|
Log-Analyse und Auswertung: Windows Vista: Alte Java Updates löschen sich nicht und Windows Updates nicht möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.10.2016, 19:30 | #1 |
| Windows Vista: Alte Java Updates löschen sich nicht und Windows Updates nicht möglich Hallo zusammen, habe meinen alten Windows Vista Computer wieder angeschlossen bzw. möchte ihn wieder regelmäßig benutzen. Beim Löschen und Durcharbeiten alter Dateien ist mir aufgefallen, dass ich keine Windows Updates mehr durchführen kann und alte Java Updates nicht mehr löschen kann sowie einige andere Programme auch. Speziell bei Java wird mir folgender Fehler angezeigt: Interner Fehler 2753. regutils.dll Die Windows Updates werden stundenlang gesucht und am Ende wird mir ein Fehler angezeigt. Habe Logdateien erstellt: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 10-10-2016 durchgeführt von xxxx (Administrator) auf XXXX-PC (13-10-2016 19:44:54) Gestartet von C:\Users\xxxx\Downloads Geladene Profile: xxxx & (Verfügbare Profile: xxxx) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\LVPrcSrv.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Wondershare) C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Windows (R) Win 7 DDK provider) C:\Windows\System32\DbxSvc.exe (Logitech Inc.) C:\Program Files\Common Files\logishrd\LVCOMSER\LVComSer.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe (Logitech Inc.) C:\Program Files\Common Files\logishrd\LVCOMSER\LVComSer.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE () C:\Program Files\D-Link Corporation\D-Link DWA-140\WPSHWPBC.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Apple Inc.) C:\Program Files\iTunes\iTunes.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe (Last.fm) C:\Program Files\Last.fm\Last.fm Scrobbler.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Malwarebytes) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\System32\wuauclt.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Google Inc.) C:\Users\xxxx\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-18] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6265376 2008-08-12] (Realtek Semiconductor) HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1833504 2008-08-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-03-20] (Apple Inc.) HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [986872 2016-01-29] (Microsoft Corporation) HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [831576 2016-10-10] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [1985824 2013-07-25] (Wondershare) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-07-11] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Dropbox] => C:\Program Files\Dropbox\Client\Dropbox.exe [25243040 2016-10-06] (Dropbox, Inc.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157456 2015-09-12] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [598552 2016-06-22] (Oracle Corporation) HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] => C:\Windows\system32\oobefldr.dll [2153472 2009-04-10] (Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [WindowsWelcomeCenter] => C:\Windows\system32\oobefldr.dll [2153472 2009-04-10] (Microsoft Corporation) HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] => C:\Windows\system32\oobefldr.dll [2153472 2009-04-10] (Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [WindowsWelcomeCenter] => C:\Windows\system32\oobefldr.dll [2153472 2009-04-10] (Microsoft Corporation) HKU\S-1-5-21-1007016329-1763242893-1912909200-1002\...\Run: [Google Update] => C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-10-01] (Google Inc.) HKU\S-1-5-21-1007016329-1763242893-1912909200-1002\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-18] (Microsoft Corporation) HKU\S-1-5-21-1007016329-1763242893-1912909200-1002\...\MountPoints2: {e9175f6b-7bfd-11e0-8f3b-806e6f6e6963} - J:\pushinst.exe HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Google Update] => C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-10-01] (Google Inc.) HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-18] (Microsoft Corporation) HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {e9175f6b-7bfd-11e0-8f3b-806e6f6e6963} - J:\pushinst.exe ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt9] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files\Dropbox\Client\DropboxExt.65536.dll [2016-10-06] (Dropbox, Inc.) Startup: C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2011-06-24] ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 20 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-11] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{6E66E636-816C-4C35-87B5-4A4031A42D97}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{6F7CD910-EC9B-4334-98D0-A78D25CC5EA9}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{7E928E9F-D3CA-4D6E-91F2-B2CA6DA489E1}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{A5117F96-1962-4AFA-BFEB-FAF6396000F6}: [DhcpNameServer] 10.74.210.210 10.74.210.211 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: DivX Plus Web Player HTML5 <video> -> {326E768D-4182-46FD-9C16-1449A49795F4} -> C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-05-23] (DivX, LLC) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_101\bin\ssv.dll [2016-10-10] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_101\bin\jp2ssv.dll [2016-10-10] (Oracle Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: (Microsoft .NET Framework Assistant) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2011-05-14] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: (Mehr Leistung und Videoformate für dein HTML5 &video&) - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2011-10-22] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [support@predictad.com] - C:\Program Files\AutocompletePro\support@predictad.com => nicht gefunden FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-09-04] () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2011-05-25] (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2011-06-20] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\dtplugin\npDeployJava1.dll [2016-10-10] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\plugin2\npjp2.dll [2016-10-10] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @veetle.com/veetleCorePlugin,version=0.9.18 -> C:\Program Files\Veetle\plugins\npVeetle.dll [2011-07-28] (Veetle Inc) FF Plugin: @veetle.com/veetlePlayerPlugin,version=0.9.18 -> C:\Program Files\Veetle\Player\npvlc.dll [2010-09-21] (Veetle Inc) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1007016329-1763242893-1912909200-1002: @tools.google.com/Google Update;version=3 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-10] (Google Inc.) FF Plugin HKU\S-1-5-21-1007016329-1763242893-1912909200-1002: @tools.google.com/Google Update;version=9 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-10] (Google Inc.) FF Plugin HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @tools.google.com/Google Update;version=3 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-10] (Google Inc.) FF Plugin HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @tools.google.com/Google Update;version=9 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-10] (Google Inc.) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxps://www.google.de/ CHR StartupUrls: Default -> "hxxps://www.google.com/" CHR Profile: C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default [2016-10-13] CHR Extension: (Google Präsentationen) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-17] CHR Extension: (Google Docs) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-17] CHR Extension: (Google Drive) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-03-19] CHR Extension: (YouTube) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-03-18] CHR Extension: (Adblock Plus) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-10-10] CHR Extension: (Google-Suche) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-06-28] CHR Extension: (Google Tabellen) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-17] CHR Extension: (Avira Browserschutz) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-10-10] CHR Extension: (Google Docs Offline) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-18] CHR Extension: (Ghostery) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2016-10-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-10-10] CHR Extension: (Google Mail) - C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-06-28] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2011-05-23] StartMenuInternet: Google Chrome - C:\Users\xxx\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Adobe LM Service; C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2011-06-24] (Adobe Systems) [Datei ist nicht signiert] R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-03-28] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [970632 2016-10-10] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [470600 2016-10-10] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [470600 2016-10-10] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1253352 2016-10-10] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [309384 2016-07-11] (Avira Operations GmbH & Co. KG) S2 dbupdate; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2016-03-18] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files\Dropbox\Update\DropboxUpdate.exe [143144 2016-03-18] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [36648 2016-10-06] (Windows (R) Win 7 DDK provider) R2 LVCOMSer; C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.) S2 LVSrvLauncher; C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [22216 2016-01-29] (Microsoft Corporation) S3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [292816 2016-01-29] (Microsoft Corporation) S4 ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [430592 2008-04-07] (Nokia.) [Datei ist nicht signiert] S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-18] (Microsoft Corporation) R2 WPSHWPBC_DWA_140; C:\Program Files\D-Link Corporation\D-Link DWA-140\WPSHWPBC.exe [236704 2015-10-08] () S4 MsgPlusService; "C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [X] S3 NMIndexingService; "C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 amdide; C:\Windows\System32\DRIVERS\amdide.sys [10632 2007-10-12] (Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdLH3.sys [97296 2010-11-17] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [115600 2016-10-10] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140272 2016-10-10] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-07-13] (Avira Operations GmbH & Co. KG) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] S3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-03-31] () [Datei ist nicht signiert] S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH) R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2008-01-18] (Microsoft Corporation) S3 LVcKap; C:\Windows\System32\DRIVERS\LVcKap.sys [2109592 2007-07-20] (Logitech Inc.) S3 LVMVDrv; C:\Windows\System32\DRIVERS\LVMVDrv.sys [2142488 2007-07-20] (Logitech Inc.) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25624 2007-07-18] () S3 LVUSBSta; C:\Windows\System32\drivers\LVUSBSta.sys [41752 2007-07-19] (Logitech Inc.) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [170200 2016-10-13] (Malwarebytes) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [253704 2015-11-13] (Microsoft Corporation) R3 rt2870; C:\Windows\System32\DRIVERS\rt2870.sys [2859328 2015-09-15] (MediaTek Inc.) R1 StarOpen; C:\Windows\system32\Drivers\StarOpen.sys [5632 2012-01-16] () [Datei ist nicht signiert] S3 amdiox86; system32\DRIVERS\amdiox86.sys [X] S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X] S3 dbx; system32\DRIVERS\dbx.sys [X] S3 FXDrv32; \??\E:\FXDrv32.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 massfilter; system32\drivers\massfilter.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [Datei ist nicht signiert] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-10-13 19:44 - 2016-10-13 19:50 - 00025472 _____ C:\Users\xxxx\Downloads\FRST.txt 2016-10-13 19:44 - 2016-10-13 19:44 - 00000000 ____D C:\FRST 2016-10-13 19:43 - 2016-10-13 19:43 - 01757184 _____ (Farbar) C:\Users\xxxx\Downloads\FRST.exe 2016-10-13 19:39 - 2016-10-13 19:40 - 00000000 ____D C:\Users\xxxx\Desktop\Bilder alles 2016-10-10 23:41 - 2016-10-10 23:41 - 00000000 ____D C:\Users\xxxx\AppData\Roaming\Sun 2016-10-10 23:41 - 2016-10-10 23:41 - 00000000 ____D C:\Users\xxxx\.oracle_jre_usage 2016-10-10 23:41 - 2016-10-10 23:41 - 00000000 ____D C:\Program Files\Common Files\Java 2016-10-10 23:37 - 2016-10-10 23:37 - 00739904 _____ (Oracle Corporation) C:\Users\xxxx\Downloads\chromeinstall-8u101.exe 2016-10-10 23:35 - 2016-10-10 23:37 - 14345408 _____ (Microsoft Corporation) C:\Users\xxxx\Downloads\MSEInstall.exe 2016-10-10 23:10 - 2016-10-10 23:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-10-10 22:15 - 2016-10-10 22:15 - 00000000 ____D C:\Program Files\D-Link Corporation 2016-10-10 22:15 - 2015-09-15 04:15 - 02859328 _____ (MediaTek Inc.) C:\Windows\system32\Drivers\rt2870.sys 2016-10-10 22:15 - 2015-09-15 04:14 - 00260288 _____ (Mediatek Inc.) C:\Windows\system32\RaCoInst.dll 2016-10-10 22:15 - 2015-09-15 04:05 - 00079216 _____ C:\Windows\system32\Drivers\FW_7662.bin 2016-10-10 22:15 - 2015-09-15 04:05 - 00016103 _____ C:\Windows\system32\RaCoInst.dat 2016-10-10 22:15 - 2014-03-15 06:06 - 00020626 _____ C:\Windows\system32\Drivers\Patch_7662.bin 2016-10-06 23:06 - 2016-10-06 23:06 - 00036648 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\DbxSvc.exe 2016-10-06 23:00 - 2016-10-06 23:00 - 00062064 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\dbx-stable.sys 2016-10-06 23:00 - 2016-10-06 23:00 - 00062064 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\dbx-dev.sys 2016-10-06 23:00 - 2016-10-06 23:00 - 00062064 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\dbx-canary.sys ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-10-13 19:46 - 2011-05-08 13:41 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1000UA.job 2016-10-13 19:41 - 2012-03-28 16:57 - 00000000 ____D C:\ProgramData\Electronic Arts 2016-10-13 19:41 - 2006-11-02 14:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2016-10-13 19:41 - 2006-11-02 14:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2016-10-13 19:37 - 2012-03-23 13:53 - 00000000 ____D C:\Program Files\Electronic Arts 2016-10-13 19:37 - 2011-05-08 21:31 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-10-13 19:30 - 2015-03-16 22:56 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-10-13 19:20 - 2015-03-16 22:54 - 00000899 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-10-13 19:20 - 2015-03-16 22:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-10-13 19:20 - 2015-03-16 22:54 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-10-13 19:17 - 2013-02-26 00:41 - 00000000 ___RD C:\Users\xxxx\Dropbox 2016-10-13 19:15 - 2015-06-28 15:55 - 00000000 ____D C:\Users\xxxx\AppData\Local\Dropbox 2016-10-13 19:13 - 2015-01-25 22:02 - 00065536 _____ C:\Windows\system32\Ikeext.etl 2016-10-13 19:12 - 2016-03-18 23:58 - 00001194 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2016-10-13 19:12 - 2011-05-12 16:41 - 00000000 ____D C:\Program Files\epson 2016-10-13 19:12 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-10-10 23:46 - 2006-11-02 15:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-10-10 23:41 - 2014-08-24 15:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-10-10 23:41 - 2011-05-11 23:34 - 00000000 ____D C:\Program Files\Java 2016-10-10 23:41 - 2011-05-09 13:59 - 00000000 ____D C:\Users\xxxx 2016-10-10 23:40 - 2015-03-16 23:05 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2016-10-10 23:39 - 2011-05-11 23:28 - 00000000 ____D C:\Users\xxxx\AppData\Local\Last.fm 2016-10-10 23:37 - 2012-05-09 21:50 - 00002074 _____ C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-10-10 23:11 - 2016-03-18 23:58 - 00001198 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2016-10-10 23:10 - 2013-02-26 00:38 - 00000000 ____D C:\Program Files\Dropbox 2016-10-10 23:09 - 2011-08-19 15:09 - 00000000 ___RD C:\Program Files\Skype 2016-10-10 22:58 - 2011-05-11 20:47 - 00108032 _____ C:\Users\xxxx\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-10-10 22:57 - 2011-08-26 23:08 - 00000000 ____D C:\Program Files\Samsung 2016-10-10 22:57 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\inf 2016-10-10 22:49 - 2011-05-09 14:02 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1002UA.job 2016-10-10 22:49 - 2011-05-09 14:02 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1002Core.job 2016-10-10 22:45 - 2013-03-01 17:16 - 00000000 ____D C:\ProgramData\HP 2016-10-10 22:38 - 2011-05-12 16:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON 2016-10-10 22:37 - 2015-01-25 23:15 - 00000000 ____D C:\ProgramData\Package Cache 2016-10-10 22:37 - 2012-06-13 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Amazon 2016-10-10 22:37 - 2012-06-13 15:14 - 00000000 ____D C:\Program Files\Amazon 2016-10-10 22:36 - 2013-08-07 22:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-10-10 22:24 - 2013-08-07 22:38 - 00140272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2016-10-10 22:24 - 2013-08-07 22:38 - 00115600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2016-10-10 22:24 - 2013-08-07 22:38 - 00018760 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\ssmdrv.sys 2016-10-10 22:19 - 2011-05-09 06:44 - 00674008 _____ C:\Windows\system32\perfh007.dat 2016-10-10 22:19 - 2011-05-09 06:44 - 00145826 _____ C:\Windows\system32\perfc007.dat 2016-10-10 22:19 - 2006-11-02 12:33 - 01567222 _____ C:\Windows\system32\PerfStringBackup.INI 2016-10-06 13:46 - 2011-05-08 13:41 - 00001060 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1000Core.job ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2011-05-14 16:00 - 2014-07-06 18:13 - 0000680 _____ () C:\Users\xxxx\AppData\Local\d3d9caps.dat 2011-05-11 20:47 - 2016-10-10 22:58 - 0108032 _____ () C:\Users\xxxx\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-03-01 17:15 - 2013-03-01 17:15 - 0000057 _____ () C:\ProgramData\Ament.ini 2011-08-26 23:22 - 2016-03-18 23:53 - 0000000 _____ () C:\ProgramData\LauncherAccess.dt Einige Dateien in TEMP: ==================== C:\Users\xxxx\AppData\Local\Temp\aacenc.exe C:\Users\xxxx\AppData\Local\Temp\AskSLib.dll C:\Users\xxxx\AppData\Local\Temp\avgnt.exe C:\Users\xxxx\AppData\Local\Temp\devcon.exe C:\Users\xxxx\AppData\Local\Temp\DivXWebPlayerInstaller.exe C:\Users\xxxx\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp31ss49.dll C:\Users\xxxx\AppData\Local\Temp\EAD10F0.exe C:\Users\xxxx\AppData\Local\Temp\EAD1110.exe C:\Users\xxxx\AppData\Local\Temp\EAD114E.exe C:\Users\xxxx\AppData\Local\Temp\EAD118.exe C:\Users\xxxx\AppData\Local\Temp\EAD11BB.exe C:\Users\xxxx\AppData\Local\Temp\EAD1286.exe C:\Users\xxxx\AppData\Local\Temp\EAD1380.exe C:\Users\xxxx\AppData\Local\Temp\EAD13CE.exe C:\Users\xxxx\AppData\Local\Temp\EAD13DD.exe C:\Users\xxxx\AppData\Local\Temp\EAD13DE.exe C:\Users\xxxx\AppData\Local\Temp\EAD13ED.exe C:\Users\xxxx\AppData\Local\Temp\EAD143B.exe C:\Users\xxxx\AppData\Local\Temp\EAD144A.exe C:\Users\xxxx\AppData\Local\Temp\EAD14A8.exe C:\Users\xxxx\AppData\Local\Temp\EAD14E6.exe C:\Users\xxxx\AppData\Local\Temp\EAD15D0.exe C:\Users\xxxx\AppData\Local\Temp\EAD164D.exe C:\Users\xxxx\AppData\Local\Temp\EAD16AB.exe C:\Users\xxxx\AppData\Local\Temp\EAD1840.exe C:\Users\xxxx\AppData\Local\Temp\EAD18DC.exe C:\Users\xxxx\AppData\Local\Temp\EAD18FC.exe C:\Users\xxxx\AppData\Local\Temp\EAD190B.exe C:\Users\xxxx\AppData\Local\Temp\EAD195.exe C:\Users\xxxx\AppData\Local\Temp\EAD1959.exe C:\Users\xxxx\AppData\Local\Temp\EAD1A05.exe C:\Users\xxxx\AppData\Local\Temp\EAD1A91.exe C:\Users\xxxx\AppData\Local\Temp\EAD1AD0.exe C:\Users\xxxx\AppData\Local\Temp\EAD1AFE.exe C:\Users\xxxx\AppData\Local\Temp\EAD1C4.exe C:\Users\xxxx\AppData\Local\Temp\EAD1D8E.exe C:\Users\xxxx\AppData\Local\Temp\EAD1EC6.exe C:\Users\xxxx\AppData\Local\Temp\EAD204C.exe C:\Users\xxxx\AppData\Local\Temp\EAD206B.exe C:\Users\xxxx\AppData\Local\Temp\EAD22BC.exe C:\Users\xxxx\AppData\Local\Temp\EAD22DB.exe C:\Users\xxxx\AppData\Local\Temp\EAD2338.exe C:\Users\xxxx\AppData\Local\Temp\EAD2348.exe C:\Users\xxxx\AppData\Local\Temp\EAD2451.exe C:\Users\xxxx\AppData\Local\Temp\EAD24AF.exe C:\Users\xxxx\AppData\Local\Temp\EAD250C.exe C:\Users\xxxx\AppData\Local\Temp\EAD251C.exe C:\Users\xxxx\AppData\Local\Temp\EAD270.exe C:\Users\xxxx\AppData\Local\Temp\EAD271.exe C:\Users\xxxx\AppData\Local\Temp\EAD271F.exe C:\Users\xxxx\AppData\Local\Temp\EAD27AB.exe C:\Users\xxxx\AppData\Local\Temp\EAD27F.exe C:\Users\xxxx\AppData\Local\Temp\EAD2828.exe C:\Users\xxxx\AppData\Local\Temp\EAD2895.exe C:\Users\xxxx\AppData\Local\Temp\EAD2922.exe C:\Users\xxxx\AppData\Local\Temp\EAD2A0C.exe C:\Users\xxxx\AppData\Local\Temp\EAD2B44.exe C:\Users\xxxx\AppData\Local\Temp\EAD2C8B.exe C:\Users\xxxx\AppData\Local\Temp\EAD2CAA.exe C:\Users\xxxx\AppData\Local\Temp\EAD2CCA.exe C:\Users\xxxx\AppData\Local\Temp\EAD2CD.exe C:\Users\xxxx\AppData\Local\Temp\EAD2CE.exe C:\Users\xxxx\AppData\Local\Temp\EAD2DF2.exe C:\Users\xxxx\AppData\Local\Temp\EAD2E11.exe C:\Users\xxxx\AppData\Local\Temp\EAD2E50.exe C:\Users\xxxx\AppData\Local\Temp\EAD2F3A.exe C:\Users\xxxx\AppData\Local\Temp\EAD2F97.exe C:\Users\xxxx\AppData\Local\Temp\EAD2FC6.exe C:\Users\xxxx\AppData\Local\Temp\EAD3072.exe C:\Users\xxxx\AppData\Local\Temp\EAD3091.exe C:\Users\xxxx\AppData\Local\Temp\EAD31B9.exe C:\Users\xxxx\AppData\Local\Temp\EAD3207.exe C:\Users\xxxx\AppData\Local\Temp\EAD3301.exe C:\Users\xxxx\AppData\Local\Temp\EAD3448.exe C:\Users\xxxx\AppData\Local\Temp\EAD34A.exe C:\Users\xxxx\AppData\Local\Temp\EAD36A9.exe C:\Users\xxxx\AppData\Local\Temp\EAD3716.exe C:\Users\xxxx\AppData\Local\Temp\EAD37E1.exe C:\Users\xxxx\AppData\Local\Temp\EAD37F0.exe C:\Users\xxxx\AppData\Local\Temp\EAD381F.exe C:\Users\xxxx\AppData\Local\Temp\EAD3928.exe C:\Users\xxxx\AppData\Local\Temp\EAD3976.exe C:\Users\xxxx\AppData\Local\Temp\EAD3986.exe C:\Users\xxxx\AppData\Local\Temp\EAD3996.exe C:\Users\xxxx\AppData\Local\Temp\EAD39D4.exe C:\Users\xxxx\AppData\Local\Temp\EAD3AAE.exe C:\Users\xxxx\AppData\Local\Temp\EAD3BF6.exe C:\Users\xxxx\AppData\Local\Temp\EAD3C54.exe C:\Users\xxxx\AppData\Local\Temp\EAD3CB1.exe C:\Users\xxxx\AppData\Local\Temp\EAD3CE0.exe C:\Users\xxxx\AppData\Local\Temp\EAD3DAB.exe C:\Users\xxxx\AppData\Local\Temp\EAD3FFC.exe C:\Users\xxxx\AppData\Local\Temp\EAD4088.exe C:\Users\xxxx\AppData\Local\Temp\EAD424.exe C:\Users\xxxx\AppData\Local\Temp\EAD427B.exe C:\Users\xxxx\AppData\Local\Temp\EAD434.exe C:\Users\xxxx\AppData\Local\Temp\EAD43B3.exe C:\Users\xxxx\AppData\Local\Temp\EAD4671.exe C:\Users\xxxx\AppData\Local\Temp\EAD46DE.exe C:\Users\xxxx\AppData\Local\Temp\EAD472.exe C:\Users\xxxx\AppData\Local\Temp\EAD48B2.exe C:\Users\xxxx\AppData\Local\Temp\EAD49CB.exe C:\Users\xxxx\AppData\Local\Temp\EAD4B80.exe C:\Users\xxxx\AppData\Local\Temp\EAD4C7A.exe C:\Users\xxxx\AppData\Local\Temp\EAD4C99.exe C:\Users\xxxx\AppData\Local\Temp\EAD4D0.exe C:\Users\xxxx\AppData\Local\Temp\EAD4DB2.exe C:\Users\xxxx\AppData\Local\Temp\EAD4E1F.exe C:\Users\xxxx\AppData\Local\Temp\EAD4ECA.exe C:\Users\xxxx\AppData\Local\Temp\EAD4EEA.exe C:\Users\xxxx\AppData\Local\Temp\EAD4FE3.exe C:\Users\xxxx\AppData\Local\Temp\EAD515A.exe C:\Users\xxxx\AppData\Local\Temp\EAD52E.exe C:\Users\xxxx\AppData\Local\Temp\EAD52FF.exe C:\Users\xxxx\AppData\Local\Temp\EAD538B.exe C:\Users\xxxx\AppData\Local\Temp\EAD53BA.exe C:\Users\xxxx\AppData\Local\Temp\EAD5494.exe C:\Users\xxxx\AppData\Local\Temp\EAD54C3.exe C:\Users\xxxx\AppData\Local\Temp\EAD54D.exe C:\Users\xxxx\AppData\Local\Temp\EAD56C.exe C:\Users\xxxx\AppData\Local\Temp\EAD583C.exe C:\Users\xxxx\AppData\Local\Temp\EAD58E8.exe C:\Users\xxxx\AppData\Local\Temp\EAD59B3.exe C:\Users\xxxx\AppData\Local\Temp\EAD5A9D.exe C:\Users\xxxx\AppData\Local\Temp\EAD5AAC.exe C:\Users\xxxx\AppData\Local\Temp\EAD5B39.exe C:\Users\xxxx\AppData\Local\Temp\EAD5C42.exe C:\Users\xxxx\AppData\Local\Temp\EAD5CEE.exe C:\Users\xxxx\AppData\Local\Temp\EAD5D.exe C:\Users\xxxx\AppData\Local\Temp\EAD5D3C.exe C:\Users\xxxx\AppData\Local\Temp\EAD5E9.exe C:\Users\xxxx\AppData\Local\Temp\EAD5F3E.exe C:\Users\xxxx\AppData\Local\Temp\EAD5FAC.exe C:\Users\xxxx\AppData\Local\Temp\EAD6038.exe C:\Users\xxxx\AppData\Local\Temp\EAD608.exe C:\Users\xxxx\AppData\Local\Temp\EAD618.exe C:\Users\xxxx\AppData\Local\Temp\EAD619.exe C:\Users\xxxx\AppData\Local\Temp\EAD61BE.exe C:\Users\xxxx\AppData\Local\Temp\EAD637.exe C:\Users\xxxx\AppData\Local\Temp\EAD6547.exe C:\Users\xxxx\AppData\Local\Temp\EAD667F.exe C:\Users\xxxx\AppData\Local\Temp\EAD670B.exe C:\Users\xxxx\AppData\Local\Temp\EAD67B7.exe C:\Users\xxxx\AppData\Local\Temp\EAD685.exe C:\Users\xxxx\AppData\Local\Temp\EAD6882.exe C:\Users\xxxx\AppData\Local\Temp\EAD691E.exe C:\Users\xxxx\AppData\Local\Temp\EAD69BA.exe C:\Users\xxxx\AppData\Local\Temp\EAD69E9.exe C:\Users\xxxx\AppData\Local\Temp\EAD6A27.exe C:\Users\xxxx\AppData\Local\Temp\EAD6A94.exe C:\Users\xxxx\AppData\Local\Temp\EAD6E6B.exe C:\Users\xxxx\AppData\Local\Temp\EAD7167.exe C:\Users\xxxx\AppData\Local\Temp\EAD7280.exe C:\Users\xxxx\AppData\Local\Temp\EAD74C1.exe C:\Users\xxxx\AppData\Local\Temp\EAD755D.exe C:\Users\xxxx\AppData\Local\Temp\EAD7686.exe C:\Users\xxxx\AppData\Local\Temp\EAD7703.exe C:\Users\xxxx\AppData\Local\Temp\EAD779F.exe C:\Users\xxxx\AppData\Local\Temp\EAD7AE9.exe C:\Users\xxxx\AppData\Local\Temp\EAD7C7F.exe C:\Users\xxxx\AppData\Local\Temp\EAD7D3A.exe C:\Users\xxxx\AppData\Local\Temp\EAD7DC.exe C:\Users\xxxx\AppData\Local\Temp\EAD7FB.exe C:\Users\xxxx\AppData\Local\Temp\EAD8027.exe C:\Users\xxxx\AppData\Local\Temp\EAD81A.exe C:\Users\xxxx\AppData\Local\Temp\EAD83FD.exe C:\Users\xxxx\AppData\Local\Temp\EAD86AC.exe C:\Users\xxxx\AppData\Local\Temp\EAD892B.exe C:\Users\xxxx\AppData\Local\Temp\EAD897.exe C:\Users\xxxx\AppData\Local\Temp\EAD89B8.exe C:\Users\xxxx\AppData\Local\Temp\EAD89E7.exe C:\Users\xxxx\AppData\Local\Temp\EAD8A83.exe C:\Users\xxxx\AppData\Local\Temp\EAD8E5.exe C:\Users\xxxx\AppData\Local\Temp\EAD8EE6.exe C:\Users\xxxx\AppData\Local\Temp\EAD8F34.exe C:\Users\xxxx\AppData\Local\Temp\EAD8F53.exe C:\Users\xxxx\AppData\Local\Temp\EAD8F72.exe C:\Users\xxxx\AppData\Local\Temp\EAD904.exe C:\Users\xxxx\AppData\Local\Temp\EAD931A.exe C:\Users\xxxx\AppData\Local\Temp\EAD943.exe C:\Users\xxxx\AppData\Local\Temp\EAD952.exe C:\Users\xxxx\AppData\Local\Temp\EAD9693.exe C:\Users\xxxx\AppData\Local\Temp\EAD96E1.exe C:\Users\xxxx\AppData\Local\Temp\EAD981.exe C:\Users\xxxx\AppData\Local\Temp\EAD9896.exe C:\Users\xxxx\AppData\Local\Temp\EAD9961.exe C:\Users\xxxx\AppData\Local\Temp\EAD9C.exe C:\Users\xxxx\AppData\Local\Temp\EAD9C0.exe C:\Users\xxxx\AppData\Local\Temp\EAD9D09.exe C:\Users\xxxx\AppData\Local\Temp\EAD9D47.exe C:\Users\xxxx\AppData\Local\Temp\EAD9DA5.exe C:\Users\xxxx\AppData\Local\Temp\EAD9EBE.exe C:\Users\xxxx\AppData\Local\Temp\EAD9EED.exe C:\Users\xxxx\AppData\Local\Temp\EAD9FB7.exe C:\Users\xxxx\AppData\Local\Temp\EADA0E0.exe C:\Users\xxxx\AppData\Local\Temp\EADA0E1.exe C:\Users\xxxx\AppData\Local\Temp\EADA14D.exe C:\Users\xxxx\AppData\Local\Temp\EADA16C.exe C:\Users\xxxx\AppData\Local\Temp\EADA16D.exe C:\Users\xxxx\AppData\Local\Temp\EADA1D9.exe C:\Users\xxxx\AppData\Local\Temp\EADA247.exe C:\Users\xxxx\AppData\Local\Temp\EADA39E.exe C:\Users\xxxx\AppData\Local\Temp\EADA6AA.exe C:\Users\xxxx\AppData\Local\Temp\EADA765.exe C:\Users\xxxx\AppData\Local\Temp\EADA7C3.exe C:\Users\xxxx\AppData\Local\Temp\EADA91A.exe C:\Users\xxxx\AppData\Local\Temp\EADA949.exe C:\Users\xxxx\AppData\Local\Temp\EADA987.exe C:\Users\xxxx\AppData\Local\Temp\EADAA13.exe C:\Users\xxxx\AppData\Local\Temp\EADAA33.exe C:\Users\xxxx\AppData\Local\Temp\EADAB2C.exe C:\Users\xxxx\AppData\Local\Temp\EADAB5B.exe C:\Users\xxxx\AppData\Local\Temp\EADAB99.exe C:\Users\xxxx\AppData\Local\Temp\EADABB9.exe C:\Users\xxxx\AppData\Local\Temp\EADABF7.exe C:\Users\xxxx\AppData\Local\Temp\EADABF8.exe C:\Users\xxxx\AppData\Local\Temp\EADABF9.exe C:\Users\xxxx\AppData\Local\Temp\EADAC16.exe C:\Users\xxxx\AppData\Local\Temp\EADAC45.exe C:\Users\xxxx\AppData\Local\Temp\EADAC64.exe C:\Users\xxxx\AppData\Local\Temp\EADAC83.exe C:\Users\xxxx\AppData\Local\Temp\EADAC93.exe C:\Users\xxxx\AppData\Local\Temp\EADACA3.exe C:\Users\xxxx\AppData\Local\Temp\EADACE1.exe C:\Users\xxxx\AppData\Local\Temp\EADACE2.exe C:\Users\xxxx\AppData\Local\Temp\EADAD10.exe C:\Users\xxxx\AppData\Local\Temp\EADADEA.exe C:\Users\xxxx\AppData\Local\Temp\EADAE09.exe C:\Users\xxxx\AppData\Local\Temp\EADAE86.exe C:\Users\xxxx\AppData\Local\Temp\EADAF8.exe C:\Users\xxxx\AppData\Local\Temp\EADAF80.exe C:\Users\xxxx\AppData\Local\Temp\EADAF81.exe C:\Users\xxxx\AppData\Local\Temp\EADAFBE.exe C:\Users\xxxx\AppData\Local\Temp\EADAFFD.exe C:\Users\xxxx\AppData\Local\Temp\EADB00C.exe C:\Users\xxxx\AppData\Local\Temp\EADB02B.exe C:\Users\xxxx\AppData\Local\Temp\EADB079.exe C:\Users\xxxx\AppData\Local\Temp\EADB07A.exe C:\Users\xxxx\AppData\Local\Temp\EADB0C7.exe C:\Users\xxxx\AppData\Local\Temp\EADB106.exe C:\Users\xxxx\AppData\Local\Temp\EADB115.exe C:\Users\xxxx\AppData\Local\Temp\EADB125.exe C:\Users\xxxx\AppData\Local\Temp\EADB135.exe C:\Users\xxxx\AppData\Local\Temp\EADB144.exe C:\Users\xxxx\AppData\Local\Temp\EADB154.exe C:\Users\xxxx\AppData\Local\Temp\EADB155.exe C:\Users\xxxx\AppData\Local\Temp\EADB183.exe C:\Users\xxxx\AppData\Local\Temp\EADB1F0.exe C:\Users\xxxx\AppData\Local\Temp\EADB21F.exe C:\Users\xxxx\AppData\Local\Temp\EADB22E.exe C:\Users\xxxx\AppData\Local\Temp\EADB25D.exe C:\Users\xxxx\AppData\Local\Temp\EADB27C.exe C:\Users\xxxx\AppData\Local\Temp\EADB27D.exe C:\Users\xxxx\AppData\Local\Temp\EADB2AB.exe C:\Users\xxxx\AppData\Local\Temp\EADB2BB.exe C:\Users\xxxx\AppData\Local\Temp\EADB2CA.exe C:\Users\xxxx\AppData\Local\Temp\EADB2DA.exe C:\Users\xxxx\AppData\Local\Temp\EADB309.exe C:\Users\xxxx\AppData\Local\Temp\EADB337.exe C:\Users\xxxx\AppData\Local\Temp\EADB338.exe C:\Users\xxxx\AppData\Local\Temp\EADB357.exe C:\Users\xxxx\AppData\Local\Temp\EADB395.exe C:\Users\xxxx\AppData\Local\Temp\EADB3D3.exe C:\Users\xxxx\AppData\Local\Temp\EADB431.exe C:\Users\xxxx\AppData\Local\Temp\EADB432.exe C:\Users\xxxx\AppData\Local\Temp\EADB450.exe C:\Users\xxxx\AppData\Local\Temp\EADB47F.exe C:\Users\xxxx\AppData\Local\Temp\EADB480.exe C:\Users\xxxx\AppData\Local\Temp\EADB4AE.exe C:\Users\xxxx\AppData\Local\Temp\EADB4AF.exe C:\Users\xxxx\AppData\Local\Temp\EADB4B0.exe C:\Users\xxxx\AppData\Local\Temp\EADB52B.exe C:\Users\xxxx\AppData\Local\Temp\EADB54A.exe C:\Users\xxxx\AppData\Local\Temp\EADB559.exe C:\Users\xxxx\AppData\Local\Temp\EADB579.exe C:\Users\xxxx\AppData\Local\Temp\EADB598.exe C:\Users\xxxx\AppData\Local\Temp\EADB5C7.exe C:\Users\xxxx\AppData\Local\Temp\EADB5F5.exe C:\Users\xxxx\AppData\Local\Temp\EADB605.exe C:\Users\xxxx\AppData\Local\Temp\EADB615.exe C:\Users\xxxx\AppData\Local\Temp\EADB653.exe C:\Users\xxxx\AppData\Local\Temp\EADB663.exe C:\Users\xxxx\AppData\Local\Temp\EADB6A1.exe C:\Users\xxxx\AppData\Local\Temp\EADB6C0.exe C:\Users\xxxx\AppData\Local\Temp\EADB6C1.exe C:\Users\xxxx\AppData\Local\Temp\EADB6DF.exe C:\Users\xxxx\AppData\Local\Temp\EADB6EF.exe C:\Users\xxxx\AppData\Local\Temp\EADB73D.exe C:\Users\xxxx\AppData\Local\Temp\EADB73E.exe C:\Users\xxxx\AppData\Local\Temp\EADB74.exe C:\Users\xxxx\AppData\Local\Temp\EADB74D.exe C:\Users\xxxx\AppData\Local\Temp\EADB77B.exe C:\Users\xxxx\AppData\Local\Temp\EADB77C.exe C:\Users\xxxx\AppData\Local\Temp\EADB78B.exe C:\Users\xxxx\AppData\Local\Temp\EADB7BA.exe C:\Users\xxxx\AppData\Local\Temp\EADB808.exe C:\Users\xxxx\AppData\Local\Temp\EADB817.exe C:\Users\xxxx\AppData\Local\Temp\EADB818.exe C:\Users\xxxx\AppData\Local\Temp\EADB837.exe C:\Users\xxxx\AppData\Local\Temp\EADB846.exe C:\Users\xxxx\AppData\Local\Temp\EADB875.exe C:\Users\xxxx\AppData\Local\Temp\EADB885.exe C:\Users\xxxx\AppData\Local\Temp\EADB894.exe C:\Users\xxxx\AppData\Local\Temp\EADB8A4.exe C:\Users\xxxx\AppData\Local\Temp\EADB8A5.exe C:\Users\xxxx\AppData\Local\Temp\EADB8C3.exe C:\Users\xxxx\AppData\Local\Temp\EADB8D3.exe C:\Users\xxxx\AppData\Local\Temp\EADB921.exe C:\Users\xxxx\AppData\Local\Temp\EADB930.exe C:\Users\xxxx\AppData\Local\Temp\EADB940.exe C:\Users\xxxx\AppData\Local\Temp\EADB94F.exe C:\Users\xxxx\AppData\Local\Temp\EADB950.exe C:\Users\xxxx\AppData\Local\Temp\EADB95F.exe C:\Users\xxxx\AppData\Local\Temp\EADB96F.exe C:\Users\xxxx\AppData\Local\Temp\EADB99D.exe C:\Users\xxxx\AppData\Local\Temp\EADB9AD.exe C:\Users\xxxx\AppData\Local\Temp\EADB9CC.exe C:\Users\xxxx\AppData\Local\Temp\EADB9DC.exe C:\Users\xxxx\AppData\Local\Temp\EADB9EB.exe C:\Users\xxxx\AppData\Local\Temp\EADBA0B.exe C:\Users\xxxx\AppData\Local\Temp\EADBA49.exe C:\Users\xxxx\AppData\Local\Temp\EADBA78.exe C:\Users\xxxx\AppData\Local\Temp\EADBA87.exe C:\Users\xxxx\AppData\Local\Temp\EADBA88.exe C:\Users\xxxx\AppData\Local\Temp\EADBA97.exe C:\Users\xxxx\AppData\Local\Temp\EADBA98.exe C:\Users\xxxx\AppData\Local\Temp\EADBAC6.exe C:\Users\xxxx\AppData\Local\Temp\EADBAD5.exe C:\Users\xxxx\AppData\Local\Temp\EADBAE5.exe C:\Users\xxxx\AppData\Local\Temp\EADBAF5.exe C:\Users\xxxx\AppData\Local\Temp\EADBB04.exe C:\Users\xxxx\AppData\Local\Temp\EADBB14.exe C:\Users\xxxx\AppData\Local\Temp\EADBB15.exe C:\Users\xxxx\AppData\Local\Temp\EADBB23.exe C:\Users\xxxx\AppData\Local\Temp\EADBB33.exe C:\Users\xxxx\AppData\Local\Temp\EADBB43.exe C:\Users\xxxx\AppData\Local\Temp\EADBB62.exe C:\Users\xxxx\AppData\Local\Temp\EADBB91.exe C:\Users\xxxx\AppData\Local\Temp\EADBBB0.exe C:\Users\xxxx\AppData\Local\Temp\EADBBBF.exe C:\Users\xxxx\AppData\Local\Temp\EADBBCF.exe C:\Users\xxxx\AppData\Local\Temp\EADBBFE.exe C:\Users\xxxx\AppData\Local\Temp\EADBC1D.exe C:\Users\xxxx\AppData\Local\Temp\EADBC2D.exe C:\Users\xxxx\AppData\Local\Temp\EADBC3C.exe C:\Users\xxxx\AppData\Local\Temp\EADBC5B.exe C:\Users\xxxx\AppData\Local\Temp\EADBC6B.exe C:\Users\xxxx\AppData\Local\Temp\EADBC7B.exe C:\Users\xxxx\AppData\Local\Temp\EADBC8A.exe C:\Users\xxxx\AppData\Local\Temp\EADBC9A.exe C:\Users\xxxx\AppData\Local\Temp\EADBC9B.exe C:\Users\xxxx\AppData\Local\Temp\EADBC9C.exe C:\Users\xxxx\AppData\Local\Temp\EADBCB9.exe C:\Users\xxxx\AppData\Local\Temp\EADBCE8.exe C:\Users\xxxx\AppData\Local\Temp\EADBD17.exe C:\Users\xxxx\AppData\Local\Temp\EADBD2.exe C:\Users\xxxx\AppData\Local\Temp\EADBD36.exe C:\Users\xxxx\AppData\Local\Temp\EADBD45.exe C:\Users\xxxx\AppData\Local\Temp\EADBD46.exe C:\Users\xxxx\AppData\Local\Temp\EADBD47.exe C:\Users\xxxx\AppData\Local\Temp\EADBD74.exe C:\Users\xxxx\AppData\Local\Temp\EADBD93.exe C:\Users\xxxx\AppData\Local\Temp\EADBDB3.exe C:\Users\xxxx\AppData\Local\Temp\EADBDB4.exe C:\Users\xxxx\AppData\Local\Temp\EADBDD2.exe C:\Users\xxxx\AppData\Local\Temp\EADBDE1.exe C:\Users\xxxx\AppData\Local\Temp\EADBE01.exe C:\Users\xxxx\AppData\Local\Temp\EADBE20.exe C:\Users\xxxx\AppData\Local\Temp\EADBE2F.exe C:\Users\xxxx\AppData\Local\Temp\EADBE5E.exe C:\Users\xxxx\AppData\Local\Temp\EADBE6E.exe C:\Users\xxxx\AppData\Local\Temp\EADBE6F.exe C:\Users\xxxx\AppData\Local\Temp\EADBE7D.exe C:\Users\xxxx\AppData\Local\Temp\EADBE9D.exe C:\Users\xxxx\AppData\Local\Temp\EADBEAC.exe C:\Users\xxxx\AppData\Local\Temp\EADBEBC.exe C:\Users\xxxx\AppData\Local\Temp\EADBEEB.exe C:\Users\xxxx\AppData\Local\Temp\EADBF0A.exe C:\Users\xxxx\AppData\Local\Temp\EADBF1.exe C:\Users\xxxx\AppData\Local\Temp\EADBF19.exe C:\Users\xxxx\AppData\Local\Temp\EADBF2.exe C:\Users\xxxx\AppData\Local\Temp\EADBF29.exe C:\Users\xxxx\AppData\Local\Temp\EADBF39.exe C:\Users\xxxx\AppData\Local\Temp\EADBF48.exe C:\Users\xxxx\AppData\Local\Temp\EADBF49.exe C:\Users\xxxx\AppData\Local\Temp\EADBFD5.exe C:\Users\xxxx\AppData\Local\Temp\EADBFD6.exe C:\Users\xxxx\AppData\Local\Temp\EADBFE4.exe C:\Users\xxxx\AppData\Local\Temp\EADBFF4.exe C:\Users\xxxx\AppData\Local\Temp\EADC013.exe C:\Users\xxxx\AppData\Local\Temp\EADC042.exe C:\Users\xxxx\AppData\Local\Temp\EADC051.exe C:\Users\xxxx\AppData\Local\Temp\EADC061.exe C:\Users\xxxx\AppData\Local\Temp\EADC090.exe C:\Users\xxxx\AppData\Local\Temp\EADC0AF.exe C:\Users\xxxx\AppData\Local\Temp\EADC0ED.exe C:\Users\xxxx\AppData\Local\Temp\EADC11C.exe C:\Users\xxxx\AppData\Local\Temp\EADC14B.exe C:\Users\xxxx\AppData\Local\Temp\EADC17A.exe C:\Users\xxxx\AppData\Local\Temp\EADC17B.exe C:\Users\xxxx\AppData\Local\Temp\EADC17C.exe C:\Users\xxxx\AppData\Local\Temp\EADC189.exe C:\Users\xxxx\AppData\Local\Temp\EADC199.exe C:\Users\xxxx\AppData\Local\Temp\EADC19A.exe C:\Users\xxxx\AppData\Local\Temp\EADC1A9.exe C:\Users\xxxx\AppData\Local\Temp\EADC1C8.exe C:\Users\xxxx\AppData\Local\Temp\EADC1D7.exe C:\Users\xxxx\AppData\Local\Temp\EADC1E7.exe C:\Users\xxxx\AppData\Local\Temp\EADC1E8.exe C:\Users\xxxx\AppData\Local\Temp\EADC206.exe C:\Users\xxxx\AppData\Local\Temp\EADC225.exe C:\Users\xxxx\AppData\Local\Temp\EADC283.exe C:\Users\xxxx\AppData\Local\Temp\EADC293.exe C:\Users\xxxx\AppData\Local\Temp\EADC294.exe C:\Users\xxxx\AppData\Local\Temp\EADC295.exe C:\Users\xxxx\AppData\Local\Temp\EADC2C1.exe C:\Users\xxxx\AppData\Local\Temp\EADC2D1.exe C:\Users\xxxx\AppData\Local\Temp\EADC2E1.exe C:\Users\xxxx\AppData\Local\Temp\EADC2E2.exe C:\Users\xxxx\AppData\Local\Temp\EADC2E3.exe C:\Users\xxxx\AppData\Local\Temp\EADC2F0.exe C:\Users\xxxx\AppData\Local\Temp\EADC2F1.exe C:\Users\xxxx\AppData\Local\Temp\EADC32F.exe C:\Users\xxxx\AppData\Local\Temp\EADC36D.exe C:\Users\xxxx\AppData\Local\Temp\EADC37D.exe C:\Users\xxxx\AppData\Local\Temp\EADC38C.exe C:\Users\xxxx\AppData\Local\Temp\EADC3AB.exe C:\Users\xxxx\AppData\Local\Temp\EADC3BB.exe C:\Users\xxxx\AppData\Local\Temp\EADC3DA.exe C:\Users\xxxx\AppData\Local\Temp\EADC3EA.exe C:\Users\xxxx\AppData\Local\Temp\EADC3EB.exe C:\Users\xxxx\AppData\Local\Temp\EADC3F.exe C:\Users\xxxx\AppData\Local\Temp\EADC409.exe C:\Users\xxxx\AppData\Local\Temp\EADC419.exe C:\Users\xxxx\AppData\Local\Temp\EADC447.exe C:\Users\xxxx\AppData\Local\Temp\EADC457.exe C:\Users\xxxx\AppData\Local\Temp\EADC467.exe C:\Users\xxxx\AppData\Local\Temp\EADC468.exe C:\Users\xxxx\AppData\Local\Temp\EADC476.exe C:\Users\xxxx\AppData\Local\Temp\EADC486.exe C:\Users\xxxx\AppData\Local\Temp\EADC487.exe C:\Users\xxxx\AppData\Local\Temp\EADC495.exe C:\Users\xxxx\AppData\Local\Temp\EADC4A5.exe C:\Users\xxxx\AppData\Local\Temp\EADC4E3.exe C:\Users\xxxx\AppData\Local\Temp\EADC4F3.exe C:\Users\xxxx\AppData\Local\Temp\EADC4F4.exe C:\Users\xxxx\AppData\Local\Temp\EADC503.exe C:\Users\xxxx\AppData\Local\Temp\EADC512.exe C:\Users\xxxx\AppData\Local\Temp\EADC560.exe C:\Users\xxxx\AppData\Local\Temp\EADC561.exe C:\Users\xxxx\AppData\Local\Temp\EADC570.exe C:\Users\xxxx\AppData\Local\Temp\EADC59F.exe C:\Users\xxxx\AppData\Local\Temp\EADC5BE.exe C:\Users\xxxx\AppData\Local\Temp\EADC5E.exe C:\Users\xxxx\AppData\Local\Temp\EADC60C.exe C:\Users\xxxx\AppData\Local\Temp\EADC61B.exe C:\Users\xxxx\AppData\Local\Temp\EADC61C.exe C:\Users\xxxx\AppData\Local\Temp\EADC63B.exe C:\Users\xxxx\AppData\Local\Temp\EADC64A.exe C:\Users\xxxx\AppData\Local\Temp\EADC64B.exe C:\Users\xxxx\AppData\Local\Temp\EADC689.exe C:\Users\xxxx\AppData\Local\Temp\EADC68A.exe C:\Users\xxxx\AppData\Local\Temp\EADC6A8.exe C:\Users\xxxx\AppData\Local\Temp\EADC715.exe C:\Users\xxxx\AppData\Local\Temp\EADC725.exe C:\Users\xxxx\AppData\Local\Temp\EADC753.exe C:\Users\xxxx\AppData\Local\Temp\EADC763.exe C:\Users\xxxx\AppData\Local\Temp\EADC7E0.exe C:\Users\xxxx\AppData\Local\Temp\EADC84D.exe C:\Users\xxxx\AppData\Local\Temp\EADC89B.exe C:\Users\xxxx\AppData\Local\Temp\EADC8D9.exe C:\Users\xxxx\AppData\Local\Temp\EADC927.exe C:\Users\xxxx\AppData\Local\Temp\EADC956.exe C:\Users\xxxx\AppData\Local\Temp\EADC975.exe C:\Users\xxxx\AppData\Local\Temp\EADC976.exe C:\Users\xxxx\AppData\Local\Temp\EADC977.exe C:\Users\xxxx\AppData\Local\Temp\EADC995.exe C:\Users\xxxx\AppData\Local\Temp\EADC9D.exe C:\Users\xxxx\AppData\Local\Temp\EADCA11.exe C:\Users\xxxx\AppData\Local\Temp\EADCA21.exe C:\Users\xxxx\AppData\Local\Temp\EADCA50.exe C:\Users\xxxx\AppData\Local\Temp\EADCA5F.exe C:\Users\xxxx\AppData\Local\Temp\EADCA60.exe C:\Users\xxxx\AppData\Local\Temp\EADCABD.exe C:\Users\xxxx\AppData\Local\Temp\EADCABE.exe C:\Users\xxxx\AppData\Local\Temp\EADCACD.exe C:\Users\xxxx\AppData\Local\Temp\EADCADC.exe C:\Users\xxxx\AppData\Local\Temp\EADCAEC.exe C:\Users\xxxx\AppData\Local\Temp\EADCB2A.exe C:\Users\xxxx\AppData\Local\Temp\EADCB3A.exe C:\Users\xxxx\AppData\Local\Temp\EADCB49.exe C:\Users\xxxx\AppData\Local\Temp\EADCB4A.exe C:\Users\xxxx\AppData\Local\Temp\EADCB59.exe C:\Users\xxxx\AppData\Local\Temp\EADCB78.exe C:\Users\xxxx\AppData\Local\Temp\EADCB88.exe C:\Users\xxxx\AppData\Local\Temp\EADCB97.exe C:\Users\xxxx\AppData\Local\Temp\EADCBD6.exe C:\Users\xxxx\AppData\Local\Temp\EADCBF5.exe C:\Users\xxxx\AppData\Local\Temp\EADCBF6.exe C:\Users\xxxx\AppData\Local\Temp\EADCC05.exe C:\Users\xxxx\AppData\Local\Temp\EADCC14.exe C:\Users\xxxx\AppData\Local\Temp\EADCC43.exe C:\Users\xxxx\AppData\Local\Temp\EADCC44.exe C:\Users\xxxx\AppData\Local\Temp\EADCC53.exe C:\Users\xxxx\AppData\Local\Temp\EADCC72.exe C:\Users\xxxx\AppData\Local\Temp\EADCC81.exe C:\Users\xxxx\AppData\Local\Temp\EADCC82.exe C:\Users\xxxx\AppData\Local\Temp\EADCC91.exe C:\Users\xxxx\AppData\Local\Temp\EADCCA1.exe C:\Users\xxxx\AppData\Local\Temp\EADCCA2.exe C:\Users\xxxx\AppData\Local\Temp\EADCCA3.exe C:\Users\xxxx\AppData\Local\Temp\EADCCCF.exe C:\Users\xxxx\AppData\Local\Temp\EADCCDF.exe C:\Users\xxxx\AppData\Local\Temp\EADCD1D.exe C:\Users\xxxx\AppData\Local\Temp\EADCD3D.exe C:\Users\xxxx\AppData\Local\Temp\EADCD3E.exe C:\Users\xxxx\AppData\Local\Temp\EADCD4C.exe C:\Users\xxxx\AppData\Local\Temp\EADCD5C.exe C:\Users\xxxx\AppData\Local\Temp\EADCD5D.exe C:\Users\xxxx\AppData\Local\Temp\EADCD7B.exe C:\Users\xxxx\AppData\Local\Temp\EADCD8B.exe C:\Users\xxxx\AppData\Local\Temp\EADCD8C.exe C:\Users\xxxx\AppData\Local\Temp\EADCD9A.exe C:\Users\xxxx\AppData\Local\Temp\EADCDD9.exe C:\Users\xxxx\AppData\Local\Temp\EADCDDA.exe C:\Users\xxxx\AppData\Local\Temp\EADCE07.exe C:\Users\xxxx\AppData\Local\Temp\EADCE17.exe C:\Users\xxxx\AppData\Local\Temp\EADCE27.exe C:\Users\xxxx\AppData\Local\Temp\EADCE65.exe C:\Users\xxxx\AppData\Local\Temp\EADCEA3.exe C:\Users\xxxx\AppData\Local\Temp\EADCEC3.exe C:\Users\xxxx\AppData\Local\Temp\EADCEF1.exe C:\Users\xxxx\AppData\Local\Temp\EADCF11.exe C:\Users\xxxx\AppData\Local\Temp\EADCF20.exe C:\Users\xxxx\AppData\Local\Temp\EADCF5F.exe C:\Users\xxxx\AppData\Local\Temp\EADCF6E.exe C:\Users\xxxx\AppData\Local\Temp\EADD029.exe C:\Users\xxxx\AppData\Local\Temp\EADD039.exe C:\Users\xxxx\AppData\Local\Temp\EADD068.exe C:\Users\xxxx\AppData\Local\Temp\EADD077.exe C:\Users\xxxx\AppData\Local\Temp\EADD078.exe C:\Users\xxxx\AppData\Local\Temp\EADD097.exe C:\Users\xxxx\AppData\Local\Temp\EADD0B6.exe C:\Users\xxxx\AppData\Local\Temp\EADD0D5.exe C:\Users\xxxx\AppData\Local\Temp\EADD0E5.exe C:\Users\xxxx\AppData\Local\Temp\EADD0E6.exe C:\Users\xxxx\AppData\Local\Temp\EADD0E7.exe C:\Users\xxxx\AppData\Local\Temp\EADD104.exe C:\Users\xxxx\AppData\Local\Temp\EADD123.exe C:\Users\xxxx\AppData\Local\Temp\EADD142.exe C:\Users\xxxx\AppData\Local\Temp\EADD161.exe C:\Users\xxxx\AppData\Local\Temp\EADD181.exe C:\Users\xxxx\AppData\Local\Temp\EADD1EE.exe C:\Users\xxxx\AppData\Local\Temp\EADD1FD.exe C:\Users\xxxx\AppData\Local\Temp\EADD20D.exe C:\Users\xxxx\AppData\Local\Temp\EADD24B.exe C:\Users\xxxx\AppData\Local\Temp\EADD26B.exe C:\Users\xxxx\AppData\Local\Temp\EADD26C.exe C:\Users\xxxx\AppData\Local\Temp\EADD299.exe C:\Users\xxxx\AppData\Local\Temp\EADD29A.exe C:\Users\xxxx\AppData\Local\Temp\EADD2A9.exe C:\Users\xxxx\AppData\Local\Temp\EADD2C8.exe C:\Users\xxxx\AppData\Local\Temp\EADD2D8.exe C:\Users\xxxx\AppData\Local\Temp\EADD307.exe C:\Users\xxxx\AppData\Local\Temp\EADD335.exe C:\Users\xxxx\AppData\Local\Temp\EADD345.exe C:\Users\xxxx\AppData\Local\Temp\EADD346.exe C:\Users\xxxx\AppData\Local\Temp\EADD364.exe C:\Users\xxxx\AppData\Local\Temp\EADD365.exe C:\Users\xxxx\AppData\Local\Temp\EADD374.exe C:\Users\xxxx\AppData\Local\Temp\EADD393.exe C:\Users\xxxx\AppData\Local\Temp\EADD394.exe C:\Users\xxxx\AppData\Local\Temp\EADD3D1.exe C:\Users\xxxx\AppData\Local\Temp\EADD3F1.exe C:\Users\xxxx\AppData\Local\Temp\EADD410.exe C:\Users\xxxx\AppData\Local\Temp\EADD41F.exe C:\Users\xxxx\AppData\Local\Temp\EADD42F.exe C:\Users\xxxx\AppData\Local\Temp\EADD48.exe C:\Users\xxxx\AppData\Local\Temp\EADD49C.exe C:\Users\xxxx\AppData\Local\Temp\EADD49D.exe C:\Users\xxxx\AppData\Local\Temp\EADD4BB.exe C:\Users\xxxx\AppData\Local\Temp\EADD4EA.exe C:\Users\xxxx\AppData\Local\Temp\EADD4FA.exe C:\Users\xxxx\AppData\Local\Temp\EADD4FB.exe C:\Users\xxxx\AppData\Local\Temp\EADD509.exe C:\Users\xxxx\AppData\Local\Temp\EADD519.exe C:\Users\xxxx\AppData\Local\Temp\EADD548.exe C:\Users\xxxx\AppData\Local\Temp\EADD577.exe C:\Users\xxxx\AppData\Local\Temp\EADD578.exe C:\Users\xxxx\AppData\Local\Temp\EADD586.exe C:\Users\xxxx\AppData\Local\Temp\EADD5A5.exe C:\Users\xxxx\AppData\Local\Temp\EADD5A6.exe C:\Users\xxxx\AppData\Local\Temp\EADD622.exe C:\Users\xxxx\AppData\Local\Temp\EADD641.exe C:\Users\xxxx\AppData\Local\Temp\EADD661.exe C:\Users\xxxx\AppData\Local\Temp\EADD662.exe C:\Users\xxxx\AppData\Local\Temp\EADD670.exe C:\Users\xxxx\AppData\Local\Temp\EADD680.exe C:\Users\xxxx\AppData\Local\Temp\EADD6BE.exe C:\Users\xxxx\AppData\Local\Temp\EADD6CE.exe C:\Users\xxxx\AppData\Local\Temp\EADD71C.exe C:\Users\xxxx\AppData\Local\Temp\EADD71D.exe C:\Users\xxxx\AppData\Local\Temp\EADD72B.exe C:\Users\xxxx\AppData\Local\Temp\EADD74B.exe C:\Users\xxxx\AppData\Local\Temp\EADD779.exe C:\Users\xxxx\AppData\Local\Temp\EADD789.exe C:\Users\xxxx\AppData\Local\Temp\EADD7A8.exe C:\Users\xxxx\AppData\Local\Temp\EADD7D7.exe C:\Users\xxxx\AppData\Local\Temp\EADD7E7.exe C:\Users\xxxx\AppData\Local\Temp\EADD7E8.exe C:\Users\xxxx\AppData\Local\Temp\EADD873.exe C:\Users\xxxx\AppData\Local\Temp\EADD8A2.exe C:\Users\xxxx\AppData\Local\Temp\EADD8D1.exe C:\Users\xxxx\AppData\Local\Temp\EADD8E0.exe C:\Users\xxxx\AppData\Local\Temp\EADD8FF.exe C:\Users\xxxx\AppData\Local\Temp\EADD90F.exe C:\Users\xxxx\AppData\Local\Temp\EADD91F.exe C:\Users\xxxx\AppData\Local\Temp\EADD920.exe C:\Users\xxxx\AppData\Local\Temp\EADD92E.exe C:\Users\xxxx\AppData\Local\Temp\EADD93E.exe C:\Users\xxxx\AppData\Local\Temp\EADD96D.exe C:\Users\xxxx\AppData\Local\Temp\EADD97C.exe C:\Users\xxxx\AppData\Local\Temp\EADDA09.exe C:\Users\xxxx\AppData\Local\Temp\EADDA0A.exe C:\Users\xxxx\AppData\Local\Temp\EADDA18.exe C:\Users\xxxx\AppData\Local\Temp\EADDA57.exe C:\Users\xxxx\AppData\Local\Temp\EADDA85.exe C:\Users\xxxx\AppData\Local\Temp\EADDAA5.exe C:\Users\xxxx\AppData\Local\Temp\EADDAB4.exe C:\Users\xxxx\AppData\Local\Temp\EADDAD3.exe C:\Users\xxxx\AppData\Local\Temp\EADDAF3.exe C:\Users\xxxx\AppData\Local\Temp\EADDB12.exe C:\Users\xxxx\AppData\Local\Temp\EADDB9E.exe C:\Users\xxxx\AppData\Local\Temp\EADDBBE.exe C:\Users\xxxx\AppData\Local\Temp\EADDBCD.exe C:\Users\xxxx\AppData\Local\Temp\EADDBEC.exe C:\Users\xxxx\AppData\Local\Temp\EADDC3A.exe C:\Users\xxxx\AppData\Local\Temp\EADDC59.exe C:\Users\xxxx\AppData\Local\Temp\EADDC79.exe C:\Users\xxxx\AppData\Local\Temp\EADDCC7.exe C:\Users\xxxx\AppData\Local\Temp\EADDCC8.exe C:\Users\xxxx\AppData\Local\Temp\EADDCF5.exe C:\Users\xxxx\AppData\Local\Temp\EADDD43.exe C:\Users\xxxx\AppData\Local\Temp\EADDD63.exe C:\Users\xxxx\AppData\Local\Temp\EADDD72.exe C:\Users\xxxx\AppData\Local\Temp\EADDD73.exe C:\Users\xxxx\AppData\Local\Temp\EADDDDF.exe C:\Users\xxxx\AppData\Local\Temp\EADDDEF.exe C:\Users\xxxx\AppData\Local\Temp\EADDE0E.exe C:\Users\xxxx\AppData\Local\Temp\EADDE1E.exe C:\Users\xxxx\AppData\Local\Temp\EADDE2D.exe C:\Users\xxxx\AppData\Local\Temp\EADDE6C.exe C:\Users\xxxx\AppData\Local\Temp\EADDEAA.exe C:\Users\xxxx\AppData\Local\Temp\EADDEE9.exe C:\Users\xxxx\AppData\Local\Temp\EADDEF8.exe C:\Users\xxxx\AppData\Local\Temp\EADDF08.exe C:\Users\xxxx\AppData\Local\Temp\EADDF17.exe C:\Users\xxxx\AppData\Local\Temp\EADDFA4.exe C:\Users\xxxx\AppData\Local\Temp\EADDFE2.exe C:\Users\xxxx\AppData\Local\Temp\EADE040.exe C:\Users\xxxx\AppData\Local\Temp\EADE041.exe C:\Users\xxxx\AppData\Local\Temp\EADE05F.exe C:\Users\xxxx\AppData\Local\Temp\EADE06F.exe C:\Users\xxxx\AppData\Local\Temp\EADE0EB.exe C:\Users\xxxx\AppData\Local\Temp\EADE0EC.exe C:\Users\xxxx\AppData\Local\Temp\EADE13.exe C:\Users\xxxx\AppData\Local\Temp\EADE139.exe C:\Users\xxxx\AppData\Local\Temp\EADE13A.exe C:\Users\xxxx\AppData\Local\Temp\EADE159.exe C:\Users\xxxx\AppData\Local\Temp\EADE15A.exe C:\Users\xxxx\AppData\Local\Temp\EADE168.exe C:\Users\xxxx\AppData\Local\Temp\EADE169.exe C:\Users\xxxx\AppData\Local\Temp\EADE1A7.exe C:\Users\xxxx\AppData\Local\Temp\EADE1B6.exe C:\Users\xxxx\AppData\Local\Temp\EADE1B7.exe C:\Users\xxxx\AppData\Local\Temp\EADE1D5.exe C:\Users\xxxx\AppData\Local\Temp\EADE233.exe C:\Users\xxxx\AppData\Local\Temp\EADE281.exe C:\Users\xxxx\AppData\Local\Temp\EADE2BF.exe C:\Users\xxxx\AppData\Local\Temp\EADE2CF.exe C:\Users\xxxx\AppData\Local\Temp\EADE2EE.exe C:\Users\xxxx\AppData\Local\Temp\EADE2EF.exe C:\Users\xxxx\AppData\Local\Temp\EADE2F0.exe C:\Users\xxxx\AppData\Local\Temp\EADE34C.exe C:\Users\xxxx\AppData\Local\Temp\EADE34D.exe C:\Users\xxxx\AppData\Local\Temp\EADE36B.exe C:\Users\xxxx\AppData\Local\Temp\EADE455.exe C:\Users\xxxx\AppData\Local\Temp\EADE456.exe C:\Users\xxxx\AppData\Local\Temp\EADE4E1.exe C:\Users\xxxx\AppData\Local\Temp\EADE510.exe C:\Users\xxxx\AppData\Local\Temp\EADE55E.exe C:\Users\xxxx\AppData\Local\Temp\EADE58D.exe C:\Users\xxxx\AppData\Local\Temp\EADE5AC.exe C:\Users\xxxx\AppData\Local\Temp\EADE5AD.exe C:\Users\xxxx\AppData\Local\Temp\EADE5EB.exe C:\Users\xxxx\AppData\Local\Temp\EADE658.exe C:\Users\xxxx\AppData\Local\Temp\EADE677.exe C:\Users\xxxx\AppData\Local\Temp\EADE687.exe C:\Users\xxxx\AppData\Local\Temp\EADE696.exe C:\Users\xxxx\AppData\Local\Temp\EADE6C5.exe C:\Users\xxxx\AppData\Local\Temp\EADE732.exe C:\Users\xxxx\AppData\Local\Temp\EADE771.exe C:\Users\xxxx\AppData\Local\Temp\EADE7AF.exe C:\Users\xxxx\AppData\Local\Temp\EADE7DE.exe C:\Users\xxxx\AppData\Local\Temp\EADE7DF.exe C:\Users\xxxx\AppData\Local\Temp\EADE7FD.exe C:\Users\xxxx\AppData\Local\Temp\EADE81C.exe C:\Users\xxxx\AppData\Local\Temp\EADE8D7.exe C:\Users\xxxx\AppData\Local\Temp\EADE8D8.exe C:\Users\xxxx\AppData\Local\Temp\EADE8D9.exe C:\Users\xxxx\AppData\Local\Temp\EADE8E7.exe C:\Users\xxxx\AppData\Local\Temp\EADE8F7.exe C:\Users\xxxx\AppData\Local\Temp\EADE935.exe C:\Users\xxxx\AppData\Local\Temp\EADE964.exe C:\Users\xxxx\AppData\Local\Temp\EADE973.exe C:\Users\xxxx\AppData\Local\Temp\EADE983.exe C:\Users\xxxx\AppData\Local\Temp\EADEA.exe C:\Users\xxxx\AppData\Local\Temp\EADEA00.exe C:\Users\xxxx\AppData\Local\Temp\EADEA0F.exe C:\Users\xxxx\AppData\Local\Temp\EADEA10.exe C:\Users\xxxx\AppData\Local\Temp\EADEA2F.exe C:\Users\xxxx\AppData\Local\Temp\EADEA30.exe C:\Users\xxxx\AppData\Local\Temp\EADEA5D.exe C:\Users\xxxx\AppData\Local\Temp\EADEA6D.exe C:\Users\xxxx\AppData\Local\Temp\EADEA8C.exe C:\Users\xxxx\AppData\Local\Temp\EADEA9C.exe C:\Users\xxxx\AppData\Local\Temp\EADEA9D.exe C:\Users\xxxx\AppData\Local\Temp\EADEABB.exe C:\Users\xxxx\AppData\Local\Temp\EADEACB.exe C:\Users\xxxx\AppData\Local\Temp\EADEACC.exe C:\Users\xxxx\AppData\Local\Temp\EADEADA.exe C:\Users\xxxx\AppData\Local\Temp\EADEBC4.exe C:\Users\xxxx\AppData\Local\Temp\EADEBD4.exe C:\Users\xxxx\AppData\Local\Temp\EADEC8F.exe C:\Users\xxxx\AppData\Local\Temp\EADEC90.exe C:\Users\xxxx\AppData\Local\Temp\EADEC9F.exe C:\Users\xxxx\AppData\Local\Temp\EADECAE.exe C:\Users\xxxx\AppData\Local\Temp\EADECBE.exe C:\Users\xxxx\AppData\Local\Temp\EADECCD.exe C:\Users\xxxx\AppData\Local\Temp\EADECDD.exe C:\Users\xxxx\AppData\Local\Temp\EADED69.exe C:\Users\xxxx\AppData\Local\Temp\EADED89.exe C:\Users\xxxx\AppData\Local\Temp\EADED8A.exe C:\Users\xxxx\AppData\Local\Temp\EADEDA8.exe C:\Users\xxxx\AppData\Local\Temp\EADEDC7.exe C:\Users\xxxx\AppData\Local\Temp\EADEDE6.exe C:\Users\xxxx\AppData\Local\Temp\EADEE05.exe C:\Users\xxxx\AppData\Local\Temp\EADEE44.exe C:\Users\xxxx\AppData\Local\Temp\EADEE63.exe C:\Users\xxxx\AppData\Local\Temp\EADEED0.exe C:\Users\xxxx\AppData\Local\Temp\EADEF6C.exe C:\Users\xxxx\AppData\Local\Temp\EADEF6D.exe C:\Users\xxxx\AppData\Local\Temp\EADEFD.exe C:\Users\xxxx\AppData\Local\Temp\EADF.exe C:\Users\xxxx\AppData\Local\Temp\EADF018.exe C:\Users\xxxx\AppData\Local\Temp\EADF019.exe C:\Users\xxxx\AppData\Local\Temp\EADF01A.exe C:\Users\xxxx\AppData\Local\Temp\EADF037.exe C:\Users\xxxx\AppData\Local\Temp\EADF066.exe C:\Users\xxxx\AppData\Local\Temp\EADF085.exe C:\Users\xxxx\AppData\Local\Temp\EADF095.exe C:\Users\xxxx\AppData\Local\Temp\EADF121.exe C:\Users\xxxx\AppData\Local\Temp\EADF131.exe C:\Users\xxxx\AppData\Local\Temp\EADF18E.exe C:\Users\xxxx\AppData\Local\Temp\EADF19E.exe C:\Users\xxxx\AppData\Local\Temp\EADF19F.exe C:\Users\xxxx\AppData\Local\Temp\EADF1FB.exe C:\Users\xxxx\AppData\Local\Temp\EADF249.exe C:\Users\xxxx\AppData\Local\Temp\EADF259.exe C:\Users\xxxx\AppData\Local\Temp\EADF2F5.exe C:\Users\xxxx\AppData\Local\Temp\EADF391.exe C:\Users\xxxx\AppData\Local\Temp\EADF3B0.exe C:\Users\xxxx\AppData\Local\Temp\EADF3FE.exe C:\Users\xxxx\AppData\Local\Temp\EADF3FF.exe C:\Users\xxxx\AppData\Local\Temp\EADF44C.exe C:\Users\xxxx\AppData\Local\Temp\EADF4C9.exe C:\Users\xxxx\AppData\Local\Temp\EADF4F8.exe C:\Users\xxxx\AppData\Local\Temp\EADF4F9.exe C:\Users\xxxx\AppData\Local\Temp\EADF594.exe C:\Users\xxxx\AppData\Local\Temp\EADF5B3.exe C:\Users\xxxx\AppData\Local\Temp\EADF5C3.exe C:\Users\xxxx\AppData\Local\Temp\EADF5F2.exe C:\Users\xxxx\AppData\Local\Temp\EADF640.exe C:\Users\xxxx\AppData\Local\Temp\EADF69D.exe C:\Users\xxxx\AppData\Local\Temp\EADF6CC.exe C:\Users\xxxx\AppData\Local\Temp\EADF6DC.exe C:\Users\xxxx\AppData\Local\Temp\EADF70A.exe C:\Users\xxxx\AppData\Local\Temp\EADF70B.exe C:\Users\xxxx\AppData\Local\Temp\EADF72A.exe C:\Users\xxxx\AppData\Local\Temp\EADF72B.exe C:\Users\xxxx\AppData\Local\Temp\EADF7A6.exe C:\Users\xxxx\AppData\Local\Temp\EADF842.exe C:\Users\xxxx\AppData\Local\Temp\EADF8B0.exe C:\Users\xxxx\AppData\Local\Temp\EADF8EE.exe C:\Users\xxxx\AppData\Local\Temp\EADF8EF.exe C:\Users\xxxx\AppData\Local\Temp\EADF8FE.exe C:\Users\xxxx\AppData\Local\Temp\EADF91D.exe C:\Users\xxxx\AppData\Local\Temp\EADF94C.exe C:\Users\xxxx\AppData\Local\Temp\EADF94D.exe C:\Users\xxxx\AppData\Local\Temp\EADF94E.exe C:\Users\xxxx\AppData\Local\Temp\EADFA07.exe C:\Users\xxxx\AppData\Local\Temp\EADFA16.exe C:\Users\xxxx\AppData\Local\Temp\EADFA55.exe C:\Users\xxxx\AppData\Local\Temp\EADFA64.exe C:\Users\xxxx\AppData\Local\Temp\EADFAA3.exe C:\Users\xxxx\AppData\Local\Temp\EADFAC2.exe C:\Users\xxxx\AppData\Local\Temp\EADFAD2.exe C:\Users\xxxx\AppData\Local\Temp\EADFB10.exe C:\Users\xxxx\AppData\Local\Temp\EADFB20.exe C:\Users\xxxx\AppData\Local\Temp\EADFB21.exe C:\Users\xxxx\AppData\Local\Temp\EADFB7D.exe C:\Users\xxxx\AppData\Local\Temp\EADFB9C.exe C:\Users\xxxx\AppData\Local\Temp\EADFB9D.exe C:\Users\xxxx\AppData\Local\Temp\EADFCA6.exe C:\Users\xxxx\AppData\Local\Temp\EADFD61.exe C:\Users\xxxx\AppData\Local\Temp\EADFDBE.exe C:\Users\xxxx\AppData\Local\Temp\EADFDCE.exe C:\Users\xxxx\AppData\Local\Temp\EADFDCF.exe C:\Users\xxxx\AppData\Local\Temp\EADFDD0.exe C:\Users\xxxx\AppData\Local\Temp\EADFDD1.exe C:\Users\xxxx\AppData\Local\Temp\EADFE3B.exe C:\Users\xxxx\AppData\Local\Temp\EADFEE7.exe C:\Users\xxxx\AppData\Local\Temp\EADFEF6.exe C:\Users\xxxx\AppData\Local\Temp\EADFF16.exe C:\Users\xxxx\AppData\Local\Temp\EADFF7.exe C:\Users\xxxx\AppData\Local\Temp\EADFF73.exe C:\Users\xxxx\AppData\Local\Temp\EADFF8.exe C:\Users\xxxx\AppData\Local\Temp\GUREC70.exe C:\Users\xxxx\AppData\Local\Temp\iTunesPluginWinSetup_3.0.4.0.exe C:\Users\xxxx\AppData\Local\Temp\JavaRa.exe C:\Users\xxxx\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe C:\Users\xxxx\AppData\Local\Temp\jre-6u32-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u45-windows-i586.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u65-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\jre-7u67-windows-i586-iftw.exe C:\Users\xxxx\AppData\Local\Temp\Last.fm-2.1.33.exe C:\Users\xxxx\AppData\Local\Temp\mp3el.exe C:\Users\xxxx\AppData\Local\Temp\mpam-2ef26512.exe C:\Users\xxxx\AppData\Local\Temp\mpam-4c43dc19.exe C:\Users\xxxx\AppData\Local\Temp\mpam-c86b510a.exe C:\Users\xxxx\AppData\Local\Temp\mpsetup.exe C:\Users\xxxx\AppData\Local\Temp\Quarantine.exe C:\Users\xxxx\AppData\Local\Temp\SkypeSetup.exe C:\Users\xxxx\AppData\Local\Temp\sqlite3.dll C:\Users\xxxx\AppData\Local\Temp\switchsetup.exe C:\Users\xxxx\AppData\Local\Temp\tmpBBDF.exe C:\Users\xxxx\AppData\Local\Temp\UninstallEADM.dll C:\Users\xxxx\AppData\Local\Temp\Update_7f8a.exe C:\Users\xxxx\AppData\Local\Temp\WmpPluginSetup_2.1.0.6.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-10-13 19:23 ==================== Ende vom FRST.txt ============================ Ich hoffe ihr könnt mir helfen, dass ich den Computer wieder benutzen kann. Eventuell findet ihr noch mehr Fehler und Programme, die unnütz sind (das Erstellen des Themas hat mich schon fast eine Stunde gekostet, weil das Ding ständig hängt). Vielen Dank |
13.10.2016, 19:31 | #2 |
| Windows Vista: Alte Java Updates löschen sich nicht und Windows Updates nicht möglich und Addition.txt:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 10-10-2016 durchgeführt von xxxx (13-10-2016 19:52:10) Gestartet von C:\Users\xxxx\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) (2011-05-08 19:00:03) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1007016329-1763242893-1912909200-500 - Administrator - Disabled) Gast (S-1-5-21-1007016329-1763242893-1912909200-501 - Limited - Disabled) xxxx (S-1-5-21-1007016329-1763242893-1912909200-1002 - Administrator - Enabled) => C:\Users\xxxx ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Microsoft Security Essentials (Enabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95} AS: Microsoft Security Essentials (Enabled - Up to date) {CDE0C533-D3CD-62A1-E772-AFADDF863628} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.3.181.14 - Adobe Systems Incorporated) Adobe Photoshop CS2 (HKLM\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0409-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Adobe Reader X (10.1.16) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{15971B11-14DA-873C-1ACD-188603C38889}) (Version: 8.0.911.0 - Advanced Micro Devices, Inc.) Apple Application Support (32-Bit) (HKLM\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{A75CA58D-DB9C-4D14-9428-E0C7B0F623DC}) (Version: 9.0.0.26 - Apple Inc.) Apple Software Update (HKLM\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.19.164 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{92a7fd6b-31e5-472f-862e-79214c5032ef}) (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG) Hidden Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.0.34 - DivX, LLC) D-Link DWA-140 (HKLM\...\{09828F4D-CE2E-403A-8708-A02E53495F3D}) (Version: 4.04 - D-Link Corporation) Dropbox (HKLM\...\Dropbox) (Version: 11.4.22 - Dropbox, Inc.) Dropbox Update Helper (Version: 1.3.35.1 - Dropbox, Inc.) Hidden EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - ) Google Chrome (HKU\S-1-5-21-1007016329-1763242893-1912909200-1002\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Chrome (HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) iTunes (HKLM\...\{868B9974-4F23-494D-B6BC-4FAB92B2755D}) (Version: 12.1.3.6 - Apple Inc.) Java 8 Update 101 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) Java(TM) 6 Update 32 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216032FF}) (Version: 6.0.320 - Oracle) Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Last.fm Scrobbler 2.1.33 (HKLM\...\LastFM_is1) (Version: - Last.fm) Logitech QuickCam (HKLM\...\{364EC092-93CF-4DDC-9D7A-7278452028E0}) (Version: 11.10.2030 - Logitech Inc.) Logitech® Camera-Treiber (HKLM\...\QcDrv) (Version: - ) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.9.218.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Music Editor Free (HKLM\...\Music Editor Free) (Version: - FAE Inc.) MVision (Version: 11.10.2030 - Logitech Inc.) Hidden OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia) QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek 8136 8168 8169 Ethernet Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0005 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5683 - Realtek Semiconductor Corp.) Samsung PC Studio 3 (HKLM\...\{C4A4722E-79F9-417C-BD72-8D359A090C97}) (Version: 3.2.2.80404 - Samsung Electronics Co., Ltd.) Samsung PC Studio 3 (Version: 3.0.0.80404 - Samsung Electronics Co., Ltd.) Hidden Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Switch Sound File Converter (HKLM\...\Switch) (Version: 4.52 - NCH Software) Unlocker 1.9.1 (HKLM\...\Unlocker) (Version: 1.9.1 - Cedrick Collomb) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden Veetle TV (HKLM\...\Veetle TV) (Version: 0.9.18 - Veetle, Inc) WavePad Sound Editor (HKLM\...\WavePad) (Version: - NCH Software) Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation) WinRAR 4.01 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\xxxx\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.135\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{095A2EEC-F7FE-42E8-96FB-C20E53081908}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.99\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{0E55CBE1-B06A-49B6-AD8D-9EFAA0160C6F}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.57\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.27.5\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{218D2740-5A50-42A8-AB9F-62FF1B168782}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.69\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{30A2652A-DDF7-45e7-ACA6-3EAB26FC8A4E}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.79\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.23.9\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.30.3\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.28.1\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.145\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.123\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.153\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.29.5\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{7B342DC4-139A-4a46-8A93-DB0827CCEE9C}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\ooofilt.dll (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{7FA8AE11-B3E3-4D88-AABF-255526CD1CE8}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{82154420-0FBF-11d4-8313-005004526AB4}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.24.15\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.149\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.22.3\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.165\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.26.9\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.115\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.25.11\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{D166BD15-03AF-413A-BEFD-0679FF410B49}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Dropbox\Update\1.3.27.29\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.28.15\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{DB25D157-76D4-41C1-97B5-359E4A4CECEB}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.65\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{E5A0B632-DFBA-4549-9346-E414DA06E6F8}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.31.5\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.22.5\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{EE5D1EA4-D445-4289-B2FC-55FC93693917}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{F616B81F-7BB8-4F22-B8A5-47428D59F8AD}\localserver32 -> C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.21.111\psuser.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1007016329-1763242893-1912909200-1002_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\xxxx\AppData\Local\Google\Update\1.3.24.7\psuser.dll => Keine Datei ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {11133771-BF95-4691-BF1B-8C4813E732AF} - System32\Tasks\NCH Software\WavePadDowngrade => C:\Program Files\NCH Software\WavePad\wavepad.exe [2012-11-20] (NCH Software) Task: {257B622B-7F99-4414-9CFB-29E6B00290C6} - System32\Tasks\{92BA631F-45D1-442D-A2CA-458F59FEFBE9} => pcalua.exe -a E:\Setup.exe Task: {2BB82BB0-AF7B-41A2-9113-6883C1D9A0DB} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1000Core => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: {3550B34E-992F-4266-9F59-B8E89BD3F008} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-03-18] (Dropbox, Inc.) Task: {38E0A0D5-BCA7-4EC4-BC72-F0354949FA4D} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1002UA => C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe [2015-10-01] (Google Inc.) Task: {3AB8D92B-5DC5-4831-94FA-56BD734F4A00} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1002Core => C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe [2015-10-01] (Google Inc.) Task: {74B3DB13-AC1F-4526-B33E-756F74D1DBD3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {8140145B-3F90-451C-A216-E6FC860FA71E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-03-18] (Dropbox, Inc.) Task: {93E1127C-DA4A-4FB9-906E-6C63C4DAC6B5} - System32\Tasks\{BB61FCE0-DF8C-4243-90E3-000A2135897D} => Chrome.exe hxxp://ui.skype.com/ui/0/5.5.0.113.259/de/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2 Task: {94B5461F-C7A2-4953-BE0E-83793DBCBEB0} - System32\Tasks\NCH Software\WavePadReminder => C:\Program Files\NCH Software\WavePad\WavePad.exe [2012-11-20] (NCH Software) Task: {97D7E1BB-D2B6-4FBE-A7D6-DD7B635CA837} - System32\Tasks\{C1AB0B4C-D647-4CBE-824B-3D822FF236B0} => pcalua.exe -a "C:\Users\xxxx\Desktop\avm_fritz!wlan_usb_stick_build_100906 (1).exe" -d C:\Users\xxxx\Desktop Task: {9BE07A57-F2FB-42A5-8074-E2EAEF938265} - System32\Tasks\{CF8E12B6-3A2D-46C6-847A-32CA4D86C963} => pcalua.exe -a "J:\avm_fritz!wlan_usb_stick_build_100906 (1).exe" -d J:\ Task: {C015AC7A-71FF-4D6E-9A7D-898F6FCB8484} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1000UA => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: {DECA06B9-FD38-4440-824F-1F275F569424} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1000Core.job => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1000UA.job => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1002Core.job => C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1007016329-1763242893-1912909200-1002UA.job => C:\Users\xxxx\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\xxxx\Favorites\NCH Software Download Site.lnk -> hxxp://www.nch.com.au/index.html ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-04-06 03:20 - 2011-04-06 03:20 - 00037376 _____ () C:\Windows\system32\atitmpxx.dll 2011-05-12 14:15 - 2011-05-28 23:04 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll 2013-03-28 22:29 - 2013-03-28 22:29 - 00065024 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2014-01-20 14:17 - 2014-01-20 14:17 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-02-13 05:20 - 2015-02-13 05:20 - 01044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2014-02-07 01:50 - 2013-07-24 10:24 - 00137728 _____ () C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2007-07-20 01:39 - 2007-07-20 01:39 - 00068120 _____ () C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVCSPS.dll 2016-10-10 22:16 - 2015-10-08 09:25 - 00236704 _____ () C:\Program Files\D-Link Corporation\D-Link DWA-140\WPSHWPBC.exe 2015-02-13 05:20 - 2015-02-13 05:20 - 00237352 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxslt.dll 2013-01-27 20:06 - 2013-01-23 20:54 - 00608256 _____ () C:\Program Files\Last.fm\unicorn.dll 2013-01-27 20:06 - 2013-01-23 20:54 - 00032768 _____ () C:\Program Files\Last.fm\logger.dll 2013-01-27 20:06 - 2013-01-22 14:04 - 00354304 _____ () C:\Program Files\Last.fm\lastfm.dll 2013-01-27 20:06 - 2013-01-23 20:54 - 00121856 _____ () C:\Program Files\Last.fm\listener.dll 2013-01-27 20:06 - 2013-01-22 14:04 - 00088576 _____ () C:\Program Files\Last.fm\lastfm_fingerprint.dll 2013-01-27 20:06 - 2013-01-18 14:01 - 01478144 _____ () C:\Program Files\Last.fm\libsamplerate-0.dll 2011-05-11 23:28 - 2012-04-28 11:15 - 02320776 _____ () C:\Program Files\Last.fm\libfftw3f-3.dll 2013-01-27 20:06 - 2013-01-18 13:37 - 00302592 _____ () C:\Program Files\Last.fm\avformat-54.dll 2013-01-27 20:06 - 2013-01-18 13:37 - 02000384 _____ () C:\Program Files\Last.fm\avcodec-54.dll 2013-01-27 20:06 - 2013-01-18 13:37 - 00286720 _____ () C:\Program Files\Last.fm\avutil-52.dll 2013-01-27 20:06 - 2013-01-18 13:37 - 00140800 _____ () C:\Program Files\Last.fm\swresample-0.dll 2013-01-27 20:06 - 2013-01-18 12:39 - 00302592 _____ () C:\Program Files\Last.fm\phonon.dll 2013-01-27 20:06 - 2013-01-18 12:49 - 00182784 _____ () C:\Program Files\Last.fm\plugins\phonon_backend\phonon_vlc.dll 2013-01-27 20:06 - 2012-10-15 21:27 - 00111616 _____ () C:\Program Files\Last.fm\libvlc.dll 2013-01-27 20:06 - 2012-10-15 21:28 - 02286592 _____ () C:\Program Files\Last.fm\libvlccore.dll 2013-01-27 20:06 - 2012-10-15 21:28 - 00049664 _____ () C:\Program Files\Last.fm\plugins\audio_output\libaout_directx_plugin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\xxxx\Desktop\PRESSURE.mp3:TOC.WMV [130] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\img24.jpg HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\img24.jpg HKU\S-1-5-21-1007016329-1763242893-1912909200-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\xxxx\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg HKU\S-1-5-21-1007016329-1763242893-1912909200-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\xxxx\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: MsgPlusService => 2 MSCONFIG\Services: NBService => 3 MSCONFIG\Services: NMIndexingService => 3 MSCONFIG\Services: ServiceLayer => 3 MSCONFIG\startupreg: AutoStartNPSAgent => C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe MSCONFIG\startupreg: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} => "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" MSCONFIG\startupreg: DivXUpdate => "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: EA Core => "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent MSCONFIG\startupreg: EPSON Stylus DX3800 Series => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "C:\Windows\TEMP\E_S562C.tmp" /EF "HKLM" MSCONFIG\startupreg: LogitechCommunicationsManager => "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" MSCONFIG\startupreg: LogitechQuickCamRibbon => "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide MSCONFIG\startupreg: MessengerPlusForSkypeService => "C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" MSCONFIG\startupreg: msnmsgr => "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background MSCONFIG\startupreg: NeroFilterCheck => C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe MSCONFIG\startupreg: PlusService => C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [{CA91B7D3-36BA-486D-B4C9-DBE99D706044}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{CD72A059-D440-4392-8449-4F99DC1C0E0B}] => (Allow) LPort=80 FirewallRules: [{C7A4F9DA-64EA-4E79-981B-011C8F80F779}] => (Allow) LPort=80 FirewallRules: [{A023021B-71E6-45CD-A302-77F2DA50E8FD}] => (Allow) LPort=80 FirewallRules: [{EF998D8C-D901-420F-BF50-CE95C9FD6EA6}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{4448D038-76ED-402B-AED7-D115276619B5}] => (Allow) LPort=2869 FirewallRules: [{21F743E9-58CE-4110-8C7B-642C96F22AA3}] => (Allow) LPort=1900 FirewallRules: [{D36E8FB1-9D7D-471F-929A-08D46BDE2738}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [TCP Query User{814C1FB8-51F8-4A5B-9F51-1210C17CD9A0}C:\users\xxxx\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\xxxx\appdata\local\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{89F89E22-5735-49A2-AF56-1AF58646F6CC}C:\users\xxxx\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\xxxx\appdata\local\google\chrome\application\chrome.exe FirewallRules: [{AB85A3AB-673A-4BA2-86A2-7F71195ADE8A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{15D893F3-37AC-4C2F-8C2C-04E5DCDCD2C2}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{8AEA0995-2D2F-437D-B928-340151A389AC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F68B2292-6605-45A5-BE4E-CAA8F21B6690}] => (Allow) C:\Program Files\Veetle\Player\VeetleNet.exe FirewallRules: [{A448D0DE-659D-4F0E-9B99-F0390297E9C6}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe FirewallRules: [{359DD466-768B-4E6D-A86B-513C43CE6099}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe FirewallRules: [{E9753038-4BDA-4D31-BE88-E8D346E4928D}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe FirewallRules: [{17A817CC-6E48-46B2-BFD8-52B8AE93BDE6}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe FirewallRules: [TCP Query User{E9D04C8F-FBE9-4A30-8D85-0ADD33E73514}C:\program files\electronic arts\eadm\core.exe] => (Allow) C:\program files\electronic arts\eadm\core.exe FirewallRules: [UDP Query User{6BFC1AE7-EA2D-4205-9D6A-CAB4B445563A}C:\program files\electronic arts\eadm\core.exe] => (Allow) C:\program files\electronic arts\eadm\core.exe FirewallRules: [TCP Query User{6D6CD062-8882-4D58-B77D-6DFDC74A69FD}C:\program files\electronic arts\eadm\core.exe] => (Block) C:\program files\electronic arts\eadm\core.exe FirewallRules: [UDP Query User{2658D33D-0396-41CB-B7D8-370E658CB3A2}C:\program files\electronic arts\eadm\core.exe] => (Block) C:\program files\electronic arts\eadm\core.exe FirewallRules: [TCP Query User{A8805E52-0715-472D-9022-76594B12742E}C:\users\xxxx\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\xxxx\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{E5F4FA99-CF36-4F52-9977-1914371C7EC3}C:\users\xxxx\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\xxxx\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{DDF865D9-9E10-47D8-9160-050B6C2CE13C}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{518B6808-6BA6-4902-94AD-D3799F2A2BEB}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe ==================== Wiederherstellungspunkte ========================= 17-07-2016 15:49:04 Geplanter Prüfpunkt 22-07-2016 20:13:51 Geplanter Prüfpunkt 03-08-2016 23:15:42 Geplanter Prüfpunkt 12-09-2016 16:44:22 Geplanter Prüfpunkt 06-10-2016 15:47:14 Geplanter Prüfpunkt 10-10-2016 22:15:04 Installiert D-Link DWA-140 10-10-2016 22:43:21 Removed HP Deskjet 3050A J611 series - Grundlegende Software für das Gerät 10-10-2016 22:46:24 Removed Java(TM) 6 Update 22 10-10-2016 22:47:23 Removed Nero 7 Premium. Available with Windows Installer version 1.2 and later. 10-10-2016 22:56:19 SamsungConnectivityCableDriver wird entfernt 10-10-2016 23:05:45 Removed Skype Click to Call 10-10-2016 23:42:22 Removed Java(TM) 6 Update 32 10-10-2016 23:43:02 Removed Java(TM) 6 Update 32 10-10-2016 23:44:56 Removed Java(TM) 6 Update 32 13-10-2016 19:33:33 Entfernt The Sims 3 13-10-2016 19:37:39 Removed Java(TM) 6 Update 22 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/13/2016 07:58:41 PM) (Source: MsiInstaller) (EventID: 10005) (User: XXXX-PC) Description: Produkt: Java(TM) 6 Update 22 -- Interner Fehler 2753. regutils.dll Error: (10/13/2016 07:39:30 PM) (Source: MsiInstaller) (EventID: 10005) (User: XXXX-PC) Description: Produkt: Java(TM) 6 Update 22 -- Interner Fehler 2753. regutils.dll Error: (10/13/2016 07:34:56 PM) (Source: VSS) (EventID: 12289) (User: ) Description: Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy15,0xc0000000,0x00000003,...)". hr = 0x80070005. Vorgang: EndPrepareSnapshots wird verarbeitet Kontext: Ausführungskontext: System Provider Error: (10/10/2016 11:43:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlerhafte Anwendung iTunes.exe, Version 12.1.3.6, Zeitstempel 0x55f3f4a9, fehlerhaftes Modul iTunes.dll, Version 12.1.3.6, Zeitstempel 0x55f3f497, Ausnahmecode 0xc0000005, Fehleroffset 0x00d9f650, Prozess-ID 0xbf0, Anwendungsstartzeit 01d223351b6f94f0. Error: (10/10/2016 10:46:54 PM) (Source: MsiInstaller) (EventID: 10005) (User: XXXX-PC) Description: Produkt: Java(TM) 6 Update 22 -- Interner Fehler 2753. regutils.dll Error: (10/10/2016 10:43:04 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm EPUPDATE.EXE, Version 0.0.0.0 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: 1a28 Anfangszeit: 01d2233636ad12a0 Zeitpunkt der Beendigung: 3 Error: (10/06/2016 04:08:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlerhafte Anwendung iTunes.exe, Version 12.1.3.6, Zeitstempel 0x55f3f4a9, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x3f70518c, Prozess-ID 0x1460, Anwendungsstartzeit 01d21fb366d27029. Error: (10/04/2016 04:59:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlerhafte Anwendung iTunes.exe, Version 12.1.3.6, Zeitstempel 0x55f3f4a9, fehlerhaftes Modul ole32.dll, Version 6.0.6002.19594, Zeitstempel 0x56ac2969, Ausnahmecode 0xc0000005, Fehleroffset 0x000473d6, Prozess-ID 0x820, Anwendungsstartzeit 01d21e4f1db14470. Error: (09/12/2016 04:18:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlerhafte Anwendung iTunes.exe, Version 12.1.3.6, Zeitstempel 0x55f3f4a9, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x00003d65, Prozess-ID 0x23c, Anwendungsstartzeit 01d20d005827c4b8. Error: (09/01/2016 04:11:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlerhafte Anwendung iTunes.exe, Version 12.1.3.6, Zeitstempel 0x55f3f4a9, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x00000000, Prozess-ID 0x13dc, Anwendungsstartzeit 01d20459964a8be7. Systemfehler: ============= Error: (10/13/2016 07:22:33 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: Event-ID 1001 Error: (10/10/2016 11:46:19 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/10/2016 10:57:55 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 11.159.0.0 Aktualisierungsquelle: Microsoft Malware Protection Center Aktualisierungsphase: Installieren Quellpfad: hxxp://go.microsoft.com/fwlink/?LinkID=260974&clcid=0x409&NRI=true&arch=x86&eng=2.0.8001.0&sig=11.159.0.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Signaturtyp: Network Inspection System Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: 2.0.8001.0 Fehlercode: 0x80070652 Fehlerbeschreibung: Es wird bereits anderweitig eine Installation ausgeführt. Beenden Sie den anderen Installationsvorgang, bevor Sie diese Installation fortsetzen. Error: (10/10/2016 10:57:40 PM) (Source: Microsoft Antimalware) (EventID: 2003) (User: ) Description: Beim Aktualisieren des Moduls wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Modulversion: Vorherige Modulversion: 2.0.8001.0 Modultyp: Network Inspection System Benutzer: NT-AUTORITÄT\NETZWERKDIENST Fehlercode: 0x8007042c Fehlerbeschreibung: Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (10/10/2016 10:57:40 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 11.159.0.0 Aktualisierungsquelle: Benutzer Aktualisierungsphase: Installieren Quellpfad: Signaturtyp: Network Inspection System Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: 2.0.8001.0 Fehlercode: 0x8007042c Fehlerbeschreibung: Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden. Error: (10/10/2016 10:57:40 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: Aktualisierungsquelle: Benutzer Aktualisierungsphase: Installieren Quellpfad: Signaturtyp: Aktualisierungstyp: Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: Fehlercode: 0x80070652 Fehlerbeschreibung: Es wird bereits anderweitig eine Installation ausgeführt. Beenden Sie den anderen Installationsvorgang, bevor Sie diese Installation fortsetzen. Error: (10/10/2016 10:57:17 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.223.1743.0 Aktualisierungsquelle: Microsoft Malware Protection Center Aktualisierungsphase: Installieren Quellpfad: hxxp://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x86&eng=1.1.12805.0&avdelta=1.223.1743.0&asdelta=1.223.1743.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Signaturtyp: AntiSpyware Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: 1.1.12805.0 Fehlercode: 0x800705b4 Fehlerbeschreibung: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (10/10/2016 10:57:17 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.223.1743.0 Aktualisierungsquelle: Microsoft Malware Protection Center Aktualisierungsphase: Installieren Quellpfad: hxxp://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x86&eng=1.1.12805.0&avdelta=1.223.1743.0&asdelta=1.223.1743.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Signaturtyp: AntiVirus Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: 1.1.12805.0 Fehlercode: 0x800705b4 Fehlerbeschreibung: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (10/10/2016 10:06:23 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 11.159.0.0 Aktualisierungsquelle: Microsoft Malware Protection Center Aktualisierungsphase: Suchen Quellpfad: hxxp://go.microsoft.com/fwlink/?LinkID=260974&clcid=0x409&NRI=true&arch=x86&eng=2.0.8001.0&sig=11.159.0.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Signaturtyp: Network Inspection System Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: 2.0.8001.0 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Error: (10/10/2016 10:06:23 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.223.1743.0 Aktualisierungsquelle: Microsoft Malware Protection Center Aktualisierungsphase: Suchen Quellpfad: hxxp://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x86&eng=1.1.12805.0&avdelta=1.223.1743.0&asdelta=1.223.1743.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Signaturtyp: AntiSpyware Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: Vorherige Modulversion: 1.1.12805.0 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. CodeIntegrity: =================================== Date: 2015-08-27 01:28:01.753 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:28:01.464 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:28:01.173 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:28:00.853 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:28:00.167 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:27:59.880 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:27:59.585 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-27 01:27:59.285 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-17 13:44:17.079 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-03-17 13:44:16.790 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ Prozentuale Nutzung des RAM: 84% Installierter physikalischer RAM: 3069.45 MB Verfügbarer physikalischer RAM: 469.65 MB Summe virtueller Speicher: 6368.94 MB Verfügbarer virtueller Speicher: 3299.86 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:229.13 GB) (Free:15.82 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (alte Daten) (Fixed) (Total:228.82 GB) (Free:196.67 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: A9E4F6A8) Partition 1: (Not Active) - (Size=7.8 GB) - (Type=27) Partition 2: (Active) - (Size=229.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=228.8 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
25.10.2016, 11:04 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista: Alte Java Updates löschen sich nicht und Windows Updates nicht möglich Hi,
__________________Vista wird immer sinnfreier, es hat nur noch wenige Monate Support. Ein altes Vista zu retten wird daher immer mehr und mehr zur Zeitverschwendung. Du solltest dich besser jetzt damit beschäftigen, Vista durch was Aktuelles zu ersetzen. Wenn du nicht auf Windows-only Software angewiesen bist, wäre sowas wie Ubuntu MATE perfekt. Und kostenlos.
__________________ |
Themen zu Windows Vista: Alte Java Updates löschen sich nicht und Windows Updates nicht möglich |
antivir, avira, computer, desktop, fehler, fehler bei updates, google, helper, homepage, iexplore.exe, jave updates, mozilla, realtek, registry, scan, security, software, svchost.exe, system, updates, vista, windows, windows updates, windows vista |