![]() |
|
Log-Analyse und Auswertung: Win Vista - Rechner hängt sich ständig aufWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Win Vista - Rechner hängt sich ständig auf![]() Schritt 1 ![]() Bitte starte FRST erneut, und drücke auf Untersuchen. Bitte poste mir den Inhalt des Logs.
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | #2 |
![]() ![]() ![]() | ![]() Win Vista - Rechner hängt sich ständig auf Guten Morgen!
__________________Hier das Log File: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-10-2016 durchgeführt von Vorname Nachname (Administrator) auf OFFICE1 (10-10-2016 08:18:11) Gestartet von C:\Users\Vorname Nachname\Desktop Geladene Profile: Vorname Nachname (Verfügbare Profile: Vorname Nachname) Platform: Windows Vista (TM) Home Premium Service Pack 2 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\FitbitConnectService.exe (Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\LVPrcSrv.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe (Logitech Inc.) C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe (Dell SonicWALL, Inc.) C:\Program Files\Dell SonicWALL\Global VPN Client\SWGVCSvc.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe () C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe () C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Canon Inc.) C:\Program Files (x86)\Canon\CAL\CALMAIN.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Dropbox, Inc.) C:\Users\Vorname Nachname\AppData\Roaming\Dropbox\bin\Dropbox.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (CyberLink Corp.) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe (CyberLink) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe () C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe (Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe (CyberLink Corp.) C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe (CyberLink Corp.) C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe () C:\Program Files (x86)\Common Files\LogiShrd\LQCVFX\COCIManager.exe () C:\Windows\Samsung\PanelMgr\SSMMgr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () C:\Windows\Samsung\PanelMgr\caller64.exe (Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_23_0_0_162.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_23_0_0_162.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SmartMenu] => C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe [914224 2008-11-18] (Hewlett-Packard) HKLM\...\Run: [IAAnotif] => C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe [182808 2008-11-03] (Intel Corporation) HKLM\...\Run: [NvCplDaemon] => C:\Windows\system32\NvCpl.dll [16327712 2009-06-26] (NVIDIA Corporation) HKLM\...\Run: [IntelliPoint] => C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2320752 2009-11-05] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169744 2015-09-12] (Apple Inc.) HKLM-x32\...\Run: [hpsysdrv] => c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe [62768 2008-11-20] (Hewlett-Packard) HKLM-x32\...\Run: [HP Health Check Scheduler] => c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [75016 2008-12-04] (Hewlett-Packard) HKLM-x32\...\Run: [UpdateP2GoShortCut] => c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [210216 2008-10-30] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePDIRShortCut] => c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [210216 2008-06-13] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePSTShortCut] => c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe [210216 2008-11-26] (CyberLink Corp.) HKLM-x32\...\Run: [TSMAgent] => c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe [1152296 2008-12-15] (CyberLink Corp.) HKLM-x32\...\Run: [CLMLServer for HP TouchSmart] => c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe [189736 2008-12-15] (CyberLink) HKLM-x32\...\Run: [LogitechQuickCamRibbon] => C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2780432 2009-05-08] () HKLM-x32\...\Run: [SSBkgdUpdate] => C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM-x32\...\Run: [PaperPort PTD] => C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe [29984 2007-10-11] (Nuance Communications, Inc.) HKLM-x32\...\Run: [IndexSearch] => C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe [46368 2007-10-11] (Nuance Communications, Inc.) HKLM-x32\...\Run: [PPort11reminder] => "C:\Program Files (x86)\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini" HKLM-x32\...\Run: [DVDAgent] => C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe [1148200 2008-11-28] (CyberLink Corp.) HKLM-x32\...\Run: [FreePDF Assistant] => C:\Program Files (x86)\FreePDF_XP\fpassist.exe [371712 2009-07-15] (shbox.de) HKLM-x32\...\Run: [TVAgent] => C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe [206120 2009-04-22] (CyberLink Corp.) HKLM-x32\...\Run: [CorelDRAW Graphics Suite 11b] => C:\Program Files (x86)\Corel\Corel Graphics 12\Languages\DE\Programs\registration.exe [733184 2003-12-02] (Corel Corporation) HKLM-x32\...\Run: [TrayServer] => C:\Program Files (x86)\MAGIX\Video_deluxe_15_Plus_Sonderedition\TrayServer.exe [90112 2008-08-07] (MAGIX AG) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-03-20] (Apple Inc.) HKLM-x32\...\Run: [Samsung PanelMgr] => C:\Windows\Samsung\PanelMgr\ssmmgr.exe [618496 2010-06-07] () HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-12-23] (DivX, LLC) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [830064 2016-10-05] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861968 2013-11-15] () HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-07-11] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4567720 2015-10-28] (Fitbit, Inc.) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2016-02-03] (Brother Industries, Ltd.) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2014-05-22] (Brother Industries, Ltd.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-898814254-3000735508-3869472208-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [138240 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-898814254-3000735508-3869472208-1000\...\Run: [Dropbox Update] => C:\Users\Vorname Nachname\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-25] (Dropbox, Inc.) HKU\S-1-5-21-898814254-3000735508-3869472208-1000\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4567720 2015-10-28] (Fitbit, Inc.) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Vorname Nachname\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll Keine Datei Startup: C:\Users\Vorname Nachname\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-10-07] ShortcutTarget: Dropbox.lnk -> C:\Users\Vorname Nachname\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Vorname Nachname\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk [2010-05-09] ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) GroupPolicy: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 01 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 02 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 03 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 04 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 05 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 06 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 07 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 08 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Winsock: Catalog9-x64 19 C:\Program Files (x86)\Avira\AntiVir Desktop\avsda64.dll [523344 2014-05-27] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{A613AC85-778E-46D4-AF83-B95366D74E09}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{CD09C163-A404-43E2-B373-BDFF9FF184C7}: [DhcpNameServer] 172.20.10.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-898814254-3000735508-3869472208-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=92&bd=Pavilion&pf=cndt HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-898814254-3000735508-3869472208-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {CA8FE908-E845-4081-937D-C045FEC0FC98} URL = hxxp://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933 SearchScopes: HKLM -> {EFA2CDF5-331C-4E0D-ADEE-706B5C3B0896} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {EFA2CDF5-331C-4E0D-ADEE-706B5C3B0896} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-898814254-3000735508-3869472208-1000 -> DefaultScope {DEC53055-CEEF-4998-8CAF-522FBCBAA1C3} URL = hxxp://www.google.de/#hl=de&source=hp&q={searchTerms}&aq=f&aqi=g10&aql=&oq=&gs_rfai=&fp=70ab29c01d34da04 SearchScopes: HKU\S-1-5-21-898814254-3000735508-3869472208-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKU\S-1-5-21-898814254-3000735508-3869472208-1000 -> {DEC53055-CEEF-4998-8CAF-522FBCBAA1C3} URL = hxxp://www.google.de/#hl=de&source=hp&q={searchTerms}&aq=f&aqi=g10&aql=&oq=&gs_rfai=&fp=70ab29c01d34da04 SearchScopes: HKU\S-1-5-21-898814254-3000735508-3869472208-1000 -> {EFA2CDF5-331C-4E0D-ADEE-706B5C3B0896} URL = BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\ssv.dll [2016-02-11] (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-02-11] (Oracle Corporation) Toolbar: HKU\S-1-5-21-898814254-3000735508-3869472208-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab FireFox: ======== FF ProfilePath: C:\Users\Vorname Nachname\AppData\Roaming\Mozilla\Firefox\Profiles\5z3ywv0m.default [2016-10-10] FF Extension: (Avira Browser Safety) - C:\Users\Vorname Nachname\AppData\Roaming\Mozilla\Firefox\Profiles\5z3ywv0m.default\Extensions\abs@avira.com.xpi [2016-10-09] FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: (Microsoft .NET Framework Assistant) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-09-02] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-13] () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2013-09-17] (DivX, LLC.) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-13] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-09-04] () FF Plugin-x32: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Player\npDivxPlayerPlugin.dll [Keine Datei] FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2013-09-17] (DivX, LLC.) FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll [2013-12-27] (DivX, LLC) FF Plugin-x32: @innoplus.de/ino3DViewer -> C:\Program Files (x86)\INNOVA-engineering GmbH\3D-Viewer-innoPlus\npIno3DViewer.dll [2010-05-11] (INNOVA-engineering GmbH Dresden) FF Plugin-x32: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-02-11] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-02-11] (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-898814254-3000735508-3869472208-1000: @citrixonline.com/appdetectorplugin -> C:\Users\Vorname Nachname\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2014-03-07] (Citrix Online) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2015-09-24] (Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default [2016-09-14] CHR Extension: (Google Präsentationen) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-02-04] CHR Extension: (Google Docs) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-02-04] CHR Extension: (Google Drive) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-02-04] CHR Extension: (YouTube) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-02-04] CHR Extension: (Google-Suche) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-04] CHR Extension: (Google Tabellen) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-02-04] CHR Extension: (Avira Browserschutz) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-09-13] CHR Extension: (Google Docs Offline) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-19] CHR Extension: (Google Mail) - C:\Users\Vorname Nachname\AppData\Local\Google\Chrome\User Data\default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-02-04] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [470600 2016-10-05] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [470600 2016-10-05] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-09-02] (Apple Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [309384 2016-07-11] (Avira Operations GmbH & Co. KG) R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 CCALib8; C:\Program Files (x86)\Canon\CAL\CALMAIN.exe [96341 2005-09-30] (Canon Inc.) [Datei ist nicht signiert] R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3736520 2015-01-29] (devolo AG) R2 ezSharedSvc; C:\Windows\SysWOW64\ezsvc7.dll [129992 2008-02-03] (EasyBits Sofware AS) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [Datei ist nicht signiert] R2 Fitbit Connect; C:\Program Files (x86)\Fitbit Connect\FitbitConnectService.exe [5906088 2015-10-28] (Fitbit, Inc.) R2 HP Health Check Service; c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe [94208 2008-12-04] (Hewlett-Packard) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert] R2 LightScribeService; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728 2009-03-17] (Hewlett-Packard Company) [Datei ist nicht signiert] R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-03-10] (Malwarebytes) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2008-07-18] (Hewlett-Packard) [Datei ist nicht signiert] R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2008-07-18] (Hewlett-Packard) [Datei ist nicht signiert] R2 SWGVCSvc; C:\Program Files\Dell SonicWALL\Global VPN Client\SWGVCSvc.exe [336616 2014-03-06] (Dell SonicWALL, Inc.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7500048 2016-09-20] (TeamViewer GmbH) R2 TVCapSvc; C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe [296320 2009-04-22] () R2 TVSched; C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe [116104 2009-04-22] () S3 UPnPService; C:\Program Files (x86)\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [544768 2006-12-14] (Magix AG) [Datei ist nicht signiert] R3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [383544 2008-01-21] (Microsoft Corporation) S2 AntiVirMailService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe" [X] S2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X] S2 Norton Internet Security; "C:\Program Files (x86)\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe" /s "Norton Internet Security" /m "C:\Program Files (x86)\Norton Internet Security\Engine\16.0.0.125\diMaster.dll" /prefetch:1 S2 RoxLiveShare9; "C:\Program Files (x86)\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27648 2008-01-21] (Microsoft Corporation) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [171752 2016-07-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [145984 2016-07-27] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG) S1 Beep; kein ImagePath S3 BrSerIf; C:\Windows\System32\DRIVERS\BrSerIf.sys [103992 2007-09-10] (Brother Industries Ltd.) R1 DNE; C:\Windows\System32\DRIVERS\dnelwf64.sys [133456 2013-10-03] (Citrix Systems, Inc.) S3 hitmanpro37; C:\Windows\system32\drivers\hitmanpro37.sys [32512 2013-11-14] () R3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-04-30] () S3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-04-30] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [65408 2016-03-10] (Malwarebytes Corporation) R2 NPF_devolo; C:\Windows\sysWOW64\drivers\npf_devolo.sys [34048 2013-03-04] (CACE Technologies) S3 Ps2; C:\Windows\System32\DRIVERS\PS2.sys [21504 2006-09-07] () S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [74752 2011-07-25] (Research In Motion Limited) S3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [44032 2011-07-20] (Research in Motion Ltd) S2 SSPORT; C:\Windows\SysWOW64\Drivers\SSPORT.sys [11576 2009-09-10] (Samsung Electronics) S1 SWIPsec; C:\Windows\system32\Drivers\SWIPsec.sys [110064 2014-03-06] (Dell SonicWALL, Inc.) R2 {55662437-DA8C-40c0-AADA-2C816A897A49}; C:\Program Files (x86)\Hewlett-Packard\Media\DVD\000.fcl [146928 2008-11-28] (CyberLink Corp.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20081126.003\ENG64.SYS [X] S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20081126.003\EX64.SYS [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X] S3 PCD5SRVC{8AAF211B-043E02A9-05040000}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC_x64.pkms [X] S1 SRTSP; \??\C:\Windows\system32\drivers\NISx64\1000000.07D\SRTSP64.SYS [X] S1 SRTSPX; \??\C:\Windows\system32\drivers\NISx64\1000000.07D\SRTSPX64.SYS [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-10-08 16:19 - 2016-10-08 16:19 - 02870984 _____ (ESET) C:\Users\Vorname Nachname\Desktop\esetsmartinstaller_deu.exe 2016-10-08 10:06 - 2016-10-08 10:06 - 00043711 _____ C:\Users\Vorname Nachname\Downloads\Invoice(10).pdf 2016-10-08 09:43 - 2016-10-08 09:43 - 00689024 _____ C:\Users\Vorname Nachname\Downloads\Einreichungsformular_Krankheitskostenbelege.pdf 2016-10-07 20:37 - 2016-10-08 09:41 - 00020495 _____ C:\ComboFix.txt 2016-10-07 17:28 - 2016-10-07 20:37 - 00000000 ____D C:\Qoobox 2016-10-07 17:28 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2016-10-07 17:28 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2016-10-07 17:28 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2016-10-07 17:28 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2016-10-07 17:28 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2016-10-07 17:28 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2016-10-07 17:28 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2016-10-07 17:28 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2016-10-07 17:26 - 2016-10-07 17:26 - 05659993 ____R (Swearware) C:\Users\Vorname Nachname\Desktop\ComboFix.exe 2016-10-07 08:59 - 2016-10-07 09:26 - 00214338 _____ C:\TDSSKiller.3.1.0.11_07.10.2016_08.59.39_log.txt 2016-10-07 08:53 - 2016-10-07 08:53 - 04747704 _____ (AO Kaspersky Lab) C:\Users\Vorname Nachname\Desktop\tdsskiller.exe 2016-10-07 08:16 - 2016-10-07 08:16 - 00000000 ____D C:\Users\Vorname Nachname\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-10-06 12:21 - 2016-10-06 16:11 - 00069992 _____ C:\Users\Vorname Nachname\Desktop\Addition.txt 2016-10-06 12:19 - 2016-10-10 08:19 - 00029929 _____ C:\Users\Vorname Nachname\Desktop\FRST.txt 2016-10-06 12:18 - 2016-10-06 12:18 - 02405376 _____ (Farbar) C:\Users\Vorname Nachname\Desktop\FRST64.exe 2016-10-06 10:42 - 2016-10-06 10:42 - 00044036 _____ C:\Users\Vorname Nachname\Downloads\index(1).pdf 2016-10-06 10:41 - 2016-10-06 10:41 - 00334487 _____ C:\Users\Vorname Nachname\Downloads\index.pdf 2016-10-05 18:47 - 2016-10-05 18:47 - 00030674 _____ C:\Users\Vorname Nachname\Downloads\OptiMind_Checkliste_Schulkinder(2).pdf 2016-10-05 18:46 - 2016-10-05 18:47 - 00030674 _____ C:\Users\Vorname Nachname\Downloads\OptiMind_Checkliste_Schulkinder(1).pdf 2016-10-05 18:46 - 2016-10-05 18:46 - 01443388 _____ C:\Users\Vorname Nachname\Downloads\13_B2_rueckmeldung_schule.pdf 2016-10-05 18:46 - 2016-10-05 18:46 - 00030674 _____ C:\Users\Vorname Nachname\Downloads\OptiMind_Checkliste_Schulkinder.pdf 2016-10-04 16:21 - 2016-10-04 16:21 - 00292288 _____ C:\Windows\Minidump\Mini100416-01.dmp 2016-10-04 16:20 - 2016-10-04 16:20 - 724486792 _____ C:\Windows\MEMORY.DMP 2016-10-03 08:13 - 2016-10-03 08:13 - 00211550 _____ C:\Users\Vorname Nachname\Downloads\305-0436464-8536304.pdf 2016-10-02 09:57 - 2016-10-02 09:57 - 00144133 _____ C:\Users\Vorname Nachname\Downloads\kino_ticket.pdf 2016-09-28 16:35 - 2016-09-28 16:35 - 02184188 _____ C:\Users\Vorname Nachname\Documents\CONSULTING GmbH.pdf 2016-09-27 17:25 - 2016-09-27 17:25 - 09289728 _____ C:\Users\Vorname Nachname\Downloads\Top News_01_2016_Februar 2016_kl.pdf 2016-09-27 17:25 - 2016-09-27 17:25 - 00183321 _____ C:\Users\Vorname Nachname\Downloads\1338560840.pdf 2016-09-27 14:36 - 2016-09-27 14:36 - 00149652 _____ C:\Users\Vorname Nachname\Downloads\faltblatt__gefalzt_auf_din_lang__6-seiter_(wickelfalz)_1.pdf 2016-09-27 11:08 - 2016-09-27 11:08 - 00185048 _____ C:\Users\Vorname Nachname\Downloads\media3440520.PDF 2016-09-27 11:07 - 2016-09-27 11:07 - 00388056 _____ C:\Users\Vorname Nachname\Downloads\media3737920.PDF 2016-09-27 11:07 - 2016-09-27 11:07 - 00034500 _____ C:\Users\Vorname Nachname\Downloads\media3789120.PDF 2016-09-24 00:47 - 2016-10-04 08:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-09-23 13:59 - 2016-09-23 13:59 - 01785504 _____ C:\Users\Vorname Nachname\Downloads\OpenStage an FritzBoxFon - V0.4b.pdf 2016-09-23 08:35 - 2016-09-23 08:35 - 00033128 _____ C:\Users\Vorname Nachname\Downloads\981042.pdf 2016-09-22 08:45 - 2016-09-22 08:45 - 00030831 _____ C:\Users\Vorname Nachname\Downloads\w32555.pdf 2016-09-22 05:45 - 2016-09-22 05:45 - 00088576 _____ C:\Users\Vorname Nachname\Desktop\SEK.xls 2016-09-22 05:40 - 2016-09-22 05:40 - 00233472 _____ C:\Users\Vorname Nachname\Desktop\Mappe7.xls 2016-09-21 16:09 - 2016-09-21 16:09 - 01558119 _____ C:\Users\Vorname Nachname\Downloads\EHF05_Factsheet(1).pdf 2016-09-21 11:04 - 2016-09-21 11:04 - 00002060 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft MapPoint Europa 2006.lnk 2016-09-21 11:04 - 2016-09-21 11:04 - 00000000 ____D C:\Program Files (x86)\Microsoft MapPoint Europe 2016-09-21 11:02 - 2016-09-21 11:02 - 02901754 _____ C:\Users\Vorname Nachname\Downloads\WMC_Performancebericht_2014.pdf 2016-09-21 10:15 - 2016-09-21 10:15 - 03964863 _____ C:\Users\Vorname Nachname\Downloads\HEH_LB_2014.pdf 2016-09-21 10:02 - 2016-09-21 10:02 - 07237563 _____ C:\Users\Vorname Nachname\Downloads\Performance_Bericht_2014.pdf 2016-09-21 10:02 - 2016-09-21 10:02 - 04076833 _____ C:\Users\Vorname Nachname\Downloads\DeWert-Jahresbericht2014-DS(1).pdf 2016-09-21 09:55 - 2016-09-21 09:55 - 00511949 _____ C:\Users\Vorname Nachname\Downloads\160812_HG-Halbjahresabschluss_2016.pdf 2016-09-21 09:35 - 2016-09-21 09:35 - 06015877 _____ C:\Users\Vorname Nachname\Downloads\ACT Broschüre dt 2015 komplett.pdf 2016-09-21 09:00 - 2016-08-06 16:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-09-21 09:00 - 2016-08-06 16:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2016-09-16 15:43 - 2016-09-16 15:43 - 01559625 _____ C:\Users\Vorname Nachname\Downloads\EHF05_Factsheet.pdf 2016-09-16 15:14 - 2016-09-16 15:14 - 04076833 _____ C:\Users\Vorname Nachname\Downloads\DeWert-Jahresbericht2014-DS.pdf 2016-09-16 09:24 - 2016-08-12 21:08 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2016-09-16 09:24 - 2016-08-12 20:56 - 00573952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2016-09-16 09:18 - 2016-08-12 21:15 - 04693736 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2016-09-16 09:18 - 2016-08-12 21:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-09-16 09:14 - 2016-08-10 18:12 - 00353280 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-09-16 09:14 - 2016-08-10 18:12 - 00258048 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-09-16 09:14 - 2016-08-10 17:44 - 00284160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2016-09-16 09:14 - 2016-08-10 17:43 - 00206336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2016-09-16 09:14 - 2016-08-10 15:14 - 00275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2016-09-16 09:14 - 2016-08-10 15:07 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2016-09-16 09:12 - 2016-08-03 18:23 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2016-09-16 09:12 - 2016-08-03 17:45 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll 2016-09-16 09:12 - 2016-08-03 16:41 - 00451072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-09-16 09:12 - 2016-08-03 16:40 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-09-16 09:12 - 2016-08-03 16:40 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-09-16 09:11 - 2016-08-14 18:09 - 00820736 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2016-09-16 09:11 - 2016-08-14 17:49 - 00648704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2016-09-16 09:11 - 2016-08-14 16:47 - 02803712 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-09-15 19:35 - 2016-09-07 19:24 - 17975296 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-09-15 19:35 - 2016-09-07 19:22 - 10890752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-09-15 19:35 - 2016-09-07 19:22 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-09-15 19:35 - 2016-09-07 19:21 - 02265600 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-09-15 19:35 - 2016-09-07 19:20 - 02129920 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 01494528 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-09-15 19:35 - 2016-09-07 19:20 - 01300992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 01296384 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00887296 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00269312 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00234496 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-09-15 19:35 - 2016-09-07 19:20 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2016-09-15 19:35 - 2016-09-07 19:20 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2016-09-15 19:35 - 2016-09-07 19:20 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2016-09-15 19:35 - 2016-09-07 18:54 - 12859392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2016-09-15 19:35 - 2016-09-07 18:53 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2016-09-15 19:35 - 2016-09-07 18:52 - 09731584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2016-09-15 19:35 - 2016-09-07 18:51 - 01831424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2016-09-15 19:35 - 2016-09-07 18:51 - 01436160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2016-09-15 19:35 - 2016-09-07 18:51 - 01094656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2016-09-15 19:35 - 2016-09-07 18:51 - 01089024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2016-09-15 19:35 - 2016-09-07 18:51 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2016-09-15 19:35 - 2016-09-07 18:50 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2016-09-15 19:35 - 2016-09-07 18:50 - 01789952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00711168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00615936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00420352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00358912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00232960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00217088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2016-09-15 19:35 - 2016-09-07 18:50 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2016-09-15 19:35 - 2016-09-07 18:50 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2016-09-15 09:43 - 2016-09-15 09:43 - 00043637 _____ C:\Users\Vorname Nachname\Downloads\Invoice(9).pdf 2016-09-15 09:43 - 2016-09-15 09:43 - 00043637 _____ C:\Users\Vorname Nachname\Downloads\Invoice(8).pdf 2016-09-14 16:42 - 2016-09-14 16:42 - 00441716 _____ C:\Users\Vorname Nachname\Downloads\Kindesschutz_alles_gute_fuer_ihr_kind_Flyer.pdf 2016-09-14 16:42 - 2016-09-14 16:42 - 00127589 _____ C:\Users\Vorname Nachname\Downloads\U_Erinnerung(2).pdf 2016-09-14 16:42 - 2016-09-14 16:42 - 00125952 _____ C:\Users\Vorname Nachname\Downloads\U_Einladung(1).pdf 2016-09-14 16:39 - 2016-09-14 16:39 - 00125952 _____ C:\Users\Vorname Nachname\Downloads\U_Einladung.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-10-10 08:18 - 2013-07-22 09:19 - 00000000 ____D C:\FRST 2016-10-10 08:15 - 2015-06-25 06:04 - 00001260 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-898814254-3000735508-3869472208-1000UA.job 2016-10-10 08:09 - 2011-01-20 13:18 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-10-10 07:54 - 2012-09-21 08:59 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-10-10 07:44 - 2006-11-02 17:22 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2016-10-10 07:44 - 2006-11-02 17:22 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2016-10-10 07:15 - 2015-06-25 06:04 - 00001208 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-898814254-3000735508-3869472208-1000Core.job 2016-10-10 00:09 - 2011-01-20 13:18 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-10-07 20:35 - 2009-07-17 10:17 - 00003592 _____ C:\Windows\System32\Tasks\HP Health Check 2016-10-07 20:34 - 2013-02-13 17:59 - 00000000 ___RD C:\Users\Vorname Nachname\Dropbox 2016-10-07 20:32 - 2009-02-04 21:50 - 00514918 _____ C:\ProgramData\nvModes.001 2016-10-07 20:32 - 2009-02-04 21:12 - 00514918 _____ C:\ProgramData\nvModes.dat 2016-10-07 20:32 - 2006-11-02 14:34 - 00000215 _____ C:\Windows\system.ini 2016-10-07 17:44 - 2009-07-17 10:21 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs 2016-10-07 17:44 - 2006-11-02 17:42 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-10-07 17:43 - 2006-11-02 17:42 - 00032556 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-10-07 17:42 - 2013-07-22 11:26 - 00000000 ____D C:\Windows\erdnt 2016-10-07 08:16 - 2013-02-13 17:56 - 00000000 ____D C:\Users\Vorname Nachname\AppData\Roaming\Dropbox 2016-10-06 12:17 - 2009-08-19 08:11 - 00000000 ____D C:\Users\Vorname Nachname\Desktop\Scans 2016-10-05 18:42 - 2016-05-24 12:04 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-10-05 11:06 - 2013-08-08 10:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-10-04 16:33 - 2009-02-05 04:46 - 00677534 _____ C:\Windows\system32\perfh007.dat 2016-10-04 16:33 - 2009-02-05 04:46 - 00147046 _____ C:\Windows\system32\perfc007.dat 2016-10-04 16:33 - 2006-11-02 15:33 - 00000000 ____D C:\Windows\inf 2016-10-04 16:33 - 2006-11-02 14:46 - 01576152 _____ C:\Windows\system32\PerfStringBackup.INI 2016-10-04 16:21 - 2015-01-14 13:27 - 00000000 ____D C:\Windows\Minidump 2016-10-04 09:24 - 2009-07-17 10:05 - 00000000 ____D C:\Users\Vorname Nachname 2016-10-04 08:11 - 2012-09-19 21:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-10-04 08:11 - 2009-07-17 11:16 - 00000456 _____ C:\Windows\Tasks\PCDRScheduledMaintenance.job 2016-09-30 22:17 - 2015-06-25 06:04 - 00000000 ____D C:\Users\Vorname Nachname\AppData\Local\Dropbox 2016-09-29 16:43 - 2015-12-08 10:32 - 00000884 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk 2016-09-29 16:43 - 2015-12-08 10:32 - 00000872 _____ C:\Users\Public\Desktop\TeamViewer 11.lnk 2016-09-29 16:43 - 2012-12-04 08:44 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2016-09-26 14:22 - 2016-08-27 10:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox.bak 2016-09-23 13:03 - 2006-11-02 15:33 - 00000000 ____D C:\Windows\rescache 2016-09-21 10:54 - 2006-11-02 17:07 - 00000000 ___RD C:\Users\Public\Recorded TV 2016-09-16 09:52 - 2006-11-02 17:21 - 00478264 _____ C:\Windows\system32\FNTCACHE.DAT 2016-09-16 09:48 - 2006-11-02 17:07 - 00000000 ____D C:\Program Files\Windows Journal 2016-09-16 09:11 - 2013-07-14 21:20 - 00000000 ____D C:\Windows\system32\MRT 2016-09-16 09:02 - 2006-11-02 14:35 - 144199024 ____C (Microsoft Corporation) C:\Windows\system32\mrt.exe 2016-09-13 16:54 - 2012-09-21 08:59 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-09-13 16:54 - 2012-09-21 08:59 - 00003736 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-09-13 16:54 - 2011-12-07 09:44 - 00000000 ____D C:\Windows\system32\Macromed 2016-09-13 16:54 - 2011-07-25 09:27 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-09-13 16:54 - 2009-02-04 21:16 - 00000000 ____D C:\Windows\SysWOW64\Macromed ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2011-12-15 16:29 - 2011-12-15 16:37 - 0000077 _____ () C:\Users\Vorname Nachname\AppData\Roaming\Rim.Desktop.Exception.log 2011-12-15 15:22 - 2015-02-26 18:51 - 0002021 _____ () C:\Users\Vorname Nachname\AppData\Roaming\Rim.Desktop.HttpServerSetup.log 2011-12-15 16:29 - 2011-12-15 16:37 - 0000077 _____ () C:\Users\Vorname Nachname\AppData\Roaming\Rim.DesktopHelper.Exception.log 2013-07-01 09:19 - 2013-07-22 06:19 - 0000005 _____ () C:\Users\Vorname Nachname\AppData\Roaming\WBPU-TTL.DAT 2015-02-11 19:57 - 2015-01-12 19:57 - 0000110 _____ () C:\Users\Vorname Nachname\AppData\Roaming\Microsoft\DSI240678.dat 2015-04-09 14:20 - 2015-04-09 14:21 - 14970880 _____ () C:\Users\Vorname Nachname\AppData\Local\1B902E7A_stp.CIS 2015-04-09 14:21 - 2015-04-09 14:21 - 0000442 _____ () C:\Users\Vorname Nachname\AppData\Local\1B902E7A_stp.CIS.part 2015-04-09 14:20 - 2015-04-09 14:20 - 0191991 _____ () C:\Users\Vorname Nachname\AppData\Local\38C2540F_stp.CIS 2015-04-09 14:20 - 2015-04-09 14:20 - 0000290 _____ () C:\Users\Vorname Nachname\AppData\Local\38C2540F_stp.CIS.part 2015-04-09 14:20 - 2015-04-09 14:20 - 0385602 _____ () C:\Users\Vorname Nachname\AppData\Local\5D515C96_stp.CIS 2015-04-09 14:20 - 2015-04-09 14:20 - 0000220 _____ () C:\Users\Vorname Nachname\AppData\Local\5D515C96_stp.CIS.part 2014-03-18 22:28 - 2015-12-19 11:26 - 0000680 _____ () C:\Users\Vorname Nachname\AppData\Local\d3d9caps.dat 2009-07-17 11:15 - 2010-07-17 03:15 - 0002188 _____ () C:\Users\Vorname Nachname\AppData\Local\d3d9caps64.dat 2009-07-21 09:16 - 2016-02-16 08:42 - 0020480 _____ () C:\Users\Vorname Nachname\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2011-10-18 11:42 - 2011-10-18 11:47 - 0235192 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_depcheck_NETFX_EXP_35.txt 2011-10-18 11:42 - 2011-10-18 11:42 - 0000002 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_dotnetfx35error.txt 2011-10-18 11:47 - 2011-10-18 11:47 - 0000002 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_dotnetfx35error_lp.txt 2011-10-18 11:42 - 2011-10-18 11:47 - 0310852 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_dotnetfx35install.txt 2011-10-18 11:47 - 2011-10-18 11:47 - 0087578 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_dotnetfx35install_lp.txt 2011-10-18 11:47 - 2011-10-18 11:47 - 0974542 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_NET_Framework35_LangPack_MSI3DBD.txt 2011-10-18 11:46 - 2011-10-18 11:47 - 2338310 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_NET_Framework35_x64_MSI3D4B.txt 2010-12-13 23:30 - 2010-12-13 23:30 - 0343710 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistMSI08F8.txt 2009-07-23 10:05 - 2009-07-23 10:05 - 0413006 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistMSI151F.txt 2010-12-10 23:55 - 2010-12-10 23:55 - 0343728 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistMSI31BE.txt 2011-10-18 11:41 - 2011-10-18 11:41 - 0371518 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistMSI395A.txt 2014-02-13 11:54 - 2014-02-13 11:54 - 0384164 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistMSI61F0.txt 2015-07-07 13:16 - 2015-07-07 13:16 - 0432558 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistMSI7A81.txt 2010-12-13 23:30 - 2010-12-13 23:30 - 0013588 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistUI08F8.txt 2009-07-23 10:05 - 2009-07-23 10:05 - 0013570 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistUI151F.txt 2010-12-10 23:55 - 2010-12-10 23:55 - 0021112 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistUI31BE.txt 2011-10-18 11:41 - 2011-10-18 11:41 - 0013882 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistUI395A.txt 2014-02-13 11:54 - 2014-02-13 11:54 - 0013632 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistUI61F0.txt 2015-07-07 13:16 - 2015-07-07 13:16 - 0013850 _____ () C:\Users\Vorname Nachname\AppData\Local\dd_vcredistUI7A81.txt 2011-10-18 11:42 - 2011-10-18 11:47 - 0007626 _____ () C:\Users\Vorname Nachname\AppData\Local\uxeventlog.txt 2009-02-04 21:50 - 2016-10-07 20:32 - 0514918 _____ () C:\ProgramData\nvModes.001 2009-02-04 21:12 - 2016-10-07 20:32 - 0514918 _____ () C:\ProgramData\nvModes.dat 2012-05-16 14:34 - 2012-05-16 14:34 - 0000448 _____ () C:\ProgramData\zciaekisnypebbu ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-10-10 06:42 ==================== Ende von FRST.txt ============================ |
![]() |
Themen zu Win Vista - Rechner hängt sich ständig auf |
anwendung, aufrufe, hallo zusammen, hilft, hängt, komplett, nicht, rechner, rechner hängt, schei, taskma, taskmanager, unterstützung, vista, willkürlich, win, win vista, wirklich, woche, wochen, zusammen |