Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.03.2017, 16:09   #4
flowerwithlo
 
Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall? - Standard

Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall?



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 05-03-2017
durchgeführt von Allgemein (05-03-2017 15:49:45)
Gestartet von C:\Users\Haha\Desktop
Microsoft Windows 10 Home Version 1607 (X86) (2016-08-20 17:01:41)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1072828290-3828818215-1948454868-500 - Administrator - Disabled)
Allgemein (S-1-5-21-1072828290-3828818215-1948454868-1098 - Administrator - Enabled) => C:\Users\Haha
DefaultAccount (S-1-5-21-1072828290-3828818215-1948454868-503 - Limited - Disabled)
Gast (S-1-5-21-1072828290-3828818215-1948454868-501 - Limited - Disabled)
golde (S-1-5-21-1072828290-3828818215-1948454868-1272 - Administrator - Enabled) => C:\Users\golde
HomeGroupUser$ (S-1-5-21-1072828290-3828818215-1948454868-1277 - Limited - Enabled)
UpdatusUser (S-1-5-21-1072828290-3828818215-1948454868-1270 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.186 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: 12.0.4.144 - Adobe Systems, Inc.)
Apple Application Support (HKLM\...\{21FC2093-6E43-460B-B9B0-5F5AA35BBB0F}) (Version: 3.0 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{10E3A6DD-84D8-4D8A-BB11-5E5314BCA7FD}) (Version: 7.1.0.32 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Client Installation Program (HKLM\...\{D1434266-0486-4469-B338-A60082CC04E1}) (Version: 1.0.1.0805 - Atheros)
Audacity 2.1.2 (HKLM\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
Avanquest update (HKLM\...\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}) (Version: 1.23 - Avanquest Software)
BatteryLifeExtender (HKLM\...\{853F8A41-A3C9-43FA-87FA-1AE74FC6F3F7}) (Version: 1.0.1 - Samsung)
Bob baut einen Park (HKLM\...\{367EDD83-302F-48E6-8F77-B0B056125C2D}) (Version: 1.0.0 - )
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
Bulk Rename Utility 2.7.1.2 (HKLM\...\Bulk Rename Utility_is1) (Version:  - TGRMN Software)
ChromecastApp (HKU\S-1-5-21-1072828290-3828818215-1948454868-1098\...\{079ede36-133d-44b0-8053-c7c1fa8d2e0d}_is1) (Version: 1.5.1693.0 - Google Inc.)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
CrystalDiskInfo 6.8.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 6.8.2 - Crystal Dew World)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
dm-Fotowelt (HKLM\...\dm-Fotowelt) (Version:  - )
Dropbox (HKLM\...\Dropbox) (Version: 20.4.19 - Dropbox, Inc.)
Dropbox Update Helper (Version: 1.3.59.1 - Dropbox, Inc.) Hidden
EaseUS Partition Master 9.2.2 (HKLM\...\EaseUS Partition Master_is1) (Version:  - EaseUS)
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.0 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM\...\{A5675A9E-F073-414A-9A04-F9BCD50459D7}) (Version: 4.2.6 - Samsung)
Easy SpeedUp Manager (HKLM\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 3.0.0.5 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM\...\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}) (Version: 4.0.0.3 - Samsung)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version:  - SEIKO EPSON Corporation)
EPSON XP-412 413 415 Series Printer Uninstall (HKLM\...\EPSON XP-412 413 415 Series) (Version:  - SEIKO EPSON Corporation)
EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION)
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Euro Truck Simulator 2 (HKLM\...\Steam App 227300) (Version:  - SCS Software)
FormatFactory 3.3.2.0 (HKLM\...\FormatFactory) (Version: 3.3.2.0 - Format Factory)
Fotogalerie (Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team)
Globus Fotoservice 5.4 (HKLM\...\Globus Fotoservice_is1) (Version:  - )
Google Chrome (HKLM\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Earth (HKLM\...\{F6430171-B86B-4639-839E-374913E7911D}) (Version: 7.1.8.3036 - Google)
Google Photos Backup (HKU\S-1-5-21-1072828290-3828818215-1948454868-1098\...\Google Photos Backup) (Version: 1.1.2.13 - Google, Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - Intel Corporation)
Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Malwarebytes Version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.22.3.3 - Marvell)
Microsoft ASP.NET MVC 4 Runtime (HKLM\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Minecraft (HKLM\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Minimal ADB and Fastboot version 1.3.1 (HKLM\...\{26AC9666-A2C6-4D33-8370-A50F50F277C4}_is1) (Version: 1.3.1 - Sam Rodberg)
Motorola Driver Installation 4.5.0 (HKLM\...\{A0673E9E-4510-4AA0-B860-58FD5A7212A1}) (Version: 4.5.0 - Motorola Inc.)
Motorola Phone Tools (HKLM\...\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}) (Version: 5.31a 05/13/2010 - Avanquest Software)
Motorola Phone Tools (Version: 4.30 - BVRP Software) Hidden
Motorola Phone Tools (Version: 5.00 - BVRP Software) Hidden
Movie Maker (Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Mozilla Firefox 51.0.1 (x86 de) (HKLM\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla)
Mozilla Thunderbird 45.7.1 (x86 de) (HKLM\...\Mozilla Thunderbird 45.7.1 (x86 de)) (Version: 45.7.1 - Mozilla)
MyPublicWiFi 5.1 (HKLM\...\{C08D782B-9281-406B-ABCE-326DA70B8A1F}_is1) (Version:  - TRUE Software)
NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Origin (HKLM\...\Origin) (Version: 9.12.1.43352 - Electronic Arts, Inc.)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)
Samsung Recovery Solution 4 (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 4.0.0.4 - Samsung)
Samsung Support Center (HKLM\...\{CCC2B140-B47A-45FA-AAE3-BD60DA41AE00}) (Version: 1.0.21 - Samsung)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden
Skypeâ„¢ 7.33 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.104 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.10.0 - Synaptics Incorporated)
TomTom MyDrive Connect 4.1.0.2658 (HKLM\...\MyDriveConnect) (Version: 4.1.0.2658 - TomTom)
Unified Remote (HKLM\...\{415B4714-4F8C-49C6-B310-881EAF892CFB}_is1) (Version: 3.4.1 - Unified Intents AB)
Unified Remote (HKLM\...\{D7930C67-5816-417B-BF28-54BB75EFDAF9}) (Version: 2.14.4.0 - Unified Remote)
Unity Web Player (HKU\S-1-5-21-1072828290-3828818215-1948454868-1098\...\UnityWebPlayer) (Version:  - Unity Technologies ApS)
Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Windows Desktop Gadgets (HKLM\...\Windows Desktop Gadgets_is1) (Version: 2.0 - hxxp://gadgetsrevived.com)
Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation)
Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
WinRAR (HKLM\...\WinRAR archiver) (Version:  - )
Zattoo4 4.0.5 (HKLM\...\Zattoo4) (Version: 4.0.5 - Zattoo Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\Haha\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.30.3\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.31.5\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.28.1\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.28.13\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.29.5\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.22.3\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\psuser.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.29.1\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.28.15\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1072828290-3828818215-1948454868-1098_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Haha\AppData\Local\Google\Update\1.3.32.7\psuser.dll (Google Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0125262C-427A-4DFE-BB7B-A01F82677284} - System32\Tasks\SUPBackground => %ProgramFiles%\Samsung\Samsung Update Plus\SUPBackground.exe 
Task: {01D3C706-4332-41D4-9807-384390415E6E} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {073307AA-FCF1-4A6E-B9FC-B60ACE304140} - System32\Tasks\EPSON XP-412 413 415 Series Invitation {9C66A67C-F64A-41F6-AE5B-A49F7A4EE045} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {0898DABE-5A4F-4EF4-B0C2-1C8367538504} - System32\Tasks\{E59A7FCE-9341-4FBB-8F3B-E3367279A4D2} => pcalua.exe -a "C:\Program Files\McAfee\MSC\mcuninst.exe"
Task: {0BBC851A-02C7-4521-8209-90A3E5C7A1DA} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate.exe 
Task: {0D0B0C4F-C8D5-4AA8-AE81-9DA1E675A186} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {0F3B9BFF-18CB-46EF-BAFE-F4AC09721D97} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {15BD3BD6-15C5-4BD1-94C4-D0781E39B342} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {18B880D0-D18D-482C-B8DE-334846584B9D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {1D6E5BF9-5344-4600-A13D-BEDBCA43CFDA} - System32\Tasks\{A8A3DE1B-70DE-4139-84F2-8863F6B281AA} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112/de/abandoninstall?source=lightinstaller&amp;page=tsMain
Task: {2076F2DE-3D3A-43F2-8375-7283D6054988} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-02-26] (Microsoft Corporation)
Task: {2145C0CF-A1ED-4071-AE87-FF48028ACAD1} - \CreateChoiceProcessTask -> Keine Datei <==== ACHTUNG
Task: {22E51CCD-A7B3-4359-838E-42A9B6E49EE2} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => %SystemRoot%\ehome\mcupdate.exe 
Task: {2D5EC54B-0799-4BB2-A30C-9F1C332ECBAE} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => %SystemRoot%\ehome\mcupdate.exe 
Task: {2E5ED215-F710-44A6-8C9B-7447B0349C51} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {2EAE3474-36DD-490A-8686-CE3308BAFA2D} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-01-02] (Dropbox, Inc.)
Task: {2F738CE9-0856-48A7-ADBE-13626595696A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1098Core1d25ab3f05640ec => C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {30D32BAB-0DEB-48B7-9D31-9214E205B4D6} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1098Core => C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {311C0893-580C-419F-8E92-06312435CEA7} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => %SystemRoot%\ehome\mcupdate.exe 
Task: {31F22F70-41EB-4F23-A5F2-D58B143348CF} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {340C74BC-2369-486A-B9AA-302F0C7D68A3} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {3602C2DE-1888-4B88-A08A-0DA0E005C9B7} - System32\Tasks\EPSON XP-412 413 415 Series Update {1493A65D-113F-44A1-95A9-C8CA81EB9680} => C:\windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {391738DC-FA29-4816-B9DB-4012BED86BE2} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\golde\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe 
Task: {3F9C29EA-379A-4303-83E5-2E08E6049CDA} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {401BEBE7-D63B-48CE-A1F1-C7AB9FBB6B31} - System32\Tasks\{0293E337-D01B-4172-8E40-9E801C1C595F} => pcalua.exe -a C:\Users\Admin\Downloads\Shockwave_Installer_Slim.exe -d C:\Users\Admin\Downloads
Task: {401DCD21-F15B-490C-840E-77095F4DE43A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG
Task: {47667E49-2729-423A-9EE2-835B9BDDC7B8} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {5016B536-ED05-4753-BA8E-B57517F0B3A7} - System32\Tasks\EPSON XP-412 413 415 Series Update {9C66A67C-F64A-41F6-AE5B-A49F7A4EE045} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {522A9ED7-4C34-44D8-9019-2F791CB74B4D} - System32\Tasks\BatteryLifeExtender => C:\Program Files\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2009-11-19] (Samsung Electronics. Co. Ltd.)
Task: {53A4B7AB-F1D1-4D41-A29E-A8A6E9E14A35} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {57457C70-E0B9-4519-AC05-783682F9A870} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1000Core => C:\Users\consumer\AppData\Local\Google\Update\GoogleUpdate.exe 
Task: {6208FBAE-C2B7-45D3-B864-80ED78F7EE69} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {62ECFA5D-6E0B-44EB-BEDD-14A85C3EE969} - System32\Tasks\EPSON XP-412 413 415 Series Update {FB0C6C81-651F-4B29-A3AA-D98F2CE56FD4} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6863985B-51DC-4075-AF28-CBAAA5FA7BBD} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => %windir%\ehome\MCUpdate.exe 
Task: {7244FEA6-203B-460F-AF6A-52726A3F54EB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
Task: {81DF8963-618A-4CF3-BF6E-6118549CBB01} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1000UA => C:\Users\consumer\AppData\Local\Google\Update\GoogleUpdate.exe 
Task: {82983C30-71D2-43BF-90A8-7C1F39A35593} - System32\Tasks\EPSON XP-412 413 415 Series Invitation {6E7929EB-B3F5-49A4-94E3-132FDA99FA84} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {912C9195-BC3C-4AA1-BF43-98B3145065A3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {93092AAF-9D8F-4671-85C7-110F30E712B7} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe 
Task: {94AC3F7F-C6FB-41AC-97A8-ECA60F8B168F} - System32\Tasks\EPSON XP-412 413 415 Series Update {085EB606-A5FD-4ED6-A79A-D76896EF0A59} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {99736D01-F943-4A1C-B947-44D857FBB080} - System32\Tasks\{AF2FDDC0-3CDF-40D5-8C85-EE2C525E7628} => C:\Program Files\Skype\Phone\Skype.exe [2017-02-14] (Skype Technologies S.A.)
Task: {9D0A9AB2-5E1C-40F4-A02B-B7338C37DD5B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {A24C54C7-3CE7-4473-82CD-AB946610DC19} - System32\Tasks\EPSON XP-412 413 415 Series Update {6E7929EB-B3F5-49A4-94E3-132FDA99FA84} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {A2C2F803-438C-4C20-A802-E6526E577A7D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => %SystemRoot%\ehome\mcupdate.exe 
Task: {A3987DAE-706F-49EE-B321-CA84FBF345EB} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {A7EC7CB6-01A4-401A-9A9F-7A0A1CDA306C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {A833F81E-6294-43C9-B0F3-7544EB8C0FCC} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-01-02] (Dropbox, Inc.)
Task: {A98C2EBD-FB8B-42CB-BE21-2ED5CAB5DA4B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1098UA => C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {ADC02496-914E-4C23-B6D3-5EBDEB78E600} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {AFDD8D6B-F8DD-4491-8736-EABAB0AF02DD} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => %SystemRoot%\ehome\mcupdate.exe 
Task: {B3E72E73-9350-496C-85C9-A0668C7C19A3} - System32\Tasks\{0AFF7B51-921A-40C8-ADF1-914A4E9C4C2C} => pcalua.exe -a D:\Allgemein\Desktop\FRITZ!fax_3.07.04.exe -d D:\Allgemein\Desktop
Task: {B402558C-259C-4029-874D-835E990A2B96} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1098UA1d25ab3f08680a9 => C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {BA1C7204-D49B-4C08-8A8D-B80A837D1491} - System32\Tasks\{96745424-2995-4C53-806F-190B878696F4} => pcalua.exe -a "C:\Program Files\McAfee\SiteAdvisor\uninstall.exe" -d "C:\Program Files\McAfee\SiteAdvisor"
Task: {BA65CE4C-B6CF-4DF5-B1DB-1BA8E25CD76C} - System32\Tasks\GoogleUpdateTaskMachineCore1cf69fbe990322d => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
Task: {BA8663CC-3043-42AA-AF9A-031FBE2FD47E} - System32\Tasks\SafeZone scheduled Autoupdate 1450975408 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe 
Task: {BD15F780-59E4-4CC8-BB31-1354D38A5F01} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => %SystemRoot%\ehome\ehrec.exe 
Task: {BD3B54AC-C8FD-49E5-9C35-FE4A68D8547C} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2015-02-18] (Samsung Electronics Co., Ltd.)
Task: {C77F5ACB-D3F0-4245-8E51-4C0867C11695} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
Task: {C7CFEEA9-3956-401C-8B1A-2FCA30511366} - System32\Tasks\McDefragTask => c:\PROGRA~1\mcafee\mqc\QcConsol.exe 
Task: {CE6368EF-D362-4823-B947-8C610DD726A4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {D353CF25-680A-4E89-B900-71F203879D0C} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {D42F462C-5037-475C-BF8C-0F9CAF1ABBB1} - System32\Tasks\McQcTask => c:\PROGRA~1\mcafee\mqc\QcConsol.exe 
Task: {D8BE2506-077F-4504-9D0A-699CA9970E42} - System32\Tasks\EPSON XP-412 413 415 Series Invitation {1493A65D-113F-44A1-95A9-C8CA81EB9680} => C:\windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {D9A2E8A6-946C-4A9B-AEAF-D91E40FE673D} - System32\Tasks\EPSON XP-412 413 415 Series Invitation {085EB606-A5FD-4ED6-A79A-D76896EF0A59} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {DB48B540-4DD8-4965-B94E-FADD873BCA79} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec.exe 
Task: {E0361C6C-65E5-41C7-B36F-298FD2EA8A34} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-12-27] (Adobe Systems Incorporated)
Task: {E31FCD0C-7870-415C-AF47-197B097F4AEE} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.)
Task: {E8A41F49-6B7C-4214-B89D-BD95FD513937} - System32\Tasks\EPSON XP-412 413 415 Series Invitation {28D9BA99-04DA-4EB0-B30F-7FB00527B9F5} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {E914BDED-93AC-48DE-B613-DA7C88D689B7} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {EDA549E0-18A4-465B-99E4-831A5056FA87} - System32\Tasks\EPSON XP-412 413 415 Series Update {28D9BA99-04DA-4EB0-B30F-7FB00527B9F5} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {EEA16B36-25E1-41A1-B36F-A39C4F1AC6E0} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {F0AC8E31-D828-47F7-83E2-11D651A6BCF6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {F1099786-EB6F-4FF6-ACFA-2F4DBF279841} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => %SystemRoot%\ehome\ehPrivJob.exe 
Task: {F15C95B8-35EE-4F41-85A5-A3B8C22A24BE} - System32\Tasks\{8FDA0CD3-3922-47A3-8C15-4B164CE3A7DC} => pcalua.exe -a C:\Users\Admin\Downloads\FRITZ!fax_3.07.04.exe -d C:\Users\Admin\Downloads
Task: {F2BFF3E0-5303-4F77-94AE-C50F0DEF0B03} - System32\Tasks\SafeZone scheduled Autoupdate 1455191352 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe 
Task: {F7207059-BE0C-4875-861C-8A08AC360274} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => %SystemRoot%\ehome\mcupdate.exe 
Task: {F9C4BBD3-6508-4D3B-BE8C-55BCFD7A3CE9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
Task: {FD4BB8E7-35A4-4D7C-9279-0BE1A2AD6B31} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {FE601126-246D-4636-89C5-DEEA83D51785} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {FF8A80EC-4750-47DE-AFAA-944F843535F2} - System32\Tasks\advSRS4 => C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2009-10-07] (SEC)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\ Invitation {D9A18ED5-6505-47B8-9789-5CCA94A81F69}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\ Invitation {FB0C6C81-651F-4B29-A3AA-D98F2CE56FD4}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Invitation {085EB606-A5FD-4ED6-A79A-D76896EF0A59}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Invitation {1493A65D-113F-44A1-95A9-C8CA81EB9680}.job => C:\windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Invitation {28D9BA99-04DA-4EB0-B30F-7FB00527B9F5}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Invitation {6E7929EB-B3F5-49A4-94E3-132FDA99FA84}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Invitation {9C66A67C-F64A-41F6-AE5B-A49F7A4EE045}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Update {085EB606-A5FD-4ED6-A79A-D76896EF0A59}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE :/EXE:{085EB606-A5FD-4ED6-A79A-D76896EF0A59} /F:Update  HOME\DITTRICH-PC$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Update {1493A65D-113F-44A1-95A9-C8CA81EB9680}.job => C:\windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE :/EXE:{1493A65D-113F-44A1-95A9-C8CA81EB9680} /F:Update  SYSTEM ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Update {28D9BA99-04DA-4EB0-B30F-7FB00527B9F5}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE :/EXE:{28D9BA99-04DA-4EB0-B30F-7FB00527B9F5} /F:Update  HOME\DITTRICH-PC$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Update {6E7929EB-B3F5-49A4-94E3-132FDA99FA84}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE :/EXE:{6E7929EB-B3F5-49A4-94E3-132FDA99FA84} /F:Update  HOME\DITTRICH-PC$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Update {9C66A67C-F64A-41F6-AE5B-A49F7A4EE045}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE :/EXE:{9C66A67C-F64A-41F6-AE5B-A49F7A4EE045} /F:Update  HOME\DITTRICH-PC$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-412 413 415 Series Update {FB0C6C81-651F-4B29-A3AA-D98F2CE56FD4}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE :/EXE:{FB0C6C81-651F-4B29-A3AA-D98F2CE56FD4} /F:Update  HOME\DITTRICH-PC$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1000Core.job => C:\Users\consumer\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1000UA.job => C:\Users\consumer\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1098Core.job => C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1072828290-3828818215-1948454868-1098UA.job => C:\Users\Haha\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\McDefragTask.job => c:\PROGRA~1\mcafee\mqc\QcConsol.exe C:\windows\system32\defrag.exe
Task: C:\WINDOWS\Tasks\McQcTask.job => c:\PROGRA~1\mcafee\mqc\QcConsol.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Haha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Chrome Remote Desktop.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory="Profile 5" --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp
ShortcutWithArgument: C:\Users\Haha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\GreenAddress.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory="Profile 5" --app-id=dgbimgjoijjemhdamicmljbncacfndmp
ShortcutWithArgument: C:\Users\Haha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\225bb61db2f318c1\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 3"

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-07-16 09:25 - 2016-07-16 09:25 - 00190976 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-12-15 15:56 - 2016-12-09 11:11 - 02048496 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2014-02-06 00:52 - 2014-02-06 00:52 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2014-02-06 00:52 - 2014-02-06 00:52 - 01044808 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2014-10-11 11:55 - 2013-04-03 13:09 - 00756224 _____ () C:\Program Files\MyPublicWiFi\PublicWiFiService.exe
2016-05-01 12:12 - 2016-06-14 21:03 - 00310720 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 00220608 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 00900032 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 03037120 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 02122688 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 01608128 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 01502656 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 00167872 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 00031680 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 00749504 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll
2016-05-01 12:12 - 2016-06-14 21:03 - 00015808 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\icudt53.dll
2016-12-15 15:56 - 2016-12-09 11:11 - 02048496 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-08-20 18:09 - 2016-08-20 18:09 - 00679624 _____ () C:\Users\Haha\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll
2017-01-11 14:31 - 2016-12-21 05:25 - 06726656 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-01-11 14:31 - 2016-12-21 05:21 - 01150464 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-09-16 18:07 - 2016-08-06 04:21 - 00526848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-01-11 14:31 - 2016-12-21 05:22 - 01724928 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-01-11 14:31 - 2016-12-21 05:24 - 03158016 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-01-30 12:52 - 2017-01-30 12:52 - 01926632 ____R () C:\Program Files\Skype\Phone\roottools.dll
2017-03-05 14:46 - 2017-02-24 06:23 - 01732896 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2016-07-16 09:25 - 2016-07-16 09:25 - 00108032 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-01-11 14:31 - 2016-12-21 05:42 - 00321536 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-02-08 15:53 - 2017-02-08 15:53 - 00044032 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11610.1001.25.0_x86__8wekyb3d8bbwe\WinStoreTasksWrapper.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\Temp:4CF61E54 [136]
AlternateDataStreams: C:\ProgramData\Temp:A42A9F39 [145]
AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE [130]
AlternateDataStreams: C:\Users\Haha\Downloads\GM-Download-2031119.zip:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\.dropbox.cache:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\.picasaoriginals:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Adressbuch Sicherung.ldif:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Allianz:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Andachten Jesus de:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Barmer,Reha:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Beerdigung usw:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Bestellbilder:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\BfP:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\CyberLink:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Dienstpläne:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Downloads:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\E-Mail Adressen:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\englandkarton.pdf:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Erika:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Garten:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\GEISTbewegt:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\GEISTbewegt_2:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Gemeinde:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Gender:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Google-Ergebnis für http _www.abg-net.de_uploads_pics_2015-12-Weihnachtsspiel-JG-.jpg:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Handyverträge:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Kennwörter Peter.docx:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Kündigungen:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Leben am Stock als  TV Predigt.docx:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Medien BfP:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Meine Datenquellen:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\meine Münzen:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Nutzungsbedingungen.pdf:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Rechnungen:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Region:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Renten u. Arge Bescheide:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Ruth:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Schriftstücke Peter:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Seelsorge ICI.docx:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Seelsorge ICI.pdf:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Sicherung Kontakte.csv:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Songbeamerlieder_Stand_22.10.10.pdf:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Urlaub:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Warenkorb-Dateien:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\weihnachtsspiel_2005.pdf:com.dropbox.attributes [168]
AlternateDataStreams: C:\Users\Haha\Dropbox\Dokumente\Youcam:com.dropbox.attributes [168]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1072828290-3828818215-1948454868-1098\Control Panel\Desktop\\Wallpaper -> C:\Users\Haha\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img_20150607_105623.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
MSCONFIG\startupreg: CanonMyPrinter => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
MSCONFIG\startupreg: CanonSolutionMenu => C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
MSCONFIG\startupreg: ccleaner => "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: EaseUS EPM tray => C:\Program Files\EaseUS\EaseUS Partition Master 9.2.2\bin\EpmNews.exe
MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: UCam_Menu => "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
MSCONFIG\startupreg: UpdateP2GoShortCut => "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
MSCONFIG\startupreg: UpdatePSTShortCut => "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
MSCONFIG\startupreg: WebcamMaxAutoRun => "C:\Program Files\WebcamMax\wcmmon.exe" -a
HKLM\...\StartupApproved\Run: => "SynTPEnh"
HKLM\...\StartupApproved\Run: => "Dropbox"
HKU\S-1-5-21-1072828290-3828818215-1948454868-1098\...\StartupApproved\Run: => "GoogleDriveSync"

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WCF-NetTcpActivator-In-TCP-32bit] => (Allow) LPort=808
FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [TCP Query User{D2BE9B24-D5BB-431C-9969-D9BD4E22FA24}C:\program files\skype\phone\skype.exe] => (Allow) C:\program files\skype\phone\skype.exe
FirewallRules: [UDP Query User{3621B762-E4B2-42A4-B8FE-D16704C498E1}C:\program files\skype\phone\skype.exe] => (Allow) C:\program files\skype\phone\skype.exe
FirewallRules: [TCP Query User{18582553-70E9-4043-99CE-D0755C2D1243}C:\program files\skype\phone\skype.exe] => (Block) C:\program files\skype\phone\skype.exe
FirewallRules: [UDP Query User{3AC9F80E-105A-4049-A132-A5C093BCBBDF}C:\program files\skype\phone\skype.exe] => (Block) C:\program files\skype\phone\skype.exe

==================== Wiederherstellungspunkte =========================

17-02-2017 16:01:00 Geplanter Prüfpunkt
26-02-2017 12:47:58 Windows Update
05-03-2017 15:32:02 Geplanter Prüfpunkt
05-03-2017 15:39:29 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/05/2017 03:44:28 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files\crystaldiskinfo\DiskInfoX64.exe".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 03:43:16 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\Samsung\BatteryLifeExtender\Drv\SABI2x64\KStartMem.exe.Manifest".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 03:39:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (03/05/2017 03:39:05 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files\steam\steamapps\common\euro truck simulator 2\bin\win_x64\eurotrucks2.exe".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 03:37:59 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\Samsung\Samsung Support Center\Drv\drv2x64\KStartMem.exe.Manifest".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 03:32:21 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (03/05/2017 03:09:32 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files\crystaldiskinfo\DiskInfoX64.exe".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 03:08:45 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\Samsung\BatteryLifeExtender\Drv\SABI2x64\KStartMem.exe.Manifest".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 03:07:05 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files\steam\steamapps\common\euro truck simulator 2\bin\win_x64\eurotrucks2.exe".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/05/2017 02:55:36 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\Samsung\Samsung Support Center\Drv\drv2x64\KStartMem.exe.Manifest".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".


Systemfehler:
=============
Error: (03/05/2017 03:40:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/05/2017 02:48:38 PM) (Source: DCOM) (EventID: 10016) (User: DITTRICH-PC)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "DITTRICH-PC\Allgemein" (SID: S-1-5-21-1072828290-3828818215-1948454868-1098) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Microsoft.Windows.Cortana_1.7.0.14393_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (03/05/2017 02:42:41 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
 und der APPID 
{F72671A9-012C-4725-9D2F-2A4D32D65169}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (03/05/2017 02:42:16 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "McShield" wurde mit dem folgenden dienstspezifischen Fehler beendet: 
Die Schnittstelle des Clusternetzwerks ist bereits vorhanden.

Error: (03/05/2017 02:42:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "WCMVCAM" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (03/05/2017 02:42:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (03/05/2017 02:42:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "VMnetBridge" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (03/05/2017 02:42:09 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎05.‎03.‎2017 um 14:36:25 unerwartet heruntergefahren.

Error: (03/05/2017 02:40:30 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst NVIDIA Streamer Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (03/05/2017 02:39:43 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Benutzererfahrung und Telemetrie im verbundenen Modus konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.


CodeIntegrity:
===================================
  Date: 2017-03-05 15:10:54.588
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-03-05 14:21:20.542
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Utilmanold.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-03-05 14:21:20.538
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Utilmanold.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-03-05 14:21:15.372
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Utilmanold.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-03-05 14:21:15.364
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Utilmanold.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-03-01 19:21:03.615
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-02-27 09:46:06.997
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-02-13 10:21:58.546
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-02-08 18:04:32.194
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-02-08 18:04:32.192
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Memory info =========================== 

Processor: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
Prozentuale Nutzung des RAM: 69%
Installierter physikalischer RAM: 3036.61 MB
Verfügbarer physikalischer RAM: 933.32 MB
Summe virtueller Speicher: 3442.09 MB
Verfügbarer virtueller Speicher: 842.13 MB

==================== Laufwerke ================================

Drive c: (Programme) (Fixed) (Total:300.35 GB) (Free:212.39 GB) NTFS
Drive d: (Daten) (Fixed) (Total:150.3 GB) (Free:132.92 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 711561A4)
Partition 1: (Not Active) - (Size=15 GB) - (Type=12)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=300.3 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=150.3 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================
         

 

Themen zu Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall?
avira, bonjour, converter, device driver, downloader, e-mail, firefox, flash player, google, helper, home, homepage, install.exe, installation, mozilla, proxy, realtek, registry, rundll, scan, security, senioren, siteadvisor, svchost.exe, system, ublock, ublock origin, usb, werbung, windows




Ähnliche Themen: Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall?


  1. seltsame Browser-Startseite ""http://www.%snf%.com/"
    Plagegeister aller Art und deren Bekämpfung - 29.05.2016 (14)
  2. Windows 7: evtl. Email-Anhang "Rechnug nr.961263.doc" geöffnet. Ist Rechner infiziert?
    Log-Analyse und Auswertung - 07.02.2016 (16)
  3. Firefoxbrowser evtl. infiziert aber ich finde nichts unter "about:config"
    Plagegeister aller Art und deren Bekämpfung - 11.12.2015 (15)
  4. Windows 7; ESET Online-Scanner Fund "Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung"
    Log-Analyse und Auswertung - 27.04.2015 (13)
  5. Plötzlich Software "picexa.exe" installiert, "delta-homes.com" als Startseite in sämtlichen Browsern
    Log-Analyse und Auswertung - 10.04.2015 (11)
  6. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  7. Vermutlich Adware probleme - "synzmetr.exe ; frag-den-doc.de ; evtl. noch mehr"
    Plagegeister aller Art und deren Bekämpfung - 25.07.2014 (15)
  8. Windows 7: Möglicher Schädlingsbefall durch "Bundesnetzagentur Trojaner"
    Plagegeister aller Art und deren Bekämpfung - 20.12.2013 (13)
  9. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  10. Evtl. Fehlalarme bzgl. "hermes_V01" in Verbindung mit Firefox?
    Diskussionsforum - 07.08.2012 (2)
  11. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  12. Webseite evtl. verseucht mit "http://blood1.cu.cc/in.cgi?2"???
    Plagegeister aller Art und deren Bekämpfung - 25.01.2012 (0)
  13. Startseite "smaxxi.net, smaxi.biz" und seltsamer großer Ordner "AppData"
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (1)
  14. "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?
    Log-Analyse und Auswertung - 25.06.2011 (18)
  15. Malwarebytes meldung "Security.Hijack" evtl. TrojanSpy:Win32/Bebloh.A infektion
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (19)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Hilfe bei "Cydoor" - ändert Startseite in "blank" ab. Bitte um Hilfe
    Log-Analyse und Auswertung - 04.02.2005 (6)

Zum Thema Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall? - Code: Alles auswählen Aufklappen ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 05-03-2017 durchgeführt von Allgemein (05-03-2017 15:49:45) Gestartet von C:\Users\Haha\Desktop Microsoft Windows 10 Home Version 1607 (X86) - Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall?...
Archiv
Du betrachtest: Startseite "FromDOCtoPDF", evtl. anderer Schädlingsbefall? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.