Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wörter sind plötzlich Links mit grünem Pfeil

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.04.2016, 16:58   #1
bliss
 
Wörter sind plötzlich Links mit grünem Pfeil - Standard

Wörter sind plötzlich Links mit grünem Pfeil



Hallo,

ich habe dasselbe Problem, das hier scheinbar einige zur Zeit haben... Firefox zeigt Wörter als Links an mit dem Mouseover "Klicken Sie hier um weiter mit Advertise". Ich hab deswegen schonmal die anderen Threads gelesen und FRST sowie TDSSkiller ausgeführt. Logs siehe unten.
Vielen vielen Dank schonmal für eure Hilfe!

Liebe Grüße,
Hendrik


FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von hendrik (Administrator) auf HENDRIK-PC (02-04-2016 17:32:08)
Gestartet von C:\Users\hendrik\Downloads
Geladene Profile: hendrik (Verfügbare Profile: hendrik)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
() C:\Program Files (x86)\ownCloud\owncloud.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Dominik Reichl) C:\Users\hendrik\Dropbox\Portable Programs\KeePassPortable\App\keepass\KeePass.exe
(Dropbox, Inc.) C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Acronis) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
() C:\Users\hendrik\Dropbox\Portable Programs\Portable FSViewer46\FSViewer.exe
() C:\Program Files\eclipse\eclipse.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\EXCEL.EXE
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Google) C:\Users\hendrik\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
(The TeXnicCenter Team) C:\Program Files\TeXnicCenter\TeXnicCenter.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Oracle Corporation) C:\Windows\System32\javaw.exe
(Martin Prikryl) C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\winscp\WinSCP.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(TrueCrypt Foundation) C:\Program Files\TrueCrypt\TrueCrypt.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [357800 2009-09-12] (Acronis)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5082488 2009-09-12] (Acronis)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [224128 2014-03-18] (Oracle Corporation)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [708496 2015-10-23] (Cisco Systems, Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [ownCloud] => C:\Program Files (x86)\ownCloud\owncloud.exe [1905678 2016-02-09] ()
HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [KeePass Password Safe] => C:\Users\hendrik\Dropbox\Portable Programs\KeePassPortable\App\keepass\keepass.exe [769024 2009-06-06] (Dominik Reichl)
HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [Dropbox Update] => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-16] (Dropbox, Inc.)
HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [Google Update] => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2016-01-19] (Google Inc.)
HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\MountPoints2: {04f1e151-103c-11e4-91b6-0c84dcd9d7fe} - "D:\WD SmartWare.exe" autoplay=true
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-04-26] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [  OCError] -> {0960F090-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCErrorShared] -> {0960F091-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOK] -> {0960F092-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOKShared] -> {0960F093-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCSync] -> {0960F094-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCSyncShared] -> {0960F095-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCWarning] -> {0960F096-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCWarningShared] -> {0960F097-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt.34.dll [2016-03-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt.34.dll [2016-03-12] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt.34.dll [2016-03-12] (Dropbox, Inc.)
Startup: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-03-18]
ShortcutTarget: Dropbox.lnk -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk [2014-05-16]
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{25D5CF8B-68B4-4EBE-87B4-14331683003A}: [NameServer] 137.120.1.1,137.120.1.5
Tcpip\..\Interfaces\{B32607F1-7E9A-4C90-94BA-697DB5440556}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{D15A272E-530F-4BEF-A150-097643B552C6}: [DhcpNameServer] 192.168.42.129

Internet Explorer:
==================
SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre8\bin\ssv.dll [2014-04-26] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre8\bin\jp2ssv.dll [2014-04-26] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-04-26] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-04-26] (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530
FF SelectedSearchEngine: Google
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-26] ()
FF Plugin: @java.com/DTPlugin,version=11.5.2 -> C:\Program Files\Java\jre8\bin\dtplugin\npDeployJava1.dll [2014-04-26] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.5.2 -> C:\Program Files\Java\jre8\bin\plugin2\npjp2.dll [2014-04-26] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-26] ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-04-26] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-04-26] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @talk.google.com/GoogleTalkPlugin -> C:\Users\hendrik\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @talk.google.com/O1DPlugin -> C:\Users\hendrik\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @tools.google.com/Google Update;version=3 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.)
FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @tools.google.com/Google Update;version=9 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\hendrik\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\hendrik\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF Extension: Image Toolbar - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{A4732521-77D9-447E-A557-B279AC923F06}.xpi [2015-12-03]
FF Extension: FEBE - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3} [2015-12-03]
FF Extension: EPUBReader - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2016-02-17]
FF Extension: Tab Mix Plus - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2016-03-09]
FF Extension: Download Manager (S3) - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\s3download@statusbar.xpi [2016-03-18]
FF Extension: Add Bookmark Here ² - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\abhere2@moztw.org.xpi [2016-03-29]
FF Extension: F.B. Purity - Cleans Up Facebook - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\fbp-signed@fbpurity.com.xpi [2016-02-29]
FF Extension: Ghostery - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\firefox@ghostery.com.xpi [2016-03-25]
FF Extension: Pushbullet - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\jid1-BYcQOfYfmBMd9A@jetpack.xpi [2015-12-29]
FF Extension: Session Manager - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2016-03-19]
FF Extension: SpeedWizardFree - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{341e15f4-162d-4c33-9e71-7b918c3085da}.xpi [2016-03-21] [ist nicht signiert]
FF Extension: Video DownloadHelper - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-10-30]
FF Extension: Adblock Plus - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-23]
FF Extension: video service light - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{d4d34077-cad0-418f-ad26-f559c0b72093}.xpi [2015-12-24] [ist nicht signiert]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [163368 2012-04-01] (Broadcom Corporation.)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD64.sys [44992 2012-02-09] ()
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [27960 2012-07-05] (Synaptics Incorporated)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2014-05-16] (Acronis)
R3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-10-23] (Cisco Systems, Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-02 17:32 - 2016-04-02 17:32 - 00017964 _____ C:\Users\hendrik\Downloads\FRST.txt
2016-04-02 17:31 - 2016-04-02 17:32 - 00000000 ____D C:\FRST
2016-04-02 17:31 - 2016-04-02 17:31 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\hendrik\Downloads\tdsskiller.exe
2016-04-02 17:30 - 2016-04-02 17:30 - 02374144 _____ (Farbar) C:\Users\hendrik\Downloads\FRST64.exe
2016-03-26 21:15 - 2016-03-26 21:15 - 00000000 ____D C:\Program Files\ConvertHelper3
2016-03-18 01:05 - 2016-03-18 01:05 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-03-16 01:12 - 2016-03-21 18:18 - 00000000 ____D C:\Users\hendrik\Downloads\Paulas Musik
2016-03-13 20:40 - 2015-09-20 13:38 - 00000000 ____D C:\Users\hendrik\Downloads\Offi2016 Offline Installation 16.0.4229.1020
2016-03-12 15:36 - 2015-03-17 00:28 - 00000000 ____D C:\Users\hendrik\Downloads\The Essential Cesaria Evora
2016-03-10 14:37 - 2016-03-10 14:37 - 00000000 ____D C:\Program Files (x86)\GoGui
2016-03-07 12:16 - 2016-03-08 17:49 - 00000000 ____D C:\gamelogs

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-02 17:29 - 2015-12-03 16:35 - 00000000 ____D C:\Users\hendrik\AppData\Local\ownCloud
2016-04-02 17:26 - 2015-06-16 16:15 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job
2016-04-02 17:16 - 2016-01-19 14:05 - 00001128 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job
2016-04-02 15:16 - 2016-01-19 14:05 - 00001076 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job
2016-04-02 01:02 - 2014-04-26 15:06 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\vlc
2016-04-02 00:51 - 2009-07-14 19:58 - 00698926 _____ C:\Windows\system32\perfh007.dat
2016-04-02 00:51 - 2009-07-14 19:58 - 00149034 _____ C:\Windows\system32\perfc007.dat
2016-04-02 00:51 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-02 00:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-04-01 23:26 - 2015-06-16 16:15 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job
2016-04-01 12:30 - 2014-04-26 14:40 - 00000000 ____D C:\Program Files\eclipse
2016-03-31 19:50 - 2015-07-29 01:49 - 00000000 ____D C:\zwischenlager
2016-03-29 21:45 - 2014-05-07 14:31 - 00000000 ____D C:\Users\hendrik\AppData\Local\CrashDumps
2016-03-28 13:15 - 2009-07-14 06:45 - 00029088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-28 13:15 - 2009-07-14 06:45 - 00029088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-26 17:40 - 2014-05-19 17:36 - 00000000 ___RD C:\Users\hendrik\Dropbox
2016-03-26 17:39 - 2014-05-19 17:22 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\Dropbox
2016-03-26 17:39 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-26 17:37 - 2014-04-29 23:21 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-03-26 17:37 - 2014-04-29 23:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-03-25 12:18 - 2014-04-26 14:58 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\Skype
2016-03-23 21:18 - 2016-01-13 11:02 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-03-23 21:18 - 2014-04-26 14:58 - 00000000 ____D C:\ProgramData\Skype
2016-03-21 14:47 - 2015-12-03 16:35 - 00001030 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ownCloud.lnk
2016-03-21 14:47 - 2015-12-03 16:34 - 00000000 ____D C:\Program Files (x86)\ownCloud
2016-03-12 14:28 - 2014-04-26 04:34 - 00000000 ____D C:\Program Files (x86)\JDownloader
2016-03-11 21:15 - 2015-11-07 12:30 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-03-03 18:10 - 2016-02-17 22:25 - 00000000 ____D C:\Users\hendrik\.nbprofiler

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-12-24 20:07 - 2015-07-10 16:47 - 0001713 _____ () C:\Users\hendrik\AppData\Roaming\.ptbt0
2014-10-23 15:37 - 2015-09-28 13:43 - 0026112 _____ () C:\Users\hendrik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-06-08 15:12 - 2016-01-29 18:16 - 0000600 _____ () C:\Users\hendrik\AppData\Local\PUTTY.RND
2014-07-16 13:22 - 2014-07-16 13:22 - 0000017 _____ () C:\Users\hendrik\AppData\Local\resmon.resmoncfg
2014-04-30 18:59 - 2014-04-30 18:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\hendrik\AppData\Local\Temp\20160201034308297jniverify.dll
C:\Users\hendrik\AppData\Local\Temp\20160201034451456jniverify.dll
C:\Users\hendrik\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpihj8th.dll
C:\Users\hendrik\AppData\Local\Temp\jre-8u66-windows-au.exe
C:\Users\hendrik\AppData\Local\Temp\SkypeSetup.exe
C:\Users\hendrik\AppData\Local\Temp\winp.x641474673417676831517.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x642590166101846307541.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x642847141770406327536.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x64551708930063187742.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x645965751401859092090.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x646081769584308793729.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x646231733371756785620.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x646303927123715088870.dll
C:\Users\hendrik\AppData\Local\Temp\winp.x646914949063349751936.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-03-29 12:09

==================== Ende von FRST.txt ============================
         
--- --- ---

FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von hendrik (2016-04-02 17:32:28)
Gestartet von C:\Users\hendrik\Downloads
Windows 7 Professional Service Pack 1 (X64) (2014-04-25 18:36:47)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1026262316-251912706-980463722-500 - Administrator - Disabled)
Gast (S-1-5-21-1026262316-251912706-980463722-501 - Limited - Disabled)
hendrik (S-1-5-21-1026262316-251912706-980463722-1000 - Administrator - Enabled) => C:\Users\hendrik

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Acronis*True*Image*Home (HKLM-x32\...\{C2F1F96A-057E-5819-B52E-FEA1D1D2933B}) (Version: 13.0.5055 - Acronis)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 18.0.0.199 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform)
Cisco AnyConnect Diagnostics and Reporting Tool (HKLM-x32\...\{131CFB62-7569-44EF-884D-7C73811801E7}) (Version: 3.1.12020 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.12020 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.12020 - Cisco Systems, Inc.) Hidden
Cities: Skylines (HKLM-x32\...\Steam App 255710) (Version:  - Colossal Order)
Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.4.498536 - NNG Llc.)
ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version:  - DownloadHelper)
Corel PaintShop Pro X5 (HKLM-x32\...\_{1563C6F2-E9B5-42DE-9EA6-207C9A8C2DFB}) (Version: 15.1.0.10 - Corel Corporation)
Corel PaintShop Pro X5 (x32 Version: 15.3.0.8 - Corel Corporation) Hidden
Dropbox (HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Dropbox) (Version: 3.16.1 - Dropbox, Inc.)
Enthought Canopy (64-bit) (HKLM\...\{93D7DF53-FDD4-4270-B83C-1EBC15FA1A87}) (Version: 1.5.2.2785 - Enthought, Inc.)
GoGui (HKLM-x32\...\GoGui) (Version: 1.4.9 - )
Google Talk Plugin (HKLM-x32\...\{F9B579C2-D854-300A-BE62-A09EB9D722E4}) (Version: 5.41.3.0 - Google)
GPL Ghostscript (HKLM\...\GPL Ghostscript 9.14) (Version: 9.14 - Artifex Software Inc.)
GSview 5.0 (HKLM\...\GSview 5.0) (Version: 5.0 - Ghostgum Software Pty Ltd)
Hugin 2013.0.0 (HKLM-x32\...\Hugin) (Version: 2013.0.0 hg_0d404a7088e6 - The Hugin Development Team)
ICA (x32 Version: 15.1.0.10 - Corel Corporation) Hidden
Indiana Jones and the Fate of Atlantis (HKLM-x32\...\Steam App 6010) (Version:  - LucasArts)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation)
IPM_PSP_COM (x32 Version: 15.1.0.10 - Corel Corporation) Hidden
Java 7 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
Java 8 Update 5 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418005FF}) (Version: 8.0.50 - Oracle Corporation)
Java SE Development Kit 8 Update 5 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180050}) (Version: 8.0.50 - Oracle Corporation)
JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.10.20 - Lenovo)
Malwarebytes Anti-Malware version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
MiKTeX 2.9 (HKLM\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org)
Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2 - Mozilla)
Naviextras Toolbox Prerequesities (HKLM-x32\...\{537575D6-3B96-474C-BD8F-DFF667363DBD}) (Version: 1.0.0 - NNG Llc.)
Nesbox Companion (HKLM-x32\...\com.nesbox.companion) (Version: 1.1 - UNKNOWN)
Nesbox Companion (x32 Version: 1.1 - UNKNOWN) Hidden
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
ownCloud (HKLM-x32\...\ownCloud) (Version: 2.1.1.5837 - ownCloud)
Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
pptPlex from Microsoft Office Labs (HKLM-x32\...\{4FCAA65E-086D-4D49-A292-A5E764667263}) (Version: 1.1.3.4 - Microsoft Office Labs)
Prezi (HKLM-x32\...\{63B8F931-2BF3-4D5D-9C28-E2EF88D83DFD}) (Version: 5.2.8 - Prezi.com)
PSPPContent (x32 Version: 15.3.0.8 - Corel Corporation) Hidden
PSPPHelp (x32 Version: 15.1.0.10 - Corel Corporation) Hidden
PSPPro64 (Version: 15.1.0.10 - Corel Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7040 - Realtek Semiconductor Corp.)
Setup (x32 Version: 15.1.0.10 - Ihr Firmenname) Hidden
Skype™ 7.21 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.21.100 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Synchredible (HKLM-x32\...\Synchredible_is1) (Version: 4.1.0.2 - ASCOMP Software GmbH)
TeXnicCenter Version 2.02 Stable (HKLM\...\TeXnicCenter_is1) (Version: 2.02 Stable - The TeXnicCenter Team)
ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - )
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.01 - Ghisler Software GmbH)
TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {27782ABB-7030-4667-84BA-B5E1E92FE79B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {89482781-066B-4115-9924-4F5269FC705D} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-16] (Dropbox, Inc.)
Task: {B6BB2492-55C8-4761-913D-4E213B55E2E6} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe [2016-01-19] (Google Inc.)
Task: {C373B310-F4CD-46A2-85BC-72E4FA4BDFC5} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-16] (Dropbox, Inc.)
Task: {CA8412C3-8EC8-44C4-A4D2-78BD501AF351} - System32\Tasks\Synchredible-hendrik => C:\Program Files (x86)\ASCOMP Software\Synchredible\synchredible.exe [2014-03-13] (ASCOMP Software GmbH)
Task: {DAA4DF69-401C-423D-B6B5-DBE6EE444ECE} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe [2016-01-19] (Google Inc.)
Task: {E27E7054-F8E6-42FE-9D1B-9B144EF0755C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enblend Droplet 360.lnk -> C:\Program Files\Hugin\bin\enblend_droplet_360.bat ()
Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enblend Droplet.lnk -> C:\Program Files\Hugin\bin\enblend_droplet.bat ()
Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Align Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_align_droplet.bat ()
Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Auto Align Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_auto_align_droplet.bat (Keine Datei)
Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Auto Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_auto_droplet.bat ()
Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Droplet 360.lnk -> C:\Program Files\Hugin\bin\enfuse_droplet_360.bat ()
Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_droplet.bat ()

ShortcutWithArgument: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enthought Canopy (64-bit)\Canopy 64-bit command prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /k C:\Users\hendrik\AppData\Local\Enthought\Canopy\User\Scripts\activate.bat

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-01-18 17:16 - 2016-01-18 17:16 - 00058880 _____ () C:\Program Files (x86)\ownCloud\shellext\OCUtil_x64.dll
2013-02-19 20:34 - 2013-02-19 20:34 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2016-02-09 17:17 - 2016-02-09 17:17 - 01905678 _____ () C:\Program Files (x86)\ownCloud\owncloud.exe
2014-04-26 21:57 - 2012-08-03 08:01 - 00150392 _____ () C:\Program Files\totalcmd\wcmzip64.dll
2014-04-26 21:57 - 2012-08-03 08:01 - 00201216 _____ () C:\Program Files\totalcmd\unRAR64.dll
2014-05-20 14:23 - 2011-06-29 12:39 - 01769472 _____ () C:\Users\hendrik\Dropbox\Portable Programs\Portable FSViewer46\FSViewer.exe
2013-10-09 14:09 - 2013-10-09 14:09 - 00312320 _____ () C:\Program Files\eclipse\eclipse.exe
2014-01-17 10:48 - 2014-01-17 10:48 - 00057344 _____ () C:\Program Files\eclipse\plugins\org.eclipse.equinox.launcher.win32.win32.x86_64_1.1.200.v20140116-2212\eclipse_1503.dll
2014-04-28 20:34 - 2014-04-28 20:34 - 00055296 _____ () C:\Program Files\eclipse\configuration\org.eclipse.osgi\bundles\43\1\.cp\os\win32\x86_64\localfile_1_0_0.dll
2014-04-28 20:34 - 2014-04-28 20:34 - 00044032 _____ () C:\Program Files\eclipse\configuration\org.eclipse.osgi\bundles\46\1\.cp\jWinHttp-1.0.0.dll
2015-10-23 10:15 - 2015-10-23 10:15 - 00063376 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll
2016-02-09 17:17 - 2016-02-09 17:17 - 00681998 _____ () C:\Program Files (x86)\ownCloud\libocsync.dll
2016-01-25 21:36 - 2016-01-25 21:36 - 00097326 _____ () C:\Program Files (x86)\ownCloud\libgcc_s_sjlj-1.dll
2016-01-25 21:36 - 2016-01-25 21:36 - 00922727 _____ () C:\Program Files (x86)\ownCloud\libstdc++-6.dll
2016-02-09 17:17 - 2016-02-09 17:17 - 01031182 _____ () C:\Program Files (x86)\ownCloud\libowncloudsync.dll
2016-01-25 18:25 - 2016-01-25 18:25 - 00085548 _____ () C:\Program Files (x86)\ownCloud\zlib1.dll
2016-01-29 15:26 - 2016-01-29 15:26 - 00051095 _____ () C:\Program Files (x86)\ownCloud\libqt5keychain.dll
2016-01-25 18:30 - 2016-01-25 18:30 - 02197765 _____ () C:\Program Files (x86)\ownCloud\icui18n53.dll
2016-01-25 18:30 - 2016-01-25 18:30 - 01308778 _____ () C:\Program Files (x86)\ownCloud\icuuc53.dll
2016-01-25 18:30 - 2016-01-25 18:30 - 21539975 _____ () C:\Program Files (x86)\ownCloud\icudata53.dll
2016-01-25 18:24 - 2016-01-25 18:24 - 00148117 _____ () C:\Program Files (x86)\ownCloud\libpcre16-0.dll
2016-01-25 18:26 - 2016-01-25 18:26 - 01366986 _____ () C:\Program Files (x86)\ownCloud\libGLESv2.dll
2016-01-25 19:37 - 2016-01-25 19:37 - 00209711 _____ () C:\Program Files (x86)\ownCloud\libpng16-16.dll
2016-01-25 18:26 - 2016-01-25 18:26 - 00154982 _____ () C:\Program Files (x86)\ownCloud\libEGL.dll
2016-01-25 18:27 - 2016-01-25 18:27 - 00350662 _____ () C:\Program Files (x86)\ownCloud\libjpeg-8.dll
2016-01-25 18:25 - 2016-01-25 18:25 - 00689339 _____ () C:\Program Files (x86)\ownCloud\libsqlite3-0.dll
2016-01-25 21:57 - 2016-01-25 21:57 - 00247540 _____ () C:\Program Files (x86)\ownCloud\libwebp-4.dll
2016-01-25 19:41 - 2016-01-25 19:41 - 01169416 _____ () C:\Program Files (x86)\ownCloud\libxml2-2.dll
2016-01-25 22:36 - 2016-01-25 22:36 - 00231727 _____ () C:\Program Files (x86)\ownCloud\libxslt-1.dll
2015-12-11 09:45 - 2016-02-23 20:19 - 00034768 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2016-03-18 01:04 - 2016-02-23 20:20 - 00019408 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2016-03-18 01:04 - 2016-02-23 20:19 - 00116688 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2015-12-11 09:45 - 2016-02-23 20:19 - 00093640 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2015-12-11 09:45 - 2016-02-23 20:19 - 00018376 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\select.pyd
2015-12-11 09:45 - 2016-03-12 02:18 - 00019760 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00105928 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32api.pyd
2016-03-18 01:04 - 2016-02-23 20:19 - 00392144 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2015-12-11 09:45 - 2016-03-12 02:18 - 00381752 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2015-12-11 09:45 - 2016-02-23 20:19 - 00692688 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00020816 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2015-12-11 09:45 - 2016-02-23 20:20 - 00112592 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 01682760 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00020808 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2015-12-11 09:45 - 2016-03-12 02:18 - 00020800 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
2015-12-11 09:45 - 2016-03-12 02:18 - 00021840 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00038696 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\fastpath.pyd
2016-03-18 01:04 - 2016-02-23 20:21 - 00020936 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00024528 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32event.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00114640 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32security.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00124880 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32file.pyd
2016-02-12 12:31 - 2016-03-12 02:18 - 00021832 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00024016 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00175560 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32gui.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00030160 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00043472 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32process.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00028616 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32ts.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00048592 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32service.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00026456 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00057808 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00024016 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32profile.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00117056 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00024392 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2016-03-18 01:04 - 2016-02-23 20:21 - 00036296 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\librsync.dll
2015-12-11 09:45 - 2016-03-12 02:18 - 00023376 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2015-12-11 09:45 - 2016-02-23 20:19 - 00134608 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_elementtree.pyd
2016-03-18 01:04 - 2016-02-23 20:19 - 00134088 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2016-03-18 01:04 - 2016-02-23 20:20 - 00240584 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\jpegtran.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00052024 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2016-02-12 12:31 - 2016-03-12 02:18 - 00020800 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-02-12 12:31 - 2016-03-12 02:18 - 00021824 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.kernel32._winffi_kernel32.pyd
2016-02-12 12:31 - 2016-03-12 02:18 - 00019776 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2016-02-12 12:31 - 2016-03-12 02:18 - 00020800 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00020280 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2015-12-11 09:45 - 2016-02-23 20:21 - 00350152 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2016-02-12 12:31 - 2016-03-12 02:18 - 00022352 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00084792 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL
2016-03-18 01:04 - 2016-03-12 02:18 - 01826096 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2015-12-11 09:45 - 2016-02-23 20:20 - 00083912 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\sip.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 03928880 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 01971504 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00531248 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00132912 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00223544 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00207672 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00158008 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00042808 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2016-03-18 01:04 - 2016-02-23 20:23 - 00017864 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\libEGL.dll
2016-03-18 01:04 - 2016-02-23 20:23 - 01631184 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2015-12-11 09:45 - 2016-03-12 02:18 - 00024904 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00546096 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd
2016-03-18 01:04 - 2016-03-12 02:18 - 00357680 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd
2015-03-04 23:45 - 2016-02-23 20:25 - 00697304 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll
2016-02-26 22:43 - 2016-02-26 22:43 - 21848248 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll
2015-03-17 02:34 - 2015-03-17 02:34 - 00322208 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll
2015-12-18 17:42 - 2015-12-18 17:42 - 50708664 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1026262316-251912706-980463722-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp
DNS Servers: 137.120.1.1 - 137.120.1.5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{154E344E-3D8D-4F49-9FE7-E5795527684A}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe
FirewallRules: [UDP Query User{6225B18A-5171-4C98-9211-95FA2678B2B1}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe
FirewallRules: [{7BEC4153-2034-4412-8719-6CC221A55F05}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{4DAC89D6-D744-48CF-8AE1-219481559264}] => (Allow) C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{58ECFD3B-9B09-49F1-85A0-CB7ADC3B81DB}] => (Allow) C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{5ECF1B78-D445-4598-B49B-A8152D4EBBFF}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{B1C8424C-3ACC-4B85-A59F-D49965EBFABB}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CFE2E2C9-1179-4273-A159-25398720309C}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{900BB7C4-64B0-493A-A8D5-B2294591E894}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{ECE1B1B1-0DE3-4F46-A193-F91F4927F3AB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Indiana Jones and the Fate of Atlantis\Indiana Jones and the Fate of Atlantis.exe
FirewallRules: [{7EB365D9-C2A5-4E69-8E83-208FCC167E83}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Indiana Jones and the Fate of Atlantis\Indiana Jones and the Fate of Atlantis.exe
FirewallRules: [TCP Query User{111DC497-A3F6-4421-B2C9-E1A3F4F00549}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe
FirewallRules: [UDP Query User{93B17DD0-4F55-4FC8-A7C5-6DCA94DB4262}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe
FirewallRules: [{B54D6BA5-83CD-46B6-B311-D4FBD1C2864E}] => (Block) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe
FirewallRules: [{6BD6517D-DA3F-4D3D-98CF-D2C1CB076918}] => (Block) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe
FirewallRules: [TCP Query User{3551F7F9-7867-4E3F-B93E-DD373F5CA2E4}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe
FirewallRules: [UDP Query User{443D6796-13C4-4EBA-AB05-6AECCD4905F1}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe
FirewallRules: [TCP Query User{024D28F0-31AE-4E85-B0A8-FFDB8185680A}C:\windows\system32\javaw.exe] => (Allow) C:\windows\system32\javaw.exe
FirewallRules: [UDP Query User{0FD7D5CA-7E60-4862-8ED1-36BCB2105E7B}C:\windows\system32\javaw.exe] => (Allow) C:\windows\system32\javaw.exe
FirewallRules: [{BCA6C5FF-70E6-4539-9D35-993A6F1DC233}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe
FirewallRules: [{65E3D93D-7538-415F-87C2-E8BB9F41E95D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe
FirewallRules: [TCP Query User{E21A9F6B-AB9D-46AD-8D80-0CB6DAEFAE06}C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{706E28DA-CA47-452D-A0BA-8D4FF1CF9AB3}C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{81C356B2-2257-47EB-B481-F8C87C7454C3}C:\program files\java\jdk1.8.0_05\bin\java.exe] => (Allow) C:\program files\java\jdk1.8.0_05\bin\java.exe
FirewallRules: [UDP Query User{FA9E157E-CD16-4A19-987D-F0BFC787C459}C:\program files\java\jdk1.8.0_05\bin\java.exe] => (Allow) C:\program files\java\jdk1.8.0_05\bin\java.exe

==================== Wiederherstellungspunkte =========================

02-04-2016 13:53:39 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: H5321 gw
Description: H5321 gw
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/31/2016 10:55:17 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1790

Startzeit: 01d18a81d8874170

Endzeit: 20

Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe

Berichts-ID: da319144-f782-11e5-8cd9-0c84dcd9d7fe

Error: (03/29/2016 09:45:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.2.5765, Zeitstempel: 0x561ef9f1
Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.2.5765, Zeitstempel: 0x561ee53f
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000ec91
ID des fehlerhaften Prozesses: 0x1284
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3

Error: (03/29/2016 09:45:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.2.5765, Zeitstempel: 0x561ef9f1
Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.2.5765, Zeitstempel: 0x561ee53f
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000ec91
ID des fehlerhaften Prozesses: 0xb10
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3

Error: (03/21/2016 11:27:03 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: fe0

Startzeit: 01d182ed682ab0e6

Endzeit: 20

Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe

Berichts-ID: 073b08f6-ef47-11e5-b306-00059a3c7a00

Error: (03/19/2016 01:20:01 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 16a0

Startzeit: 01d17dec124b0ac1

Endzeit: 7

Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe

Berichts-ID: 8036fc24-edc4-11e5-b306-00059a3c7a00

Error: (03/18/2016 12:44:19 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.2.5765, Zeitstempel: 0x561ef9f1
Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.2.5765, Zeitstempel: 0x561ee53f
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000ec91
ID des fehlerhaften Prozesses: 0x1138
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3

Error: (03/14/2016 02:21:35 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 114c

Startzeit: 01d17d57efa04fdd

Endzeit: 34

Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe

Berichts-ID: 401d56af-e9df-11e5-b306-00059a3c7a00

Error: (03/13/2016 08:36:41 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 13e8

Startzeit: 01d17c51ce094ef7

Endzeit: 49

Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe

Berichts-ID: 82439ad9-e94a-11e5-b306-00059a3c7a00

Error: (03/12/2016 01:23:01 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: ca8

Startzeit: 01d17afb159e657a

Endzeit: 12

Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe

Berichts-ID: c258a020-e844-11e5-b306-00059a3c7a00

Error: (03/11/2016 09:15:16 PM) (Source: MsiInstaller) (EventID: 1024) (User: hendrik-PC)
Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "{AC76BA86-7AD7-0000-2550-AC0F0A4E5C00}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127


Systemfehler:
=============
Error: (03/31/2016 07:49:04 PM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (03/29/2016 09:49:19 PM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (03/29/2016 11:15:38 AM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (03/28/2016 11:09:55 AM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (03/26/2016 05:39:33 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (03/26/2016 05:36:27 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (03/26/2016 04:38:10 PM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (03/25/2016 03:52:39 PM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (03/24/2016 11:55:26 AM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "HENDRIK-PC     :0" konnte nicht auf der Schnittstelle mit IP-Adresse 137.120.159.86
registriert werden. Der Computer mit IP-Adresse 137.120.2.141 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.

Error: (03/24/2016 11:35:31 AM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "HENDRIK-PC     :20" konnte nicht auf der Schnittstelle mit IP-Adresse 137.120.159.86
registriert werden. Der Computer mit IP-Adresse 137.120.2.142 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.


CodeIntegrity:
===================================
  Date: 2016-03-25 11:06:43.833
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:45:27.867
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:45:10.464
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:45:09.342
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:44:58.828
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:44:57.672
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:44:11.912
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:43:40.823
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:43:39.705
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-23 20:43:18.464
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-3667U CPU @ 2.00GHz
Prozentuale Nutzung des RAM: 80%
Installierter physikalischer RAM: 7888.9 MB
Verfügbarer physikalischer RAM: 1541.3 MB
Summe virtueller Speicher: 15630.18 MB
Verfügbarer virtueller Speicher: 9379.03 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:222.1 GB) (Free:5.55 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 04E51756)
Partition 1: (Active) - (Size=222.1 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
--- --- ---

 

Themen zu Wörter sind plötzlich Links mit grünem Pfeil
advertise, andere, anderen, dasselbe, dnsapi.dll, firefox, hilfe, klicke, klicken, links, plötzlich, problem, schei, schonmal, tdsskiller, threads, vielen dank, wörter




Ähnliche Themen: Wörter sind plötzlich Links mit grünem Pfeil


  1. Wörter im Internet werden zu Links
    Plagegeister aller Art und deren Bekämpfung - 04.04.2016 (11)
  2. Wörter plötzlich Links (unterstrichen, grüner Pfeil)
    Plagegeister aller Art und deren Bekämpfung - 03.04.2016 (7)
  3. blau unterstrichenes Wort mit grünem Pfeil rechts oben
    Plagegeister aller Art und deren Bekämpfung - 28.10.2015 (31)
  4. Blau unterstrichene Wörter mit grünem Pfeil, die Werbung auslösen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2015 (8)
  5. Macbook Air OSX Version 10.9.5: Unterstrichene blaue Wörter mit grünem Pfeil - Fenster mit Werbung öffnen sich andauernd.
    Alles rund um Mac OSX & Linux - 02.06.2015 (1)
  6. Werbung erscheint plötzlich Browser, einige Wörter erscheinen als Links zu Werbeseiten
    Log-Analyse und Auswertung - 18.06.2014 (10)
  7. Firefox erstellt lästige links auf verschiedene Wörter.
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (10)
  8. Wörter sind doppelt blau untersrichen
    Log-Analyse und Auswertung - 28.02.2014 (9)
  9. Google Chrome blaue unterstrichene Wörter wo Links hinter versteckt sind, ich verzweifle
    Log-Analyse und Auswertung - 17.02.2014 (3)
  10. Windows 7: Im Text sind wahllos Wörter grün unterstrichen, welche Werbelinks sind
    Log-Analyse und Auswertung - 09.02.2014 (7)
  11. Wörter werden plötzlich zu links, sind grün und doppelt unterstrichen
    Plagegeister aller Art und deren Bekämpfung - 17.01.2014 (9)
  12. Virusbefall als Links mit blau hinterlegten Worten mit kleinem grünen Pfeil in Browser-Texten
    Log-Analyse und Auswertung - 07.01.2014 (18)
  13. Seit kurzem im Browser plötzlich Werbung und grün unterstrichene Wörter, die mit Popup-Werbung hinterlegt sind
    Log-Analyse und Auswertung - 13.12.2013 (7)
  14. Einzelne Wörter sind plötzlich blau und doppelt unterstrichen - Fenster öffnen sich
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (23)
  15. Mozilla Firefox: überall Werbung, unterstrichene Wörter mit Links, Weiterleitung zu Links
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (11)
  16. TubeSaver - wie entfernen? Im Browser sind plötzlich Werbung + unterstrichende Wörter mit Pop-Ups und Links
    Log-Analyse und Auswertung - 28.08.2013 (10)
  17. Wörter sind verlinkt und führen clickcompage.info
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (9)

Zum Thema Wörter sind plötzlich Links mit grünem Pfeil - Hallo, ich habe dasselbe Problem, das hier scheinbar einige zur Zeit haben... Firefox zeigt Wörter als Links an mit dem Mouseover "Klicken Sie hier um weiter mit Advertise". Ich hab - Wörter sind plötzlich Links mit grünem Pfeil...
Archiv
Du betrachtest: Wörter sind plötzlich Links mit grünem Pfeil auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.