433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll 2016-03-01 21:41 - 2016-02-23 08:45 - 00334336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe 2016-03-01 21:41 - 2016-02-23 08:44 - 00395264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2016-03-01 21:41 - 2016-02-23 08:43 - 00411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll 2016-03-01 21:41 - 2016-02-23 08:42 - 00238080 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2016-03-01 21:41 - 2016-02-23 08:41 - 00247296 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbmon.dll 2016-03-01 21:41 - 2016-02-23 08:40 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2016-03-01 21:41 - 2016-02-23 08:38 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll 2016-03-01 21:41 - 2016-02-23 08:38 - 00337920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2016-03-01 21:41 - 2016-02-23 08:36 - 00713728 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2016-03-01 21:41 - 2016-02-23 08:36 - 00484864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2016-03-01 21:41 - 2016-02-23 08:36 - 00379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2016-03-01 21:41 - 2016-02-23 08:36 - 00250880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2016-03-01 21:41 - 2016-02-23 08:35 - 00400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2016-03-01 21:41 - 2016-02-23 08:34 - 00447488 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2016-03-01 21:41 - 2016-02-23 08:29 - 00453632 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2016-03-01 21:41 - 2016-02-23 08:29 - 00349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2016-03-01 21:41 - 2016-02-23 08:28 - 00739328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2016-03-01 21:41 - 2016-02-23 08:25 - 00951808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2016-03-01 21:41 - 2016-02-23 08:24 - 01105920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2016-03-01 21:41 - 2016-02-23 08:24 - 00291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2016-03-01 21:41 - 2016-02-23 08:24 - 00233984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2016-03-01 21:41 - 2016-02-23 08:23 - 01028608 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2016-03-01 21:41 - 2016-02-23 08:23 - 00509952 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2016-03-01 21:41 - 2016-02-23 08:22 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2016-03-01 21:41 - 2016-02-23 08:21 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2016-03-01 21:41 - 2016-02-23 08:21 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2016-03-01 21:41 - 2016-02-23 08:20 - 00118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerServer.dll 2016-03-01 21:41 - 2016-02-23 08:20 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2016-03-01 21:41 - 2016-02-23 08:16 - 00396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2016-03-01 21:41 - 2016-02-23 08:14 - 00694272 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2016-03-01 21:41 - 2016-02-23 08:05 - 00922624 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2016-03-01 21:41 - 2016-02-23 08:05 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll 2016-03-01 21:41 - 2016-02-23 07:58 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll 2016-03-01 21:41 - 2016-02-23 07:58 - 00204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\accountaccessor.dll 2016-03-01 21:41 - 2016-02-23 07:51 - 00754176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2016-03-01 21:41 - 2016-02-23 07:36 - 01931776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2016-03-01 21:41 - 2016-02-09 05:32 - 00228704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2016-03-01 21:41 - 2016-02-09 05:14 - 00153952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2016-03-01 21:41 - 2016-02-09 04:18 - 00237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll 2016-03-01 21:41 - 2016-02-09 04:09 - 00075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2016-03-01 18:18 - 2016-03-01 18:41 - 706869821 _____ C:\Users\Bernd \Downloads\269_YOGI_SAUVAGE_2_COEUR_AVANT_7_SEPTIEME_MOUVEMENT.m4v 2016-02-29 16:45 - 2016-02-29 16:45 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-21 20:01 - 2014-04-24 16:30 - 00000000 ____D C:\ProgramData\Package Cache 2016-03-21 20:01 - 2011-10-15 09:53 - 00000000 ____D C:\ProgramData\Avira 2016-03-21 19:52 - 2011-03-12 14:40 - 00001098 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-03-21 19:27 - 2011-03-12 14:40 - 00001094 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-03-21 19:26 - 2016-02-12 23:57 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-03-21 19:26 - 2014-02-15 16:38 - 00000000 ____D C:\Program Files\Avira 2016-03-21 19:25 - 2016-02-12 23:35 - 00000000 ____D C:\Users\Bernd 2016-03-21 19:25 - 2015-10-30 06:13 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2016-03-21 19:25 - 2014-02-15 16:39 - 00000000 ____D C:\Users\Bernd \AppData\Roaming\Avira 2016-03-21 19:20 - 2015-10-30 06:47 - 00000000 ____D C:\WINDOWS\INF 2016-03-21 19:08 - 2009-12-24 10:42 - 00000000 ____D C:\ProgramData\Skype 2016-03-21 19:06 - 2012-09-15 09:32 - 00000000 ____D C:\Program Files\Common Files\Sony Shared 2016-03-21 19:06 - 2012-09-15 09:31 - 00000000 ____D C:\Program Files\Sony 2016-03-21 19:05 - 2012-09-15 09:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony 2016-03-21 19:02 - 2014-05-21 10:52 - 00000000 ____D C:\Users\Bernd \AppData\Roaming\DVDVideoSoft 2016-03-21 19:02 - 2010-07-05 19:10 - 00000000 ____D C:\Program Files\Common Files\EPSON 2016-03-21 19:02 - 2010-07-05 19:07 - 00000000 ____D C:\ProgramData\EPSON 2016-03-21 18:58 - 2012-02-17 18:13 - 00000000 ____D C:\Users\Bernd \AppData\Roaming\Dropbox 2016-03-21 18:11 - 2012-12-10 20:03 - 00000000 ____D C:\ProgramData\Big Fish Games 2016-03-21 18:11 - 2012-12-10 20:02 - 00000000 ____D C:\BigFishGamesCache 2016-03-21 18:10 - 2011-10-15 18:31 - 00000000 ____D C:\Program Files\Common Files\Adobe 2016-03-21 18:09 - 2010-03-06 21:42 - 00000000 ____D C:\ProgramData\Adobe 2016-03-21 18:07 - 2011-10-15 18:31 - 00000000 ____D C:\Program Files\Adobe 2016-03-21 05:41 - 2016-02-12 23:47 - 00001544 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2016-03-21 05:41 - 2015-12-05 12:08 - 00001119 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2016-03-21 05:41 - 2015-04-13 13:33 - 00002449 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Mobile Device Center.lnk 2016-03-21 05:40 - 2016-02-14 12:14 - 00001043 _____ C:\Users\Bernd \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Optionale Features.lnk 2016-03-21 05:40 - 2015-10-26 18:04 - 00002471 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2016-03-21 05:40 - 2014-09-10 19:21 - 00002212 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-03-21 05:40 - 2014-01-10 12:20 - 00001252 _____ C:\Users\Bernd \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk 2016-03-21 05:40 - 2009-12-11 14:12 - 00002006 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Program Updates.lnk 2016-03-21 05:40 - 2009-12-11 11:47 - 00002051 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Verbindungsassistent.lnk 2016-03-21 05:39 - 2015-12-18 09:21 - 00001982 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk 2016-03-21 05:39 - 2015-12-05 12:08 - 00001107 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2016-03-21 05:39 - 2015-11-17 16:19 - 00002019 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2016-03-21 05:39 - 2015-10-26 18:04 - 00001989 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk 2016-03-21 05:39 - 2015-09-28 20:00 - 00001224 _____ C:\Users\Public\Desktop\Ashampoo WinOptimizer 2015.lnk 2016-03-21 05:39 - 2014-09-10 19:21 - 00002200 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-03-21 05:39 - 2014-05-10 20:22 - 00001592 _____ C:\Users\Public\Desktop\Logitech Webcam Software .lnk 2016-03-21 05:39 - 2013-05-21 19:00 - 00001163 _____ C:\Users\Bernd \Desktop\Any Video Converter.lnk 2016-03-21 05:39 - 2013-03-18 18:26 - 00002188 _____ C:\Users\Public\Desktop\HP Officejet Pro 8600.lnk 2016-03-21 05:39 - 2013-03-18 18:26 - 00001860 _____ C:\Users\Public\Desktop\HP ePrintCenter - HP Officejet Pro 8600.lnk 2016-03-21 05:39 - 2013-03-17 14:07 - 00001874 _____ C:\Users\Public\Desktop\Play Zuma Deluxe.lnk 2016-03-21 05:39 - 2013-02-04 12:46 - 00002679 _____ C:\Users\Bernd \Desktop\Microsoft Office Word 2007.lnk 2016-03-21 05:39 - 2011-08-08 15:16 - 00000895 _____ C:\Users\Public\Desktop\POIbase.lnk 2016-03-21 05:39 - 2010-10-20 19:06 - 00002129 _____ C:\Users\Public\Desktop\Radio.fx.LNK 2016-03-21 05:39 - 2010-10-05 16:55 - 00001640 _____ C:\Users\Public\Desktop\Join Air.lnk 2016-03-21 05:36 - 2015-12-05 12:08 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-03-21 05:36 - 2013-12-15 11:02 - 00000000 ____D C:\Program Files\iSafe 2016-03-21 05:33 - 2009-12-13 20:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\18 WoS Voll aufs Gas 2016-03-21 05:33 - 2009-12-13 12:30 - 00000000 ____D C:\Users\Bernd \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2016-03-21 05:32 - 2014-05-08 21:00 - 00000000 ____D C:\Users\Bernd \AppData\Roaming\Systweak 2016-03-21 05:32 - 2013-12-23 08:14 - 00000000 ____D C:\Program Files\Common Files\337 2016-03-21 05:32 - 2013-09-04 17:11 - 00000000 ____D C:\ProgramData\APN 2016-03-21 05:31 - 2013-12-15 11:02 - 00000000 ____D C:\Users\Bernd \AppData\Local\genienext 2016-03-21 05:31 - 2013-12-15 11:01 - 00000000 ____D C:\Program Files\Mobogenie 2016-03-21 05:31 - 2012-11-14 17:15 - 00000000 ____D C:\Users\Bernd \AppData\LocalLow\CT2481020 2016-03-20 20:38 - 2016-02-12 23:20 - 00000000 ____D C:\Windows.old 2016-03-20 08:08 - 2015-08-07 09:57 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-03-19 08:43 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-03-18 16:55 - 2015-09-28 20:00 - 00000412 _____ C:\WINDOWS\Tasks\One-Click Optimizer WO11.job 2016-03-18 07:00 - 2015-10-30 06:48 - 00000000 ___HD C:\Program Files\WindowsApps 2016-03-16 20:47 - 2012-12-10 20:00 - 00000000 ____D C:\ProgramData\TEMP 2016-03-15 13:46 - 2015-12-18 10:09 - 00768010 _____ C:\Users\Bernd \Downloads\Download.pdf 2016-03-15 10:56 - 2015-10-30 06:39 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-03-14 11:30 - 2016-02-12 23:28 - 03747792 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2016-03-14 11:27 - 2015-10-30 06:48 - 00000000 ____D C:\Program Files\Windows Portable Devices 2016-03-14 11:27 - 2015-10-30 06:48 - 00000000 ____D C:\Program Files\Windows Multimedia Platform 2016-03-13 18:40 - 2013-08-19 04:49 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-03-13 18:40 - 2010-01-12 20:32 - 141270216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-03-10 19:40 - 2010-10-19 13:51 - 00000000 ____D C:\Users\Bernd \AppData\Roaming\vlc 2016-03-09 08:13 - 2016-02-13 13:14 - 00000000 ___RD C:\Users\Bernd \OneDrive 2016-03-06 20:26 - 2016-02-12 23:59 - 01773842 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-03-06 20:26 - 2015-10-30 16:07 - 00764098 _____ C:\WINDOWS\system32\perfh007.dat 2016-03-06 20:26 - 2015-10-30 16:07 - 00157624 _____ C:\WINDOWS\system32\perfc007.dat 2016-03-06 12:13 - 2016-02-12 23:27 - 00000000 ___DC C:\WINDOWS\Panther 2016-03-06 12:13 - 2012-02-10 17:52 - 00000000 ____D C:\Users\Bernd \AppData\LocalLow\Temp 2016-03-05 16:44 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\rescache 2016-03-05 14:44 - 2009-12-11 11:51 - 00000000 ____D C:\Users\Bernd \AppData\Local\ElevatedDiagnostics 2016-03-05 14:09 - 2016-02-13 09:56 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-03-04 21:58 - 2015-10-30 16:10 - 00000000 ____D C:\Program Files\Windows Journal 2016-03-04 21:58 - 2015-10-30 06:48 - 00000000 __RSD C:\WINDOWS\Media 2016-03-04 21:58 - 2015-10-30 06:48 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2016-03-04 21:58 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2016-03-04 21:58 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2016-03-04 21:58 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-03-04 21:58 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\bcastdvr 2016-03-04 21:58 - 2015-10-30 06:13 - 00000000 ____D C:\WINDOWS\system32\Dism 2016-02-25 11:03 - 2015-10-30 06:48 - 00000000 ____D C:\WINDOWS\LiveKernelReports ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-02-11 17:05 - 2014-10-21 15:10 - 0000097 _____ () C:\Users\Bernd \AppData\Roaming\WB.CFG 2009-12-11 13:28 - 2009-12-11 13:28 - 0000017 _____ () C:\Users\Bernd \AppData\Local\resmon.resmoncfg 2015-11-30 12:10 - 2015-11-30 12:10 - 0000000 _____ () C:\Users\Bernd \AppData\Local\{3C4932D6-5CBC-4798-B3EB-BC89F8FB4341} 2014-12-28 13:51 - 2014-12-28 13:52 - 0000000 _____ () C:\Users\Bernd \AppData\Local\{7FDCD82B-AF96-4C4C-9C16-4464B9A2CB9D} 2015-12-15 16:08 - 2015-12-15 16:08 - 0000000 _____ () C:\Users\Bernd \AppData\Local\{A092BE90-09AD-4F31-A236-00B426EA3D57} 2015-03-28 13:35 - 2015-03-28 13:35 - 0000000 _____ () C:\Users\Bernd \AppData\Local\{C7DF0CF5-2298-41B2-809C-6ABF4BB19F86} 2015-08-17 10:39 - 2015-08-17 10:40 - 0000000 _____ () C:\Users\Bernd \AppData\Local\{EF23AD51-86F9-4037-9D6F-B856F38C75DE} 2013-03-18 18:25 - 2013-03-18 18:25 - 0000057 _____ () C:\ProgramData\Ament.ini 2009-12-24 10:51 - 2010-12-14 13:16 - 0000056 ____H () C:\ProgramData\ezsidmv.dat 2009-12-11 13:20 - 2016-02-12 19:45 - 0202164 _____ () C:\ProgramData\nvModes.001 2009-12-11 13:20 - 2016-02-12 19:45 - 0202164 _____ () C:\ProgramData\nvModes.dat Einige Dateien in TEMP: ==================== C:\Users\Bernd \AppData\Local\Temp\avgnt.exe C:\Users\Bernd \AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpadjryd.dll C:\Users\Bernd \AppData\Local\Temp\RtkBtMnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-03-15 18:37 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 21.03.2016 Suchlaufzeit: 19:40 Protokolldatei: Maleware_ergebnis.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.03.21.05 Rootkit-Datenbank: v2016.03.12.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x86 Dateisystem: NTFS Benutzer: Bernd Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 404912 Abgelaufene Zeit: 1 Std., 21 Min., 57 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Windows Explorer schließt sich ständig |
antivir, ccsetup, computer, converter, cpu, desktop, device driver, dnsapi.dll, downloader, explorer schließt ständig, failed, fehler, firefox, home, homepage, install.exe, installation, internet explorer, officejet, problem, registry, rundll, scan, security, sekunden, server, software, stick, tcp, udp, windows, windowsapps |