![]() |
|
Plagegeister aller Art und deren Bekämpfung: Wörter sind plötzlich Links mit grünem PfeilWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Wörter sind plötzlich Links mit grünem Pfeil Hallo, ich habe dasselbe Problem, das hier scheinbar einige zur Zeit haben... Firefox zeigt Wörter als Links an mit dem Mouseover "Klicken Sie hier um weiter mit Advertise". Ich hab deswegen schonmal die anderen Threads gelesen und FRST sowie TDSSkiller ausgeführt. Logs siehe unten. Vielen vielen Dank schonmal für eure Hilfe! Liebe Grüße, Hendrik FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von hendrik (Administrator) auf HENDRIK-PC (02-04-2016 17:32:08) Gestartet von C:\Users\hendrik\Downloads Geladene Profile: hendrik (Verfügbare Profile: hendrik) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe () C:\Program Files (x86)\ownCloud\owncloud.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Dominik Reichl) C:\Users\hendrik\Dropbox\Portable Programs\KeePassPortable\App\keepass\KeePass.exe (Dropbox, Inc.) C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Acronis) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe () C:\Users\hendrik\Dropbox\Portable Programs\Portable FSViewer46\FSViewer.exe () C:\Program Files\eclipse\eclipse.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\EXCEL.EXE (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Google) C:\Users\hendrik\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe (The TeXnicCenter Team) C:\Program Files\TeXnicCenter\TeXnicCenter.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Oracle Corporation) C:\Windows\System32\javaw.exe (Martin Prikryl) C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\winscp\WinSCP.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe (TrueCrypt Foundation) C:\Program Files\TrueCrypt\TrueCrypt.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [357800 2009-09-12] (Acronis) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5082488 2009-09-12] (Acronis) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [224128 2014-03-18] (Oracle Corporation) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [708496 2015-10-23] (Cisco Systems, Inc.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [ownCloud] => C:\Program Files (x86)\ownCloud\owncloud.exe [1905678 2016-02-09] () HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [KeePass Password Safe] => C:\Users\hendrik\Dropbox\Portable Programs\KeePassPortable\App\keepass\keepass.exe [769024 2009-06-06] (Dominik Reichl) HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [Dropbox Update] => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-16] (Dropbox, Inc.) HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Run: [Google Update] => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2016-01-19] (Google Inc.) HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\MountPoints2: {04f1e151-103c-11e4-91b6-0c84dcd9d7fe} - "D:\WD SmartWare.exe" autoplay=true HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-04-26] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ OCError] -> {0960F090-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCErrorShared] -> {0960F091-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCOK] -> {0960F092-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCOKShared] -> {0960F093-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCSync] -> {0960F094-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCSyncShared] -> {0960F095-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCWarning] -> {0960F096-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [ OCWarningShared] -> {0960F097-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2016-01-18] (ownCloud Inc.) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll [2016-03-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt.34.dll [2016-03-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt.34.dll [2016-03-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt.34.dll [2016-03-12] (Dropbox, Inc.) Startup: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-03-18] ShortcutTarget: Dropbox.lnk -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk [2014-05-16] ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{25D5CF8B-68B4-4EBE-87B4-14331683003A}: [NameServer] 137.120.1.1,137.120.1.5 Tcpip\..\Interfaces\{B32607F1-7E9A-4C90-94BA-697DB5440556}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{D15A272E-530F-4BEF-A150-097643B552C6}: [DhcpNameServer] 192.168.42.129 Internet Explorer: ================== SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre8\bin\ssv.dll [2014-04-26] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre8\bin\jp2ssv.dll [2014-04-26] (Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-04-26] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-04-26] (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530 FF SelectedSearchEngine: Google FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-26] () FF Plugin: @java.com/DTPlugin,version=11.5.2 -> C:\Program Files\Java\jre8\bin\dtplugin\npDeployJava1.dll [2014-04-26] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.5.2 -> C:\Program Files\Java\jre8\bin\plugin2\npjp2.dll [2014-04-26] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-26] () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-04-26] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-04-26] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @talk.google.com/GoogleTalkPlugin -> C:\Users\hendrik\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google) FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @talk.google.com/O1DPlugin -> C:\Users\hendrik\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-12-08] (Google) FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @tools.google.com/Google Update;version=3 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin HKU\S-1-5-21-1026262316-251912706-980463722-1000: @tools.google.com/Google Update;version=9 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\hendrik\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google) FF Plugin ProgramFiles/Appdata: C:\Users\hendrik\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-12-08] (Google) FF Extension: Image Toolbar - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{A4732521-77D9-447E-A557-B279AC923F06}.xpi [2015-12-03] FF Extension: FEBE - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3} [2015-12-03] FF Extension: EPUBReader - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2016-02-17] FF Extension: Tab Mix Plus - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2016-03-09] FF Extension: Download Manager (S3) - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\s3download@statusbar.xpi [2016-03-18] FF Extension: Add Bookmark Here ² - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\extensions\abhere2@moztw.org.xpi [2016-03-29] FF Extension: F.B. Purity - Cleans Up Facebook - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\fbp-signed@fbpurity.com.xpi [2016-02-29] FF Extension: Ghostery - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\firefox@ghostery.com.xpi [2016-03-25] FF Extension: Pushbullet - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\jid1-BYcQOfYfmBMd9A@jetpack.xpi [2015-12-29] FF Extension: Session Manager - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2016-03-19] FF Extension: SpeedWizardFree - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{341e15f4-162d-4c33-9e71-7b918c3085da}.xpi [2016-03-21] [ist nicht signiert] FF Extension: Video DownloadHelper - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-10-30] FF Extension: Adblock Plus - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-23] FF Extension: video service light - C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Profiles\fbx48pi0.default-1423095073530\Extensions\{d4d34077-cad0-418f-ad26-f559c0b72093}.xpi [2015-12-24] [ist nicht signiert] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [163368 2012-04-01] (Broadcom Corporation.) S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD64.sys [44992 2012-02-09] () R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [27960 2012-07-05] (Synaptics Incorporated) R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2014-05-16] (Acronis) R3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-10-23] (Cisco Systems, Inc.) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-02 17:32 - 2016-04-02 17:32 - 00017964 _____ C:\Users\hendrik\Downloads\FRST.txt 2016-04-02 17:31 - 2016-04-02 17:32 - 00000000 ____D C:\FRST 2016-04-02 17:31 - 2016-04-02 17:31 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\hendrik\Downloads\tdsskiller.exe 2016-04-02 17:30 - 2016-04-02 17:30 - 02374144 _____ (Farbar) C:\Users\hendrik\Downloads\FRST64.exe 2016-03-26 21:15 - 2016-03-26 21:15 - 00000000 ____D C:\Program Files\ConvertHelper3 2016-03-18 01:05 - 2016-03-18 01:05 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-03-16 01:12 - 2016-03-21 18:18 - 00000000 ____D C:\Users\hendrik\Downloads\Paulas Musik 2016-03-13 20:40 - 2015-09-20 13:38 - 00000000 ____D C:\Users\hendrik\Downloads\Offi2016 Offline Installation 16.0.4229.1020 2016-03-12 15:36 - 2015-03-17 00:28 - 00000000 ____D C:\Users\hendrik\Downloads\The Essential Cesaria Evora 2016-03-10 14:37 - 2016-03-10 14:37 - 00000000 ____D C:\Program Files (x86)\GoGui 2016-03-07 12:16 - 2016-03-08 17:49 - 00000000 ____D C:\gamelogs ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-02 17:29 - 2015-12-03 16:35 - 00000000 ____D C:\Users\hendrik\AppData\Local\ownCloud 2016-04-02 17:26 - 2015-06-16 16:15 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job 2016-04-02 17:16 - 2016-01-19 14:05 - 00001128 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job 2016-04-02 15:16 - 2016-01-19 14:05 - 00001076 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job 2016-04-02 01:02 - 2014-04-26 15:06 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\vlc 2016-04-02 00:51 - 2009-07-14 19:58 - 00698926 _____ C:\Windows\system32\perfh007.dat 2016-04-02 00:51 - 2009-07-14 19:58 - 00149034 _____ C:\Windows\system32\perfc007.dat 2016-04-02 00:51 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI 2016-04-02 00:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-04-01 23:26 - 2015-06-16 16:15 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job 2016-04-01 12:30 - 2014-04-26 14:40 - 00000000 ____D C:\Program Files\eclipse 2016-03-31 19:50 - 2015-07-29 01:49 - 00000000 ____D C:\zwischenlager 2016-03-29 21:45 - 2014-05-07 14:31 - 00000000 ____D C:\Users\hendrik\AppData\Local\CrashDumps 2016-03-28 13:15 - 2009-07-14 06:45 - 00029088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-03-28 13:15 - 2009-07-14 06:45 - 00029088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-03-26 17:40 - 2014-05-19 17:36 - 00000000 ___RD C:\Users\hendrik\Dropbox 2016-03-26 17:39 - 2014-05-19 17:22 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\Dropbox 2016-03-26 17:39 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-03-26 17:37 - 2014-04-29 23:21 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-03-26 17:37 - 2014-04-29 23:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-03-25 12:18 - 2014-04-26 14:58 - 00000000 ____D C:\Users\hendrik\AppData\Roaming\Skype 2016-03-23 21:18 - 2016-01-13 11:02 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-03-23 21:18 - 2014-04-26 14:58 - 00000000 ____D C:\ProgramData\Skype 2016-03-21 14:47 - 2015-12-03 16:35 - 00001030 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ownCloud.lnk 2016-03-21 14:47 - 2015-12-03 16:34 - 00000000 ____D C:\Program Files (x86)\ownCloud 2016-03-12 14:28 - 2014-04-26 04:34 - 00000000 ____D C:\Program Files (x86)\JDownloader 2016-03-11 21:15 - 2015-11-07 12:30 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-03-03 18:10 - 2016-02-17 22:25 - 00000000 ____D C:\Users\hendrik\.nbprofiler ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-12-24 20:07 - 2015-07-10 16:47 - 0001713 _____ () C:\Users\hendrik\AppData\Roaming\.ptbt0 2014-10-23 15:37 - 2015-09-28 13:43 - 0026112 _____ () C:\Users\hendrik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-06-08 15:12 - 2016-01-29 18:16 - 0000600 _____ () C:\Users\hendrik\AppData\Local\PUTTY.RND 2014-07-16 13:22 - 2014-07-16 13:22 - 0000017 _____ () C:\Users\hendrik\AppData\Local\resmon.resmoncfg 2014-04-30 18:59 - 2014-04-30 18:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\hendrik\AppData\Local\Temp\20160201034308297jniverify.dll C:\Users\hendrik\AppData\Local\Temp\20160201034451456jniverify.dll C:\Users\hendrik\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpihj8th.dll C:\Users\hendrik\AppData\Local\Temp\jre-8u66-windows-au.exe C:\Users\hendrik\AppData\Local\Temp\SkypeSetup.exe C:\Users\hendrik\AppData\Local\Temp\winp.x641474673417676831517.dll C:\Users\hendrik\AppData\Local\Temp\winp.x642590166101846307541.dll C:\Users\hendrik\AppData\Local\Temp\winp.x642847141770406327536.dll C:\Users\hendrik\AppData\Local\Temp\winp.x64551708930063187742.dll C:\Users\hendrik\AppData\Local\Temp\winp.x645965751401859092090.dll C:\Users\hendrik\AppData\Local\Temp\winp.x646081769584308793729.dll C:\Users\hendrik\AppData\Local\Temp\winp.x646231733371756785620.dll C:\Users\hendrik\AppData\Local\Temp\winp.x646303927123715088870.dll C:\Users\hendrik\AppData\Local\Temp\winp.x646914949063349751936.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-03-29 12:09 ==================== Ende von FRST.txt ============================ FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von hendrik (2016-04-02 17:32:28) Gestartet von C:\Users\hendrik\Downloads Windows 7 Professional Service Pack 1 (X64) (2014-04-25 18:36:47) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1026262316-251912706-980463722-500 - Administrator - Disabled) Gast (S-1-5-21-1026262316-251912706-980463722-501 - Limited - Disabled) hendrik (S-1-5-21-1026262316-251912706-980463722-1000 - Administrator - Enabled) => C:\Users\hendrik ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acronis*True*Image*Home (HKLM-x32\...\{C2F1F96A-057E-5819-B52E-FEA1D1D2933B}) (Version: 13.0.5055 - Acronis) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 18.0.0.199 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated) CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform) Cisco AnyConnect Diagnostics and Reporting Tool (HKLM-x32\...\{131CFB62-7569-44EF-884D-7C73811801E7}) (Version: 3.1.12020 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.12020 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.12020 - Cisco Systems, Inc.) Hidden Cities: Skylines (HKLM-x32\...\Steam App 255710) (Version: - Colossal Order) Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.4.498536 - NNG Llc.) ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) Corel PaintShop Pro X5 (HKLM-x32\...\_{1563C6F2-E9B5-42DE-9EA6-207C9A8C2DFB}) (Version: 15.1.0.10 - Corel Corporation) Corel PaintShop Pro X5 (x32 Version: 15.3.0.8 - Corel Corporation) Hidden Dropbox (HKU\S-1-5-21-1026262316-251912706-980463722-1000\...\Dropbox) (Version: 3.16.1 - Dropbox, Inc.) Enthought Canopy (64-bit) (HKLM\...\{93D7DF53-FDD4-4270-B83C-1EBC15FA1A87}) (Version: 1.5.2.2785 - Enthought, Inc.) GoGui (HKLM-x32\...\GoGui) (Version: 1.4.9 - ) Google Talk Plugin (HKLM-x32\...\{F9B579C2-D854-300A-BE62-A09EB9D722E4}) (Version: 5.41.3.0 - Google) GPL Ghostscript (HKLM\...\GPL Ghostscript 9.14) (Version: 9.14 - Artifex Software Inc.) GSview 5.0 (HKLM\...\GSview 5.0) (Version: 5.0 - Ghostgum Software Pty Ltd) Hugin 2013.0.0 (HKLM-x32\...\Hugin) (Version: 2013.0.0 hg_0d404a7088e6 - The Hugin Development Team) ICA (x32 Version: 15.1.0.10 - Corel Corporation) Hidden Indiana Jones and the Fate of Atlantis (HKLM-x32\...\Steam App 6010) (Version: - LucasArts) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation) IPM_PSP_COM (x32 Version: 15.1.0.10 - Corel Corporation) Hidden Java 7 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle) Java 8 Update 5 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418005FF}) (Version: 8.0.50 - Oracle Corporation) Java SE Development Kit 8 Update 5 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180050}) (Version: 8.0.50 - Oracle Corporation) JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.10.20 - Lenovo) Malwarebytes Anti-Malware version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) MiKTeX 2.9 (HKLM\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2 - Mozilla) Naviextras Toolbox Prerequesities (HKLM-x32\...\{537575D6-3B96-474C-BD8F-DFF667363DBD}) (Version: 1.0.0 - NNG Llc.) Nesbox Companion (HKLM-x32\...\com.nesbox.companion) (Version: 1.1 - UNKNOWN) Nesbox Companion (x32 Version: 1.1 - UNKNOWN) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) ownCloud (HKLM-x32\...\ownCloud) (Version: 2.1.1.5837 - ownCloud) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) pptPlex from Microsoft Office Labs (HKLM-x32\...\{4FCAA65E-086D-4D49-A292-A5E764667263}) (Version: 1.1.3.4 - Microsoft Office Labs) Prezi (HKLM-x32\...\{63B8F931-2BF3-4D5D-9C28-E2EF88D83DFD}) (Version: 5.2.8 - Prezi.com) PSPPContent (x32 Version: 15.3.0.8 - Corel Corporation) Hidden PSPPHelp (x32 Version: 15.1.0.10 - Corel Corporation) Hidden PSPPro64 (Version: 15.1.0.10 - Corel Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7040 - Realtek Semiconductor Corp.) Setup (x32 Version: 15.1.0.10 - Ihr Firmenname) Hidden Skype™ 7.21 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.21.100 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synchredible (HKLM-x32\...\Synchredible_is1) (Version: 4.1.0.2 - ASCOMP Software GmbH) TeXnicCenter Version 2.02 Stable (HKLM\...\TeXnicCenter_is1) (Version: 2.02 Stable - The TeXnicCenter Team) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - ) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.01 - Ghisler Software GmbH) TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\hendrik\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1026262316-251912706-980463722-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\hendrik\AppData\Roaming\Dropbox\bin\DropboxExt64.34.dll (Dropbox, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {27782ABB-7030-4667-84BA-B5E1E92FE79B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {89482781-066B-4115-9924-4F5269FC705D} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-16] (Dropbox, Inc.) Task: {B6BB2492-55C8-4761-913D-4E213B55E2E6} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe [2016-01-19] (Google Inc.) Task: {C373B310-F4CD-46A2-85BC-72E4FA4BDFC5} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-16] (Dropbox, Inc.) Task: {CA8412C3-8EC8-44C4-A4D2-78BD501AF351} - System32\Tasks\Synchredible-hendrik => C:\Program Files (x86)\ASCOMP Software\Synchredible\synchredible.exe [2014-03-13] (ASCOMP Software GmbH) Task: {DAA4DF69-401C-423D-B6B5-DBE6EE444ECE} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe [2016-01-19] (Google Inc.) Task: {E27E7054-F8E6-42FE-9D1B-9B144EF0755C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job => C:\Users\hendrik\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000Core.job => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1026262316-251912706-980463722-1000UA.job => C:\Users\hendrik\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enblend Droplet 360.lnk -> C:\Program Files\Hugin\bin\enblend_droplet_360.bat () Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enblend Droplet.lnk -> C:\Program Files\Hugin\bin\enblend_droplet.bat () Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Align Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_align_droplet.bat () Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Auto Align Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_auto_align_droplet.bat (Keine Datei) Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Auto Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_auto_droplet.bat () Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Droplet 360.lnk -> C:\Program Files\Hugin\bin\enfuse_droplet_360.bat () Shortcut: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_droplet.bat () ShortcutWithArgument: C:\Users\hendrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Enthought Canopy (64-bit)\Canopy 64-bit command prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /k C:\Users\hendrik\AppData\Local\Enthought\Canopy\User\Scripts\activate.bat ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-01-18 17:16 - 2016-01-18 17:16 - 00058880 _____ () C:\Program Files (x86)\ownCloud\shellext\OCUtil_x64.dll 2013-02-19 20:34 - 2013-02-19 20:34 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2016-02-09 17:17 - 2016-02-09 17:17 - 01905678 _____ () C:\Program Files (x86)\ownCloud\owncloud.exe 2014-04-26 21:57 - 2012-08-03 08:01 - 00150392 _____ () C:\Program Files\totalcmd\wcmzip64.dll 2014-04-26 21:57 - 2012-08-03 08:01 - 00201216 _____ () C:\Program Files\totalcmd\unRAR64.dll 2014-05-20 14:23 - 2011-06-29 12:39 - 01769472 _____ () C:\Users\hendrik\Dropbox\Portable Programs\Portable FSViewer46\FSViewer.exe 2013-10-09 14:09 - 2013-10-09 14:09 - 00312320 _____ () C:\Program Files\eclipse\eclipse.exe 2014-01-17 10:48 - 2014-01-17 10:48 - 00057344 _____ () C:\Program Files\eclipse\plugins\org.eclipse.equinox.launcher.win32.win32.x86_64_1.1.200.v20140116-2212\eclipse_1503.dll 2014-04-28 20:34 - 2014-04-28 20:34 - 00055296 _____ () C:\Program Files\eclipse\configuration\org.eclipse.osgi\bundles\43\1\.cp\os\win32\x86_64\localfile_1_0_0.dll 2014-04-28 20:34 - 2014-04-28 20:34 - 00044032 _____ () C:\Program Files\eclipse\configuration\org.eclipse.osgi\bundles\46\1\.cp\jWinHttp-1.0.0.dll 2015-10-23 10:15 - 2015-10-23 10:15 - 00063376 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2016-02-09 17:17 - 2016-02-09 17:17 - 00681998 _____ () C:\Program Files (x86)\ownCloud\libocsync.dll 2016-01-25 21:36 - 2016-01-25 21:36 - 00097326 _____ () C:\Program Files (x86)\ownCloud\libgcc_s_sjlj-1.dll 2016-01-25 21:36 - 2016-01-25 21:36 - 00922727 _____ () C:\Program Files (x86)\ownCloud\libstdc++-6.dll 2016-02-09 17:17 - 2016-02-09 17:17 - 01031182 _____ () C:\Program Files (x86)\ownCloud\libowncloudsync.dll 2016-01-25 18:25 - 2016-01-25 18:25 - 00085548 _____ () C:\Program Files (x86)\ownCloud\zlib1.dll 2016-01-29 15:26 - 2016-01-29 15:26 - 00051095 _____ () C:\Program Files (x86)\ownCloud\libqt5keychain.dll 2016-01-25 18:30 - 2016-01-25 18:30 - 02197765 _____ () C:\Program Files (x86)\ownCloud\icui18n53.dll 2016-01-25 18:30 - 2016-01-25 18:30 - 01308778 _____ () C:\Program Files (x86)\ownCloud\icuuc53.dll 2016-01-25 18:30 - 2016-01-25 18:30 - 21539975 _____ () C:\Program Files (x86)\ownCloud\icudata53.dll 2016-01-25 18:24 - 2016-01-25 18:24 - 00148117 _____ () C:\Program Files (x86)\ownCloud\libpcre16-0.dll 2016-01-25 18:26 - 2016-01-25 18:26 - 01366986 _____ () C:\Program Files (x86)\ownCloud\libGLESv2.dll 2016-01-25 19:37 - 2016-01-25 19:37 - 00209711 _____ () C:\Program Files (x86)\ownCloud\libpng16-16.dll 2016-01-25 18:26 - 2016-01-25 18:26 - 00154982 _____ () C:\Program Files (x86)\ownCloud\libEGL.dll 2016-01-25 18:27 - 2016-01-25 18:27 - 00350662 _____ () C:\Program Files (x86)\ownCloud\libjpeg-8.dll 2016-01-25 18:25 - 2016-01-25 18:25 - 00689339 _____ () C:\Program Files (x86)\ownCloud\libsqlite3-0.dll 2016-01-25 21:57 - 2016-01-25 21:57 - 00247540 _____ () C:\Program Files (x86)\ownCloud\libwebp-4.dll 2016-01-25 19:41 - 2016-01-25 19:41 - 01169416 _____ () C:\Program Files (x86)\ownCloud\libxml2-2.dll 2016-01-25 22:36 - 2016-01-25 22:36 - 00231727 _____ () C:\Program Files (x86)\ownCloud\libxslt-1.dll 2015-12-11 09:45 - 2016-02-23 20:19 - 00034768 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd 2016-03-18 01:04 - 2016-02-23 20:20 - 00019408 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\faulthandler.pyd 2016-03-18 01:04 - 2016-02-23 20:19 - 00116688 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\pywintypes27.dll 2015-12-11 09:45 - 2016-02-23 20:19 - 00093640 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_ctypes.pyd 2015-12-11 09:45 - 2016-02-23 20:19 - 00018376 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\select.pyd 2015-12-11 09:45 - 2016-03-12 02:18 - 00019760 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00105928 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32api.pyd 2016-03-18 01:04 - 2016-02-23 20:19 - 00392144 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\pythoncom27.dll 2015-12-11 09:45 - 2016-03-12 02:18 - 00381752 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd 2015-12-11 09:45 - 2016-02-23 20:19 - 00692688 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\unicodedata.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00020816 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd 2015-12-11 09:45 - 2016-02-23 20:20 - 00112592 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 01682760 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00020808 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd 2015-12-11 09:45 - 2016-03-12 02:18 - 00020800 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd 2015-12-11 09:45 - 2016-03-12 02:18 - 00021840 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00038696 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\fastpath.pyd 2016-03-18 01:04 - 2016-02-23 20:21 - 00020936 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\mmapfile.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00024528 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32event.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00114640 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32security.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00124880 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32file.pyd 2016-02-12 12:31 - 2016-03-12 02:18 - 00021832 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00024016 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32clipboard.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00175560 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32gui.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00030160 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32pipe.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00043472 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32process.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00028616 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32ts.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00048592 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32service.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00026456 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00057808 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32evtlog.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00024016 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\win32profile.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00117056 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00024392 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd 2016-03-18 01:04 - 2016-02-23 20:21 - 00036296 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\librsync.dll 2015-12-11 09:45 - 2016-03-12 02:18 - 00023376 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd 2015-12-11 09:45 - 2016-02-23 20:19 - 00134608 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_elementtree.pyd 2016-03-18 01:04 - 2016-02-23 20:19 - 00134088 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\pyexpat.pyd 2016-03-18 01:04 - 2016-02-23 20:20 - 00240584 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\jpegtran.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00052024 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd 2016-02-12 12:31 - 2016-03-12 02:18 - 00020800 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd 2016-02-12 12:31 - 2016-03-12 02:18 - 00021824 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.kernel32._winffi_kernel32.pyd 2016-02-12 12:31 - 2016-03-12 02:18 - 00019776 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd 2016-02-12 12:31 - 2016-03-12 02:18 - 00020800 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00020280 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd 2015-12-11 09:45 - 2016-02-23 20:21 - 00350152 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winxpgui.pyd 2016-02-12 12:31 - 2016-03-12 02:18 - 00022352 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00084792 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL 2016-03-18 01:04 - 2016-03-12 02:18 - 01826096 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd 2015-12-11 09:45 - 2016-02-23 20:20 - 00083912 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\sip.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 03928880 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 01971504 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00531248 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00132912 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00223544 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00207672 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00158008 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00042808 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd 2016-03-18 01:04 - 2016-02-23 20:23 - 00017864 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\libEGL.dll 2016-03-18 01:04 - 2016-02-23 20:23 - 01631184 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2015-12-11 09:45 - 2016-03-12 02:18 - 00024904 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00546096 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd 2016-03-18 01:04 - 2016-03-12 02:18 - 00357680 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd 2015-03-04 23:45 - 2016-02-23 20:25 - 00697304 _____ () C:\Users\hendrik\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll 2016-02-26 22:43 - 2016-02-26 22:43 - 21848248 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll 2015-03-17 02:34 - 2015-03-17 02:34 - 00322208 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll 2015-12-18 17:42 - 2015-12-18 17:42 - 50708664 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1026262316-251912706-980463722-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\hendrik\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp DNS Servers: 137.120.1.1 - 137.120.1.5 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [TCP Query User{154E344E-3D8D-4F49-9FE7-E5795527684A}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [UDP Query User{6225B18A-5171-4C98-9211-95FA2678B2B1}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [{7BEC4153-2034-4412-8719-6CC221A55F05}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4DAC89D6-D744-48CF-8AE1-219481559264}] => (Allow) C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{58ECFD3B-9B09-49F1-85A0-CB7ADC3B81DB}] => (Allow) C:\Users\hendrik\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{5ECF1B78-D445-4598-B49B-A8152D4EBBFF}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{B1C8424C-3ACC-4B85-A59F-D49965EBFABB}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{CFE2E2C9-1179-4273-A159-25398720309C}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{900BB7C4-64B0-493A-A8D5-B2294591E894}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{ECE1B1B1-0DE3-4F46-A193-F91F4927F3AB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Indiana Jones and the Fate of Atlantis\Indiana Jones and the Fate of Atlantis.exe FirewallRules: [{7EB365D9-C2A5-4E69-8E83-208FCC167E83}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Indiana Jones and the Fate of Atlantis\Indiana Jones and the Fate of Atlantis.exe FirewallRules: [TCP Query User{111DC497-A3F6-4421-B2C9-E1A3F4F00549}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe FirewallRules: [UDP Query User{93B17DD0-4F55-4FC8-A7C5-6DCA94DB4262}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe FirewallRules: [{B54D6BA5-83CD-46B6-B311-D4FBD1C2864E}] => (Block) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe FirewallRules: [{6BD6517D-DA3F-4D3D-98CF-D2C1CB076918}] => (Block) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerold\myphoneexplorer portable\myphoneexplorer portable.exe FirewallRules: [TCP Query User{3551F7F9-7867-4E3F-B93E-DD373F5CA2E4}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe FirewallRules: [UDP Query User{443D6796-13C4-4EBA-AB05-6AECCD4905F1}C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe] => (Allow) C:\users\hendrik\dropbox\verschiedenes\myphoneexplorerandroid\myphoneexplorer portable\myphoneexplorer portable.exe FirewallRules: [TCP Query User{024D28F0-31AE-4E85-B0A8-FFDB8185680A}C:\windows\system32\javaw.exe] => (Allow) C:\windows\system32\javaw.exe FirewallRules: [UDP Query User{0FD7D5CA-7E60-4862-8ED1-36BCB2105E7B}C:\windows\system32\javaw.exe] => (Allow) C:\windows\system32\javaw.exe FirewallRules: [{BCA6C5FF-70E6-4539-9D35-993A6F1DC233}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe FirewallRules: [{65E3D93D-7538-415F-87C2-E8BB9F41E95D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe FirewallRules: [TCP Query User{E21A9F6B-AB9D-46AD-8D80-0CB6DAEFAE06}C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{706E28DA-CA47-452D-A0BA-8D4FF1CF9AB3}C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\hendrik\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [TCP Query User{81C356B2-2257-47EB-B481-F8C87C7454C3}C:\program files\java\jdk1.8.0_05\bin\java.exe] => (Allow) C:\program files\java\jdk1.8.0_05\bin\java.exe FirewallRules: [UDP Query User{FA9E157E-CD16-4A19-987D-F0BFC787C459}C:\program files\java\jdk1.8.0_05\bin\java.exe] => (Allow) C:\program files\java\jdk1.8.0_05\bin\java.exe ==================== Wiederherstellungspunkte ========================= 02-04-2016 13:53:39 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: H5321 gw Description: H5321 gw Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/31/2016 10:55:17 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1790 Startzeit: 01d18a81d8874170 Endzeit: 20 Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe Berichts-ID: da319144-f782-11e5-8cd9-0c84dcd9d7fe Error: (03/29/2016 09:45:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.2.5765, Zeitstempel: 0x561ef9f1 Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.2.5765, Zeitstempel: 0x561ee53f Ausnahmecode: 0x80000003 Fehleroffset: 0x0000ec91 ID des fehlerhaften Prozesses: 0x1284 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Error: (03/29/2016 09:45:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.2.5765, Zeitstempel: 0x561ef9f1 Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.2.5765, Zeitstempel: 0x561ee53f Ausnahmecode: 0x80000003 Fehleroffset: 0x0000ec91 ID des fehlerhaften Prozesses: 0xb10 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Error: (03/21/2016 11:27:03 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: fe0 Startzeit: 01d182ed682ab0e6 Endzeit: 20 Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe Berichts-ID: 073b08f6-ef47-11e5-b306-00059a3c7a00 Error: (03/19/2016 01:20:01 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 16a0 Startzeit: 01d17dec124b0ac1 Endzeit: 7 Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe Berichts-ID: 8036fc24-edc4-11e5-b306-00059a3c7a00 Error: (03/18/2016 12:44:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.2.5765, Zeitstempel: 0x561ef9f1 Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.2.5765, Zeitstempel: 0x561ee53f Ausnahmecode: 0x80000003 Fehleroffset: 0x0000ec91 ID des fehlerhaften Prozesses: 0x1138 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Error: (03/14/2016 02:21:35 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 114c Startzeit: 01d17d57efa04fdd Endzeit: 34 Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe Berichts-ID: 401d56af-e9df-11e5-b306-00059a3c7a00 Error: (03/13/2016 08:36:41 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 13e8 Startzeit: 01d17c51ce094ef7 Endzeit: 49 Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe Berichts-ID: 82439ad9-e94a-11e5-b306-00059a3c7a00 Error: (03/12/2016 01:23:01 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm WinSCP.exe, Version 5.1.1.2735 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: ca8 Startzeit: 01d17afb159e657a Endzeit: 12 Anwendungspfad: C:\Users\hendrik\Dropbox\Portable Programs\Portable WinSCP\App\WinSCP\WinSCP.exe Berichts-ID: c258a020-e844-11e5-b306-00059a3c7a00 Error: (03/11/2016 09:15:16 PM) (Source: MsiInstaller) (EventID: 1024) (User: hendrik-PC) Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "{AC76BA86-7AD7-0000-2550-AC0F0A4E5C00}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Systemfehler: ============= Error: (03/31/2016 07:49:04 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (03/29/2016 09:49:19 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (03/29/2016 11:15:38 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (03/28/2016 11:09:55 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (03/26/2016 05:39:33 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (03/26/2016 05:36:27 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (03/26/2016 04:38:10 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (03/25/2016 03:52:39 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (03/24/2016 11:55:26 AM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "HENDRIK-PC :0" konnte nicht auf der Schnittstelle mit IP-Adresse 137.120.159.86 registriert werden. Der Computer mit IP-Adresse 137.120.2.141 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (03/24/2016 11:35:31 AM) (Source: NetBT) (EventID: 4321) (User: ) Description: Der Name "HENDRIK-PC :20" konnte nicht auf der Schnittstelle mit IP-Adresse 137.120.159.86 registriert werden. Der Computer mit IP-Adresse 137.120.2.142 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. CodeIntegrity: =================================== Date: 2016-03-25 11:06:43.833 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:45:27.867 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:45:10.464 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:45:09.342 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:44:58.828 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:44:57.672 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:44:11.912 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:43:40.823 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:43:39.705 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-03-23 20:43:18.464 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-3667U CPU @ 2.00GHz Prozentuale Nutzung des RAM: 80% Installierter physikalischer RAM: 7888.9 MB Verfügbarer physikalischer RAM: 1541.3 MB Summe virtueller Speicher: 15630.18 MB Verfügbarer virtueller Speicher: 9379.03 MB ==================== Laufwerke ================================ Drive c: (Windows7_OS) (Fixed) (Total:222.1 GB) (Free:5.55 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 04E51756) Partition 1: (Active) - (Size=222.1 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
Themen zu Wörter sind plötzlich Links mit grünem Pfeil |
advertise, andere, anderen, dasselbe, dnsapi.dll, firefox, hilfe, klicke, klicken, links, plötzlich, problem, schei, schonmal, tdsskiller, threads, vielen dank, wörter |