Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TuggedTherapeutic.dll Popup und andere Effekte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2016, 19:04   #1
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Hallo liebe Community,

ich habe folgendes Problem: seit einigen Wochen habe ich den Effekt, dass beim Anschließen des Ladekabels an meinen Lenovo G50 ein Popup erscheint:

"Run DLL
Problem beim Starten von TuggedTherapeutic.dll
Das angegebene Modul wurde nicht gefunden."

Manchmal öffnet sich auch irgendeine Seite im Internet. Heute ist eine weibliche Stimme in meinem Headset erklungen, die gesagt hat: "Es befindet sich ein Virus auf ihrem Gerät. Sie sollten keine Passwörter mehr eingeben und alle Fotos und Dateien sind ungeschützt. Um den Virus zu beheben sollten sie umgehend folgende Nummer anrufen." Die Nummer habe ich mir nicht gemerkt, weil ich diese Internetseite sofort geschlossen habe.

Und oft gibt es auch Probleme beim hoch- oder runterfahren meines Gerätes. Es dauert zum Beispiel viel länger als sonst immer. Und heute wollte ich es hochfahren, aber es stand dort bloß: "wird heruntergefahren" doch es ist nichts geschehen und ich musste den Ausknopf drücken.

Ich hoffe ihr könnt mir helfen.

Danke und liebe Grüße

Lina

FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-04-2016 01
durchgeführt von Lina (Administrator) auf LAPPITOPPI (17-04-2016 19:42:06)
Gestartet von C:\Users\Lina\Desktop
Geladene Profile: Lina (Verfügbare Profile: Lina)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Lenovo Corporation) C:\Program Files\Lenovo\Communications Utility\AVControlCenter32.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Lenovo Corporation) C:\Program Files\Lenovo\Communications Utility\avfaudiosw.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Mindspark) C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqbarsvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Lenovo) C:\Program Files\Lenovo\OneKey Optimizer\bin\FbService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\utilities\ibtsiva.exe
(Lenovo(beijing) Limited) C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOUpdataService.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\SettingsDependency\SettingsService.exe
(LENOVO INCORPORATED.) C:\Program Files\Lenovo\iMController\SystemAgentService.exe
() C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Lenovo Settings\x86\LenovoSetSvr.exe
(Lenovo(beijing) Limited) C:\Windows\System32\LenovoWiFiHotspotSvr.exe
(Maxthon) C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(Lenovo(beijing) Limited) C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOControlSvc.exe
(Lenovo) C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
() C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Lenovo) C:\Windows\System32\LenovoUpdate.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Nico Mak Computing) C:\Program Files (x86)\WinZip Malware Protector\WinZipMalwareProtector.exe
(SlimWare Utilities, Inc.) C:\Program Files (x86)\DriverUpdate\DriverUpdate.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
() C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
() C:\Program Files (x86)\Lenovo\CCSDK\WinGather.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE16\CSISYNCCLIENT.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSYNC.EXE
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322712 2014-10-09] (Intel Corporation)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1830616 2014-04-10] (Conexant Systems, Inc.)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [919768 2014-11-20] (Conexant Systems, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2809072 2014-10-21] (Synaptics Incorporated)
HKLM\...\Run: [LenovoUtility] => C:\Program Files\Lenovo\LenovoUtility\utility.exe [791368 2015-02-15] ()
HKLM\...\Run: [PhoneCompanion] => C:\Program Files\Lenovo PhoneCompanion\Phone Companion.exe [802800 2015-02-15] (Lenovo)
HKLM\...\Run: [OneKeyOptimizer] => C:\Program Files\Lenovo\OneKey Optimizer\bin\OneKeyOptimizerTray.exe [559896 2014-11-18] (Lenovo(beijing) Limited)
HKLM\...\Run: [LMCSSTART1] => C:\Program Files\Lenovo\Communications Utility\lmcsctrl.exe [30152 2015-03-23] (Lenovo Corporation)
HKLM\...\Run: [LMCSSTART2] => C:\Program Files\Lenovo\Communications Utility\lmcsctrl.exe [30152 2015-03-23] (Lenovo Corporation)
HKLM\...\Run: [LMCSSTART3] => C:\Program Files\Lenovo\Communications Utility\lmcsctrl.exe [30152 2015-03-23] (Lenovo Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-09-15] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [snp2uvc] => C:\WINDOWS\vsnp2uvc.exe
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe [110344 2014-09-09] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\Lenovo\Power2Go\VirtualDrive.exe [492808 2014-09-09] (CyberLink Corp.)
HKLM-x32\...\Run: [DownSpeedTest EPM Support] => C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqmedint.exe [11600 2015-11-02] (Mindspark)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [BingSvc] => C:\Users\Lina\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [GoogleChromeAutoLaunch_6195E6D1CAC39D43FA12DFE027FD730F] => C:\Users\Lina\AppData\Local\Chromium\Application\chrome.exe [656384 2015-05-18] (The Chromium Authors)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3077712 2016-03-31] (Valve Corporation)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50599552 2016-02-10] (Skype Technologies S.A.)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\ssText3d.scr [217088 2014-10-29] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{7C357F28-0207-44F7-8EF2-0B7E5D424A2F}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{C4A893DE-D737-4A2F-8064-61F95811B7E4}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://de.wikipedia.org/wiki/Wasserstoff#Verwendung
URLSearchHook: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 - (Kein Name) - {0740f3dd-e1f0-4ec6-8855-04f999d071fa} - C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqSrcAs.dll (Mindspark)
SearchScopes: HKLM-x32 -> {ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3} URL = hxxp://int.search.tb.ask.com/search/GGmain.jhtml?p2=^BXM^xdm001^YYA^de&ptb=7D1CA47B-E7CB-485C-99F9-48696A749071&ind=2015120515&n=781c4c83&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {0003C8ED-EAE1-4703-80A0-B93437FC5C27} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {3D993C46-03B4-4BE2-8D40-528D6810886E} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {7EBAA647-304E-4073-99FE-B5FC7CAAF86D} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {917AB8D6-E63B-4EA1-94A9-4CECEA4E65E7} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {C8159E4D-8E6A-4670-B6C3-56026251AD2B} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3} URL = hxxp://int.search.tb.ask.com/search/GGmain.jhtml?p2=^BXM^xdm001^YYA^de&ptb=7D1CA47B-E7CB-485C-99F9-48696A749071&ind=2015120515&n=781c4c83&psa=&st=sb&searchfor={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-04-11] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-12-29] (Oracle Corporation)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-03-25] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-12-29] (Oracle Corporation)
BHO-x32: Search Assistant BHO -> {481f6b47-2ad8-4c6a-8554-a2897e6cf900} -> C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqSrcAs.dll [2015-11-02] (Mindspark)
BHO-x32: Toolbar BHO -> {5818cea7-889d-459a-9a75-889e1298a892} -> C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqbar.dll [2015-11-02] (Mindspark)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-12-11] (Oracle Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-11] (Oracle Corporation)
Toolbar: HKLM-x32 - DownSpeedTest - {1aab982b-77d7-44f1-b305-8909dac045f2} - C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqbar.dll [2015-11-02] (Mindspark)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-03-24] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-03-24] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-03-24] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-03-24] (Microsoft Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=10.65.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-12-29] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.65.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-12-29] (Oracle Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-11] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-11] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-03-24] (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 9\npnitromozilla.dll [2013-12-12] (Nitro PDF)
FF Plugin HKU\S-1-5-21-2680651648-731210425-3094206627-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Lina\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-08-28] (Unity Technologies ApS)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVControlCenter; C:\Program Files\Lenovo\Communications Utility\AVControlCenter32.exe [560584 2015-03-23] (Lenovo Corporation)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1362464 2016-03-16] ()
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2016-01-08] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2016-01-08] (Microsoft Corporation)
R2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [644080 2014-10-22] ()
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2838768 2016-03-24] (Microsoft Corporation)
R2 DownSpeedTest_dqService; C:\Program Files (x86)\DownSpeedTest_dq\bar\1.bin\dqbarsvc.exe [89424 2015-11-02] (Mindspark)
R2 FastbootService; C:\Program Files\Lenovo\OneKey Optimizer\bin\FbService.exe [191512 2014-11-20] (Lenovo) [Datei ist nicht signiert]
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18584 2014-10-09] (Intel Corporation)
R2 ibtsiva.exe; C:\Program Files (x86)\Intel\Bluetooth\utilities\ibtsiva.exe [121288 2014-08-13] (Intel Corporation)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [344168 2014-12-19] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2014-09-03] (Intel Corporation)
S3 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [174368 2014-04-09] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-09-03] (Intel Corporation)
S3 Lenovo EasyPlus Hotspot; C:\Program Files (x86)\Common Files\lenovo\easyplussdk\bin\EPHotspot64.exe [533760 2014-06-03] (Lenovo)
R2 Lenovo OKO Service; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOUpdataService.exe [2544408 2014-11-18] (Lenovo(beijing) Limited)
R2 Lenovo Settings Service; C:\Program Files\Lenovo\SettingsDependency\SettingsService.exe [2005320 2014-10-13] (Lenovo Group Limited)
R2 Lenovo System Agent Service; C:\Program Files\Lenovo\iMController\SystemAgentService.exe [584664 2015-12-14] (LENOVO INCORPORATED.)
S3 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [625608 2015-03-23] (Lenovo Corporation)
R2 LenovoPAWDService; C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe [133440 2015-02-15] ()
R2 LenovoSetSvr; C:\Program Files (x86)\Lenovo\Lenovo Settings\x86\LenovoSetSvr.exe [258544 2014-06-19] (Lenovo(beijing) Limited)
R3 LenovoUpdate; C:\Windows\System32\LenovoUpdate.exe [26608 2016-04-17] (Lenovo)
R2 LenovoWiFiHotspotSvr; C:\Windows\System32\LenovoWiFiHotspotSvr.exe [218952 2014-08-25] (Lenovo(beijing) Limited)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272776 2014-10-16] ()
R2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1872808 2015-11-27] (Maxthon)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2014-12-04] ()
R2 NitroDriverReadSpool9; C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe [230920 2013-12-12] (Nitro PDF Software)
R2 OKOControlSvc; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOControlSvc.exe [113944 2014-11-17] (Lenovo(beijing) Limited)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2099720 2015-11-20] (Electronic Arts)
S3 ose; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [202272 2016-03-23] (Microsoft Corporation) [Datei ist nicht signiert]
R2 PhoneCompanionPusher; C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe [321520 2015-02-15] (Lenovo)
S3 PhoneCompanionVap; C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionVap.exe [338416 2015-02-15] (Lenovo)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [390632 2012-04-24] ()
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [190704 2014-10-21] (Synaptics Incorporated)
R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe [68880 2015-02-15] ()
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3820960 2014-12-04] (Intel® Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [146856 2013-06-04] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R0 Fastboot; C:\Windows\System32\DRIVERS\Fastboot.sys [70168 2014-11-20] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [219592 2014-08-13] (Intel Corporation)
R3 KMDFVirtualKbd; C:\Windows\System32\drivers\KMDFVirtualKbd.sys [22264 2014-08-04] ()
R3 KMDFVirtualMouse; C:\Windows\System32\drivers\KMDFVirtualMouse.sys [21240 2014-08-04] ()
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [126976 2014-09-03] (Intel Corporation)
R3 NETwNb64; C:\Windows\system32\DRIVERS\Netwbw02.sys [3494680 2014-12-08] (Intel Corporation)
S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [31472 2014-10-21] (Synaptics Incorporated)
R3 SNP2UVC; C:\Windows\system32\DRIVERS\snp2uvc.sys [3554968 2014-08-25] (Sonix Co. Ltd.)
S3 SWDUMon; C:\Windows\system32\DRIVERS\SWDUMon.sys [13920 2016-04-17] ()
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-17 19:42 - 2016-04-17 19:42 - 00025021 _____ C:\Users\Lina\Desktop\FRST.txt
2016-04-17 19:41 - 2016-04-17 19:42 - 00000000 ____D C:\FRST
2016-04-17 19:40 - 2016-04-17 19:40 - 02375680 _____ (Farbar) C:\Users\Lina\Desktop\FRST64.exe
2016-03-31 15:17 - 2016-04-14 16:02 - 00001074 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-17 19:37 - 2013-08-22 17:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-04-17 19:34 - 2015-02-15 01:18 - 00000000 ____D C:\WINDOWS\System32\Tasks\Lenovo
2016-04-17 19:33 - 2015-04-25 20:13 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2680651648-731210425-3094206627-1001
2016-04-17 19:25 - 2015-04-25 20:13 - 00003934 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{0AAF440D-BDBA-4476-B50E-9CD24E0893B8}
2016-04-17 19:20 - 2015-12-29 21:07 - 00003116 _____ C:\WINDOWS\System32\Tasks\WinZip Malware Protector_startup
2016-04-17 19:20 - 2015-04-25 20:11 - 00000000 ___DO C:\Users\Lina\OneDrive
2016-04-17 19:19 - 2015-12-05 22:47 - 00000438 _____ C:\WINDOWS\Tasks\DriverUpdate Startup.job
2016-04-17 19:19 - 2015-11-27 23:04 - 00000000 ____D C:\Program Files (x86)\Steam
2016-04-17 19:18 - 2015-12-05 22:47 - 00013920 _____ C:\WINDOWS\system32\Drivers\SWDUMon.sys
2016-04-17 19:16 - 2015-02-14 23:25 - 00153336 _____ C:\WINDOWS\system32\wpbbin.exe
2016-04-17 19:16 - 2015-02-14 23:25 - 00111088 _____ (Lenovo (Beijing) Limited) C:\WINDOWS\system32\LenovoCheck.exe
2016-04-17 19:16 - 2015-02-14 23:25 - 00026608 _____ (Lenovo) C:\WINDOWS\system32\LenovoUpdate.exe
2016-04-17 19:16 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-04-17 13:28 - 2015-04-25 21:27 - 00000000 ____D C:\Users\Lina\AppData\Roaming\Skype
2016-04-17 13:11 - 2015-06-01 15:11 - 00000346 _____ C:\WINDOWS\Tasks\Chromium.job
2016-04-17 13:06 - 2015-12-29 21:06 - 00000310 _____ C:\WINDOWS\Tasks\Price Fountain.job
2016-04-17 11:07 - 2015-06-28 19:11 - 00000099 _____ C:\Users\Lina\AppData\Roaming\WB.CFG
2016-04-16 10:14 - 2015-02-15 01:20 - 00006656 _____ C:\WINDOWS\system32\VfService.trf
2016-04-16 10:14 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-04-15 17:31 - 2015-04-30 18:36 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-04-15 17:26 - 2015-04-30 18:36 - 135176864 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-04-14 16:03 - 2015-12-29 21:07 - 00003872 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1451416030
2016-04-14 16:03 - 2015-12-29 21:06 - 00000000 ____D C:\Program Files (x86)\Opera
2016-04-14 01:45 - 2015-06-03 20:06 - 00453280 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2016-04-13 16:34 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2016-04-12 20:08 - 2016-01-19 16:51 - 00000000 ____D C:\Users\Lina\AppData\Local\CrashDumps
2016-04-11 20:31 - 2013-08-22 17:36 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-04-11 20:28 - 2015-02-15 01:18 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-04-09 17:10 - 2015-04-25 20:03 - 00000000 ____D C:\Users\Lina
2016-04-08 13:59 - 2015-11-22 15:44 - 00000000 ____D C:\Users\Public\StarStableOnline
2016-04-05 23:53 - 2016-03-11 20:42 - 00829944 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-04-05 23:53 - 2016-03-11 20:42 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-04-03 10:22 - 2015-02-15 08:20 - 00766620 _____ C:\WINDOWS\system32\perfh007.dat
2016-04-03 10:22 - 2015-02-15 08:20 - 00159902 _____ C:\WINDOWS\system32\perfc007.dat
2016-04-03 10:22 - 2014-03-18 11:53 - 01780340 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-04-01 18:03 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-03-31 14:10 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2016-03-26 14:29 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache
2016-03-26 12:46 - 2015-05-10 17:13 - 00000000 ___SD C:\WINDOWS\SysWOW64\GWX
2016-03-26 12:46 - 2015-05-10 17:13 - 00000000 ___SD C:\WINDOWS\system32\GWX
2016-03-22 10:56 - 2015-04-25 20:38 - 00000000 ____D C:\Users\Lina\AppData\Roaming\.minecraft
2016-03-18 23:11 - 2016-02-19 19:12 - 00000000 ____D C:\Users\Lina\Desktop\Star stable screenshots

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-06-28 19:11 - 2016-04-17 11:07 - 0000099 _____ () C:\Users\Lina\AppData\Roaming\WB.CFG
2015-02-15 00:30 - 2015-02-15 00:30 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2015-06-03 19:39 - 2015-06-03 19:39 - 0000021 _____ () C:\ProgramData\settings.cfg

Einige Dateien in TEMP:
====================
C:\Users\Lina\AppData\Local\Temp\BingBarSetup-Partner.exe
C:\Users\Lina\AppData\Local\Temp\DRHelper_installFinish.exe
C:\Users\Lina\AppData\Local\Temp\DRHelper_installStart.exe
C:\Users\Lina\AppData\Local\Temp\ICReinstall_MediaDownloaderSetup.exe
C:\Users\Lina\AppData\Local\Temp\jre-8u77-windows-au.exe
C:\Users\Lina\AppData\Local\Temp\RegistryReviverFreeSetup_Dec2.exe
C:\Users\Lina\AppData\Local\Temp\TuggedTherapeutic.dll
C:\Users\Lina\AppData\Local\Temp\UninvitinglyPeaked.dll
C:\Users\Lina\AppData\Local\Temp\WEB.DE_MailCheck_IE_WebSetup_sps_dss_mjf_ki40312.exe
C:\Users\Lina\AppData\Local\Temp\ytb.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-04-17 19:34

==================== Ende von FRST.txt ============================
         



Additions.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-04-2016 01
durchgeführt von Lina (2016-04-17 19:43:21)
Gestartet von C:\Users\Lina\Desktop
Windows 8.1 (X64) (2015-04-25 18:05:22)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2680651648-731210425-3094206627-500 - Administrator - Disabled)
Gast (S-1-5-21-2680651648-731210425-3094206627-501 - Limited - Disabled)
Lina (S-1-5-21-2680651648-731210425-3094206627-1001 - Administrator - Enabled) => C:\Users\Lina

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AMD Catalyst Install Manager (HKLM\...\{F5AD1546-40C5-9831-DD7C-683158736E06}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ARK: Survival Evolved (HKLM\...\Steam App 346110) (Version:  - Studio Wildcard)
Ashampoo Snap 8 v.8.0.2 (HKLM-x32\...\{C92AB6F1-3B65-B79C-9019-8640F02B7C58}_is1) (Version: 8.0.2 - Ashampoo GmbH & Co. KG)
Benutzerhandbücher (x32 Version: 3.0.0.3 - Lenovo) Hidden
Brawlhalla (HKLM-x32\...\Steam App 291550) (Version:  - Blue Mammoth Games)
CCSDK (HKLM-x32\...\{AE75190B-11B4-4F90-8254-DAB275CF2557}_is1) (Version: 1.1.0.7 - Lenovo)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.55.52 - Conexant)
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.0.4505 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.)
CyberLink PowerDirector 10 (Version: 10.0.0.2810 - CyberLink Corp.) Hidden
Dependency Package Update (Version: 1.6.29.00 - Lenovo Inc.) Hidden
Dependency Package Update (Version: 1.6.38.00 - Lenovo Inc.) Hidden
Dependency Package Update (x32 Version: 1.6.32.00 - Lenovo Group Limited) Hidden
Dependency Package Update (x32 Version: 1.6.38.00 - Lenovo Group Limited) Hidden
Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.9.83.1010 - Electronic Arts Inc.)
Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.5.1.1 - Dolby Laboratories Inc)
DownSpeedTest Internet Explorer Toolbar (HKLM-x32\...\DownSpeedTest_dqbar Uninstall Internet Explorer) (Version:  - Mindspark Interactive Network) <==== ACHTUNG
Driver Restore (HKLM\...\Driver Restore) (Version: 2.5.0.0 - 383 Media, Inc.)
DriverUpdate (HKLM-x32\...\{0252BE80-389C-445A-9E3D-B82D38A20D92}) (Version: 2.5.2 - Slimware Utilities Holdings, Inc.)
Goat Simulator (HKLM-x32\...\Steam App 265930) (Version:  - Coffee Stain Studios)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.28.1006 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4062 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 13.5.0.1056 - Intel Corporation)
Intel(R) Update Manager (HKLM-x32\...\{84A2B59B-6A7B-4C01-8592-15C9BFE6AC36}) (Version: 2.4.3 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{5BC2A343-DED5-40E8-8F64-472FD74D80EA}) (Version: 17.1.1433.02 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.22 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{a9888f41-68ae-43df-bd7d-d93405a44106}) (Version: 17.13.11 - Intel Corporation)
Java 7 Update 65 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417065FF}) (Version: 7.0.650 - Oracle)
Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Lenovo Dependency Package (HKLM\...\Lenovo Dependency Package_is1) (Version: 1.6.38.00 - Lenovo Group Limited)
Lenovo EasyCamera (HKLM-x32\...\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}) (Version: 6.0.1324.7_WHQL - Sonix)
Lenovo FusionEngine  (HKLM-x32\...\Lenovo FusionEngine) (Version: 1.0.13.0 - Lenovo, Inc.)
Lenovo Mobile Phone Wireless Import (HKLM-x32\...\InstallShield_{DFB2E0D6-8DDE-49A4-B8F7-03C14DACCBA6}) (Version: 1.1.1.9 - Lenovo)
Lenovo Mobile Phone Wireless Import (x32 Version: 1.1.1.9 - Lenovo) Hidden
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2619 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.1.0.2619 - CyberLink Corp.) Hidden
Lenovo Patch Utility (x32 Version: 1.3.2.6 - Lenovo Group Limited) Hidden
Lenovo Patch Utility 64 bit (Version: 1.3.2.6 - Lenovo Group Limited) Hidden
Lenovo PhoneCompanion (HKLM-x32\...\InstallShield_{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 2.0.0.19 - Lenovo)
Lenovo PhoneCompanion (x32 Version: 2.0.0.19 - Lenovo) Hidden
Lenovo Photo Master (HKLM-x32\...\InstallShield_{BC94C56A-3649-420C-8756-2ADEBE399D33}) (Version: 1.0.1826.01 - CyberLink Corp.)
Lenovo Photo Master (x32 Version: 1.0.1826.01 - CyberLink Corp.) Hidden
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.6806.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.6806.52 - CyberLink Corp.) Hidden
Lenovo Settings - Camera Audio (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 4.3.24.256 - Lenovo Corporation)
Lenovo Settings (HKLM\...\{D14CCBF5-1A3A-4C08-955B-BE6D519835C4}_is1) (Version: 2.0.0.5 - Lenovo)
Lenovo Settings Dependency Package (HKLM\...\{3694BA2E-BE31-4B7E-886B-A0B559E69D4D}_is1) (Version: 2.3.3.33 - Lenovo Group Limited)
Lenovo Settings Service (HKLM\...\{8C6F1EBA-17F1-4481-B688-9777E63E985F}_is1) (Version: 2.3.0.20 - Lenovo Group Limited)
Lenovo Settings UMDF driver (HKLM\...\{2BDC7413-65EA-4B99-8C4B-02F11075BE6D}_is1) (Version: 1.2.0.6 - Lenovo Group Limited)
Lenovo Settings WiFi (HKLM\...\{86045A6C-C156-4349-A3E2-47A88A42F5C2}_is1) (Version: 2.0.0.4 - Lenovo)
Lenovo SHAREit (HKLM-x32\...\Lenovo SHAREit_is1) (Version: 2.0.5.0 - Lenovo Group Limited)
Lenovo Solution Center (HKLM\...\{4C2B6F96-3AED-4E3F-8DCE-917863D1E6B1}) (Version: 2.7.003.00 - Lenovo Group Limited)
Lenovo VeriFace Pro (HKLM\...\Lenovo VeriFace) (Version: 5.1.14.6181 - Lenovo)
LenovoUtility (HKLM-x32\...\InstallShield_{6ADA7E88-8D16-4D0D-BC90-2B93AC5E56DA}) (Version: 2.0.0.5 - Ihr Firmenname)
LenovoUtility (x32 Version: 2.0.0.5 - Ihr Firmenname) Hidden
Maxthon Cloud Browser (HKLM-x32\...\Maxthon3) (Version: 4.4.2.2000 - Maxthon International Limited)
MediaDownloader (HKLM-x32\...\{4F44DC3F-AE62-4AB1-114B-AA223C512F9B}_is1) (Version: 1.0.0.0 - MediaDownloader)
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Metric Collection SDK 35 (x32 Version: 1.2.0001.00 - Lenovo Group Limited) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.6769.2015 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\OneDriveSetup.exe) (Version: 17.3.6302.0225 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Mine-imator version 1.0.4 (HKLM-x32\...\{EF61A1AA-5F85-4E94-ACC6-D5650A312AE6}}_is1) (Version: 1.0.4 - David Norgren)
Nitro Pro 9 (HKLM\...\{4C32F7E8-A65F-4D3C-9153-9F3B57CB6872}) (Version: 9.0.5.9 - Nitro)
OEM Application Profile (HKLM-x32\...\{1D464EFF-EC8B-F225-2F74-F74143200DDF}) (Version: 1.00.0000 - Ihr Firmenname)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.6729.1012 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6729.1012 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.6729.1012 - Microsoft Corporation) Hidden
OneKey Optimizer (HKLM-x32\...\InstallShield_{D5D573DC-D989-4769-9B56-D6A7EA503D7F}) (Version: 1.1.20.16 - Lenovo)
OneKey Optimizer (x32 Version: 1.1.20.16 - Lenovo) Hidden
Opera Stable 36.0.2130.65 (HKLM-x32\...\Opera 36.0.2130.65) (Version: 36.0.2130.65 - Opera Software)
Origin (HKLM-x32\...\Origin) (Version: 9.5.12.2862 - Electronic Arts, Inc.)
PriceFountain (HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\PriceFountain) (Version:  - ) <==== ACHTUNG
PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.39059 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek)
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.0.0.9103 - Microsoft Corporation)
Skype™ 7.18 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.18.112 - Skype Technologies S.A.)
Sparta (HKLM\...\Sparta) (Version:  - Sparta) <==== ACHTUNG
Star Stable (HKLM-x32\...\{2B03B553-4983-4005-99C4-31DFC25B4BB9}) (Version: 1.00.0000 - Star Stable Entertainment AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.0.7.132 - Synaptics Incorporated)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
Unity Web Player (HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\UnityWebPlayer) (Version: 5.2.0f3 - Unity Technologies ApS)
Update for PriceFountain (HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Price Fountain) (Version:  - Update for PriceFountain) <==== ACHTUNG
User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo)
WEB.DE Softwareaktualisierung (HKLM-x32\...\1&1 Mail & Media GmbH 1und1Softwareaktualisierung) (Version: 3.0.3.0 - 1&1 Mail & Media GmbH)
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo)
Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid  (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo)
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
WinZip 19.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E7}) (Version: 19.0.11294 - WinZip Computing, S.L. )
WinZip Malware Protector (HKLM-x32\...\WinZip Malware Protector_is1) (Version: 2.1.1000.15248 - WinZip International LLC) <==== ACHTUNG
Yahoo Search Set (HKLM-x32\...\Yahoo! SearchSet) (Version:  - Yahoo Inc.)
yoursearching (HKLM-x32\...\yoursearching) (Version: 1.0.0.6 - )
yoursearching uninstall (HKLM-x32\...\yoursearching uninstall) (Version:  - yoursearching) <==== ACHTUNG

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0EDB8935-E14B-4B0D-AE7A-97A0FD9DFB3F} - System32\Tasks\Lenovo\Dependency Package Auto Update => C:\Program Files\Lenovo\iMController\AutoUpdate.exe [2015-12-14] ()
Task: {10698A4A-2E34-4A41-A881-A7ECCD040D85} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-04-15] (Microsoft Corporation)
Task: {44EFEA36-CF40-4462-906E-D1F35FAAAC6E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-03-25] (Microsoft Corporation)
Task: {493274B8-4E07-4CBC-B844-FA0A36063A06} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-04-09] ()
Task: {4C3E2845-BC7A-4C53-9AFA-9D49A26EAC71} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-03-24] (Microsoft Corporation)
Task: {4EF34742-0B31-41ED-8963-D4804B4B54BB} - System32\Tasks\Price Fountain => C:\Users\Lina\AppData\Roaming\PriceFountain\UpdateProc\UpdateTask.exe [2015-12-29] () <==== ACHTUNG
Task: {624C1386-AD99-45C2-BA73-D5707E30B656} - System32\Tasks\DriverUpdate Startup => C:\Program Files (x86)\DriverUpdate\DriverUpdate.exe [2015-11-19] (SlimWare Utilities, Inc.)
Task: {67CEA63C-F976-4E98-BF8D-3F967B2099B6} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2014-10-16] (Lenovo)
Task: {69C17EF2-C381-448F-8F39-6947B7DF10C5} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2014-05-30] (Lenovo)
Task: {6A7C4CA5-802E-419A-B8F4-70AAF91D5924} - System32\Tasks\Opera scheduled Autoupdate 1451416030 => C:\Program Files (x86)\Opera\launcher.exe [2016-04-11] (Opera Software)
Task: {71CC8429-30DC-4DB5-9379-E1C3EEB0D136} - System32\Tasks\WinZip Malware Protector_startup => C:\Program Files (x86)\WinZip Malware Protector\WinZipMalwareProtector.exe [2015-05-20] (Nico Mak Computing) <==== ACHTUNG
Task: {78F11C29-0AB1-410F-9EC5-963E4E0420C6} - System32\Tasks\Maxthon Update => C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe [2014-09-11] (Maxthon International ltd.)
Task: {858DF1D2-E44A-4A23-B1F8-73C0F6C4CA0D} - System32\Tasks\Chromium => C:\Users\Lina\AppData\Local\Chromium\APPLIC~1\450240~1.0\INSTAL~1\UNINST~1.EXE
Task: {8B23180E-1815-4C72-B55E-1C7C68A68EE7} - System32\Tasks\LinaSurveyableConcluderV2 => Rundll32.exe TuggedTherapeutic.dll,main 7 1 <==== ACHTUNG
Task: {9671B20C-4E36-49C7-A0B3-7259D7CC2B00} - System32\Tasks\{F209D7FF-61D1-403B-8561-44E82A88FE52} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.4.64.102/de/abandoninstall?page=tsMain
Task: {99F936ED-3B51-40D7-B941-DD1C8E8457E2} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-04-09] ()
Task: {9B8384D3-F1EB-4D5E-835A-1CA68F175799} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-10-16] (Lenovo)
Task: {A47A0A46-6B78-4D5E-979E-1108DD1FE85A} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-10-16] ()
Task: {A5520511-0986-480A-BB9B-09FF45947C0B} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.)
Task: {A8D2A214-64DE-4C96-BBD1-990D01062991} - System32\Tasks\DriverUpdate Scan => C:\Program Files (x86)\DriverUpdate\DriverUpdate.exe [2015-11-19] (SlimWare Utilities, Inc.)
Task: {B51706CA-4076-4A19-AC5A-E9812B2DBB2E} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-2680651648-731210425-3094206627-1001 => C:\Users\Lina\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2016-03-14] (Microsoft Corporation)
Task: {C203ED3C-02D8-4599-A941-A187CC34D32A} - System32\Tasks\Registration 1und1 Task => C:\Program Files (x86)\1und1Softwareaktualisierung\cdsupdclient.exe [2015-01-12] (1&1 Mail & Media GmbH)
Task: {C5C27B0D-E31E-4DB1-AF2E-1B10116E78A5} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2014-10-16] (Lenovo)
Task: {CED039EF-1F04-4AA5-900D-4DC90D354F8D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-09-02] (Lenovo)
Task: {F9A65BB2-A952-42B9-9198-2DC90B00C723} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-03-24] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\Chromium.job => C:\Users\Lina\AppData\Local\Chromium\APPLIC~1\450240~1.0\INSTAL~1\UNINST~1.EXE
Task: C:\WINDOWS\Tasks\DriverUpdate Scan.job => C:\Program Files (x86)\DriverUpdate\DriverUpdate.exe
Task: C:\WINDOWS\Tasks\DriverUpdate Startup.job => C:\Program Files (x86)\DriverUpdate\DriverUpdate.exe
Task: C:\WINDOWS\Tasks\Price Fountain.job => C:\Users\Lina\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== ACHTUNG

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GGEmpire.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://mmotraffic.com/catalog/goplay/1000127/MTE3NjYvLy8xMDAwMTI3/
ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://plarium.com/play/en/sparta/top/?adCampaign=30801&ClickID=0DtByB0EtAyD0EyC0Azz0DyE0F0D0FyD&publisherID=0
ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\GGEmpire.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://mmotraffic.com/catalog/goplay/1000127/MTE3NjYvLy8xMDAwMTI3/
ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sparta.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://plarium.com/play/en/sparta/top/?adCampaign=30801&ClickID=0DtByB0EtAyD0EyC0Azz0DyE0F0D0FyD&publisherID=0
ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://mmotraffic.com/catalog/goplay/1000932/MTE3NjYvLy8xMDAwOTMy?click_id=0DtByB0EtAyD0EyC0Azz0DyE0F0D0FyD2RtBtDtCyDtCtBtBzytBtDtDyDtByEtDyByD

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-11-16 15:40 - 2016-03-24 17:28 - 00172232 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2015-02-15 01:28 - 2015-02-15 01:28 - 00133440 _____ () C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
2015-02-15 01:23 - 2012-04-24 12:43 - 00390632 ____N () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2015-02-15 01:19 - 2015-02-15 01:19 - 00068880 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe
2015-02-15 01:19 - 2015-02-15 01:19 - 00672016 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfDataStorageInterface.dll
2015-02-15 01:31 - 2014-11-17 16:35 - 00036632 _____ () C:\Program Files\Lenovo\OneKey Optimizer\bin\Metric.dll
2015-02-15 01:31 - 2014-11-17 16:35 - 00166680 _____ () C:\Program Files\Lenovo\OneKey Optimizer\bin\Lenovo.MetricCollectionMFCx64.dll
2014-05-01 16:13 - 2014-05-01 16:13 - 00470016 _____ () C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll
2015-02-14 16:10 - 2014-12-19 06:03 - 00391784 _____ () C:\WINDOWS\system32\igfxTray.exe
2015-02-15 01:19 - 2014-10-22 11:15 - 00644080 _____ () C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe
2015-02-15 01:19 - 2014-10-22 11:15 - 00410096 _____ () C:\Program Files (x86)\Lenovo\CCSDK\WinGather.exe
2015-12-29 21:06 - 2015-03-17 12:03 - 00886272 _____ () C:\Program Files (x86)\WinZip Malware Protector\System.Data.SQLite.dll
2015-12-29 21:06 - 2015-05-20 14:51 - 01717960 _____ () C:\Program Files (x86)\WinZip Malware Protector\aspsys.dll
2015-11-27 23:05 - 2016-03-11 02:56 - 00783360 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-11-27 23:05 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-11-27 23:05 - 2016-03-31 22:55 - 02549840 _____ () C:\Program Files (x86)\Steam\video.dll
2015-11-27 23:05 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-11-27 23:05 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2015-11-27 23:05 - 2016-03-31 22:55 - 00829008 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2016-03-11 15:35 - 2016-02-18 00:25 - 00281088 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2015-11-27 23:05 - 2016-02-09 03:33 - 48400672 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2014-09-03 12:03 - 2014-09-03 12:03 - 01241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [386]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lina\Desktop\Fotos Minecraft\novaskin-minecraft-wallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\Run: => "cAudioFilterAgent"
HKLM\...\StartupApproved\Run: => "IAStorIcon"
HKLM\...\StartupApproved\Run: => "ForteConfig"
HKLM\...\StartupApproved\Run: => "PhoneCompanion"
HKLM\...\StartupApproved\Run: => "LenovoUtility"
HKLM\...\StartupApproved\Run: => "LMCSSTART2"
HKLM\...\StartupApproved\Run: => "LMCSSTART1"
HKLM\...\StartupApproved\Run: => "LMCSSTART3"
HKLM\...\StartupApproved\Run: => "OneKeyOptimizer"
HKLM\...\StartupApproved\Run: => "SmartAudio"
HKLM\...\StartupApproved\Run: => "SynTPEnh"
HKLM\...\StartupApproved\Run32: => "StartCCC"
HKLM\...\StartupApproved\Run32: => "CLMLServer_For_P2G8"
HKLM\...\StartupApproved\Run32: => "CLVirtualDrive"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_6195E6D1CAC39D43FA12DFE027FD730F"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "Pokki"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "BingSvc"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "Skype"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{C1137FE6-E5B3-4916-8A3F-24234F2FD03A}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{5D78668E-8015-4475-B048-915979EC9F57}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{8B78B99A-A9A0-48FA-BCA4-CF40BD11E01E}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{2F358037-C677-4ABD-9FC7-23E335EA589F}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
FirewallRules: [{84B497A2-C968-4192-AD17-00DE9D2FCDC5}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
FirewallRules: [{42186D71-D919-47CB-8D03-CE841C4E3EE9}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe
FirewallRules: [{3C0B2B8E-D961-4860-BE66-86A99A4ABEFF}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe
FirewallRules: [{FBCB161C-B8D1-47A8-BA47-3043BFA63601}] => (Allow) C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE
FirewallRules: [{C503532E-F3AC-4824-B95A-5EAA54F48EA6}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{427097EB-93EC-4584-8558-B6AAC52486FC}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{85FE8EF9-B890-4278-ADC5-D2E1CDF88693}] => (Allow) C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
FirewallRules: [{C637C98C-CC11-4A75-A222-6EF0724A4C2E}] => (Allow) C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
FirewallRules: [{23983021-F9A3-4F19-BB0B-242960916D90}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoPlus.exe
FirewallRules: [{4EA55CA1-F308-4239-9DF3-A3F80E8F635C}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\AdvPhotoEditor\PhotoDirector5.exe
FirewallRules: [{4ACE84EC-C6CB-4A36-9B97-8170FF5F46FB}] => (Allow) LPort=55100
FirewallRules: [{9C053D3F-C0EC-4B5E-994F-8B507DB8495C}] => (Allow) C:\Program Files\Lenovo PhotoMasterImport\PhotoMasterImport.exe
FirewallRules: [TCP Query User{353172CA-B403-45D7-AD38-F9F152D8E605}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{CA4229F0-EC2A-4AB4-90CC-B0BD8716F6D2}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{323D262D-4724-463A-A44F-AD00ECA9D69A}] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{1EF82BD3-1F8E-4FB7-961D-193DD8A54600}] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{FD08F35B-B444-43B0-9047-951143530A4B}] => (Allow) C:\Users\Lina\AppData\Local\Chromium\Application\chrome.exe
FirewallRules: [TCP Query User{7B10DA92-49A3-46BD-9A3B-688BBFCE96FC}C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{2B2ADB75-463D-43AC-B352-FAFC4481F2C3}C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{7B7C2BBD-ABA0-4486-894B-5889831F6308}C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{FE07DEBA-88E3-475D-826E-2EF0CBEA4B79}C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{95AC4FBB-2BA9-493D-8BDD-099A00F97FA2}] => (Block) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{827D70AF-8E49-4355-93B1-DFD32CB2E3FB}] => (Block) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{41E3A8CD-76DD-4DF4-9343-D82CB70ADF4D}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{FC5313AB-3145-4732-BC1D-DCE80DC63218}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{200A53F9-C177-40FC-8223-3390ECBB0E22}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{C421F9AA-18BA-4CDC-B2D3-D118015B5ECA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{4E60340E-A1D7-415D-9B04-CD7D9F2DE98D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{44BB3F4C-1F03-416F-B90B-A1E2C181CA90}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{82915CA6-A479-4B5F-87B0-86EED015174D}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{6CAD6A8B-59E5-4736-AA70-612134346497}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe
FirewallRules: [{6DB32EB9-E07C-4F70-8F5A-495AB80B832B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe
FirewallRules: [{D05831C9-86E7-419A-9AC0-0E50B31138F3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [{ADC32C31-C0D2-46FC-A6F9-96507ED568D3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [TCP Query User{D12A7067-9BF9-45B9-B7B0-4F65EAD0A4B2}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [UDP Query User{AB47E4A3-5991-46F7-AA36-0C0E5F9BADBD}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [TCP Query User{B42E303D-8814-45D8-A36C-26155461AF26}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{ED11F838-E843-4F3C-BB33-F6EF0AC9358E}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{56D1F210-7B1E-4A61-AF7B-767D2089419E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{E38E3BA9-5559-460E-B033-2201DA5BE5A3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{E3B76FDA-6C15-4606-A9CB-61837EEB5383}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{1D641496-9069-4F8E-B2AB-F5D8B4C184B0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe

==================== Wiederherstellungspunkte =========================

14-03-2016 20:13:19 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
14-03-2016 20:14:01 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
26-03-2016 12:45:40 Windows Update
15-04-2016 17:16:16 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/17/2016 07:34:39 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopTime is  failed w/err 0x00002a30

Error: (04/17/2016 07:34:39 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopNum1++, loopNum1 is  failed w/err 0x00000001

Error: (04/17/2016 07:20:08 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopTime is  failed w/err 0x0000036c

Error: (04/17/2016 12:10:54 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopTime is  failed w/err 0x000031ec

Error: (04/17/2016 12:10:48 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopNum1++, loopNum1 is  failed w/err 0x00000001

Error: (04/17/2016 11:09:57 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18123 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 17d0

Startzeit: 01d19888ab8096f9

Endzeit: 16

Anwendungspfad: C:\PROGRA~1\INTERN~1\iexplore.exe

Berichts-ID: 1d53d320-047c-11e6-828a-d07e35e6a8d8

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/17/2016 08:10:37 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Subscription licensing service failed: -1073418220

Error: (04/17/2016 08:07:26 AM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopTime is  failed w/err 0x00002b16

Error: (04/17/2016 08:07:14 AM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopNum1++, loopNum1 is  failed w/err 0x00000003

Error: (04/17/2016 08:01:53 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm LiveComm.exe, Version 17.5.9600.20605 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 19d4

Startzeit: 01d1986deab2c18b

Endzeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe\LiveComm.exe

Berichts-ID: df321b8c-0461-11e6-828a-d07e35e6a8d8

Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1


Systemfehler:
=============
Error: (04/17/2016 07:35:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3140234)

Error: (04/17/2016 07:35:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3109976)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Kumulatives Sicherheitsupdate für Internet Explorer 11 für Windows 8.1 für x64-Systeme (KB3148198)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Sicherheitsupdate für Windows 8.1 für x64-basierte Systeme (KB3149090)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3136019)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB2976978)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3137728)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Sicherheitsupdate für Windows 8.1 für x64-basierte Systeme (KB3146706)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Update für Windows 8.1 für x64-Systeme (KB3134785)

Error: (04/17/2016 07:34:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Sicherheitsupdate für Windows 8.1 für x64-basierte Systeme (KB3146963)


CodeIntegrity:
===================================
  Date: 2016-04-17 19:36:03.640
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-04-08 16:45:32.256
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-03-26 13:17:28.317
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-03-25 09:51:10.253
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-03-11 15:02:31.077
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-02-11 12:57:18.915
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-01-19 21:36:04.759
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-01-03 14:20:22.078
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-12-29 20:39:23.085
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-12-11 14:11:58.994
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-5500U CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 25%
Installierter physikalischer RAM: 8106.45 MB
Verfügbarer physikalischer RAM: 6035.88 MB
Summe virtueller Speicher: 11690.45 MB
Verfügbarer virtueller Speicher: 9570.53 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:889.31 GB) (Free:772.95 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.94 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 7A65EF5F)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 17.04.2016, 20:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



moin

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 21.04.2016, 18:29   #3
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Hallo Cosinus,

vielen lieben Dank für Deine Hilfe!


Die aktuelle mbar.exe verhält sich nicht ganz wie in der Beschreibung von Trojaner-Board.

Erstmal lud ich unter dem angegeben Link kein wie üblich aussehendes zip-File sondern eine scheinbar fertige exe herunter, die aber auch anders hieß nämlich: mbar-1.09.3.1001.exe. Nach der Installation (oder sind Installieren und Entpacken dasselbe?) tauchte der mbar-Ordner auf, in welchem ich dann die mbar.exe starte.

Den Scan kann ich nur mit "Scan" starten und nicht mit "next". Der Scan an sich dauerte ziemlich lange und ergab nichts (no Malware found).

"Cleanup" ist dann nicht auswählbar, was ja durchaus Sinn macht. Danach kann man nur einen Schritt zurück oder auf "Exit" gehen.

Ein Neustart des PC wurde weder angeboten noch erfolgte.

Nach dem Exit (der ziemlich lange dauerte) öffnete sich dagegen von ganz alleine direkt eine Browserseite mit Bet & Win-Werbung. Zufall?

Im mbar-Ordner ist dann auch keine Datei in einem Datums-Folder zu finden.

Wie muss ich weiter vorgehen?


Danke und liebe Grüße

Lina
__________________

Alt 21.04.2016, 21:17   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Das Log wird erstellt wenn du MBAR mit exit beendest...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2016, 18:03   #5
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Ich habe "Exit" gewählt (ging ja auch nix anderes). Der Ordner wurde jedoch nicht erstellt, somit auch kein Log. Möglicherweise tut er das nicht, wenn er nichts findet? Habe das Prozedere wiederholt mit dem selben Ergebnis, kein Ordner, kein Log.


Alt 22.04.2016, 18:57   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Nö, sobard du MBAR beendest über exit wird das besagte Log erstellt. Hab doch gestern extra in einer VM mit Windows getestet.
__________________
--> TuggedTherapeutic.dll Popup und andere Effekte

Alt 25.04.2016, 18:22   #7
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Oh sorry. Jetzt sehe ich es auch...

Hatte ständig nach einem Ordner mit dem Datumsnamen gesucht.


mbar-log-2016-04-21 (19-19-44).txt:

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.04.21.04
  rootkit: v2016.04.17.01

Windows 8.1 x64 NTFS
Internet Explorer 11.0.9600.18283
Lina :: LAPPITOPPI [administrator]

21.04.2016 19:19:44
mbar-log-2016-04-21 (19-19-44).txt

Scan type: 
Scan options enabled: Anti-Rootkit | MBR
Scan options disabled: Drivers | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Objects scanned: 1
Time elapsed: 42 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 26.04.2016, 09:43   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Zitat:
Objects scanned: 1
Time elapsed: 42 second(s)
Das kann hinten und vorne nicht stimmen. Mach den scan bitte richtig nach Anleitung.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.04.2016, 17:12   #9
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Ok, ich habs nochmal von Anfang an probiert.

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.04.27.05
  rootkit: v2016.04.17.01

Windows 8.1 x64 NTFS
Internet Explorer 11.0.9600.18283
Lina :: LAPPITOPPI [administrator]

27.04.2016 17:41:12
mbar-log-2016-04-27 (17-41-12).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 352353
Time elapsed: 29 minute(s), 43 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 27.04.2016, 22:09   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Gut gemacht


Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2016, 14:08   #11
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Hallo,

der adwcleaner fand zwei Dateien, die ich dann löschte. Danach wurde zwar von ihm angekündigt, dass der Rechner neustartetet aber er tat es nicht. adwcleaner blieb einfach offen und es tat sich nichts. Ich wiederholte den Vorgang. Diesmal gab es keine Dateien zu löschen aber ich hielt mich streng an die Anleitung und klickte wieder auf Löschen. Wieder wurde angezeigt, dass der PC neustartet, aber es tat sich nichts und adwcleaner bleib einfach offen. Daraufhin ging ich selber in den adwcleaner Ordner und fand vier Dateien, die ich hier anhänge:

adwcleanerC1.txt:
Code:
ATTFilter
# AdwCleaner v5.114 - Bericht erstellt am 01/05/2016 um 14:42:05
# Aktualisiert am 27/04/2016 von Xplode
# Datenbank : 2016-04-27.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Lina - LAPPITOPPI
# Gestartet von : C:\Users\Lina\Desktop\AdwCleaner_5.114.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : swdumon
[-] Dienst gelöscht : DownSpeedTest_dqService

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\Tmp0x0x
[-] Ordner gelöscht : C:\ProgramData\Nico Mak Computing\WinZip Malware Protector
[#] Ordner gelöscht : C:\ProgramData\Application Data\Tmp0x0x
[#] Ordner gelöscht : C:\ProgramData\Application Data\Nico Mak Computing\WinZip Malware Protector
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\driverupdate
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip Malware Protector
[-] Ordner gelöscht : C:\Program Files (x86)\DriverRestore
[#] Ordner gelöscht : C:\Program Files (x86)\driverupdate
[-] Ordner gelöscht : C:\Program Files (x86)\WinZip Malware Protector
[-] Ordner gelöscht : C:\Program Files (x86)\DownSpeedTest_dq
[#] Ordner gelöscht : C:\Program Files (x86)\DownSpeedTest_dq
[-] Ordner gelöscht : C:\WINDOWS\Installer\{0252BE80-389C-445A-9E3D-B82D38A20D92}
[-] Ordner gelöscht : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil
[#] Ordner gelöscht : C:\Users\Lina\AppData\Local\slimware utilities inc
[-] Ordner gelöscht : C:\Users\Lina\AppData\Local\YSearchUtil
[-] Ordner gelöscht : C:\Users\Lina\AppData\Local\Downloaded Installers
[-] Ordner gelöscht : C:\Users\Lina\AppData\Local\DownSpeedTest_dq
[#] Ordner gelöscht : C:\Users\Lina\AppData\Local\DownSpeedTest_dq
[#] Ordner gelöscht : C:\Users\Lina\AppData\Local\Downloaded Installers\{0252BE80-389C-445A-9E3D-B82D38A20D92}
[-] Ordner gelöscht : C:\Users\Lina\AppData\LocalLow\DownSpeedTest_dq
[#] Ordner gelöscht : C:\Users\Lina\AppData\LocalLow\DownSpeedTest_dq
[-] Ordner gelöscht : C:\Users\Lina\AppData\Roaming\PriceFountain
[-] Ordner gelöscht : C:\Users\Lina\AppData\Roaming\Nico Mak Computing\WinZip Malware Protector

***** [ Dateien ] *****

[-] Datei gelöscht : C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
[-] Datei gelöscht : C:\WINDOWS\SysNative\wsusnative64.exe
[-] Datei gelöscht : C:\WINDOWS\SysNative\drivers\swdumon.sys

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****

[-] Verknüpfung desinfiziert : C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GGEmpire.lnk
[-] Verknüpfung desinfiziert : C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\GGEmpire.lnk
[-] Verknüpfung desinfiziert : C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk

***** [ Aufgabenplanung ] *****

[-] Geplante Aufgabe gelöscht : driverupdate startup
[-] Geplante Aufgabe gelöscht : Price Fountain
[-] Geplante Aufgabe gelöscht : WinZip Malware Protector_startup
[-] Geplante Aufgabe gelöscht : Sparta W2
[-] Geplante Aufgabe gelöscht : Sparta W1
[-] Geplante Aufgabe gelöscht : Sparta N
[-] Geplante Aufgabe gelöscht : Sparta D1
[-] Geplante Aufgabe gelöscht : DriverUpdate Scan

***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\VISUALDISCOVERY.EXE
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\ForeceRemove
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DriverRestore.exe
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DownSpeedTest_dqbar Uninstall Internet Explorer
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLMenu
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLMenu.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLPanel
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLPanel.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.PseudoTransparentPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.PseudoTransparentPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.SettingsPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.SettingsPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.ToolbarProtector
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.ToolbarProtector.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataContainer
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataContainer.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataController
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataController.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTable
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTable.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableFields
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableFields.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableHolder
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableHolder.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.LSPLogic
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.LSPLogic.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.ReadOnlyManager
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.ReadOnlyManager.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.WFPController
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.WFPController.1
[-] Schlüssel gelöscht : HKCU\Software\Classes\CLSID\{0740f3dd-e1f0-4ec6-8855-04f999d071fa}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02966FA9-C01A-47E7-A169-C83AEA1FB0BA}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AD5C084-B6E6-456A-8BA2-A559663780E5}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{70C7334A-66D9-46DE-A4E2-6B923C7DB94E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5780633B-414C-446F-8EB2-FF1C9A731C99}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4EECDED2-40FB-4500-85B4-86FB0EBECA68}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10A7F29D-4B00-40EC-B07D-8616DF8135E6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{05FF6A00-76A3-4AA1-A9A4-A782152ABE60}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0757C9D8-D8A3-33F5-CEE2-11D09918BA8F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{07b2ca6f-4265-445d-9ef8-deab736437c1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1aab982b-77d7-44f1-b305-8909dac045f2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{269dccde-3fc0-40a6-b68f-9b26994b4174}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2cea2c56-5de8-4ff3-9749-37b280602a6a}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5818cea7-889d-459a-9a75-889e1298a892}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{74e32eb6-7aa7-4f33-a9b2-dc6a0465c399}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{81b4e4a2-5055-4ff0-aafb-4da22e82a029}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B193B121-E4C0-41AC-96A3-CEA6C6C06FFA}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{b533ae56-ea28-440f-ae2b-e0b813c3b8a5}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{bcad9ea7-7173-4c4c-a10b-9e725b429dda}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{c001e666-78b9-4c4b-9d64-37d3564a2feb}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{617E26CE-E6E1-4C75-A68A-A001F2B98491}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{8128586C-DF69-4266-873F-CF4C6F705A7C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{01B4B293-C519-46B6-AB62-22C7BA9D99DB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{0309E3C3-3C32-4502-9A9B-44B6E6BFC6EF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{14F31740-A490-4821-9B6F-F0C75E98C930}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{191E1FF6-1591-48C4-9466-97786F77C59C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A531181-0EFE-48C4-BFA6-7E26811D7D63}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{38A47C43-6519-421E-A7C3-ADE7B2620300}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{47F1CCFF-22DB-4BA4-8B39-CC14BD4A920F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{49A31ECA-13EA-4410-B9A5-DDDDC599C450}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{61073ADC-DD2E-43B1-8759-80684188EBD2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{6430C9D6-B45D-468E-9F3B-A1BF46921849}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{92C5BA9B-B131-4128-8AB3-300AD6497DE2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{96677294-8210-418F-97E6-FF077200B211}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{A6E67369-D550-4615-AAA4-EC59FFB18CF0}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{B24D5055-7F1D-458A-8295-41600355DED9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{CB48077A-0DF7-4A75-9AD7-269AE262DCE2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{CFC3195C-9DEE-4E6E-81A8-15E0E386CA39}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0E291E4-2005-4045-BD84-568B484D2390}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0CF338F8-2FFE-48F7-9435-F3ACD7E52F22}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4113CBE6-2D25-4003-BFDD-996EA30A6D13}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5335A810-9319-4B24-9728-A080DB9ADDFD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5D6A8850-CAAD-437B-85D4-7B9906EE2675}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{64B72870-0439-4769-A7B1-392E889A06F2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8B28D8A9-B446-4C20-9398-1E8EA8F1E828}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FF1DF36C-E7D4-4036-8510-BB533455A901}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5818cea7-889d-459a-9a75-889e1298a892}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1aab982b-77d7-44f1-b305-8909dac045f2}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5818cea7-889d-459a-9a75-889e1298a892}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{bcad9ea7-7173-4c4c-a10b-9e725b429dda}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1aab982b-77d7-44f1-b305-8909dac045f2}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5818cea7-889d-459a-9a75-889e1298a892}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2cea2c56-5de8-4ff3-9749-37b280602a6a}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B193B121-E4C0-41AC-96A3-CEA6C6C06FFA}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{bcad9ea7-7173-4c4c-a10b-9e725b429dda}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{c001e666-78b9-4c4b-9d64-37d3564a2feb}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1aab982b-77d7-44f1-b305-8909dac045f2}]
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0740f3dd-e1f0-4ec6-8855-04f999d071fa}]
[-] Schlüssel gelöscht : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Schlüssel gelöscht : HKCU\Software\Download4windows
[-] Schlüssel gelöscht : HKCU\Software\DriverRestore
[-] Schlüssel gelöscht : HKCU\Software\eSupport.com
[-] Schlüssel gelöscht : HKCU\Software\ICSW1.17
[-] Schlüssel gelöscht : HKCU\Software\PRODUCTSETUP
[-] Schlüssel gelöscht : HKCU\Software\Nico Mak Computing\WinZip Driver Updater
[-] Schlüssel gelöscht : HKCU\Software\DownSpeedTest_dq
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\DownSpeedTest_dq
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SecurityUtility
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Schlüssel gelöscht : HKLM\SOFTWARE\TData
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Nico Mak Computing\WinZip Driver Updater
[-] Schlüssel gelöscht : HKLM\SOFTWARE\DownSpeedTest_dq
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Fountain
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PriceFountain
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinZip Malware Protector_is1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0252BE80-389C-445A-9E3D-B82D38A20D92}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\DriverRestore
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\SecurityUtility
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Restore
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sparta
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\50D2BAFD096C90345A82B25A790BDF69
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\50D2BAFD096C90345A82B25A790BDF69
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\glassbottle-a.akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mystartsearch.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.mystartsearch.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\downspeedtest.dl.tb.ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\en.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\glassbottle-a.akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\home.tb.ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\minecraft-texture-pack-life.en.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pricepeep.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.pricepeep00.pricepeep.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\televisionfanatic.dl.tb.ask.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[-] Wert gelöscht : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki]
[-] Wert gelöscht : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Super Optimizer]
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DownSpeedTest EPM Support]

***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [18819 Bytes] - [01/05/2016 14:42:05]
C:\AdwCleaner\AdwCleaner[S1].txt - [21014 Bytes] - [01/05/2016 14:40:41]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [18967 Bytes] ##########
         
adwcleanerc2.txt:
Code:
ATTFilter
# AdwCleaner v5.114 - Bericht erstellt am 01/05/2016 um 14:49:34
# Aktualisiert am 27/04/2016 von Xplode
# Datenbank : 2016-04-27.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Lina - LAPPITOPPI
# Gestartet von : C:\Users\Lina\Desktop\AdwCleaner_5.114.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[#] Ordner gelöscht : C:\Program Files (x86)\driverupdate
[#] Ordner gelöscht : C:\Users\Lina\AppData\Local\slimware utilities inc

***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [19067 Bytes] - [01/05/2016 14:42:05]
C:\AdwCleaner\AdwCleaner[C2].txt - [1103 Bytes] - [01/05/2016 14:49:34]
C:\AdwCleaner\AdwCleaner[S1].txt - [21014 Bytes] - [01/05/2016 14:40:41]
C:\AdwCleaner\AdwCleaner[S2].txt - [1094 Bytes] - [01/05/2016 14:48:48]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1323 Bytes] ##########
         
adwcleanerS1.txt:
Code:
ATTFilter
# AdwCleaner v5.114 - Bericht erstellt am 01/05/2016 um 14:40:41
# Aktualisiert am 27/04/2016 von Xplode
# Datenbank : 2016-04-27.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Lina - LAPPITOPPI
# Gestartet von : C:\Users\Lina\Desktop\AdwCleaner_5.114.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****

Dienst gefunden : swdumon
Dienst gefunden : DownSpeedTest_dqService

***** [ Ordner ] *****

Ordner gefunden : C:\ProgramData\Tmp0x0x
Ordner gefunden : C:\ProgramData\Nico Mak Computing\WinZip Malware Protector
Ordner gefunden : C:\ProgramData\Application Data\Tmp0x0x
Ordner gefunden : C:\ProgramData\Application Data\Nico Mak Computing\WinZip Malware Protector
Ordner gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
Ordner gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\driverupdate
Ordner gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip Malware Protector
Ordner gefunden : C:\Program Files (x86)\DriverRestore
Ordner gefunden : C:\Program Files (x86)\driverupdate
Ordner gefunden : C:\Program Files (x86)\WinZip Malware Protector
Ordner gefunden : C:\Program Files (x86)\DownSpeedTest_dq
Ordner gefunden : C:\Program Files (x86)\DownSpeedTest_dq
Ordner gefunden : C:\WINDOWS\Installer\{0252BE80-389C-445A-9E3D-B82D38A20D92}
Ordner gefunden : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil
Ordner gefunden : C:\Users\Lina\AppData\Local\slimware utilities inc
Ordner gefunden : C:\Users\Lina\AppData\Local\YSearchUtil
Ordner gefunden : C:\Users\Lina\AppData\Local\Downloaded Installers
Ordner gefunden : C:\Users\Lina\AppData\Local\DownSpeedTest_dq
Ordner gefunden : C:\Users\Lina\AppData\Local\DownSpeedTest_dq
Ordner gefunden : C:\Users\Lina\AppData\Local\Downloaded Installers\{0252BE80-389C-445A-9E3D-B82D38A20D92}
Ordner gefunden : C:\Users\Lina\AppData\LocalLow\DownSpeedTest_dq
Ordner gefunden : C:\Users\Lina\AppData\LocalLow\DownSpeedTest_dq
Ordner gefunden : C:\Users\Lina\AppData\Roaming\PriceFountain
Ordner gefunden : C:\Users\Lina\AppData\Roaming\Nico Mak Computing\WinZip Malware Protector

***** [ Dateien ] *****

Datei gefunden : C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
Datei gefunden : C:\WINDOWS\SysNative\wsusnative64.exe
Datei gefunden : C:\WINDOWS\SysNative\drivers\swdumon.sys

***** [ DLL ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****

Verknüpfung infiziert : C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GGEmpire.lnk ( hxxp://mmotraffic.com/catalog/goplay/1000127/MTE3NjYvLy8xMDAwMTI3/ )
Verknüpfung infiziert : C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\GGEmpire.lnk ( hxxp://mmotraffic.com/catalog/goplay/1000127/MTE3NjYvLy8xMDAwMTI3/ )
Verknüpfung infiziert : C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk ( hxxp://mmotraffic.com/catalog/goplay/1000932/MTE3NjYvLy8xMDAwOTMy?click_id=0DtByB0EtAyD0EyC0Azz0DyE0F0D0FyD2RtBtDtCyDtCtBtBzytBtDtDyDtByEtDyByD )

***** [ Aufgabenplanung ] *****

Geplante Aufgabe gefunden : driverupdate startup
Geplante Aufgabe gefunden : Price Fountain
Geplante Aufgabe gefunden : WinZip Malware Protector_startup
Geplante Aufgabe gefunden : Sparta W2
Geplante Aufgabe gefunden : Sparta W1
Geplante Aufgabe gefunden : Sparta N
Geplante Aufgabe gefunden : Sparta D1
Geplante Aufgabe gefunden : DriverUpdate Scan

***** [ Registrierungsdatenbank ] *****

Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\VISUALDISCOVERY.EXE
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\ForeceRemove
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DriverRestore.exe
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DownSpeedTest_dqbar Uninstall Internet Explorer
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLMenu
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLMenu.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLPanel
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.HTMLPanel.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.PseudoTransparentPlugin
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.PseudoTransparentPlugin.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.SettingsPlugin
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.SettingsPlugin.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.ToolbarProtector
Schlüssel gefunden : HKLM\SOFTWARE\Classes\DownSpeedTest_dq.ToolbarProtector.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataContainer
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataContainer.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataController
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataController.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTable
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTable.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableFields
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableFields.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableHolder
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.DataTableHolder.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.LSPLogic
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.LSPLogic.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.ReadOnlyManager
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.ReadOnlyManager.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.WFPController
Schlüssel gefunden : HKLM\SOFTWARE\Classes\VisualDiscoveryLib.WFPController.1
Schlüssel gefunden : HKCU\Software\Classes\CLSID\{0740f3dd-e1f0-4ec6-8855-04f999d071fa}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{02966FA9-C01A-47E7-A169-C83AEA1FB0BA}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{9AD5C084-B6E6-456A-8BA2-A559663780E5}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{70C7334A-66D9-46DE-A4E2-6B923C7DB94E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{5780633B-414C-446F-8EB2-FF1C9A731C99}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{4EECDED2-40FB-4500-85B4-86FB0EBECA68}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{10A7F29D-4B00-40EC-B07D-8616DF8135E6}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{05FF6A00-76A3-4AA1-A9A4-A782152ABE60}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{0757C9D8-D8A3-33F5-CEE2-11D09918BA8F}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{07b2ca6f-4265-445d-9ef8-deab736437c1}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{1aab982b-77d7-44f1-b305-8909dac045f2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{269dccde-3fc0-40a6-b68f-9b26994b4174}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{2cea2c56-5de8-4ff3-9749-37b280602a6a}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{5818cea7-889d-459a-9a75-889e1298a892}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{74e32eb6-7aa7-4f33-a9b2-dc6a0465c399}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{81b4e4a2-5055-4ff0-aafb-4da22e82a029}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{B193B121-E4C0-41AC-96A3-CEA6C6C06FFA}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{b533ae56-ea28-440f-ae2b-e0b813c3b8a5}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{bcad9ea7-7173-4c4c-a10b-9e725b429dda}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{c001e666-78b9-4c4b-9d64-37d3564a2feb}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{617E26CE-E6E1-4C75-A68A-A001F2B98491}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{8128586C-DF69-4266-873F-CF4C6F705A7C}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{01B4B293-C519-46B6-AB62-22C7BA9D99DB}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{0309E3C3-3C32-4502-9A9B-44B6E6BFC6EF}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{14F31740-A490-4821-9B6F-F0C75E98C930}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{191E1FF6-1591-48C4-9466-97786F77C59C}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{2A531181-0EFE-48C4-BFA6-7E26811D7D63}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{38A47C43-6519-421E-A7C3-ADE7B2620300}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{47F1CCFF-22DB-4BA4-8B39-CC14BD4A920F}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{49A31ECA-13EA-4410-B9A5-DDDDC599C450}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{61073ADC-DD2E-43B1-8759-80684188EBD2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{6430C9D6-B45D-468E-9F3B-A1BF46921849}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{92C5BA9B-B131-4128-8AB3-300AD6497DE2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{96677294-8210-418F-97E6-FF077200B211}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{A6E67369-D550-4615-AAA4-EC59FFB18CF0}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{B24D5055-7F1D-458A-8295-41600355DED9}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{01B4B293-C519-46B6-AB62-22C7BA9D99DB}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{0309E3C3-3C32-4502-9A9B-44B6E6BFC6EF}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{14F31740-A490-4821-9B6F-F0C75E98C930}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{191E1FF6-1591-48C4-9466-97786F77C59C}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{2A531181-0EFE-48C4-BFA6-7E26811D7D63}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{38A47C43-6519-421E-A7C3-ADE7B2620300}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{47F1CCFF-22DB-4BA4-8B39-CC14BD4A920F}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{49A31ECA-13EA-4410-B9A5-DDDDC599C450}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{61073ADC-DD2E-43B1-8759-80684188EBD2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{6430C9D6-B45D-468E-9F3B-A1BF46921849}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{92C5BA9B-B131-4128-8AB3-300AD6497DE2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{96677294-8210-418F-97E6-FF077200B211}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{A6E67369-D550-4615-AAA4-EC59FFB18CF0}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{B24D5055-7F1D-458A-8295-41600355DED9}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{CB48077A-0DF7-4A75-9AD7-269AE262DCE2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{CFC3195C-9DEE-4E6E-81A8-15E0E386CA39}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{E0E291E4-2005-4045-BD84-568B484D2390}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{0CF338F8-2FFE-48F7-9435-F3ACD7E52F22}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4113CBE6-2D25-4003-BFDD-996EA30A6D13}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5335A810-9319-4B24-9728-A080DB9ADDFD}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5D6A8850-CAAD-437B-85D4-7B9906EE2675}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{64B72870-0439-4769-A7B1-392E889A06F2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{8B28D8A9-B446-4C20-9398-1E8EA8F1E828}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{FF1DF36C-E7D4-4036-8510-BB533455A901}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5818cea7-889d-459a-9a75-889e1298a892}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1aab982b-77d7-44f1-b305-8909dac045f2}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5818cea7-889d-459a-9a75-889e1298a892}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{bcad9ea7-7173-4c4c-a10b-9e725b429dda}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1aab982b-77d7-44f1-b305-8909dac045f2}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{481f6b47-2ad8-4c6a-8554-a2897e6cf900}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5818cea7-889d-459a-9a75-889e1298a892}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2cea2c56-5de8-4ff3-9749-37b280602a6a}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B193B121-E4C0-41AC-96A3-CEA6C6C06FFA}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{bcad9ea7-7173-4c4c-a10b-9e725b429dda}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{c001e666-78b9-4c4b-9d64-37d3564a2feb}
Wert gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1aab982b-77d7-44f1-b305-8909dac045f2}]
Wert gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0740f3dd-e1f0-4ec6-8855-04f999d071fa}]
Schlüssel gefunden : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Schlüssel gefunden : HKCU\Software\Download4windows
Schlüssel gefunden : HKCU\Software\DriverRestore
Schlüssel gefunden : HKCU\Software\eSupport.com
Schlüssel gefunden : HKCU\Software\ICSW1.17
Schlüssel gefunden : HKCU\Software\PRODUCTSETUP
Schlüssel gefunden : HKCU\Software\Nico Mak Computing\WinZip Driver Updater
Schlüssel gefunden : HKCU\Software\DownSpeedTest_dq
Schlüssel gefunden : HKCU\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Schlüssel gefunden : HKCU\Software\AppDataLow\Software\DownSpeedTest_dq
Schlüssel gefunden : HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.
Schlüssel gefunden : HKLM\SOFTWARE\SecurityUtility
Schlüssel gefunden : HKLM\SOFTWARE\SlimWare Utilities Inc
Schlüssel gefunden : HKLM\SOFTWARE\TData
Schlüssel gefunden : HKLM\SOFTWARE\Nico Mak Computing\WinZip Driver Updater
Schlüssel gefunden : HKLM\SOFTWARE\DownSpeedTest_dq
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Fountain
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PriceFountain
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinZip Malware Protector_is1
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0252BE80-389C-445A-9E3D-B82D38A20D92}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\DriverRestore
Schlüssel gefunden : [x64] HKLM\SOFTWARE\SecurityUtility
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Restore
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sparta
Schlüssel gefunden : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Download4windows
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\DriverRestore
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\eSupport.com
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\ICSW1.17
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\PRODUCTSETUP
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Nico Mak Computing\WinZip Driver Updater
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\DownSpeedTest_dq
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\AppDataLow\Software\DownSpeedTest_dq
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Fountain
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\PriceFountain
Schlüssel gefunden : HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\50D2BAFD096C90345A82B25A790BDF69
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\50D2BAFD096C90345A82B25A790BDF69
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3}
Schlüssel gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Internet Explorer\SearchScopes\{ca6a7ab9-f4b5-4d50-b5d2-33e996549ae3}
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\akamaihd.net
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\eshopcomp.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\glassbottle-a.akamaihd.net
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mystartsearch.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.eshopcomp.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.mystartsearch.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\downspeedtest.dl.tb.ask.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\en.softonic.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\eshopcomp.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\glassbottle-a.akamaihd.net
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\home.tb.ask.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\minecraft-texture-pack-life.en.softonic.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pricepeep.net
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.eshopcomp.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.pricepeep00.pricepeep.net
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\televisionfanatic.dl.tb.ask.com
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
Wert gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki]
Wert gefunden : HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Super Optimizer]
Wert gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DownSpeedTest EPM Support]

***** [ Internetbrowser ] *****


*************************

C:\AdwCleaner\AdwCleaner[S1].txt - [20840 Bytes] - [01/05/2016 14:40:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [20914 Bytes] ##########
         
adwcleanerS2.txt:
Code:
ATTFilter
# AdwCleaner v5.114 - Bericht erstellt am 01/05/2016 um 14:48:48
# Aktualisiert am 27/04/2016 von Xplode
# Datenbank : 2016-04-27.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Lina - LAPPITOPPI
# Gestartet von : C:\Users\Lina\Desktop\AdwCleaner_5.114.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

Ordner gefunden : C:\Program Files (x86)\driverupdate
Ordner gefunden : C:\Users\Lina\AppData\Local\slimware utilities inc

***** [ Dateien ] *****


***** [ DLL ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****


*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [19067 Bytes] - [01/05/2016 14:42:05]
C:\AdwCleaner\AdwCleaner[S1].txt - [21014 Bytes] - [01/05/2016 14:40:41]
C:\AdwCleaner\AdwCleaner[S2].txt - [943 Bytes] - [01/05/2016 14:48:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1015 Bytes] ##########
         
jrt.txt:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.6 (04.25.2016)
Operating System: Windows 8.1 x64 
Ran by Lina (Administrator) on 01.05.2016 at 15:04:02,03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 10 

Successfully deleted: C:\ProgramData\7b24ec7cc000461ebe26d116b88142c8 (Folder) 
Successfully deleted: C:\ProgramData\nico mak computing (Folder) 
Successfully deleted: C:\Users\Lina\AppData\Local\crashrpt (Folder) 
Successfully deleted: C:\Users\Lina\AppData\Local\slimware utilities inc (Folder) 
Successfully deleted: C:\Users\Lina\AppData\Roaming\ggempire (Folder) 
Successfully deleted: C:\Users\Lina\AppData\Roaming\nico mak computing (Folder) 
Successfully deleted: C:\Program Files (x86)\driverupdate (Folder) 
Successfully deleted: C:\Program Files\reviversoft (Folder) 
Successfully deleted: C:\WINDOWS\prefetch\DRIVERUPDATE.EXE-7973A8B6.pf (File) 
Successfully deleted: C:\WINDOWS\prefetch\SUPEROPTIMIZER.TMP-BA7A1F71.pf (File) 



Registry: 1 

Successfully deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6195E6D1CAC39D43FA12DFE027FD730F (Registry Value) 




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.05.2016 at 15:05:51,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Alt 01.05.2016, 20:29   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.05.2016, 06:47   #13
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-05-2016 01
durchgeführt von Lina (2016-05-05 07:43:33)
Gestartet von C:\Users\Lina\Desktop
Windows 8.1 (X64) (2015-04-25 18:05:22)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2680651648-731210425-3094206627-500 - Administrator - Disabled)
Gast (S-1-5-21-2680651648-731210425-3094206627-501 - Limited - Disabled)
Lina (S-1-5-21-2680651648-731210425-3094206627-1001 - Administrator - Enabled) => C:\Users\Lina

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AMD Catalyst Install Manager (HKLM\...\{F5AD1546-40C5-9831-DD7C-683158736E06}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ARK: Survival Evolved (HKLM\...\Steam App 346110) (Version:  - Studio Wildcard)
Ashampoo Snap 8 v.8.0.2 (HKLM-x32\...\{C92AB6F1-3B65-B79C-9019-8640F02B7C58}_is1) (Version: 8.0.2 - Ashampoo GmbH & Co. KG)
Benutzerhandbücher (x32 Version: 3.0.0.3 - Lenovo) Hidden
Brawlhalla (HKLM-x32\...\Steam App 291550) (Version:  - Blue Mammoth Games)
CCSDK (HKLM-x32\...\{AE75190B-11B4-4F90-8254-DAB275CF2557}_is1) (Version: 1.1.0.7 - Lenovo)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.55.52 - Conexant)
CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.0.4505 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.)
CyberLink PowerDirector 10 (Version: 10.0.0.2810 - CyberLink Corp.) Hidden
Dependency Package Update (Version: 1.6.29.00 - Lenovo Inc.) Hidden
Dependency Package Update (Version: 1.6.38.00 - Lenovo Inc.) Hidden
Dependency Package Update (x32 Version: 1.6.32.00 - Lenovo Group Limited) Hidden
Dependency Package Update (x32 Version: 1.6.38.00 - Lenovo Group Limited) Hidden
Dependency Package Update (x32 Version: 1.6.38.01 - Lenovo Group Limited) Hidden
Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.9.83.1010 - Electronic Arts Inc.)
Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.5.1.1 - Dolby Laboratories Inc)
Goat Simulator (HKLM-x32\...\Steam App 265930) (Version:  - Coffee Stain Studios)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.28.1006 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4062 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 13.5.0.1056 - Intel Corporation)
Intel(R) Update Manager (HKLM-x32\...\{84A2B59B-6A7B-4C01-8592-15C9BFE6AC36}) (Version: 2.4.3 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{5BC2A343-DED5-40E8-8F64-472FD74D80EA}) (Version: 17.1.1433.02 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.22 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{a9888f41-68ae-43df-bd7d-d93405a44106}) (Version: 17.13.11 - Intel Corporation)
Java 7 Update 65 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417065FF}) (Version: 7.0.650 - Oracle)
Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Lenovo Dependency Package (HKLM\...\Lenovo Dependency Package_is1) (Version: 1.6.38.00 - Lenovo Group Limited)
Lenovo EasyCamera (HKLM-x32\...\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}) (Version: 6.0.1324.7_WHQL - Sonix)
Lenovo FusionEngine  (HKLM-x32\...\Lenovo FusionEngine) (Version: 1.0.13.0 - Lenovo, Inc.)
Lenovo Mobile Phone Wireless Import (HKLM-x32\...\InstallShield_{DFB2E0D6-8DDE-49A4-B8F7-03C14DACCBA6}) (Version: 1.1.1.9 - Lenovo)
Lenovo Mobile Phone Wireless Import (x32 Version: 1.1.1.9 - Lenovo) Hidden
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2619 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.1.0.2619 - CyberLink Corp.) Hidden
Lenovo Patch Utility (x32 Version: 1.3.2.6 - Lenovo Group Limited) Hidden
Lenovo Patch Utility 64 bit (Version: 1.3.2.6 - Lenovo Group Limited) Hidden
Lenovo PhoneCompanion (HKLM-x32\...\InstallShield_{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 2.0.0.19 - Lenovo)
Lenovo PhoneCompanion (x32 Version: 2.0.0.19 - Lenovo) Hidden
Lenovo Photo Master (HKLM-x32\...\InstallShield_{BC94C56A-3649-420C-8756-2ADEBE399D33}) (Version: 1.0.1826.01 - CyberLink Corp.)
Lenovo Photo Master (x32 Version: 1.0.1826.01 - CyberLink Corp.) Hidden
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.6806.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.6806.52 - CyberLink Corp.) Hidden
Lenovo Settings - Camera Audio (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 4.3.24.256 - Lenovo Corporation)
Lenovo Settings (HKLM\...\{D14CCBF5-1A3A-4C08-955B-BE6D519835C4}_is1) (Version: 2.0.0.5 - Lenovo)
Lenovo Settings Dependency Package (HKLM\...\{3694BA2E-BE31-4B7E-886B-A0B559E69D4D}_is1) (Version: 2.3.3.33 - Lenovo Group Limited)
Lenovo Settings Service (HKLM\...\{8C6F1EBA-17F1-4481-B688-9777E63E985F}_is1) (Version: 2.3.0.20 - Lenovo Group Limited)
Lenovo Settings UMDF driver (HKLM\...\{2BDC7413-65EA-4B99-8C4B-02F11075BE6D}_is1) (Version: 1.2.0.6 - Lenovo Group Limited)
Lenovo Settings WiFi (HKLM\...\{86045A6C-C156-4349-A3E2-47A88A42F5C2}_is1) (Version: 2.0.0.4 - Lenovo)
Lenovo SHAREit (HKLM-x32\...\Lenovo SHAREit_is1) (Version: 2.0.5.0 - Lenovo Group Limited)
Lenovo Solution Center (HKLM\...\{4C2B6F96-3AED-4E3F-8DCE-917863D1E6B1}) (Version: 2.7.003.00 - Lenovo Group Limited)
Lenovo VeriFace Pro (HKLM\...\Lenovo VeriFace) (Version: 5.1.14.6181 - Lenovo)
LenovoUtility (HKLM-x32\...\InstallShield_{6ADA7E88-8D16-4D0D-BC90-2B93AC5E56DA}) (Version: 2.0.0.5 - Ihr Firmenname)
LenovoUtility (x32 Version: 2.0.0.5 - Ihr Firmenname) Hidden
Maxthon Cloud Browser (HKLM-x32\...\Maxthon3) (Version: 4.4.2.2000 - Maxthon International Limited)
MediaDownloader (HKLM-x32\...\{4F44DC3F-AE62-4AB1-114B-AA223C512F9B}_is1) (Version: 1.0.0.0 - MediaDownloader)
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Metric Collection SDK 35 (x32 Version: 1.2.0001.00 - Lenovo Group Limited) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.6769.2040 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\OneDriveSetup.exe) (Version: 17.3.6386.0412 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Mine-imator version 1.0.4 (HKLM-x32\...\{EF61A1AA-5F85-4E94-ACC6-D5650A312AE6}}_is1) (Version: 1.0.4 - David Norgren)
Nitro Pro 9 (HKLM\...\{4C32F7E8-A65F-4D3C-9153-9F3B57CB6872}) (Version: 9.0.5.9 - Nitro)
OEM Application Profile (HKLM-x32\...\{1D464EFF-EC8B-F225-2F74-F74143200DDF}) (Version: 1.00.0000 - Ihr Firmenname)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.6729.1019 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.6729.1019 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.6729.1019 - Microsoft Corporation) Hidden
OneKey Optimizer (HKLM-x32\...\InstallShield_{D5D573DC-D989-4769-9B56-D6A7EA503D7F}) (Version: 1.1.20.16 - Lenovo)
OneKey Optimizer (x32 Version: 1.1.20.16 - Lenovo) Hidden
Opera Stable 36.0.2130.65 (HKLM-x32\...\Opera 36.0.2130.65) (Version: 36.0.2130.65 - Opera Software)
Origin (HKLM-x32\...\Origin) (Version: 9.5.12.2862 - Electronic Arts, Inc.)
PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.39059 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek)
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.0.0.9103 - Microsoft Corporation)
Skype™ 7.21 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.21.100 - Skype Technologies S.A.)
Star Stable (HKLM-x32\...\{2B03B553-4983-4005-99C4-31DFC25B4BB9}) (Version: 1.00.0000 - Star Stable Entertainment AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.0.7.132 - Synaptics Incorporated)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
Unity Web Player (HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\UnityWebPlayer) (Version: 5.2.0f3 - Unity Technologies ApS)
User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo)
WEB.DE Softwareaktualisierung (HKLM-x32\...\1&1 Mail & Media GmbH 1und1Softwareaktualisierung) (Version: 3.0.3.0 - 1&1 Mail & Media GmbH)
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo)
Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid  (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo)
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
WinZip 19.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E7}) (Version: 19.0.11294 - WinZip Computing, S.L. )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2680651648-731210425-3094206627-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Lina\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64\FileCoAuthLib64.dll ()
CustomCLSID: HKU\S-1-5-21-2680651648-731210425-3094206627-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Lina\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\FileCoAuth.exe (Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0EDB8935-E14B-4B0D-AE7A-97A0FD9DFB3F} - System32\Tasks\Lenovo\Dependency Package Auto Update => C:\Program Files\Lenovo\iMController\AutoUpdate.exe [2015-12-14] ()
Task: {10698A4A-2E34-4A41-A881-A7ECCD040D85} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-04-15] (Microsoft Corporation)
Task: {321C963D-EE52-45B0-A14F-8EE2A81279E6} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-04-24] (Microsoft Corporation)
Task: {44EFEA36-CF40-4462-906E-D1F35FAAAC6E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-04-25] (Microsoft Corporation)
Task: {493274B8-4E07-4CBC-B844-FA0A36063A06} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-04-09] ()
Task: {67CEA63C-F976-4E98-BF8D-3F967B2099B6} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2014-10-16] (Lenovo)
Task: {69C17EF2-C381-448F-8F39-6947B7DF10C5} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2014-05-30] (Lenovo)
Task: {6A7C4CA5-802E-419A-B8F4-70AAF91D5924} - System32\Tasks\Opera scheduled Autoupdate 1451416030 => C:\Program Files (x86)\Opera\launcher.exe [2016-04-11] (Opera Software)
Task: {78F11C29-0AB1-410F-9EC5-963E4E0420C6} - System32\Tasks\Maxthon Update => C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe [2014-09-11] (Maxthon International ltd.)
Task: {858DF1D2-E44A-4A23-B1F8-73C0F6C4CA0D} - System32\Tasks\Chromium => C:\Users\Lina\AppData\Local\Chromium\APPLIC~1\450240~1.0\INSTAL~1\UNINST~1.EXE
Task: {8B23180E-1815-4C72-B55E-1C7C68A68EE7} - System32\Tasks\LinaSurveyableConcluderV2 => Rundll32.exe TuggedTherapeutic.dll,main 7 1 <==== ACHTUNG
Task: {95645470-1B6E-4BFB-B099-D6BE2ADF5C91} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-04-24] (Microsoft Corporation)
Task: {9671B20C-4E36-49C7-A0B3-7259D7CC2B00} - System32\Tasks\{F209D7FF-61D1-403B-8561-44E82A88FE52} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.4.64.102/de/abandoninstall?page=tsMain
Task: {99F936ED-3B51-40D7-B941-DD1C8E8457E2} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-04-09] ()
Task: {9B8384D3-F1EB-4D5E-835A-1CA68F175799} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-10-16] (Lenovo)
Task: {A47A0A46-6B78-4D5E-979E-1108DD1FE85A} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-10-16] ()
Task: {A5520511-0986-480A-BB9B-09FF45947C0B} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.)
Task: {B44EDB10-D0B3-4318-9371-C9EE0D3FD20D} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-2680651648-731210425-3094206627-1001 => C:\Users\Lina\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2016-04-21] (Microsoft Corporation)
Task: {C203ED3C-02D8-4599-A941-A187CC34D32A} - System32\Tasks\Registration 1und1 Task => C:\Program Files (x86)\1und1Softwareaktualisierung\cdsupdclient.exe [2015-01-12] (1&1 Mail & Media GmbH)
Task: {C5C27B0D-E31E-4DB1-AF2E-1B10116E78A5} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2014-10-16] (Lenovo)
Task: {CED039EF-1F04-4AA5-900D-4DC90D354F8D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-09-02] (Lenovo)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\Chromium.job => C:\Users\Lina\AppData\Local\Chromium\APPLIC~1\450240~1.0\INSTAL~1\UNINST~1.EXE

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://plarium.com/play/en/sparta/top/?adCampaign=30801&ClickID=0DtByB0EtAyD0EyC0Azz0DyE0F0D0FyD&publisherID=0
ShortcutWithArgument: C:\Users\Lina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sparta.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://plarium.com/play/en/sparta/top/?adCampaign=30801&ClickID=0DtByB0EtAyD0EyC0Azz0DyE0F0D0FyD&publisherID=0

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-02-15 01:28 - 2015-02-15 01:28 - 00133440 _____ () C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
2015-02-15 01:23 - 2012-04-24 12:43 - 00390632 ____N () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2015-02-15 01:19 - 2015-02-15 01:19 - 00068880 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe
2015-02-15 01:19 - 2015-02-15 01:19 - 00672016 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfDataStorageInterface.dll
2015-02-15 01:19 - 2014-10-22 11:15 - 00644080 _____ () C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe
2015-11-16 15:40 - 2016-04-24 14:24 - 00172224 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2015-02-15 01:31 - 2014-11-17 16:35 - 00036632 _____ () C:\Program Files\Lenovo\OneKey Optimizer\bin\Metric.dll
2015-02-15 01:31 - 2014-11-17 16:35 - 00166680 _____ () C:\Program Files\Lenovo\OneKey Optimizer\bin\Lenovo.MetricCollectionMFCx64.dll
2014-05-01 16:13 - 2014-05-01 16:13 - 00470016 _____ () C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll
2016-04-21 19:01 - 2016-04-21 19:01 - 00959176 _____ () C:\Users\Lina\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64\ClientTelemetry.dll
2015-02-14 16:10 - 2014-12-19 06:03 - 00391784 _____ () C:\WINDOWS\system32\igfxTray.exe
2015-02-15 01:19 - 2014-10-22 11:15 - 00410096 _____ () C:\Program Files (x86)\Lenovo\CCSDK\WinGather.exe
2015-12-14 16:28 - 2015-12-14 16:28 - 00078808 _____ () C:\Program Files\Lenovo\iMController\AutoUpdate.exe
2015-12-14 16:28 - 2015-12-14 16:28 - 00020952 _____ () C:\Program Files\Lenovo\iMController\LegacyFeatures.exe
2015-12-14 16:28 - 2015-12-14 16:28 - 00026584 _____ () C:\Program Files\Lenovo\iMController\PluginCommunication.exe
2014-09-03 12:03 - 2014-09-03 12:03 - 01241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2015-11-27 23:05 - 2016-03-11 02:56 - 00783360 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-11-27 23:05 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-11-27 23:05 - 2016-03-31 22:55 - 02549840 _____ () C:\Program Files (x86)\Steam\video.dll
2015-11-27 23:05 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-11-27 23:05 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2015-11-27 23:05 - 2016-02-09 01:14 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2015-11-27 23:05 - 2016-03-31 22:55 - 00829008 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2016-03-11 15:35 - 2016-02-18 00:25 - 00281088 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2015-11-27 23:05 - 2016-02-09 03:33 - 48400672 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2015-11-27 23:05 - 2015-09-25 01:56 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [386]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lina\Desktop\Star stable screenshots\´wildpferde sieht meeeeeeeeeeega aus.png
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\Run: => "cAudioFilterAgent"
HKLM\...\StartupApproved\Run: => "IAStorIcon"
HKLM\...\StartupApproved\Run: => "ForteConfig"
HKLM\...\StartupApproved\Run: => "PhoneCompanion"
HKLM\...\StartupApproved\Run: => "LenovoUtility"
HKLM\...\StartupApproved\Run: => "LMCSSTART2"
HKLM\...\StartupApproved\Run: => "LMCSSTART1"
HKLM\...\StartupApproved\Run: => "LMCSSTART3"
HKLM\...\StartupApproved\Run: => "OneKeyOptimizer"
HKLM\...\StartupApproved\Run: => "SmartAudio"
HKLM\...\StartupApproved\Run: => "SynTPEnh"
HKLM\...\StartupApproved\Run32: => "StartCCC"
HKLM\...\StartupApproved\Run32: => "CLMLServer_For_P2G8"
HKLM\...\StartupApproved\Run32: => "CLVirtualDrive"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_6195E6D1CAC39D43FA12DFE027FD730F"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "BingSvc"
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\StartupApproved\Run: => "Skype"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{C1137FE6-E5B3-4916-8A3F-24234F2FD03A}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{5D78668E-8015-4475-B048-915979EC9F57}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{8B78B99A-A9A0-48FA-BCA4-CF40BD11E01E}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{2F358037-C677-4ABD-9FC7-23E335EA589F}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
FirewallRules: [{84B497A2-C968-4192-AD17-00DE9D2FCDC5}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
FirewallRules: [{42186D71-D919-47CB-8D03-CE841C4E3EE9}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe
FirewallRules: [{3C0B2B8E-D961-4860-BE66-86A99A4ABEFF}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe
FirewallRules: [{FBCB161C-B8D1-47A8-BA47-3043BFA63601}] => (Allow) C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE
FirewallRules: [{C503532E-F3AC-4824-B95A-5EAA54F48EA6}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{427097EB-93EC-4584-8558-B6AAC52486FC}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{85FE8EF9-B890-4278-ADC5-D2E1CDF88693}] => (Allow) C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
FirewallRules: [{C637C98C-CC11-4A75-A222-6EF0724A4C2E}] => (Allow) C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
FirewallRules: [{23983021-F9A3-4F19-BB0B-242960916D90}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoPlus.exe
FirewallRules: [{4EA55CA1-F308-4239-9DF3-A3F80E8F635C}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\AdvPhotoEditor\PhotoDirector5.exe
FirewallRules: [{4ACE84EC-C6CB-4A36-9B97-8170FF5F46FB}] => (Allow) LPort=55100
FirewallRules: [{9C053D3F-C0EC-4B5E-994F-8B507DB8495C}] => (Allow) C:\Program Files\Lenovo PhotoMasterImport\PhotoMasterImport.exe
FirewallRules: [TCP Query User{353172CA-B403-45D7-AD38-F9F152D8E605}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{CA4229F0-EC2A-4AB4-90CC-B0BD8716F6D2}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{323D262D-4724-463A-A44F-AD00ECA9D69A}] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{1EF82BD3-1F8E-4FB7-961D-193DD8A54600}] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{FD08F35B-B444-43B0-9047-951143530A4B}] => (Allow) C:\Users\Lina\AppData\Local\Chromium\Application\chrome.exe
FirewallRules: [TCP Query User{7B10DA92-49A3-46BD-9A3B-688BBFCE96FC}C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{2B2ADB75-463D-43AC-B352-FAFC4481F2C3}C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{7B7C2BBD-ABA0-4486-894B-5889831F6308}C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{FE07DEBA-88E3-475D-826E-2EF0CBEA4B79}C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{95AC4FBB-2BA9-493D-8BDD-099A00F97FA2}] => (Block) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{827D70AF-8E49-4355-93B1-DFD32CB2E3FB}] => (Block) C:\users\lina\appdata\roaming\.minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{41E3A8CD-76DD-4DF4-9343-D82CB70ADF4D}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{FC5313AB-3145-4732-BC1D-DCE80DC63218}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{200A53F9-C177-40FC-8223-3390ECBB0E22}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{C421F9AA-18BA-4CDC-B2D3-D118015B5ECA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{4E60340E-A1D7-415D-9B04-CD7D9F2DE98D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{44BB3F4C-1F03-416F-B90B-A1E2C181CA90}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{82915CA6-A479-4B5F-87B0-86EED015174D}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{6CAD6A8B-59E5-4736-AA70-612134346497}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe
FirewallRules: [{6DB32EB9-E07C-4F70-8F5A-495AB80B832B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe
FirewallRules: [{D05831C9-86E7-419A-9AC0-0E50B31138F3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [{ADC32C31-C0D2-46FC-A6F9-96507ED568D3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [TCP Query User{D12A7067-9BF9-45B9-B7B0-4F65EAD0A4B2}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [UDP Query User{AB47E4A3-5991-46F7-AA36-0C0E5F9BADBD}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [TCP Query User{B42E303D-8814-45D8-A36C-26155461AF26}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{ED11F838-E843-4F3C-BB33-F6EF0AC9358E}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{56D1F210-7B1E-4A61-AF7B-767D2089419E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{E38E3BA9-5559-460E-B033-2201DA5BE5A3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{E3B76FDA-6C15-4606-A9CB-61837EEB5383}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{1D641496-9069-4F8E-B2AB-F5D8B4C184B0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe

==================== Wiederherstellungspunkte =========================

26-03-2016 12:45:40 Windows Update
15-04-2016 17:16:16 Windows Update
01-05-2016 15:04:08 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: PnP-Monitor (Standard)
Description: PnP-Monitor (Standard)
Class Guid: {4d36e96e-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardmonitortypen)
Service: monitor
Problem: : Windows cannot load the device driver for this hardware. The driver may be corrupted or missing. (Code 39)
Resolution: Reasons for this error include a driver that is not present; a binary file that is corrupt; a file I/O problem, or a driver that references an entry point in another binary file that could not be loaded.
Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/05/2016 07:36:24 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Subscription licensing service failed: -1073418220

Error: (05/05/2016 07:21:17 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm LiveComm.exe, Version 17.5.9600.20605 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1544

Startzeit: 01d1a68d3816dfae

Endzeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe\LiveComm.exe

Berichts-ID: 2ee405e9-1281-11e6-828c-d07e35e6a8d8

Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1

Error: (05/05/2016 07:16:00 AM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (05/04/2016 08:33:10 PM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (05/04/2016 08:33:10 PM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (05/04/2016 08:33:10 PM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (05/04/2016 08:33:09 PM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (05/04/2016 08:33:04 PM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed

Error: (05/04/2016 07:22:34 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopTime is  failed w/err 0x0000349e

Error: (05/04/2016 07:22:34 PM) (Source: lupdate) (EventID: 0) (User: )
Description: lupdateloopNum1++, loopNum1 is  failed w/err 0x00000002


Systemfehler:
=============
Error: (05/04/2016 04:44:07 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (05/04/2016 04:19:25 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (05/03/2016 06:15:43 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (05/03/2016 03:00:00 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (05/02/2016 08:26:19 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (05/01/2016 01:40:07 PM) (Source: DCOM) (EventID: 10010) (User: LAPPITOPPI)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (05/01/2016 01:40:07 PM) (Source: DCOM) (EventID: 10010) (User: LAPPITOPPI)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (05/01/2016 01:40:02 PM) (Source: DCOM) (EventID: 10010) (User: LAPPITOPPI)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (05/01/2016 01:40:02 PM) (Source: DCOM) (EventID: 10010) (User: LAPPITOPPI)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (04/28/2016 06:45:11 PM) (Source: DCOM) (EventID: 10010) (User: LAPPITOPPI)
Description: {4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474}


CodeIntegrity:
===================================
  Date: 2016-04-17 19:36:03.640
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-04-08 16:45:32.256
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-03-26 13:17:28.317
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-03-25 09:51:10.253
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-03-11 15:02:31.077
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-02-11 12:57:18.915
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-01-19 21:36:04.759
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2016-01-03 14:20:22.078
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-12-29 20:39:23.085
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-12-11 14:11:58.994
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-5500U CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 27%
Installierter physikalischer RAM: 8106.45 MB
Verfügbarer physikalischer RAM: 5837.18 MB
Summe virtueller Speicher: 11690.45 MB
Verfügbarer virtueller Speicher: 8865.59 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:889.31 GB) (Free:744.02 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.94 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 7A65EF5F)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-05-2016 01
durchgeführt von Lina (Administrator) auf LAPPITOPPI (05-05-2016 07:40:12)
Gestartet von C:\Users\Lina\Desktop
Geladene Profile: Lina (Verfügbare Profile: Lina)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Lenovo Corporation) C:\Program Files\Lenovo\Communications Utility\AVControlCenter32.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Lenovo) C:\Program Files\Lenovo\OneKey Optimizer\bin\FbService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\utilities\ibtsiva.exe
(Lenovo(beijing) Limited) C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOUpdataService.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\SettingsDependency\SettingsService.exe
(LENOVO INCORPORATED.) C:\Program Files\Lenovo\iMController\SystemAgentService.exe
() C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Lenovo Settings\x86\LenovoSetSvr.exe
(Lenovo(beijing) Limited) C:\Windows\System32\LenovoWiFiHotspotSvr.exe
(Maxthon) C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(Lenovo(beijing) Limited) C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOControlSvc.exe
(Lenovo) C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
() C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Lenovo) C:\Windows\System32\LenovoUpdate.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
() C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Lenovo Corporation) C:\Program Files\Lenovo\Communications Utility\avfaudiosw.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
() C:\Program Files (x86)\Lenovo\CCSDK\WinGather.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE16\CSISYNCCLIENT.EXE
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
() C:\Program Files\Lenovo\iMController\AutoUpdate.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
() C:\Program Files\Lenovo\iMController\LegacyFeatures.exe
() C:\Program Files\Lenovo\iMController\PluginCommunication.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe\livecomm.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322712 2014-10-09] (Intel Corporation)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1830616 2014-04-10] (Conexant Systems, Inc.)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [919768 2014-11-20] (Conexant Systems, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2809072 2014-10-21] (Synaptics Incorporated)
HKLM\...\Run: [LenovoUtility] => C:\Program Files\Lenovo\LenovoUtility\utility.exe [791368 2015-02-15] ()
HKLM\...\Run: [PhoneCompanion] => C:\Program Files\Lenovo PhoneCompanion\Phone Companion.exe [802800 2015-02-15] (Lenovo)
HKLM\...\Run: [OneKeyOptimizer] => C:\Program Files\Lenovo\OneKey Optimizer\bin\OneKeyOptimizerTray.exe [559896 2014-11-18] (Lenovo(beijing) Limited)
HKLM\...\Run: [LMCSSTART1] => C:\Program Files\Lenovo\Communications Utility\lmcsctrl.exe [30152 2015-03-23] (Lenovo Corporation)
HKLM\...\Run: [LMCSSTART2] => C:\Program Files\Lenovo\Communications Utility\lmcsctrl.exe [30152 2015-03-23] (Lenovo Corporation)
HKLM\...\Run: [LMCSSTART3] => C:\Program Files\Lenovo\Communications Utility\lmcsctrl.exe [30152 2015-03-23] (Lenovo Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-09-15] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [snp2uvc] => C:\WINDOWS\vsnp2uvc.exe
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe [110344 2014-09-09] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\Lenovo\Power2Go\VirtualDrive.exe [492808 2014-09-09] (CyberLink Corp.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [BingSvc] => C:\Users\Lina\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3077712 2016-03-31] (Valve Corporation)
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50670720 2016-03-01] (Skype Technologies S.A.)
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Lina\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{7C357F28-0207-44F7-8EF2-0B7E5D424A2F}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{C4A893DE-D737-4A2F-8064-61F95811B7E4}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/
HKU\S-1-5-21-2680651648-731210425-3094206627-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {0003C8ED-EAE1-4703-80A0-B93437FC5C27} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {3D993C46-03B4-4BE2-8D40-528D6810886E} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {7EBAA647-304E-4073-99FE-B5FC7CAAF86D} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {917AB8D6-E63B-4EA1-94A9-4CECEA4E65E7} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-2680651648-731210425-3094206627-1001 -> {C8159E4D-8E6A-4670-B6C3-56026251AD2B} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-04-24] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-12-29] (Oracle Corporation)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-04-24] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-12-29] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-12-11] (Oracle Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-11] (Oracle Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-04-24] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-04-24] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-04-24] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-04-24] (Microsoft Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=10.65.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-12-29] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.65.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-12-29] (Oracle Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-11] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-11] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-04-24] (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 9\npnitromozilla.dll [2013-12-12] (Nitro PDF)
FF Plugin HKU\S-1-5-21-2680651648-731210425-3094206627-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Lina\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-08-28] (Unity Technologies ApS)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVControlCenter; C:\Program Files\Lenovo\Communications Utility\AVControlCenter32.exe [560584 2015-03-23] (Lenovo Corporation)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1362464 2016-03-16] ()
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2016-01-08] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2016-01-08] (Microsoft Corporation)
R2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [644080 2014-10-22] ()
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2838760 2016-04-24] (Microsoft Corporation)
R2 FastbootService; C:\Program Files\Lenovo\OneKey Optimizer\bin\FbService.exe [191512 2014-11-20] (Lenovo) [Datei ist nicht signiert]
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18584 2014-10-09] (Intel Corporation)
R2 ibtsiva.exe; C:\Program Files (x86)\Intel\Bluetooth\utilities\ibtsiva.exe [121288 2014-08-13] (Intel Corporation)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [344168 2014-12-19] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2014-09-03] (Intel Corporation)
S3 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [174368 2014-04-09] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-09-03] (Intel Corporation)
S3 Lenovo EasyPlus Hotspot; C:\Program Files (x86)\Common Files\lenovo\easyplussdk\bin\EPHotspot64.exe [533760 2014-06-03] (Lenovo)
R2 Lenovo OKO Service; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOUpdataService.exe [2544408 2014-11-18] (Lenovo(beijing) Limited)
R2 Lenovo Settings Service; C:\Program Files\Lenovo\SettingsDependency\SettingsService.exe [2005320 2014-10-13] (Lenovo Group Limited)
R2 Lenovo System Agent Service; C:\Program Files\Lenovo\iMController\SystemAgentService.exe [584664 2015-12-14] (LENOVO INCORPORATED.)
S3 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [625608 2015-03-23] (Lenovo Corporation)
R2 LenovoPAWDService; C:\Program Files\Lenovo PhoneCompanion\LPAWDService.exe [133440 2015-02-15] ()
R2 LenovoSetSvr; C:\Program Files (x86)\Lenovo\Lenovo Settings\x86\LenovoSetSvr.exe [258544 2014-06-19] (Lenovo(beijing) Limited)
R3 LenovoUpdate; C:\Windows\System32\LenovoUpdate.exe [26608 2016-04-19] (Lenovo)
R2 LenovoWiFiHotspotSvr; C:\Windows\System32\LenovoWiFiHotspotSvr.exe [218952 2014-08-25] (Lenovo(beijing) Limited)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272776 2014-10-16] ()
R2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1872808 2015-11-27] (Maxthon)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2014-12-04] ()
R2 NitroDriverReadSpool9; C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe [230920 2013-12-12] (Nitro PDF Software)
R2 OKOControlSvc; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOControlSvc.exe [113944 2014-11-17] (Lenovo(beijing) Limited)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2119688 2016-04-24] (Electronic Arts)
R2 PhoneCompanionPusher; C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe [321520 2015-02-15] (Lenovo)
S3 PhoneCompanionVap; C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionVap.exe [338416 2015-02-15] (Lenovo)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [390632 2012-04-24] ()
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [190704 2014-10-21] (Synaptics Incorporated)
R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe [68880 2015-02-15] ()
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3820960 2014-12-04] (Intel® Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [146856 2013-06-04] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R0 Fastboot; C:\Windows\System32\DRIVERS\Fastboot.sys [70168 2014-11-20] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [219592 2014-08-13] (Intel Corporation)
R3 KMDFVirtualKbd; C:\Windows\System32\drivers\KMDFVirtualKbd.sys [22264 2014-08-04] ()
R3 KMDFVirtualMouse; C:\Windows\System32\drivers\KMDFVirtualMouse.sys [21240 2014-08-04] ()
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [126976 2014-09-03] (Intel Corporation)
R3 NETwNb64; C:\Windows\system32\DRIVERS\Netwbw02.sys [3494680 2014-12-08] (Intel Corporation)
S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [31472 2014-10-21] (Synaptics Incorporated)
R3 SNP2UVC; C:\Windows\system32\DRIVERS\snp2uvc.sys [3554968 2014-08-25] (Sonix Co. Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-05-05 07:40 - 2016-05-05 07:41 - 00022781 _____ C:\Users\Lina\Desktop\FRST.txt
2016-05-05 07:39 - 2016-05-05 07:40 - 00000000 ____D C:\FRST
2016-05-05 07:37 - 2016-05-05 07:37 - 02378240 _____ (Farbar) C:\Users\Lina\Desktop\FRST64.exe
2016-05-01 15:05 - 2016-05-01 15:05 - 00001441 _____ C:\Users\Lina\Desktop\JRT.txt
2016-05-01 15:02 - 2016-05-01 15:02 - 01610816 _____ (Malwarebytes) C:\Users\Lina\Desktop\JRT.exe
2016-05-01 14:37 - 2016-05-01 14:49 - 00000000 ____D C:\AdwCleaner
2016-05-01 14:33 - 2016-05-01 14:33 - 03581504 _____ C:\Users\Lina\Desktop\AdwCleaner_5.114.exe
2016-04-21 19:05 - 2016-04-21 19:05 - 00002326 _____ C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk
2016-04-18 13:46 - 2016-04-27 18:11 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-04-18 13:46 - 2016-04-27 17:41 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-04-18 13:44 - 2016-04-27 17:40 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-04-13 17:19 - 2016-03-03 18:47 - 02345472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2016-04-13 17:19 - 2016-03-03 18:33 - 01556992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2016-04-13 17:19 - 2016-03-03 03:39 - 01661576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2016-04-13 17:19 - 2016-03-03 03:39 - 01212248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2016-04-13 17:19 - 2016-02-05 21:07 - 00378712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2016-04-13 17:19 - 2016-02-05 17:11 - 00845312 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2016-04-13 17:19 - 2016-02-05 17:11 - 00422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL
2016-04-13 17:19 - 2016-02-05 17:07 - 00272384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FWPUCLNT.DLL
2016-04-13 17:19 - 2016-02-05 17:02 - 01083904 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2016-04-13 17:19 - 2016-02-05 16:46 - 01455104 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2016-04-13 17:19 - 2016-02-04 18:23 - 00713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2016-04-13 17:19 - 2016-02-04 18:22 - 00561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2016-04-13 17:19 - 2016-02-03 17:11 - 01673728 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll
2016-04-13 17:19 - 2016-02-02 20:16 - 00112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys
2016-04-13 17:19 - 2016-02-02 19:51 - 00162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmAuto.dll
2016-04-13 17:19 - 2016-02-02 19:19 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmAuto.dll
2016-04-13 17:19 - 2016-02-02 19:15 - 00787456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll
2016-04-13 17:19 - 2016-02-02 19:01 - 00031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmAgent.dll
2016-04-13 17:19 - 2016-02-02 18:51 - 02609152 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll
2016-04-13 17:19 - 2016-02-02 18:48 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmWmiPl.dll
2016-04-13 17:19 - 2016-02-02 18:46 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmAgent.dll
2016-04-13 17:19 - 2016-02-02 18:41 - 02170880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2016-04-13 17:19 - 2016-02-02 18:39 - 00236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmWmiPl.dll
2016-04-13 17:19 - 2016-01-27 17:18 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2016-04-13 17:19 - 2016-01-26 21:15 - 00072024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2016-04-13 17:19 - 2016-01-21 21:35 - 00952928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2016-04-13 17:19 - 2016-01-21 20:42 - 00786152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2016-04-13 17:18 - 2016-04-04 08:35 - 00046768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2016-04-13 17:18 - 2016-04-02 15:26 - 01386496 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2016-04-13 17:18 - 2016-04-02 15:26 - 01169408 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2016-04-13 17:18 - 2016-03-28 15:21 - 00698368 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2016-04-13 17:18 - 2016-03-28 15:21 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2016-04-13 17:18 - 2016-03-28 15:21 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2016-04-13 17:18 - 2016-03-28 15:21 - 00215040 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2016-04-13 17:18 - 2016-03-28 15:21 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2016-04-13 17:18 - 2016-02-09 03:31 - 22365472 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2016-04-13 17:18 - 2016-02-09 03:31 - 19794896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2016-04-13 17:18 - 2016-02-09 03:31 - 02757616 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2016-04-13 17:18 - 2016-02-09 03:31 - 02412576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2016-04-13 17:18 - 2016-02-09 03:31 - 00273264 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2016-04-13 17:18 - 2016-02-08 22:55 - 02712576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2016-04-13 17:18 - 2016-02-08 22:15 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll
2016-04-13 17:18 - 2016-02-08 22:02 - 01197056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2016-04-13 17:18 - 2016-02-08 21:48 - 12879360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2016-04-13 17:18 - 2016-02-08 21:43 - 00524288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2016-04-13 17:18 - 2016-02-08 21:40 - 00539648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll
2016-04-13 17:18 - 2016-02-08 21:39 - 00305152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll
2016-04-13 17:18 - 2016-02-08 21:37 - 00141312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll
2016-04-13 17:18 - 2016-02-08 21:35 - 00954880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2016-04-13 17:18 - 2016-02-08 21:34 - 00667648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2016-04-13 17:18 - 2016-02-08 21:33 - 00520192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2016-04-13 17:18 - 2016-02-08 20:50 - 03120640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2016-04-13 17:18 - 2016-02-08 19:55 - 02592256 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2016-04-13 17:18 - 2016-02-08 19:33 - 01278464 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2016-04-13 17:18 - 2016-02-08 19:12 - 14466560 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2016-04-13 17:18 - 2016-02-08 19:02 - 00653824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2016-04-13 17:18 - 2016-02-08 19:00 - 00599552 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2016-04-13 17:18 - 2016-02-08 18:58 - 00336384 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2016-04-13 17:18 - 2016-02-08 18:55 - 00173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2016-04-13 17:18 - 2016-02-08 18:53 - 02171904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlowUI.dll
2016-04-13 17:18 - 2016-02-08 18:53 - 01348096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2016-04-13 17:18 - 2016-02-08 18:50 - 01220096 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2016-04-13 17:18 - 2016-02-08 18:50 - 00841728 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2016-04-13 17:18 - 2016-02-08 18:48 - 00655872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2016-04-13 17:18 - 2016-02-08 18:47 - 02819584 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll
2016-04-13 17:18 - 2016-02-08 18:44 - 00955392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll
2016-04-13 17:18 - 2016-02-04 20:07 - 00222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpsapi.dll
2016-04-13 17:18 - 2016-02-04 19:35 - 00142848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpsapi.dll
2016-04-13 17:18 - 2016-02-03 17:14 - 00080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IPMIDrv.sys
2016-04-13 17:18 - 2016-01-22 07:22 - 02487296 _____ (Microsoft Corporation) C:\WINDOWS\system32\storagewmi.dll
2016-04-13 17:18 - 2016-01-22 07:11 - 01482240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\storagewmi.dll
2016-04-13 17:18 - 2014-11-08 04:38 - 00166912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2016-04-13 17:18 - 2014-11-08 04:17 - 00143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2016-04-13 17:17 - 2016-03-31 02:54 - 25817600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-04-13 17:17 - 2016-03-31 02:31 - 02892800 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2016-04-13 17:17 - 2016-03-31 02:28 - 00571904 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2016-04-13 17:17 - 2016-03-31 02:25 - 06052352 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-04-13 17:17 - 2016-03-31 02:17 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2016-04-13 17:17 - 2016-03-31 02:03 - 20352512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-04-13 17:17 - 2016-03-31 01:56 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2016-04-13 17:17 - 2016-03-31 01:56 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2016-04-13 17:17 - 2016-03-31 01:55 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2016-04-13 17:17 - 2016-03-31 01:53 - 00496640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2016-04-13 17:17 - 2016-03-31 01:51 - 02285056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2016-04-13 17:17 - 2016-03-31 01:50 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2016-04-13 17:17 - 2016-03-31 01:45 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2016-04-13 17:17 - 2016-03-31 01:45 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2016-04-13 17:17 - 2016-03-31 01:43 - 00806400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2016-04-13 17:17 - 2016-03-31 01:43 - 00725504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2016-04-13 17:17 - 2016-03-31 01:43 - 00379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2016-04-13 17:17 - 2016-03-31 01:42 - 02131968 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2016-04-13 17:17 - 2016-03-31 01:39 - 15415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2016-04-13 17:17 - 2016-03-31 01:30 - 04611072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-04-13 17:17 - 2016-03-31 01:30 - 02596864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2016-04-13 17:17 - 2016-03-31 01:30 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2016-04-13 17:17 - 2016-03-31 01:30 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2016-04-13 17:17 - 2016-03-31 01:27 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2016-04-13 17:17 - 2016-03-31 01:24 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2016-04-13 17:17 - 2016-03-31 01:23 - 02056192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2016-04-13 17:17 - 2016-03-31 01:23 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2016-04-13 17:17 - 2016-03-31 01:23 - 00330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2016-04-13 17:17 - 2016-03-31 01:21 - 13811712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2016-04-13 17:17 - 2016-03-31 01:18 - 01547264 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-04-13 17:17 - 2016-03-31 01:06 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2016-04-13 17:17 - 2016-03-31 01:05 - 02121216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2016-04-13 17:17 - 2016-03-31 01:02 - 01311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-04-13 17:17 - 2016-03-31 01:00 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2016-04-13 17:17 - 2016-03-16 01:00 - 00561952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-04-13 17:17 - 2016-03-15 16:14 - 01441792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2016-04-13 17:17 - 2016-03-11 16:48 - 00833024 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll
2016-04-13 17:17 - 2016-03-10 20:22 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2016-04-13 17:17 - 2016-03-10 20:21 - 00401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2016-04-13 17:17 - 2016-03-10 20:20 - 00284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2016-04-13 17:17 - 2016-03-10 19:44 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2016-04-13 17:17 - 2016-03-10 19:16 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2016-04-13 17:17 - 2016-03-10 19:03 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2016-04-13 17:17 - 2016-03-10 18:48 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\samlib.dll
2016-04-13 17:17 - 2016-02-07 01:05 - 00551256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2016-04-13 17:17 - 2016-02-07 00:41 - 00316760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volsnap.sys
2016-04-13 17:17 - 2016-02-02 19:18 - 01574912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2016-04-13 17:17 - 2016-01-31 19:17 - 00779264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsAnytimeUpgradeui.exe
2016-04-13 17:17 - 2016-01-21 00:40 - 00099672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys
2016-04-13 17:16 - 2016-03-10 21:19 - 07452512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2016-04-13 17:16 - 2016-03-10 21:17 - 01663192 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2016-04-13 17:16 - 2016-03-10 21:17 - 01523216 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2016-04-13 17:16 - 2016-03-10 21:17 - 01490128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2016-04-13 17:16 - 2016-03-10 21:17 - 01358960 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2016-04-13 17:16 - 2016-03-10 21:17 - 01133752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2016-04-13 17:16 - 2016-03-10 19:48 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2016-04-13 17:16 - 2016-03-10 19:43 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll
2016-04-13 17:16 - 2016-03-10 18:55 - 00166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll
2016-04-13 17:16 - 2016-03-10 18:42 - 00116736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll
2016-04-13 17:15 - 2016-03-29 16:05 - 04175872 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2016-04-13 17:15 - 2016-03-03 18:13 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\basesrv.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-05-05 07:36 - 2015-04-25 20:13 - 00003934 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{0AAF440D-BDBA-4476-B50E-9CD24E0893B8}
2016-05-05 07:21 - 2015-04-25 20:13 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2680651648-731210425-3094206627-1001
2016-05-05 07:17 - 2015-11-27 23:04 - 00000000 ____D C:\Program Files (x86)\Steam
2016-05-05 07:16 - 2015-04-25 20:11 - 00000000 __RDO C:\Users\Lina\OneDrive
2016-05-04 20:29 - 2015-04-25 21:27 - 00000000 ____D C:\Users\Lina\AppData\Roaming\Skype
2016-05-04 20:11 - 2015-06-01 15:11 - 00000346 _____ C:\WINDOWS\Tasks\Chromium.job
2016-05-04 18:04 - 2015-11-22 15:44 - 00000000 ____D C:\Users\Public\StarStableOnline
2016-05-04 17:08 - 2015-04-25 20:38 - 00000000 ____D C:\Users\Lina\AppData\Roaming\.minecraft
2016-05-04 16:27 - 2015-02-15 01:18 - 00000000 ____D C:\WINDOWS\System32\Tasks\Lenovo
2016-05-04 16:21 - 2016-01-19 16:51 - 00000000 ____D C:\Users\Lina\AppData\Local\CrashDumps
2016-05-03 08:43 - 2013-08-22 17:36 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-05-03 08:41 - 2015-02-15 01:18 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-05-02 17:32 - 2016-02-19 19:12 - 00000000 ____D C:\Users\Lina\Desktop\Star stable screenshots
2016-05-01 14:42 - 2015-12-29 21:06 - 00000930 _____ C:\Users\Lina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GGEmpire.lnk
2016-05-01 10:06 - 2015-06-28 19:11 - 00000089 _____ C:\Users\Lina\AppData\Roaming\WB.CFG
2016-04-30 18:54 - 2015-02-15 01:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo
2016-04-24 14:32 - 2015-07-30 18:14 - 00000000 ____D C:\ProgramData\Origin
2016-04-24 14:30 - 2015-07-30 18:13 - 00000000 ____D C:\Program Files (x86)\Origin
2016-04-23 20:54 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2016-04-22 19:45 - 2015-04-25 21:27 - 00000000 ____D C:\ProgramData\Skype
2016-04-22 19:44 - 2015-04-25 21:27 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-04-22 09:57 - 2015-06-03 20:06 - 00453288 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2016-04-21 19:05 - 2015-11-16 15:50 - 00003182 _____ C:\WINDOWS\System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-2680651648-731210425-3094206627-1001
2016-04-19 07:55 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-04-19 07:55 - 2013-08-22 16:44 - 00483240 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-04-19 07:53 - 2015-02-14 23:25 - 00153336 _____ C:\WINDOWS\system32\wpbbin.exe
2016-04-19 07:53 - 2015-02-14 23:25 - 00111088 _____ (Lenovo (Beijing) Limited) C:\WINDOWS\system32\LenovoCheck.exe
2016-04-19 07:53 - 2015-02-14 23:25 - 00026608 _____ (Lenovo) C:\WINDOWS\system32\LenovoUpdate.exe
2016-04-18 16:22 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-04-18 16:21 - 2015-02-15 01:20 - 00006656 _____ C:\WINDOWS\system32\VfService.trf
2016-04-18 16:18 - 2015-05-07 20:11 - 00000000 ____D C:\WINDOWS\system32\appraiser
2016-04-18 16:18 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData
2016-04-18 16:17 - 2013-08-22 17:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-04-18 13:46 - 2015-06-03 22:09 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-04-15 17:31 - 2015-04-30 18:36 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-04-15 17:26 - 2015-04-30 18:36 - 135176864 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-04-14 16:03 - 2015-12-29 21:07 - 00003872 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1451416030
2016-04-14 16:03 - 2015-12-29 21:06 - 00000000 ____D C:\Program Files (x86)\Opera
2016-04-14 16:02 - 2016-03-31 15:17 - 00001074 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-04-13 17:10 - 2016-01-16 11:23 - 00177488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2016-04-09 17:10 - 2015-04-25 20:03 - 00000000 ____D C:\Users\Lina
2016-04-05 23:53 - 2016-03-11 20:42 - 00829944 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-04-05 23:53 - 2016-03-11 20:42 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-06-28 19:11 - 2016-05-01 10:06 - 0000089 _____ () C:\Users\Lina\AppData\Roaming\WB.CFG
2015-02-15 00:30 - 2015-02-15 00:30 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2015-06-03 19:39 - 2015-06-03 19:39 - 0000021 _____ () C:\ProgramData\settings.cfg

Einige Dateien in TEMP:
====================
C:\Users\Lina\AppData\Local\Temp\BingBarSetup-Partner.exe
C:\Users\Lina\AppData\Local\Temp\DRHelper_installFinish.exe
C:\Users\Lina\AppData\Local\Temp\DRHelper_installStart.exe
C:\Users\Lina\AppData\Local\Temp\ICReinstall_MediaDownloaderSetup.exe
C:\Users\Lina\AppData\Local\Temp\jre-8u77-windows-au.exe
C:\Users\Lina\AppData\Local\Temp\RegistryReviverFreeSetup_Dec2.exe
C:\Users\Lina\AppData\Local\Temp\TuggedTherapeutic.dll
C:\Users\Lina\AppData\Local\Temp\UninvitinglyPeaked.dll
C:\Users\Lina\AppData\Local\Temp\WEB.DE_MailCheck_IE_WebSetup_sps_dss_mjf_ki40312.exe
C:\Users\Lina\AppData\Local\Temp\ytb.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-04-17 19:34

==================== Ende von FRST.txt ============================
         

Alt 05.05.2016, 14:34   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
Task: {8B23180E-1815-4C72-B55E-1C7C68A68EE7} - System32\Tasks\LinaSurveyableConcluderV2 => Rundll32.exe TuggedTherapeutic.dll,main 7 1 <==== ACHTUNG
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2016, 19:30   #15
Lina77707
 
TuggedTherapeutic.dll Popup und andere Effekte - Standard

TuggedTherapeutic.dll Popup und andere Effekte



fixlog.txt
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-05-2016
durchgeführt von Lina (2016-05-18 20:11:46) Run:1
Gestartet von C:\Users\Lina\Desktop
Geladene Profile: Lina (Verfügbare Profile: Lina)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Task: {8B23180E-1815-4C72-B55E-1C7C68A68EE7} - System32\Tasks\LinaSurveyableConcluderV2 => Rundll32.exe TuggedTherapeutic.dll,main 7 1 <==== ACHTUNG
emptytemp:

*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8B23180E-1815-4C72-B55E-1C7C68A68EE7}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B23180E-1815-4C72-B55E-1C7C68A68EE7}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\LinaSurveyableConcluderV2 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LinaSurveyableConcluderV2" => Schlüssel erfolgreich entfernt
EmptyTemp: => 1.4 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 20:20:20 ====
         

Antwort

Themen zu TuggedTherapeutic.dll Popup und andere Effekte
beim starten, chromium, dateien, device driver, dnsapi.dll, folge, folgendes, geschlossen, headset, heute, hochfahren, interne, internetseite, länger, modul, nichts, office 2016, office 365, passwörter, popup, problem, probleme, runterfahren, schließen, seite, starten, virus, windowsapps, woche, wochen, öffnet




Ähnliche Themen: TuggedTherapeutic.dll Popup und andere Effekte


  1. PC langsam, viel fremder Donwload, komische Effekte
    Log-Analyse und Auswertung - 17.06.2013 (23)
  2. Google.de nicht erreichbar - andere Seiten sehr langsam - andere normal DNS-Provider Problem oder Trojaner?
    Log-Analyse und Auswertung - 05.09.2012 (2)
  3. Popup Problem
    Log-Analyse und Auswertung - 10.09.2009 (15)
  4. Popup
    Plagegeister aller Art und deren Bekämpfung - 19.05.2009 (3)
  5. Popup-Werbung trotz Popup-Blocker
    Plagegeister aller Art und deren Bekämpfung - 04.01.2009 (4)
  6. Popup-Werbung trotz Popup-Blocker
    Mülltonne - 03.01.2009 (0)
  7. CiD Popup und andere Viren?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (10)
  8. positive Effekte von Viren, Würmern, Trojanern und Co.
    Diskussionsforum - 21.03.2008 (5)
  9. CID Popup
    Log-Analyse und Auswertung - 06.03.2008 (6)
  10. CiD Popup -.-
    Plagegeister aller Art und deren Bekämpfung - 11.02.2008 (1)
  11. CiD Popup
    Mülltonne - 09.01.2008 (0)
  12. PopUp Problem
    Plagegeister aller Art und deren Bekämpfung - 08.12.2006 (8)
  13. Popup und jede menge andere Werbung im IE
    Plagegeister aller Art und deren Bekämpfung - 11.10.2006 (9)
  14. Popup's
    Log-Analyse und Auswertung - 01.05.2006 (2)
  15. Spotresult Popup und andere Übeltäter
    Log-Analyse und Auswertung - 09.05.2005 (10)
  16. IDR Popup
    Plagegeister aller Art und deren Bekämpfung - 03.08.2004 (2)
  17. IDR Popup
    Plagegeister aller Art und deren Bekämpfung - 26.07.2004 (3)

Zum Thema TuggedTherapeutic.dll Popup und andere Effekte - Hallo liebe Community, ich habe folgendes Problem: seit einigen Wochen habe ich den Effekt, dass beim Anschließen des Ladekabels an meinen Lenovo G50 ein Popup erscheint: "Run DLL Problem beim - TuggedTherapeutic.dll Popup und andere Effekte...
Archiv
Du betrachtest: TuggedTherapeutic.dll Popup und andere Effekte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.