Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.04.2017, 20:24   #6
Manicka
 
Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab - Standard

Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab



Teil 2

Code:
ATTFilter
==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1115552 2017-03-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [487432 2017-03-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [487432 2017-03-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1519136 2017-03-26] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [349096 2017-01-19] (Avira Operations GmbH & Co. KG)
R2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2297104 2015-10-12] (Broadcom Corporation.)
R2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-10-27] (Chip Digital GmbH) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3042544 2017-03-14] (Microsoft Corporation)
R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [135824 2011-12-12] (Seiko Epson Corporation)
S3 ESRV_SVC_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\esrv_svc.exe [805632 2016-11-17] ()
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [144072 2015-10-07] (ELAN Microelectronics Corp.)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-30] (Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [365048 2016-10-07] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-08] (Intel Corporation)
S3 LSC.Services.SystemService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [273232 2016-08-24] (Lenovo)
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2013-08-17] (Nitro PDF Software)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [390632 2012-04-24] ()
S3 Sony PC Companion; C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) [Datei ist nicht signiert]
R3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [23416 2017-01-18] ()
R2 SystemUsageReportSvc_QUEENCREEK; C:\Program Files\Intel Driver Update Utility\SUR\SurSvc.exe [156928 2016-11-17] ()
S3 USER_ESRV_SVC_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\esrv_svc.exe [805632 2016-11-17] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103712 2017-03-04] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [36096 2013-05-21] (Advanced Micro Devices, Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [161824 2017-02-15] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [163976 2017-02-15] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-02-15] (Avira Operations GmbH & Co. KG)
S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [14120 2014-11-21] (AVM Berlin)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-02-15] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [48584 2017-02-15] (Avira Operations GmbH & Co. KG)
R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [227144 2015-10-12] (Broadcom Corporation.)
S3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [11245816 2015-07-31] (Broadcom Corp)
R3 BCMWL63A; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [11245816 2015-07-31] (Broadcom Corp)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 fwlanusb5_nv2; C:\WINDOWS\system32\DRIVERS\fwlanusb5_nv2.sys [1322824 2014-11-21] (AVM GmbH)
R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [99288 2013-08-08] (Intel Corporation)
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
S3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [410880 2015-07-03] (Realsil Semiconductor Corporation)
R3 rtsuvc; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [3059440 2015-08-30] (Realtek Semiconductor Corp.)
U5 sbnetsys; C:\Windows\System32\Drivers\sbnetsys.sys [44648 2015-04-17] (NT Kernel Resources)
S3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2016-10-18] ()
S3 smsbda; C:\WINDOWS\system32\drivers\smsbda.sys [89224 2014-04-27] (Siano)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-04-21 20:57 - 2017-04-21 21:05 - 00180284 _____ C:\Users\Manja\Desktop\TDSSKiller.3.1.0.15_21.04.2017_20.57.35_log.txt
2017-04-21 20:32 - 2017-04-21 20:57 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Manja\Desktop\tdsskiller.exe
2017-04-20 07:52 - 2017-04-21 20:54 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-04-11 00:09 - 2017-04-11 00:09 - 00211765 _____ C:\Users\Manja\Desktop\Fehler.txt
2017-04-10 22:59 - 2017-04-10 22:59 - 00002273 _____ C:\Users\Manja\Desktop\AdwCleaner[C5].txt
2017-04-10 22:52 - 2017-04-10 22:55 - 00045181 _____ C:\Users\Manja\Desktop\Addition.txt
2017-04-10 22:51 - 2017-04-21 21:07 - 00024550 _____ C:\Users\Manja\Desktop\FRST.txt
2017-04-10 22:46 - 2017-04-21 21:06 - 00000000 ____D C:\FRST
2017-04-10 22:36 - 2017-04-10 22:39 - 02424832 _____ (Farbar) C:\Users\Manja\Desktop\FRST64.exe
2017-04-09 22:03 - 2017-04-09 22:03 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Adobe
2017-04-09 22:03 - 2017-04-09 22:03 - 00000000 ____D C:\Users\Administrator\AppData\Local\Adobe
2017-04-09 20:25 - 2017-04-09 20:38 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Mozilla
2017-04-09 20:25 - 2017-04-09 20:30 - 00000000 ____D C:\Users\Administrator\AppData\Local\Mozilla
2017-04-09 20:25 - 2017-04-09 20:25 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Mozilla
2017-04-09 19:51 - 2017-04-09 19:51 - 00000000 ____D C:\Users\Administrator\AppData\Local\NetworkTiles
2017-04-07 22:48 - 2017-04-07 22:48 - 00000064 _____ C:\Users\Administrator\Desktop\Liste.txt
2017-04-07 21:09 - 2017-04-07 21:10 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\IrfanView
2017-04-07 19:23 - 2017-04-07 19:23 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Nitro
2017-04-07 19:23 - 2017-04-07 19:23 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\FileOpen
2017-04-07 11:22 - 2017-04-07 01:08 - 00380928 _____ C:\Users\Administrator\Desktop\gmer-2.2.19882.exe
2017-04-07 07:12 - 2017-04-07 07:12 - 00000000 _____ C:\WINDOWS\EEventManager.INI
2017-04-07 07:10 - 2017-04-07 07:10 - 00000126 _____ C:\Users\Administrator\Desktop\suchen.txt
2017-04-07 07:07 - 2017-04-07 07:07 - 00000000 ____D C:\Users\Manja\Desktop\Ordner
2017-04-07 07:04 - 2017-04-11 00:16 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Everything
2017-04-07 07:04 - 2017-04-07 07:04 - 00000000 ____D C:\Users\Administrator\Desktop\Everything
2017-04-07 07:04 - 2017-04-07 07:04 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything
2017-04-07 04:47 - 2017-04-09 22:03 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2017-04-07 04:47 - 2017-04-07 04:47 - 00004130 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{9DEBC851-7D2C-4B48-9E0E-F39BF352DD8A}
2017-04-07 04:22 - 2017-04-07 04:22 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Intel Corporation
2017-04-07 04:21 - 2017-04-07 04:21 - 00002458 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-04-07 04:21 - 2017-04-07 04:21 - 00000000 ___RD C:\Users\Administrator\OneDrive
2017-04-07 04:21 - 2017-04-07 04:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Epson
2017-04-07 04:21 - 2017-04-07 04:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\ArcSoft
2017-04-07 04:20 - 2017-04-07 04:20 - 00000000 ____D C:\Users\Administrator\AppData\Local\Publishers
2017-04-07 04:19 - 2017-04-11 00:15 - 00000000 __SHD C:\Users\Administrator\IntelGraphicsProfiles
2017-04-07 04:19 - 2017-04-09 22:12 - 00000000 ____D C:\Users\Administrator\AppData\Local\Packages
2017-04-07 04:19 - 2017-04-07 08:58 - 00000000 ____D C:\Users\Administrator
2017-04-07 04:19 - 2017-04-07 08:56 - 00000000 ____D C:\Users\Administrator\AppData\Local\ConnectedDevicesPlatform
2017-04-07 04:19 - 2017-04-07 04:19 - 00000020 ___SH C:\Users\Administrator\ntuser.ini
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2017-04-07 04:19 - 2017-04-07 04:19 - 00000000 ____D C:\Users\Administrator\AppData\Local\TileDataLayer
2017-04-07 04:19 - 2017-02-28 05:12 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia
2017-04-07 04:19 - 2017-02-28 05:12 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\ATI
2017-04-07 04:19 - 2017-02-28 05:12 - 00000000 ____D C:\Users\Administrator\AppData\Local\ATI
2017-04-07 04:19 - 2013-02-04 08:18 - 00000189 _____ C:\Users\Administrator\Desktop\Lenovo Telephony Start Now.url
2017-04-07 01:43 - 2017-04-07 01:43 - 00000000 ____D C:\ProgramData\ATI
2017-04-06 07:01 - 2017-04-07 01:08 - 00380928 _____ C:\Users\Manja\Desktop\gmer-2.2.19882.exe
2017-04-03 21:12 - 2017-04-03 21:12 - 00000000 ____D C:\ProgramData\Canneverbe Limited
2017-04-03 19:42 - 2017-04-03 19:49 - 286261248 _____ C:\Users\Manja\Downloads\gparted-live-0.28.1-1-amd64.iso
2017-04-03 19:42 - 2017-04-03 19:42 - 00000000 ____D C:\Program Files (x86)\Chip Digital GmbH
2017-04-03 19:37 - 2017-04-03 19:39 - 01496584 _____ C:\Users\Manja\Downloads\GParted Live 64 Bit ISO Image - CHIP-Installer.exe
2017-03-31 05:15 - 2017-04-11 00:14 - 00000000 ____D C:\Users\Manja\AppData\Roaming\Everything
2017-03-31 05:15 - 2017-03-31 05:15 - 00000000 ____D C:\Users\Manja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything
2017-03-31 05:15 - 2017-03-31 05:15 - 00000000 ____D C:\Program Files\Everything
2017-03-31 05:13 - 2017-03-31 05:13 - 00000000 ____D C:\Users\Manja\Documents\Everything_1.3.4.686
2017-03-27 00:37 - 2017-03-27 00:38 - 00412748 _____ C:\WINDOWS\Minidump\032717-28515-01.dmp
2017-03-25 21:04 - 2017-03-25 21:04 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf
2017-03-25 20:45 - 2017-03-27 00:37 - 594119935 _____ C:\WINDOWS\MEMORY.DMP
2017-03-25 20:45 - 2017-03-27 00:37 - 00000000 ____D C:\WINDOWS\Minidump
2017-03-25 20:45 - 2017-03-25 20:47 - 00413052 _____ C:\WINDOWS\Minidump\032517-31109-01.dmp
2017-03-25 07:51 - 2017-04-06 03:30 - 00000437 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics
2017-03-25 07:32 - 2017-03-25 07:32 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf
2017-03-25 05:22 - 2017-03-25 05:23 - 00000000 ____D C:\Users\Manja\AppData\Local\Deployment
2017-03-25 05:19 - 2017-03-25 05:21 - 00611400 _____ () C:\Users\Manja\Downloads\LSBsetup(1).exe
2017-03-22 21:14 - 2017-03-16 07:17 - 01617760 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2017-03-22 21:14 - 2017-03-16 07:17 - 00142176 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2017-03-22 21:14 - 2017-03-16 06:47 - 00038768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll
2017-03-22 21:14 - 2017-03-16 06:46 - 01600632 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2017-03-22 21:14 - 2017-03-16 06:38 - 00034088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CompPkgSup.dll
2017-03-22 21:14 - 2017-03-16 06:19 - 22565376 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2017-03-22 21:14 - 2017-03-16 06:05 - 18362368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2017-03-22 21:14 - 2017-03-16 06:03 - 23676416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-03-22 21:05 - 2017-03-22 21:05 - 00000000 ____D C:\Users\Manja\Documents\Epson

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-04-21 21:03 - 2016-07-16 13:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-04-21 21:03 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-04-21 20:57 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-04-21 20:56 - 2016-08-21 20:06 - 00000000 ____D C:\Users\Manja\AppData\Roaming\tor
2017-04-21 20:55 - 2016-08-21 20:06 - 00000000 ____D C:\Users\Manja\AppData\Local\Vidalia
2017-04-21 20:55 - 2015-01-13 08:02 - 00000000 ____D C:\Program Files\Microsoft Office 15
2017-04-21 20:54 - 2016-02-24 11:28 - 00000000 __SHD C:\Users\Manja\IntelGraphicsProfiles
2017-04-21 20:34 - 2017-02-28 05:24 - 00004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2017-04-21 20:33 - 2016-11-25 13:06 - 00000000 ____D C:\Users\Manja\AppData\LocalLow\Mozilla
2017-04-21 20:29 - 2016-02-24 11:37 - 00002438 _____ C:\Users\Manja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-04-21 20:29 - 2016-02-24 11:37 - 00000000 ___RD C:\Users\Manja\OneDrive
2017-04-20 08:01 - 2017-02-28 04:46 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-04-20 07:58 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-04-20 07:51 - 2017-02-28 05:24 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-04-11 01:04 - 2016-07-16 08:04 - 00786432 _____ C:\WINDOWS\system32\config\BBI
2017-04-07 19:23 - 2014-06-03 11:42 - 00000000 ____D C:\ProgramData\tmp
2017-04-07 15:13 - 2017-02-28 05:22 - 02471578 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-04-07 15:13 - 2016-07-17 00:51 - 01043428 _____ C:\WINDOWS\system32\perfh007.dat
2017-04-07 15:13 - 2016-07-17 00:51 - 00241188 _____ C:\WINDOWS\system32\perfc007.dat
2017-04-07 04:19 - 2014-05-14 01:47 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-04-06 06:14 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Registration
2017-04-06 04:42 - 2017-03-16 02:48 - 00007600 _____ C:\Users\Manja\AppData\Local\Resmon.ResmonCfg
2017-04-06 00:35 - 2016-08-30 01:10 - 00000000 ____D C:\Users\Manja\AppData\Local\ElevatedDiagnostics
2017-04-03 20:03 - 2014-05-13 18:56 - 00000000 ____D C:\Users\Manja\AppData\Local\Packages
2017-04-01 17:49 - 2017-03-05 03:59 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-04-01 17:49 - 2014-05-17 21:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-03-30 23:06 - 2016-07-16 13:45 - 00000000 ____D C:\WINDOWS\INF
2017-03-30 23:06 - 2016-07-16 13:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-03-27 00:56 - 2017-02-28 05:02 - 00000000 ____D C:\Users\Manja
2017-03-27 00:46 - 2016-07-16 08:04 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2017-03-26 00:58 - 2017-03-05 03:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-03-25 08:02 - 2014-05-29 13:06 - 00000000 ____D C:\Users\Manja\AppData\Roaming\Nitro PDF
2017-03-24 00:27 - 2017-02-03 18:19 - 00000000 ____D C:\Users\Manja\Downloads\Intel Components
2017-03-24 00:19 - 2016-10-16 23:55 - 00000000 ____D C:\Users\Manja\Documents\My Albums
2017-03-24 00:19 - 2015-10-11 21:15 - 00000000 ____D C:\Users\Manja\AppData\Roaming\ArcSoft
2017-03-22 21:42 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\appraiser
2017-03-22 21:21 - 2016-10-28 17:51 - 00000000 ____D C:\Program Files (x86)\BILDmobil

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-02-08 00:52 - 2017-02-08 00:52 - 1907939 _____ () C:\Users\Manja\AppData\Roaming\Bioflex.tst
2017-03-16 02:48 - 2017-04-06 04:42 - 0007600 _____ () C:\Users\Manja\AppData\Local\Resmon.ResmonCfg
2017-02-28 04:53 - 2017-02-28 04:53 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-04-09 13:44

==================== Ende von FRST.txt ============================
         
Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von Manja (21-04-2017 21:08:22)
Gestartet von C:\Users\Manja\Desktop
Windows 10 Home Version 1607 (X64) (2017-02-28 03:37:34)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2024608735-1276328420-4132175576-500 - Administrator - Enabled) => C:\Users\Administrator
DefaultAccount (S-1-5-21-2024608735-1276328420-4132175576-503 - Limited - Disabled)
Gast (S-1-5-21-2024608735-1276328420-4132175576-501 - Limited - Disabled)
Manja (S-1-5-21-2024608735-1276328420-4132175576-1001 - Administrator - Enabled) => C:\Users\Manja

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

. . . (Version: 2.1.28.3 - Intel) Hidden
. . . (x32 Version: 2.6.2.4 - Intel) Hidden
7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 21.0.0.215 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.19) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.19 - Adobe Systems Incorporated)
AMD Catalyst Install Manager (HKLM\...\{435CE0C6-084B-7235-D55E-8C6E630D78EA}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ArcSoft Software Suite (HKLM-x32\...\{4A712D29-DBE3-4381-A331-AF4AE5BEB244}) (Version:  - )
ArcSoft TV 5.0 (HKLM-x32\...\{94ED52E0-24A0-4AD8-9BFD-0560CA680A80}) (Version: 5.0.28.218 - ArcSoft, Inc.)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.25.172 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{1f8bb480-f5d7-4414-a6ea-28e005509ae4}) (Version: 1.2.81.6390 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.81.6390 - Avira Operations GmbH & Co. KG) Hidden
Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden
Catalyst Control Center Next Localization BR (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.27 - Piriform)
chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.16.50 - Conexant)
CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4107 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.)
CyberLink PowerDirector 10 (Version: 10.0.0.2810 - CyberLink Corp.) Hidden
Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.5.1 - Dolby Laboratories Inc)
ELAN Touchpad 11.15.0.18_X64 (HKLM\...\Elantech) (Version: 11.15.0.18 - ELAN Microelectronic Corp.)
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 17.1.18829 - Landesfinanzdirektion Thüringen)
Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.0.0.31 - Lenovo)
Energy Manager (x32 Version: 1.0.0.31 - Lenovo) Hidden
Epson Benutzerhandbuch WF-2530 Series (HKLM-x32\...\WF-2530 Series Useg) (Version:  - )
Epson Connect Guide (HKLM-x32\...\Epson Connect Guide) (Version:  - )
Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.3.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print 2 (HKLM-x32\...\{07AA1C7F-E8CA-4FDC-B975-BC9EBC22B6DE}) (Version: 2.7.0.0 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM-x32\...\{4B22C430-7EA8-4534-8358-376FD900B953}) (Version: 3.10.0042 - Seiko Epson Corporation)
Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION)
Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.62.00 - SEIKO EPSON CORPORATION)
Epson Netzwerkhandbuch WF-2530 Series (HKLM-x32\...\WF-2530 Series Netg) (Version:  - )
EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{7BAC3F7A-B963-468E-982E-B5608A87408D}) (Version: 4.4.4 - SEIKO EPSON CORPORATION)
EPSON WF-2530 Series Printer Uninstall (HKLM\...\EPSON WF-2530 Series) (Version:  - SEIKO EPSON Corporation)
EpsonNet Config V4 (HKLM-x32\...\{08013FB5-DF8B-4D29-9B5E-B3DE88EBA6CA}) (Version: 4.1.0 - SEIKO EPSON CORPORATION)
Everything 1.3.4.686 (x64) (HKLM\...\Everything) (Version:  - )
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.13.1706 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.2.1000 - Intel Corporation)
Intel® Driver Update Utility (HKLM-x32\...\{66e8e99a-eb6f-4403-9fc2-0ddd4d6f353e}) (Version: 2.6.2.4 - Intel)
IrfanView 4.44 (64-bit) (HKLM\...\IrfanView64) (Version: 4.44 - Irfan Skiljan)
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.8030 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10240 - Realtek Semiconductor Corp.)
Lenovo EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 6.3.9600.11103 - Realtek Semiconductor Corp.)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.2105 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.0.0.2105 - CyberLink Corp.) Hidden
Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.7 - CEWE COLOR AG u Co. OHG)
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.5630.52 - CyberLink Corp.) Hidden
Lenovo Service Bridge (HKU\S-1-5-21-2024608735-1276328420-4132175576-1001\...\dda9ca0b023f4c56) (Version: 1.6.6.0 - Lenovo)
Lenovo Solution Center (HKLM\...\{558E50EE-5E2D-479A-A455-8A826191583B}) (Version: 3.3.004.00 - Lenovo)
Lenovo System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 5.07.0045 - Lenovo)
Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.223.143 - Lenovo)
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.4919.1002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2024608735-1276328420-4132175576-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50905.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 52.0.2 (x64 de) (HKLM\...\Mozilla Firefox 52.0.2 (x64 de)) (Version: 52.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.0.2.6291 - Mozilla)
Nitro Pro 8 (HKLM\...\{84DAF9F1-513C-49F8-89D2-63CB3F4A7E39}) (Version: 8.5.7.1 - Nitro)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4919.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4919.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4919.1002 - Microsoft Corporation) Hidden
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.320.0 - Tracker Software Products Ltd)
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.10525 - CyberLink Corp.)
PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden
Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.39048 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.0231 - REALTEK Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Sony PC Companion 2.10.251 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.251 - Sony)
Tor 0.2.4.9-alpha (HKLM-x32\...\Tor) (Version:  - )
ultron AG ultron DVB-T Stick (HKLM-x32\...\ultron AG ultron DVB-T Stick) (Version: 4.3.5.7 - ultron AG)
USB2.0 PC Camera (SN9C201&202) (HKLM-x32\...\{75438C0E-9925-412E-AD85-D0E71C6CE2ED}) (Version: 5.7.22.000 - Sonix)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo)
Vidalia 0.2.21 (HKLM-x32\...\Vidalia) (Version:  - )
Windows Mobile-Gerätecenter (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation)
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (02/17/2013 9.52.0.776) (HKLM\...\35DD26BE48DAF4A9F35F969F3CB1E3E1435E661E) (Version: 02/17/2013 9.52.0.776 - Lenovo)
Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid  (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo)
Windows-Treiberpaket - ultron AG (smsbda) MEDIA  (04/27/2014 4.3.5.7) (HKLM\...\37842D1EA68B09186EEC8F2AE7AB5BF2FF059EFD) (Version: 04/27/2014 4.3.5.7 - ultron AG)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {007CE586-4B43-4396-BFE2-48C8514C822D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {008A7AF6-95D9-43D8-A75B-1373322D096C} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => %ProgramFiles%\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe 
Task: {0AF08785-5B75-4A1D-8B84-44A6BF45F641} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {1130142D-1830-4153-B73C-1581E70F4141} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2017-01-18] ()
Task: {1199A92B-5DF3-49A8-A505-D7FEB1C8ECD9} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.)
Task: {144A3231-260C-4785-9393-3D9DD121C367} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-03-14] (Microsoft Corporation)
Task: {25AB9E8F-02F4-49FE-93DA-D8D24303AC8A} - System32\Tasks\Intel\Intel Telemetry 2 => C:\Program Files\Intel\Telemetry 2.0\lrio.exe [2016-03-17] (Intel Corporation)
Task: {2B70B99A-C3F8-4818-9ADE-63195674E9BF} - System32\Tasks\{5CCF53E0-6195-7F54-A07D-AE72C1E5B301} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\de0915e3\9a636640.dll" <==== ACHTUNG
Task: {3362DCCF-B0FD-413F-84E4-CD6AFF019356} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe 
Task: {483B62EE-FDC9-404A-ADF8-A68EB03E4578} - System32\Tasks\Grotersp Mapper => C:\Program Files (x86)\Clerbespdremerle\rerjupy.exe 
Task: {48FF7396-B258-4F3D-A824-CA9F5E06DBB9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {4C18A89B-BCED-4D53-988C-3B9FF2D9D036} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd)
Task: {4C3373A6-B580-4D06-982D-0456F128C31A} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2016-08-24] (Lenovo)
Task: {5442CF63-E79F-4E46-9FEA-E831ADA4D657} - \Lenovo\Lenovo Service Bridge\S-1-5-21-2024608735-1276328420-4132175576-1001 -> Keine Datei <==== ACHTUNG
Task: {5997D2F3-C670-4A8F-97AC-0E54F8541177} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {5F651B40-E495-40FC-97CC-B769D51E3625} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {5FB14A42-4AF0-4FCF-ACA5-C9AAB1A5AC30} - System32\Tasks\{5B99FE32-EC32-4999-CADC-3708E75AFA31} => C:\ProgramData\{1234AB96-A59F-1C3D-87BC-4DC6AFCEA6B8}\C27A3036-75D1-879D-3EA9-9F8FB2081826.exe  <==== ACHTUNG
Task: {5FE19C98-5417-4C21-A91A-205AE70A2CE4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {60B080EC-5184-4AB0-B6BA-4FC6DD8F78B2} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2017-01-18] ()
Task: {6712DD73-AC71-419E-819B-8BBD8937253F} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-03-16] (Microsoft Corporation)
Task: {69995769-F31F-4B57-B315-12E77BE81A30} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2016-08-24] (Lenovo)
Task: {7BBB3BD4-C6F6-4E53-88CA-8DF876BA46E0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {9A16F10C-3941-40EC-8E53-4D6A0AD6E30A} - \WPD\SqmUpload_S-1-5-21-2024608735-1276328420-4132175576-1001 -> Keine Datei <==== ACHTUNG
Task: {A97D182E-6FD5-4958-B722-8B7AEF57915D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-07-01] (Lenovo)
Task: {ABA34A64-4C7A-4B97-A40B-E3FAEC12C771} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe 
Task: {AFF68E91-0BEB-46CA-983A-953F2E6C8006} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe 
Task: {B352E0CE-D6FF-4FC1-9638-7FCBF2C5DA91} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)"
Task: {B8ACA62D-0C89-4170-94AD-D8CA9BA18F3B} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe 
Task: {BDB645B7-5705-4CF1-93E9-A218011E3CA0} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2017-02-06] (Tracker Software Products (Canada) Ltd.)
Task: {C5E1E20C-B993-414C-8950-C242C3BC2BFF} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {DC54BA35-E04E-4660-BF9F-072D454DB84E} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {EFB1B60A-BE55-495E-B471-04CFE945341B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {F3A0743A-9069-41A6-8B85-645E032923B4} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {F6B9BC7D-407E-4F6C-B928-EE278BAA6425} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.UpdateStatusService.exe [2016-08-24] ()
Task: {F742BC81-DCCF-42E3-9077-D19C28618FB7} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Manja\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe 
Task: {FD53AFDF-952D-40F3-A8F0-158CF45A66A3} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-03-14] (Microsoft Corporation)
Task: {FFB2CA41-85E2-4DDD-93CA-3D0AC3D27C5C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-02-02] (Adobe Systems Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Manja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Stаrt Тоr Вrоwsеr.lnk -> C:\Users\Manja\Desktop\Ordner\Tor Browser\Browser\firefox.bat (Keine Datei)
Shortcut: C:\Users\Manja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.bat (Keine Datei)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-03-12 03:03 - 2012-04-24 12:43 - 00390632 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-11-17 23:05 - 2016-11-17 23:05 - 00156928 _____ () C:\Program Files\Intel Driver Update Utility\SUR\SurSvc.exe
2017-01-29 22:45 - 2017-01-18 17:36 - 00023416 _____ () C:\Program Files (x86)\Lenovo\System Update\SUService.exe
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2017-03-16 03:32 - 2017-03-04 09:19 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2017-02-07 23:24 - 2017-02-07 23:23 - 00145408 _____ () C:\Users\Manja\AppData\Roaming\Valrythujaent\Faoing.dll
2017-03-16 03:32 - 2017-03-04 09:19 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2017-03-16 03:32 - 2017-03-04 09:19 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-10-07 00:07 - 2016-10-07 00:07 - 00393208 _____ () C:\WINDOWS\system32\igfxTray.exe
2017-02-28 04:35 - 2017-02-28 04:35 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-03-16 03:32 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-03-16 03:32 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-03-16 03:32 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-03-16 03:32 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-03-16 03:32 - 2017-03-04 08:05 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2017-03-16 03:32 - 2017-03-04 08:05 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-03-16 03:32 - 2017-03-04 08:08 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-04-10 22:04 - 2017-04-10 22:08 - 00077312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.13.133.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-04-10 22:04 - 2017-04-10 22:08 - 00189952 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.13.133.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-04-10 22:04 - 2017-04-10 22:08 - 42507264 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.13.133.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-04-10 22:04 - 2017-04-10 22:08 - 02334184 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.13.133.0_x64__kzf8qxf38zg5c\skypert.dll
2013-01-26 14:02 - 2013-01-26 14:02 - 06239727 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Vidalia\vidalia.exe
2000-01-01 01:00 - 2000-01-01 02:00 - 03096064 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Tor\tor.exe
2017-02-08 04:52 - 2017-02-08 04:52 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-01-15 07:38 - 2017-01-17 04:25 - 00117440 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2009-06-23 04:42 - 2009-06-23 04:42 - 00043008 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Vidalia\libgcc_s_dw2-1.dll
2011-08-24 00:59 - 2011-08-24 00:59 - 00047972 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Vidalia\mingwm10.dll
2015-10-11 21:15 - 2007-04-19 09:33 - 00035584 _____ () C:\Program Files (x86)\ArcSoft\ArcSoft TV 5.0\uPiApi.dll
2015-10-11 21:15 - 2013-09-02 09:45 - 00016384 _____ () C:\Program Files (x86)\ArcSoft\ArcSoft TV 5.0\uTVMUIEngine.dll
2017-02-01 23:46 - 2000-01-01 02:00 - 00719217 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Tor\libevent-2-0-5.dll
2017-02-01 23:46 - 2000-01-01 02:00 - 00092599 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Tor\libssp-0.dll
2017-02-01 23:46 - 2000-01-01 02:00 - 00523262 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Tor\libgcc_s_sjlj-1.dll
2017-02-01 23:46 - 2000-01-01 02:00 - 00107520 _____ () C:\Program Files (x86)\Vidalia Relay Bundle\Tor\zlib1.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2017-02-07 23:23 - 00007503 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2024608735-1276328420-4132175576-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run: => "emsisoft anti-malware"
HKLM\...\StartupApproved\Run: => "Windows Mobile Device Center"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKLM\...\StartupApproved\Run32: => "avgnt"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{7FD5A268-6318-48F0-8D91-557CEA5E5BC9}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{468F2A13-871E-419E-8131-BDCCD8EC0650}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [{959E9D9F-BF07-476F-B6A3-B75BA71E4E26}] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [{7A5E8E0A-128C-4F5A-9FCD-599D552B2A72}] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [{C41149A8-34A4-49AF-B780-D8057222A577}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{2537BB56-6DCB-4828-AA2B-4019C03D21B2}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{D9852551-C2C2-46AE-8563-737DB5119F16}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{AD7A18C9-3CA1-4090-B4DD-D49D6ECFA06B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{ABA2D586-0848-41C9-B75B-94D23CE8B2C1}] => (Allow) %systemroot%\system32\alg.exe

==================== Wiederherstellungspunkte =========================

22-03-2017 21:15:54 Windows Update
30-03-2017 23:04:02 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft Kerneldebugger-Netzwerkadapter
Description: Microsoft Kerneldebugger-Netzwerkadapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: kdnic
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/21/2017 09:08:19 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: LENOVO-PC)
Description: Microsoft.MicrosoftOfficeHub_8wekyb3d8bbwe5

Error: (04/21/2017 08:35:18 PM) (Source: ATIeRecord) (EventID: 16396) (User: )
Description: ATI EEU PnP start/stop failed

Error: (04/21/2017 08:35:07 PM) (Source: ATIeRecord) (EventID: 16396) (User: )
Description: ATI EEU PnP start/stop failed

Error: (04/20/2017 08:01:10 AM) (Source: ATIeRecord) (EventID: 16396) (User: )
Description: ATI EEU PnP start/stop failed

Error: (04/20/2017 08:01:06 AM) (Source: ATIeRecord) (EventID: 16396) (User: )
Description: ATI EEU PnP start/stop failed

Error: (04/20/2017 07:58:40 AM) (Source: chip 1-click download service) (EventID: 0) (User: )
Description: |ERORRS=;(380) error at getOrdersForVersion:Der Remotename konnte nicht aufgelöst werden: 'service.chip-secured-download.de'
;(180) error at GetHttpWebRequest: 1Der Remotename konnte nicht aufgelöst werden: 'api.chip-secured-download.de'
;(480) Could not load new Downlaoder

Error: (04/20/2017 07:51:35 AM) (Source: ATIeRecord) (EventID: 16396) (User: )
Description: ATI EEU PnP start/stop failed

Error: (04/11/2017 12:51:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Lenovo-PC)
Description: Bei der Aktivierung der App „Microsoft.OneConnect_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (04/11/2017 12:51:10 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Lenovo-PC)
Description: Bei der Aktivierung der App „E0469640.CameraMan_5grkq8ppsgwt4!App“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (04/11/2017 12:18:28 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Lenovo-PC)
Description: Bei der Aktivierung der App „Microsoft.Getstarted_5.0.13.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.


Systemfehler:
=============
Error: (04/21/2017 08:54:25 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
 und der APPID 
{F72671A9-012C-4725-9D2F-2A4D32D65169}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/21/2017 08:35:08 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


CodeIntegrity:
===================================
  Date: 2017-03-05 02:17:37.039
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.

  Date: 2017-03-05 02:13:48.866
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.

  Date: 2017-03-05 02:08:50.229
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Windows signing level requirements.

  Date: 2017-03-05 02:07:50.147
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.

  Date: 2017-03-05 02:07:50.139
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.

  Date: 2017-03-05 02:05:31.368
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\NisSrv.exe) attempted to load \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2017-03-05 01:59:37.819
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.

  Date: 2017-03-05 01:58:40.854
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Windows signing level requirements.

  Date: 2017-03-05 01:45:29.239
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.

  Date: 2017-03-05 01:16:53.221
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Emsisoft Anti-Malware\a2hooks64.dll because the set of per-page image hashes could not be found on the system.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-4200M CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 28%
Installierter physikalischer RAM: 8104.27 MB
Verfügbarer physikalischer RAM: 5832.46 MB
Summe virtueller Speicher: 17832.27 MB
Verfügbarer virtueller Speicher: 15484.86 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:891.53 GB) (Free:834.09 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:21.2 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 401F9FD4)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Vielen Dank! Beste Grüße

 

Themen zu Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab
100%, antivirus, ausgelastet, blockiert, converter, dateien unsichtbar, desktop, dringend, festplatte, firefox, home, homepage, hängt, langsam, mozilla, mp3, problem, prozesse, realtek, registry, scan, schädling, software, system, taskmanager, windows, windowsapps




Ähnliche Themen: Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab


  1. Pc Desktop friert immer mal wieder ein.
    Netzwerk und Hardware - 03.12.2016 (6)
  2. Wlan ist am Fernseher langsam und wird immer schlimmer!!
    Log-Analyse und Auswertung - 21.08.2016 (1)
  3. Fritz!WLAN USB Stick Verbindung bricht immer ab
    Netzwerk und Hardware - 04.08.2016 (27)
  4. Wlan-Verbindung bricht oft ab am Laptop und ist extrem langsam, am Handy und an der TV-Box allerdings keine Probleme
    Plagegeister aller Art und deren Bekämpfung - 17.06.2016 (11)
  5. Desktop Leer - Daten übernacht verschwunden - Unbekannter Ordner aufgetaucht.
    Log-Analyse und Auswertung - 27.01.2016 (35)
  6. WLAN Verbindung zeitweise defekt
    Netzwerk und Hardware - 16.09.2014 (6)
  7. immer wieder selbsterstellender Ordner auf dem Desktop : Name = Continue Vuu PC
    Log-Analyse und Auswertung - 25.04.2014 (8)
  8. Ordner Boost_interprocess immer wieder da !
    Plagegeister aller Art und deren Bekämpfung - 21.10.2013 (21)
  9. Wlan verbindet nur kurz und bricht wieder ab...
    Netzwerk und Hardware - 14.02.2013 (0)
  10. Laufwerke verschwunden & leere Ordner nicht wieder herstellbar
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (6)
  11. W-Lan Verbindung bricht immer wieder ab
    Alles rund um Windows - 26.04.2012 (8)
  12. Desktop schwarz. Ordner verschwunden
    Log-Analyse und Auswertung - 24.05.2011 (5)
  13. Es erstellt sich immer ein Ordner und er kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  14. Immer wieder Wlan Probleme - Kein Verbindungsaufbau - mögl. Ursachen bekannt >?<
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (4)
  15. nach jedem Neustart immer ein Ordner Neuer Ordner auf dem Desktop
    Alles rund um Windows - 11.11.2009 (1)
  16. 2ter Desktop Ordner unter All Users verschwunden!
    Mülltonne - 03.12.2008 (2)
  17. Ordner und exe kommen immer wieder
    Log-Analyse und Auswertung - 05.12.2006 (3)

Zum Thema Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab - Teil 2 Code: Alles auswählen Aufklappen ATTFilter ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei - Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab...
Archiv
Du betrachtest: Ordner vom Desktop verschwunden - PC zeitweise langsam, WLAN bricht immer wieder ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.