|
Plagegeister aller Art und deren Bekämpfung: Merkwürdiges Pop up Fenster von i.explore.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.06.2017, 20:24 | #1 |
| Merkwürdiges Pop up Fenster von i.explore.exe Hallo liebe Helfer, leider glaube ich, dass ich mir etwas auf meinem Rechner gefangen habe. Als ich eine Seite angeklickt habe, erschien ein Fenster: i.explore.exe Ich hatte das noch nie und es kommt mir komisch vor. Hier ein Bildschirmschuss des Fensters Weiß jemand Rat? Vielen Dank im Voraus für die Hilfe Grüße Biene |
19.06.2017, 15:52 | #2 |
/// TB-Ausbilder | Merkwürdiges Pop up Fenster von i.explore.exeMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
19.06.2017, 22:43 | #3 |
| Merkwürdiges Pop up Fenster von i.explore.exe Hallo Matthias,
__________________vielen Dank, dass du dich um meinen Rechner kümmerst. Jetzt wollte ich alles ganz richtig nach deiner Anleitung machen und habe mich im ersten Schritt schon vertan. Ich bin auf den link von Punkt 5. gegangen und weil da steht AdwCleaner habe ich den jetzt leider nach der Anleitung ausgeführt. Erst hinterher habe ich verstanden, dass ich mit Farbar's Recovery Scan Tool anfangen sollte. Stand ja auch deutlich da. Sorry. Ich poste jetzt trotzdem mal adwCleaner und mache jetzt das andere. Tut mir leid. Code:
ATTFilter # AdwCleaner v6.047 - Bericht erstellt am 19/06/2017 um 22:50:34 # Aktualisiert am 19/05/2017 von Malwarebytes # Datenbank : 2017-06-19.1 [Server] # Betriebssystem : Windows 8.1 (X64) # Benutzername : Ole - DERDEUTSCHE # Gestartet von : C:\Users\Ole\Desktop\AdwCleaner_6.047.exe # Modus: Suchlauf # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Keine schädlichen Ordner gefunden. ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.Protector Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.Protector.1 Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib Schlüssel Gefunden: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 Schlüssel Gefunden: HKLM\SOFTWARE\Lavasoft\Web Companion Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com Wert Gefunden: HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] Wert Gefunden: HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion] Wert Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] Wert Gefunden: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [1002 Bytes] - [02/03/2016 15:38:42] C:\AdwCleaner\AdwCleaner[S1].txt - [982 Bytes] - [02/03/2016 15:36:56] C:\AdwCleaner\AdwCleaner[S2].txt - [3493 Bytes] - [19/06/2017 22:50:34] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3566 Bytes] ########## Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-06-2017 01 durchgeführt von Ole (Administrator) auf DERDEUTSCHE (19-06-2017 23:34:35) Gestartet von C:\Users\Ole\Desktop Geladene Profile: Ole (Verfügbare Profile: Ole) Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe (Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE (pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corporation) C:\Windows\System32\printfilterpipelinesvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE (Hewlett-Packard Co.) C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\SeaPort.EXE (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.) HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.) HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17111024 2014-03-29] (Lenovo (Beijing) Limited) HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2014-03-29] (Lenovo(beijing) Limited) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.) HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro) HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.) HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation) HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2015-02-24] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-05-22] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [912768 2017-05-04] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53288576 2015-06-29] (Skype Technologies S.A.) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [HP Officejet Pro 6830 (NET)] => C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe [3493952 2014-07-18] (Hewlett-Packard Development Company, LP) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\MountPoints2: {5bfb8e56-b74b-11e3-be6d-806e6f6e6963} - "F:\start.exe" ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2014-03-29] ShortcutTarget: Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2016-03-12] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{1F541A89-CCAF-49E4-AEC7-8C6B062CDB70}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{FE520C26-4CA7-4DDF-85D5-858DBB1FC237}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ca/ HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.virustotal.com/de/ SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> {69BBF119-347B-4B32-9C3B-01B65D04AB04} URL = BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) Toolbar: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab FireFox: ======== FF ProfilePath: C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default [2016-01-16] FF Extension: (Avira Browser Safety) - C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default\Extensions\abs@avira.com [2015-12-05] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension FF Extension: (PDF Architect 2 Creator) - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-02-25] [ist nicht signiert] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2012-12-13] (Nitro PDF) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default [2017-06-19] CHR Extension: (Google Docs) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-15] CHR Extension: (Google Drive) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28] CHR Extension: (YouTube) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28] CHR Extension: (Google-Suche) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28] CHR Extension: (Google Docs Offline) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-19] CHR Extension: (Skype) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-06-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-04-06] CHR Extension: (PAYBACK Internet Assistent) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbfjbhoglggakhkngkbfehgghkaadeba [2017-01-30] CHR Extension: (Google Mail) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-15] CHR Extension: (Chrome Media Router) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-13] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1119712 2017-05-04] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [488920 2017-05-04] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [488920 2017-05-04] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1520680 2017-05-04] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [374352 2017-05-22] (Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [334064 2017-05-18] (Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [100816 2017-04-21] (Avira Operations GmbH & Co. KG) S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.) R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [959192 2013-04-02] (Broadcom Corporation.) R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3883544 2016-12-22] (devolo AG) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [321056 2017-06-01] (HP Inc.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation) S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo) R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software) S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH) R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH) S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH) R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.) R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [Datei ist nicht signiert] R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-03-29] () S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [161824 2017-03-02] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [163976 2017-03-02] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG) R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.) R3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation) R3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.) S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider) R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2016-12-22] (Riverbed Technology, Inc.) R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [381608 2016-01-13] (Duplex Secure Ltd.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.) R3 vm331avs; C:\WINDOWS\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation) S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-19 23:35 - 2017-06-19 23:35 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Ole\Desktop\tdsskiller.exe 2017-06-19 23:34 - 2017-06-19 23:36 - 00022520 _____ C:\Users\Ole\Desktop\FRST.txt 2017-06-19 23:33 - 2017-06-19 23:33 - 02439680 _____ (Farbar) C:\Users\Ole\Desktop\FRST64.exe 2017-06-19 23:30 - 2017-06-19 23:30 - 00016745 _____ C:\Users\Ole\Desktop\download-frst64.htm 2017-06-19 23:15 - 2017-06-19 23:15 - 00000193 _____ C:\WINDOWS\WORDPAD.INI 2017-06-19 22:53 - 2017-04-21 23:53 - 00029376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll 2017-06-19 22:53 - 2017-04-21 23:53 - 00018600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr100_clr0400.dll 2017-06-19 22:53 - 2017-04-21 23:50 - 00030912 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll 2017-06-19 22:53 - 2017-04-21 23:50 - 00018592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr100_clr0400.dll 2017-06-19 22:53 - 2017-04-11 20:27 - 00987840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll 2017-06-19 22:53 - 2017-04-11 20:27 - 00485576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll 2017-06-19 22:53 - 2017-03-15 20:15 - 00993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll 2017-06-19 22:53 - 2017-03-15 20:15 - 00690008 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll 2017-06-19 22:46 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Desktop\AdwCleaner_6.047.exe 2017-06-19 22:45 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Downloads\AdwCleaner_6.047.exe 2017-06-18 21:04 - 2017-06-18 21:04 - 00041519 _____ C:\Users\Ole\Downloads\i.explore 2017-06-14 08:10 - 2017-06-02 14:15 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2017-06-14 08:10 - 2017-06-02 14:12 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2017-06-14 08:10 - 2017-06-02 14:12 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll 2017-06-14 08:10 - 2017-06-02 14:06 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2017-06-14 08:10 - 2017-06-02 14:01 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2017-06-14 08:10 - 2017-06-02 13:30 - 03635200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2017-06-14 08:10 - 2017-06-02 13:03 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2017-06-14 08:10 - 2017-06-02 12:58 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2017-06-14 08:10 - 2017-06-02 12:25 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2017-06-14 08:10 - 2017-06-02 12:24 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2017-06-14 08:10 - 2017-06-02 12:17 - 00699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2017-06-14 08:10 - 2017-06-02 12:02 - 02751488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2017-06-14 08:10 - 2017-06-02 11:43 - 01920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2017-06-14 08:10 - 2017-06-02 11:43 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2017-06-14 08:10 - 2017-05-15 21:58 - 00121184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2017-06-14 08:10 - 2017-05-14 22:44 - 04170240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2017-06-14 08:10 - 2017-05-14 22:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys 2017-06-14 08:10 - 2017-05-14 22:26 - 00576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2017-06-14 08:10 - 2017-05-14 22:19 - 25738752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2017-06-14 08:10 - 2017-05-14 22:19 - 01364040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2017-06-14 08:10 - 2017-05-14 22:10 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2017-06-14 08:10 - 2017-05-14 21:55 - 05975040 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2017-06-14 08:10 - 2017-05-14 21:32 - 07077376 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll 2017-06-14 08:10 - 2017-05-14 21:31 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2017-06-14 08:10 - 2017-05-14 21:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2017-06-14 08:10 - 2017-05-14 21:19 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2017-06-14 08:10 - 2017-05-14 21:11 - 20274688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2017-06-14 08:10 - 2017-05-14 21:10 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2017-06-14 08:10 - 2017-05-14 21:04 - 00315224 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2017-06-14 08:10 - 2017-05-14 21:03 - 00373080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2017-06-14 08:10 - 2017-05-14 20:54 - 15252992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2017-06-14 08:10 - 2017-05-14 20:52 - 03240960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2017-06-14 08:10 - 2017-05-14 20:48 - 05274112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll 2017-06-14 08:10 - 2017-05-14 20:46 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2017-06-14 08:10 - 2017-05-14 20:44 - 04549120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2017-06-14 08:10 - 2017-05-14 20:40 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2017-06-14 08:10 - 2017-05-14 20:38 - 07796736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2017-06-14 08:10 - 2017-05-14 20:37 - 01544704 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2017-06-14 08:10 - 2017-05-14 20:30 - 13664768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2017-06-14 08:10 - 2017-05-14 20:27 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2017-06-14 08:10 - 2017-05-14 20:16 - 05268992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2017-06-14 08:10 - 2017-05-14 20:15 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2017-06-14 08:10 - 2017-05-14 20:13 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2017-06-14 08:10 - 2017-05-14 20:11 - 01314816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2017-06-14 08:10 - 2017-05-14 20:11 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2017-06-14 08:10 - 2017-05-14 20:06 - 07441240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2017-06-14 08:10 - 2017-05-14 20:06 - 01737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2017-06-14 08:10 - 2017-05-14 20:06 - 01502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2017-06-14 08:10 - 2017-05-12 19:05 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2017-06-14 08:10 - 2017-05-12 18:16 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2017-06-14 08:10 - 2017-05-12 18:13 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2017-06-14 08:10 - 2017-05-12 17:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2017-06-14 08:10 - 2017-05-12 17:50 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2017-06-14 08:10 - 2017-05-12 17:48 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2017-06-14 08:10 - 2017-05-12 17:47 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2017-06-14 08:10 - 2017-05-12 06:10 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2017-06-14 08:10 - 2017-05-12 04:58 - 01985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2017-06-14 08:10 - 2017-05-12 04:48 - 01377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2017-06-14 08:10 - 2017-05-12 04:18 - 03714560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2017-06-14 08:10 - 2017-05-12 04:11 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2017-06-14 08:10 - 2017-05-12 04:10 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2017-06-14 08:10 - 2017-05-12 04:07 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2017-06-14 08:10 - 2017-05-12 04:06 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2017-06-14 08:10 - 2017-05-12 04:04 - 00897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2017-06-14 08:10 - 2017-05-12 04:00 - 02240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2017-06-14 08:10 - 2017-05-12 01:36 - 22361848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2017-06-14 08:10 - 2017-05-12 01:32 - 19788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2017-06-14 08:10 - 2017-05-10 20:19 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys 2017-06-14 08:10 - 2017-05-06 18:05 - 01094656 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2017-06-14 08:10 - 2017-05-06 18:04 - 00865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2017-06-14 08:10 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2017-06-14 08:10 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll 2017-06-14 08:10 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2017-06-14 08:10 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2017-06-14 08:10 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2017-06-14 08:10 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2017-06-14 08:10 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2017-06-14 08:10 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll 2017-06-14 08:10 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2017-06-14 08:10 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2017-06-13 13:29 - 2017-06-13 13:29 - 00001163 _____ C:\Users\Public\Desktop\Avira Connect.lnk 2017-06-08 11:32 - 2017-06-08 11:32 - 00275256 _____ C:\Users\Ole\Downloads\abitur-deutsch.pdf;jsessionid=4F34A4B71E78AD54BA9BE732FD45B88B.pdf 2017-05-24 11:48 - 2017-05-24 11:48 - 01375474 _____ C:\Users\Ole\Documents\Scan0006.pdf 2017-05-24 11:46 - 2017-05-24 11:46 - 00113439 _____ C:\Users\Ole\Desktop\Scan0005.pdf 2017-05-24 11:28 - 2017-05-22 23:51 - 00082258 _____ C:\Users\Ole\Desktop\Retourenschein.ext 2017-05-23 11:16 - 2017-05-22 23:51 - 00091800 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel - Kopie 2017-05-23 11:16 - 2017-05-22 23:51 - 00078074 ____R C:\Users\Ole\Desktop\Retourenschein - Kopie 2017-05-23 11:11 - 2017-05-22 23:51 - 00091035 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel 2017-05-23 11:11 - 2017-05-22 23:51 - 00082258 ____R C:\Users\Ole\Desktop\Retourenschein ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-19 23:34 - 2016-03-02 16:39 - 00000000 ____D C:\FRST 2017-06-19 23:27 - 2014-05-07 00:06 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2017-06-19 23:25 - 2016-11-28 00:45 - 00000000 ____D C:\Users\Ole\Desktop\Rebuy 2017-06-19 23:24 - 2014-05-23 21:07 - 01680384 ___SH C:\Users\Ole\Desktop\Thumbs.db 2017-06-19 23:15 - 2016-03-02 15:33 - 00000000 ____D C:\AdwCleaner 2017-06-19 23:15 - 2014-04-28 02:00 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-336955718-2023550505-4066822818-1001 2017-06-19 23:12 - 2014-05-07 06:32 - 00000000 ___DO C:\Users\Ole\OneDrive 2017-06-19 23:09 - 2014-03-18 11:25 - 00782096 _____ C:\WINDOWS\system32\perfh007.dat 2017-06-19 23:09 - 2014-03-18 11:25 - 00164260 _____ C:\WINDOWS\system32\perfc007.dat 2017-06-19 23:08 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\tracing 2017-06-19 23:07 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2017-06-19 23:06 - 2013-08-22 16:44 - 00409472 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2017-06-19 23:03 - 2013-08-22 15:25 - 01310720 ___SH C:\WINDOWS\system32\config\BBI 2017-06-19 23:02 - 2014-03-29 16:54 - 00031232 _____ C:\WINDOWS\system32\VfService.trf 2017-06-19 22:59 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData 2017-06-19 22:59 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf 2017-06-19 22:58 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2017-06-19 22:52 - 2014-05-07 02:40 - 00000000 ____D C:\Users\Ole 2017-06-18 21:04 - 2014-10-28 03:28 - 00138240 ___SH C:\Users\Ole\Downloads\Thumbs.db 2017-06-18 20:52 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2017-06-14 08:39 - 2014-07-25 22:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2017-06-14 08:35 - 2014-04-28 03:28 - 00000000 ____D C:\WINDOWS\system32\MRT 2017-06-14 08:28 - 2014-04-28 03:28 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2017-06-14 07:55 - 2017-04-17 19:19 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2017-06-14 07:55 - 2017-04-17 19:19 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2017-06-14 07:55 - 2017-04-17 19:19 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2017-06-13 13:29 - 2015-12-05 11:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2017-06-13 13:29 - 2015-12-05 11:47 - 00000000 ____D C:\ProgramData\Package Cache 2017-06-13 00:54 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2017-06-12 20:18 - 2015-10-13 11:09 - 00000000 ____D C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth 2017-06-12 20:06 - 2017-05-11 10:14 - 00001067 _____ C:\Users\Public\Desktop\Avira Phantom VPN.lnk 2017-06-09 14:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps 2017-06-08 11:45 - 2016-02-22 21:23 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2017-06-03 04:31 - 2017-05-11 14:13 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2017-06-03 04:31 - 2017-05-11 14:13 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2017-05-31 11:17 - 2017-02-07 19:07 - 00000000 ____D C:\WINDOWS\Minidump 2017-05-31 11:17 - 2012-07-26 10:12 - 00000000 ____D C:\WINDOWS\ModemLogs 2017-05-24 11:56 - 2015-10-12 00:22 - 00093184 ___SH C:\Users\Ole\Documents\Thumbs.db 2017-05-23 11:15 - 2016-05-16 13:47 - 00000000 ____D C:\Users\Ole\Desktop\AJM Facharbeit ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-08-26 15:53 - 2015-08-26 15:53 - 0003584 _____ () C:\Users\Ole\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-03-19 10:57 - 2016-03-19 10:57 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-03-29 16:33 - 2014-03-29 16:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-03-12 19:28 - 2016-09-12 09:52 - 0001347 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-06-11 13:25 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-06-2017 01 durchgeführt von Ole (19-06-2017 23:36:31) Gestartet von C:\Users\Ole\Desktop Windows 8.1 (Update) (X64) (2014-05-07 04:28:10) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-336955718-2023550505-4066822818-500 - Administrator - Disabled) Gast (S-1-5-21-336955718-2023550505-4066822818-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-336955718-2023550505-4066822818-1003 - Limited - Enabled) Ole (S-1-5-21-336955718-2023550505-4066822818-1001 - Administrator - Enabled) => C:\Users\Ole ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 4500_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.1.1245.72250 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 3.1.1245.72250 - Alcor Micro Corp.) Hidden Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) AquaSoft DiaShow 9 Ultimate (HKLM-x32\...\AquaSoft DiaShow 9 Ultimate) (Version: 9.5.13 - AquaSoft) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.26.48 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{b9b31169-be62-4b82-9e65-d47c99299ba1}) (Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Hidden Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.8.2.29275 - Avira Operations GmbH & Co. KG) Avira Software Updater (HKLM-x32\...\{A4DF9D2A-AB95-4F30-9CA4-2F49662BA39D}) (Version: 2.0.2.27024 - Avira Operations GmbH & Co. KG) Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden BPDSoftware (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform) Cornelsen Stoffverteilungsplaner 9.4 (HKLM-x32\...\CornelsenSTVP94) (Version: - Cornelsen) Cornelsen Werkzeuge 3.5 (HKLM-x32\...\{B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}) (Version: 3.5.0 - Cornelsen Verlag, Berlin) Cornelsen Werkzeuge 3.5 English G 21 2 A (HKLM-x32\...\{1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}) (Version: 3.5.0 - Cornelsen Verlag) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.2.0 - devolo AG) Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc) Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.13 - Lenovo) Energy Management (x32 Version: 8.0.2.13 - Lenovo) Hidden English G 21, A2 - Digitaler Unterrichtsplaner (HKLM-x32\...\Cornelsen_DUP_310319) (Version: - Cornelsen Verlag) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden Fotostory 3 für Windows (HKLM-x32\...\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}) (Version: 3.0.1115.15 - Microsoft Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Officejet J4500 Series 14.0 Rel. 6 (HKLM\...\{EACF146B-01D2-4185-B773-9604A0E5902A}) (Version: 14.0 - HP) HP Officejet Pro 6830 - Grundlegende Software für das Gerät (HKLM\...\{5DC2B010-E138-4A57-A5C4-D7C702FFFA44}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) HP Officejet Pro 6830 Hilfe (HKLM-x32\...\{5EB6AD89-997E-4F65-BA3F-0D072BE1CB4F}) (Version: 34.0.0 - Hewlett Packard) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.7.22.13 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6431.0 - IDT) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.) J4500 (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.6400 - Broadcom Corporation) Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.301.1 - Vimicro) Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.5 - CEWE COLOR AG u Co. OHG) Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.17.1 - ELAN Microelectronic Corp.) Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5108.52 - CyberLink Corp.) Lenovo PowerDVD10 (x32 Version: 10.0.5108.52 - CyberLink Corp.) Hidden Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited) Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo) Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3423 - CyberLink Corp.) Lenovo YouCam (x32 Version: 4.1.3423 - CyberLink Corp.) Hidden Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.5987 - Lenovo) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro) OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP) OOo4Kids 1.3 (HKLM-x32\...\{BAA66FD3-3EBA-4C72-AD3C-7DE08113883E}) (Version: 1.3.131 - OOo4Kids) OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation) paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC) PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH) PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge) Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version: - PopCap Games) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.9109 - CyberLink Corp.) ProductContext (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.16 - Qualcomm Atheros Communications Inc.) Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) Santa Claus in Trouble (HKLM-x32\...\Santa Claus in Trouble) (Version: - ) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden Studie zur Verbesserung von HP Officejet Pro 6830 (HKLM\...\{A9F6BE81-6915-4458-8D03-254C5F053C26}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo) VoiceOver Kit (HKLM-x32\...\{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}) (Version: 1.42.128.0 - Apple Inc.) WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - Lenovo (ACPIVPC) System (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo) Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {034A4F5B-2B68-4334-82B2-48FCADD4ADC3} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {0C78EF05-499F-4F34-A99C-AF7732F10C05} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo) Task: {1718C5FE-3C29-44A0-92E3-6F5484826C90} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo) Task: {228D65D1-575D-4EBD-A839-E7DC57EC1041} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-336955718-2023550505-4066822818-1001 Task: {2F2A89DE-6F51-4D18-9891-F2FAE5799F1D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe Task: {3685AEFB-21AA-48AF-A1B6-14275C551C55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {370788CC-E4C0-4247-A0BA-50D92E472307} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd) Task: {399DE12E-10C2-4666-938C-1FBD4C9AFA65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {5C667558-D68A-4720-B5EB-0F609F01C01C} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-07-18] (Hewlett-Packard Development Company, LP) Task: {67B81CC0-0887-4DB7-9F15-A6BFD1BB22C2} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] () Task: {7789C2E4-9EA7-4D88-B427-0C6910B6CB6A} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {A7EEF05F-48F8-4EDC-A8E9-C8D0145CA49D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {AE4471A4-F2F8-49D4-829E-D120FC9E68BB} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {B1CDEF33-13D2-4BB5-838B-0813EDD6762D} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] () Task: {B210717A-57D3-42BF-B095-72D2EB89AAB0} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.) Task: {B938FFA2-5128-4730-AB11-B544C21CC8C4} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe [2015-03-09] (Lenovo) Task: {C2F0A9D9-4FF2-4FF3-9531-478D041B6C0D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {CF76D1EA-D97C-49F4-8FF8-6469D56DC733} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-29] (AVAST Software) Task: {D3875C2C-0205-4EE9-98DE-DBD1DF9F58F8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebeb2c5b201b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {E79CD513-247B-411F-AEC1-624FC35D457C} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {ECA9A708-7265-4BAE-A15E-CCD64086563C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.) Task: {F18C08BF-B444-4D9E-9F8B-8E0E3942F739} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl- ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/ ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-20 18:12 - 2015-03-20 18:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-03-20 18:12 - 2015-03-20 18:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2013-04-02 17:03 - 2013-04-02 17:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll 2014-03-29 16:54 - 2014-03-29 16:54 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe 2014-03-29 16:54 - 2014-03-29 16:54 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll 2014-01-25 02:22 - 2014-01-25 02:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-03-29 16:32 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows:nlsPreferences [386] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2016-08-18 07:32 - 00002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com Da befinden sich 4 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "mcpltui_exe" HKLM\...\StartupApproved\Run32: => "mcui_exe" HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "Skype" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{8A242EFF-D8B0-48A7-93FB-621D564D5C97}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{C4546011-2FDA-452F-A5A5-8491F9BB5A1B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{97533DBD-CB35-4CC2-BB73-D4D0D1298729}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe FirewallRules: [{115E2BBD-AF2C-4481-9CBE-BFD8419A5045}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe FirewallRules: [{FA2AB54E-C5D7-408B-ACE8-AF6EFDB953C7}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{AC79E4B5-6677-466C-93AD-F91FE25B5F7D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{CAC7506C-4813-4336-903F-2944FFEAAE82}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{F64C7DDB-484E-4BEA-A10E-3C056AE06E7F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe FirewallRules: [{B2053A01-13AB-4676-9631-B5B195EB15F3}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{5A759705-5814-46CA-ABEA-C38E93414B5D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{CA907932-8048-4A48-BC22-E1EB156AB3A7}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe FirewallRules: [{65966C81-31D9-4C4B-A10D-5C22846D7A2B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe FirewallRules: [{4832AC5F-DBF3-4C53-9107-4967E1CD0695}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{2D0B1AA8-2342-48A1-B0D5-900334C89DD0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{1E4DD0B8-7104-4CFC-960F-E242D72E4985}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{888BCE5C-1B2F-4281-AD4C-7F609D8EE293}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{C0FC47ED-96B5-4B4B-9CED-C7FFD2093561}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{2409FCAF-62D2-460D-A4A8-2BC2A29423EB}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\FaxApplications.exe FirewallRules: [{7207C035-A733-47EE-B96B-C277000BCCC7}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\DigitalWizards.exe FirewallRules: [{A2E2F9DF-173F-40F1-B081-296E917CD56C}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\SendAFax.exe FirewallRules: [{E1B3A110-BDA4-42F4-8828-9D382304AFA6}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\Bin\DeviceSetup.exe FirewallRules: [{93548874-3D2D-4754-A53B-06CEC4E50156}] => (Allow) LPort=5357 FirewallRules: [{A053A7E3-8631-48F8-B18A-D94C6C3E6F8B}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{AA9109CB-AD69-4FDC-97BF-8896089A10AF}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS3F2D\HPDiagnosticCoreUI.exe FirewallRules: [{BE747C58-9251-4959-A5AC-5CA4AB22985E}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS3F2D\HPDiagnosticCoreUI.exe FirewallRules: [{64C6AFE7-2C6D-41AD-8CD6-C3DEE9C053F7}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{AD7F0239-0781-4FD1-BDAA-2DE60B5D8453}] => (Allow) LPort=2869 FirewallRules: [{7F3607C0-9083-4283-91D0-2C751E78A253}] => (Allow) LPort=1900 FirewallRules: [{5EDBBAFB-7ACD-4ADE-B9F6-F68DC6419A19}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0B75\HPDiagnosticCoreUI.exe FirewallRules: [{0D758D67-DF52-43B9-9A6E-359175FEE294}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0B75\HPDiagnosticCoreUI.exe FirewallRules: [{BC18E372-F43C-440D-8D55-72BF3AF7AC75}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0BFB\HPDiagnosticCoreUI.exe FirewallRules: [{C2C15E6C-E40A-4ED6-BE45-99474F295802}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0BFB\HPDiagnosticCoreUI.exe FirewallRules: [{6CEA67F6-2F52-4586-A48E-295F6B09B853}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0DD8\HPDiagnosticCoreUI.exe FirewallRules: [{87D36A0E-57BE-4CA8-96D3-12212577410D}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS0DD8\HPDiagnosticCoreUI.exe FirewallRules: [{C0463DEB-8E82-473F-AB79-F600D57B7377}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS168C\HPDiagnosticCoreUI.exe FirewallRules: [{B1C8D240-4C4F-4D75-A31F-7E97FBD3A1DF}] => (Allow) C:\Users\Ole\AppData\Local\Temp\7zS168C\HPDiagnosticCoreUI.exe FirewallRules: [TCP Query User{9FE6D16A-0AC5-4F35-82FD-305841A0E77B}C:\windows\system32\wfs.exe] => (Block) C:\windows\system32\wfs.exe FirewallRules: [UDP Query User{92CB4C06-F8BD-494D-98FC-9085DD96E1AE}C:\windows\system32\wfs.exe] => (Block) C:\windows\system32\wfs.exe FirewallRules: [{C7056DFF-ECCA-45B3-B4FE-06A0814F341D}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [{CAE3DDEF-6F8B-4177-ACC3-89A764B12D08}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [TCP Query User{9383052D-3D82-4CC5-A15D-1E79259AD769}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe FirewallRules: [UDP Query User{279BF536-2204-422D-B140-06F2A3C18A8A}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe FirewallRules: [{61095BE3-E766-4149-A5AE-209E34CE2980}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 11-06-2017 14:19:51 Geplanter Prüfpunkt 19-06-2017 09:47:48 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/19/2017 10:50:27 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1f7c Startzeit: 01d2e93c8e186ed8 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe Berichts-ID: eaf5e1d0-5530-11e7-bf2d-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (06/19/2017 09:40:42 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1be0 Startzeit: 01d2e8cf063e7aeb Endzeit: 11 Anwendungspfad: C:\WINDOWS\system32\wwahost.exe Berichts-ID: 95c28b39-54c2-11e7-bf2d-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Microsoft.WindowsLive.Mail Error: (06/19/2017 09:02:12 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: bc8 Startzeit: 01d2e8c9449dbed4 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe Berichts-ID: 36813b79-54bd-11e7-bf2d-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (06/19/2017 08:08:51 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm IEXPLORE.EXE, Version 11.0.9600.18124 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 13d4 Startzeit: 01d2e4776ff75bdb Endzeit: 4294967295 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Berichts-ID: c35c3d34-54b5-11e7-bf2d-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/19/2017 07:31:24 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2. Das Stammelement der Manifestdatei muss assembliert sein. Error: (06/19/2017 07:30:14 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/19/2017 07:30:04 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 23ac Startzeit: 01d2e8bc028648e8 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe Berichts-ID: 57c551ef-54b0-11e7-bf2d-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (06/18/2017 09:03:52 PM) (Source: SideBySide) (EventID: 9) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2. Das Stammelement der Manifestdatei muss assembliert sein. Error: (06/18/2017 09:00:59 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/18/2017 08:55:36 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1744 Startzeit: 01d2e8639b8bcebb Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe Berichts-ID: b5953381-5457-11e7-bf2d-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Systemfehler: ============= Error: (06/19/2017 10:52:53 PM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/19/2017 10:52:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "BBUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/19/2017 10:52:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/19/2017 10:52:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/19/2017 10:52:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "HP Support Solutions Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/19/2017 10:52:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/19/2017 10:52:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) ME Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/19/2017 10:52:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/19/2017 10:52:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "VeriFaceSrv" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/19/2017 10:52:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2017-02-16 01:27:22.434 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:27:21.980 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:35.325 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:34.510 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:09.185 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:02.614 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:13:47.675 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:13:47.221 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-15 23:34:16.129 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-15 23:34:12.842 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz Prozentuale Nutzung des RAM: 51% Installierter physikalischer RAM: 3975.27 MB Verfügbarer physikalischer RAM: 1928.54 MB Summe virtueller Speicher: 7175.27 MB Verfügbarer virtueller Speicher: 4808.19 MB ==================== Laufwerke ================================ Drive c: (Windows8_OS) (Fixed) (Total:891.35 GB) (Free:723.76 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.29 GB) NTFS Drive f: (DUA_Dec_1_jaune) (CDROM) (Total:1.2 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: C5A8BBC9) Partition: GPT. ==================== Ende von Addition.txt Geändert von Biene66 (19.06.2017 um 22:48 Uhr) |
20.06.2017, 15:30 | #4 |
/// TB-Ausbilder | Merkwürdiges Pop up Fenster von i.explore.exe Servus, Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware 3
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
21.06.2017, 10:58 | #5 |
| Merkwürdiges Pop up Fenster von i.explore.exeCode:
ATTFilter # AdwCleaner v6.047 - Bericht erstellt am 21/06/2017 um 10:06:44 # Aktualisiert am 19/05/2017 von Malwarebytes # Datenbank : 2017-05-19.1 [Lokal] # Betriebssystem : Windows 8.1 (X64) # Benutzername : Ole - DERDEUTSCHE # Gestartet von : C:\Users\Ole\Desktop\AdwCleaner_6.047.exe # Modus: Löschen # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com [-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com [#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: "Image File Execution Options" Schlüssel gelöscht :: "Prefetch" Dateien gelöscht :: Proxy Einstellungen zurückgesetzt :: Firewall Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [1002 Bytes] - [02/03/2016 15:38:42] C:\AdwCleaner\AdwCleaner[C2].txt - [2080 Bytes] - [21/06/2017 10:06:44] C:\AdwCleaner\AdwCleaner[S1].txt - [982 Bytes] - [02/03/2016 15:36:56] C:\AdwCleaner\AdwCleaner[S2].txt - [3689 Bytes] - [19/06/2017 22:50:34] C:\AdwCleaner\AdwCleaner[S3].txt - [2362 Bytes] - [21/06/2017 10:00:11] C:\AdwCleaner\AdwCleaner[S4].txt - [2434 Bytes] - [21/06/2017 10:05:36] ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2444 Bytes] ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 21.06.17 Scan-Zeit: 10:49 Protokolldatei: malwarebytes.txt Administrator: Ja -Softwaredaten- Version: 3.1.2.1733 Komponentenversion: 1.0.141 Version des Aktualisierungspakets: 1.0.2198 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: DERDEUTSCHE\Ole -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 394420 Erkannte Bedrohungen: 0 (keine bösartigen Elemente erkannt) In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 21 Min., 47 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-06-2017 01 durchgeführt von Ole (Administrator) auf DERDEUTSCHE (21-06-2017 11:38:42) Gestartet von C:\Users\Ole\Desktop Geladene Profile: Ole (Verfügbare Profile: Ole) Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BBSvc.EXE (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe (Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE (pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corporation) C:\Windows\System32\printfilterpipelinesvc.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Hewlett-Packard Co.) C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe (Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\SeaPort.EXE (Microsoft Corporation) C:\Program Files\Windows NT\Accessories\wordpad.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPNetworkCommunicatorCom.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.) HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.) HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17111024 2014-03-29] (Lenovo (Beijing) Limited) HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2014-03-29] (Lenovo(beijing) Limited) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.) HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes) HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro) HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.) HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation) HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2015-02-24] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-05-22] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [918008 2017-06-20] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53288576 2015-06-29] (Skype Technologies S.A.) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [HP Officejet Pro 6830 (NET)] => C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe [3493952 2014-07-18] (Hewlett-Packard Development Company, LP) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\MountPoints2: {5bfb8e56-b74b-11e3-be6d-806e6f6e6963} - "F:\start.exe" ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2014-03-29] ShortcutTarget: Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2016-03-12] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{1F541A89-CCAF-49E4-AEC7-8C6B062CDB70}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{FE520C26-4CA7-4DDF-85D5-858DBB1FC237}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ca/ HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.virustotal.com/de/ SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> {69BBF119-347B-4B32-9C3B-01B65D04AB04} URL = BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) Toolbar: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab FireFox: ======== FF ProfilePath: C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default [2016-01-16] FF Extension: (Avira Browser Safety) - C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default\Extensions\abs@avira.com [2015-12-05] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension FF Extension: (PDF Architect 2 Creator) - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-02-25] [ist nicht signiert] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2012-12-13] (Nitro PDF) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default [2017-06-19] CHR Extension: (Google Docs) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-15] CHR Extension: (Google Drive) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28] CHR Extension: (YouTube) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28] CHR Extension: (Google-Suche) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28] CHR Extension: (Google Docs Offline) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-19] CHR Extension: (Skype) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-06-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-04-06] CHR Extension: (PAYBACK Internet Assistent) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbfjbhoglggakhkngkbfehgghkaadeba [2017-01-30] CHR Extension: (Google Mail) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-15] CHR Extension: (Chrome Media Router) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-13] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1128432 2017-06-20] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1524216 2017-06-20] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [374352 2017-05-22] (Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [334064 2017-05-18] (Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [100816 2017-04-21] (Avira Operations GmbH & Co. KG) S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.) R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [959192 2013-04-02] (Broadcom Corporation.) R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3883544 2016-12-22] (devolo AG) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [321056 2017-06-01] (HP Inc.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation) S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes) R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software) S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH) R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH) S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH) R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.) R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [Datei ist nicht signiert] R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-03-29] () S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [60920 2017-06-20] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [167504 2017-06-20] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [164824 2017-06-20] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG) R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.) R3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation) R3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.) S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [77376 2017-05-25] () R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [188312 2017-06-21] (Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [113592 2017-06-21] (Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [44960 2017-06-21] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [252832 2017-06-21] (Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [93600 2017-06-21] (Malwarebytes) R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2016-12-22] (Riverbed Technology, Inc.) R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [381608 2016-01-13] (Duplex Secure Ltd.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.) R3 vm331avs; C:\WINDOWS\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation) S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-21 11:35 - 2017-06-21 11:35 - 00001394 _____ C:\Users\Ole\Desktop\malwarebytes.txt 2017-06-21 10:48 - 2017-06-21 11:22 - 00252832 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2017-06-21 10:48 - 2017-06-21 11:22 - 00113592 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2017-06-21 10:48 - 2017-06-21 11:22 - 00093600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2017-06-21 10:48 - 2017-06-21 11:22 - 00044960 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2017-06-21 10:48 - 2017-06-21 10:48 - 00188312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys 2017-06-21 10:48 - 2017-06-21 10:48 - 00001854 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\Program Files\Malwarebytes 2017-06-21 10:48 - 2017-05-25 11:58 - 00077376 _____ C:\WINDOWS\system32\Drivers\mbae64.sys 2017-06-21 10:46 - 2017-06-21 10:47 - 64232976 _____ (Malwarebytes ) C:\Users\Ole\Desktop\mb3-setup-consumer-3.1.2.1733-1.0.141-1.0.2092.exe 2017-06-21 10:39 - 2017-06-21 10:39 - 00566128 _____ (Malwarebytes) C:\Users\Ole\Desktop\mbam-clean-2.3.0.1001.exe 2017-06-20 11:15 - 2017-06-20 11:13 - 00060920 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avdevprot.sys 2017-06-19 23:50 - 2017-06-19 23:59 - 00248392 _____ C:\TDSSKiller.3.1.0.15_19.06.2017_23.50.12_log.txt 2017-06-19 23:36 - 2017-06-19 23:41 - 00045067 _____ C:\Users\Ole\Desktop\Addition.txt 2017-06-19 23:35 - 2017-06-19 23:35 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Ole\Desktop\tdsskiller.exe 2017-06-19 23:34 - 2017-06-21 11:39 - 00023863 _____ C:\Users\Ole\Desktop\FRST.txt 2017-06-19 23:33 - 2017-06-19 23:33 - 02439680 _____ (Farbar) C:\Users\Ole\Desktop\FRST64.exe 2017-06-19 23:30 - 2017-06-19 23:30 - 00016745 _____ C:\Users\Ole\Desktop\download-frst64.htm 2017-06-19 23:15 - 2017-06-19 23:15 - 00000193 _____ C:\WINDOWS\WORDPAD.INI 2017-06-19 22:53 - 2017-04-21 23:53 - 00029376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll 2017-06-19 22:53 - 2017-04-21 23:53 - 00018600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr100_clr0400.dll 2017-06-19 22:53 - 2017-04-21 23:50 - 00030912 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll 2017-06-19 22:53 - 2017-04-21 23:50 - 00018592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr100_clr0400.dll 2017-06-19 22:53 - 2017-04-11 20:27 - 00987840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll 2017-06-19 22:53 - 2017-04-11 20:27 - 00485576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll 2017-06-19 22:53 - 2017-03-15 20:15 - 00993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll 2017-06-19 22:53 - 2017-03-15 20:15 - 00690008 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll 2017-06-19 22:46 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Desktop\AdwCleaner_6.047.exe 2017-06-19 22:45 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Downloads\AdwCleaner_6.047.exe 2017-06-18 21:04 - 2017-06-18 21:04 - 00041519 _____ C:\Users\Ole\Downloads\i.explore 2017-06-14 08:10 - 2017-06-02 14:15 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2017-06-14 08:10 - 2017-06-02 14:12 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2017-06-14 08:10 - 2017-06-02 14:12 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll 2017-06-14 08:10 - 2017-06-02 14:06 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2017-06-14 08:10 - 2017-06-02 14:01 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2017-06-14 08:10 - 2017-06-02 13:30 - 03635200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2017-06-14 08:10 - 2017-06-02 13:03 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2017-06-14 08:10 - 2017-06-02 12:58 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2017-06-14 08:10 - 2017-06-02 12:25 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2017-06-14 08:10 - 2017-06-02 12:24 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2017-06-14 08:10 - 2017-06-02 12:17 - 00699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2017-06-14 08:10 - 2017-06-02 12:02 - 02751488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2017-06-14 08:10 - 2017-06-02 11:43 - 01920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2017-06-14 08:10 - 2017-06-02 11:43 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2017-06-14 08:10 - 2017-05-15 21:58 - 00121184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2017-06-14 08:10 - 2017-05-14 22:44 - 04170240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2017-06-14 08:10 - 2017-05-14 22:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys 2017-06-14 08:10 - 2017-05-14 22:26 - 00576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2017-06-14 08:10 - 2017-05-14 22:19 - 25738752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2017-06-14 08:10 - 2017-05-14 22:19 - 01364040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2017-06-14 08:10 - 2017-05-14 22:10 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2017-06-14 08:10 - 2017-05-14 21:55 - 05975040 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2017-06-14 08:10 - 2017-05-14 21:32 - 07077376 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll 2017-06-14 08:10 - 2017-05-14 21:31 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2017-06-14 08:10 - 2017-05-14 21:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2017-06-14 08:10 - 2017-05-14 21:19 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2017-06-14 08:10 - 2017-05-14 21:11 - 20274688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2017-06-14 08:10 - 2017-05-14 21:10 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2017-06-14 08:10 - 2017-05-14 21:04 - 00315224 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2017-06-14 08:10 - 2017-05-14 21:03 - 00373080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2017-06-14 08:10 - 2017-05-14 20:54 - 15252992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2017-06-14 08:10 - 2017-05-14 20:52 - 03240960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2017-06-14 08:10 - 2017-05-14 20:48 - 05274112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll 2017-06-14 08:10 - 2017-05-14 20:46 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2017-06-14 08:10 - 2017-05-14 20:44 - 04549120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2017-06-14 08:10 - 2017-05-14 20:40 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2017-06-14 08:10 - 2017-05-14 20:38 - 07796736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2017-06-14 08:10 - 2017-05-14 20:37 - 01544704 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2017-06-14 08:10 - 2017-05-14 20:30 - 13664768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2017-06-14 08:10 - 2017-05-14 20:27 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2017-06-14 08:10 - 2017-05-14 20:16 - 05268992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2017-06-14 08:10 - 2017-05-14 20:15 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2017-06-14 08:10 - 2017-05-14 20:13 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2017-06-14 08:10 - 2017-05-14 20:11 - 01314816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2017-06-14 08:10 - 2017-05-14 20:11 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2017-06-14 08:10 - 2017-05-14 20:06 - 07441240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2017-06-14 08:10 - 2017-05-14 20:06 - 01737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2017-06-14 08:10 - 2017-05-14 20:06 - 01502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2017-06-14 08:10 - 2017-05-12 19:05 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2017-06-14 08:10 - 2017-05-12 18:16 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2017-06-14 08:10 - 2017-05-12 18:13 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2017-06-14 08:10 - 2017-05-12 17:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2017-06-14 08:10 - 2017-05-12 17:50 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2017-06-14 08:10 - 2017-05-12 17:48 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2017-06-14 08:10 - 2017-05-12 17:47 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2017-06-14 08:10 - 2017-05-12 06:10 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2017-06-14 08:10 - 2017-05-12 04:58 - 01985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2017-06-14 08:10 - 2017-05-12 04:48 - 01377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2017-06-14 08:10 - 2017-05-12 04:18 - 03714560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2017-06-14 08:10 - 2017-05-12 04:11 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2017-06-14 08:10 - 2017-05-12 04:10 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2017-06-14 08:10 - 2017-05-12 04:07 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2017-06-14 08:10 - 2017-05-12 04:06 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2017-06-14 08:10 - 2017-05-12 04:04 - 00897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2017-06-14 08:10 - 2017-05-12 04:00 - 02240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2017-06-14 08:10 - 2017-05-12 01:36 - 22361848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2017-06-14 08:10 - 2017-05-12 01:32 - 19788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2017-06-14 08:10 - 2017-05-10 20:19 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys 2017-06-14 08:10 - 2017-05-06 18:05 - 01094656 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2017-06-14 08:10 - 2017-05-06 18:04 - 00865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2017-06-14 08:10 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2017-06-14 08:10 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll 2017-06-14 08:10 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2017-06-14 08:10 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2017-06-14 08:10 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2017-06-14 08:10 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2017-06-14 08:10 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2017-06-14 08:10 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll 2017-06-14 08:10 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2017-06-14 08:10 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2017-06-13 13:29 - 2017-06-13 13:29 - 00001163 _____ C:\Users\Public\Desktop\Avira Connect.lnk 2017-06-08 11:32 - 2017-06-08 11:32 - 00275256 _____ C:\Users\Ole\Downloads\abitur-deutsch.pdf;jsessionid=4F34A4B71E78AD54BA9BE732FD45B88B.pdf 2017-05-24 11:48 - 2017-05-24 11:48 - 01375474 _____ C:\Users\Ole\Documents\Scan0006.pdf 2017-05-24 11:46 - 2017-05-24 11:46 - 00113439 _____ C:\Users\Ole\Desktop\Scan0005.pdf 2017-05-24 11:28 - 2017-05-22 23:51 - 00082258 _____ C:\Users\Ole\Desktop\Retourenschein.ext 2017-05-23 11:16 - 2017-05-22 23:51 - 00091800 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel - Kopie 2017-05-23 11:16 - 2017-05-22 23:51 - 00078074 ____R C:\Users\Ole\Desktop\Retourenschein - Kopie 2017-05-23 11:11 - 2017-05-22 23:51 - 00091035 ____R C:\Users\Ole\Desktop\DHL-Retourenlabel 2017-05-23 11:11 - 2017-05-22 23:51 - 00082258 ____R C:\Users\Ole\Desktop\Retourenschein ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-21 11:38 - 2016-03-02 16:39 - 00000000 ____D C:\FRST 2017-06-21 11:28 - 2014-04-28 02:00 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-336955718-2023550505-4066822818-1001 2017-06-21 11:27 - 2014-05-07 00:06 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2017-06-21 11:25 - 2014-05-07 06:32 - 00000000 __RDO C:\Users\Ole\OneDrive 2017-06-21 11:24 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\tracing 2017-06-21 11:20 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-06-21 11:19 - 2013-08-22 15:25 - 01310720 ___SH C:\WINDOWS\system32\config\BBI 2017-06-21 11:18 - 2014-03-29 16:54 - 00031232 _____ C:\WINDOWS\system32\VfService.trf 2017-06-21 10:35 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2017-06-21 10:06 - 2016-03-02 15:33 - 00000000 ____D C:\AdwCleaner 2017-06-20 15:30 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache 2017-06-20 11:16 - 2015-12-05 11:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2017-06-20 11:13 - 2016-10-07 00:04 - 00038048 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avusbflt.sys 2017-06-20 11:13 - 2015-12-05 12:01 - 00167504 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2017-06-20 11:13 - 2015-12-05 12:01 - 00164824 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps 2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2017-06-19 23:25 - 2016-11-28 00:45 - 00000000 ____D C:\Users\Ole\Desktop\Rebuy 2017-06-19 23:24 - 2014-05-23 21:07 - 01680384 ___SH C:\Users\Ole\Desktop\Thumbs.db 2017-06-19 23:09 - 2014-03-18 11:25 - 00782096 _____ C:\WINDOWS\system32\perfh007.dat 2017-06-19 23:09 - 2014-03-18 11:25 - 00164260 _____ C:\WINDOWS\system32\perfc007.dat 2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2017-06-19 23:06 - 2013-08-22 16:44 - 00409472 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2017-06-19 22:59 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData 2017-06-19 22:59 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf 2017-06-19 22:58 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2017-06-19 22:52 - 2014-05-07 02:40 - 00000000 ____D C:\Users\Ole 2017-06-18 21:04 - 2014-10-28 03:28 - 00138240 ___SH C:\Users\Ole\Downloads\Thumbs.db 2017-06-14 08:39 - 2014-07-25 22:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2017-06-14 08:35 - 2014-04-28 03:28 - 00000000 ____D C:\WINDOWS\system32\MRT 2017-06-14 08:28 - 2014-04-28 03:28 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2017-06-14 07:55 - 2017-04-17 19:19 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2017-06-14 07:55 - 2017-04-17 19:19 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2017-06-14 07:55 - 2017-04-17 19:19 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2017-06-13 13:29 - 2015-12-05 11:47 - 00000000 ____D C:\ProgramData\Package Cache 2017-06-12 20:18 - 2015-10-13 11:09 - 00000000 ____D C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth 2017-06-12 20:06 - 2017-05-11 10:14 - 00001067 _____ C:\Users\Public\Desktop\Avira Phantom VPN.lnk 2017-06-03 04:31 - 2017-05-11 14:13 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2017-06-03 04:31 - 2017-05-11 14:13 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2017-05-31 11:17 - 2017-02-07 19:07 - 00000000 ____D C:\WINDOWS\Minidump 2017-05-31 11:17 - 2012-07-26 10:12 - 00000000 ____D C:\WINDOWS\ModemLogs 2017-05-24 11:56 - 2015-10-12 00:22 - 00093184 ___SH C:\Users\Ole\Documents\Thumbs.db 2017-05-23 11:15 - 2016-05-16 13:47 - 00000000 ____D C:\Users\Ole\Desktop\AJM Facharbeit ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-08-26 15:53 - 2015-08-26 15:53 - 0003584 _____ () C:\Users\Ole\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-03-19 10:57 - 2016-03-19 10:57 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-03-29 16:33 - 2014-03-29 16:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-03-12 19:28 - 2016-09-12 09:52 - 0001347 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-06-21 09:34 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-06-2017 01 durchgeführt von Ole (21-06-2017 11:40:14) Gestartet von C:\Users\Ole\Desktop Windows 8.1 (Update) (X64) (2014-05-07 04:28:10) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-336955718-2023550505-4066822818-500 - Administrator - Disabled) Gast (S-1-5-21-336955718-2023550505-4066822818-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-336955718-2023550505-4066822818-1003 - Limited - Enabled) Ole (S-1-5-21-336955718-2023550505-4066822818-1001 - Administrator - Enabled) => C:\Users\Ole ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 4500_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.1.1245.72250 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 3.1.1245.72250 - Alcor Micro Corp.) Hidden Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) AquaSoft DiaShow 9 Ultimate (HKLM-x32\...\AquaSoft DiaShow 9 Ultimate) (Version: 9.5.13 - AquaSoft) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.27.34 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{b9b31169-be62-4b82-9e65-d47c99299ba1}) (Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Hidden Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.8.2.29275 - Avira Operations GmbH & Co. KG) Avira Software Updater (HKLM-x32\...\{A4DF9D2A-AB95-4F30-9CA4-2F49662BA39D}) (Version: 2.0.2.27024 - Avira Operations GmbH & Co. KG) Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden BPDSoftware (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform) Cornelsen Stoffverteilungsplaner 9.4 (HKLM-x32\...\CornelsenSTVP94) (Version: - Cornelsen) Cornelsen Werkzeuge 3.5 (HKLM-x32\...\{B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}) (Version: 3.5.0 - Cornelsen Verlag, Berlin) Cornelsen Werkzeuge 3.5 English G 21 2 A (HKLM-x32\...\{1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}) (Version: 3.5.0 - Cornelsen Verlag) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.2.0 - devolo AG) Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc) Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.13 - Lenovo) Energy Management (x32 Version: 8.0.2.13 - Lenovo) Hidden English G 21, A2 - Digitaler Unterrichtsplaner (HKLM-x32\...\Cornelsen_DUP_310319) (Version: - Cornelsen Verlag) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden Fotostory 3 für Windows (HKLM-x32\...\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}) (Version: 3.0.1115.15 - Microsoft Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Officejet J4500 Series 14.0 Rel. 6 (HKLM\...\{EACF146B-01D2-4185-B773-9604A0E5902A}) (Version: 14.0 - HP) HP Officejet Pro 6830 - Grundlegende Software für das Gerät (HKLM\...\{5DC2B010-E138-4A57-A5C4-D7C702FFFA44}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) HP Officejet Pro 6830 Hilfe (HKLM-x32\...\{5EB6AD89-997E-4F65-BA3F-0D072BE1CB4F}) (Version: 34.0.0 - Hewlett Packard) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.7.22.13 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6431.0 - IDT) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.) J4500 (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.6400 - Broadcom Corporation) Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.301.1 - Vimicro) Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.5 - CEWE COLOR AG u Co. OHG) Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.17.1 - ELAN Microelectronic Corp.) Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5108.52 - CyberLink Corp.) Lenovo PowerDVD10 (x32 Version: 10.0.5108.52 - CyberLink Corp.) Hidden Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited) Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo) Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3423 - CyberLink Corp.) Lenovo YouCam (x32 Version: 4.1.3423 - CyberLink Corp.) Hidden Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.5987 - Lenovo) Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro) OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP) OOo4Kids 1.3 (HKLM-x32\...\{BAA66FD3-3EBA-4C72-AD3C-7DE08113883E}) (Version: 1.3.131 - OOo4Kids) OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation) paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC) PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH) PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge) Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version: - PopCap Games) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.9109 - CyberLink Corp.) ProductContext (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.16 - Qualcomm Atheros Communications Inc.) Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) Santa Claus in Trouble (HKLM-x32\...\Santa Claus in Trouble) (Version: - ) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden Studie zur Verbesserung von HP Officejet Pro 6830 (HKLM\...\{A9F6BE81-6915-4458-8D03-254C5F053C26}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo) VoiceOver Kit (HKLM-x32\...\{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}) (Version: 1.42.128.0 - Apple Inc.) WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - Lenovo (ACPIVPC) System (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo) Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {034A4F5B-2B68-4334-82B2-48FCADD4ADC3} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {0C78EF05-499F-4F34-A99C-AF7732F10C05} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo) Task: {1718C5FE-3C29-44A0-92E3-6F5484826C90} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo) Task: {228D65D1-575D-4EBD-A839-E7DC57EC1041} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-336955718-2023550505-4066822818-1001 Task: {2F2A89DE-6F51-4D18-9891-F2FAE5799F1D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe Task: {3685AEFB-21AA-48AF-A1B6-14275C551C55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {370788CC-E4C0-4247-A0BA-50D92E472307} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd) Task: {399DE12E-10C2-4666-938C-1FBD4C9AFA65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {5C667558-D68A-4720-B5EB-0F609F01C01C} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-07-18] (Hewlett-Packard Development Company, LP) Task: {67B81CC0-0887-4DB7-9F15-A6BFD1BB22C2} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] () Task: {7789C2E4-9EA7-4D88-B427-0C6910B6CB6A} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {A7EEF05F-48F8-4EDC-A8E9-C8D0145CA49D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {AE4471A4-F2F8-49D4-829E-D120FC9E68BB} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {B1CDEF33-13D2-4BB5-838B-0813EDD6762D} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] () Task: {B210717A-57D3-42BF-B095-72D2EB89AAB0} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.) Task: {B938FFA2-5128-4730-AB11-B544C21CC8C4} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe [2015-03-09] (Lenovo) Task: {C2F0A9D9-4FF2-4FF3-9531-478D041B6C0D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {CF76D1EA-D97C-49F4-8FF8-6469D56DC733} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-29] (AVAST Software) Task: {D3875C2C-0205-4EE9-98DE-DBD1DF9F58F8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebeb2c5b201b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {E79CD513-247B-411F-AEC1-624FC35D457C} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {ECA9A708-7265-4BAE-A15E-CCD64086563C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.) Task: {F18C08BF-B444-4D9E-9F8B-8E0E3942F739} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl- ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/ ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-20 18:12 - 2015-03-20 18:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-03-20 18:12 - 2015-03-20 18:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2013-04-02 17:03 - 2013-04-02 17:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll 2014-03-29 16:54 - 2014-03-29 16:54 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe 2014-03-29 16:54 - 2014-03-29 16:54 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll 2017-06-21 10:48 - 2017-05-25 14:11 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2015-07-13 23:47 - 2015-07-13 23:48 - 00183296 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\ErrorReporting.dll 2014-01-25 02:22 - 2014-01-25 02:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-03-29 16:32 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows:nlsPreferences [386] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2016-08-18 07:32 - 00002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com Da befinden sich 4 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "mcpltui_exe" HKLM\...\StartupApproved\Run32: => "mcui_exe" HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "Skype" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{8396A12B-6743-480F-9C93-4A603B7EAD3A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe FirewallRules: [UDP Query User{3124686D-05F6-4D2F-9D34-A3CAFC91FA0A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe ==================== Wiederherstellungspunkte ========================= 11-06-2017 14:19:51 Geplanter Prüfpunkt 19-06-2017 09:47:48 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/21/2017 11:00:31 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2. Das Stammelement der Manifestdatei muss assembliert sein. Error: (06/21/2017 10:52:28 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (06/21/2017 10:03:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERDEUTSCHE) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (06/21/2017 10:00:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: AdwCleaner_6.047.exe, Version: 6.0.4.7, Zeitstempel: 0x591e43a6 Name des fehlerhaften Moduls: AdwCleaner_6.047.exe, Version: 6.0.4.7, Zeitstempel: 0x591e43a6 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00020fea ID des fehlerhaften Prozesses: 0x22e4 Startzeit der fehlerhaften Anwendung: 0x01d2ea640f3eadce Pfad der fehlerhaften Anwendung: C:\Users\Ole\Desktop\AdwCleaner_6.047.exe Pfad des fehlerhaften Moduls: C:\Users\Ole\Desktop\AdwCleaner_6.047.exe Berichtskennung: b2ede0b9-5657-11e7-bf2e-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/21/2017 09:29:48 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2. Das Stammelement der Manifestdatei muss assembliert sein. Error: (06/21/2017 09:26:11 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/21/2017 09:20:56 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 18b0 Startzeit: 01d2ea5e34484ed5 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe Berichts-ID: 26f4ec25-5652-11e7-bf2e-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Systemfehler: ============= Error: (06/21/2017 11:18:22 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "AppX-Bereitstellungsdienst (AppXSVC)" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden. Error: (06/21/2017 11:18:22 AM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "AppXSvc" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: Die Anforderung wird nicht unterstützt. Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (06/21/2017 11:17:59 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2017 11:17:56 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2017 11:17:56 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2017 10:40:10 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{2387FADA-8CE7-42C6-BB56-854FBE8BFEA7}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2017 10:21:15 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2017 10:21:15 AM) (Source: DCOM) (EventID: 10010) (User: DERDEUTSCHE) Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2017 10:06:27 AM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. Error: (06/21/2017 10:05:56 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Updater Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. CodeIntegrity: =================================== Date: 2017-02-16 01:27:22.434 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:27:21.980 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:35.325 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:34.510 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:09.185 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:02.614 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:13:47.675 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:13:47.221 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-15 23:34:16.129 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-15 23:34:12.842 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz Prozentuale Nutzung des RAM: 50% Installierter physikalischer RAM: 3975.27 MB Verfügbarer physikalischer RAM: 1949.39 MB Summe virtueller Speicher: 7175.27 MB Verfügbarer virtueller Speicher: 4821.93 MB ==================== Laufwerke ================================ Drive c: (Windows8_OS) (Fixed) (Total:891.35 GB) (Free:722.11 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.29 GB) NTFS Drive f: (DUA_Dec_1_jaune) (CDROM) (Total:1.2 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: C5A8BBC9) Partition: GPT. ==================== Ende von Addition.txt ============================ |
21.06.2017, 11:17 | #6 |
| Merkwürdiges Pop up Fenster von i.explore.exe Shortcut ist zu groß - das musste ich aufteilen Code:
ATTFilter Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 18-06-2017 01 durchgeführt von Ole (21-06-2017 11:43:28) Gestartet von C:\Users\Ole\Desktop Start-Modus: Normal ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl- Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\HP Solution Center.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\Hpqdirec.exe (Hewlett-Packard Company) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk -> C:\Windows\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browser Choice.lnk -> C:\Windows\BrowserChoice\html\default.html () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Camera.lnk -> C:\Windows\Camera\Camera.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileManager.lnk -> C:\Windows\FileManager\FileManager.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fotostory 3 für Windows.lnk -> C:\Program Files (x86)\Photo Story 3 for Windows\PhotoStory3.exe (Microsoft Corp.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk -> C:\Program Files (x86)\Hp\IrisOCR_12.3.4.0\regipe.exe (I.R.I.S. Image Recognition Integarted Systems) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Cloud Storage by SugarSync.lnk -> C:\Program Files (x86)\SugarSync\SugarSyncManager.exe (SugarSync, Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nitro Pro 8.lnk -> C:\Windows\Installer\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}\Professional.ico () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk -> C:\Program Files\paint.net\PaintDotNet.exe (dotPDN LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotosApp.lnk -> C:\Windows\FileManager\PhotosApp.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk -> C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Store.lnk -> C:\Windows\WinStore\WinStore.htm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Windows Easy Transfer.lnk -> C:\Windows\System32\migwiz\migwiz.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype für den Desktop.lnk -> C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.doc.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\Liesmich.doc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.pdf.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\Liesmich.pdf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble rausschmeißen.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\Uninstall\UNWISE.EXE () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\SantaClausInTrouble.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.cdv.de.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\cdv.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.joymania.de.lnk -> C:\Program Files (x86)\Santa Claus in Trouble\joymania.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Samsung Kies.lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recuva\Recuva.lnk -> C:\Program Files\Recuva\recuva64.exe (Piriform Ltd) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recuva\Uninstall Recuva.lnk -> C:\Program Files\Recuva\uninst.exe (Piriform Ltd) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Liesmich Ansehen.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\liesmich.html () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Spiel Pflanzen gegen Zombies.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PlantsVsZombies.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator Hilfe.lnk -> C:\Program Files\PDFCreator\PDFCreator_german.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator im Internet.lnk -> C:\Program Files\PDFCreator\PDFCreator.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator.lnk -> C:\Program Files\PDFCreator\PDFCreator.exe (pdfforge) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Spende für den PDFCreator.lnk -> C:\Program Files\PDFCreator\Spende für den PDFCreator.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\AFPL License.lnk -> C:\Program Files\PDFCreator\AFPL License.txt (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\FairPlay License.lnk -> C:\Program Files\PDFCreator\FairPlay License.txt (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\GPL License.lnk -> C:\Program Files\PDFCreator\GNU License.txt (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Images2PDF\Images2PDF.lnk -> C:\Program Files\PDFCreator\Images2PDF\Images2PDF.exe (pdfforge GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 2\PDF Architect 2.lnk -> C:\Program Files (x86)\PDF Architect 2\PDF Architect 2.exe (pdfforge GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Base.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sbase.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Calc.lnk -> C:\Program Files (x86)\OpenOffice 4\program\scalc.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Draw.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sdraw.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Impress.lnk -> C:\Program Files (x86)\OpenOffice 4\program\simpress.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Math.lnk -> C:\Program Files (x86)\OpenOffice 4\program\smath.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Writer.lnk -> C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Calc.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\scalc.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Draw.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\sdraw.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Impress.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\simpress.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Math.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\smath.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids Writer.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\swriter.exe (OpenOffice.org) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OOo4Kids 1.3\OOo4Kids.lnk -> C:\Program Files (x86)\OOo4Kids 1.3\program\soffice.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneKey Recovery\OneKey Recovery.lnk -> C:\Program Files\Lenovo\OneKey App\OneKey Recovery\OneKey Recovery.exe (CyberLink) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\Silverlight.Configuration.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in\Office Live Workspace.lnk -> C:\Windows\Installer\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}\ProductIcon () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in\Office Live-Add-In-Hilfe.lnk -> C:\Windows\Installer\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}\ProductShortcutIcon () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Excel 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\xlicons.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office OneNote 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\joticon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office PowerPoint 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\pptico.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Word 2007.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Digitales Zertifikat für VBA-Projekte.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Clip Organizer.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\cagicon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Office 2007 Spracheinstellungen.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Office Picture Manager.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\oisicon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office Tools\Microsoft Office-Diagnose.lnk -> C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\misc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\Uninstall Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Photos\Lenovo Photos deinstallieren.lnk -> C:\Program Files (x86)\Lenovo DE\Lenovo Photos\uninstall.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Photos\Lenovo Photos.lnk -> C:\Program Files (x86)\Lenovo DE\Lenovo Photos\Lenovo Photos.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo Photos\Photo Show.lnk -> C:\Program Files (x86)\Lenovo DE\Lenovo Photos\Photo Show.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\Benutzerhandbuch.lnk -> C:\Program Files (x86)\Lenovo\UserGuide\UserGuide.exe (Lenovo) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\YouCam\Lenovo YouCam.lnk -> C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe (CyberLink Corp.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\PowerDVD 10\Lenovo PowerDVD 10.lnk -> C:\Program Files (x86)\Lenovo\PowerDVD10\PDVDLaunchPolicy.exe (CyberLink Corp.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\Lenovo VeriFace\Lenovo VeriFace.lnk -> C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConfig.exe (Lenovo) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\Über iTunes.lnk -> C:\Program Files\iTunes\iTunes.Resources\de.lproj\About iTunes.rtf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Graphics and Media Control Panel.lnk -> C:\WINDOWS\system32\GfxUI.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Solution Center.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\Hpqdirec.exe (Hewlett-Packard Company) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP*Update.lnk -> C:\Program Files (x86)\Hp\HP Software Update\hpwucli.exe (Hewlett-Packard) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Shop für HP Zubehör.lnk -> C:\Program Files (x86)\Hp\HPSSUPPLY\hpqSSupply.exe (Hewlett-Packard Development Company L.P.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Anleitung zum Bedienfeld.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\help\ControlPanel.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Hilfe.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\help\inkjet13.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\HP Support-Website.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\HP Officejet J4500 Series\help\HP Product Support Website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Liesmich.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\{EACF146B-01D2-4185-B773-9604A0E5902A}\help\readme.html () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Grobe und Updater.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe (Flash-Integro LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Screen Recorder.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Tools\ScreenRecorder.exe (Flash-Integro LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Video Capture.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Tools\VideoCapture.exe (Flash-Integro LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Video Editor entfernen.lnk -> C:\Program Files (x86)\FlashIntegro\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\VSDC Free Video Editor.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Flash-Integro LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Help\Liesmich.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\Readme.rtf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Help\Lizenzvereinbarung.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\License Agreement.rtf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashIntegro\VSDC Free Video Editor\Help\VSDC Free Video Editor Hilfe.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoConverter.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Die Sims 2 Body Shop.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\CSBin\TS2BodyShop.exe (Maxis, a division of Electronic Arts Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Die Sims 2 deinstallieren.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\eauninstall.exe (Electronic Arts Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Die Sims 2.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\TSBin\Sims2.exe (Maxis, a division of Electronic Arts Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Kundendienst.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\Support\European Help Files\EA_Help_Select.htm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Readme.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\Support\de\readme.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Demo.lnk -> C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4d.exe (Dolby Laboratories Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Profile.lnk -> C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4e.exe (Dolby Laboratories Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\devolo\devolo Cockpit.lnk -> C:\Program Files (x86)\devolo\dlan\frontend\plcnetui.exe ( ) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Stoffverteilungsplaner.lnk -> C:\Program Files (x86)\Cornelsen\Gemeinsame Dateien\STVP\STVP.exe (CORNELSEN_VERLAG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\English G 21\Digitaler Unterrichtsplaner.lnk -> C:\Program Files (x86)\Cornelsen\EG21\EG_21_starter_A.exe (Cornelsen Verlag) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Phantom VPN.lnk -> C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Software Updater.lnk -> C:\Program Files (x86)\Avira\SoftwareUpdater\AviraSoftwareUpdater.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira Antivirus Hilfe.lnk -> C:\Program Files (x86)\Avira\Antivirus\57\avwin.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira Antivirus starten.lnk -> C:\Program Files (x86)\Avira\Antivirus\avcenter.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira im Internet.lnk -> C:\Program Files (x86)\Avira\Antivirus\weblink.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\AquaSoft DiaShow 9 Ultimate.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\DiaShow.exe (AquaSoft GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\AquaSoft Website.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\Data\Dolphin.ico () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\DiaShow-Player.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\Player.exe (AquaSoft GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk -> C:\Windows\System32\SoundRecorder.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -> C:\Windows\System32\StikyNot.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\XPS Viewer.lnk -> C:\Windows\System32\xpsrchvw.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\GameExplorer\{785FD46F-D486-4ACB-BDDA-6E8FDE33FF97}\PlayTasks\0\Pflanzen gegen Zombies.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PlantsVsZombies.exe () Shortcut: C:\Users\Default\Desktop\Cyberlink Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Cyberlink) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk -> C:\Users\Ole\Documents () Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk -> C:\Users\Ole\Pictures () Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Help.lnk -> C:\Windows\HelpPane.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Windows.Defender.lnk -> C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Infodatei.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Readme.htm () Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Express.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2GoExpress.exe (Cyberlink) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Hilfe.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Power2Go.chm () Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Cyberlink) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\Videos\CD-Laufwerk - Verknüpfung (2).lnk -> F:\ () Shortcut: C:\Users\Ole\Videos\CD-Laufwerk - Verknüpfung.lnk -> F:\ () Shortcut: C:\Users\Ole\Videos\Musik - Verknüpfung.lnk -> C:\Users\Ole\Music () Shortcut: C:\Users\Ole\Pictures\Dokumente - Verknüpfung.lnk -> C:\Users\Ole\Documents () Shortcut: C:\Users\Ole\Pictures\SDHC (E) - Verknüpfung.lnk -> E:\ (Keine Datei) Shortcut: C:\Users\Ole\Pictures\Ole\2016-04-03\Ole 29.3.2014\Dokumente - Verknüpfung.lnk -> C:\Users\Ole\Documents () Shortcut: C:\Users\Ole\Pictures\Inga\2015-11-18\IMG_8850 - Verknüpfung.lnk -> C:\Users\Ole\Pictures\Inga\2015-11-18\IMG_8850.JPG () Shortcut: C:\Users\Ole\Music\03 Lieder.m4a - Verknüpfung.lnk -> C:\Users\Ole\Music\03 Lieder.m4a () Shortcut: C:\Users\Ole\Links\Desktop.lnk -> C:\Users\Ole\Desktop () Shortcut: C:\Users\Ole\Links\Downloads.lnk -> C:\Users\Ole\Downloads () Shortcut: C:\Users\Ole\Links\RecentPlaces.lnk -> [::{22877A6D-37A1-461A-91B0-DBDA5AAEBC99}] Shortcut: C:\Users\Ole\Documents\Desktop - Verknüpfung.lnk -> C:\Users\Ole\Desktop () Shortcut: C:\Users\Ole\Desktop\Desktop - Verknüpfung.lnk -> C:\Users\Ole\Desktop () Shortcut: C:\Users\Ole\Desktop\DSCN0023.JPG - Verknüpfung.lnk -> E:\DCIM\107NIKON\DSCN0023.JPG (Keine Datei) Shortcut: C:\Users\Ole\Desktop\Du erinnerst mich an Liebe.m4v - Verknüpfung.lnk -> E:\Du erinnerst mich an Liebe.m4v (Keine Datei) Shortcut: C:\Users\Ole\Desktop\Favoriten - Verknüpfung.lnk -> [LF<2M@MDm$n1SPS0%G`%Favoriten-Systemordner1SPSjc(=Oe)::{323CA680-C24D-4099-B94D-446DD2D7249E}] Shortcut: C:\Users\Ole\Desktop\IONX0001.MP4 - Verknüpfung.lnk -> E:\DCIM\100MEDIA\IONX0001.MP4 (Keine Datei) Shortcut: C:\Users\Ole\Desktop\IONX0001_thm.MP4 - Verknüpfung.lnk -> E:\DCIM\100MEDIA\IONX0001_thm.MP4 (Keine Datei) Shortcut: C:\Users\Ole\Desktop\Ole Stappen - Verknüpfung (2).lnk -> [LF*PO :i+00.^HIܐ7Kn1SPS0%G`)Ole Stappen)Dateiordner1SPSjc(=OеR::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{C4485EA3-031B-49A1-88DC-900EC6E98037}] Shortcut: C:\Users\Ole\Desktop\VSDC Free Video Editor.lnk -> C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Flash-Integro LLC) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk -> C:\Program Files\AVAST Software\Avast\AvastUI.exe (Keine Datei) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk -> C:\Users\Ole\Documents () Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk -> C:\Users\Ole\Pictures () Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Help.lnk -> C:\Windows\HelpPane.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Windows.Defender.lnk -> C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Infodatei.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Readme.htm () Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Express.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2GoExpress.exe (Cyberlink) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go Hilfe.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Language\Deu\Power2Go.chm () Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Power2Go\Power2Go.lnk -> C:\Program Files (x86)\Lenovo\Power2Go\Power2Go.exe (Cyberlink) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (2).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (3).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (4).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (5).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (6).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone.lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Handy von OLE (2).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Handy von OLE.lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (2).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (3).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (4).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (5).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (6).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51.lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Inga's iPhone (2).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Inga's iPhone.lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (2).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (3).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (4).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (5).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (6).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (7).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (8).lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen .lnk -> Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Kies.lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe () Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\ZinioLLC.Zinio_0q6dqzpp40p2e\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\ZeptoLabUKLimited.CuttheRope2_sq9zxnwrk84pj\game.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\VectorUnit.RiptideGP2_hvbhrzr8672s2\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Trapped.CanYouEscape_bhn6e84ggqs1p\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\SprakelsoftUG.CrocsWorld_ge3twpst8dtre\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\rara.com.rara.com_2tghmx54nqzjm\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\MobirateLtd.ParkingMania_6pzwjj0ehr79j\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.ZuneVideo_8wekyb3d8bbwe\Microsoft.ZuneVideo.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.ZuneMusic_8wekyb3d8bbwe\Microsoft.ZuneMusic.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.XboxLIVEGames_8wekyb3d8bbwe\Microsoft.XboxLIVEGames.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsScan_8wekyb3d8bbwe\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsReadingList_8wekyb3d8bbwe\Microsoft.WindowsReadingList.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk -> [LFz1SPSU(Ly9K-u2microsoft.windowscommunicationsapps_8wekyb3d8bbweGmicrosoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbweQmicrosoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.CalendardC:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe1SPSMԆi<D*TQ ModernCalendar\CalendarLogo.pngU!ModernCalendar\CalendarBadge.png]%ModernCalendar\CalendarSmallLogo.pngY$ModernCalendar\CalendarWideLogo.pngQ3]%ModernCalendar\CalendarLargeLogo.pngMms-resource:calendarAppTitleY$ModernCalendar\CalendarTinyLogo.pngi1SPS0%G`Mms-resource:calendarAppTitle-1SPSwlE[([8װY1SPSOYMGm=Microsoft Corporation] (Keine Datei) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk -> [LF1SPSU(Ly9K-u2microsoft.windowscommunicationsapps_8wekyb3d8bbweGmicrosoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbweMmicrosoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.MaildC:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwev1SPSMԆi<D*TIModernMail\Res\MailLogo.pngMModernMail\Res\MailBadge.pngU!ModernMail\Res\MailSmallLogo.pngQ ModernMail\Res\MailWideLogo.pngrU!ModernMail\Res\MailLargeLogo.pngEms-resource:mailAppTitleQ ModernMail\Res\MailTinyLogo.pnga1SPS0%G`Ems-resource:mailAppTitleq1SPS}@H1U!ms-resource:mailShareDescription-1SPSwlE[([8װY1SPSOYMGm=Microsoft Corporation] (Keine Datei) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk -> [LFr1SPSU(Ly9K-u2microsoft.windowscommunicationsapps_8wekyb3d8bbweGmicrosoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbweOmicrosoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.PeopledC:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe1SPSMԆi<D*TAModernPeople\People.pngMModernPeople\PeopleSmall.pngIModernPeople\PeopleWide.pngG&MModernPeople\PeopleLarge.png]%ms-resource:///strings/peopleAppNameIModernPeople\PeopleTiny.pngy1SPS0%G`]%ms-resource:///strings/peopleAppName1SPS}@H1e*ms-resource:///strings/raShareDescription-1SPSwlE[([8װY1SPSOYMGm=Microsoft Corporation] (Keine Datei) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsCalculator_8wekyb3d8bbwe\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsAlarms_8wekyb3d8bbwe\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.SkypeApp_kzf8qxf38zg5c\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Reader_8wekyb3d8bbwe\Microsoft.Reader.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.Office.OneNote_8wekyb3d8bbwe\microsoft.onenoteim.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.HelpAndTips_8wekyb3d8bbwe\HelpAndTips.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingWeather_8wekyb3d8bbwe\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingTravel_8wekyb3d8bbwe\AppexTravel.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingSports_8wekyb3d8bbwe\AppexSports.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingNews_8wekyb3d8bbwe\AppexNews.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingMaps_8wekyb3d8bbwe\AppexMaps.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingHealthAndFitness_8wekyb3d8bbwe\AppexHealthAndFitness.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingFoodAndDrink_8wekyb3d8bbwe\AppexFoodAndDrink.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.BingFinance_8wekyb3d8bbwe\AppexFinance.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\metaspinnernetGmbH.Pricepirates_7wcva6vwtgetm\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\MeinProspektGmbH.MeinProspekt_hb7hr0hy2sn8p\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\McAfeeInc.06.McAfeeSecurityAdvisorforLenovo_bq6yxensn79aw\McAfeeCentral.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\HalfbrickStudiosPtyLtd.JetpackJoyride_w77bc8x1h5kya\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\GoogleInc.GoogleSearch_yfg5n0ztvskxp\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\GAMELOFTSA.DespicableMeMinionRush_0pp20fcewvvtj\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\GAMELOFTSA.Asphalt8Airborne_0pp20fcewvvtj\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Fingersoft.HillClimbRacing_r6rtpscs7gwyg\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\FilmOnLiveTVFree.FilmOnLiveTVFree_zx03kxexxb716\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Evernote.Evernote_q4d96b2w5wcc2\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\ElectronicArtsMobile.FIFA15_q5ha1ztykcgvj\FIFA.App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\eBayInc.eBay_1618n3s9xq8tw\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\E046963F.LenovoSupport_k1h2ywk1493x8\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\E046963F.LenovoCompanion_k1h2ywk1493x8\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Disney.WheresMyWater2_6rarf9sa4v8jt\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\CyberLinkCorp.id.PowerDVDforLenovoIdea_hgg5mn3xps74a\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\C59AD0AF.LenovoCloudStorageBySugarSync_m3tnjedffpfhj\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\AMZNMobileLLC.KindleforWindows8_stfe6vwa9jnbp\com.amazon.kindle.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Amazon.com.Amazon_343d40qqvtj1t\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\AD2F1837.HPPrinterControl_v10z8vjag6ke6\AD2F1837.HPPrinterControl.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\AccuWeather.AccuWeatherforWindows8_8zz2pj9h1h1d8\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\62256SparkTriggerStudios.TruckRacingGrandCarTransp_9z4x760rffxxm\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\56499UkArtsGames.ExtremeRaceCarParkingSimulator3D_ep77ya5xk0qyg\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\54885BECSaiSwathiNarla.WindowsAntivurus_p5mr05zqk3wnm\App.lnk -> Tile and icon assets Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\0EB8BD08.AirportCity_erk4rrwmt7jyt\App.lnk -> [LF>1SPSwlE[([8װI1SPS0%G`-Airport City1SPSU(Ly9K-Y#0EB8BD08.AirportCity_erk4rrwmt7jyta'0EB8BD08.AirportCity_erk4rrwmt7jyt!App1SPSMԆi<D*T-Airport CityHNC:\Users\Ole\AppData\Local\Temp\0EB8BD08.AirportCity_erk4rrwmt7jyt\App-sl.pngMC:\Users\Ole\AppData\Local\Temp\0EB8BD08.AirportCity_erk4rrwmt7jyt\App-l.pngNC:\Users\Ole\AppData\Local\Temp\0EB8BD08.AirportCity_erk4rrwmt7jyt\App-wl.png] (Keine Datei) Shortcut: C:\Users\Public\Desktop\Avira Phantom VPN.lnk -> C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\Users\Public\Desktop\Avira Software Updater.lnk -> C:\Program Files (x86)\Avira\SoftwareUpdater\AviraSoftwareUpdater.exe (Avira Operations GmbH & Co. KG) Shortcut: C:\Users\Public\Desktop\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd) Shortcut: C:\Users\Public\Desktop\devolo Cockpit.lnk -> C:\Program Files (x86)\devolo\dlan\frontend\plcnetui.exe ( ) Shortcut: C:\Users\Public\Desktop\DiaShow 9 Ultimate.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\DiaShow.exe (AquaSoft GmbH) Shortcut: C:\Users\Public\Desktop\Die Sims 2.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\TSBin\Sims2.exe (Maxis, a division of Electronic Arts Inc.) Shortcut: C:\Users\Public\Desktop\English G 21, A2 - Digitaler Unterrichtsplaner.lnk -> C:\Program Files (x86)\Cornelsen\EG21\EG_21_starter_A.exe (Cornelsen Verlag) Shortcut: C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk -> C:\Program Files (x86)\Hp\Diagnostics\PSDR\HPPSDr.exe () Shortcut: C:\Users\Public\Desktop\HP Solution Center.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\Hpqdirec.exe (Hewlett-Packard Company) Shortcut: C:\Users\Public\Desktop\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes) Shortcut: C:\Users\Public\Desktop\Pflanzen gegen Zombies.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PlantsVsZombies.exe () Shortcut: C:\Users\Public\Desktop\Shop für Zubehör - HP Officejet Pro 6830.lnk -> C:\Program Files\HP\HP Officejet Pro 6830\Bin\hpqDTSS.exe (Hewlett-Packard Development Company, LP) Shortcut: C:\Users\Public\Desktop\Stoffverteilungsplaner.lnk -> C:\Program Files (x86)\Cornelsen\Gemeinsame Dateien\STVP\STVP.exe (CORNELSEN_VERLAG) |
21.06.2017, 11:25 | #7 |
| Merkwürdiges Pop up Fenster von i.explore.exeCode:
ATTFilter ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/ ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk -> C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE (Microsoft Corporation) -> /OEM ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> -sta {C90FB8CA-3295-4462-A721-2935E83694BA} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Default Programs.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DefaultPrograms ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Samsung Kies (Lite).lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe () -> /lite ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies\Uninstall Kies.lnk -> C:\Program Files (x86)\InstallShield Installation Information\{758C8301-2696-4855-AF45-534B1200980A}\setup.exe (Samsung Electronics Co., Ltd.) -> /removeonly ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Pflanzen gegen Zombies Deinstallieren.lnk -> C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\PopUninstall.exe () -> "C:\Program Files (x86)\PopCap Games\Plants vs. Zombies\Install.log" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Images2PDF\Images2PDF Console Application.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /k "C:\Program Files\PDFCreator\Images2PDF\Images2PDFC.exe" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 2\Uninstall or Modify PDF Architect 2.lnk -> C:\ProgramData\PDF Architect 2\Installation\PDFArchitect2Installer.exe (© pdfforge GmbH.) -> /uninstall ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo\YouCam\Lenovo YouCam Mirror.lnk -> C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe (CyberLink Corp.) -> /m ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel AppUp(SM) center\Intel AppUp(SM) center.lnk -> C:\Program Files (x86)\Intel\IntelAppStore\bin\AppUp.exe (Intel Corporation) -> --domain F0399437-FD0C-4A48-B101-F0314A6172E4 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Deinstallieren.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\{EACF146B-01D2-4185-B773-9604A0E5902A}\setup\hpzscr40.exe (Hewlett-Packard) -> -datfile hpwscr19.dat -onestop -forcereboot ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Gerät hinzufügen.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\{EACF146B-01D2-4185-B773-9604A0E5902A}\hpzstub.exe (Hewlett-Packard) -> -addadevice ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Officejet J4500 Series\Produktregistrierung.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqwrg.exe (Hewlett-Packard Company) -> "Officejet J4500 Series" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Officejet Pro 6830\HP Officejet Pro 6830.lnk -> C:\Program Files\HP\HP Officejet Pro 6830\Bin\HP Officejet Pro 6830.exe (Hewlett-Packard Development Company, LP) -> -Start UDCDevicePage ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Elektronische Registrierung.lnk -> C:\Program Files (x86)\EA GAMES\Die Sims 2\Support\EReg.exe (Electronic Arts, Inc.) -> "Sims2.exe" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Werkzeuge 3.5\Uninstall Werkzeuge 3.5 - English G 21 A2.lnk -> C:\Windows\System32\msiexec.exe (Microsoft Corporation) -> /x {1DD6C32E-F492-4F25-ADD7-CAF4522D63A5} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Werkzeuge 3.5\Uninstall Werkzeuge 3.5.lnk -> C:\Windows\System32\msiexec.exe (Microsoft Corporation) -> /x {B68E7F0B-EAE2-4A83-A1EA-B623A981D37B} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\Werkzeuge 3.5\Werkzeuge 3.5 - English G 21 A2.lnk -> C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\toolboxloader.exe () -> "English G 21 A2" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cornelsen\English G 21\A2\Werkzeuge 3.5 - English G 21 A2.lnk -> C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\toolboxloader.exe () -> "English G 21 A2" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Connect.lnk -> C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) -> /showMiniGui ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft\DiaShow 9 Ultimate\DiaShow Manual.lnk -> C:\Program Files (x86)\AquaSoft\DiaShow 9 Ultimate\DiaShow.exe (AquaSoft GmbH) -> -smanual ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - Network Connections.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> ::{7007ACC7-3202-11D1-AAD2-00805FC1270E} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - System.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.System ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - Power Options.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.PowerOptions ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - Programs and Features.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.ProgramsAndFeatures ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> /e,::{20D04FE0-3AEA-1069-A2D8-08002B30309D} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Burkhards iPhone (7).lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTWUIExt.exe (Broadcom Corporation.) -> /deviceAddr=cc29f5cddc0c ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\HUAWEI Y625-U51 (7).lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTWUIExt.exe (Broadcom Corporation.) -> /deviceAddr=a4ba7622df07 ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth\Ole Stappen (9).lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTWUIExt.exe (Broadcom Corporation.) -> /deviceAddr=08d42bb94865 ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Windows\SendTo\Skype.lnk -> C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) -> /sendto: ShortcutWithArgument: C:\Users\Ole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Kies (Lite).lnk -> C:\Program Files (x86)\Samsung\Kies\KiesAgent.exe () -> /lite ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - Network Connections.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> ::{7007ACC7-3202-11D1-AAD2-00805FC1270E} ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\06 - System.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.System ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\08 - Power Options.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.PowerOptions ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group3\10 - Programs and Features.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.ProgramsAndFeatures ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> /e,::{20D04FE0-3AEA-1069-A2D8-08002B30309D} ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\Users\Public\Desktop\Avira Connect.lnk -> C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) -> /showMiniGui ShortcutWithArgument: C:\Users\Public\Desktop\HP Officejet Pro 6830.lnk -> C:\Program Files\HP\HP Officejet Pro 6830\Bin\HP Officejet Pro 6830.exe (Hewlett-Packard Development Company, LP) -> -Start UDCDevicePage InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recuva\Recuva Homepage.url -> URL: hxxp://www.piriform.com/recuva InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games\Pflanzen gegen Zombies\Besuch PopCap.com.url -> URL: hxxp://www.popcap.com/?cid=PVZ_PC_RTL_DE InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA GAMES\Die Sims 2\Online nach Update suchen.url -> URL: hxxp://thesims2.ea.com/update/ InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner Homepage.url -> URL: hxxp://www.piriform.com/ccleaner InternetURL: C:\Users\Default\Favorites\AmazonBrowserBar.url -> URL: hxxp://www.amazon.com/gp/BIT/AmazonBrowserBar/ref=bit_lnv_fav?tag=lenovo-abb-bm-us-ie-20 InternetURL: C:\Users\Default\Favorites\Poketalk with Lenovo.url -> URL: hxxp://www.poketalk.com/lenovo.html InternetURL: C:\Users\Default\Favorites\Lenovo\Lenovo Support.url -> URL: hxxp://support.lenovo.com/ InternetURL: C:\Users\Default\Favorites\Lenovo\Lenovo.url -> URL: hxxp://www.lenovo.com/ InternetURL: C:\Users\Default\Desktop\Lenovo Telephony Start Now.url -> URL: hxxp://www.poketalk.com/lenovo.html InternetURL: C:\Users\Ole\OneDrive\Dokumente\Notizbuch von Ole.url -> URL: hxxps://onedrive.live.com/redir.aspx?cid=bc842fa7e309963c&resid=BC842FA7E309963C!178&type=3 InternetURL: C:\Users\Ole\Favorites\001517 Ice-Watch Uhr - Watches2U.url -> BASEURL: hxxps://de.www.watches2u.com/watches/ice-watch/001517-city-tanner-exclusive-brown-leather-strap-watch.html URL: hxxps://de.www.watches2u.com/watches/ice-watch/001517-city-tanner-exclusive-brown-leather-strap-watch.html InternetURL: C:\Users\Ole\Favorites\11 Reasons to-NOT to Buy Puma Ignite Ultimate (May 2017).url -> BASEURL: hxxps://runrepeat.com/puma-ignite-ultimate URL: hxxps://runrepeat.com/puma-ignite-ultimate InternetURL: C:\Users\Ole\Favorites\11.000 Meilen + 100€ für Commerzbank Girokonto » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/commerzbank-girokonto/ URL: hxxp://travel-dealz.de/blog/commerzbank-girokonto/ InternetURL: C:\Users\Ole\Favorites\Alle Limburg-deals Groupon.url -> BASEURL: hxxps://www.groupon.nl/browse/limburg?lat=50.849&lng=5.688&address=Limburg&query=phantasialand&locale=nl_NL URL: hxxps://www.groupon.nl/browse/limburg?lat=50.849&lng=5.688&address=Limburg&query=phantasialand&locale=nl_NL InternetURL: C:\Users\Ole\Favorites\Alte CDs verkaufen und Geld damit verdienen.url -> BASEURL: hxxps://www.geldfuermuell.de/alte-cds-verkaufen.php URL: hxxps://www.geldfuermuell.de/alte-cds-verkaufen.php InternetURL: C:\Users\Ole\Favorites\Amazon Preisvergleich mit geizR.url -> BASEURL: hxxp://www.geizr.de/ URL: hxxp://www.geizr.de/#/All/huawei%20y6 InternetURL: C:\Users\Ole\Favorites\AmazonBrowserBar.url -> URL: hxxp://www.amazon.com/gp/BIT/AmazonBrowserBar/ref=bit_lnv_fav?tag=lenovo-abb-bm-us-ie-20 InternetURL: C:\Users\Ole\Favorites\Anfahrtsmöglichkeiten Sheraton Fort Lauderdale Airport & Cruise Port Hotel.url -> BASEURL: hxxp://www.starwoodhotels.com/sheraton/property/area/transportation.html?propertyID=1115 URL: hxxp://www.starwoodhotels.com/sheraton/property/area/transportation.html?propertyID=1115 InternetURL: C:\Users\Ole\Favorites\Antivir zeigt Fund von Amonetize.Gen7 an.url -> BASEURL: http://www.trojaner-board.de/170676-...tize-gen7.html URL: http://www.trojaner-board.de/170676-...tize-gen7.html InternetURL: C:\Users\Ole\Favorites\AOL Hilfe.url -> URL: hxxp://hilfe.aol.de/2014/01/27/wenn-sie-den-verdacht-haben-dass-ihr-konto-missbraucht-wird/ InternetURL: C:\Users\Ole\Favorites\AOL kontakt.url -> URL: hxxp://hilfe.aol.de/form/kontakt/ InternetURL: C:\Users\Ole\Favorites\AOL Vertrag kündigen.url -> BASEURL: hxxp://www.stadler-markus.de/allgemeines/webpc-tipps/aol-kuendigung.html URL: hxxp://www.stadler-markus.de/allgemeines/webpc-tipps/aol-kuendigung.html InternetURL: C:\Users\Ole\Favorites\Apple MacBook Air 13 1.6 GHz Intel Core i5 - 128 GB.url -> BASEURL: hxxps://www.mactrade.de/apple-macbook-air-13-1-6-ghz-intel-core-i5-128gb-2.html URL: hxxps://www.mactrade.de/apple-macbook-air-13-1-6-ghz-intel-core-i5-128gb-2.html InternetURL: C:\Users\Ole\Favorites\April 8, 2016 Zuiderdam Panama Canal Sunfarer - Page 3 - Cruise Critic Message Board Forums.url -> BASEURL: hxxp://boards.cruisecritic.com/showthread.php?t=2276574&page=3 URL: http%3A%2F%2Fboards.cruisecritic.com%2Fshowthread.php%3Ft%3D2276574%26page%3D3&wgl=0&dt=1457309677630&idt=113&shv=r20160301&cbv=r20151006&saldr=sb&correlator=7894085482270&frm=20&ga_vid=1756467800.1457309677&ga_sid=1457309677&ga_hid=484432969&ga_fc=0&pv=2&icsg=140737488617474&dssz=63&mdo=0&mso=4&u_tz=60&u_his=5&u_java=1&u_h=900&u_w=1600&u_ah=860&u_aw=1600&u_cd=32&u_nplug=0&u_nmime=0&dff=verdana&dfs=13&adx=-2&ady=-2&biw=1285&bih=621&eid=575144604&oid=3&ref=http%3A%2F%2Fboards.cruisecritic.com%2Fshowthread.php%3Ft%3D2276574%26page%3D2&rx=0&eae=4&fc=16&pc=0&docm=8&brdim=143%2C132%2C%2C%2C1600%2C%2C%2C%2C%2C&vis=0&rsz=d%7C%7C%7C&abl=CS&ppjl=u1&pfx=0&fu=16&bc=0&ifi=7&dtd=193 InternetURL: C:\Users\Ole\Favorites\Autohaus von Keitz GmbH & Co.KG - Solingen - Das Werkstattportal von AutoScout24..url -> BASEURL: hxxp://werkstatt.autoscout24.de/Autohaus-von-Keitz-GmbH-Co.KG-Solingen-531f2d4b91255420b8559613?Month=6&Year=2010&ModelLineId=7534&MakeId=5&VehicleTypeId=31959&ZipCode=41542&GarageTypeFilter=Authorized&Kilometers=160000&ServiceType=Inspection&RequestedServiceType=Inspection URL: http%3A%2F%2Fwerkstatt.autoscout24.de%2FAutohaus-von-Keitz-GmbH-Co.KG-Solingen-531f2d4b91255420b8559613%3FMonth%3D6%26Year%3D2010%26ModelLineId%3D7534%26MakeId%3D5%26VehicleTypeId%3D31959%26ZipCode%3D41542%26GarageTypeFilter%3DAuthorized%26Kilometers%3D160000%26ServiceType%3DInspection%26RequestedServiceType%3DInspection&wgl=1&dt=1461596918401&bpp=39&bdt=1701&fdt=51&idt=435&shv=r20160419&cbv=r20151006&saldr=aa&correlator=5609152053446&frm=20&ga_vid=2057152866.1461596775&ga_sid=1461596919&ga_hid=625826159&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=4&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=20&ady=3113&biw=1108&bih=568&eid=575144605%2C828064226%2C4087394%2C40873941&oid=3&ref=http%3A%2F%2Fwerkstatt.autoscout24.de%2Fsuche%2Fergebnisse%3FserviceType%3DInspection%26zipCode%3D41542%26garageTypeFilter%3DAuthorized%26sortOrder%3DDistanceAsc%26dealerName%3D%26makeId%3D5%26month%3D6%26year%3D2010%26modelLineId%3D7534%26vehicleTypeId%3D31959%26kilometers%3D160000%26&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=31%2C120%2C24%2C24%2C1455%2C%2C1138%2C672%2C1124%2C568&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=Sv85ZAe2XG&p=http%3A//werkstatt.autoscout24.de&dtd=494 InternetURL: C:\Users\Ole\Favorites\AVOID rooms 8132 8134 8136 8145 8147 8149, possibly at the other end of lido - Holland America Review - Cruise Critic.url -> BASEURL: hxxp://www.cruisecritic.com/memberreviews/memberreview.cfm?EntryID=550301 URL: hxxp://www.cruisecritic.com/memberreviews/memberreview.cfm?EntryID=550301 InternetURL: C:\Users\Ole\Favorites\Bb-deals.de - 49 ähnliche Websites zu Bb-deals.url -> BASEURL: hxxp://www.findsimilarsites.de/aehnlich-zu/bb-deals.de URL: http%3A%2F%2Fwww.findsimilarsites.de%2Faehnlich-zu%2Fbb-deals.de&wgl=1&dt=1445450458628&bpp=14&bdt=7997&shv=r20151014&cbv=r20151006&saldr=sa&correlator=1615396413457&frm=20&ga_vid=314018163.1445450457&ga_sid=1445450457&ga_hid=368291745&ga_fc=1&pv=2&u_tz=120&u_his=1&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=27&ady=523&biw=603&bih=343&eid=575144605%2C317150304&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D9%26ved%3D0CF8QFjAIahUKEwj3qoOpktTIAhVMz4AKHf0oAIw%26url%3Dhttp%253A%252F%252Fwww.findsimilarsites.de%252Faehnlich-zu%252Fbb-deals.de%26usg%3DAFQjCNECCu-pmbQkE4ygwWDIHpyrIC7WXw&loc=http%3A%2F%2Fwww.findsimilarsites.de%2Faehnlich-zu%2Fbb-deals.de&rx=0&eae=0&fc=88&pc=1&docm=11&brdim=547%2C128%2C541%2C46%2C1231%2C%2C615%2C431%2C603%2C343&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=u&pfx=0&srr=1&fu=1040&bc=1&ifi=1&xpc=bNiktOnDm5&p=http%3A//www.findsimilarsites.de&dtd=4000 InternetURL: C:\Users\Ole\Favorites\Beacon am Bacon – Mobile Information im Supermarkt der Zukunft - Edelman Deutschland.url -> BASEURL: hxxp://www.edelman.de/de/blog-articles/beacon-am-bacon-mobile-information-im-supermarkt-der-zukunft URL: hxxp://www.edelman.de/de/blog-articles/beacon-am-bacon-mobile-information-im-supermarkt-der-zukunft InternetURL: C:\Users\Ole\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142 InternetURL: C:\Users\Ole\Favorites\bis 17,00 % Cashback rabatt bei Lidl.url -> BASEURL: hxxp://www.cashbacksvergleichen.de/Rabatt/1961/lidl URL: hxxp://www.cashbacksvergleichen.de/Rabatt/1961/lidl InternetURL: C:\Users\Ole\Favorites\Bis zu 300 Meilen pro Hotelbewertung sammeln mit HolidayCheck meilenoptimieren.com.url -> BASEURL: hxxp://meilenoptimieren.com/meilen-sammeln-holidaycheck/ URL: http%3A%2F%2Fmeilenoptimieren.com%2Fmeilen-sammeln-holidaycheck%2F&resp_fmts=2&wgl=1&dt=1456179967557&bpp=14&bdt=2134&fdt=207&idt=253&shv=r20160216&cbv=r20151006&saldr=aa&prev_fmts=728x90%2C284x600&correlator=2845721155083&frm=20&ga_vid=730804409.1456179967&ga_sid=1456179967&ga_hid=2046357068&ga_fc=1&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=900&u_w=1600&u_ah=860&u_aw=1600&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=116&ady=278&biw=1210&bih=498&eid=575144605%2C328840053%2C20040057&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D4%26ved%3D0ahUKEwiu9o-DtYzLAhXkCJoKHVB5BosQFggvMAM%26url%3Dhttp%253A%252F%252Fmeilenoptimieren.com%252Fmeilen-sammeln-holidaycheck%252F%26usg%3DAFQjCNHzaqcbCwmBokLWtsSSvnGoUYcBmw%26bvm%3Dbv.114733917%2Cd.bGs%26cad%3Drja&rx=0&eae=0&fc=208&pc=1&docm=11&brdim=60%2C307%2C52%2C168%2C1600%2C%2C1243%2C645%2C1227%2C498&vis=1&rsz=%7C%7Co%7C&abl=CS&ppjl=f&pfx=0&fu=144&bc=1&ifi=3&xpc=IuuXxhLBrU&p=http%3A//meilenoptimieren.com&dtd=287 InternetURL: C:\Users\Ole\Favorites\BLL - Clean Labels.url -> BASEURL: hxxp://www.bll.de/de/lebensmittel/werbung/clean-labels URL: hxxp://www.bll.de/de/lebensmittel/werbung/clean-labels InternetURL: C:\Users\Ole\Favorites\Bravofly Billigflüge Billigflieger vergleichen und günstige Flüge buchen.url -> BASEURL: hxxp://www.bravofly.de/vg1/pricefinder_refine.action?requestId=76886115 URL: hxxp://www.bravofly.de/vg1/pricefinder_refine.action?requestId=76886115 InternetURL: C:\Users\Ole\Favorites\cottage wales indoor pool newgale - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=cottage+wales+indoor+pool+newgale InternetURL: C:\Users\Ole\Favorites\Cottages With Swimming Pools Elite Cottages.url -> BASEURL: hxxp://www.elitecottages.co.uk/features/swimming-pool/ URL: hxxp://www.elitecottages.co.uk/features/swimming-pool/#headeranchor InternetURL: C:\Users\Ole\Favorites\Cruise Deals From Australia 2016, 2017 Cruise Guru.url -> BASEURL: hxxp://www.cruiseguru.com.au/travel/gateway.rvlx?action_route=1:CRUISE:0:SAILPLAN&sailing_id=343050 URL: hxxp://www.cruiseguru.com.au/travel/gateway.rvlx?action_route=1:CRUISE:0:SAILPLAN&sailing_id=343050 InternetURL: C:\Users\Ole\Favorites\Cruise Holiday Packages, Holiday Deals from under $999 P&O Cruises Australia.url -> BASEURL: hxxps://www.pocruises.com.au/ URL: hxxps://www.pocruises.com.au/ InternetURL: C:\Users\Ole\Favorites\Cruise Price Alerts - Never Overpay for a Cruise Again.url -> BASEURL: hxxp://blog.shipmateapp.com/cruise-price-alerts/ URL: hxxp://blog.shipmateapp.com/cruise-price-alerts/ InternetURL: C:\Users\Ole\Favorites\Cruise Price Tracking & Alert Feature - Cruise Deals App - Cruise for Cheap.url -> BASEURL: hxxp://cruisedealsapp.co/cruise-price-tracking-alert-app/ URL: hxxp://cruisedealsapp.co/cruise-price-tracking-alert-app/ InternetURL: C:\Users\Ole\Favorites\Cruises to Alaska, Europe, the Caribbean, Mexico and the world on Holland America, one of the best cruise lines.url -> BASEURL: hxxps://de.hollandamerica.com/ende/main/DeckPlansFull.action?ship=ko&deck=mo&deep=0 URL: hxxps://de.hollandamerica.com/ende/main/DeckPlansFull.action?ship=ko&deck=mo&deep=0 InternetURL: C:\Users\Ole\Favorites\Custom Tour.url -> BASEURL: hxxp://www.traveller.ee/tour/custom-tour URL: http%3A%2F%2Fwww.traveller.ee%2Ftour%2Fcustom-tour InternetURL: C:\Users\Ole\Favorites\Damen's Kleider Sale EmmaCloth.url -> BASEURL: hxxp://de.emmacloth.com/discount-list-women-dresses-1727.html?icn=dresses&ici=ecde_navbar07menu01 URL: hxxp://de.emmacloth.com/discount-list-women-dresses-1727.html?icn=dresses&ici=ecde_navbar07menu01 InternetURL: C:\Users\Ole\Favorites\Direct Line Cruises.url -> BASEURL: hxxps://res.directlinecruises.com/ssl/travel/gateway.rvlx?search=1&cleanup=1&action_route=0:CRUISE:0:RESTART&sailing_id=354139&utm_source=CruiseLineCom&utm_medium=CruiseLineCom&utm_content=CruiseLineCom URL: hxxps://res.directlinecruises.com/ssl/travel/gateway.rvlx?search=1&cleanup=1&action_route=0:CRUISE:0:RESTART&sailing_id=354139&utm_source=CruiseLineCom&utm_medium=CruiseLineCom&utm_content=CruiseLineCom InternetURL: C:\Users\Ole\Favorites\DMSO.url -> BASEURL: hxxp://mms-tropfen.beepworld.de/dmso.htm URL: hxxp://mms-tropfen.beepworld.de/dmso.htm InternetURL: C:\Users\Ole\Favorites\DSL Vergleich DSL-Anbieter Vergleich - CHIP.url -> BASEURL: hxxp://www.chip.de/s_specials/DSL-Vergleichsrechner_68629483.html?area=02133&speed=25000 URL: hxxp://www.chip.de/s_specials/DSL-Vergleichsrechner_68629483.html?area=02133&speed=25000 InternetURL: C:\Users\Ole\Favorites\Ein magischer Ort der Mên-an-Tol - Mystisches England.url -> BASEURL: hxxp://www.mystisches-england.de/mystisches-cornwall/suedcornwall/mn-an-tol.html URL: http%3A%2F%2Fwww.mystisches-england.de%2Fmystisches-cornwall%2Fsuedcornwall%2Fmn-an-tol.html&wgl=1&dt=1476438842991&bpp=41&bdt=819&fdt=1063&idt=1115&shv=r20161006&cbv=r20160727&saldr=sa&prev_slotnames=8501442957%2C0207644688&correlator=1162178353208&frm=20&ga_vid=19153234.1476438843&ga_sid=1476438843&ga_hid=251027901&ga_fc=0&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=30&ady=383&biw=913&bih=577&eid=575144605%2C828064226%2C20040039&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D3%26ved%3D0ahUKEwjvhPKTg9rPAhVrBsAKHVuWDPEQFgiIATAC%26url%3Dhttp%253A%252F%252Fwww.mystisches-england.de%252Fmystisches-cornwall%252Fsuedcornwall%252Fmn-an-tol.html%26usg%3DAFQjCNHBspSwSfGb08o_2R4JhZH5_Mxq_w%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=187%2C124%2C180%2C32%2C1391%2C%2C942%2C676%2C928%2C577&vis=1&rsz=%7C%7ClE%7C&abl=CS&ppjl=f&pfx=0&fu=16&bc=1&ifi=3&xpc=8V4hop1WJX&p=http%3A//www.mystisches-england.de&dtd=1190 InternetURL: C:\Users\Ole\Favorites\Einfach Meisterhaft gewinnen - Henkel Lifetimes.url -> BASEURL: hxxps://www.henkel-lifetimes.de/gewinnspiel_201604.php?pos=1 URL: hxxps://www.henkel-lifetimes.de/gewinnspiel_201604.php?pos=1 InternetURL: C:\Users\Ole\Favorites\emmacloth.url -> BASEURL: hxxp://de.emmacloth.com/contact-us.html URL: hxxp://de.emmacloth.com/contact-us.html InternetURL: C:\Users\Ole\Favorites\EnEV & Schimmelpilz Die Wahrheit der Bauphysik - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=cHkK30uIfLY URL: hxxps://www.youtube.com/watch?v=cHkK30uIfLY InternetURL: C:\Users\Ole\Favorites\Enquire now about cruise Princess, Dawn Princess, D615, 17 Jul 2016.url -> BASEURL: hxxp://www.cruiseagency.com.au/enquire-now/princess/d615/17-jul-2016/I/ID/triple/ URL: hxxp://www.cruiseagency.com.au/enquire-now/princess/d615/17-jul-2016/I/ID/triple/ InternetURL: C:\Users\Ole\Favorites\Entfeuchtung gegen feuchte, nasse Wände im Keller - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=aOChgKtPS6o URL: hxxps://www.youtube.com/watch?v=aOChgKtPS6o InternetURL: C:\Users\Ole\Favorites\Ersetzen des Einlassventils Ihrer Waschmaschine Das Ersatzteilecenter.de Verfahren - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=gq9egzAX30k URL: hxxps://www.youtube.com/watch?v=gq9egzAX30k InternetURL: C:\Users\Ole\Favorites\ESA - Space for Kids - Klimaveränderungen.url -> BASEURL: hxxp://www.esa.int/esaKIDSde/Climatechange.html URL: hxxp://www.esa.int/esaKIDSde/Climatechange.html InternetURL: C:\Users\Ole\Favorites\EURONICS.de.url -> BASEURL: hxxps://www.euronics.de/angebote/?q=%2A&angebot=1&n=36&ffFilter%7CsupplierName%7CApple=Apple&sPage=2 URL: hxxps://www.euronics.de/angebote/?q=%2A&angebot=1&n=36&ffFilter%7CsupplierName%7CApple=Apple&sPage=2 InternetURL: C:\Users\Ole\Favorites\Ferienwohnung Hirterhüttte Fam. Gsenger, Dachstein, Salzburger Land - Herr Rudolf Gsenger.url -> BASEURL: hxxp://www.traum-ferienwohnungen.de/43827.htm?of=1 URL: hxxp://www.traum-ferienwohnungen.de/43827.htm?of=1 InternetURL: C:\Users\Ole\Favorites\Ferienwohnung Zimmer Salzburg Salzburgerland anfragen Sommer Ferien Winter Urlaub Österreich.url -> BASEURL: hxxp://www.privatvermieter.com/de_appartement-zimmer-anfrage.htm URL: hxxp://www.privatvermieter.com/de_appartement-zimmer-anfrage.htm InternetURL: C:\Users\Ole\Favorites\Ferienwohnungen - Ferienwohnungen Föhr C. Kreuseler.url -> BASEURL: hxxp://www.kreuseler-foehr.de/ferienwohnungen.html?start=09.04.2017&stop=20.04.2017&person=0&rooms=0®ion=Wyk&type= URL: hxxp://www.kreuseler-foehr.de/ferienwohnungen.html?start=09.04.2017&stop=20.04.2017&person=0&rooms=0®ion=Wyk&type= InternetURL: C:\Users\Ole\Favorites\Ferienwohnungen auf Juist, Nordsee Urlaub, Ostfriesland.url -> BASEURL: hxxp://www.strandburg.de/ URL: hxxp://www.strandburg.de/ InternetURL: C:\Users\Ole\Favorites\Find Similar Sites - Ähnliche Websites einfach finden.url -> BASEURL: hxxp://www.findsimilarsites.de/ URL: hxxp://www.findsimilarsites.de/ InternetURL: C:\Users\Ole\Favorites\Flugzeuge von WOW air WOW air.url -> BASEURL: hxxps://wow-air.de/wow-erleben/flugzeuge-von-wow-air/?_ga=2.22852540.661198970.1496334389-1410578391.1496334143 URL: hxxps://wow-air.de/wow-erleben/flugzeuge-von-wow-air/?_ga=2.22852540.661198970.1496334389-1410578391.1496334143 InternetURL: C:\Users\Ole\Favorites\Gesundheitstourismus Gasteinertal Gästeanforderungen an ein Produkt im ... - Philipp Haas - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=_Lm0cw6BR3sC&pg=PA5&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIJzAC URL: hxxps://books.google.ca/books?id=_Lm0cw6BR3sC&pg=PA5&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIJzAC#v=onepage&q=begriff%20tourismus%20wto&f=false InternetURL: C:\Users\Ole\Favorites\getreide Weizen, Roggen, Gerste, Hafer ... Vom Ahorn bis zur Zwiebel ARD-alpha Fernsehen BR.de.url -> BASEURL: hxxp://www.br.de/fernsehen/ard-alpha/sendungen/vom-ahorn-bis-zur-zwiebel/ahorn-zwiebel-getreide100.html URL: hxxp://www.br.de/fernsehen/ard-alpha/sendungen/vom-ahorn-bis-zur-zwiebel/ahorn-zwiebel-getreide100.html InternetURL: C:\Users\Ole\Favorites\Günstige Flüge Wie finde ich die günstigsten Flugtickets.url -> BASEURL: hxxp://www.urlaubspiraten.de/reise-journal/urlaubspiraten-inside-wie-finde-ich-die-gunstigsten-flugtickets_18973 URL: hxxp://www.urlaubspiraten.de/reise-journal/urlaubspiraten-inside-wie-finde-ich-die-gunstigsten-flugtickets_18973 InternetURL: C:\Users\Ole\Favorites\Hallo, ich kann seit kurzem mit Windows Mail (Windows 8.1).url -> BASEURL: hxxp://www.justanswer.de/rechner/8b4cc-hallo-ich-kann-seit-kurzem-mit-windows-mail-windows-8-1.html URL: hxxp://www.justanswer.de/rechner/8b4cc-hallo-ich-kann-seit-kurzem-mit-windows-mail-windows-8-1.html InternetURL: C:\Users\Ole\Favorites\Hochflor Shaggy Langflor Teppich versch. Farben u. Grössen TOP PREIS NEUOVP Wohn und Schlafbereich Hochflor Teppiche.url -> BASEURL: hxxps://www.teppichcenter24.de/moderne-teppiche/shaggy-hochflor/hochflor-shaggy-langflor-teppich-versch-farben-u-groessen-top-preis-neu-ovp/a-5906/ URL: hxxps://www.teppichcenter24.de/moderne-teppiche/shaggy-hochflor/hochflor-shaggy-langflor-teppich-versch-farben-u-groessen-top-preis-neu-ovp/a-5906/ InternetURL: C:\Users\Ole\Favorites\Home - OntimePassengerVan Airport, Transport Passenger.url -> BASEURL: hxxp://www.ontimepassengervan.com/ URL: hxxp://www.ontimepassengervan.com/#_=_ InternetURL: C:\Users\Ole\Favorites\Homewood Suites - Find more options courtesy of Room Key.url -> BASEURL: hxxp://www.roomkey.com/ji/ URL: hxxp://www.roomkey.com/ji/ InternetURL: C:\Users\Ole\Favorites\Homewood Suites Billings, MT Hotel.url -> BASEURL: hxxp://homewoodsuites3.hilton.com/en/hotels/montana/homewood-suites-by-hilton-billings-mt-BILHWHW/index.html URL: hxxp://homewoodsuites3.hilton.com/en/hotels/montana/homewood-suites-by-hilton-billings-mt-BILHWHW/index.html InternetURL: C:\Users\Ole\Favorites\HotUKDeals - Deals, Discounts & Voucher Codes - Page 4.url -> BASEURL: hxxp://www.hotukdeals.com/?page=4 URL: hxxp://www.hotukdeals.com/?page=4 InternetURL: C:\Users\Ole\Favorites\https--www.autoreparaturen.de-anfragen-d%C3%BCsseldorf.url -> BASEURL: hxxps://www.autoreparaturen.de/anfragen/d%C3%BCsseldorf URL: hxxps://www.autoreparaturen.de/anfragen/d%C3%BCsseldorf InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-cornelsen-english-g-21-a2-lehrerfassung-mit-loesungen-audio-cd-521956403-77-18974.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/cornelsen-english-g-21-a2-lehrerfassung-mit-loesungen-audio-cd/521956403-77-18974 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/cornelsen-english-g-21-a2-lehrerfassung-mit-loesungen-audio-cd/521956403-77-18974 InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-english-g-21-a-2-vorschlaege-f-kompetenzorientierte-klassenarbeit-551774384-77-3540.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a-2-vorschlaege-f-kompetenzorientierte-klassenarbeit/551774384-77-3540 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a-2-vorschlaege-f-kompetenzorientierte-klassenarbeit/551774384-77-3540 InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-english-g-21-a2-digitaler-unterrichtsplaner-lehrersoftware-371849189-77-1452.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a2-digitaler-unterrichtsplaner-lehrersoftware/371849189-77-1452 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-a2-digitaler-unterrichtsplaner-lehrersoftware/371849189-77-1452 InternetURL: C:\Users\Ole\Favorites\https--www.ebay-kleinanzeigen.de-s-anzeige-english-g-21-vorschlaege-klassenarbeiten-tests-a2-500719706-77-3167.url -> BASEURL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-vorschlaege-klassenarbeiten-tests-a2/500719706-77-3167 URL: hxxps://www.ebay-kleinanzeigen.de/s-anzeige/english-g-21-vorschlaege-klassenarbeiten-tests-a2/500719706-77-3167 InternetURL: C:\Users\Ole\Favorites\Hund, Border-Collie (reinrassig, Rüde, 10 Jahre) in Monschau-Nordrhein-Westfalen.url -> BASEURL: hxxp://www.tiervermittlung.de/cgi-bin/haustier/details.pl?IDin=339097 URL: http%3A%2F%2Fwww.tiervermittlung.de%2Fcgi-bin%2Fhaustier%2Fdetails.pl%3FIDin%3D339097&wgl=1&dt=1461595328285&bpp=29&bdt=4456&fdt=44&idt=138&shv=r20160419&cbv=r20151006&saldr=sa&correlator=1180934628343&frm=20&ga_vid=1986302414.1461595105&ga_sid=1461595328&ga_hid=1747247493&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=4&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=67&ady=1433&biw=1439&bih=685&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.tiervermittlung.de%2Fcgi-bin%2Fhaustier%2Fdb.cgi%3Fdb%3D%26uid%3Ddefault%26ID%3D%26Tierart%3DHund%26Rasse%3DBorder%2520Collie%26Geschlecht%3D%26Alter-gt%3D%26Alter-lt%3D%26Zeitwert%3D%26Titel%3D%26Name%3D%26Staat%3D%26Land%3D%26PLZ%3D%26PLZ-gt%3D%26PLZ-lt%3D%26Ort%3D%26Grund%3D%26Halter%3D%26Notfall%3D%26Chiffre%3D%26keyword%3D%26Date%3D%26referer%3D%26Nachricht%3D%26E1%3D%26E2%3D%26E3%3D%26E4%3D%26E5%3D%26E6%3D%26E7%3D%26E8%3D%26E9%3D%26E10%3D%26mh%3D20%26sb%3D10%26so%3Ddescend%26ww%3D%26searchinput%3D%26layout%3D%26session%3D%26Bild%3D%26video_only%3D%26view_records%3DSuchen%26nh%3D3&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C96%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C685&vis=1&rsz=o%7C%7Co%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=SX7F246jfO&p=http%3A//www.tiervermittlung.de&dtd=218 InternetURL: C:\Users\Ole\Favorites\Hütten, Ferienhäuser, Ferienwohnungen in Österreich.url -> BASEURL: hxxp://www.austria.info/de/unterkunfte/hutten-und-ferienhauser-in-osterreich URL: hxxp://www.austria.info/de/unterkunfte/hutten-und-ferienhauser-in-osterreich InternetURL: C:\Users\Ole\Favorites\ICE - Black - white - Unisex (ICE.BK.U.S.12) - Starlight.url -> BASEURL: hxxp://shop.thestarlight.at/ICE-Black-white-Unisex-ICEBKUS12 URL: hxxp://shop.thestarlight.at/ICE-Black-white-Unisex-ICEBKUS12 InternetURL: C:\Users\Ole\Favorites\Ice watch Ice Ola ICE.BK.U.S.12 - Analog unisex watch.url -> BASEURL: hxxps://myrwatches.com/watches/ice-watch-ice-ola-ice-bk-u-s-12/ URL: hxxps://myrwatches.com/watches/ice-watch-ice-ola-ice-bk-u-s-12/ InternetURL: C:\Users\Ole\Favorites\Ice-Slim Unisex Schwarz IE.BK.U.S.12 bei CHRIST.de bestellen.url -> BASEURL: hxxp://www.christ.de/product/86021560/ice-slim-unisex-schwarz-ie-bk-u-s-12/index.html URL: hxxp://www.christ.de/product/86021560/ice-slim-unisex-schwarz-ie-bk-u-s-12/index.html InternetURL: C:\Users\Ole\Favorites\Inspektionskosten in Köln - Werkstattpreise im Vergleich.url -> BASEURL: hxxp://www.werkstattportal.org/inspektion-koeln/ URL: hxxp://www.werkstattportal.org/inspektion-koeln/ InternetURL: C:\Users\Ole\Favorites\International Hotel Offer MakeMyTrip.com.url -> BASEURL: hxxp://www.makemytrip.com/promotion/includes/ih-offer-appfest-citibank-15032016.php URL: hxxp://www.makemytrip.com/promotion/includes/ih-offer-appfest-citibank-15032016.php InternetURL: C:\Users\Ole\Favorites\Intex Easy Set Pool mit Filterpumpe.url -> BASEURL: hxxp://www.kaleidoshop.de/produktkatalog/15755158.html URL: hxxp://www.kaleidoshop.de/produktkatalog/15755158.html InternetURL: C:\Users\Ole\Favorites\ip verstecken ausland shop - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ InternetURL: C:\Users\Ole\Favorites\IPhone 6 Backcover, Gehäuse, Rückseite wechseln, tauschen, umbauen, Deutsch, reparieren, bendgate - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=WaEPH87_rDk URL: hxxps://www.youtube.com/watch?v=WaEPH87_rDk InternetURL: C:\Users\Ole\Favorites\Irrland Erlebnislabyrinth - Freizeitpark in Kevelaer.url -> BASEURL: hxxp://www.parkscout.de/ziel/irrland-erlebnislabyrinth/freizeitpark-in-kevelaer-nordrhein-westfalen URL: http%3A%2F%2Fwww.parkscout.de%2Fziel%2Firrland-erlebnislabyrinth%2Ffreizeitpark-in-kevelaer-nordrhein-westfalen&wgl=1&dt=1475081146206&bpp=187&bdt=3723&fdt=219&idt=898&shv=r20160922&cbv=r20160727&saldr=sa&correlator=2982600630484&frm=20&ga_vid=1174650478.1475081144&ga_sid=1475081144&ga_hid=833472769&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=213&ady=607&biw=1377&bih=656&eid=575144605%2C828064225%2C20040039&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Di%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dimages%26cd%3D%26ved%3D0ahUKEwi_maqvwbLPAhXG_ywKHdIYCB8QjRwIBw%26url%3Dhttp%253A%252F%252Fwww.parkscout.de%252Fziel%252Firrland-erlebnislabyrinth%252Ffreizeitpark-in-kevelaer-nordrhein-westfalen%26psig%3DAFQjCNEpEVw0iKCPDo7thEbYDcxtayVOFw%26ust%3D1475167185478665&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C92%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C656&vis=1&rsz=%7C%7CleE%7C&abl=CS&ppjl=f&pfx=0&fu=16&bc=1&ifi=1&xpc=0OF7H3OfxI&p=http%3A//www.parkscout.de&dtd=1019 InternetURL: C:\Users\Ole\Favorites\Island Retreat #142 Port Aransas Rentals.url -> BASEURL: hxxp://www.portaransas-texas.com/resort/island-retreat-i-ii/unit/island-retreat-142?rcav[begin]=08/01/2016&rcav[end]=08/04/2016&rcav[flex_type]=d URL: hxxp://www.portaransas-texas.com/resort/island-retreat-i-ii/unit/island-retreat-142?rcav[begin]=08/01/2016&rcav[end]=08/04/2016&rcav[flex_type]=d#.V3ruY6Pr1es InternetURL: C:\Users\Ole\Favorites\ISOTEC-Außenabdichtung - gegen seitlich eindringende Feuchtigkeit - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=TkBKrtQ8AnM URL: hxxps://www.youtube.com/watch?v=TkBKrtQ8AnM InternetURL: C:\Users\Ole\Favorites\Join Cruisedeckplans.com.url -> BASEURL: hxxps://www.cruisedeckplans.com/DP/deckplans/signup.php URL: hxxps://www.cruisedeckplans.com/DP/deckplans/signup.php InternetURL: C:\Users\Ole\Favorites\Kernspintomografie » Untersuchungen » Lungenaerzte-im-Netz.url -> BASEURL: hxxps://www.lungenaerzte-im-netz.de/untersuchungen/kernspintomografie/ URL: hxxps://www.lungenaerzte-im-netz.de/untersuchungen/kernspintomografie/ InternetURL: C:\Users\Ole\Favorites\Kostenloses Abo von Focus Money für M&M CC InsideFlyer DE.url -> BASEURL: hxxps://insideflyer.de/forums/threads/kostenloses-abo-von-focus-money-f%C3%BCr-m-m-cc.386721/ URL: https%3A%2F%2Finsideflyer.de%2Fforums%2Fthreads%2Fkostenloses-abo-von-focus-money-f%25C3%25BCr-m-m-cc.386721%2F&via=InsideFlyerDE InternetURL: C:\Users\Ole\Favorites\Kostenloses Jahresabo für den Focus für Miles & More Mitglieder mit Kreditkarte (für alle anderen als E-Paper).url -> BASEURL: hxxp://www.urlaubspiraten.de/sonstiges/kostenloses-jahresabo-fur-den-focus-fur-miles-more-mitglieder URL: hxxp://www.urlaubspiraten.de/sonstiges/kostenloses-jahresabo-fur-den-focus-fur-miles-more-mitglieder InternetURL: C:\Users\Ole\Favorites\Kreditkartenbetrug - Missbrauch bei Kreditkarten - Finanztip.url -> BASEURL: hxxp://www.finanztip.de/kreditkarten/betrug/ URL: hxxp://www.finanztip.de/kreditkarten/betrug/ InternetURL: C:\Users\Ole\Favorites\Köln.url -> BASEURL: hxxp://www.easyautoservice.de/inspektion/koeln/ URL: hxxp://www.easyautoservice.de/inspektion/koeln/ InternetURL: C:\Users\Ole\Favorites\LernCoachies Lernpakete.url -> BASEURL: hxxp://www.lerncoachies.de/lernpakete.php?SID=535364708355100474z9189c7371091859bf28f6c91166d13020f984f69293 URL: hxxp://www.lerncoachies.de/lernpakete.php?SID=535364708355100474z9189c7371091859bf28f6c91166d13020f984f69293 InternetURL: C:\Users\Ole\Favorites\Live Life Like it's a Vacation.url -> BASEURL: hxxp://travelingwithsue.blogspot.de/2016/12/2016-dec.html URL: hxxp://travelingwithsue.blogspot.de/2016/12/2016-dec.html InternetURL: C:\Users\Ole\Favorites\Lodging Search ResultsBlack Hills.url -> BASEURL: hxxp://booking.blackhillsvacations.com/Search/Results/HRYeFiIBCg81?noavail=1&avcal=HRYeFiIRjvQJAAoP0 URL: hxxp://booking.blackhillsvacations.com/Search/Results/HRYeFiIBCg81?noavail=1&avcal=HRYeFiIRjvQJAAoP0 InternetURL: C:\Users\Ole\Favorites\Lufthansa Miles and More im Vielfliegerprogramm - Verzeichnis.url -> BASEURL: hxxp://www.flugmeilen-sammeln.de/Lufthansa-Miles-and-More-36.html URL: http%3A%2F%2Fwww.flugmeilen-sammeln.de%2FLufthansa-Miles-and-More-36.html&wgl=1&dt=1456180221226&bpp=16&bdt=347&fdt=16&idt=63&shv=r20160216&cbv=r20151006&saldr=sa&correlator=2548492196997&frm=20&ga_vid=1394567518.1456176161&ga_sid=1456180221&ga_hid=1975251260&ga_fc=0&ga_wpids=UA-6593809-3&pv=2&u_tz=60&u_his=2&u_java=1&u_h=900&u_w=1600&u_ah=860&u_aw=1600&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=248&ady=189&biw=1210&bih=498&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.flugmeilen-sammeln.de%2FWebmiles-2.html&rx=0&eae=0&fc=208&pc=1&docm=11&brdim=60%2C307%2C52%2C168%2C1600%2C%2C1243%2C645%2C1227%2C498&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=t&pfx=0&fu=16&bc=1&ifi=1&xpc=i1vPCj6Wok&p=http%3A//www.flugmeilen-sammeln.de&dtd=112 InternetURL: C:\Users\Ole\Favorites\LÖTEN LERNEN - GRUNDLAGEN DER LÖTTECHNIK Anleitung [Teil 2-2] - How To Solder - Basics Of Soldering - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=yWPS3YSXTBk URL: hxxps://www.youtube.com/watch?v=yWPS3YSXTBk InternetURL: C:\Users\Ole\Favorites\mactrade bis 200€ Rabatt auf iMac, MacBooks & Co. TOP! - Black Freitag.url -> BASEURL: hxxp://www.mein-deal.com/mactrade-bis-200e-rabatt-auf-imac/ URL: http%3A%2F%2Fwww.mein-deal.com%2Fmactrade-bis-200e-rabatt-auf-imac%2F&resp_fmts=3&wgl=1&dt=1480294455184&bpp=63&bdt=833&fdt=63&idt=173&shv=r20161109&cbv=r20161117&saldr=aa&correlator=2714059738718&frm=20&ga_vid=1953871269.1480293913&ga_sid=1480294455&ga_hid=152052619&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=178&ady=2160&biw=1455&bih=712&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.mein-deal.com%2Flaptop-pcs%2F&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=o%7C%7CoeEr%7C&abl=CS&ppjl=f&pfx=0&fu=144&bc=1&ifi=1&xpc=xS2wcIrriS&p=http%3A//www.mein-deal.com&dtd=228 InternetURL: C:\Users\Ole\Favorites\Matrix - ITA Software by Google.url -> BASEURL: hxxp://matrix.itasoftware.com/ URL: hxxp://matrix.itasoftware.com/#view-flights:research=MUCORD-ORDMUC InternetURL: C:\Users\Ole\Favorites\Miele W754s zieht kein Wasser im Hauptwaschgang. - Hausgeräteforum - Teamhack.url -> BASEURL: hxxps://forum.teamhack.de/thread/23188-miele-w754s-zieht-kein-wasser-im-hauptwaschgang/ URL: hxxps://forum.teamhack.de/thread/23188-miele-w754s-zieht-kein-wasser-im-hauptwaschgang/ InternetURL: C:\Users\Ole\Favorites\Miles & More Meilentomate.de.url -> BASEURL: hxxp://www.meilentomate.de/miles-more/ URL: hxxp://www.meilentomate.de/miles-more/ InternetURL: C:\Users\Ole\Favorites\Mobiles Internet ausschalten unter Android, iOS und Windows Phone.url -> BASEURL: hxxp://www.billiger-telefonieren.de/mobilfunk/mobiles-internet-ausschalten_134289.html URL: hxxp://www.billiger-telefonieren.de/mobilfunk/mobiles-internet-ausschalten_134289.html InternetURL: C:\Users\Ole\Favorites\Muster an der Wand streichen- Formen und Farben.url -> BASEURL: hxxps://deavita.com/wandverkleidung/muster-wand-streichen-farben.html URL: https%3A%2F%2Fdeavita.com%2Fwandverkleidung%2Fmuster-wand-streichen-farben.html&wgl=1&dt=1485052735344&bpp=74&bdt=2813&fdt=136&idt=5703&shv=r20170116&cbv=r20170110&saldr=aa&correlator=7993279607645&frm=20&ga_vid=1464906098.1485052740&ga_sid=1485052740&ga_hid=1585730325&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=181&ady=351&biw=1439&bih=712&eid=33509839&oid=3&ref=https%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Di%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dimages%26cd%3D%26ved%3D0ahUKEwj01s3A3NTRAhXKDSwKHdGICkIQjxwIAw%26url%3Dhttps%253A%252F%252Fdeavita.com%252Fwandverkleidung%252Fmuster-wand-streichen-farben.html%26bvm%3Dbv.144224172%2Cd.bGg%26psig%3DAFQjCNGFM-knHDeCohbpDg-KgBzK3N42xg%26ust%3D1485138991067053%26cad%3Drjt&rx=0&eae=0&fc=16&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=KrimdpMXwf&p=https%3A//deavita.com&dtd=5806 InternetURL: C:\Users\Ole\Favorites\Märchenpädagogik - Informationen zum Märchen in Erziehung und Unterricht.url -> BASEURL: hxxp://www.maerchenpaedagogik.de/ URL: hxxp://www.maerchenpaedagogik.de/ InternetURL: C:\Users\Ole\Favorites\Nachricht erfolgreich versendet.url -> BASEURL: hxxp://www.fleischerei-lorenz.de/danke.php URL: hxxp://www.fleischerei-lorenz.de/danke.php#main InternetURL: C:\Users\Ole\Favorites\Netflix US trotz Sperre mit VPN in Deutschland nutzen - NETZWELT.url -> BASEURL: hxxps://www.netzwelt.de/laendersperren-umgehen/157892-netflix-us-trotz-sperre-vpn-deutschland-nutzen.html URL: hxxps://www.netzwelt.de/laendersperren-umgehen/157892-netflix-us-trotz-sperre-vpn-deutschland-nutzen.html InternetURL: C:\Users\Ole\Favorites\netflix US-Portal mit deutschem Account nutzen - NETZWELT.url -> BASEURL: hxxps://www.netzwelt.de/laendersperren-umgehen/148918-netflix-us-portal-deutschem-account-nutzen.html URL: https%3A%2F%2Fwww.netzwelt.de%2Flaendersperren-umgehen%2F148918-netflix-us-portal-deutschem-account-nutzen.html&wgl=1&dt=1482307991461&bpp=100&bdt=10089&fdt=194&idt=4652&shv=r20161205&cbv=r20161129&saldr=aa&correlator=4375495978813&frm=20&ga_vid=1114929914.1482307774&ga_sid=1482307990&ga_hid=1126954656&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=857&u_w=1524&u_ah=819&u_aw=1524&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=81&ady=580&biw=846&bih=665&eid=33509837%2C29222121&oid=3&ref=https%3A%2F%2Fwww.netzwelt.de%2Flaendersperren-umgehen%2Findex.html&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=0%2C73%2C0%2C52%2C1524%2C%2C862%2C702%2C862%2C681&vis=1&rsz=o%7Co%7CoeE%7C&abl=NS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=10&xpc=Sp8fEsbF8c&p=https%3A//www.netzwelt.de&dtd=4808 InternetURL: C:\Users\Ole\Favorites\Neuer Trend - Das Geschäft ohne Gluten, Laktose und Co..url -> BASEURL: hxxp://www.deutschlandfunk.de/neuer-trend-das-geschaeft-ohne-gluten-laktose-und-co.724.de.html?dram:article_id=339674 URL: hxxp://www.deutschlandfunk.de/neuer-trend-das-geschaeft-ohne-gluten-laktose-und-co.724.de.html?dram:article_id=339674 InternetURL: C:\Users\Ole\Favorites\Norethisteron kaufen - rezeptfrei bestellen bei 121doc.url -> BASEURL: hxxps://www.121doc.com/de/periode-verschieben/norethisteron URL: hxxps://www.121doc.com/de/periode-verschieben/norethisteron InternetURL: C:\Users\Ole\Favorites\Northwest Indiana offers plenty of locations for a day at the beach - Post-Tribune.url -> BASEURL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html URL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html InternetURL: C:\Users\Ole\Favorites\Online buchen - Zimmer & Angebote - Panoramahotel Talhof Wängle.url -> BASEURL: hxxps://hotel-talhof.viomassl.com/de/zimmer-angebote/online-buchen/?PHPSESSID=5g95s4vao86ojjkbqlj6cktqi3 URL: hxxps://hotel-talhof.viomassl.com/de/zimmer-angebote/online-buchen/?PHPSESSID=5g95s4vao86ojjkbqlj6cktqi3 InternetURL: C:\Users\Ole\Favorites\Original HP Tinten Cashback.url -> BASEURL: hxxps://h41201.www4.hp.com/WMCF.Web/de/de/promotion/13400/Details/ URL: hxxps://h41201.www4.hp.com/WMCF.Web/de/de/promotion/13400/Details/ InternetURL: C:\Users\Ole\Favorites\Phantasialand Wintertraum — Selecteer je tickets - teleticketeasy.be - Evenement registratie & ticketing.url -> BASEURL: hxxp://app.teleticketeasy.be/nl/distribution-id/99700/event/295005/phantasialand-wintertraum URL: hxxp://app.teleticketeasy.be/nl/distribution-id/99700/event/295005/phantasialand-wintertraum InternetURL: C:\Users\Ole\Favorites\Poketalk with Lenovo.url -> URL: hxxp://www.poketalk.com/lenovo.html InternetURL: C:\Users\Ole\Favorites\Princess Cruises's Cruise from Singapore on Dawn Princess (2016-07-17) Cruiseabout.url -> BASEURL: hxxp://www.cruiseabout.com.au/product/3384061 URL: hxxp://www.cruiseabout.com.au/product/3384061 InternetURL: C:\Users\Ole\Favorites\Produkttest Anti-Akne La Roche Posay - Effaclar Duo+ - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=GzEFiGLltlg URL: hxxps://www.youtube.com/watch?v=GzEFiGLltlg InternetURL: C:\Users\Ole\Favorites\Reisefoto des Jahres CEWE Fotowettbewerbe.url -> BASEURL: hxxps://contest.cewe-fotobuch.de/reisefoto-2016/register URL: hxxps://contest.cewe-fotobuch.de/reisefoto-2016/register InternetURL: C:\Users\Ole\Favorites\Rental Map.url -> BASEURL: hxxp://www.langdale.co.uk/rental-map.html URL: hxxp://www.langdale.co.uk/rental-map.html InternetURL: C:\Users\Ole\Favorites\Researchers Use Peanut Butter To Detect Alzheimer's.url -> BASEURL: hxxp://www.viralnova.com/alzheimers-disease/?mb=aol URL: hxxp://www.viralnova.com/alzheimers-disease/?mb=aol InternetURL: C:\Users\Ole\Favorites\Rockies - Der Marmor aus der Tüte SELBER MACHEN Heimwerkermagazin.url -> BASEURL: hxxp://selbermachen.de/wohnen/bauen/arbeitsplatten/rockies-der-marmor-aus-der-tuete URL: http%3A%2F%2Fselbermachen.de%2Fwohnen%2Fbauen%2Farbeitsplatten%2Frockies-der-marmor-aus-der-tuete&wgl=1&dt=1485053299450&bpp=15&bdt=5360&fdt=23&idt=107&shv=r20170116&cbv=r20170110&saldr=aa&correlator=738192151883&frm=20&ga_vid=1173386090.1485053227&ga_sid=1485053297&ga_hid=1166122501&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=270&ady=1089&biw=1439&bih=712&eid=33509839%2C575144605&oid=3&ref=http%3A%2F%2Fselbermachen.de%2Fwohnen%2Fbauen%2Farbeitsplatten%2Fkork-statt-holz-neue-oberflaechen-fuer-kuechen-arbeitsplatten-im-test&rx=0&eae=0&fc=16&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeEr%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=5&xpc=mMaVB8iVbw&p=http%3A//selbermachen.de&dtd=159 InternetURL: C:\Users\Ole\Favorites\Rotterdam leaves on 07-02-2016 + 2 cruises.url -> BASEURL: hxxps://cruiseline.com/cruise/18-night-viking-passage-rotterdam-to-boston-45910 URL: https%3A%2F%2Fcruiseline.com%2Fcruise%2F18-night-viking-passage-rotterdam-to-boston-45910&via=CruiselineTalk InternetURL: C:\Users\Ole\Favorites\Saturday, July 16, 2016, Zuiderdam 12-day Northern Isles Holland America Line.url -> BASEURL: hxxp://www.montrosetravel.com/cruises/destination-info/id/354156 URL: hxxp://www.montrosetravel.com/cruises/destination-info/id/354156 InternetURL: C:\Users\Ole\Favorites\Schimmel entfernen Einfach genial MDR - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=9i_o6hLPCO8 URL: hxxps://www.youtube.com/watch?v=9i_o6hLPCO8 InternetURL: C:\Users\Ole\Favorites\Search Results Search over 5000 cruise deals with Cruiseabout.url -> BASEURL: hxxp://www.cruiseabout.com.au/search-results?ss_departure=&sm_itinerary_destination_hierarchy=&f%5B%5D=ss_ship_line%3APrincess+Cruises&f%5B%5D=ss_ship_name%3ADawn+Princess&f%5B%5D=&f%5B%5D=&op=Search URL: hxxp://www.cruiseabout.com.au/search-results?ss_departure=&sm_itinerary_destination_hierarchy=&f%5B%5D=ss_ship_line%3APrincess+Cruises&f%5B%5D=ss_ship_name%3ADawn+Princess&f%5B%5D=&f%5B%5D=&op=Search InternetURL: C:\Users\Ole\Favorites\Self Catering Holidays - Blue Chip Holidays UK.url -> BASEURL: hxxp://www.bluechipholidays.co.uk/property-search/Isle%20Of%20Wight URL: hxxp://www.bluechipholidays.co.uk/property-search/Isle%20Of%20Wight InternetURL: C:\Users\Ole\Favorites\SJCAM Original oder Fake Der Fake-Check! Metropolitan Monkey.url -> BASEURL: hxxp://metropolitanmonkey.com/sjcam-original-oder-fake-der-fake-check/ URL: http%3A%2F%2Fmetropolitanmonkey.com%2Fsjcam-original-oder-fake-der-fake-check%2F InternetURL: C:\Users\Ole\Favorites\Skiurlaub mit Kindern Winterurlaub im Familienhotel Skifahren.url -> BASEURL: hxxps://www.clubfamily.de/familienhotels-skiurlaub URL: hxxps://www.clubfamily.de/familienhotels-skiurlaub InternetURL: C:\Users\Ole\Favorites\Special Occasions.url -> BASEURL: hxxp://www.langdale.co.uk/special-occasions.html URL: hxxp://www.langdale.co.uk/special-occasions.html InternetURL: C:\Users\Ole\Favorites\Suche nach rahmen iphone 6 handyreparatur123.url -> BASEURL: hxxps://handyreparatur123.de/?post_type=product&s=rahmen+iphone+6 URL: hxxps://handyreparatur123.de/?post_type=product&s=rahmen+iphone+6 InternetURL: C:\Users\Ole\Favorites\Suchergebnis auf Amazon.de für 000-000 Musik-Downloads.url -> BASEURL: hxxps://www.amazon.de/s?ie=UTF8&rh=n%3A77195031%2Cp_36%3A000-000 URL: hxxps://www.amazon.de/s?ie=UTF8&rh=n%3A77195031%2Cp_36%3A000-000 InternetURL: C:\Users\Ole\Favorites\Suchergebnis auf Amazon.de für MSM - Homöopathische Einzelwirkstoffe - Alternative Medizin Drogerie & Körperpflege.url -> BASEURL: hxxps://www.amazon.de/s/ref=sr_1_20_hso_sc_smartcategory_2?rh=n%3A2860349031%2Ck%3AMSM&keywords=MSM&ie=UTF8&qid=1473711942&sr=8-20-acs URL: hxxps://www.amazon.de/s/ref=sr_1_20_hso_sc_smartcategory_2?rh=n%3A2860349031%2Ck%3AMSM&keywords=MSM&ie=UTF8&qid=1473711942&sr=8-20-acs InternetURL: C:\Users\Ole\Favorites\TAGESFRISCHE ANGEBOTE MIT OSTER-BONUS* Lenovo DE.url -> BASEURL: hxxp://shop.lenovo.com/de/de/deals-and-coupons/promotions/daily-deals/?clickid=1I5QGmR-YRCgR-zzjlUnAQjbUkSyKB3RDzq3RU0&Program=3786&pid=147333&cvosrc=affiliate.impactradius.147333&PUBNAME=Cassius+Media+GmbH&cid=de:affiliate:xg02ds&acid=ww:affiliate:74clty URL: hxxp://shop.lenovo.com/de/de/deals-and-coupons/promotions/daily-deals/?clickid=1I5QGmR-YRCgR-zzjlUnAQjbUkSyKB3RDzq3RU0&Program=3786&pid=147333&cvosrc=affiliate.impactradius.147333&PUBNAME=Cassius+Media+GmbH&cid=de:affiliate:xg02ds&acid=ww:affiliate:74clty InternetURL: C:\Users\Ole\Favorites\Tapatio Springs Hill Country Resort (Boerne, Texas) - Jetsetter.url -> BASEURL: hxxp://www.jetsetter.com/hotels/boerne/texas/7715/tapatio-springs-hill-country-resort?nm=upcomingSales&cl=3&ca=upcoming-sales URL: http%3A%2F%2Fjetsett.rs%2F2fulCw&via=jetsetterdotcom InternetURL: C:\Users\Ole\Favorites\The „Life Changing Loaf of Bread“ … – VeganLeak.url -> BASEURL: hxxps://veganleak.wordpress.com/2015/03/08/the-life-changing-loaf-of-bread/ URL: hxxps://veganleak.wordpress.com/2015/03/08/the-life-changing-loaf-of-bread/ InternetURL: C:\Users\Ole\Favorites\Tourismus - Lexikon der Geographie.url -> BASEURL: hxxp://www.spektrum.de/lexikon/geographie/tourismus/8175 URL: hxxp://www.spektrum.de/lexikon/geographie/tourismus/8175 InternetURL: C:\Users\Ole\Favorites\Tourismus als Chance nachhaltiger Regionalentwicklung im ecuadorianischen ... - Eric Horster - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=O6MQQ26VDKwC&pg=PA7&dq=begriff+tourismus+kaspar&hl=de&sa=X&ved=0ahUKEwiv5YmC5ObMAhVLCsAKHeBSDB0Q6AEIMjAE URL: hxxps://books.google.ca/books?id=O6MQQ26VDKwC&pg=PA7&dq=begriff+tourismus+kaspar&hl=de&sa=X&ved=0ahUKEwiv5YmC5ObMAhVLCsAKHeBSDB0Q6AEIMjAE#v=onepage&q=begriff%20tourismus%20kaspar&f=false InternetURL: C:\Users\Ole\Favorites\tourismus Eine systematische Einführung Analysen und Prognosen - Horst W. Opaschowski - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=aiUfBgAAQBAJ&printsec=frontcover&dq=tourismusstandort+deutschland+opaschowski&hl=de&sa=X&ved=0ahUKEwjm9JKOgebMAhWlDMAKHfbBB7cQ6AEIHDAA URL: hxxps://books.google.ca/books?id=aiUfBgAAQBAJ&printsec=frontcover&dq=tourismusstandort+deutschland+opaschowski&hl=de&sa=X&ved=0ahUKEwjm9JKOgebMAhWlDMAKHfbBB7cQ6AEIHDAA#v=onepage&q=tourismusstandort%20deutschland%20opaschowski&f=false InternetURL: C:\Users\Ole\Favorites\tourismus Einführung in die Fremdenverkehrsökonomie - Walter Freyer - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=cTVfCAAAQBAJ&pg=PA7&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIITAB URL: hxxps://books.google.ca/books?id=cTVfCAAAQBAJ&pg=PA7&dq=begriff+tourismus+wto&hl=de&sa=X&ved=0ahUKEwjtsMi8xObMAhXLD8AKHRt_CLMQ6AEIITAB#v=onepage&q=begriff%20tourismus%20wto&f=false InternetURL: C:\Users\Ole\Favorites\ToursByLocals - Find a private tour.url -> BASEURL: hxxps://www.toursbylocals.com/find_tour URL: hxxps://www.toursbylocals.com/find_tour InternetURL: C:\Users\Ole\Favorites\TravelBird.url -> BASEURL: hxxps://travelbird.nl/search/?q=phantasialand&arrival_date=&days_margin=0&adults=2&children=0&page=1 URL: hxxps://travelbird.nl/search/?q=phantasialand&arrival_date=&days_margin=0&adults=2&children=0&page=1 InternetURL: C:\Users\Ole\Favorites\TV SPIELFILM live.url -> BASEURL: hxxps://live.tvspielfilm.de/registrieren?utm_source=tvspielfilm&utm_medium=web&utm_content=mehr-erfahren-teaser&utm_campaign=footer_erklaergrafix URL: hxxps://live.tvspielfilm.de/registrieren?utm_source=tvspielfilm&utm_medium=web&utm_content=mehr-erfahren-teaser&utm_campaign=footer_erklaergrafix InternetURL: C:\Users\Ole\Favorites\Tweets mit Antworten von Brad (@DozersDaddyToo) Twitter.url -> BASEURL: hxxps://twitter.com/DozersDaddyToo/with_replies URL: hxxps://twitter.com/DozersDaddyToo/with_replies InternetURL: C:\Users\Ole\Favorites\twitter kreuzfahrt.url -> BASEURL: hxxps://twitter.com/DozersDaddyToo/with_replies URL: hxxps://twitter.com/DozersDaddyToo/with_replies InternetURL: C:\Users\Ole\Favorites\Unsere Reise-Deals Post Reisen.url -> BASEURL: hxxps://www.post-reisen.de/reise-deals URL: hxxps://www.post-reisen.de/reise-deals InternetURL: C:\Users\Ole\Favorites\Urlaub & Reiseschnäppchen günstig buchen Urlaubspiraten.url -> BASEURL: hxxps://www.urlaubspiraten.de/buchen/flug URL: hxxps://www.urlaubspiraten.de/buchen/flug InternetURL: C:\Users\Ole\Favorites\Vegetarian & Vegan Labelling Sainsbury's.url -> BASEURL: hxxp://www.sainsburys-live-well-for-less.co.uk/recipes-inspiration/healthier-eating/health-advice/health-labelling/vegan-and-vegetarian-product-labelling/ URL: hxxp://www.sainsburys-live-well-for-less.co.uk/recipes-inspiration/healthier-eating/health-advice/health-labelling/vegan-and-vegetarian-product-labelling/ InternetURL: C:\Users\Ole\Favorites\Ventileinsatz wechseln wenn das Gerät kein Wasser nimmt - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=SX8YSME2fAg URL: hxxps://www.youtube.com/watch?v=SX8YSME2fAg InternetURL: C:\Users\Ole\Favorites\VirusTotal - Free Online Virus, Malware and URL Scanner.url -> BASEURL: hxxps://www.virustotal.com/de/ URL: hxxps://www.virustotal.com/de/ InternetURL: C:\Users\Ole\Favorites\Voyage of the Vikings, Ms Rotterdam, 19 July 2016, Holland America Line with Planetcruise.co.uk.url -> BASEURL: hxxp://www.planetcruise.co.uk/holland-america-line-cruises/ms-rotterdam/19-july-2016/94501 URL: hxxp://www.planetcruise.co.uk/holland-america-line-cruises/ms-rotterdam/19-july-2016/94501 InternetURL: C:\Users\Ole\Favorites\VyprVPN Test & Erfahrungen »schweizer Technik & Anonymität.url -> BASEURL: hxxps://vpn-anbieter-vergleich-test.de/vyprvpn/ URL: https%3A%2F%2Fvpn-anbieter-vergleich-test.de%2Fvyprvpn%2F InternetURL: C:\Users\Ole\Favorites\Wagner Pizza Treueaktion Die Seite für alle Treuepunkte Fans.url -> BASEURL: hxxps://sammelpunkte.com/tag/wagner-pizza-treueaktion/ URL: hxxps://sammelpunkte.com/tag/wagner-pizza-treueaktion/ InternetURL: C:\Users\Ole\Favorites\Warenkorb.url -> BASEURL: hxxps://de.www.watches2u.com/shopping-bag.html URL: hxxps://de.www.watches2u.com/shopping-bag.html InternetURL: C:\Users\Ole\Favorites\Werkstatt Angebote vergleichen & Geld sparen - FairGarage.url -> BASEURL: hxxps://www.fairgarage.de/index.html URL: hxxps://www.fairgarage.de/index.html InternetURL: C:\Users\Ole\Favorites\wie heißen diese symbole lebensmittel großbritannien suitable for vegetarian - Google-Suche.url -> BASEURL: hxxps://www.google.de/search?sourceid=navclient&hl=de&ie=UTF-8&rlz=1T4AVNB_deDE663DE668&q=lebensmittelkennzeichnung+als+Kaufentscheidung&gws_rd=ssl URL: hxxps://www.google.de/search?sourceid=navclient&hl=de&ie=UTF-8&rlz=1T4AVNB_deDE663DE668&q=lebensmittelkennzeichnung+als+Kaufentscheidung&gws_rd=ssl#hl=de&q=wie+hei%C3%9Fen+diese+symbole+lebensmittel+gro%C3%9Fbritannien+suitable+for+vegetarian InternetURL: C:\Users\Ole\Favorites\Wimdu - Ferienwohnungen und Apartments günstiger.url -> BASEURL: hxxp://www.wimdu.de/ URL: hxxp://www.wimdu.de/ InternetURL: C:\Users\Ole\Favorites\Wo kann man Studien finden für die noch Teilnehmer gesucht werden (Menschen, Untersuchung, Labor).url -> BASEURL: hxxp://www.gutefrage.net/frage/wo-kann-man-studien-finden-fuer-die-noch-teilnehmer-gesucht-werden URL: hxxp://www.gutefrage.net/frage/wo-kann-man-studien-finden-fuer-die-noch-teilnehmer-gesucht-werden InternetURL: C:\Users\Ole\Favorites\zenmate alternative - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=zenmate+alternative InternetURL: C:\Users\Ole\Favorites\„Friesische Karibik“ Föhr geht in die Offensive - openPR.url -> BASEURL: hxxp://www.openpr.de/news/367867/Friesische-Karibik-Foehr-geht-in-die-Offensive.html URL: http%3A%2F%2Fwww.openpr.de%2Fnews%2F367867%2FFriesische-Karibik-Foehr-geht-in-die-Offensive.html&wgl=1&dt=1463755296491&bpp=70&bdt=7814&fdt=110&idt=307&shv=r20160517&cbv=r20151006&saldr=aa&correlator=7578654025392&frm=20&ga_vid=2108202515.1463755297&ga_sid=1463755297&ga_hid=878019444&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=214&ady=392&biw=941&bih=486&eid=575144605%2C20040038&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Di%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dimages%26cd%3D%26ved%3D0ahUKEwjvz7ar8ejMAhVLcRQKHSwmAz4QjxwIAw%26url%3Dhttp%253A%252F%252Fwww.openpr.de%252Fnews%252F367867%252FFriesische-Karibik-Foehr-geht-in-die-Offensive.html%26psig%3DAFQjCNEC1SYMh_57FAtsqxrvQR3wahHhfA%26ust%3D1463841677086257%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=201%2C126%2C194%2C42%2C1280%2C%2C967%2C591%2C954%2C500&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&xpc=dG6iuleYjD&p=http%3A//www.openpr.de&dtd=363 InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Stroblbauernhof in Seeham UrlaubUrlaub.at.url -> BASEURL: hxxp://www.urlauburlaub.at/bauernhof/72414/stroblbauernhof/seeham/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11 URL: hxxp://www.urlauburlaub.at/bauernhof/72414/stroblbauernhof/seeham/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11 InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Schishop Nauders - Herzlich Willkommen! SCHISHOP.url -> BASEURL: hxxp://www.schishop.info/ URL: hxxp://www.schishop.info/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Skischule & Skiverleih in einem Package.url -> BASEURL: hxxp://www.skischule-nauders.at/de/all-in-one/schule-verleih-packages/ URL: hxxp://www.skischule-nauders.at/de/all-in-one/schule-verleih-packages/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Skischule Nauders Interski - Skifahren lernen von den Profis.url -> BASEURL: hxxp://www.skischule-nauders.at/ URL: hxxp://www.skischule-nauders.at/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Skiverleih Nauders am Reschenpass - Sport Nauders Spöttl.url -> BASEURL: hxxps://rent.skirentalresorts.com/de/ URL: hxxps://rent.skirentalresorts.com/de/#!/p/skiverleih/nauders/sport-spoettl/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Sport Nauders - Ihr Skiverleih in Nauders in Tirol..url -> BASEURL: hxxp://www.sport-nauders.at/de/rent-a-ski/online-buchen-nauders/ URL: hxxp://www.sport-nauders.at/de/rent-a-ski/online-buchen-nauders/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Skileihen\Verleihreservierung - Sport Loisl.url -> BASEURL: hxxp://sportloisl.at/online-reservierung/verleihreservierung/ URL: hxxp://sportloisl.at/online-reservierung/verleihreservierung/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Alplet - Home.url -> BASEURL: hxxp://www.alplet.co.uk/ URL: hxxp://www.alplet.co.uk/ InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Ferienwohnung Ronacher FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p504949 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p504949 InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Ferienwohnungen Haus Alexandra FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p785606 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p785606#map InternetURL: C:\Users\Ole\Favorites\Österreich nicht ski\Ski Allein\Hansalagut in Mauterndorf UrlaubUrlaub.at.url -> BASEURL: hxxp://www.urlauburlaub.at/bauernhof/53442/hansalagut/mauterndorf/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11 URL: hxxp://www.urlauburlaub.at/bauernhof/53442/hansalagut/mauterndorf/?search_id=FQnndD0EaHwo2IP9k92x&destination=Salzburg&destination_id=4&anreise=26.12.2015&abreise=02.01.2016&adults=2&children=2&childage1=11&childage2=11 InternetURL: C:\Users\Ole\Favorites\zyste\Arztsuche Natum.url -> BASEURL: hxxp://www.natum.de/275-0-Arztsuche.html URL: hxxp://www.natum.de/275-0-Arztsuche.html InternetURL: C:\Users\Ole\Favorites\zyste\Eierstockzysten, Ovarialzysten homöopathisch behandeln Homöopathiewelt.url -> BASEURL: hxxp://www.homoeopathiewelt.com/indikationen/eierstockzysten-ovarialzysten/ URL: http%3A%2F%2Fwww.homoeopathiewelt.com%2Findikationen%2Feierstockzysten-ovarialzysten%2F&resp_fmts=3&wgl=1&dt=1485124724859&bpp=21&bdt=1303&fdt=36&idt=104&shv=r20170116&cbv=r20170110&saldr=aa&correlator=4784803038573&frm=20&ga_vid=1669188147.1485124725&ga_sid=1485124725&ga_hid=110794030&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=6&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=11&adx=268&ady=308&biw=1439&bih=712&eid=33509833%2C575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D1%26ved%3D0ahUKEwjcrJ7V6NbRAhWGjSwKHRw5AVUQFggaMAA%26url%3Dhttp%253A%252F%252Fwww.homoeopathiewelt.com%252Findikationen%252Feierstockzysten-ovarialzysten%252F%26usg%3DAFQjCNG-Bxot9q2uf1CsayvIcjN1EwJ_Dw%26bvm%3Dbv.144224172%2Cd.bGs&rx=0&eae=0&fc=16&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=u&pfx=0&fu=1168&bc=1&ifi=1&xpc=7EIIEb4tLJ&p=http%3A//www.homoeopathiewelt.com&dtd=148 InternetURL: C:\Users\Ole\Favorites\zyste\Eine Ovarialzyste homöopathisch behandeln ovarialzyste.net.url -> BASEURL: hxxp://www.ovarialzyste.net/eine-ovarialzyste-homoeopathisch-behandeln/ URL: http%3A%2F%2Fwww.ovarialzyste.net%2Feine-ovarialzyste-homoeopathisch-behandeln%2F InternetURL: C:\Users\Ole\Favorites\zyste\Gebärmutter Zyste.url -> BASEURL: hxxps://www.dr-gumpert.de/html/gebaermutter_zyste.html URL: https%3A%2F%2Fwww.dr-gumpert.de%2Fhtml%2Fgebaermutter_zyste.html&wgl=1&dt=1485124866954&bpp=15&bdt=1204&fdt=1299&idt=1341&shv=r20170116&cbv=r20170110&saldr=aa&correlator=8108947822264&frm=20&ga_vid=389500552.1485124867&ga_sid=1485124867&ga_hid=1643677351&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=6&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=223&ady=154&biw=1439&bih=712&eid=33509837%2C20040041&oid=3&ref=https%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D2%26ved%3D0ahUKEwjcrJ7V6NbRAhWGjSwKHRw5AVUQFgghMAE%26url%3Dhttps%253A%252F%252Fwww.dr-gumpert.de%252Fhtml%252Fgebaermutter_zyste.html%26usg%3DAFQjCNEkGnawoGR09IHAmzLDbZVNPmj3pg&rx=0&eae=0&fc=272&docm=11&brdim=0%2C70%2C-7%2C-7%2C1455%2C%2C1469%2C796%2C1455%2C712&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=1&xpc=VD5egkRNW3&p=https%3A//www.dr-gumpert.de&dtd=1369 InternetURL: C:\Users\Ole\Favorites\zyste\http--www.netzwerk-frauengesundheit.com-endometriose-heilung-ist-immer-moglich-teil-1-erklarungen-zur-entstehung-.url -> BASEURL: hxxp://www.netzwerk-frauengesundheit.com/endometriose-heilung-ist-immer-moglich-teil-1-erklarungen-zur-entstehung/ URL: http%3A%2F%2Fwww.netzwerk-frauengesundheit.com%2Fendometriose-heilung-ist-immer-moglich-teil-1-erklarungen-zur-entstehung%2F InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Ferienhaus & Ferienwohnung in Deutschland günstig mieten Holidu.url -> BASEURL: hxxps://holidu.urlaubspiraten.de/s/deutschland?from=2017-01-01&to=2017-01-08&guests=4&maxPrice=80&rating=80&sleepingRooms=2&facilities=pool&o=3974198,1729229 URL: hxxps://holidu.urlaubspiraten.de/s/deutschland?from=2017-01-01&to=2017-01-08&guests=4&maxPrice=80&rating=80&sleepingRooms=2&facilities=pool&o=3974198,1729229 InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Ferienhaus Angebote Bayerischer Wald Ferienhäuser Bayern Last Minute.url -> BASEURL: hxxp://www.interaktiv.bayerischer-wald-ferien.de/ferienhaus-angebote-bayern.html URL: http%3A%2F%2Fwww.interaktiv.bayerischer-wald-ferien.de%2Fferienhaus-angebote-bayern.html&resp_fmts=4&wgl=1&dt=1481672520902&bpp=26&bdt=836&fdt=30&idt=195&shv=r20161205&cbv=r20161129&saldr=aa&prev_fmts=914x90&correlator=799242495090&frm=20&ga_vid=799547742.1481672521&ga_sid=1481672521&ga_hid=664991639&ga_fc=0&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=2&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=994&ady=1292&biw=1319&bih=638&eid=33509831%2C575144605%2C21060078&oid=3&ref=http%3A%2F%2Fwww.interaktiv.bayerischer-wald-ferien.de%2Flast-minute.html&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=0%2C64%2C-7%2C-7%2C1333%2C%2C1347%2C730%2C1333%2C653&vis=1&rsz=%7C%7CeEr%7C&abl=CS&ppjl=f&pfx=0&fu=1168&bc=1&ifi=2&xpc=zFKZUncRFB&p=http%3A//www.interaktiv.bayerischer-wald-ferien.de&dtd=250 InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Ferienwohnungen auf der Insel Föhr.url -> BASEURL: hxxp://www.jswis.de/Foehr/fewo-einzeln.php?wnummer=2641 URL: hxxp://www.jswis.de/Foehr/fewo-einzeln.php?wnummer=2641 InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Föhr Last Minute » Frädrich Ferienwohnungen & Immobilien.url -> BASEURL: hxxps://www.foehrreisen.de/angebote/ URL: hxxps://www.foehrreisen.de/angebote/ InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Maisonette Pernotzky FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p517735 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p517735 InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\NTZ100 Haus Achterwasser - Ferienhaus - Ferienwohnung - Ferienanlage.url -> BASEURL: hxxps://www.interchalet.de/detail.cfm?object_code=NTZ100&object_name=Haus%20Achterwasser URL: hxxps://www.interchalet.de/detail.cfm?object_code=NTZ100&object_name=Haus%20Achterwasser InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Preise - Cuxland Ferienparks.url -> BASEURL: hxxp://www.cuxland-ferienparks.de/Preise.html URL: hxxp://www.cuxland-ferienparks.de/Preise.html InternetURL: C:\Users\Ole\Favorites\Weihnachten2016\Urlaubsbörse - Urlaub auf dem Bauernhof.url -> BASEURL: hxxp://www.bauernhofurlaub.de/urlaubsboerse.html?no_cache=1 URL: hxxp://www.bauernhofurlaub.de/urlaubsboerse.html?no_cache=1 InternetURL: C:\Users\Ole\Favorites\wales toll\Beech Cottage Scales The Lake District And Cumbria Self Catering Holiday Cottage.url -> BASEURL: hxxp://www.sykescottages.co.uk/cottage/Lake-District-Cumbria-The-Lake-District-Scales/Beech-Cottage-3709.html?rfx=10647&inrfx=10647 URL: hxxp://www.sykescottages.co.uk/cottage/Lake-District-Cumbria-The-Lake-District-Scales/Beech-Cottage-3709.html?rfx=10647&inrfx=10647 InternetURL: C:\Users\Ole\Favorites\wales toll\Colwell Bay in Freshwater, Colwell Bay Hoseasons.url -> BASEURL: hxxp://www.hoseasons.co.uk/lodges/colwell-bay-isla/alum-cottage-lp7250?adult=2&child=2&nights=3&range=3&start=9-8-2016 URL: hxxp://www.hoseasons.co.uk/lodges/colwell-bay-isla/alum-cottage-lp7250?adult=2&child=2&nights=3&range=3&start=9-8-2016 InternetURL: C:\Users\Ole\Favorites\wales toll\Freie Unterkünfte utersum.de.url -> BASEURL: hxxp://www.utersum.de/freie-unterkuenfte/ URL: hxxp://www.utersum.de/freie-unterkuenfte/ InternetURL: C:\Users\Ole\Favorites\wales toll\Föhr - Inseldörfer -Ferienwohnung,Ferienhaus,Hotel,Pension,Zimmervermittlung.url -> BASEURL: hxxp://www.inseldoerfer-foehr.de/ URL: hxxp://www.inseldoerfer-foehr.de/ InternetURL: C:\Users\Ole\Favorites\wales toll\Holiday cottages in All Regions Hoseasons.url -> BASEURL: hxxp://www.hoseasons.co.uk/cottages/map/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=06-08-2016&sortorder=12&bedroom=twobed&fshow=1 URL: hxxp://www.hoseasons.co.uk/cottages/map/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=06-08-2016&sortorder=12&bedroom=twobed&fshow=1 InternetURL: C:\Users\Ole\Favorites\wales toll\Holiday cottages Wales at Penwern Fach - Family and pet friendly self-catering cottages.url -> BASEURL: hxxp://www.penwernfach.co.uk/ URL: hxxp://www.penwernfach.co.uk/ InternetURL: C:\Users\Ole\Favorites\wales toll\Poltarrow Farm - Book Our Holiday Cottages and B&B in Cornwall.url -> BASEURL: hxxp://www.poltarrow.co.uk/pages/book.htm URL: hxxp://www.poltarrow.co.uk/pages/book.htm InternetURL: C:\Users\Ole\Favorites\wales toll\Reiterdorf Alkersum auf Föhr.url -> BASEURL: hxxp://www.jswis.de/Foehr/Alkersum.htm URL: hxxp://www.jswis.de/Foehr/Alkersum.htm InternetURL: C:\Users\Ole\Favorites\wales toll\Vielen Dank - Mare Immobilien.url -> BASEURL: hxxp://www.mare-immobilien.de/vielen-dank.html URL: hxxp://www.mare-immobilien.de/vielen-dank.html InternetURL: C:\Users\Ole\Favorites\Wales 2016\Availability and bookings for Croft Farm & Celtic Cottages.url -> BASEURL: hxxps://secure.supercontrol.co.uk/availability/availability_weekly.asp?ownerID=857&siteID=10646&cottageID=cottageID_38558&portalID=&dDate=07/10/2016&TID= URL: hxxps://secure.supercontrol.co.uk/availability/availability_weekly.asp?ownerID=857&siteID=10646&cottageID=cottageID_38558&portalID=&dDate=07/10/2016&TID= InternetURL: C:\Users\Ole\Favorites\Wales 2016\Caldey House (ref 26709) in Tenby cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/caldey-house-26709?adult=2&child=2&nights=7&range=3&start=8-10-2016 URL: hxxp://www.cottages.com/cottages/caldey-house-26709?adult=2&child=2&nights=7&range=3&start=8-10-2016 InternetURL: C:\Users\Ole\Favorites\Wales 2016\Ceiriog Valley Apartments in Glyn Ceiriog, Llangollen Hoseasons.url -> BASEURL: hxxps://www.hoseasons.co.uk/lodges/ceiriog-valley-apartments-ceir/mynydd-mawr-lp12600?adult=2&child=2&nights=7&range=3&start=8-10-2016 URL: hxxps://www.hoseasons.co.uk/lodges/ceiriog-valley-apartments-ceir/mynydd-mawr-lp12600?adult=2&child=2&nights=7&range=3&start=8-10-2016 InternetURL: C:\Users\Ole\Favorites\Wales 2016\Gwel an Mor in Tregea Hill, Portreath Hoseasons.url -> BASEURL: hxxps://www.hoseasons.co.uk/lodges/gwel-an-mor-gwel/lowena-lodge-pet-lp3037?adult=2&child=2&nights=7&range=3&start=8-10-2016&sortorder=10&features=3031 URL: hxxps://www.hoseasons.co.uk/lodges/gwel-an-mor-gwel/lowena-lodge-pet-lp3037?adult=2&child=2&nights=7&range=3&start=8-10-2016&sortorder=10&features=3031 InternetURL: C:\Users\Ole\Favorites\Wales 2016\Honeysuckle Country Cottage Plus.url -> BASEURL: hxxp://countrycottageplus.uk/honeysuckle/ URL: hxxp://countrycottageplus.uk/honeysuckle/ InternetURL: C:\Users\Ole\Favorites\Wales 2016\Lloft Stabl - Afonwen Farm Afonwen Farm.url -> BASEURL: hxxp://www.afonwenfarm.co.uk/index.php/holiday-cottages-to-let/lloft-stabl/ URL: hxxp://www.afonwenfarm.co.uk/index.php/holiday-cottages-to-let/lloft-stabl/ InternetURL: C:\Users\Ole\Favorites\Wales 2016\Lodges in All Regions Hoseasons.url -> BASEURL: hxxps://www.hoseasons.co.uk/lodges/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=08-10-2016&features=3031&sortorder=10 URL: hxxps://www.hoseasons.co.uk/lodges/all-regions?adult=2&child=2&infant=0&nights=7&range=3&pets=0&start=08-10-2016&features=3031&sortorder=10 InternetURL: C:\Users\Ole\Favorites\Wales 2016\Mel House Cottages - Mallard (ref 31072) in Newton-on-Rawcliffe, nr. Pickering cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/mel-house-cottages-mallard-31072 URL: hxxp://www.cottages.com/cottages/mel-house-cottages-mallard-31072 InternetURL: C:\Users\Ole\Favorites\Wales 2016\Ogwen – sleeps 4 – Gwynfryn Farm Self Catering Holidays, Pwllheli, North Wales.url -> BASEURL: hxxp://gwynfrynfarm.co.uk/index.php/properties/ogwen-sleeps-4/ URL: hxxp://gwynfrynfarm.co.uk/index.php/properties/ogwen-sleeps-4/ InternetURL: C:\Users\Ole\Favorites\Wales 2016\Prices and Availability Beacon Hill Farm Cottages.url -> BASEURL: hxxp://www.beaconhill.co.uk/northumberland-holiday-cottages-prices.cfm?Category=S URL: hxxp://www.beaconhill.co.uk/northumberland-holiday-cottages-prices.cfm?Category=S InternetURL: C:\Users\Ole\Favorites\Wales 2016\Search for Holiday Cottages My Favourite Holiday Cottages.url -> BASEURL: hxxp://www.myfavouriteholidaycottages.co.uk/search-results.asp URL: hxxp://www.myfavouriteholidaycottages.co.uk/search-results.asp InternetURL: C:\Users\Ole\Favorites\Wales 2016\Self-Catering Holiday Cottages in the Peak District, Derbyshire Dales - Butterton Moor House Holidays.url -> BASEURL: hxxp://www.buttertonmoorhouse.co.uk/index.html URL: hxxp://www.buttertonmoorhouse.co.uk/index.html InternetURL: C:\Users\Ole\Favorites\Wales 2016\Swift Cottage Ingrid Flute's Yorkshire Holiday Cottages.url -> BASEURL: hxxps://www.yorkshireholidaycottages.co.uk/north-york-moors/newton-rawcliffe-cottages/swift-cottage?fromdate=08%20Oct%202016&nights=7&adults=2&children=2 URL: hxxps://www.yorkshireholidaycottages.co.uk/north-york-moors/newton-rawcliffe-cottages/swift-cottage?fromdate=08%20Oct%202016&nights=7&adults=2&children=2 InternetURL: C:\Users\Ole\Favorites\virus\http--www.vossmed.de-produkte-sehtestgeraete.html.url -> BASEURL: hxxp://www.vossmed.de/produkte/sehtestgeraete.html URL: hxxp://www.vossmed.de/produkte/sehtestgeraete.html InternetURL: C:\Users\Ole\Favorites\virus\Sehtestgeräte Führerscheinsehtest Produkt Kategorie.url -> BASEURL: hxxp://sky-optic.de/produkt-kategorie/ophthalmologische-instrumente/seehtest-ger-c3-a4te-f-c3-bchrerschein/ URL: hxxp://sky-optic.de/produkt-kategorie/ophthalmologische-instrumente/seehtest-ger-c3-a4te-f-c3-bchrerschein/ InternetURL: C:\Users\Ole\Favorites\virus\Virus aus System, Zertifikatsmeldung beim starten des Browser - Avira Answers.url -> BASEURL: hxxps://answers.avira.com/de/question/virus-aus-system-zertifikatsmeldung-beim-starten-des-browser-19799/page-2 URL: hxxps://answers.avira.com/de/question/virus-aus-system-zertifikatsmeldung-beim-starten-des-browser-19799/page-2 InternetURL: C:\Users\Ole\Favorites\virus\ZEISS Online-Seh-Check ZEISS Deutschland.url -> BASEURL: hxxps://www.zeiss.de/vision-care/de_de/better-vision/besser-sehen-mit-zeiss/zeiss-online-seh-check.html URL: hxxps://www.zeiss.de/vision-care/de_de/better-vision/besser-sehen-mit-zeiss/zeiss-online-seh-check.html InternetURL: C:\Users\Ole\Favorites\verkaufen\Lego Ankaufspreise bei geldfuermuell für Steine, Figuren usw..url -> BASEURL: hxxps://www.geldfuermuell.de/lego-verkaufen/ankaufspreise.php URL: hxxps://www.geldfuermuell.de/lego-verkaufen/ankaufspreise.php InternetURL: C:\Users\Ole\Favorites\verkaufen\Wir ZAHLEN Höchstpreise für leere Druckerpatronen..url -> BASEURL: hxxp://leere-druckerpatronen.cartridge-space.de/ URL: hxxp://leere-druckerpatronen.cartridge-space.de/ InternetURL: C:\Users\Ole\Favorites\studieren\Allgemeine Informationen - RWTH AACHEN UNIVERSITY Fachgruppe Mathematik - Deutsch.url -> BASEURL: hxxp://www.mathematik.rwth-aachen.de/cms/Mathematik/Die-Fachgruppe/Schul-Angebote/Angebote-fuer-Schulen/MathePlus-Aachen-iMPACt-/~binp/Allgemein/ URL: hxxp://www.mathematik.rwth-aachen.de/cms/Mathematik/Die-Fachgruppe/Schul-Angebote/Angebote-fuer-Schulen/MathePlus-Aachen-iMPACt-/~binp/Allgemein/ InternetURL: C:\Users\Ole\Favorites\studieren\Frauen-Power - RWTH AACHEN UNIVERSITY Fachgruppe für Rohstoffe und Entsorgungstechnik - Deutsch.url -> BASEURL: hxxp://www.rohstoffe.rwth-aachen.de/cms/Rohstoffe-und-Entsorgungstechnik/Studium/vor-dem-Studium/~bqmq/Frauen-Power/ URL: hxxp://www.rohstoffe.rwth-aachen.de/cms/Rohstoffe-und-Entsorgungstechnik/Studium/vor-dem-Studium/~bqmq/Frauen-Power/ InternetURL: C:\Users\Ole\Favorites\studieren\http--www.rwth-aachen.de-go-id-tkv-.url -> BASEURL: hxxp://www.rwth-aachen.de/go/id/tkv/? URL: hxxp://www.rwth-aachen.de/go/id/tkv/?#aaaaaaaaaaabyxr InternetURL: C:\Users\Ole\Favorites\studieren\Mit besonderem Schwerpunkt – die MINT-EC-Camps - RWTH AACHEN UNIVERSITY - Deutsch.url -> BASEURL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/Angebote-fuer-Schuelerinnen-und-Schueler/Veranstaltungen-fuer-Schuelerinnen-Schueler/~chll/MINT-EC-Summer-and-Winter-Schools/ URL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/Angebote-fuer-Schuelerinnen-und-Schueler/Veranstaltungen-fuer-Schuelerinnen-Schueler/~chll/MINT-EC-Summer-and-Winter-Schools/ InternetURL: C:\Users\Ole\Favorites\studieren\Schnupperstudium & Co..url -> BASEURL: hxxp://www.studieren-in-bayern.de/studium-ja-oder-nein/schnupperstudium-co/ URL: hxxp://www.studieren-in-bayern.de/studium-ja-oder-nein/schnupperstudium-co/ InternetURL: C:\Users\Ole\Favorites\studieren\Sommeruniversität – Projektwochen in den MINT-Fachrichtungen — Studium — TU Dresden.url -> BASEURL: hxxps://tu-dresden.de/studium/vor-dem-studium/uni-testen/sommeruni URL: hxxps://tu-dresden.de/studium/vor-dem-studium/uni-testen/sommeruni InternetURL: C:\Users\Ole\Favorites\studieren\Studienentscheidung - RWTH AACHEN UNIVERSITY - Deutsch.url -> BASEURL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/~rmv/Studienentscheidung/ URL: hxxp://www.rwth-aachen.de/cms/root/Studium/Vor-dem-Studium/~rmv/Studienentscheidung/ InternetURL: C:\Users\Ole\Favorites\studieren\Studienwahl und Numerus Clausus(NC)-Rechner.url -> BASEURL: hxxp://www.uniturm.de/studienwahl URL: http%3A%2F%2Fwww.uniturm.de%2F&gsrc=3p&ic=1&jsh=m%3B%2F_%2Fscs%2Fapps-static%2F_%2Fjs%2Fk%3Doz.gapi.de.7GrIbTjvk9k.O%2Fm%3D__features__%2Fam%3DAQ%2Frt%3Dj%2Fd%3D1%2Frs%3DAGLTcCNP94lSXArJWzGfLL2r-uqbn7v6IQ#_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe%2C_renderstart%2Concircled%2Cdrefresh%2Cerefresh%2Conload&id=I0_1477176444456&parent=http%3A%2F%2Fwww.uniturm.de&pfname=&rpctoken=78625360 InternetURL: C:\Users\Ole\Favorites\studieren\studienwahl.de - anzeigen sommerkurse.url -> BASEURL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm URL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm InternetURL: C:\Users\Ole\Favorites\studieren\studienwahl.de - anzeigen.url -> BASEURL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm?id=3943 URL: hxxp://www.studienwahl.de/de/kurse-und-veranstaltungen/infotage-schnupperstudium/anzeigen.htm?id=3943 InternetURL: C:\Users\Ole\Favorites\sommerurlaub\10 Money-Saving Tips for Cruises.url -> BASEURL: hxxp://www.fodors.com/cruises/news/10-money-saving-tips-for-cruises-10389 URL: hxxp://www.fodors.com/cruises/news/10-money-saving-tips-for-cruises-10389 InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Bay Ferries - Bookit web.url -> BASEURL: hxxps://canadaferry.com/booking/Default_Ajax.aspx?route=YAPO&_ga=1.214731857.792396457.1468185251 URL: hxxps://canadaferry.com/booking/Default_Ajax.aspx?route=YAPO&_ga=1.214731857.792396457.1468185251 InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Bravofly Billigflüge Düsseldorf International - Chicago O'Hare Int. Billigflieger vergleichen und günstige Flüge buchen.url -> BASEURL: hxxp://www.bravofly.de/vg1/search/results.action?idRequest=4001355011653 URL: hxxp://www.bravofly.de/vg1/search/results.action?idRequest=4001355011653 InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Canada's wildlife - East versus West.url -> BASEURL: hxxp://www.wildlifeextra.com/go/world/wildlife-canada.html URL: hxxp://www.wildlifeextra.com/go/world/wildlife-canada.html#cr InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Cape Breton Highlands Park Event - Ravenview.url -> BASEURL: hxxp://ravenview.com/blog/2009/07/21/cape-breton-highlands-park-event/ URL: hxxp://ravenview.com/blog/2009/07/21/cape-breton-highlands-park-event/ InternetURL: C:\Users\Ole\Favorites\sommerurlaub\CGN*nach*BOS, 10.07. – 02.08..url -> BASEURL: hxxps://www.kayak.de/flights/CGN,nearby-BOS,nearby/2016-07-10-flexible/2016-08-02-flexible URL: hxxps://www.kayak.de/flights/CGN,nearby-BOS,nearby/2016-07-10-flexible/2016-08-02-flexible InternetURL: C:\Users\Ole\Favorites\sommerurlaub\CSF Cross Sound Ferry.url -> BASEURL: hxxps://www.longislandferry.com/common/help.aspx?page=greatrace URL: hxxps://www.longislandferry.com/common/help.aspx?page=greatrace InternetURL: C:\Users\Ole\Favorites\sommerurlaub\flug Urlaubspiraten.url -> BASEURL: hxxps://www.urlaubspiraten.de/buchen/flug URL: hxxps://www.urlaubspiraten.de/buchen/flug#/flights/CGN,nearby-YHZ,nearby/2016-07-13-flexible InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Lade....url -> BASEURL: hxxps://www.kayak.de/s/compareresults/spinner?code=OPODOALLKY_de_DE_FDCMP2 URL: hxxps://www.kayak.de/s/compareresults/spinner?code=OPODOALLKY_de_DE_FDCMP2 InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Moon Atlantic Canada Nova Scotia, New Brunswick, Prince Edward Island ... - Andrew Hempstead - Google Books.url -> BASEURL: hxxps://books.google.ca/books?id=DG1-eA92rlgC&pg=PA411&lpg=PA411&dq=polar+bears+nova+scotia&source=bl&ots=wQkeJIRBPl&sig=Le8A30VpptzNxcMhknRTI7wPffk&hl=de&sa=X&ved=0ahUKEwiS3cHo-unNAhUGKpoKHcJJAoo4ChDoAQhLMAk URL: hxxps://books.google.ca/books?id=DG1-eA92rlgC&pg=PA411&lpg=PA411&dq=polar+bears+nova+scotia&source=bl&ots=wQkeJIRBPl&sig=Le8A30VpptzNxcMhknRTI7wPffk&hl=de&sa=X&ved=0ahUKEwiS3cHo-unNAhUGKpoKHcJJAoo4ChDoAQhLMAk#v=onepage&q=polar%20bears%20nova%20scotia&f=false InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Nach Flügen nach Boston.url -> BASEURL: hxxp://a.cdn.intentmedia.net/exit_unit.html?opens_remote_exit_unit=true&exit_unit_remote_polling=false&privacy_policy_link=%2Fprivacy&use_site_specific_xu_js=false&ad_unit_tag_id=kay_sca_flt_hom_xu_de&exit_unit_source=homepage&page_id=ffd&site_name=KAYAK_DE&site=KAYAK_DE&site_language=de&site_country=DE&site_currency=EUR&device_format_type=Desktop&product_category=flights&page_view_type=FRONTDOOR&travelers=1&publisher_user_id=8d8fdb8c-bba0-4446-818b-90abccf1e8a2&page_initialization_id=4c8566e2-447c-42b6-8707-2a0645e64a68&requested_number_of_prechecks=0&use_local_storage=true&parent_height=697&parent_width=999&parent_left=137&parent_top=74&travel_date_start=20160710&travel_date_end=20160802&adults=1&children=0&form_compare_pops=0&flight_origin=FRA&flight_destination=BOS&flight_trip_type=roundtrip&trip_type=ROUND_TRIP&origination=FRA&destination=BOS URL: hxxp://a.cdn.intentmedia.net/exit_unit.html?opens_remote_exit_unit=true&exit_unit_remote_polling=false&privacy_policy_link=%2Fprivacy&use_site_specific_xu_js=false&ad_unit_tag_id=kay_sca_flt_hom_xu_de&exit_unit_source=homepage&page_id=ffd&site_name=KAYAK_DE&site=KAYAK_DE&site_language=de&site_country=DE&site_currency=EUR&device_format_type=Desktop&product_category=flights&page_view_type=FRONTDOOR&travelers=1&publisher_user_id=8d8fdb8c-bba0-4446-818b-90abccf1e8a2&page_initialization_id=4c8566e2-447c-42b6-8707-2a0645e64a68&requested_number_of_prechecks=0&use_local_storage=true&parent_height=697&parent_width=999&parent_left=137&parent_top=74&travel_date_start=20160710&travel_date_end=20160802&adults=1&children=0&form_compare_pops=0&flight_origin=FRA&flight_destination=BOS&flight_trip_type=roundtrip&trip_type=ROUND_TRIP&origination=FRA&destination=BOS InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Northwest Indiana offers plenty of locations for a day at the beach - Post-Tribune.url -> BASEURL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html URL: hxxp://www.chicagotribune.com/suburbs/post-tribune/lifestyles/ct-ptb-beach-roundup-st-0731-20150729-story.html InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Pictou Lodge Beachfront Resort (Nova Scotia) - Jul 2016 - Resort Reviews - TripAdvisor.url -> BASEURL: hxxps://www.tripadvisor.ca/Hotel_Review-g154977-d320439-Reviews-Pictou_Lodge_Beachfront_Resort-Pictou_Nova_Scotia.html URL: hxxps://www.tripadvisor.ca/Hotel_Review-g154977-d320439-Reviews-Pictou_Lodge_Beachfront_Resort-Pictou_Nova_Scotia.html InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Royal Caribbean International – 14 Nächte Mittelmeer an Bord der Navigator of the Seas royalcaribbean.de.url -> BASEURL: hxxps://www.royalcaribbean.de/CategorySearch.aspx?wdestination=alle&wdepartureport=alle&wdaterange=07.2016&wship=alle&lastItem=wdaterange&page=4&shipcode=NV&geocode=EUROP&subgeocode=EMW&packageid=NV14Q072&departuredate=24.07.2016&cabin=IK&travelers=2&children=0%3b0%3b0%3b0%3b&ageplus=true URL: hxxps://www.royalcaribbean.de/CategorySearch.aspx?wdestination=alle&wdepartureport=alle&wdaterange=07.2016&wship=alle&lastItem=wdaterange&page=4&shipcode=NV&geocode=EUROP&subgeocode=EMW&packageid=NV14Q072&departuredate=24.07.2016&cabin=IK&travelers=2&children=0%3b0%3b0%3b0%3b&ageplus=true InternetURL: C:\Users\Ole\Favorites\sommerurlaub\The 10 Best Canada Beach Resorts - TripAdvisor.url -> BASEURL: hxxps://www.tripadvisor.ca/HotelsList-Canada-Beach-Resorts-zfp7704860.html URL: hxxps://www.tripadvisor.ca/HotelsList-Canada-Beach-Resorts-zfp7704860.html InternetURL: C:\Users\Ole\Favorites\sommerurlaub\The truth about polar bears (page 3) - Canadian Geographic.url -> BASEURL: hxxp://www.canadiangeographic.ca/magazine/dec12/polar_bears3.asp URL: http%3A%2F%2Fwww.canadiangeographic.ca%2Fmagazine%2Fdec12%2Fpolar_bears3.asp%23.V4LSK0FHLLU.twitter InternetURL: C:\Users\Ole\Favorites\sommerurlaub\Urlaub & Reiseschnäppchen günstig buchen Urlaubspiraten.url -> BASEURL: hxxps://www.urlaubspiraten.de/buchen/flug URL: hxxps://www.urlaubspiraten.de/buchen/flug#/flights/CGN,nearby-YHZ,nearby/2016-07-13-flexible InternetURL: C:\Users\Ole\Favorites\sommer2017\Abirechner 2017 für NRW - abitur-und-studium.de.url -> BASEURL: hxxp://www.abitur-und-studium.de/Abirechner-Nordrhein-Westfalen-NRW.aspx URL: http%3A%2F%2Fwww.abitur-und-studium.de%2FAbirechner-Nordrhein-Westfalen-NRW.aspx&wgl=1&dt=1497963478462&bpp=20&bdt=1927&fdt=51&idt=324&shv=r20170614&cbv=r20170110&saldr=aa&correlator=5180842968922&frm=20&ga_vid=840660057.1497963479&ga_sid=1497963479&ga_hid=160406939&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&adx=225&ady=117&biw=595&bih=414&abxe=1&eid=4089040%2C10593695%2C575144605%2C389613000%2C25070000&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D5%26ved%3D0ahUKEwi4iZLXvMzUAhWIKVAKHTs8DUYQFgg8MAQ%26url%3Dhttp%253A%252F%252Fwww.abitur-und-studium.de%252FAbirechner-Nordrhein-Westfalen-NRW.aspx%26usg%3DAFQjCNEhK9yyvpvGTl4djEnhUugvWb556Q%26cad%3Drja&rx=0&eae=0&fc=528&docm=11&brdim=0%2C68%2C0%2C50%2C1280%2C%2C1280%2C644%2C609%2C428&vis=1&rsz=%7Co%7CeE%7C&abl=NS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=dJcew6EYyA&p=http%3A//www.abitur-und-studium.de&dtd=366 InternetURL: C:\Users\Ole\Favorites\sommer2017\Check out photos around our property at Island Dunes in Port Aransas, Texas.url -> BASEURL: hxxp://www.island-dunes.com/photos.php URL: hxxp://www.island-dunes.com/photos.php InternetURL: C:\Users\Ole\Favorites\sommer england\Byre Cottage website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=25564&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=25564&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 InternetURL: C:\Users\Ole\Favorites\sommer england\Cider Cottage - Cornwall - Holiday property in Cornwall.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/235331/cider-cottage-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=25&startDate=15/07/2016 URL: hxxp://www.cottagesdirect.co.uk/235331/cider-cottage-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=25&startDate=15/07/2016 InternetURL: C:\Users\Ole\Favorites\sommer england\Cottages near Somerton, Wells and Glastonbury Somerset Clanville Manor.url -> BASEURL: hxxp://www.clanvillemanor.co.uk/leisure.html URL: hxxp://www.clanvillemanor.co.uk/leisure.html InternetURL: C:\Users\Ole\Favorites\sommer england\Flat 2 Chestnut Court website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=14331&startDate=16/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=14331&startDate=16/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 InternetURL: C:\Users\Ole\Favorites\sommer england\Hayloft- Speccott Barton - Devon - cottage holidays in Devon, Cornwall, Lake.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/255147/hayloft--speccott-barton-devon.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=24&startDate=23/07/2016 URL: hxxp://www.cottagesdirect.co.uk/255147/hayloft--speccott-barton-devon.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=24&startDate=23/07/2016 InternetURL: C:\Users\Ole\Favorites\sommer england\Horseshoe - Cornwall - cottage holidays in Cornwall, Cornwall, Lake District.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/249150/horseshoe-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=22&startDate=14/07/2016 URL: hxxp://www.cottagesdirect.co.uk/249150/horseshoe-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=22&startDate=14/07/2016 InternetURL: C:\Users\Ole\Favorites\sommer england\Kingfisher Cottage - Devon - cottage holidays in Devon, Cornwall, Lake District.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/215571/kingfisher-cottage-devon.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=26&startDate=15/07/2016 URL: hxxp://www.cottagesdirect.co.uk/215571/kingfisher-cottage-devon.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=26&startDate=15/07/2016 InternetURL: C:\Users\Ole\Favorites\sommer england\Lake District, Cumbria, Eden Valley, Carlisle, Scottish Borders attractions, activities, things to do and see.url -> BASEURL: hxxp://www.hallhills.co.uk/north-lakes-activities.html URL: hxxp://www.hallhills.co.uk/north-lakes-activities.html InternetURL: C:\Users\Ole\Favorites\sommer england\Last Minute Cottages - late availability, short break holiday cottages and self catering cottages.url -> B |
21.06.2017, 11:28 | #8 |
| Merkwürdiges Pop up Fenster von i.explore.exeCode:
ATTFilter x ASEURL: hxxp://www.lastminute-cottages.co.uk/ URL: hxxp://www.lastminute-cottages.co.uk/ InternetURL: C:\Users\Ole\Favorites\sommer england\Lower Campscott Farm Cottages Self Catering in Devon Farm Stay UK.url -> BASEURL: hxxp://www.farmstay.co.uk/self-catering/devon-ilfracombe-lower-campscott-farm-cottages-323/?page=1&pagesize=10&guid=1468103325344&arrivalDate=15/07/16&nights=7&adults=3&children=2 URL: hxxp://www.farmstay.co.uk/self-catering/devon-ilfracombe-lower-campscott-farm-cottages-323/?page=1&pagesize=10&guid=1468103325344&arrivalDate=15/07/16&nights=7&adults=3&children=2#tabs-6 InternetURL: C:\Users\Ole\Favorites\sommer england\Penty Rosen.url -> BASEURL: hxxp://www.latelettings.com/properties/property/penty-rosen/location/united-kingdom/start/2016-07-16/sleeps/5/nights/7/ URL: hxxp://www.latelettings.com/properties/property/penty-rosen/location/united-kingdom/start/2016-07-16/sleeps/5/nights/7/ InternetURL: C:\Users\Ole\Favorites\sommer england\Smugglers Lookout - Cornwall - cottage holidays in Cornwall, Cornwall, Lake.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/4329237-3/smugglers-lookout-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=16&startDate=16/07/2016 URL: hxxp://www.cottagesdirect.co.uk/4329237-3/smugglers-lookout-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=16&startDate=16/07/2016#avail_tab InternetURL: C:\Users\Ole\Favorites\sommer england\Tea Cosy Cottage - Cornwall - cottage holidays in Cornwall, Cornwall, Lake.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/4129125-1/tea-cosy-cottage-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=12&startDate=16/07/2016 URL: hxxp://www.cottagesdirect.co.uk/4129125-1/tea-cosy-cottage-cornwall.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=12&startDate=16/07/2016 InternetURL: C:\Users\Ole\Favorites\sommer england\The Grain Barton - Somerset - Holiday property in Somerset (incl Bath and.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/700968-3/the-grain-barton-somerset.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=11&startDate=15/07/2016 URL: hxxp://www.cottagesdirect.co.uk/700968-3/the-grain-barton-somerset.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=11&startDate=15/07/2016 InternetURL: C:\Users\Ole\Favorites\sommer england\Valleybrook Villas & Cottages website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=30525&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=30525&startDate=15/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 InternetURL: C:\Users\Ole\Favorites\sommer england\Waterside Gold website [Stilwells Cottages Direct].url -> BASEURL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=39787&startDate=11/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 URL: hxxp://www.cottagesdirect.co.uk/OwnerWebsite.aspx?id=39787&startDate=11/07/2016&duration=7&partySize=4&sleeps1=0&sleeps2=1&sleeps3Plus=0 InternetURL: C:\Users\Ole\Favorites\sommer england\Willow Cottage - Devon - cottage holidays in Devon, Cornwall, Lake District.url -> BASEURL: hxxp://www.cottagesdirect.co.uk/235567/willow-cottage-devon.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=30&startDate=11/07/2016 URL: hxxp://www.cottagesdirect.co.uk/235567/willow-cottage-devon.aspx?propertyType=1&duration=7®ion=0&sleeps1=0&sleeps2=1&sleeps3Plus=0&partySize=4&orderby=PriceASC&page=30&startDate=11/07/2016 InternetURL: C:\Users\Ole\Favorites\ski2017\Almhuette-Flattnitz - Kontakt.url -> BASEURL: hxxp://www.almhuette-flattnitz.com/kontakt/ URL: hxxp://www.almhuette-flattnitz.com/kontakt/ InternetURL: C:\Users\Ole\Favorites\ski2017\Almhütten in Österreich - Echter Urlaub in den Bergen Almhütten Winter.url -> BASEURL: hxxp://www.urlaubaufderalm.com/bundesverband/almhuetten-winter.html?L=2 URL: hxxp://www.urlaubaufderalm.com/bundesverband/almhuetten-winter.html?L=2 InternetURL: C:\Users\Ole\Favorites\ski2017\Anfrageformular - Urlaub in Annaberg-Lungötz.url -> BASEURL: hxxps://annaberg-lungoetz-erleben.at/anfrage/?thankYou URL: hxxps://annaberg-lungoetz-erleben.at/anfrage/?thankYou InternetURL: C:\Users\Ole\Favorites\ski2017\Appartement, nur 15 Minuten nach Salzburg, gr.Garten, BBQ, Fahrräder, nahe aller bekanntesten Skigebiete FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p5018925 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p5018925#summary InternetURL: C:\Users\Ole\Favorites\ski2017\booking.com Hotels in Turracher Hohe. Buchen Sie jetzt Ihr Hotel!.url -> BASEURL: hxxp://www.booking.com/searchresults.de.html?aid=311092&label=alpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atiaud-181873118643%3Akwd-21965445453%3Alp9043810%3Ali%3Adec%3Adm&sid=2e0709d26bd0e026960b29304e65cfdd&sb=1&src=searchresults&src_elem=sb&error_url=http%3A%2F%2Fwww.booking.com%2Fsearchresults.de.html%3Faid%3D311092%3Blabel%3Dalpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%253Apl%253Ata%253Ap1%253Ap2%253Aac%253Aap1t1%253Aneg%253Afi%253Atiaud-181873118643%253Akwd-21965445453%253Alp9043810%253Ali%253Adec%253Adm%3Bsid%3D2e0709d26bd0e026960b29304e65cfdd%3Bcheckin_month%3D2%3Bcheckin_monthday%3D22%3Bcheckin_year%3D2017%3Bcheckout_month%3D2%3Bcheckout_monthday%3D28%3Bcheckout_year%3D2017%3Bcity%3D900049508%3Bclass_interval%3D1%3Bdtdisc%3D0%3Bgroup_adults%3D2%3Bgroup_children%3D0%3Bhlrd%3D0%3Bhyb_red%3D0%3Binac%3D0%3Blabel_click%3Dundef%3Bnha_red%3D0%3Bno_rooms%3D1%3Boffset%3D0%3Bpostcard%3D0%3Bredirected_from_city%3D0%3Bredirected_from_landmark%3D0%3Bredirected_from_region%3D0%3Broom1%3DA%252CA%3Bsb_price_type%3Dtotal%3Bsrc%3Dsearchresults%3Bsrc_elem%3Dsb%3Bss%3DTurracher%2520Hohe%3Bss_all%3D0%3Bssb%3Dempty%3Bsshis%3D0%3Bssne%3DTurracher%2520Hohe%3Bssne_untouched%3DTurracher%2520Hohe%26%3B&ss=Turracher+Hohe&ssne=Turracher+Hohe&ssne_untouched=Turracher+Hohe&city=900049508&checkin_monthday=22&checkin_month=2&checkin_year=2017&checkout_monthday=28&checkout_month=2&checkout_year=2017&room1=A%2CA%2CA%2CA%2C12%2C12&no_rooms=1&group_adults=4&group_children=2&age=12&age=12&track_sssu=1 URL: hxxp://www.booking.com/searchresults.de.html?aid=311092&label=alpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atiaud-181873118643%3Akwd-21965445453%3Alp9043810%3Ali%3Adec%3Adm&sid=2e0709d26bd0e026960b29304e65cfdd&sb=1&src=searchresults&src_elem=sb&error_url=http%3A%2F%2Fwww.booking.com%2Fsearchresults.de.html%3Faid%3D311092%3Blabel%3Dalpin-ha1-4tten-auf-der-turracherhaphe-zPEn2hXdt5_AbkR0jDFhhwS166817875822%253Apl%253Ata%253Ap1%253Ap2%253Aac%253Aap1t1%253Aneg%253Afi%253Atiaud-181873118643%253Akwd-21965445453%253Alp9043810%253Ali%253Adec%253Adm%3Bsid%3D2e0709d26bd0e026960b29304e65cfdd%3Bcheckin_month%3D2%3Bcheckin_monthday%3D22%3Bcheckin_year%3D2017%3Bcheckout_month%3D2%3Bcheckout_monthday%3D28%3Bcheckout_year%3D2017%3Bcity%3D900049508%3Bclass_interval%3D1%3Bdtdisc%3D0%3Bgroup_adults%3D2%3Bgroup_children%3D0%3Bhlrd%3D0%3Bhyb_red%3D0%3Binac%3D0%3Blabel_click%3Dundef%3Bnha_red%3D0%3Bno_rooms%3D1%3Boffset%3D0%3Bpostcard%3D0%3Bredirected_from_city%3D0%3Bredirected_from_landmark%3D0%3Bredirected_from_region%3D0%3Broom1%3DA%252CA%3Bsb_price_type%3Dtotal%3Bsrc%3Dsearchresults%3Bsrc_elem%3Dsb%3Bss%3DTurracher%2520Hohe%3Bss_all%3D0%3Bssb%3Dempty%3Bsshis%3D0%3Bssne%3DTurracher%2520Hohe%3Bssne_untouched%3DTurracher%2520Hohe%26%3B&ss=Turracher+Hohe&ssne=Turracher+Hohe&ssne_untouched=Turracher+Hohe&city=900049508&checkin_monthday=22&checkin_month=2&checkin_year=2017&checkout_monthday=28&checkout_month=2&checkout_year=2017&room1=A%2CA%2CA%2CA%2C12%2C12&no_rooms=1&group_adults=4&group_children=2&age=12&age=12&track_sssu=1 InternetURL: C:\Users\Ole\Favorites\ski2017\Ferienhaus Höchhäusl - Pension in Werfenweng mieten.url -> BASEURL: hxxp://www.ferienhausmiete.de/22880.htm URL: hxxp://www.ferienhausmiete.de/22880.htm InternetURL: C:\Users\Ole\Favorites\ski2017\Haus Bergkristall Hinterthal - Unterkunft in Hinterthal mieten.url -> BASEURL: hxxp://www.ferienhausmiete.de/6991.htm URL: hxxp://www.ferienhausmiete.de/6991.htm InternetURL: C:\Users\Ole\Favorites\ski2017\Kogljahrerhütte - Almhütten und Chalets in den Alpen.url -> BASEURL: hxxps://www.huetten.com/de/huette/kogljahrerhuette-rt8808.html URL: hxxps://www.huetten.com/de/huette/kogljahrerhuette-rt8808.html InternetURL: C:\Users\Ole\Favorites\ski2017\Kontakt & Anfrage Kontaktformular Anfrageformular Biohotel Hammerhof.url -> BASEURL: hxxp://www.hammerhof.at/kontakt-anfrage/ URL: hxxp://www.hammerhof.at/kontakt-anfrage/ InternetURL: C:\Users\Ole\Favorites\ski2017\Luxus Chalet auf den Pisten-Verleih Österreich.url -> BASEURL: hxxp://www.govilla.nl/de/chalet-winterstern-in-annaberg-9-personen URL: hxxp://www.govilla.nl/de/chalet-winterstern-in-annaberg-9-personen InternetURL: C:\Users\Ole\Favorites\ski2017\Reiseangebot Ski Deal mit 10% Ski-Bonus Explorer Hotel Oberstdorf, Oberstdorf.url -> BASEURL: hxxp://www.alpen-guide.de/hotel/explorer-hotel-oberstdorf/anfrage_pauschale/38841 URL: hxxp://www.alpen-guide.de/hotel/explorer-hotel-oberstdorf/anfrage_pauschale/38841#hotel_content InternetURL: C:\Users\Ole\Favorites\ski2017\Schau-ins-Land FeWo-direkt.url -> BASEURL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p508251 URL: hxxps://www.fewo-direkt.de/ferienwohnung-ferienhaus/p508251 InternetURL: C:\Users\Ole\Favorites\ski2017\Wellness-, Ski- & Familienurlaub im JUFA Hotel Murau.url -> BASEURL: hxxps://www.jufa.eu/hotel/murau/?date-from=2017-02-22&date-to=2017-02-27&people-count=2&children-count=1&children-age%5B%5D=12&promotion-code= URL: hxxps://www.jufa.eu/hotel/murau/?date-from=2017-02-22&date-to=2017-02-27&people-count=2&children-count=1&children-age%5B%5D=12&promotion-code= InternetURL: C:\Users\Ole\Favorites\ski2017\Zeichnen lernen - Licht und Schatten im Portrait - DekoKing.url -> BASEURL: hxxp://dekoking.com/zeichnen-lernen-licht-und-schatten-im-portrait/ URL: http%3A%2F%2Fdekoking.com%2Fzeichnen-lernen-licht-und-schatten-im-portrait%2F&resp_fmts=3&wgl=1&dt=1486494376865&bpp=42&bdt=1348&fdt=729&idt=787&shv=r20170201&cbv=r20170110&saldr=aa&correlator=6338946399582&frm=20&ga_vid=612073667.1486488506&ga_sid=1486494378&ga_hid=1822878736&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=86&ady=329&biw=1142&bih=674&eid=33509845%2C575144605%2C21060078&oid=3&rx=0&eae=0&fc=272&docm=11&brdim=52%2C67%2C45%2C0%2C1391%2C%2C1170%2C748%2C1157%2C674&vis=2&rsz=%7C%7CeEr%7C&abl=CS&ppjl=f&pfx=0&fu=144&bc=1&ifi=1&xpc=GA5bSwY5eI&p=http%3A//dekoking.com&dtd=826 InternetURL: C:\Users\Ole\Favorites\shop\Bei Amazon verkaufen Erfahrungen der Praxis.url -> BASEURL: hxxps://de.letsseewhatworks.com/bei-amazon-verkaufen/ URL: https%3A%2F%2Fde.letsseewhatworks.com%2Fbei-amazon-verkaufen%2F&via=lswwCommunity InternetURL: C:\Users\Ole\Favorites\Schule gute infos\Wie schreibt man eine Sachtextanalyse - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=8Qx5ozvAKMo URL: hxxps://www.youtube.com/watch?v=8Qx5ozvAKMo InternetURL: C:\Users\Ole\Favorites\Schule gute infos\physik\- Induktion durch Drehen einer Spule.url -> BASEURL: hxxp://www.schule-bw.de/unterricht/faecher/physik/online_material/e_lehre_2/induktion/drehspule.htm URL: hxxp://www.schule-bw.de/unterricht/faecher/physik/online_material/e_lehre_2/induktion/drehspule.htm InternetURL: C:\Users\Ole\Favorites\Schule gute infos\physik\Frankfurt am Main Skyline - Night View - Abstraktes Ölgemälde von Martin Klein eBay.url -> BASEURL: hxxp://www.ebay.de/itm/Frankfurt-am-Main-Skyline-Night-View-Abstraktes-Olgemalde-von-Martin-Klein/361621768367?_trksid=p2047675.c100037.m2107&_trkparms=aid%3D111001%26algo%3DREC.SEED%26ao%3D1%26asc%3D38630%26meid%3D40ec36f16f524129acce497463c3fc23%26pid%3D100037%26rk%3D1%26rkt%3D7%26sd%3D361621768367 URL: hxxp://www.ebay.de/itm/Frankfurt-am-Main-Skyline-Night-View-Abstraktes-Olgemalde-von-Martin-Klein/361621768367?_trksid=p2047675.c100037.m2107&_trkparms=aid%3D111001%26algo%3DREC.SEED%26ao%3D1%26asc%3D38630%26meid%3D40ec36f16f524129acce497463c3fc23%26pid%3D100037%26rk%3D1%26rkt%3D7%26sd%3D361621768367 InternetURL: C:\Users\Ole\Favorites\Schule gute infos\physik\protokoll Erzeugung einer Wechselspannung.url -> BASEURL: hxxp://nibis.ni.schule.de/~ursula/Physik/SekII/ProtokollGenerator.htm URL: hxxp://nibis.ni.schule.de/~ursula/Physik/SekII/ProtokollGenerator.htm InternetURL: C:\Users\Ole\Favorites\Reise Gert\Cruising Excursions Private Transfer from Miami Airport to Cental Fort Lauderdale Hotel.url -> BASEURL: hxxps://www.cruisingexcursions.com/excursion.php?ID=6560&A=2&I=0&C=&D=2016-04-07&E=Y URL: hxxps://www.cruisingexcursions.com/excursion.php?ID=6560&A=2&I=0&C=&D=2016-04-07&E=Y InternetURL: C:\Users\Ole\Favorites\Reise Gert\East and City Tour - Island Experience.url -> BASEURL: hxxp://www.island-experience.com/curacao-island-tour/east-and-city-tour URL: hxxp://www.island-experience.com/curacao-island-tour/east-and-city-tour InternetURL: C:\Users\Ole\Favorites\Reise Gert\Half day private tour.url -> BASEURL: hxxp://privatecuracaotours.com/half-day-tour/ URL: hxxp://privatecuracaotours.com/half-day-tour/ InternetURL: C:\Users\Ole\Favorites\Reise 2015\Hotel Room Deals & Reservations kein Name.url -> BASEURL: hxxps://www.hotwire.com/hotel/details?searchId=8695721285&solutionId=421561879708 URL: hxxps://www.hotwire.com/hotel/details?searchId=8695721285&solutionId=421561879708 InternetURL: C:\Users\Ole\Favorites\Reise 2015\Hotels-Scanner.com - Staybridge Suites Missoula.url -> BASEURL: hxxp://www.hotels-scanner.com/Hotel/Search?resultID=0&checkin=2015-07-05&checkout=2015-07-06&adults_1=2&childAges_1=10%2c15&Rooms=1&languageCode=EN¤cyCode=EUR&fileName=Staybridge_Suites_Missoula URL: hxxp://www.hotels-scanner.com/Hotel/Search?resultID=0&checkin=2015-07-05&checkout=2015-07-06&adults_1=2&childAges_1=10%2c15&Rooms=1&languageCode=EN¤cyCode=EUR&fileName=Staybridge_Suites_Missoula InternetURL: C:\Users\Ole\Favorites\Reise 2015\https--www.priceline.com-hotel-contractPayment.dojsk=554a200a504a200a201506280120536ba011642388&plf=PCLH&key=ibfsk4o1.url -> BASEURL: hxxps://www.priceline.com/hotel/contractPayment.do?jsk=554a200a504a200a201506280120536ba011642388&plf=PCLH&key=ibfsk4o1 URL: hxxps://www.priceline.com/hotel/contractPayment.do?jsk=554a200a504a200a201506280120536ba011642388&plf=PCLH&key=ibfsk4o1 InternetURL: C:\Users\Ole\Favorites\Reise 2015\KAYAK Suchergebnisse.url -> BASEURL: hxxp://www.kayak.de/hotels/Chicago-Metropolitan-Area,USA-e611/2015-06-30/2015-07-01/4guests URL: hxxp://www.kayak.de/hotels/Chicago-Metropolitan-Area,USA-e611/2015-06-30/2015-07-01/4guests InternetURL: C:\Users\Ole\Favorites\Reise 2015\Traveling to Yellowstone and Stops Along the Way.url -> BASEURL: hxxp://www.yellowstonepark.com/maps-itineraries/ URL: hxxp://www.yellowstonepark.com/maps-itineraries/ InternetURL: C:\Users\Ole\Favorites\pool\BESSER-MOBILE - Dein Tarif zu Deinem Lifestyle ♥ Bester Handytarif!.url -> BASEURL: hxxps://www.besser-mobile.de/deal?partner_id=38FDE URL: hxxps://www.besser-mobile.de/deal?partner_id=38FDE InternetURL: C:\Users\Ole\Favorites\pool\Bestway 56420 Frame Pool Power Steel 366 x 122 cm + Filterpumpe + Zub. Pools & Poolzubehör Garten & Freizeit hausratplus.url -> BASEURL: hxxp://www.hausratplus.de/details/bestway-56420-frame-pool-power-steel-366-x-122-cm-filterpumpe-zub.?utm_source=web&utm_medium=cpc&utm_campaign=idealo URL: hxxp://www.hausratplus.de/details/bestway-56420-frame-pool-power-steel-366-x-122-cm-filterpumpe-zub.?utm_source=web&utm_medium=cpc&utm_campaign=idealo InternetURL: C:\Users\Ole\Favorites\pool\Frame Pool Steel Pro mit Filterpumpe, Bestway (Ø 366 x 122 cm) king-of-sports.de.url -> BASEURL: hxxp://www.king-of-sports.de/Aufstellpools/Frame_Pool_Steel_Pro_mit_Filterpumpe__366_x_122_cm--p-BES00074.html?xr=prde URL: hxxp://www.king-of-sports.de/Aufstellpools/Frame_Pool_Steel_Pro_mit_Filterpumpe__366_x_122_cm--p-BES00074.html?xr=prde InternetURL: C:\Users\Ole\Favorites\pool\Intex Swimming Pool Frame 366x122 cm mit Leiter,Filterpumpe, A-Plane und U-Plane.url -> BASEURL: hxxps://www.miganeo.de/Swimming-Pools-Intex-Swimming-Pool-Frame-366x122-cm-mit-Leiter-Filterpumpe--A-Plane-und-U-Plane.html URL: hxxps://www.miganeo.de/Swimming-Pools-Intex-Swimming-Pool-Frame-366x122-cm-mit-Leiter-Filterpumpe--A-Plane-und-U-Plane.html InternetURL: C:\Users\Ole\Favorites\pool\Runder Rohrrahmen-Pool 3,66 x 1,22 m - OOGarden Deutschland.url -> BASEURL: hxxp://www.oogarden.de/de/de/prod-25536-Runder-Rohrrahmen-Pool-366x122.html URL: hxxp://www.oogarden.de/de/de/prod-25536-Runder-Rohrrahmen-Pool-366x122.html InternetURL: C:\Users\Ole\Favorites\pc wlan\EXP-Flash.Gen.url -> BASEURL: hxxp://forum.computerbild.de/sicherheit/exp-flash-gen_22082.html URL: http%3A%2F%2Fforum.computerbild.de%2Fsicherheit%2Fexp-flash-gen_22082.html&wgl=0&dt=1472073984604&bpp=37&fdt=68&idt=200&shv=r20160818&cbv=r20160727&saldr=sa&correlator=8399553820246&frm=20&ga_vid=1591231637.1472073984&ga_sid=1472073984&ga_hid=1935776099&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=0&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=0&u_nmime=0&dff=times%20new%20roman&dfs=13&adx=45&ady=380&biw=847&bih=501&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D2%26ved%3D0ahUKEwjfnp_t_trOAhUqBMAKHV6yCDgQFggiMAE%26url%3Dhttp%253A%252F%252Fforum.computerbild.de%252Fsicherheit%252Fexp-flash-gen_22082.html%26usg%3DAFQjCNF8vWovZbL7FrrPCaQ7YfkPmfyM4Q%26cad%3Drja&rx=0&eae=4&fc=80&pc=0&docm=9&brdim=316%2C157%2C309%2C69%2C1333%2C%2C874%2C610%2C861%2C515&vis=0&rsz=%7C%7Co%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&dtd=367 InternetURL: C:\Users\Ole\Favorites\pc wlan\http--s7.directupload.net-images-140214-w76s364f.jpg.url -> BASEURL: hxxp://s7.directupload.net/images/140214/w76s364f.jpg URL: hxxp://s7.directupload.net/images/140214/w76s364f.jpg InternetURL: C:\Users\Ole\Favorites\pc wlan\PS WLAn.url -> BASEURL: hxxp://www.deskmodder.de/blog/2014/01/21/fix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben/ URL: http%3A%2F%2Fwww.deskmodder.de%2Fblog%2F2014%2F01%2F21%2Ffix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben%2F&resp_fmts=3&wgl=1&dt=1472040863911&bpp=540&bdt=1656&fdt=556&idt=686&shv=r20160818&cbv=r20160727&saldr=aa&correlator=2979373789680&frm=20&ga_vid=877945156.1472040865&ga_sid=1472040865&ga_hid=224131788&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=37&ady=302&biw=847&bih=515&eid=575144605%2C20040040&oid=3&ref=http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D30&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=359%2C88%2C352%2C0%2C1333%2C%2C874%2C610%2C861%2C515&vis=1&rsz=%7Cd%7C%7C&abl=NS&ppjl=u1&pfx=0&fu=144&bc=1&ifi=1&xpc=XNn8VS4j2w&p=http%3A//www.deskmodder.de&dtd=1042 InternetURL: C:\Users\Ole\Favorites\pc wlan\qualcomm atheros ar9485 treiber windows 8.1 - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=qualcomm+atheros+ar9485+treiber+windows+8.1+ InternetURL: C:\Users\Ole\Favorites\pc wlan\Speedport W303V mit Win 8.1.url -> BASEURL: hxxps://telekomhilft.telekom.de/t5/Telefonie-Internet/Speedport-W303V-mit-Win-8-1/td-p/286114/page/4 URL: hxxps://telekomhilft.telekom.de/t5/Telefonie-Internet/Speedport-W303V-mit-Win-8-1/td-p/286114/page/4 InternetURL: C:\Users\Ole\Favorites\pc wlan\Wifi Begrenzt - Windows 8-8.1 Bug - WinFuture-Forum.de - Seite 3.url -> BASEURL: hxxp://www.winfuture-forum.de/index.php?showtopic=204731&st=30 URL: http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D30&wgl=1&dt=1472040788222&bpp=30&bdt=1107&fdt=46&idt=99&shv=r20160818&cbv=r20160727&saldr=sa&correlator=6574347587496&frm=20&ga_vid=1634731240.1472040585&ga_sid=1472040788&ga_hid=1966556784&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=2&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=440&ady=541&biw=1319&bih=628&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D15&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C88%2C-7%2C-7%2C1333%2C%2C1347%2C730%2C1333%2C628&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=FV5VWuL8uC&p=http%3A//www.winfuture-forum.de&dtd=172 InternetURL: C:\Users\Ole\Favorites\pc wlan\YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=puGuRM_jPH8 URL: hxxps://www.youtube.com/watch?v=puGuRM_jPH8 InternetURL: C:\Users\Ole\Favorites\pc wlan\[Fix] Netzwerk Internetzugang begrenzt unter Windows 8.1 und Windows 10 beheben Deskmodder.de.url -> BASEURL: hxxp://www.deskmodder.de/blog/2014/01/21/fix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben/ URL: http%3A%2F%2Fwww.deskmodder.de%2Fblog%2F2014%2F01%2F21%2Ffix-netzwerk-internetzugang-begrenzt-unter-windows-8-1-beheben%2F&resp_fmts=3&wgl=1&dt=1472040863911&bpp=540&bdt=1656&fdt=556&idt=686&shv=r20160818&cbv=r20160727&saldr=aa&correlator=2979373789680&frm=20&ga_vid=877945156.1472040865&ga_sid=1472040865&ga_hid=224131788&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=37&ady=302&biw=847&bih=515&eid=575144605%2C20040040&oid=3&ref=http%3A%2F%2Fwww.winfuture-forum.de%2Findex.php%3Fshowtopic%3D204731%26st%3D30&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=359%2C88%2C352%2C0%2C1333%2C%2C874%2C610%2C861%2C515&vis=1&rsz=%7Cd%7C%7C&abl=NS&ppjl=u1&pfx=0&fu=144&bc=1&ifi=1&xpc=XNn8VS4j2w&p=http%3A//www.deskmodder.de&dtd=1042 InternetURL: C:\Users\Ole\Favorites\onlinegeschäfte\110,- € Cashback rabatt bei NetCologne.url -> BASEURL: hxxp://www.cashbacksvergleichen.de/Rabatt/3005/netcologne URL: hxxp://www.cashbacksvergleichen.de/Rabatt/3005/netcologne InternetURL: C:\Users\Ole\Favorites\onlinegeschäfte\http--www.auktionshilfe.info-thread-13620-wer-oder-was-steckt-hinter-work-and-study-.url -> BASEURL: hxxp://www.auktionshilfe.info/thread/13620-wer-oder-was-steckt-hinter-work-and-study/ URL: hxxp://www.auktionshilfe.info/thread/13620-wer-oder-was-steckt-hinter-work-and-study/ InternetURL: C:\Users\Ole\Favorites\ole Schule\017683869864 - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=017683869864&*&spf=1 InternetURL: C:\Users\Ole\Favorites\ole Schule\Materialsammlung materialwiese.url -> BASEURL: hxxp://www.google.de/imgres?imgurl=http%3A%2F%2F3.bp.blogspot.com%2F-74jcLCIuaAc%2FT4wXwqqX51I%2FAAAAAAAAAHg%2FDTnlC0sYffs%2Fs400%2FSachaufgaben%252BMerkplakat%252B2.png&imgrefurl=http%3A%2F%2Fmaterialwiese.blogspot.com%2F2012_04_01_archive.html&h=280&w=400&tbnid=XplKkVBd6ISt0M%3A&zoom=1&docid=CEn1tFNPAjOtgM&ei=1SheVYO4MorTUc-IgbgP&tbm=isch&iact=rc&uact=3&dur=362&page=3&start=62&ndsp=38&ved=0CLgCEK0DMFw URL: hxxp://materialwiese.blogspot.de/p/materialsammlung.html InternetURL: C:\Users\Ole\Favorites\ole Schule\Musikzeit - Theorie - Tondauer.url -> BASEURL: hxxp://www.musikzeit.de/theorie/tondauer.php URL: hxxp://www.musikzeit.de/theorie/tondauer.php InternetURL: C:\Users\Ole\Favorites\ole Schule\Suchergebnisse - Unterrichtsmaterial und Arbeitsblätter - School-Scout.url -> BASEURL: hxxps://www.school-scout.de/suche?classes=5&document_type_ids=8&page=2&school_type_ids=16&subject_ids=9 URL: hxxps://www.school-scout.de/suche?classes=5&document_type_ids=8&page=2&school_type_ids=16&subject_ids=9 InternetURL: C:\Users\Ole\Favorites\ole Schule\Vocabulary Builder.url -> BASEURL: hxxp://www.vocabulix.com/online/servlet/eTranslator.MainServlet?COUNT=4 URL: hxxp://www.vocabulix.com/online/servlet/eTranslator.MainServlet?COUNT=4 InternetURL: C:\Users\Ole\Favorites\ole Schule\Will Future or Going to Future - vergleichen.url -> BASEURL: hxxp://www.online-lernen.levrai.de/englisch/englisch_zeiten/zeiten_vergleich/51_will_future_or_going_to_future_uebungen.htm URL: http%3A%2F%2Fwww.online-lernen.levrai.de%2Fenglisch%2Fenglisch_zeiten%2Fzeiten_vergleich%2F51_will_future_or_going_to_future_uebungen.htm&resp_fmts=3&wgl=1&dt=1488375657633&bpp=15&bdt=315&fdt=231&idt=278&shv=r20170222&cbv=r20170110&saldr=aa&correlator=7369430740274&frm=20&ga_vid=38142922.1488375476&ga_sid=1488375476&ga_hid=702853001&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&adx=260&ady=209&biw=1048&bih=423&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D5%26ved%3D0ahUKEwiHhpyctbXSAhVIdCwKHUuxB9UQFghYMAQ%26url%3Dhttp%253A%252F%252Fwww.online-lernen.levrai.de%252Fenglisch%252Fenglisch_zeiten%252Fzeiten_vergleich%252F51_will_future_or_going_to_future_uebungen.htm%26usg%3DAFQjCNHDEnPUmwCoV4GBk5o5rmhpTK_l2Q%26cad%3Drja&rx=0&eae=0&fc=272&docm=11&brdim=48%2C103%2C42%2C42%2C1280%2C%2C1074%2C491%2C1062%2C423&vis=1&rsz=%7C%7CoeE%7C&abl=CS&ppjl=t&pfx=0&fu=144&bc=1&ifi=1&xpc=6Xc8L0mggK&p=http%3A//www.online-lernen.levrai.de&dtd=305 InternetURL: C:\Users\Ole\Favorites\noch anfragen\Aparthotel Almrösl Hotel - Ferienwohnung - Appartement.url -> BASEURL: hxxp://www.skiamade.com/de/winter/unterkunft/suchen-buchen/liste/aparthotel-almroesl_dd-248498?nights=&from=29.12.2015&to=05.01.2016&a0=2&c0=2&ca0[]=01.01.1998&ca0[]=01.01.1998&a1=2&c1=1&ca1[]=&randSeed=383&page=3&mp=1586&minDate=29.12.2015 URL: hxxp://www.skiamade.com/de/winter/unterkunft/suchen-buchen/liste/aparthotel-almroesl_dd-248498?nights=&from=29.12.2015&to=05.01.2016&a0=2&c0=2&ca0[]=01.01.1998&ca0[]=01.01.1998&a1=2&c1=1&ca1[]=&randSeed=383&page=3&mp=1586&minDate=29.12.2015 InternetURL: C:\Users\Ole\Favorites\noch anfragen\Bregenzerwald Zum Hirsch.url -> BASEURL: hxxp://www.zumhirsch.at/bregenzerwald-die-umgebung/ URL: hxxp://www.zumhirsch.at/bregenzerwald-die-umgebung/ InternetURL: C:\Users\Ole\Favorites\noch anfragen\fewo.url -> BASEURL: hxxps://www.fewo-direkt.de/info/unterkunft-buchen/spezialverzeichnisse/skifahren URL: hxxps://www.fewo-direkt.de/info/unterkunft-buchen/spezialverzeichnisse/skifahren InternetURL: C:\Users\Ole\Favorites\noch anfragen\Reitbauernhof Ferner.url -> BASEURL: hxxp://www.reitbauernhof.at/ URL: hxxp://www.reitbauernhof.at/ InternetURL: C:\Users\Ole\Favorites\noch anfragen\Skiunterkunft suchen und direkt buchen.url -> BASEURL: hxxp://www.skiunterkunft-24.de/buchen URL: hxxp://www.skiunterkunft-24.de/buchen InternetURL: C:\Users\Ole\Favorites\noch anfragen\Sommerurlaub Tirol wie Winterurlaub Tirol, Top Preise, Top Angebote. Familienurlaub im Wildbachhof im Alpbachtal..url -> BASEURL: hxxp://www.wildbachhof.com/ferienwohnung-alpbachtal/preise/urlaub-tirol.html URL: hxxp://www.wildbachhof.com/ferienwohnung-alpbachtal/preise/urlaub-tirol.html InternetURL: C:\Users\Ole\Favorites\noch anfragen\Urlaub am Bauernhof Digitaler Tourismusassistent.url -> BASEURL: hxxp://www.urlaubambauernhof.at/index.php?id=78&L=2 URL: hxxp://www.urlaubambauernhof.at/index.php?id=78&L=2 InternetURL: C:\Users\Ole\Favorites\noch anfragen\Urlaub in den Alpen - Hotels-Unterkünfte, Skiurlaub oder Wanderurlaub Tiscover.url -> InternetURL: C:\Users\Ole\Favorites\noch anfragen\Zirbitzkogel.url -> BASEURL: hxxp://www.muehlen.at/wanderdorf/natur-bewegung/zirbitzkogel/ URL: hxxp://www.muehlen.at/wanderdorf/natur-bewegung/zirbitzkogel/ InternetURL: C:\Users\Ole\Favorites\noch anfragen\see\Bauernhof Rügen-Ferienhof, Insel Rügen - Firma Rügen-Ferienhof GbR - Frau Tanja Kewitz.url -> BASEURL: hxxp://www.traum-ferienwohnungen.de/10514.htm?of=1 URL: hxxp://www.traum-ferienwohnungen.de/10514.htm?of=1 InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Der menschliche Körper Ein Paradies für Parasiten NWzG.de.url -> BASEURL: hxxp://nwzg.de/der-menschliche-koerper-ein-paradies-fuer-parasiten/ URL: hxxp://nwzg.de/der-menschliche-koerper-ein-paradies-fuer-parasiten/ InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\enzephalitis Entzündung im Gehirn Apotheken Umschau.url -> BASEURL: hxxp://www.apotheken-umschau.de/Enzephalitis URL: hxxp://www.apotheken-umschau.de/Enzephalitis InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Hirnzysten.url -> BASEURL: hxxps://www.dr-gumpert.de/html/hirnzysten.html URL: https%3A%2F%2Fwww.dr-gumpert.de%2Fhtml%2Fhirnzysten.html&wgl=1&dt=1450828925553&bpp=35&bdt=1493&fdt=2339&idt=2435&shv=r20151208&cbv=r20151221&saldr=aa&prev_slotnames=7969801401&correlator=8571883772657&frm=20&ga_vid=306271849.1450828926&ga_sid=1450828926&ga_hid=2033613577&ga_fc=0&pv=1&u_tz=60&u_his=1&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=205&ady=230&biw=807&bih=359&oid=3&ref=https%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D7%26ved%3D0ahUKEwj9l8Hg1vDJAhXL0xoKHVOjBDEQFgg1MAY%26url%3Dhttps%253A%252F%252Fwww.dr-gumpert.de%252Fhtml%252Fhirnzysten.html%26usg%3DAFQjCNG9i1QLoxYd3wW4fojvzAVPBV8qdA%26bvm%3Dbv.110151844%2Cd.ZWU%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=487%2C122%2C479%2C0%2C1684%2C%2C842%2C507%2C825%2C377&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=2&xpc=utSR3xAKeB&p=https%3A//www.dr-gumpert.de&dtd=2480 InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Homöopathische Arzneimittelbilder Vorlesungen zur homöopathischen Materia ... - James Tyler Kent - Google Books.url -> BASEURL: hxxps://books.google.de/books?id=gk1c7HdTPw0C&pg=PA395&lpg=PA395&dq=w%C3%BCrmer++hirndruck&source=bl&ots=OU5cZJMBue&sig=QwbrhNjSWfV_ZZCtpnd8AsmR_jw&hl=de&sa=X&ved=0ahUKEwj79_Ot2PDJAhVJWRoKHWtpAj04ChDoAQgiMAE URL: hxxps://books.google.de/books?id=gk1c7HdTPw0C&pg=PA395&lpg=PA395&dq=w%C3%BCrmer++hirndruck&source=bl&ots=OU5cZJMBue&sig=QwbrhNjSWfV_ZZCtpnd8AsmR_jw&hl=de&sa=X&ved=0ahUKEwj79_Ot2PDJAhVJWRoKHWtpAj04ChDoAQgiMAE#v=onepage&q=w%C3%BCrmer%20%20hirndruck&f=false InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Medizinische Datenbank - Hirnzyste - Beschwerden nach Körperregionen – Gesundheitsinformationen – AOK – Die Gesundheitskasse.url -> BASEURL: hxxps://www.aok.de/bundesweit/gesundheit/beschwerden-nach-koerperregionen-49220.php?action=detail&id=277 URL: hxxps://www.aok.de/bundesweit/gesundheit/beschwerden-nach-koerperregionen-49220.php?action=detail&id=277 InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Parasiten, die heimlichen Mörder - nach Dr. Anderson.url -> BASEURL: hxxp://www.diegesundheitsseite.de/entgiftung/parasitenwrmercandida/parasiten-programmas URL: hxxp://www.diegesundheitsseite.de/entgiftung/parasitenwrmercandida/parasiten-programmas InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\rohspirit.de-koerper-parasiten-reinigung-rohkost-wildkraeuter-.url -> BASEURL: hxxp://rohspirit.de/koerper/parasiten-reinigung-rohkost-wildkraeuter/ URL: hxxp://rohspirit.de/koerper/parasiten-reinigung-rohkost-wildkraeuter/ InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\Spulwürmer Symptome, Diagnose und Behandlung - NetDoktor.de.url -> BASEURL: hxxp://www.netdoktor.de/krankheiten/spulwuermer/ URL: http%3A%2F%2Fwww.netdoktor.de%2Fkrankheiten%2Fspulwuermer%2F&wgl=1&dt=1450827427544&bpp=69&bdt=3975&fdt=116&idt=178&shv=r20151208&cbv=r20151221&saldr=sa&correlator=7275365036359&pv_ch=%2B%2B%2B&frm=20&ga_vid=800447408.1450826315&ga_sid=1450827428&ga_hid=2003854006&ga_fc=0&pv=2&u_tz=60&u_his=18&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=287&ady=2191&biw=1666&bih=783&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D16%26ved%3D0ahUKEwj67vuj0fDJAhVLaxQKHZRRAKI4ChAWCD0wBQ%26url%3Dhttp%253A%252F%252Fwww.netdoktor.de%252Fkrankheiten%252Fspulwuermer%252F%26usg%3DAFQjCNG_sfoLFZHZMmFPBNcftT9FrXioYw%26bvm%3Dbv.110151844%2Cd.d24&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C122%2C-8%2C-8%2C1684%2C%2C1701%2C922%2C1684%2C783&vis=1&rsz=%7Co%7C%7C&abl=NS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=2s2LcSECqi&p=http%3A//www.netdoktor.de&dtd=320 InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\fernsehen\http--www.save.tv-STV-S-obj-TVProgCtr-stations.cfmbLoadLast=true.url -> BASEURL: hxxp://www.save.tv/STV/S/obj/TVProgCtr/stations.cfm?bLoadLast=true URL: hxxp://www.save.tv/STV/S/obj/TVProgCtr/stations.cfm?bLoadLast=true InternetURL: C:\Users\Ole\Favorites\noch anfragen\parasiten\fernsehen\Welche Weihnachtsfilme kommen 2015 im TV.url -> BASEURL: hxxp://www.weihnachtsfilme.de/welche-weihnachtsfilme-kommen-2015-im-tv/ URL: http%3A%2F%2Fwww.weihnachtsfilme.de%2Fwelche-weihnachtsfilme-kommen-2015-im-tv%2F&resp_fmts=3&wgl=1&dt=1450864171485&bpp=25&bdt=1437&fdt=41&idt=119&shv=r20151208&cbv=r20151221&saldr=aa&correlator=6762087464463&frm=20&ga_vid=999138049.1450864172&ga_sid=1450864172&ga_hid=1202029863&ga_fc=0&pv=2&u_tz=60&u_his=1&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=14&adx=54&ady=248&biw=814&bih=377&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.google.de%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D2%26ved%3D0ahUKEwjkys_32PHJAhUJ1RQKHZ-_CUoQFggiMAE%26url%3Dhttp%253A%252F%252Fwww.weihnachtsfilme.de%252Fwelche-weihnachtsfilme-kommen-2015-im-tv%252F%26usg%3DAFQjCNHKj339pRAN-PbHCIbtoI0jsBoNHg%26bvm%3Dbv.110151844%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=36%2C183%2C27%2C61%2C1684%2C%2C848%2C507%2C832%2C377&vis=1&rsz=%7Cd%7C%7C&abl=NS&ppjl=u&pfx=0&fu=144&bc=1&ifi=1&xpc=CnO2R9yCNU&p=http%3A//www.weihnachtsfilme.de&dtd=199 InternetURL: C:\Users\Ole\Favorites\Links\Bildbeschreibung oder Karikatur beschreiben in Französisch Französisch-Blog.com.url -> URL: hxxp://franzoesisch-blog.com/schreibschule/bildbeschreibung-oder-karikatur-beschreiben-in-franzoesisch/ InternetURL: C:\Users\Ole\Favorites\Links\Deskription d'une image (Bildbeschreibungsvokabular) - Französisch online lernen.url -> URL: hxxp://www.karteikarte.com/lesson/11724/deskription-d-une-image-bildbeschreibungsvokabular InternetURL: C:\Users\Ole\Favorites\Links\forvo der Ausspracheführer. Alle Worte dieser Welt von Muttersprachlern ausgesprochen.url -> URL: hxxp://de.forvo.com/ InternetURL: C:\Users\Ole\Favorites\Links\LEO.org - Ihr Sprachangebot im Web.url -> URL: hxxp://www.leo.org/frde/index_de.html InternetURL: C:\Users\Ole\Favorites\Links\Pronounce Names - Dictionary of Name Pronunciation, How to say or pronounce names, Name pronunciation website.url -> URL: hxxp://www.pronouncenames.com/ InternetURL: C:\Users\Ole\Favorites\Links\zyste\Bin 50 Jahre alt, habe iche Zyste am linken Eierstock, verschwindet.url -> BASEURL: hxxp://www.justanswer.de/homoeopathie/85drn-bin-50-jahre-alt-habe-iche-zyste-linken-eierstock-verschwindet.html URL: hxxp://www.justanswer.de/homoeopathie/85drn-bin-50-jahre-alt-habe-iche-zyste-linken-eierstock-verschwindet.html InternetURL: C:\Users\Ole\Favorites\Links\zyste\Der Frauenmantel Ein bewährtes Heilmittel in der Frauenheilkunde – MEINE VITALITÄT.url -> BASEURL: hxxp://www.meine-vitalitaet.de/entspannung/gut-zu-wissen/fuer-gesundheitsbewusste/der-frauenmantel-ein-bewaehrtes-heilmittel-in-der-frauenheilkunde.html URL: hxxp://www.meine-vitalitaet.de/entspannung/gut-zu-wissen/fuer-gesundheitsbewusste/der-frauenmantel-ein-bewaehrtes-heilmittel-in-der-frauenheilkunde.html InternetURL: C:\Users\Ole\Favorites\Links\zyste\Eierstockzysten, Ovarialzysten homöopathisch behandeln Homöopathiewelt.url -> BASEURL: hxxp://www.homoeopathiewelt.com/indikationen/eierstockzysten-ovarialzysten/ URL: http%3A%2F%2Fwww.homoeopathiewelt.com%2Findikationen%2Feierstockzysten-ovarialzysten%2F&resp_fmts=3&wgl=1&dt=1489951004816&bpp=2&bdt=687&fdt=18&idt=188&shv=r20170313&cbv=r20170110&saldr=aa&correlator=532383569805&frm=20&ga_vid=1052024685.1489951005&ga_sid=1489951005&ga_hid=164194144&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=4&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=236&ady=308&biw=1377&bih=681&eid=575144605%2C828064251&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D1%26ved%3D0ahUKEwil05zcnuPSAhXBIJoKHXlHB3IQFggaMAA%26url%3Dhttp%253A%252F%252Fwww.homoeopathiewelt.com%252Findikationen%252Feierstockzysten-ovarialzysten%252F%26usg%3DAFQjCNG-Bxot9q2uf1CsayvIcjN1EwJ_Dw&rx=0&eae=0&fc=16&docm=11&brdim=0%2C67%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C681&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=u&pfx=0&fu=144&bc=1&ifi=1&xpc=l0o7AJRWLU&p=http%3A//www.homoeopathiewelt.com&dtd=207 InternetURL: C:\Users\Ole\Favorites\Links\zyste\Hormone - naturheilkundenetzwerk.de.url -> BASEURL: hxxp://www.naturheilkundenetzwerk-de.com/8.html URL: hxxp://www.naturheilkundenetzwerk-de.com/8.html InternetURL: C:\Users\Ole\Favorites\Links\zyste\Löwe-Komplex Nr. 14 zyste - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=L%C3%B6we-Komplex+Nr.+14+zyste&*&spf=1 InternetURL: C:\Users\Ole\Favorites\Links\zyste\mag. sulfuricum ovaria comp - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=mag.+sulfuricum+ovaria+comp&*&spf=1 InternetURL: C:\Users\Ole\Favorites\Links\zyste\zyste - Forenarchiv - urbia.de.url -> BASEURL: hxxp://www.urbia.de/archiv/forum/th-2600760/zyste.html URL: http%3A%2F%2Fwww.urbia.de%2Farchiv%2Fforum%2Fth-2600760%2Fzyste.html&wgl=1&dt=1489950807404&bpp=19&bdt=605&fdt=27&idt=533&shv=r20170313&cbv=r20170110&saldr=sa&correlator=7697054227098&frm=23&ga_vid=805778164.1489950806&ga_sid=1489950806&ga_hid=1818127758&ga_fc=1&pv=2&icsg=2&nhd=2&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=115&ady=2036&biw=1377&bih=681&isw=900&ish=95&ifk=2591579255&eid=575144605%2C90091310&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D5%26ved%3D0ahUKEwi7w7eYoOPSAhVkLZoKHevdDpEQFgg2MAQ%26url%3Dhttp%253A%252F%252Fwww.urbia.de%252Farchiv%252Fforum%252Fth-2600760%252Fzyste.html%26usg%3DAFQjCNH205QJy7WiqEqjQTU1lo_9xBDkyA&rx=0&eae=2&fc=16&docm=11&brdim=100%2C1829%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C900%2C95&vis=1&rsz=%7C%7CoeEbr%7C&abl=CS&ppjl=u&pfx=0&fu=20&bc=1&ifi=1&dtd=568 InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\booking.com Hostel Stayokay Sneek - Sneek, Niederlande.url -> URL: hxxp://www.booking.com/hotel/nl/stayokay-sneek.de.html?aid=318615;label=Low_CPA_Dutch_NL_12118489585-4yYbGK5xNiHjck99pMQAMgS73336404265%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1s1%3Aneg;sid=21a950ec2e046ea286d7de2b7742a3b4;dcid=1;age=11;age=16;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=16;req_children=2;room1=A%2CA%2C11%2C16;sb_price_type=total;srfid=30b318a1ee5a5e7a00c74e4b437c6e881752aa42X1;type=total;ucfs=1&#map_closed InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\HotelSpecials.nl - De beste aanbiedingen van hotels!.url -> URL: hxxp://www.hotelspecials.nl/zoeken/?q=Nederland&type=COUNTRY&id=1&arrival_date=2016-02-06&nights=1&units=1&adults=2&children=2&show_packages=1&facilities_steambath=on&page=2 InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED Stehlampe - günstige LED Stehlampen online kaufen.url -> URL: hxxp://moebel.ladenzeile.de/beleuchtung-stehleuchten-led/seite-5/?sort=price_asc InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED Stehleuchte LUDO 807-95 Paul Neuhaus.url -> URL: hxxp://www.funkelhaus.de/led-stehleuchte-807-95-3x6w-500lm-3000k-h-151cm-alu?fee=9&fep=9992&utm_source=ladenzeile&utm_medium=preissuchmaschine&utm_campaign=ladenzeile InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED Stehleuchte PRATER 3-flammig Ringe - Google-Suche.url -> URL: hxxps://www.google.ca/search?q=stehleuchte+led+3&biw=1600&bih=773&source=lnms&tbm=isch&sa=X&ved=0ahUKEwjM9Oyo947LAhXFvBQKHXfjBDQQ_AUIBigB#tbm=isch&q=LED+Stehleuchte+PRATER+%7C+3-flammig+Ringe+ InternetURL: C:\Users\Ole\Favorites\Links\hotel Karneval\lampe\LED-Design-Stehlampe - Metall Chrom LED-Leuchten Lampen Möbel Möbelhaus ROLLER.url -> URL: hxxps://www.roller.de/M%C3%B6bel/Lampen-und-Leuchten/Stehlampen/LED-Design-Stehlampe---Metall-Chrom/p/9000648600?utm_source=ladenzeile.de&utm_medium=psm_pv&utm_campaign=campaign_ladenzeile.de&exactc=58e80e9a5d3d15d4abd6a47b37e2dcd2&erid=1456268141588408102&zanpid=2137347434782032896 InternetURL: C:\Users\Ole\Favorites\lampe\LED-Stehlampe Prater günstig bei daheim.de.url -> BASEURL: hxxp://www.daheim.de/Leuchten/LED-Leuchten/LED-Stehlampen/LED-Stehlampe-Prater-123-cm-83200.html?extcid=Affiliate-_-PSM-_-Google-PLA-_-2863875-00000&gclid=CMnsi7b0jssCFVEo0wod-OAAzA URL: hxxp://www.daheim.de/Leuchten/LED-Leuchten/LED-Stehlampen/LED-Stehlampe-Prater-123-cm-83200.html?extcid=Affiliate-_-PSM-_-Google-PLA-_-2863875-00000&gclid=CMnsi7b0jssCFVEo0wod-OAAzA InternetURL: C:\Users\Ole\Favorites\lampe\Schwebetürenschrank Subito platzsparendes Stauraumwunder Home24.url -> BASEURL: hxxp://www.home24.de/rauch-pack-s/schwebetuerenschrank-subito-1-spiegeltuer-alpinweiss-181-cm-2-tuerig?rt=new_oops&rb=box1fallback URL: hxxp://www.home24.de/rauch-pack-s/schwebetuerenschrank-subito-1-spiegeltuer-alpinweiss-181-cm-2-tuerig?rt=new_oops&rb=box1fallback InternetURL: C:\Users\Ole\Favorites\kleidung verkaufen\Dress Starting at $4.99 für Damen-German SheIn(Sheinside).url -> BASEURL: hxxp://de.shein.com/Dress-Starting-at-4-99-vc-9188.html?icn=dedress160829&ici=de_vcbanner02 URL: hxxp://de.shein.com/Dress-Starting-at-4-99-vc-9188.html?icn=dedress160829&ici=de_vcbanner02 InternetURL: C:\Users\Ole\Favorites\kleidung verkaufen\http--percentil.de-verkaufen.url -> BASEURL: hxxp://percentil.de/verkaufen URL: hxxp://percentil.de/verkaufen InternetURL: C:\Users\Ole\Favorites\kleidung verkaufen\Second Hand Ankauf - Verkauf Ihrer Kleidung cash4brands.url -> BASEURL: hxxps://cash4brands.de/ URL: hxxps://cash4brands.de/ InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.com Hostel stayokay Egmond - Egmond aan Zee, Niederlande.url -> BASEURL: hxxp://www.booking.com/hotel/nl/stayokayegmondeg.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=1b77beab88910de51a82133833a6e64207f68a23X9;type=total;ucfs=1& URL: hxxp://www.booking.com/hotel/nl/stayokayegmondeg.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=1b77beab88910de51a82133833a6e64207f68a23X9;type=total;ucfs=1& InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.com Hotel De Zeebries Budget - Middelkerke, Belgien.url -> BASEURL: hxxp://www.booking.com/hotel/be/de-zeebries-budget.de.html?aid=324797;label=vlaamse-kust-ceszthn29Ln%2AXwWWYSUDCwS80996929216%3Apl%3Ata%3Ap1680%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-3891367786%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=0c71da269747a79a4ced1920baee9200b598b75dX6;type=total;ucfs=1& URL: hxxp://www.booking.com/hotel/be/de-zeebries-budget.de.html?aid=324797;label=vlaamse-kust-ceszthn29Ln%2AXwWWYSUDCwS80996929216%3Apl%3Ata%3Ap1680%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-3891367786%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=0c71da269747a79a4ced1920baee9200b598b75dX6;type=total;ucfs=1& InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.com Hotel Nieuwe Tijd Wieringermeer - Slootdorp, Niederlande.url -> BASEURL: hxxp://www.booking.com/hotel/nl/de-nieuwe-tijd.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=88a1fdee120c7f99d2fc95ce079e9ba7a08b265bX31;type=total;ucfs=1& URL: hxxp://www.booking.com/hotel/nl/de-nieuwe-tijd.de.html?aid=311092;label=hotel-11350-nl-jOs9h0qit7fQgd8mMqM26AS24826809444%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-46481604376%3Alp1004678%3Ali%3Adec%3Adm;sid=c992c2228382de8e9a10c4da64cf4501;dcid=4;age=11;age=15;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;no_rooms=1;req_adults=2;req_age=11;req_age=15;req_children=2;room1=A%2CA%2C11%2C15;sb_price_type=total;srfid=88a1fdee120c7f99d2fc95ce079e9ba7a08b265bX31;type=total;ucfs=1& InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\booking.dekust.be 141 Hotels in die Belgische Küste, Belgien. Buchen Sie jetzt Ihr Hotel!.url -> BASEURL: hxxps://booking.dekust.be/ExtendedSearch?lang=de&start=2016-02-06&end=2016-02-07&city=0 InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\Hotels Resort Land & Zee, Scharendijke Villas.com.url -> BASEURL: hxxp://www.villas.com/de/niederlande/seeland/scharendijke/p/resort-land-zee.html?aid=324797;sid=e9b3ed020ad6181a2a0da6f435b7ffcc;dcid=1;age=0;age=0;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;req_adults=2;req_age=0;req_age=0;req_children=2;sb_price_type=total;srfid=a51c81cf7e33968bdd849ce97c9c7dc25e3100fcX1;type=total;ucfs=1& URL: hxxp://www.villas.com/de/niederlande/seeland/scharendijke/p/resort-land-zee.html?aid=324797;sid=e9b3ed020ad6181a2a0da6f435b7ffcc;dcid=1;age=0;age=0;checkin=2016-02-06;checkout=2016-02-07;dist=0;group_adults=2;group_children=2;req_adults=2;req_age=0;req_age=0;req_children=2;sb_price_type=total;srfid=a51c81cf7e33968bdd849ce97c9c7dc25e3100fcX1;type=total;ucfs=1& InternetURL: C:\Users\Ole\Favorites\karnevalurlaub\Hotels WestCord Hotel Noordsee, Nes Villas.com.url -> BASEURL: hxxp://www.villas.com/de/niederlande/friesland/nes/p/gtresortnoordsee.html?tab=1&origin=hp&error_url=%2Fde%2Fniederlande%2Ffriesland%2Fnes%2Fp%2Fgtresortnoordsee.html%3Faid%3D324797%3Bsid%3De9b3ed020ad6181a2a0da6f435b7ffcc%3Bdcid%3D1%3B&do_availability_check=on&aid=324797&dcid=1&sid=e9b3ed020ad6181a2a0da6f435b7ffcc&checkin_monthday=6&checkin_year_month=2016-2&checkout_monthday=7&checkout_year_month=2016-2 URL: hxxp://www.villas.com/de/niederlande/friesland/nes/p/gtresortnoordsee.html?tab=1&origin=hp&error_url=%2Fde%2Fniederlande%2Ffriesland%2Fnes%2Fp%2Fgtresortnoordsee.html%3Faid%3D324797%3Bsid%3De9b3ed020ad6181a2a0da6f435b7ffcc%3Bdcid%3D1%3B&do_availability_check=on&aid=324797&dcid=1&sid=e9b3ed020ad6181a2a0da6f435b7ffcc&checkin_monthday=6&checkin_year_month=2016-2&checkout_monthday=7&checkout_year_month=2016-2 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Applying for a Gap position in the UK.url -> BASEURL: hxxp://www.boarding.org.uk/442/about-the-bsa/applying-for-a-gap-position-in-the-uk URL: hxxp://www.boarding.org.uk/442/about-the-bsa/applying-for-a-gap-position-in-the-uk InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Au Pair Australien entdecken mit iSt Sprachreisen* Sprachreisen.url -> BASEURL: hxxp://www.aupair.de/australien/ URL: hxxp://www.aupair.de/australien/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Au Pair Programm in Dänemark - AuPair.com.url -> BASEURL: hxxps://www.aupair.com/de/p-programm-daenemark.php URL: hxxps://www.aupair.com/de/p-programm-daenemark.php InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Au Pairs Job in New Zealand,High School Au Pair jobs CA NY NJ TX MI FL US UK UAE.Child Care-Nannying job.url -> BASEURL: hxxps://www.learn4good.com/jobs/newzealand/au_pair/363488/e/ URL: https%3A%2F%2Fwww.learn4good.com%2Fjobs%2Fnewzealand%2Fau_pair%2F363488%2Fe%2F&wgl=1&dt=1488591472491&bpp=36&bdt=457&fdt=40&idt=108&shv=r20170227&cbv=r20170110&saldr=aa&correlator=7058044599237&frm=20&ga_vid=1333402924.1488591362&ga_sid=1488591473&ga_hid=1415663143&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=5&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=404&ady=1541&biw=1377&bih=681&oid=3&ref=https%3A%2F%2Fwww.learn4good.com%2Fjobs%2Fneuseeland%2Fau-paar%2F363488%2Fg%2F&rx=0&eae=0&fc=272&docm=11&brdim=0%2C67%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C681&vis=1&rsz=%7C%7CeoEbr%7C&abl=CS&ppjl=f&pfx=0&fu=272&bc=1&ifi=1&xpc=MlgOoyLfND&p=https%3A//www.learn4good.com&dtd=145 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\AuPair.com - Au Pairs und Gastfamilien heute noch finden.url -> BASEURL: hxxps://www.aupair.com/de URL: hxxps://www.aupair.com/de InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandsaufenthalt- Schulaufenthalte in Neuseeland und Australien.url -> BASEURL: hxxp://www.hauschundpartner.de/ URL: hxxp://www.hauschundpartner.de/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\AUSLANDSPRAKTIKA studentsgoabroad.com auf Auslandsaufenthalt.org.url -> BASEURL: hxxp://www.auslandsaufenthalt.org/auslandspraktika.php URL: hxxp://www.auslandsaufenthalt.org/auslandspraktika.php InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandspraktikum Auslandspraktika weltweit.url -> BASEURL: hxxp://www.auslandsjob.de/auslandspraktika.php URL: hxxp://www.auslandsjob.de/auslandspraktika.php InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandspraktikum Neuseeland mit Studentsgoabroad.url -> BASEURL: hxxp://www.studentsgoabroad.com/auslandspraktikum/praktikum-neuseeland.html URL: hxxp://www.studentsgoabroad.com/auslandspraktikum/praktikum-neuseeland.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandsschulnetz - Als Erzieher ins Ausland.url -> BASEURL: hxxps://www.auslandsschulnetz.de/wws/erzieher.php?sid=95735974997681101248859095910370 URL: hxxps://www.auslandsschulnetz.de/wws/erzieher.php?sid=95735974997681101248859095910370 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandsschulnetz - Liste der Mitglieder.url -> BASEURL: hxxps://www.auslandsschulnetz.de/wws/mitgliedsschulen.php?sid=95735974997681101248859095910940 URL: hxxps://www.auslandsschulnetz.de/wws/mitgliedsschulen.php?sid=95735974997681101248859095910940 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Auslandszeit-Ebooks - Kompakt-Infos zu allen Auslandszeiten.url -> BASEURL: hxxp://www.auslandsaufenthalt.org/auslandszeit-ebooks.php URL: hxxp://www.auslandsaufenthalt.org/auslandszeit-ebooks.php InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Care for Children with Cerebral Palsy in New Zealand with Travellers Worldwide.url -> BASEURL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-care-cp URL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-care-cp InternetURL: C:\Users\Ole\Favorites\Inga praktikum\CollegeCouncil Neuseeland.url -> BASEURL: hxxp://www.college-council.de/praktika/praktikum-neuseeland.html URL: hxxp://www.college-council.de/praktika/praktikum-neuseeland.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Cultural Care Au Pair.url -> BASEURL: hxxp://www.culturalcare.de/ URL: http%3A%2F%2Fwww.culturalcare.de%2F&ref=http%3A%2F%2Fwww.ef.de%2F&random=2068206443&fpvtc=/1039804795/%3Frandom%3D662645276%26cv%3D8%26fst%3D1488592800000%26num%3D1%26fmt%3D1%26guid%3DON%26u_h%3D783%26u_w%3D1391%26u_ah%3D748%26u_aw%3D1391%26u_cd%3D24%26u_his%3D1%26u_tz%3D60%26u_java%3Dtrue%26u_nplug%3D2%26u_nmime%3D4%26frm%3D0%26url%3Dhttp%253A%252F%252Fwww.culturalcare.de%252F%26ref%3Dhttp%253A%252F%252Fwww.ef.de%252F%26tiba%3DCultural%2520Care%2520Au%2520Pair%26wmode%3Dtransparent&ipr=y&ulfeg=n InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Cultural Care Au Pairvorlagen.url -> BASEURL: hxxp://www.culturalcare.de/ URL: http%3A%2F%2Fwww.culturalcare.de%2F&ref=http%3A%2F%2Fwww.ef.de%2F&random=2068206443&fpvtc=/1039804795/%3Frandom%3D662645276%26cv%3D8%26fst%3D1488592800000%26num%3D1%26fmt%3D1%26guid%3DON%26u_h%3D783%26u_w%3D1391%26u_ah%3D748%26u_aw%3D1391%26u_cd%3D24%26u_his%3D1%26u_tz%3D60%26u_java%3Dtrue%26u_nplug%3D2%26u_nmime%3D4%26frm%3D0%26url%3Dhttp%253A%252F%252Fwww.culturalcare.de%252F%26ref%3Dhttp%253A%252F%252Fwww.ef.de%252F%26tiba%3DCultural%2520Care%2520Au%2520Pair%26wmode%3Dtransparent&ipr=y&ulfeg=n InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Die 5 tollsten Colleges für ein Academic Gap Year Nach dem Abi ins Ausland.url -> BASEURL: hxxps://www.college-contact.com/news/die-5-tollsten-colleges-fuer-ein-academic-gap-year_244824 URL: hxxps://www.college-contact.com/news/die-5-tollsten-colleges-fuer-ein-academic-gap-year_244824 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\education downunder.url -> BASEURL: hxxp://www.educationdownunder.eu/partnerschulen.htm URL: hxxp://www.educationdownunder.eu/partnerschulen.htm InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Ein Visum für Neuseeland - tut das not weltwunderer.url -> BASEURL: hxxp://www.weltwunderer.de/ein-visum-fur-neuseeland-tut-das-not/ URL: hxxp://www.weltwunderer.de/ein-visum-fur-neuseeland-tut-das-not/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\erfahrungsbericht Arbeiten als Au Pair in Australien.url -> BASEURL: hxxp://www.workandtravel.reisebine.de/erfahrungen/berichte-zu-jobs/au-pair-in-alice-springs URL: hxxp://www.workandtravel.reisebine.de/erfahrungen/berichte-zu-jobs/au-pair-in-alice-springs InternetURL: C:\Users\Ole\Favorites\Inga praktikum\European Youth Portal.url -> BASEURL: hxxp://europa.eu/youth/volunteering/evs-organisation_en URL: hxxp://europa.eu/youth/volunteering/evs-organisation_en InternetURL: C:\Users\Ole\Favorites\Inga praktikum\FREIWILLIGENARBEIT UNTER 18 Volunteer-Projekte ab 16 bzw. 17 Jahren.url -> BASEURL: hxxp://www.freiwilligenarbeit.de/freiwilligenarbeit-unter-18.html URL: hxxp://www.freiwilligenarbeit.de/freiwilligenarbeit-unter-18.html#kinder-unterrichten-betreuen-ab-16 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Freiwilligendienst in Australien - AFS.url -> BASEURL: hxxps://www.afs.de/freiwilligendienst-australien.html URL: hxxps://www.afs.de/freiwilligendienst-australien.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Gap Year Conservation - Gap Year Volunteering.url -> BASEURL: hxxp://www.gapwork.com/gap-year-volunteering/conservation/index.html URL: hxxp://www.gapwork.com/gap-year-volunteering/conservation/index.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Gap Year in Australien & Neuseeland - AuslandsForum - Der Traum vom Auslandsaufenthalt.url -> BASEURL: hxxp://weltweiser.de/auslandsforum/index.php/Board/49-Gap-Year-in-Australien-Neuseeland/ URL: hxxp://weltweiser.de/auslandsforum/index.php/Board/49-Gap-Year-in-Australien-Neuseeland/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Gap Years in New Zealand - Sign Up with Lattitude Today!.url -> BASEURL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/new-zealand/ URL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/new-zealand/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Google.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#spf=1 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Hast du Lust, Au-Pair in Neuseeland zu sein Kia Ora – Willkommen! • Au-Pair 4 Kiwi*Kids.url -> BASEURL: hxxps://aupairneuseeland.de/ URL: hxxps://aupairneuseeland.de/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Home - Cal-West Educators Placement.url -> BASEURL: hxxp://web.archive.org/web/20110605235019/hxxp://www.calwesteducators.com:80/ URL: hxxp://web.archive.org/web/20110605235019/hxxp://www.calwesteducators.com:80/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Homepage - Conservation Volunteers New Zealand.url -> BASEURL: hxxp://conservationvolunteers.co.nz/ URL: hxxp://conservationvolunteers.co.nz/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\http--aupairagency.dk-index.phplang=eng.url -> BASEURL: hxxp://aupairagency.dk/index.php?lang=eng URL: hxxp://aupairagency.dk/index.php?lang=eng InternetURL: C:\Users\Ole\Favorites\Inga praktikum\http--schueleraustausch-weltweit.de-highschoolcommunity-index.php-Thread-8255-JuBi-Tour-2016-17-Die-JugendBildungsmesse-in-deiner-Stadt-.url -> BASEURL: hxxp://schueleraustausch-weltweit.de/highschoolcommunity/index.php/Thread/8255-JuBi-Tour-2016-17-Die-JugendBildungsmesse-in-deiner-Stadt/ URL: hxxp://schueleraustausch-weltweit.de/highschoolcommunity/index.php/Thread/8255-JuBi-Tour-2016-17-Die-JugendBildungsmesse-in-deiner-Stadt/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\https--www.travellersworldwide.com-australia-australia-about.url -> BASEURL: hxxps://www.travellersworldwide.com/australia/australia-about URL: hxxps://www.travellersworldwide.com/australia/australia-about InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Individuelles Praktikum in Neuseeland 2017.url -> BASEURL: hxxps://www.praktikawelten.de/auslandspraktikum-neuseeland-individuelle-vermittlung URL: hxxps://www.praktikawelten.de/auslandspraktikum-neuseeland-individuelle-vermittlung InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Individuelles Praktikum in Südengland, Großbritannien 2017.url -> BASEURL: hxxps://www.praktikawelten.de/auslandspraktikum-grossbritannien-individuelle-vermittlung-suedengland URL: hxxps://www.praktikawelten.de/auslandspraktikum-grossbritannien-individuelle-vermittlung-suedengland InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Informationen zum Gastland Dänemark - AuPairWorld.url -> BASEURL: hxxps://www.aupairworld.com/de/au_pair_program/denmark URL: hxxps://www.aupairworld.com/de/au_pair_program/denmark InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Job search results - Find NZ jobs on Trade Me Jobs.url -> BASEURL: hxxp://www.trademe.co.nz/Browse/CategoryAttributeSearchResults.aspx?cid=5050&rptpath=5000-&sidebar=0&140=&selected155=&154=&144=-1&144=-1&142=&153=school+assistant&searchString=school+assistant&generalSearch_keypresses=0&generalSearch_suggested=0&generalSearch_suggestedCategory= URL: hxxp://www.trademe.co.nz/Browse/CategoryAttributeSearchResults.aspx?cid=5050&rptpath=5000-&sidebar=0&140=&selected155=&154=&144=-1&144=-1&142=&153=school+assistant&searchString=school+assistant&generalSearch_keypresses=0&generalSearch_suggested=0&generalSearch_suggestedCategory= InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Job Seekers in New Zealand - Find work with New Kiwis.url -> BASEURL: hxxp://www.newkiwis.co.nz/job-seeker URL: hxxp://www.newkiwis.co.nz/job-seeker InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Lernen nach der Schule.url -> BASEURL: hxxp://www.hauschundpartner.de/lernen-nach-der-schule URL: hxxp://www.hauschundpartner.de/lernen-nach-der-schule InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Liste der Zeitspenden-Suchen – betterplace.org – Zeit spenden über betterplace.org.url -> BASEURL: hxxps://www.betterplace.org/de/volunteering/list?utf8=%E2%9C%93&map_options%5Blat%5D=48&map_options%5Blng%5D=1.7&map_options%5Bzoom%5D=2&search_form%5Bq%5D=neuseeland&search_form%5Bscope%5D=all&search_form%5Bfilters%5D%5Blat%5D=&search_form%5Bfilters%5D%5Blng%5D=&search_form%5Bfilters%5D%5Btopic_ids%5D=&search_form%5Bfilters%5D%5Bactivity_ids%5D=&search_form%5Bfilters%5D%5Btime_selection%5D=&search_form%5Bfilters%5D%5Bfixed_location%5D= URL: hxxps://www.betterplace.org/de/volunteering/list?utf8=%E2%9C%93&map_options%5Blat%5D=48&map_options%5Blng%5D=1.7&map_options%5Bzoom%5D=2&search_form%5Bq%5D=neuseeland&search_form%5Bscope%5D=all&search_form%5Bfilters%5D%5Blat%5D=&search_form%5Bfilters%5D%5Blng%5D=&search_form%5Bfilters%5D%5Btopic_ids%5D=&search_form%5Bfilters%5D%5Bactivity_ids%5D=&search_form%5Bfilters%5D%5Btime_selection%5D=&search_form%5Bfilters%5D%5Bfixed_location%5D= InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Meet the Schools 2017 Hamburg.url -> BASEURL: hxxp://www.hauschundpartner.de/infos-aktuelles-blogs/messen-infotage/item/60-meet-the-schools-2017-hamburg URL: http%3A%2F%2Fwww.hauschundpartner.de%2Finfos-aktuelles-blogs%2Fmessen-infotage%2Fitem%2F60-meet-the-schools-2017-hamburg InternetURL: C:\Users\Ole\Favorites\Inga praktikum\neuseeland Volunteers - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=neuseeland++Volunteers&* InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktika und Jobs - Kolping Workcamps.url -> BASEURL: hxxps://www.kolping-jgd.de/home/top/ueber_uns/praktika_jobs/ URL: hxxps://www.kolping-jgd.de/home/top/ueber_uns/praktika_jobs/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikum Neuseeland - Auslandspraktikum Neuseeland.url -> BASEURL: hxxp://www.gls-sprachenzentrum.de/202_neuseeland_praktikum.html URL: hxxp://www.gls-sprachenzentrum.de/202_neuseeland_praktikum.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikum Neuseeland Schulpraktikum in Auckland - Erfahrungsbericht.url -> BASEURL: hxxp://www.weltweiser.de/jobs-und-praktika/schulpraktikum-neuseeland.htm URL: hxxp://www.weltweiser.de/jobs-und-praktika/schulpraktikum-neuseeland.htm InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikum Neuseeland.url -> BASEURL: hxxps://www.gotonewzealand.de/praktikum-neuseeland/ URL: https%3A%2F%2Fwww.gotonewzealand.de%2Fpraktikum-neuseeland%2F InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Praktikumsprogramm - gotonewzealand.de.url -> BASEURL: hxxps://www.gotonewzealand.de/praktikum-neuseeland-2-2/praktikumsprogramm/ URL: https%3A%2F%2Fwww.gotonewzealand.de%2Fpraktikum-neuseeland-2-2%2Fpraktikumsprogramm%2F InternetURL: C:\Users\Ole\Favorites\Inga praktikum\praktikumsvermittlung - Irland mit 17.url -> BASEURL: hxxp://www.praktikumsvermittlung.de/laender/irland-mit-17/ URL: hxxp://www.praktikumsvermittlung.de/laender/irland-mit-17/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Schulwärts! - Goethe-Institut.url -> BASEURL: hxxps://www.goethe.de/de/spr/unt/for/sch.html URL: hxxps://www.goethe.de/de/spr/unt/for/sch.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Study Abroad in Australia Living and Studying in Australia Guide.url -> BASEURL: hxxp://www.studying-in-australia.org/ URL: http%3A%2F%2Fwww.studying-in-australia.org%2F&resp_fmts=3&wgl=1&dt=1488593690823&bpp=65&bdt=2484&fdt=1110&idt=1432&shv=r20170227&cbv=r20170110&saldr=aa&prev_fmts=1170x30_0ads_al&correlator=2902270894839&frm=20&ga_vid=854794254.1488593691&ga_sid=1488593691&ga_hid=1264199041&ga_fc=0&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&adx=111&ady=2317&biw=1391&bih=681&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.educationdownunder.eu%2Flinks.htm&rx=0&eae=0&fc=16&docm=11&brdim=0%2C67%2C-7%2C-7%2C1391%2C%2C1405%2C762%2C1391%2C681&vis=1&rsz=%7C%7CeEbr%7C&abl=CS&ppjl=u&pfx=0&fu=144&bc=1&ifi=2&xpc=76BJuAdTu3&p=http%3A//www.studying-in-australia.org&dtd=1466 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Summer Jobs Ferienjobs im Ausland.url -> BASEURL: hxxp://www.auslandszeit.de/summer-jobs.html URL: hxxp://www.auslandszeit.de/summer-jobs.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Teach Children in Schools in New Zealand volunteering with Travellers Worldwide.url -> BASEURL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-teaching URL: hxxps://www.travellersworldwide.com/new-zealand/new-zealand-teaching InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Teaching Jobs New Zealand - Gap Work Advice New Zealand.url -> BASEURL: hxxp://www.gapwork.com/gap-year-jobs/new-zealand/work-options/teaching/index.html URL: hxxp://www.gapwork.com/gap-year-jobs/new-zealand/work-options/teaching/index.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Tipps zur Arbeitssuche in Neuseeland für Work & Travel.url -> BASEURL: hxxp://www.neuseeland.reisebine.de/work-and-travel/tipps-zur-arbeitssuche URL: hxxp://www.neuseeland.reisebine.de/work-and-travel/tipps-zur-arbeitssuche InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Tourism Program New Zealand Internships.url -> BASEURL: hxxp://www.internships.co.nz/tourism-program/ URL: hxxp://www.internships.co.nz/tourism-program/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Unsere Kataloge per Post oder Download TravelWorks.url -> BASEURL: hxxps://www.travelworks.de/kataloge.html?tx_twcatalogorder_catalogorder%5Border%5D=12002&tx_twcatalogorder_catalogorder%5Baction%5D=showConfirmation&tx_twcatalogorder_catalogorder%5Bcontroller%5D=Order&cHash=5b68bc1904a2f102801d9451ca7e9b64 URL: hxxps://www.travelworks.de/kataloge.html?tx_twcatalogorder_catalogorder%5Border%5D=12002&tx_twcatalogorder_catalogorder%5Baction%5D=showConfirmation&tx_twcatalogorder_catalogorder%5Bcontroller%5D=Order&cHash=5b68bc1904a2f102801d9451ca7e9b64 InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer Abroad Reviews of Volunteer Programs Abroad.url -> BASEURL: hxxps://www.gooverseas.com/volunteer-abroad URL: hxxps://www.gooverseas.com/volunteer-abroad InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer Abroad Programs and Opportunities HelpGoAbroad.url -> BASEURL: hxxps://www.helpgoabroad.com/volunteer-abroad/ URL: hxxps://www.helpgoabroad.com/volunteer-abroad/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer in our forest and help the kiwi.url -> BASEURL: hxxp://www.pupurangi.com/volunteer.html URL: hxxp://www.pupurangi.com/volunteer.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Volunteer Teaching Abroad Programs Go Overseas.url -> BASEURL: hxxps://www.gooverseas.com/volunteer-abroad/teaching URL: hxxps://www.gooverseas.com/volunteer-abroad/teaching InternetURL: C:\Users\Ole\Favorites\Inga praktikum\VOLUNTEERING NEUSEELAND Volunteer-Projekte in Neuseeland.url -> BASEURL: hxxp://www.freiwilligenarbeit.de/volunteer-neuseeland.html URL: hxxp://www.freiwilligenarbeit.de/volunteer-neuseeland.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Want to Volunteer - Volunteering New Zealand.url -> BASEURL: hxxp://www.volunteeringnz.org.nz/volunteers/ URL: hxxp://www.volunteeringnz.org.nz/volunteers/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Work and Travel in Neuseeland selbst organisieren KiwiQuest.url -> BASEURL: hxxp://kiwiquest.de/ URL: hxxp://kiwiquest.de/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Work and Travel Neuseeland Visum.url -> BASEURL: hxxp://www.work-and-travel-australien.com/work-and-travel-neuseeland/visum/was-du-zum-work-and-travel-visum-fuer-neuseeland-wissen-musst.html URL: hxxp://www.work-and-travel-australien.com/work-and-travel-neuseeland/visum/was-du-zum-work-and-travel-visum-fuer-neuseeland-wissen-musst.html InternetURL: C:\Users\Ole\Favorites\Inga praktikum\WORKING HOLIDAY VISUM beantragen Work & Travel Visa Australien, Neuseeland, Kanada, USA.url -> BASEURL: hxxp://www.working-holiday-visum.de/ URL: hxxp://www.working-holiday-visum.de/ InternetURL: C:\Users\Ole\Favorites\Inga praktikum\Working with us - German International School Sydney.url -> BASEURL: hxxp://www.germanschoolsydney.com/About-Us/Test/ URL: hxxp://www.germanschoolsydney.com/About-Us/Test/ InternetURL: C:\Users\Ole\Favorites\Hotels USA\100$ Orbitz Gutschein auf Hotels mit 100$ MBW » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/orbitz-gutschein/?coupon=32ab0eec URL: hxxp://travel-dealz.de/blog/orbitz-gutschein/?coupon=32ab0eec InternetURL: C:\Users\Ole\Favorites\Hotels USA\50% Gutschein (max. 37€) auf Hotels mit der MakeMyTrip-App » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/makemytrip-gutschein/ URL: hxxp://travel-dealz.de/blog/makemytrip-gutschein/ InternetURL: C:\Users\Ole\Favorites\Hotels USA\Hilton Sommer Sale bis zu 30% Rabatt auf Hotels weltweit » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/hilton-sale/ URL: hxxp://travel-dealz.de/blog/hilton-sale/ InternetURL: C:\Users\Ole\Favorites\Hotels USA\Hilton Worldwide Hotels & Resorts - Hilton Hotel weltweit.url -> BASEURL: hxxp://www.hiltonhotels.de/ URL: hxxp://www.hiltonhotels.de/ InternetURL: C:\Users\Ole\Favorites\Hotels USA\Hoteltester spielen und z.T. mit Gewinn übernachten » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/trivago-hoteltest/ URL: hxxp://travel-dealz.de/blog/trivago-hoteltest/ InternetURL: C:\Users\Ole\Favorites\Hotels USA\TOP - internationale Hotels mit bis zu 50% Rabatt buchen.url -> BASEURL: hxxp://www.exbir.de/gutscheine/14623-makemytrip.html URL: hxxp://www.exbir.de/gutscheine/14623-makemytrip.html InternetURL: C:\Users\Ole\Favorites\Hotels USA\Vergleich Hotelbonusprogramme So schnell gibt’s eine Prämie » Travel-Dealz.de.url -> BASEURL: hxxp://travel-dealz.de/blog/vergleich-hotelbonusprogramme-praemien/ URL: hxxp://travel-dealz.de/blog/vergleich-hotelbonusprogramme-praemien/ InternetURL: C:\Users\Ole\Favorites\hotel Ostsee\Hotels.com - hotels in Timmendorfer Strand, Germany.url -> BASEURL: hxxps://in.hotels.com/search.do?resolved-location=CITY%3A374676%3AUNKNOWN%3AUNKNOWN&f-distance=20.0&f-lid=10618668&destination-id=374676&q-destination=Timmendorfer%20Strand,%20Germany&q-check-in=2017-02-10&q-check-out=2017-02-11&q-rooms=1&q-room-0-adults=2&q-room-0-children=0&sort-order=DISTANCE_FROM_LANDMARK URL: hxxps://in.hotels.com/search.do?resolved-location=CITY%3A374676%3AUNKNOWN%3AUNKNOWN&f-distance=20.0&f-lid=10618668&destination-id=374676&q-destination=Timmendorfer%20Strand,%20Germany&q-check-in=2017-02-10&q-check-out=2017-02-11&q-rooms=1&q-room-0-adults=2&q-room-0-children=0&sort-order=DISTANCE_FROM_LANDMARK InternetURL: C:\Users\Ole\Favorites\handy\callmobile.de - Allnet Flat Smartphone Tarif.url -> BASEURL: hxxps://www.callmobile.de/index.php URL: hxxps://www.callmobile.de/index.php InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\24 Night Baltic and Northern Isles Adventure Cruise on Zuiderdam from Copenhagen sailing July 16, 2016 on iCruise.com.url -> URL: hxxps://www.icruise.com/itineraries/24-night-baltic-and-northern-isles-adventure-cruise_zuiderdam_7-16-2016.html InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Agency Australia.url -> BASEURL: hxxp://www.cruiseagency.com.au/ URL: hxxp://www.cruiseagency.com.au/ InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Deals From Australia 2016, 2017 Cruise Guru.url -> BASEURL: hxxps://www.cruiseguru.com.au/ssl/travel/gateway.rvlx?action_route=1:SIDEBYSIDE_CRUISE:3:PASSENGER_CREATION URL: hxxps://www.cruiseguru.com.au/ssl/travel/gateway.rvlx?action_route=1:SIDEBYSIDE_CRUISE:3:PASSENGER_CREATION InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Lines.url -> BASEURL: hxxp://cruisefactor.co.nz/cruise-lines URL: hxxp://cruisefactor.co.nz/cruise-lines InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruise Pricing Grid - tripcentral.ca.url -> BASEURL: hxxp://www.tripcentral.ca/cruise-finder/sailingFinderPublic.php?in_values=YToxNTp7czo2OiJMaW5lSWQiO2k6MDtzOjY6IlNoaXBJZCI7aTowO3M6NjoiWm9uZUlkIjtpOjA7czo4OiJSZWdpb25JZCI7aTowO3M6NToiTW9udGgiO3M6MTA6IjE0NjczMzEyMDAiO3M6NDoiV2VlayI7aTowO3M6MTA6IkR1cmF0aW9uSWQiO2k6MDtzOjEwOiJTaGlwVHlwZUlkIjtpOjA7czoxMToiQ2FiaW5UeXBlSWQiO2k6MDtzOjk6Ik9jY3VwYW5jeSI7aTowO3M6OToiU2hvd1RvdGFsIjtpOjA7czo2OiJTb3J0QnkiO2k6MDtzOjEyOiJTdGFydFNhaWxpbmciO2k6MDtzOjE0OiJSZWNvcmRMYW5ndWFnZSI7czoyOiJFTiI7czo5OiJTZWdtZW50SWQiO2k6MDt9&occupancy=4 URL: hxxp://www.tripcentral.ca/cruise-finder/sailingFinderPublic.php?in_values=YToxNTp7czo2OiJMaW5lSWQiO2k6MDtzOjY6IlNoaXBJZCI7aTowO3M6NjoiWm9uZUlkIjtpOjA7czo4OiJSZWdpb25JZCI7aTowO3M6NToiTW9udGgiO3M6MTA6IjE0NjczMzEyMDAiO3M6NDoiV2VlayI7aTowO3M6MTA6IkR1cmF0aW9uSWQiO2k6MDtzOjEwOiJTaGlwVHlwZUlkIjtpOjA7czoxMToiQ2FiaW5UeXBlSWQiO2k6MDtzOjk6Ik9jY3VwYW5jeSI7aTowO3M6OToiU2hvd1RvdGFsIjtpOjA7czo2OiJTb3J0QnkiO2k6MDtzOjEyOiJTdGFydFNhaWxpbmciO2k6MDtzOjE0OiJSZWNvcmRMYW5ndWFnZSI7czoyOiJFTiI7czo5OiJTZWdtZW50SWQiO2k6MDt9&occupancy=4 InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Cruises, Cruise Ship Deals, Travel Cruises - Holland America Line.url -> BASEURL: hxxp://www.hollandamerica.com/ URL: hxxp://www.hollandamerica.com/ InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Europe & Mediterranean Cruises - Transatlantic & European Cruises Holland America Line European Cruises.url -> BASEURL: hxxp://www.hollandamerica.com/find-cruise-vacation/CruiseDetails.action?tourId=&webItineraryIdForAudit=E6S14N&fromSearchVacation=true&guestsCount=undefined&voyageCode=K630& URL: hxxp://www.hollandamerica.com/find-cruise-vacation/CruiseDetails.action?tourId=&webItineraryIdForAudit=E6S14N&fromSearchVacation=true&guestsCount=undefined&voyageCode=K630& InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\Holland America Line from Copenhagen in July.url -> BASEURL: hxxp://cruisesfromcopenhagen.com/SearchQueryResults.aspx?Dest=-1&CL=9&DP=48&CS=-1&CLength=2,128&MDID=1762&PID=PG&IPort=false&DM=7&Cprice=1,99999&dy=2016&Dport=-1&SCName=Holland America Line&SSName=ALL URL: http%3A%2F%2Fcruisesfromcopenhagen.com%2FSearchQueryResults.aspx%3FDest%3D-1%26CL%3D9%26DP%3D48%26CS%3D-1%26CLength%3D2%2C128%26MDID%3D1762%26PID%3DPG%26IPort%3Dfalse%26DM%3D7%26Cprice%3D1%2C99999%26dy%3D2016%26Dport%3D-1%26SCName%3DHolland%20America%20Line%26SSName%3DALL&wgl=1&dt=1468346161842&bpp=34&bdt=2271&fdt=53&idt=112&shv=r20160706&cbv=r20160707&saldr=aa&correlator=799084243410&frm=20&ga_vid=1764278084.1468345805&ga_sid=1468345805&ga_hid=101292332&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=3&u_java=1&u_h=947&u_w=1684&u_ah=905&u_aw=1684&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=248&ady=660&biw=1069&bih=633&eid=575144605&oid=3&ref=http%3A%2F%2Fcruisesfromcopenhagen.com%2FCruiseLines%2FHollandAmericaLine.aspx&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=167%2C139%2C159%2C27%2C1684%2C%2C1104%2C771%2C1087%2C651&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=ZRC3I2Ogdu&p=http%3A//cruisesfromcopenhagen.com&dtd=194 InternetURL: C:\Users\Ole\Favorites\Gute Kreuzfahrtgesellschaft\http--cruises.wundatravel.com-voyage_of_the_midnight_sun_40711_1698031_australia_cruise_sale_finder_travel_search_engine_online_travel_reservations_cruising_australia_new_zealand_package.html.url -> BASEURL: hxxp://cruises.wundatravel.com/voyage_of_the_midnight_sun_40711_1698031_australia_cruise_sale_finder_travel_search_engine_online_travel_reservations_cruising_australia_new_zealand_package.html URL: hxxp://cruises.wundatravel.com/voyage_of_the_midnight_sun_40711_1698031_australia_cruise_sale_finder_travel_search_engine_online_travel_reservations_cruising_australia_new_zealand_package.html InternetURL: C:\Users\Ole\Favorites\Gesundheit\Darm MyFairtrade.url -> BASEURL: hxxps://www.myfairtrade.com/de-de/themen/darm/?utm_source=zdg&utm_campaign=zdgbanner&utm_medium=banner&utm_content=darmkur URL: hxxps://www.myfairtrade.com/de-de/themen/darm/?utm_source=zdg&utm_campaign=zdgbanner&utm_medium=banner&utm_content=darmkur InternetURL: C:\Users\Ole\Favorites\Gesundheit\Erythema nodosum (Knotenrose) Apotheken Umschau.url -> BASEURL: hxxp://www.apotheken-umschau.de/erythma-nodosum URL: hxxp://www.apotheken-umschau.de/erythma-nodosum InternetURL: C:\Users\Ole\Favorites\Gesundheit\http--bewusst-vegan-froh.de-beifuss-uraltes-wissen-gegen-krebs-.url -> BASEURL: hxxp://bewusst-vegan-froh.de/beifuss-uraltes-wissen-gegen-krebs/ URL: http%3A%2F%2Fbewusst-vegan-froh.de%2Fbeifuss-uraltes-wissen-gegen-krebs%2F&wgl=1&dt=1480808326282&bpp=18&bdt=845&fdt=38&idt=125&shv=r20161128&cbv=r20161117&saldr=aa&correlator=2440352098428&frm=20&ga_vid=741826156.1480808327&ga_sid=1480808327&ga_hid=397750173&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=2&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=613&ady=465&biw=1218&bih=589&eid=33509833%2C575144605&oid=3&ref=http%3A%2F%2Fbewusst-vegan-froh.de%2Fmythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining%2F&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=0%2C59%2C-6%2C-6%2C1231%2C%2C1243%2C674%2C1231%2C602&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=5WjF76Wvrg&p=http%3A//bewusst-vegan-froh.de&dtd=286 InternetURL: C:\Users\Ole\Favorites\Gesundheit\http--bewusst-vegan-froh.de-mythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining-.url -> BASEURL: hxxp://bewusst-vegan-froh.de/mythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining/ URL: http%3A%2F%2Fbewusst-vegan-froh.de%2Fmythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining%2F&wgl=1&dt=1480807904993&bpp=14&bdt=1078&fdt=30&idt=182&shv=r20161128&cbv=r20161117&saldr=aa&correlator=3122262144545&frm=20&ga_vid=1647477276.1480807905&ga_sid=1480807905&ga_hid=1627275427&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=572&ady=459&biw=683&bih=583&eid=33509833%2C575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D44%26ved%3D0ahUKEwivy_Sdl9nQAhUC_SwKHV-_DTw4KBAWCDowAw%26url%3Dhttp%253A%252F%252Fbewusst-vegan-froh.de%252Fmythos-entlarvt-sehen-ohne-brille-besser-sehen-durch-augentraining%252F%26usg%3DAFQjCNHDrPJOqfzmjNMBo_fsq8W6hW6ySA%26bvm%3Dbv.139782543%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=383%2C59%2C377%2C0%2C1231%2C%2C708%2C662%2C696%2C596&vis=1&rsz=%7C%7CeE%7C&abl=CS&ppjl=u&pfx=0&fu=1040&bc=1&ifi=1&xpc=7cjeyMSE7C&p=http%3A//bewusst-vegan-froh.de&dtd=437 InternetURL: C:\Users\Ole\Favorites\Gesundheit\Informationen zur Rasterbrille Rasterbrille.url -> BASEURL: hxxp://www.augen-training.com/informationen-zur-rasterbrille-t112.html URL: http%3A%2F%2Fwww.augen-training.com%2Finformationen-zur-rasterbrille-t112.html&wgl=1&dt=1480807352939&bpp=45&bdt=729&fdt=45&idt=643&shv=r20161128&cbv=r20161117&saldr=aa&correlator=5875108837208&frm=20&ga_vid=728666421.1480807353&ga_sid=1480807353&ga_hid=1319766034&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=1&u_java=1&u_h=692&u_w=1231&u_ah=662&u_aw=1231&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=181&ady=3424&biw=683&bih=583&eid=33509833%2C575144605%2C29222118&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D7%26ved%3D0ahUKEwiDsazKlNnQAhXJBiwKHZRqD2AQFghhMAY%26url%3Dhttp%253A%252F%252Fwww.augen-training.com%252Finformationen-zur-rasterbrille-t112.html%26usg%3DAFQjCNG6wTbNpc7lEiwPDZYryDv0QJ5pQA%26bvm%3Dbv.139782543%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=16&pc=1&docm=11&brdim=383%2C59%2C377%2C0%2C1231%2C%2C708%2C662%2C696%2C596&vis=1&rsz=%7C%7CoeEr%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=Km4uVdu3aF&p=http%3A//www.augen-training.com&dtd=719 InternetURL: C:\Users\Ole\Favorites\Gesundheit\Muskelverhärtung Wenn die Verspannung zur Verhärtung wird Joggen Online.url -> BASEURL: hxxp://www.joggen-online.de/gesundheit/laufen-und-der-koerper/muskelverhaertung.html URL: http%3A%2F%2Fwww.joggen-online.de%2Fgesundheit%2Flaufen-und-der-koerper%2Fmuskelverhaertung.html&wgl=1&dt=1464477444300&bpp=20&bdt=1541&fdt=20&idt=99&shv=r20160524&cbv=r20160527&saldr=aa&correlator=4951338837083&frm=20&ga_vid=2085506727.1464477444&ga_sid=1464477444&ga_hid=1330284429&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=12&adx=354&ady=232&biw=941&bih=486&eid=20040014%2C575144605&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D7%26ved%3D0ahUKEwiOqPqb8_3MAhUKsxQKHRIhDVQQFghLMAY%26url%3Dhttp%253A%252F%252Fwww.joggen-online.de%252Fgesundheit%252Flaufen-und-der-koerper%252Fmuskelverhaertung.html%26usg%3DAFQjCNFqsj87iHJhG5JcLX2gPXREtU_mdA%26bvm%3Dbv.123325700%2Cd.bGg%26cad%3Drja&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=6%2C85%2C0%2C0%2C1280%2C%2C967%2C591%2C954%2C500&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&xpc=XiiamtwyQM&p=http%3A//www.joggen-online.de&dtd=162 InternetURL: C:\Users\Ole\Favorites\Gesundheit\Natürlich Gesund.url -> BASEURL: hxxp://www.natur-heilt-alles.de/ URL: hxxp://www.natur-heilt-alles.de/ InternetURL: C:\Users\Ole\Favorites\Gesundheit\Praxis & Medizin Medicalcenter Frankfurt alternative biologische Krebstherapie chronische Erkrankungen Tumor Therapie.url -> BASEURL: hxxps://www.medicalcenter-frankfurt.com/ru/nc/aktuelles/praxis-medizin.html?tx_news_pi1%5B%40widget_0%5D%5BcurrentPage%5D=2&cHash=78421757ec864344d2cbbafeb956d11d URL: hxxps://www.medicalcenter-frankfurt.com/ru/nc/aktuelles/praxis-medizin.html?tx_news_pi1%5B%40widget_0%5D%5BcurrentPage%5D=2&cHash=78421757ec864344d2cbbafeb956d11d InternetURL: C:\Users\Ole\Favorites\Gesundheit\Thrombose Symptome.url -> BASEURL: hxxp://www.thrombosesymptome.de/ URL: http%3A%2F%2Fwww.thrombosesymptome.de%2F&wgl=1&dt=1464479370227&bpp=29&bdt=240&fdt=45&idt=136&shv=r20160524&cbv=r20160527&saldr=aa&correlator=6285184032715&frm=20&ga_vid=582886783.1464479370&ga_sid=1464479370&ga_hid=815390935&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=720&u_w=1280&u_ah=688&u_aw=1280&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=15&adx=223&ady=1744&biw=1266&bih=603&eid=20040014%2C575144605%2C20040036&oid=3&ref=http%3A%2F%2Fwww.gesundheitsfrage.net%2Ffrage%2Fwelche-sind-anzeichen-fuer-eine-thrombose&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=0%2C85%2C-6%2C-6%2C1280%2C%2C1293%2C701%2C1280%2C603&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=u1&pfx=0&fu=1040&bc=1&ifi=1&xpc=dWm6JolhWG&p=http%3A//www.thrombosesymptome.de&dtd=266 InternetURL: C:\Users\Ole\Favorites\Geld verdienen Nebenjob\Nebenjob als Werkstatt-Tester für die Dekra - NEBENJOB-ZENTRALE.url -> BASEURL: hxxp://www.nebenjob.de/njtipps/werkstatt-tester-dekra.html URL: http%3A%2F%2Fwww.nebenjob.de%2Fnjtipps%2Fwerkstatt-tester-dekra.html&wgl=1&dt=1468166107635&bpp=9&bdt=1123&fdt=13&idt=54&shv=r20160630&cbv=r20160707&saldr=sa&prev_slotnames=6299446020%2C3628825620&correlator=6347670599536&frm=20&ga_vid=2132015132.1468166007&ga_sid=1468166007&ga_hid=961560502&ga_fc=1&pv=1&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=857&u_w=1524&u_ah=819&u_aw=1524&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=10&adx=654&ady=943&biw=968&bih=589&eid=575144605&oid=3&ref=http%3A%2F%2Fwww.nebenjob.de%2Fnjtipps%2Furlaubstester-hoteltester.html&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=417%2C200%2C410%2C99%2C1524%2C%2C999%2C697%2C984%2C589&vis=1&rsz=%7C%7C%7C&abl=CS&ppjl=f&pfx=0&fu=16&bc=1&ifi=3&xpc=LBxG1YkpIW&p=http%3A//www.nebenjob.de&dtd=107 InternetURL: C:\Users\Ole\Favorites\Geld verdienen Nebenjob\Nebenjob Gametester Spieletester - NEBENJOB-ZENTRALE.url -> BASEURL: hxxp://www.nebenjob.de/njtipps/nebenjobtipp_74.html URL: hxxp://www.nebenjob.de/njtipps/nebenjobtipp_74.html InternetURL: C:\Users\Ole\Favorites\geld verdienen\Ankauf-Preise für alte Handys, Kabel und CDs Verkaufen + entsorgen.url -> BASEURL: hxxps://www.geldfuermuell.de/recycling/ankaufspreise.php URL: hxxps://www.geldfuermuell.de/recycling/ankaufspreise.php InternetURL: C:\Users\Ole\Favorites\geld verdienen\Gebrauchte Bücher bei Regalfrei verkaufen Erfahrungen.url -> BASEURL: hxxp://www.buecherverkaufen-24.de/regalfrei/ URL: hxxp://www.buecherverkaufen-24.de/regalfrei/ InternetURL: C:\Users\Ole\Favorites\geld verdienen\Online Ankauf - Verkaufen Sie Ihre gebrauchten CDs und Schallplatten.url -> BASEURL: hxxp://www.verkauf-deine-cds.de/ URL: hxxp://www.verkauf-deine-cds.de/ InternetURL: C:\Users\Ole\Favorites\geburtstag\Geburtstagseinladungen*Oldie but Goldie Foto.url -> BASEURL: hxxps://www.sendmoments.de/geburtstagseinladungen-oldie-but-goldie-f-one-face.php URL: hxxps://www.sendmoments.de/geburtstagseinladungen-oldie-but-goldie-f-one-face.php InternetURL: C:\Users\Ole\Favorites\gap\Auslandspraktikum für Schüler und Abiturienten — Pangaya.url -> URL: hxxp://www.pangaya.de/auslandspraktikum-fuer-schueler-und-abiturienten/ InternetURL: C:\Users\Ole\Favorites\gap\Boarding Schools in Australia BoardingSchools.com.au.url -> URL: hxxp://www.boardingschools.com.au/ InternetURL: C:\Users\Ole\Favorites\gap\education downunder.url -> URL: hxxp://www.educationdownunder.eu/p_bewerbungs_verfahren.htm InternetURL: C:\Users\Ole\Favorites\gap\Gap Assistant at an Australian School.url -> URL: hxxps://www.gap360.com/gap-assistant-australian-school InternetURL: C:\Users\Ole\Favorites\gap\Gap programme - All Saints.url -> URL: hxxp://www.saints.nsw.edu.au/gap InternetURL: C:\Users\Ole\Favorites\gap\Gap Year Neuseeland.url -> URL: hxxp://auszeitneuseeland.com/lernen/gap_year_neuseeland.html#1459994410702-b92c6c9f-1539 InternetURL: C:\Users\Ole\Favorites\gap\Gap Year New Zealand - Work and Travel New Zealand - Smaller Earth UK Smaller Earth UK.url -> URL: hxxps://www.smallerearth.com/uk/new-zealand/work-and-travel-new-zealand/ InternetURL: C:\Users\Ole\Favorites\gap\Gap Year Programs In New Zealand Letz Live.url -> URL: hxxp://www.letzlive.org/new-zealand/ InternetURL: C:\Users\Ole\Favorites\gap\Gap Year Programs.url -> URL: hxxp://www.yfu.co.nz/student-exchange/gap-year-programs/ InternetURL: C:\Users\Ole\Favorites\gap\Host List.url -> URL: hxxps://www.workaway.info/hostlist.html?showMoreOptions=0&ct=&search=teacher+assistant&page=hostlist&workawayer_capacity=0&host_rating=0 InternetURL: C:\Users\Ole\Favorites\gap\kmk-pad Freiwilligendienst kulturweit''.url -> URL: hxxps://www.kmk-pad.org/programme/freiwilligendienst-kulturweit.html InternetURL: C:\Users\Ole\Favorites\gap\Praktikum in Neuseeland.url -> URL: hxxp://auszeitneuseeland.com/jobben/praktikum_neuseeland.html#1492648399162-1521d719-6cbf InternetURL: C:\Users\Ole\Favorites\gap\Programs - International Programs - Green River College.url -> URL: hxxp://www.greenriver.edu/international/programs.htm InternetURL: C:\Users\Ole\Favorites\gap\School Gap Assistants in Australian boarding schools.url -> URL: hxxps://www.gap360.com/school-gap-assistants InternetURL: C:\Users\Ole\Favorites\gap\Taking a gap year before tertiary study.url -> URL: hxxps://www.careers.govt.nz/plan-your-career/im-at-school-and-need-ideas/taking-a-gap-year-before-tertiary-study/ InternetURL: C:\Users\Ole\Favorites\gap\The King's School - GAP Assistants.url -> URL: hxxp://careers.kings.edu.au/job-details/query/gap-assistants/in/sydney/6974403/ InternetURL: C:\Users\Ole\Favorites\gap\UK Gap Year Program Letz Live.url -> URL: hxxp://www.letzlive.org/united-kingdom/ InternetURL: C:\Users\Ole\Favorites\gap\What we do - Youth & Young Adults Zone 7.url -> URL: hxxp://rotaryoceania.zone/Page/what-we-do-youth-young-adults InternetURL: C:\Users\Ole\Favorites\Freizeit NRW\explorado Kindermuseum So schlau macht Spaß!.url -> BASEURL: hxxp://www.explorado-duisburg.de/ URL: hxxp://www.explorado-duisburg.de/ InternetURL: C:\Users\Ole\Favorites\fotogeschenke\Handy & iPad Hüllen mit Foto - myphotobook.url -> BASEURL: hxxp://www.myphotobook.de/geschenke/handy-und-ipad-hullen URL: hxxp://www.myphotobook.de/geschenke/handy-und-ipad-hullen InternetURL: C:\Users\Ole\Favorites\fotogeschenke\Hochwertiger Familienkalender im A3 Format FUJIFILM.url -> BASEURL: hxxps://www.fujidirekt.de/fotokalender-digital-familie-a3 URL: hxxps://www.fujidirekt.de/fotokalender-digital-familie-a3 InternetURL: C:\Users\Ole\Favorites\Ferien August 16\ferienparks.url -> BASEURL: hxxp://www.ferienparkspecials.de/suchen/?period=week&arrival_date=2016-08-06&nights=7&adults=2&children=2&units=1&show_packages=1&page=4 URL: hxxp://www.ferienparkspecials.de/suchen/?period=week&arrival_date=2016-08-06&nights=7&adults=2&children=2&units=1&show_packages=1&page=4 InternetURL: C:\Users\Ole\Favorites\Ferien August 16\Résidence le Hameau et les Chalets de la Vallée d’Or - Unterkünfte & Preise - die besten Angebote!.url -> BASEURL: hxxp://www.ferienparkspecials.de/ferienparks/r_sidence_le_hameau_et_les_chalets_de_la_vall_e_d_or/unterkunfte.html?arrival_date=2016-08-06&adults=2&units=1&period=week&nights=7&children=2 URL: hxxp://www.ferienparkspecials.de/ferienparks/r_sidence_le_hameau_et_les_chalets_de_la_vall_e_d_or/unterkunfte.html?arrival_date=2016-08-06&adults=2&units=1&period=week&nights=7&children=2#pck_289553 InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\ACADEMY GO! Fahrschule - Die Mobilmacher - ACADEMY - Start.url -> BASEURL: hxxp://www.academy-gofahrschule.de/start/start.html URL: hxxp://www.academy-gofahrschule.de/start/start.html InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\ADAC Verkehrsübungsplatz Kaarst.url -> BASEURL: hxxps://www.fsz-grevenbroich.de/ueber-uns/weitere-trainingsorte/verkehrsuebungsplatz-kaarst/ URL: hxxps://www.fsz-grevenbroich.de/ueber-uns/weitere-trainingsorte/verkehrsuebungsplatz-kaarst/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Das Fahrer-Werk Kontakt.url -> BASEURL: hxxp://www.fahrer-werk.de/?page_id=18918 URL: hxxp://www.fahrer-werk.de/?page_id=18918 InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschul-Team GmbH Zapke - Theorie & Praxis.url -> BASEURL: hxxp://www.fahrschulteam-dormagen.de/leistungen/theorie-praxis/ URL: hxxp://www.fahrschulteam-dormagen.de/leistungen/theorie-praxis/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Dee - Preise.url -> BASEURL: hxxp://www.dee-fahrschule.de/preise/ URL: hxxp://www.dee-fahrschule.de/preise/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Dormagen - Fahrschule Fun - Fahrschule.url -> BASEURL: hxxp://www.fahrschulefun.com/ URL: hxxp://www.fahrschulefun.com/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Lohausen - Die Qualitätsfahrschule!.url -> BASEURL: hxxp://www.fahrschule-lohausen.de/ URL: hxxp://www.fahrschule-lohausen.de/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Modern, 41469 Neuss.url -> BASEURL: hxxp://fahrschulenmap.de/fahrschule-Modern/53275-Fahrschule.html URL: http%3A%2F%2Ffahrschulenmap.de%2Ffahrschule-Modern%2F53275-Fahrschule.html&wgl=1&dt=1462029036811&bpp=22&bdt=171&fdt=38&idt=147&shv=r20160426&cbv=r20151006&saldr=sa&correlator=2831617289205&frm=20&ga_vid=960776659.1462028998&ga_sid=1462028998&ga_hid=951722589&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=818&u_w=1455&u_ah=782&u_aw=1455&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=340&ady=154&biw=1069&bih=553&eid=575144605&oid=3&ref=http%3A%2F%2Ffahrschulenmap.de%2Ffahrschule-Neuss%2Fintensiv%2F0%2F1&rx=0&eae=0&fc=80&pc=1&docm=11&brdim=163%2C120%2C155%2C24%2C1455%2C%2C1099%2C672%2C1085%2C568&vis=1&rsz=%7C%7Ca%7C&abl=CA&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=MMVrP15MOo&p=http%3A//fahrschulenmap.de&dtd=246 InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Ruegenberg - Theorie & Praxis.url -> BASEURL: hxxp://www.fahrschule-ruegenberg.de/leistungen/theorie-praxis/ URL: hxxp://www.fahrschule-ruegenberg.de/leistungen/theorie-praxis/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschule Wesslowski - 1 Bewertung - Neuss - Am Lindenplatz golocal.url -> BASEURL: hxxps://www.golocal.de/neuss/fahrschulen/fahrschule-wesslowski-iqgj/ URL: https%3A%2F%2Fwww.golocal.de%2Fneuss%2Ffahrschulen%2Ffahrschule-wesslowski-iqgj%2F&wgl=1&dt=1471364654533&bpp=6&bdt=1127&fdt=22&idt=159&shv=r20160809&cbv=r20160727&saldr=aa&correlator=7373976861539&frm=20&ga_vid=1942582416.1471361988&ga_sid=1471364655&ga_hid=914310044&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=6&ady=197&biw=847&bih=501&eid=10583697&oid=3&ref=https%3A%2F%2Fwww.golocal.de%2Fsuchen%2F%3Fq%3Dlocation%26what%3Dfahrschule%26address%3Dneuss&rx=0&eae=0&fc=336&pc=1&docm=11&brdim=115%2C88%2C108%2C0%2C1333%2C%2C874%2C610%2C861%2C515&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=t&pfx=0&fu=1040&bc=1&ifi=1&xpc=rgbhLtoaiO&p=https%3A//www.golocal.de&dtd=212 InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Fahrschulen kontaktieren und sich anmelden drivolino.de.url -> BASEURL: hxxps://www.drivolino.de/angebote-einholen.php URL: hxxps://www.drivolino.de/angebote-einholen.php InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Führerscheinklassen.url -> BASEURL: hxxp://www.d-drive.de/index.php/fuehrerscheinklassen URL: hxxp://www.d-drive.de/index.php/fuehrerscheinklassen InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--dogan-fahrschule.de-.url -> BASEURL: hxxp://dogan-fahrschule.de/ URL: hxxp://dogan-fahrschule.de/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--www.fahrschule-ludwig.de-14tage.html.url -> BASEURL: hxxp://www.fahrschule-ludwig.de/14tage.html URL: hxxp://www.fahrschule-ludwig.de/14tage.html InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--www.fahrschule-motocar.de-fuehrerschein-intensivkurs-koeln.php.url -> BASEURL: hxxp://www.fahrschule-motocar.de/fuehrerschein-intensivkurs-koeln.php URL: hxxp://www.fahrschule-motocar.de/fuehrerschein-intensivkurs-koeln.php InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\http--www.fahrschule-poleposition-lernen.de-.url -> BASEURL: hxxp://www.fahrschule-poleposition-lernen.de/ URL: hxxp://www.fahrschule-poleposition-lernen.de/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\In 7 Tagen fahrschule planC in Mülheim.url -> BASEURL: hxxp://www.fahrschule-plan-c.de/wordpress/methode/ URL: http%3A%2F%2Fwww.fahrschule-plan-c.de%2Fwordpress%2Fmethode%2F&via=fahrschuleplanc InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Individual- und Intensivausbildung der Schnellfahrschule Wiegand in Leverkusen.url -> BASEURL: hxxp://www.fahrschule-wiegand.de/leistungen/individual-und-intensivausbildung URL: hxxp://www.fahrschule-wiegand.de/leistungen/individual-und-intensivausbildung InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Minkenberg Dieter - 1 Bewertung - Neuss Norf - Thomas-Mann-Str. golocal.url -> BASEURL: hxxps://www.golocal.de/neuss/fahrschulen/minkenberg-dieter-LnaCN/ URL: https%3A%2F%2Fwww.golocal.de%2Fneuss%2Ffahrschulen%2Fminkenberg-dieter-LnaCN%2F&wgl=1&dt=1471364762026&bpp=9&bdt=489&fdt=25&idt=179&shv=r20160809&cbv=r20160727&saldr=aa&correlator=1344715768374&frm=20&ga_vid=1942582416.1471361988&ga_sid=1471364762&ga_hid=2128761862&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=120&u_his=10&u_java=1&u_h=750&u_w=1333&u_ah=717&u_aw=1333&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=101&ady=197&biw=1319&bih=628&eid=10583697&oid=3&ref=https%3A%2F%2Fwww.golocal.de%2Fsuchen%2F%3Fq%3Dlocation%26what%3Dfahrschule%26address%3Dneuss&rx=0&eae=0&fc=336&pc=1&docm=11&brdim=0%2C88%2C-7%2C-7%2C1333%2C%2C1347%2C730%2C1333%2C628&vis=1&rsz=%7C%7Cl%7C&abl=CS&ppjl=t&pfx=0&fu=1040&bc=1&ifi=1&xpc=2dHdJLDmi8&p=https%3A//www.golocal.de&dtd=216 InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\PKW Führerschein – i.drive FAHRSCHULE & AUSBILDUNGSZENTRUM.url -> BASEURL: hxxp://www.idrive-fahrschule.de/pkw-fuehrerschein/ URL: hxxp://www.idrive-fahrschule.de/pkw-fuehrerschein/ InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Preisübersicht und wichtige Informationen Klass B der Fahrschule Michael Ludwig Düsseldorf.url -> BASEURL: hxxp://www.fahrschule-ludwig.de/preise.html URL: hxxp://www.fahrschule-ludwig.de/preise.html InternetURL: C:\Users\Ole\Favorites\Fahrschule Inga\Tarife und Preise Fahrschule Pole-Position.url -> BASEURL: hxxp://www.fahrschule-poleposition.de/fahrschule/preis/ URL: hxxp://www.fahrschule-poleposition.de/fahrschule/preis/ InternetURL: C:\Users\Ole\Favorites\englandwales\Aberleri Seaside Cottages- Booking.url -> BASEURL: hxxp://www.aberlericottages.co.uk/prices.php URL: hxxp://www.aberlericottages.co.uk/prices.php InternetURL: C:\Users\Ole\Favorites\englandwales\Charges and Availability Hendre Holiday Cottages.url -> BASEURL: hxxp://hendrehouselets.co.uk/charges-and-availability/ URL: hxxp://hendrehouselets.co.uk/charges-and-availability/ InternetURL: C:\Users\Ole\Favorites\englandwales\Church Farm Country Cottages Self Catering in Wiltshire Farm Stay UK.url -> BASEURL: hxxp://www.farmstay.co.uk/self-catering/wiltshire-bradford-on-avon-near-bath-church-farm-country-cottages-930/?page=2&pagesize=10&guid=1474889133428&sortBy= URL: hxxp://www.farmstay.co.uk/self-catering/wiltshire-bradford-on-avon-near-bath-church-farm-country-cottages-930/?page=2&pagesize=10&guid=1474889133428&sortBy=#results InternetURL: C:\Users\Ole\Favorites\englandwales\Contact - The Duchy of Cornwall Cottages.url -> BASEURL: hxxp://www.duchyofcornwallholidaycottages.co.uk/contact/index.php URL: hxxp://www.duchyofcornwallholidaycottages.co.uk/contact/index.php InternetURL: C:\Users\Ole\Favorites\englandwales\cottage indoor pool scotland - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=cottage+indoor+pool+scotland InternetURL: C:\Users\Ole\Favorites\englandwales\Cottages With Swimming Pools Elite Cottages.url -> BASEURL: hxxp://www.elitecottages.co.uk/features/swimming-pool/page/2/ URL: hxxp://www.elitecottages.co.uk/features/swimming-pool/page/2/#headeranchor InternetURL: C:\Users\Ole\Favorites\englandwales\Daniel Ddu - Gaer Self Catering Holiday Cottages.url -> BASEURL: hxxp://www.selfcateringinwales.co.uk/danielddu.asp URL: hxxp://www.selfcateringinwales.co.uk/danielddu.asp InternetURL: C:\Users\Ole\Favorites\englandwales\Family friendly Pembrokeshire holidays at Bluestone National Park Resort - Parent Friendly Stays.url -> BASEURL: hxxp://www.parentfriendlystays.co.uk/family-holidays-at-bluestone-national-park-resort-pembrokeshire/ URL: hxxp://www.parentfriendlystays.co.uk/family-holidays-at-bluestone-national-park-resort-pembrokeshire/ InternetURL: C:\Users\Ole\Favorites\englandwales\Fox Valley Cottages - self catering farm holiday cottages near Looe Cornwall with swimming pool and log fires - accommodation.url -> BASEURL: hxxp://www.foxvalleycottages.co.uk/ URL: hxxp://www.foxvalleycottages.co.uk/ InternetURL: C:\Users\Ole\Favorites\englandwales\Glynn Barton Cottages- special offers.url -> BASEURL: hxxp://secure.supercontrol.co.uk/availability/special_offers.asp?ownerID=3216&siteID=13336 URL: hxxp://secure.supercontrol.co.uk/availability/special_offers.asp?ownerID=3216&siteID=13336 InternetURL: C:\Users\Ole\Favorites\englandwales\Hayloft - Gaer Self Catering Holiday Cottages.url -> BASEURL: hxxp://www.selfcateringinwales.co.uk/hayloft.asp URL: hxxp://www.selfcateringinwales.co.uk/hayloft.asp InternetURL: C:\Users\Ole\Favorites\englandwales\House 7.url -> BASEURL: hxxp://www.thebaytalland.com/property.html?id=82295 URL: hxxp://www.thebaytalland.com/property.html?id=82295 InternetURL: C:\Users\Ole\Favorites\englandwales\Location & Contact Our Self Catering Holiday Cottages in Cornwall - Tregongeeves Farm Cottages.url -> BASEURL: hxxp://www.tregongeeves.co.uk/location-contact/ URL: hxxp://www.tregongeeves.co.uk/location-contact/ InternetURL: C:\Users\Ole\Favorites\englandwales\Luxury Holiday Cottages Anglesey Penrhyn Farm Cottages.url -> BASEURL: hxxp://penrhynfarm.com/ URL: hxxp://penrhynfarm.com/#accommodation InternetURL: C:\Users\Ole\Favorites\englandwales\Penwern Fach Holiday Cottages - Hirwaun Cottage (ref OQ6) in Ponthirwaun, nr. Cardigan cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/penwern-fach-holiday-cottages-hirwaun-cottage-oq6 URL: hxxp://www.cottages.com/cottages/penwern-fach-holiday-cottages-hirwaun-cottage-oq6 InternetURL: C:\Users\Ole\Favorites\englandwales\Search Results - Luxury Cottages UK - Elite Cottages.url -> BASEURL: hxxp://www.elitecottages.co.uk/search-results/?features-40=on&location-Wales=on&size=4 URL: hxxp://www.elitecottages.co.uk/search-results/?features-40=on&location-Wales=on&size=4#headeranchor InternetURL: C:\Users\Ole\Favorites\englandwales\Sykes Holiday Cottages over 4,000 holiday cottages UK.url -> BASEURL: hxxp://www.elitecottages.co.uk/listing/sykes-holiday-cottages/ URL: http%3A%2F%2Fwww.elitecottages.co.uk%2Flisting%2Fsykes-holiday-cottages%2F InternetURL: C:\Users\Ole\Favorites\englandwales\sykes holiday cottages pool - Google Search.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=sykes+holiday+cottages+pool InternetURL: C:\Users\Ole\Favorites\englandwales\sykes holiday cottages pool - Google Searchhh.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=sykes+holiday+cottages+pool InternetURL: C:\Users\Ole\Favorites\englandwales\Three Gates Farm Home.url -> BASEURL: hxxp://www.threegatesfarm.co.uk/ URL: hxxp://www.threegatesfarm.co.uk/ InternetURL: C:\Users\Ole\Favorites\englandwales\Three Gates Farm - self catering accommodation 5 cottages sleep 2 - 6 (22) in Devon , England.url -> BASEURL: hxxps://www.lastminute-cottages.co.uk/Devon-East/dem2030/availability/ URL: hxxps://www.lastminute-cottages.co.uk/Devon-East/dem2030/availability/ InternetURL: C:\Users\Ole\Favorites\englandwales\Tian Tang in Yarmouth, Isle of Wight - Blue Chip Holidays.url -> BASEURL: hxxp://www.bluechipholidays.co.uk/isle-of-wight/yarmouth/tian-tang URL: hxxp://www.bluechipholidays.co.uk/isle-of-wight/yarmouth/tian-tang InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\Bluestone National Park Resort Reviews Mumsnet.url -> BASEURL: hxxp://www.mumsnet.com/reviews/travel/self-catering-uk-and-ireland/10605-bluestone-national-park-resort URL: http%3A%2F%2Fwww.mumsnet.com%2Freviews%2Ftravel%2Fself-catering-uk-and-ireland%2F10605-bluestone-national-park-resort InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\Gallery - Glyn UchafGlyn Uchaf.url -> BASEURL: hxxp://www.glyn-uchaf.co.uk/gallery/ URL: hxxp://www.glyn-uchaf.co.uk/gallery/ InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\Pendragon Reviews Mumsnet.url -> BASEURL: hxxp://www.mumsnet.com/reviews/travel/self-catering-uk-and-ireland/16998-pendragon URL: http%3A%2F%2Fwww.mumsnet.com%2Freviews%2Ftravel%2Fself-catering-uk-and-ireland%2F16998-pendragon InternetURL: C:\Users\Ole\Favorites\englandwales\toll ohne pool\The Celtic Manor Resort - Lodge Booking 2.url -> BASEURL: hxxps://www.celtic-manor.com/lodge-booking-2 URL: hxxps://www.celtic-manor.com/lodge-booking-2 InternetURL: C:\Users\Ole\Favorites\englandwales\toll belegt\Tredethick Farm Reviews Mumsne.url -> BASEURL: hxxp://www.mumsnet.com/reviews/travel/self-catering-uk-and-ireland/10828-tredethick-farm URL: http%3A%2F%2Fwww.mumsnet.com%2Freviews%2Ftravel%2Fself-catering-uk-and-ireland%2F10828-tredethick-farm InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Cheverton Farm - Brummell Barn (ref PYV) in Shorwell cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/cheverton-farm-brummell-barn-pyv URL: hxxp://www.cottages.com/cottages/cheverton-farm-brummell-barn-pyv InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\luxury cottage wales swimming pool - Google-Suche.url -> BASEURL: hxxps://www.google.ca/search?biw=1391&bih=782&q=cottage+wales+indoor+pool&npsic=0&rflfq=1&rlha=1&rlla=0&rllag=52055241,-4613251,7938&tbm=lcl&ved=0ahUKEwji-Nn7srnPAhVkP5oKHUl6ADEQtgMIPw&tbs=ls:-1,lf_msr:-1,lf:1,lf_ui:6,lf_pqs:EAE URL: hxxps://www.google.ca/search?biw=1391&bih=782&q=cottage+wales+indoor+pool&npsic=0&rflfq=1&rlha=1&rlla=0&rllag=52055241,-4613251,7938&tbm=lcl&ved=0ahUKEwji-Nn7srnPAhVkP5oKHUl6ADEQtgMIPw&tbs=ls:-1,lf_msr:-1,lf:1,lf_ui:6,lf_pqs:EAE#q=luxury+cottage+wales+swimming+pool InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Property Details Historic cheverton farme wight.url -> BASEURL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7 URL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7 InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Property Details Historic.url -> BASEURL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7 URL: hxxp://www.chooseacottage.co.uk/his/cheverton-farm-cheverton-farm-cottage-pbbe?adult=2&child=2&nights=7 InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Special Offers - Triscombe Farm.url -> BASEURL: hxxp://www.triscombefarm.co.uk/special-offers-cottages-exmoor-last-minute URL: hxxp://www.triscombefarm.co.uk/special-offers-cottages-exmoor-last-minute InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\The Stables (ref BSR) in Occold, nr. Eye cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/the-stables-bsr URL: hxxp://www.cottages.com/cottages/the-stables-bsr InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Triscombe Farm Country Cottages - Rose Cottage (ref B5810) in Wheddon Cross, Exmoor cottages.com.url -> BASEURL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810 URL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810 InternetURL: C:\Users\Ole\Favorites\englandwales\noch anfragen\Triscombe Farm Country Cottages - Rose Cottage (ref B5810) in Wheddon Cross, Exmoor.url -> BASEURL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810 URL: hxxp://www.cottages.com/cottages/triscombe-farm-country-cottages-rose-cottage-b5810 InternetURL: C:\Users\Ole\Favorites\dog\Dogs looking for homes.url -> BASEURL: hxxp://www.manytearsrescue.org/dogslookingforhomes.php InternetURL: C:\Users\Ole\Favorites\dog\http--www.bordercollietrustgb.org.uk-.url -> BASEURL: hxxp://www.bordercollietrustgb.org.uk/ URL: hxxp://www.bordercollietrustgb.org.uk/ InternetURL: C:\Users\Ole\Favorites\dog\Ollie the overgrown puppy! (Oldies Club, fostered Bedfordshire) Oldies Club.url -> BASEURL: hxxp://www.oldies.org.uk/2015/ollie-the-overgrown-puppy-oldies-club-fostered-bedfordshire URL: hxxp://www.oldies.org.uk/2015/ollie-the-overgrown-puppy-oldies-club-fostered-bedfordshire InternetURL: C:\Users\Ole\Favorites\dog\Wales Freshfields Animal Rescue Centre.url -> BASEURL: hxxp://www.freshfieldsrescue.org.uk/index.php/animals/wales/C25/ URL: hxxp://www.freshfieldsrescue.org.uk/index.php/animals/wales/C25/ InternetURL: C:\Users\Ole\Favorites\citroen\Batterie Defekt - Xsara 2 - DXC - Die Xsara Community.url -> BASEURL: hxxp://xsara-community.com/forum/index.php?page=Thread&postID=106652&4c570ce3 URL: hxxp://xsara-community.com/forum/index.php?page=Thread&postID=106652&4c570ce3#post106652 InternetURL: C:\Users\Ole\Favorites\citroen\Batterieladung Defekt, Lichtmaschine ersetzen Welche - Citroen Xsara Picasso Forum - autoplenum.at.url -> BASEURL: hxxp://www.autoplenum.at/forum/d/57269/batterieladung-defekt--lichtmaschine-ersetzen--welche URL: http%3A%2F%2Fwww.autoplenum.at%2Fforum%2Fd%2F57269%2Fbatterieladung-defekt--lichtmaschine-ersetzen--welche&wgl=1&dt=1485697956211&bpp=28&bdt=6612&fdt=28&idt=85&shv=r20170123&cbv=r20170110&saldr=aa&correlator=1138473909371&frm=20&ga_vid=1475022339.1485697953&ga_sid=1485697956&ga_hid=1226714909&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=3&u_java=1&u_h=600&u_w=1067&u_ah=573&u_aw=1067&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=16&adx=58&ady=343&biw=1055&bih=511&eid=33509837%2C575144605%2C828064190%2C21064580&oid=3&ref=http%3A%2F%2Fwww.google.ca%2Furl%3Fsa%3Dt%26rct%3Dj%26q%3D%26esrc%3Ds%26source%3Dweb%26cd%3D6%26ved%3D0ahUKEwihvNOrvefRAhVkYZoKHaPlAxcQFghQMAU%26url%3Dhttp%253A%252F%252Fwww.autoplenum.at%252Fforum%252Fd%252F57269%252Fbatterieladung-defekt--lichtmaschine-ersetzen--welche%26usg%3DAFQjCNHP3PuLkac9uuWIW54CfzZ6hmXqFQ&rx=0&eae=0&fc=16&docm=11&brdim=0%2C51%2C-5%2C-5%2C1067%2C%2C1077%2C584%2C1067%2C522&vis=1&rsz=%7C%7CoeE%7C&abl=CS&ppjl=f&pfx=0&fu=1296&bc=1&ifi=1&xpc=eLDbe1jjMS&p=http%3A//www.autoplenum.at&dtd=125 InternetURL: C:\Users\Ole\Favorites\Ausland_Ingi_2017\Deutsch unterrichten in Australien Work & Travel-Job.url -> BASEURL: hxxp://www.auslandsjob.de/australien-deutsch-unterrichten.php URL: hxxp://www.auslandsjob.de/australien-deutsch-unterrichten.php#australien-fremdsprachenassistentin-unterrichten InternetURL: C:\Users\Ole\Favorites\Ausland_Ingi_2017\Volunteer Abroad in the Global Vounteer Programme AIESEC.url -> BASEURL: hxxp://aiesec.org/students/volunteer-abroad/ URL: hxxp://aiesec.org/students/volunteer-abroad/ InternetURL: C:\Users\Ole\Favorites\Ausland_Ingi_2017\Work and Travel Australien und Neuseeland.url -> BASEURL: hxxps://www.zugreiseblog.de/work-and-travel/ URL: hxxps://www.zugreiseblog.de/work-and-travel/ InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\Fahrpläne und Preise Visit Flåm.url -> BASEURL: hxxps://www.visitflam.com/de/flamsbana/rutetider/ URL: hxxps://www.visitflam.com/de/flamsbana/rutetider/ InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\Flåm Booking.url -> BASEURL: hxxps://www.flambooking.com/booking2.aspx URL: hxxps://www.flambooking.com/booking2.aspx InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\http--www.visitflam.com-.url -> BASEURL: hxxps://www.visitflam.com/ URL: hxxps://www.visitflam.com/ InternetURL: C:\Users\Ole\Favorites\Ausflüge Schiff\Startside Visit Flåm.url -> BASEURL: hxxps://www.visitflam.com/ URL: hxxps://www.visitflam.com/ InternetURL: C:\Users\Ole\Favorites\augen\Landoltring-Test Blickcheck.url -> BASEURL: hxxps://www.blickcheck.de/sehtest-landoltring/ URL: hxxps://www.blickcheck.de/sehtest-landoltring/ InternetURL: C:\Users\Ole\Favorites\augen\visus\Augentraining & Sehtraining - Adressen für gutes Sehen.url -> BASEURL: hxxp://www.visus-verlag.de/augentraining-sehtraining/adressen-sehlehrer-berlin.htm URL: hxxp://www.visus-verlag.de/augentraining-sehtraining/adressen-sehlehrer-berlin.htm InternetURL: C:\Users\Ole\Favorites\augen\visus\Fortbildung und Kurse Archive - eye-fitness.url -> BASEURL: hxxp://eye-fitness.de/category/fortbildung-und-kurse URL: hxxp://eye-fitness.de/category/fortbildung-und-kurse InternetURL: C:\Users\Ole\Favorites\augen\visus\Funktionaloptometristen.url -> BASEURL: hxxp://www.wvao.org/index.jsp?path=/pages/open_news/anerkannte_fachberater/funktionaloptometrie/ URL: hxxp://www.wvao.org/index.jsp?path=/pages/open_news/anerkannte_fachberater/funktionaloptometrie/ InternetURL: C:\Users\Ole\Favorites\augen\visus\Good-Bye Glasses! Natural Eyesight Improvement with the Bates Method. - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=j1vd0KcYg0Y URL: hxxps://www.youtube.com/watch?v=j1vd0KcYg0Y InternetURL: C:\Users\Ole\Favorites\augen\visus\How To Improve Eyesight Without Glasses Natural Vision Improvement - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=sAF07V_FWe8 URL: hxxps://www.youtube.com/watch?v=sAF07V_FWe8 InternetURL: C:\Users\Ole\Favorites\augen\visus\Leo Angart 6 - Pranic Healing For Eyesight - YouTube.url -> BASEURL: hxxps://www.youtube.com/watch?v=EV-32YqTGUA URL: hxxps://www.youtube.com/watch?v=EV-32YqTGUA InternetURL: C:\Users\Ole\Favorites\augen\visus\Neu hier - + 6 Dioptrien - Asti - Schielen - Altersweit.. Erfolgsgeschichten und Vorstellungen.url -> BASEURL: hxxp://www.augen-training.com/neu-hier----6-dioptrien---asti---schielen---altersweit-t1357.html URL: hxxp://www.augen-training.com/neu-hier----6-dioptrien---asti---schielen---altersweit-t1357.html InternetURL: C:\Users\Ole\Favorites\augen\visus\Neuzugang hat ein paar Fragen.. Diskussionsforum rund um das Thema Augentraining.url -> BASEURL: hxxp://www.augen-training.com/post21683.html URL: http%3A%2F%2Fwww.augen-training.com%2Fpost21683.html%23p21683&wgl=1&dt=1485783724597&bpp=6&bdt=123&fdt=6&idt=63&shv=r20170123&cbv=r20170110&saldr=aa&correlator=6901827243187&frm=20&ga_vid=1544166646.1485782738&ga_sid=1485782738&ga_hid=1815848290&ga_fc=1&pv=2&icsg=2&nhd=1&dssz=2&mdo=0&mso=0&u_tz=60&u_his=28&u_java=1&u_h=783&u_w=1391&u_ah=748&u_aw=1391&u_cd=24&u_nplug=2&u_nmime=4&dff=times%20new%20roman&dfs=13&adx=332&ady=515&biw=1318&bih=674&eid=33509837%2C575144605&oid=3&ref=http%3A%2F%2Fwww.augen-training.com%2Fsearch.php%3Fkeywords%3Df%25C3%25BChrerschein&rx=0&eae=0&fc=16&docm=11&brdim=7%2C67%2C0%2C0%2C1391%2C%2C1347%2C748%2C1333%2C674&vis=1&rsz=%7C%7CoeE%7C&abl=CS&ppjl=f&pfx=0&fu=1040&bc=1&ifi=1&xpc=Tu2uYwVcAD&p=http%3A//www.augen-training.com&dtd=101 InternetURL: C:\Users\Ole\Favorites\augen\visus\Warum hab ich bei Fielmann den Führerschein Sehtest nicht bestanden, aber bei Apollo Optik schon (Optiker).url -> BASEURL: hxxp://www.gutefrage.net/frage/warum-hab-ich-bei-fielmann-den-fuehrerschein-sehtest-nicht-bestanden-aber-bei-apollo-optik-schon URL: hxxps://www.docmorris.de/flash/9T112.html&wt_mc=da.visibility.adyard.htlp-premium.&ref=501528&subid=AKKo.D1yG.CSCZ.wdA-TMNgs5tCGwbuJssgag.FaU.2&affmt=1&affmn=149 InternetURL: C:\Users\Ole\Favorites\Anfragen\Beratungsstellen zu AuslandsaufenthaltenNeutrale Ansprechpartner.url -> BASEURL: hxxps://www.wege-ins-ausland.org/ueber-uns/ URL: hxxps://www.wege-ins-ausland.org/ueber-uns/ InternetURL: C:\Users\Ole\Favorites\Anfragen\Bildung in Neuseeland Praktikum in Neuseeland - studienbegleitend oder auf eigene Faust.url -> BASEURL: hxxp://www.bildung-in-neuseeland.de/ausbildung-praktika-neuseeland/praktikum-in-neuseeland/ URL: hxxp://www.bildung-in-neuseeland.de/ausbildung-praktika-neuseeland/praktikum-in-neuseeland/ InternetURL: C:\Users\Ole\Favorites\Anfragen\Bildung in Neuseeland Stipendium für Studium in Neuseeland.url -> BASEURL: hxxp://www.bildung-in-neuseeland.de/stipendium-studium-neuseeland/ URL: hxxp://www.bildung-in-neuseeland.de/stipendium-studium-neuseeland/ InternetURL: C:\Users\Ole\Favorites\Anfragen\Companies - Hochschule Dual.url -> BASEURL: hxxp://www.study-work-international.de/en/kooperationen URL: hxxp://www.study-work-international.de/en/kooperationen InternetURL: C:\Users\Ole\Favorites\Anfragen\Gap Year Neuseeland.url -> BASEURL: hxxp://auszeitneuseeland.com/lernen/gap_year_neuseeland.html URL: hxxp://auszeitneuseeland.com/lernen/gap_year_neuseeland.html InternetURL: C:\Users\Ole\Favorites\Anfragen\Infoveranstaltungen – Auszeit Neuseeland.url -> BASEURL: hxxp://auszeitneuseeland.com/infoveranstaltungen.html URL: hxxp://auszeitneuseeland.com/infoveranstaltungen.html InternetURL: C:\Users\Ole\Favorites\Anfragen\Job Portal.url -> BASEURL: hxxp://neuseeland.ahk.de/en/career/job-portal/ URL: hxxp://neuseeland.ahk.de/en/career/job-portal/ InternetURL: C:\Users\Ole\Favorites\Anfragen\kmk-pad Stellen.url -> BASEURL: hxxps://www.kmk-pad.org/stellen.html URL: hxxps://www.kmk-pad.org/stellen.html InternetURL: C:\Users\Ole\Favorites\Anfragen\nach abi arbeiten an schule in neuseeland - Google-Suche.url -> BASEURL: hxxps://www.google.ca/ URL: hxxps://www.google.ca/#q=nach+abi+arbeiten+an+schule+in+neuseeland&* InternetURL: C:\Users\Ole\Favorites\Anfragen\New Zealand-German Business Association.url -> BASEURL: hxxp://neuseeland.ahk.de/en/ URL: hxxp://neuseeland.ahk.de/en/ InternetURL: C:\Users\Ole\Favorites\Anfragen\PAD Infos zum internationalen Schüleraustausch.url -> BASEURL: hxxps://www.wege-ins-ausland.org/pad/ URL: hxxps://www.wege-ins-ausland.org/pad/ InternetURL: C:\Users\Ole\Favorites\Anfragen\Praktikum Neuseeland.url -> BASEURL: hxxp://auszeitneuseeland.com/jobben/praktikum_neuseeland.html URL: hxxp://auszeitneuseeland.com/jobben/praktikum_neuseeland.html#1486587467407-e8570967-c21b InternetURL: C:\Users\Ole\Favorites\Anfragen\Study & Work International. Praktikumssuche ein Überblick.url -> BASEURL: hxxp://www.study-work-international.de/praktikum/praktikum-im-ausland/ueberblick-ausland URL: hxxp://www.study-work-international.de/praktikum/praktikum-im-ausland/ueberblick-ausland InternetURL: C:\Users\Ole\Favorites\Anfragen\Study Abroad Application Information, Study Abroad, University of Otago, New Zealand.url -> BASEURL: hxxp://www.otago.ac.nz/international/studyabroad/sa_appinfo.html URL: hxxp://www.otago.ac.nz/international/studyabroad/sa_appinfo.html InternetURL: C:\Users\Ole\Favorites\Anfragen\Study Abroad.url -> BASEURL: hxxp://www.otago.ac.nz/international/studyabroad/ URL: hxxp://www.otago.ac.nz/international/studyabroad/ InternetURL: C:\Users\Ole\Favorites\Anfragen\Tuition Fees and Costs for International Students, International, University of Otago, New Zealand.url -> BASEURL: hxxp://www.otago.ac.nz/international/otago002190.html URL: hxxp://www.otago.ac.nz/international/otago002190.html InternetURL: C:\Users\Ole\Favorites\Anfragen\Warum eine Vermittlungsorganisation Qualitätshinweise für die Auswahl.url -> BASEURL: hxxp://www.wege-ins-ausland.org/qualitaetscheck/ URL: hxxp://www.wege-ins-ausland.org/qualitaetscheck/ InternetURL: C:\Users\Ole\Favorites\adressen NZ\Auslandssemester Auslandsaufenthalt & Studieren.url -> BASEURL: hxxp://www.auslandsaufenthalt.org/auslandssemester.php URL: hxxp://www.auslandsaufenthalt.org/auslandssemester.php InternetURL: C:\Users\Ole\Favorites\adressen NZ\AUT University Neuseeland.url -> BASEURL: hxxps://www.college-contact.com/hochschule/aut_university URL: hxxps://www.college-contact.com/hochschule/aut_university InternetURL: C:\Users\Ole\Favorites\adressen NZ\Gap Year in Canada - Work Abroad with Lattitude.url -> BASEURL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/canada-gap-year/ URL: hxxps://lattitude.org.uk/volunteer-with-us/where-can-i-go/canada-gap-year/ InternetURL: C:\Users\Ole\Favorites\adressen NZ\Internate - international EXPERIENCE.url -> BASEURL: hxxp://germany.international-experience.net/internate/internate/?gclid=CMyPuO-SttQCFYXGGwodhbYI1A URL: hxxp://germany.international-experience.net/internate/internate/?gclid=CMyPuO-SttQCFYXGGwodhbYI1A InternetURL: C:\Users\Ole\Favorites\adressen NZ\School Assistant in New Zealand - Gap Year.url -> BASEURL: hxxps://www.gapyear.com/products/150713/school-assistant-in-new-zealand URL: hxxps://www.gapyear.com/products/150713/school-assistant-in-new-zealand InternetURL: C:\Users\Ole\Favorites\abiball\Prom Dresses UK Online, 2017 Cheap Prom Dress Shops - DylanQueen.url -> BASEURL: hxxp://www.dylanqueen.uk.com/prom-dresses/ URL: hxxp://www.dylanqueen.uk.com/prom-dresses/ InternetURL: C:\Users\Ole\AppData\Local\Google\Toolbar\57709499-467A-426C-AB9F-526B428D280F.url -> ==================== Ende vom Shortcut.txt ============================= Danke Biene |
21.06.2017, 15:28 | #9 | |
/// TB-Ausbilder | Merkwürdiges Pop up Fenster von i.explore.exe Servus, Zitat:
Manchmal nutzt Malware diesen Weg, damit z. B. nicht google.de, sonderen eine schädliche Seite angezeigt wird. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 0 Damit Avira die Bereinigung nicht stört, müssen wir zuerst eine Änderung vornehmen: Bitte öffne dazu die Avira Konfiguration/Einstellungen. Klicke nun auf "Allgemeines" -> "Sicherheit". Entferne dort den Haken vor "Windows Hosts Datei vor Änderungen schützen". Übernehme nun die Änderungen und schließe das Fenster. Schritt 1
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4
Gibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
22.06.2017, 18:35 | #10 |
| Merkwürdiges Pop up Fenster von i.explore.exe Glaube ich habs gefunden Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01 durchgeführt von Ole (22-06-2017 12:34:57) Run:1 Gestartet von C:\Users\Ole\Desktop Geladene Profile: Ole (Verfügbare Profile: Ole) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: HKLM-x32\...\Run: [] => [X] CMD: dir "%ProgramFiles%" CMD: dir "%ProgramFiles(x86)%" CMD: dir "%ProgramData%" CMD: dir "%Appdata%" CMD: dir "%LocalAppdata%" CMD: dir "%CommonProgramFiles(x86)%" CMD: dir "%CommonProgramW6432%" CMD: dir "%UserProfile%" CMD: dir "C:\" Unlock: C:\WINDOWS\system32\Drivers\etc\hosts C:\WINDOWS\system32\Drivers\etc\hosts Hosts: RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: ***************** Prozesse erfolgreich geschlossen. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt ========= dir "%ProgramFiles%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Program Files 21.06.2017 10:48 <DIR> . 21.06.2017 10:48 <DIR> .. 10.10.2014 00:17 <DIR> Bonjour 15.10.2015 12:28 <DIR> CCleaner 13.01.2016 11:18 <DIR> Common Files 11.01.2017 20:01 <DIR> Cornelsen 29.03.2014 16:55 <DIR> DIFX 07.05.2014 02:35 <DIR> Elantech 07.05.2014 00:09 <DIR> Google 19.03.2016 10:59 <DIR> HP 29.03.2014 16:33 <DIR> IDT 29.03.2014 16:32 <DIR> Intel 11.05.2017 14:03 <DIR> Internet Explorer 08.06.2015 23:33 <DIR> iPod 08.06.2015 23:35 <DIR> iTunes 04.04.2015 09:49 <DIR> Lenovo 21.06.2017 10:48 <DIR> Malwarebytes 28.02.2016 15:18 <DIR> Microsoft Office 19.06.2017 23:06 <DIR> Microsoft Silverlight 07.05.2014 03:27 <DIR> MSBuild 06.12.2015 13:38 <DIR> paint.net 15.10.2015 12:39 <DIR> PDFCreator 03.04.2015 03:14 <DIR> Recuva 07.05.2014 03:27 <DIR> Reference Assemblies 19.04.2017 02:24 <DIR> Windows Defender 15.04.2016 20:49 <DIR> Windows Live 08.06.2015 19:44 <DIR> Windows Mail 08.06.2015 19:44 <DIR> Windows Media Player 08.06.2015 19:44 <DIR> Windows Multimedia Platform 07.05.2014 02:58 <DIR> Windows NT 08.06.2015 19:44 <DIR> Windows Photo Viewer 08.06.2015 19:44 <DIR> Windows Portable Devices 08.06.2015 19:25 <DIR> WindowsPowerShell 0 Datei(en), 0 Bytes 33 Verzeichnis(se), 775.785.029.632 Bytes frei ========= Ende von CMD: ========= ========= dir "%ProgramFiles(x86)%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Program Files (x86) 21.06.2017 10:18 <DIR> . 21.06.2017 10:18 <DIR> .. 29.03.2014 16:48 <DIR> Adobe 29.03.2014 16:32 <DIR> AmIcoSingLun 10.10.2014 00:17 <DIR> Apple Software Update 13.01.2016 21:13 <DIR> AquaSoft 11.05.2017 10:14 <DIR> Avira 10.10.2014 00:17 <DIR> Bonjour 25.05.2016 10:38 <DIR> Common Files 11.01.2017 20:02 <DIR> Cornelsen 29.03.2014 16:47 <DIR> Cyberlink 02.04.2017 18:48 <DIR> devolo 29.03.2014 16:33 <DIR> Dolby Advanced Audio v2 03.12.2016 18:57 <DIR> EA GAMES 27.08.2016 16:38 <DIR> ESET 05.01.2016 16:54 <DIR> FlashIntegro 07.05.2014 00:09 <DIR> Google 16.01.2016 14:28 <DIR> Hewlett-Packard 19.03.2016 11:14 <DIR> Hp 07.05.2014 02:43 <DIR> Intel 11.05.2017 14:03 <DIR> Internet Explorer 08.06.2015 23:33 <DIR> iTunes 04.04.2015 09:49 <DIR> Lenovo 29.03.2014 16:42 <DIR> Lenovo DE 13.05.2017 13:34 <DIR> Microsoft 13.05.2017 13:33 <DIR> Microsoft Office 19.06.2017 23:06 <DIR> Microsoft Silverlight 27.03.2016 21:55 <DIR> Microsoft Works 28.02.2016 15:20 <DIR> Microsoft.NET 07.05.2014 03:27 <DIR> MSBuild 29.03.2014 16:54 <DIR> New Folder 29.03.2014 16:44 <DIR> Nitro 07.05.2014 01:35 <DIR> OOo4Kids 1.3 23.05.2014 20:00 <DIR> OpenOffice 4 25.02.2015 17:10 <DIR> PDF Architect 2 23.01.2016 13:15 <DIR> Photo Story 3 for Windows 05.10.2015 10:52 <DIR> PopCap Games 07.05.2014 03:27 <DIR> Reference Assemblies 03.04.2015 01:54 <DIR> Samsung 07.05.2014 01:38 <DIR> Santa Claus in Trouble 01.11.2016 14:36 <DIR> Skype 29.03.2014 16:49 <DIR> SugarSync 07.05.2014 02:35 <DIR> USB Camera 29.03.2014 16:32 <DIR> Vimicro 19.04.2017 02:24 <DIR> Windows Defender 15.04.2016 20:50 <DIR> Windows Live 08.06.2015 19:42 <DIR> Windows Mail 08.06.2015 19:42 <DIR> Windows Media Player 08.06.2015 19:42 <DIR> Windows Multimedia Platform 22.08.2013 17:36 <DIR> Windows NT 08.06.2015 19:42 <DIR> Windows Photo Viewer 08.06.2015 19:42 <DIR> Windows Portable Devices 22.08.2013 17:36 <DIR> WindowsPowerShell 0 Datei(en), 0 Bytes 53 Verzeichnis(se), 775.784.968.192 Bytes frei ========= Ende von CMD: ========= ========= dir "%ProgramData%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\ProgramData 29.03.2014 16:48 <DIR> Adobe 19.03.2016 10:57 57 Ament.ini 29.03.2014 16:32 <DIR> AmUStor 10.10.2014 00:17 <DIR> Apple 10.10.2014 00:44 <DIR> Apple Computer 22.02.2016 22:28 <DIR> AVAST Software 11.05.2017 10:14 <DIR> Avira 11.01.2017 20:01 <DIR> Cornelsen 06.10.2015 19:23 <DIR> CyberLink 29.03.2014 16:55 <DIR> Downloaded Installations 28.04.2014 01:52 <DIR> eBay 28.04.2014 01:53 <DIR> Energy Management 07.05.2014 00:09 <DIR> Google 16.01.2016 14:28 <DIR> Hewlett-Packard 19.03.2016 11:14 <DIR> HP 12.03.2016 19:32 <DIR> HP Product Assistant 30.01.2015 23:24 <DIR> hps 12.09.2016 09:52 1.347 hpzinstall.log 29.03.2014 16:56 <DIR> Intel 17.06.2014 19:48 <DIR> Lenovo 21.06.2017 10:48 <DIR> Malwarebytes 13.01.2016 11:18 <DIR> McAfee 13.01.2016 21:10 <DIR> mia54EA.tmp 14.06.2017 08:43 <DIR> Microsoft Help 29.03.2014 16:44 <DIR> Nitro 29.03.2014 16:57 <DIR> OneKey Recovery 13.06.2017 13:29 <DIR> Package Cache 25.02.2015 17:00 <DIR> PDF Architect 2 05.10.2015 10:36 <DIR> PopCap Games 07.05.2014 02:43 <DIR> PRICache 08.06.2015 19:42 <DIR> regid.1991-06.com.microsoft 03.04.2015 01:53 <DIR> Samsung 13.07.2015 23:37 <DIR> Skype 29.03.2014 16:56 <DIR> Temp 15.09.2016 16:49 <DIR> tmp 12.03.2016 19:36 <DIR> WEBREG 2 Datei(en), 1.404 Bytes 34 Verzeichnis(se), 775.784.910.848 Bytes frei ========= Ende von CMD: ========= ========= dir "%Appdata%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Users\Ole\AppData\Roaming 02.04.2017 14:14 <DIR> . 02.04.2017 14:14 <DIR> .. 07.05.2014 00:03 <DIR> Adobe 03.11.2014 02:11 <DIR> Apple Computer 14.01.2016 16:33 <DIR> AquaSoft 05.12.2015 12:07 <DIR> Avira 11.01.2017 20:02 <DIR> Cornelsen 05.11.2016 20:01 <DIR> CyberLink 02.04.2017 14:14 <DIR> de.devolo.dLAN.Cockpit 25.05.2016 10:44 <DIR> DVDVideoSoft 05.01.2016 16:56 <DIR> FlashIntegro 24.10.2015 10:27 <DIR> Google 12.03.2016 19:36 <DIR> HP 16.01.2016 14:27 <DIR> hpqLog 17.01.2016 15:02 <DIR> HpUpdate 07.05.2014 06:28 <DIR> Identities 13.12.2016 19:27 <DIR> Klett 17.06.2014 19:48 <DIR> Lenovo 06.05.2015 20:19 <DIR> LSC 29.03.2014 16:48 <DIR> Macromedia 05.12.2015 12:05 <DIR> Mozilla 22.06.2014 19:00 <DIR> Nitro 09.03.2017 22:31 <DIR> Nitro PDF 08.05.2014 20:02 <DIR> OOo4Kids 23.05.2014 20:04 <DIR> OpenOffice 12.03.2016 20:12 <DIR> PDF Architect 2 05.03.2016 11:46 <DIR> pdfforge 11.01.2017 20:04 <DIR> ProtectDISC 19.12.2016 13:18 <DIR> QuickScan 05.08.2016 10:17 <DIR> Skype 05.01.2016 16:56 <DIR> VideoEditor 17.06.2014 19:49 <DIR> WebApp 25.04.2016 23:45 <DIR> Windows Live Writer 0 Datei(en), 0 Bytes 33 Verzeichnis(se), 775.784.849.408 Bytes frei ========= Ende von CMD: ========= ========= dir "%LocalAppdata%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Users\Ole\AppData\Local 22.06.2017 12:28 <DIR> . 22.06.2017 12:28 <DIR> .. 07.05.2014 00:03 <DIR> Adobe 10.10.2014 00:17 <DIR> Apple 10.10.2014 00:47 <DIR> Apple Computer 13.01.2016 21:21 <DIR> AquaSoft 11.01.2017 20:04 <DIR> assembly 28.04.2014 01:53 <DIR> Broadcom 22.06.2017 12:28 <DIR> CEF 06.07.2014 14:59 <DIR> Cyberlink 26.08.2015 15:53 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 23.04.2017 09:30 <DIR> Diagnostics 03.04.2015 01:40 <DIR> Downloaded Installations 05.01.2017 21:26 <DIR> ElevatedDiagnostics 04.12.2016 14:07 <DIR> ESET 01.03.2017 17:58 90.648 GDIPFONTCACHEV1.DAT 08.02.2017 13:53 <DIR> Google 21.06.2015 21:22 <DIR> GWX 16.01.2016 14:22 <DIR> Hewlett-Packard 19.03.2016 10:59 <DIR> HP 13.01.2016 21:10 <DIR> IIIQ 02.10.2014 03:57 <DIR> Intel_Corporation 04.04.2015 16:47 <DIR> Lenovo 07.05.2014 00:25 <DIR> LSC 15.09.2016 15:51 <DIR> Microsoft 20.04.2016 19:09 <DIR> Microsoft Help 17.05.2017 09:25 <DIR> Packages 10.05.2014 13:37 <DIR> PackageStaging 06.12.2015 13:43 <DIR> paint.net 04.02.2016 13:01 <DIR> PDFCreator 12.03.2016 20:11 <DIR> pdfforge 07.05.2014 00:22 <DIR> Programs 19.07.2014 10:46 <DIR> Skype 22.06.2017 12:34 <DIR> Temp 06.03.2016 22:30 <DIR> VirtualStore 22.04.2016 18:16 <DIR> Windows Live 17.04.2016 10:54 <DIR> Windows Live Writer 2 Datei(en), 94.232 Bytes 35 Verzeichnis(se), 775.784.792.064 Bytes frei ========= Ende von CMD: ========= ========= dir "%CommonProgramFiles(x86)%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Program Files (x86)\Common Files 25.05.2016 10:38 <DIR> . 25.05.2016 10:38 <DIR> .. 04.03.2017 13:45 <DIR> Adobe AIR 08.06.2015 23:33 <DIR> Apple 13.01.2016 21:13 <DIR> AquaSoft 04.12.2015 20:55 <DIR> AV 30.03.2016 00:10 <DIR> DESIGNER 25.05.2016 10:44 <DIR> DVDVideoSoft 05.01.2016 16:54 <DIR> FlashIntegro 12.03.2016 19:30 <DIR> Hewlett-Packard 12.03.2016 19:30 <DIR> HP 29.03.2014 16:49 <DIR> InstallShield 07.05.2014 02:35 <DIR> Intel 27.03.2016 21:55 <DIR> Microsoft Shared 29.03.2014 16:44 <DIR> Nitro 29.03.2014 16:31 <DIR> postureAgent 22.08.2013 17:36 <DIR> Services 13.07.2015 23:37 <DIR> Skype 08.06.2015 19:42 <DIR> System 15.04.2016 20:09 <DIR> Windows Live 0 Datei(en), 0 Bytes 20 Verzeichnis(se), 775.784.816.640 Bytes frei ========= Ende von CMD: ========= ========= dir "%CommonProgramW6432%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Program Files\Common Files 13.01.2016 11:18 <DIR> . 13.01.2016 11:18 <DIR> .. 08.06.2015 23:33 <DIR> Apple 04.12.2015 20:55 <DIR> AV 15.04.2016 20:49 <DIR> microsoft shared 29.03.2014 16:44 <DIR> Nitro 22.08.2013 17:36 <DIR> Services 08.06.2015 19:44 <DIR> System 0 Datei(en), 0 Bytes 8 Verzeichnis(se), 775.784.759.296 Bytes frei ========= Ende von CMD: ========= ========= dir "%UserProfile%" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\Users\Ole 19.06.2017 22:52 <DIR> . 19.06.2017 22:52 <DIR> .. 19.06.2017 23:10 <DIR> Contacts 22.06.2017 12:34 <DIR> Desktop 19.06.2017 23:10 <DIR> Documents 21.06.2017 13:07 <DIR> Downloads 20.06.2017 10:13 <DIR> Favorites 19.06.2017 23:10 <DIR> Links 19.06.2017 23:10 <DIR> Music 22.06.2017 12:22 <DIR> OneDrive 19.06.2017 23:10 <DIR> Pictures 13.11.2016 20:40 280.977 Plakat_Žgypten.odt 19.06.2017 23:10 <DIR> Saved Games 19.06.2017 23:10 <DIR> Searches 09.07.2015 23:39 <DIR> Tracing 19.06.2017 23:10 <DIR> Videos 13.11.2016 19:35 20.365 Žgypten.odt 2 Datei(en), 301.342 Bytes 15 Verzeichnis(se), 775.784.693.760 Bytes frei ========= Ende von CMD: ========= ========= dir "C:\" ========= Datentr„ger in Laufwerk C: ist Windows8_OS Volumeseriennummer: 1443-BCF1 Verzeichnis von C:\ 21.06.2017 10:06 <DIR> AdwCleaner 01.03.2016 23:22 1.019 DelFix.txt 07.05.2014 00:23 <DIR> drivers 22.06.2017 12:35 <DIR> FRST 05.02.2017 23:38 6.568 maleware.txt 22.08.2013 17:22 <DIR> PerfLogs 21.06.2017 10:48 <DIR> Program Files 21.06.2017 10:18 <DIR> Program Files (x86) 25.02.2015 16:59 <DIR> searchplugins 16.01.2016 14:28 <DIR> System.sav 19.06.2017 23:59 248.392 TDSSKiller.3.1.0.15_19.06.2017_23.50.12_log.txt 07.05.2014 02:43 <DIR> Users 21.06.2017 11:42 <DIR> Windows 3 Datei(en), 255.979 Bytes 10 Verzeichnis(se), 775.784.640.512 Bytes frei ========= Ende von CMD: ========= "C:\WINDOWS\system32\Drivers\etc\hosts" => wurde entsperrt C:\WINDOWS\system32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-336955718-2023550505-4066822818-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-336955718-2023550505-4066822818-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Auflâ€sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurÂckgesetzt. Sie mÂssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33793853 B Java, Flash, Steam htmlcache => 3374 B Windows/system/drivers => 17760449 B Edge => 0 B Chrome => 15696960 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 364699 B LocalService => 527806 B NetworkService => 0 B Ole => 277581211 B RecycleBin => 2988634 B EmptyTemp: => 340.6 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 12:37:40 ==== Code:
ATTFilter
|
22.06.2017, 20:10 | #11 |
/// TB-Ausbilder | Merkwürdiges Pop up Fenster von i.explore.exe Gut gemacht. Fehlen nur noch die anderen Schritte. |
23.06.2017, 00:23 | #12 |
| Merkwürdiges Pop up Fenster von i.explore.exe Ja, läuft noch. Schon 4 Sachen gefunden und ist erst bei 44% Und Avira hat auch angeschlagen :-( Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=da1c98183c5bdc48956fd6f58926ed5d # end=init # utc_time=2016-08-27 02:38:21 # local_time=2016-08-27 04:38:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 30560 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=da1c98183c5bdc48956fd6f58926ed5d # end=updated # utc_time=2016-08-27 03:19:09 # local_time=2016-08-27 05:19:09 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=da1c98183c5bdc48956fd6f58926ed5d # engine=30560 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-08-27 06:38:07 # local_time=2016-08-27 08:38:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Avira Antivirus' # compatibility_mode=1815 16777213 100 99 172245 24296530 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 27559957 97204380 0 0 # scanned=399266 # found=0 # cleaned=0 # scan_time=11937 ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=da1c98183c5bdc48956fd6f58926ed5d # end=init # utc_time=2017-06-22 05:38:10 # local_time=2017-06-22 07:38:10 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 33811 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=da1c98183c5bdc48956fd6f58926ed5d # end=updated # utc_time=2017-06-22 05:44:11 # local_time=2017-06-22 07:44:11 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=da1c98183c5bdc48956fd6f58926ed5d # engine=33811 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2017-06-22 10:29:18 # local_time=2017-06-23 12:29:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Avira Antivirus' # compatibility_mode=1815 16777213 100 97 21771 50144001 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 66 85 4773910 13934281 0 0 # scanned=440106 # found=4 # cleaned=0 # scan_time=17106 sh=77B8C4D78A4FCF1E5FBFAAF36164BF79F5ECF725 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.FMNI Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\200024b4\04.01.2017 Sigrid Kleinstquiber.zip" sh=77B8C4D78A4FCF1E5FBFAAF36164BF79F5ECF725 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.FMNI Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\2000489e\04.01.2017 Sigrid Kleinstquiber.zip" sh=E8AC9C3EE513A254979F604CC935BA118D78877A ft=0 fh=0000000000000000 vn="Win32/Trustezeb.H Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20006718\Nicht gedeckten Buchung Ihrer Bestellung Ebay vom 15.09.2014.zip" sh=E8AC9C3EE513A254979F604CC935BA118D78877A ft=0 fh=0000000000000000 vn="Win32/Trustezeb.H Trojaner" ac=I fn="C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20007525\Nicht_gedeckten_Buchung_Ihrer_Bestellung_Ebay_vom_15.09.2014.zip" 2 meldungen bei Avira Code:
ATTFilter Typ: Datei Quelle: C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20009480\819709.doc Status: Infiziert Quarantäne-Objekt: 1e3cf486.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: JA Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.03.44.90 Virendefinitionsdatei: 8.14.13.224 Gefunden: W2000M/Agent.1902746 Datum/Uhrzeit: 22.06.2017, 22:22 Code:
ATTFilter Muster 'W2000M/Agent.9133346 [virus]' in Datei 'C:\Users\Ole\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\bc842fa7e309963c\120712-0049\Att\20009147\217284.doc gefunden. Durchgeführte Aktion: Datei in Quarantäne verschieben Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-06-2017 01 durchgeführt von Ole (Administrator) auf DERDEUTSCHE (23-06-2017 01:07:39) Gestartet von C:\Users\Ole\Desktop Geladene Profile: Ole (Verfügbare Profile: Ole) Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe (devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe (Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE (pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDIntelligent.exe (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Hewlett-Packard Co.) C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTStackServer.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\SeaPort.EXE (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (SurfRight B.V.) C:\Program Files\HitmanPro\hmpsched.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2888352 2013-04-25] (ELAN Microelectronics Corp.) HKLM\...\Run: [DolbyTrayApp] => c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.) HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17111024 2014-03-29] (Lenovo (Beijing) Limited) HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2014-03-29] (Lenovo(beijing) Limited) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1703424 2013-04-24] (IDT, Inc.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.) HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes) HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro) HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.) HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation) HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2015-02-24] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-05-22] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [918008 2017-06-20] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53288576 2015-06-29] (Skype Technologies S.A.) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\Run: [HP Officejet Pro 6830 (NET)] => C:\Program Files\HP\HP Officejet Pro 6830\Bin\ScanToPCActivationApp.exe [3493952 2014-07-18] (Hewlett-Packard Development Company, LP) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\MountPoints2: {5bfb8e56-b74b-11e3-be6d-806e6f6e6963} - "F:\start.exe" ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll [2012-05-14] (SugarSync, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2014-03-29] ShortcutTarget: Bluetooth.lnk -> C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2016-03-12] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{1F541A89-CCAF-49E4-AEC7-8C6B062CDB70}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{FE520C26-4CA7-4DDF-85D5-858DBB1FC237}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ca/ HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.virustotal.com/de/ SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> {69BBF119-347B-4B32-9C3B-01B65D04AB04} URL = BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) Toolbar: HKU\S-1-5-21-336955718-2023550505-4066822818-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab FireFox: ======== FF ProfilePath: C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default [2016-01-16] FF Extension: (Avira Browser Safety) - C:\Users\Ole\AppData\Roaming\Mozilla\Firefox\Profiles\zv54r1Zk.default\Extensions\abs@avira.com [2015-12-05] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension FF Extension: (PDF Architect 2 Creator) - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-02-25] [ist nicht signiert] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2012-12-13] (Nitro PDF) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default [2017-06-22] CHR Extension: (Google Docs) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-15] CHR Extension: (Google Drive) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28] CHR Extension: (YouTube) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28] CHR Extension: (Google-Suche) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28] CHR Extension: (Google Docs Offline) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-19] CHR Extension: (Skype) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-06-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-04-06] CHR Extension: (PAYBACK Internet Assistent) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbfjbhoglggakhkngkbfehgghkaadeba [2017-01-30] CHR Extension: (Google Mail) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-15] CHR Extension: (Chrome Media Router) - C:\Users\Ole\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-13] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1128432 2017-06-20] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [490968 2017-06-20] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1524216 2017-06-20] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [374352 2017-05-22] (Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [334064 2017-05-18] (Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [100816 2017-04-21] (Avira Operations GmbH & Co. KG) S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [2252504 2013-09-04] (Broadcom Corporation.) R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [959192 2013-04-02] (Broadcom Corporation.) R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3883544 2016-12-22] (devolo AG) R2 HitmanProScheduler; C:\Program Files\HitmanPro\hmpsched.exe [135488 2017-06-22] (SurfRight B.V.) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [321056 2017-06-01] (HP Inc.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-09-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-09-18] (Intel Corporation) S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes) S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software) S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH) R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH) S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH) S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.) R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [332800 2013-04-24] (IDT, Inc.) [Datei ist nicht signiert] R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-03-29] () S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [60920 2017-06-20] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [167504 2017-06-20] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [164824 2017-06-20] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG) R3 bcbtums; C:\WINDOWS\system32\drivers\bcbtums.sys [170712 2013-09-04] (Broadcom Corporation.) R3 BCM43XX; C:\WINDOWS\system32\DRIVERS\bcmwl63a.sys [8536752 2013-07-01] (Broadcom Corporation) R3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.) S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [77376 2017-05-25] () R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [188312 2017-06-21] (Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [113592 2017-06-22] (Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [44960 2017-06-22] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [252832 2017-06-22] (Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [93600 2017-06-23] (Malwarebytes) R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2016-12-22] (Riverbed Technology, Inc.) R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [381608 2016-01-13] (Duplex Secure Ltd.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.) R3 vm331avs; C:\WINDOWS\System32\Drivers\vm331avs.sys [1045248 2013-03-01] (Vimicro Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation) S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-23 01:07 - 2017-06-23 01:08 - 00023886 _____ C:\Users\Ole\Desktop\FRST.txt 2017-06-22 19:36 - 2017-06-22 19:36 - 02870984 _____ (ESET) C:\Users\Ole\Desktop\esetsmartinstaller_deu.exe 2017-06-22 17:51 - 2017-06-22 17:51 - 00001888 _____ C:\Users\Public\Desktop\HitmanPro.lnk 2017-06-22 17:51 - 2017-06-22 17:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HitmanPro 2017-06-22 17:51 - 2017-06-22 17:51 - 00000000 ____D C:\Program Files\HitmanPro 2017-06-22 17:50 - 2017-06-22 19:35 - 00000000 ____D C:\ProgramData\HitmanPro 2017-06-22 17:50 - 2017-06-22 17:50 - 11584088 _____ (SurfRight B.V.) C:\Users\Ole\Desktop\HitmanPro_x64.exe 2017-06-22 17:29 - 2017-06-22 17:29 - 00000000 ____D C:\Users\Ole\Downloads\Neuer Ordner 2017-06-22 12:30 - 2017-06-22 17:36 - 00000000 ____D C:\Users\Ole\Desktop\FRST-OlderVersion 2017-06-22 12:28 - 2017-06-22 12:28 - 00000000 ____D C:\Users\Ole\AppData\Local\CEF 2017-06-21 10:48 - 2017-06-23 00:19 - 00093600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2017-06-21 10:48 - 2017-06-22 12:40 - 00252832 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2017-06-21 10:48 - 2017-06-22 12:40 - 00113592 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2017-06-21 10:48 - 2017-06-22 12:40 - 00044960 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2017-06-21 10:48 - 2017-06-21 10:48 - 00188312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys 2017-06-21 10:48 - 2017-06-21 10:48 - 00001854 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-06-21 10:48 - 2017-06-21 10:48 - 00000000 ____D C:\Program Files\Malwarebytes 2017-06-21 10:48 - 2017-05-25 11:58 - 00077376 _____ C:\WINDOWS\system32\Drivers\mbae64.sys 2017-06-21 10:46 - 2017-06-21 10:47 - 64232976 _____ (Malwarebytes ) C:\Users\Ole\Desktop\mb3-setup-consumer-3.1.2.1733-1.0.141-1.0.2092.exe 2017-06-21 10:39 - 2017-06-21 10:39 - 00566128 _____ (Malwarebytes) C:\Users\Ole\Desktop\mbam-clean-2.3.0.1001.exe 2017-06-20 11:15 - 2017-06-20 11:13 - 00060920 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avdevprot.sys 2017-06-19 23:50 - 2017-06-19 23:59 - 00248392 _____ C:\TDSSKiller.3.1.0.15_19.06.2017_23.50.12_log.txt 2017-06-19 23:35 - 2017-06-19 23:35 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Ole\Desktop\tdsskiller.exe 2017-06-19 23:33 - 2017-06-22 12:30 - 02439680 _____ (Farbar) C:\Users\Ole\Desktop\FRST64.exe 2017-06-19 23:30 - 2017-06-19 23:30 - 00016745 _____ C:\Users\Ole\Desktop\download-frst64.htm 2017-06-19 23:15 - 2017-06-19 23:15 - 00000193 _____ C:\WINDOWS\WORDPAD.INI 2017-06-19 22:53 - 2017-04-21 23:53 - 00029376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll 2017-06-19 22:53 - 2017-04-21 23:53 - 00018600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr100_clr0400.dll 2017-06-19 22:53 - 2017-04-21 23:50 - 00030912 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll 2017-06-19 22:53 - 2017-04-21 23:50 - 00018592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr100_clr0400.dll 2017-06-19 22:53 - 2017-04-11 20:27 - 00987840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll 2017-06-19 22:53 - 2017-04-11 20:27 - 00485576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll 2017-06-19 22:53 - 2017-03-15 20:15 - 00993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll 2017-06-19 22:53 - 2017-03-15 20:15 - 00690008 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll 2017-06-19 22:46 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Desktop\AdwCleaner_6.047.exe 2017-06-19 22:45 - 2017-06-19 22:46 - 04110280 _____ C:\Users\Ole\Downloads\AdwCleaner_6.047.exe 2017-06-18 21:04 - 2017-06-18 21:04 - 00041519 _____ C:\Users\Ole\Downloads\i.explore 2017-06-14 08:10 - 2017-06-02 14:15 - 00337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2017-06-14 08:10 - 2017-06-02 14:12 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2017-06-14 08:10 - 2017-06-02 14:12 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll 2017-06-14 08:10 - 2017-06-02 14:06 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2017-06-14 08:10 - 2017-06-02 14:01 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2017-06-14 08:10 - 2017-06-02 13:30 - 03635200 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2017-06-14 08:10 - 2017-06-02 13:03 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2017-06-14 08:10 - 2017-06-02 12:58 - 02551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2017-06-14 08:10 - 2017-06-02 12:25 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2017-06-14 08:10 - 2017-06-02 12:24 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2017-06-14 08:10 - 2017-06-02 12:17 - 00699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2017-06-14 08:10 - 2017-06-02 12:02 - 02751488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2017-06-14 08:10 - 2017-06-02 11:43 - 01920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2017-06-14 08:10 - 2017-06-02 11:43 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2017-06-14 08:10 - 2017-05-15 21:58 - 00121184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2017-06-14 08:10 - 2017-05-14 22:44 - 04170240 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2017-06-14 08:10 - 2017-05-14 22:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys 2017-06-14 08:10 - 2017-05-14 22:26 - 00576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2017-06-14 08:10 - 2017-05-14 22:19 - 25738752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2017-06-14 08:10 - 2017-05-14 22:19 - 01364040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2017-06-14 08:10 - 2017-05-14 22:10 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2017-06-14 08:10 - 2017-05-14 21:55 - 05975040 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2017-06-14 08:10 - 2017-05-14 21:32 - 07077376 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll 2017-06-14 08:10 - 2017-05-14 21:31 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2017-06-14 08:10 - 2017-05-14 21:22 - 00499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2017-06-14 08:10 - 2017-05-14 21:19 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2017-06-14 08:10 - 2017-05-14 21:11 - 20274688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2017-06-14 08:10 - 2017-05-14 21:10 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2017-06-14 08:10 - 2017-05-14 21:04 - 00315224 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2017-06-14 08:10 - 2017-05-14 21:03 - 00373080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2017-06-14 08:10 - 2017-05-14 20:54 - 15252992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2017-06-14 08:10 - 2017-05-14 20:52 - 03240960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2017-06-14 08:10 - 2017-05-14 20:48 - 05274112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll 2017-06-14 08:10 - 2017-05-14 20:46 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2017-06-14 08:10 - 2017-05-14 20:44 - 04549120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2017-06-14 08:10 - 2017-05-14 20:40 - 00693248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2017-06-14 08:10 - 2017-05-14 20:38 - 07796736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2017-06-14 08:10 - 2017-05-14 20:37 - 01544704 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2017-06-14 08:10 - 2017-05-14 20:30 - 13664768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2017-06-14 08:10 - 2017-05-14 20:27 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2017-06-14 08:10 - 2017-05-14 20:16 - 05268992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2017-06-14 08:10 - 2017-05-14 20:15 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2017-06-14 08:10 - 2017-05-14 20:13 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2017-06-14 08:10 - 2017-05-14 20:11 - 01314816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2017-06-14 08:10 - 2017-05-14 20:11 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2017-06-14 08:10 - 2017-05-14 20:06 - 07441240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2017-06-14 08:10 - 2017-05-14 20:06 - 01737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2017-06-14 08:10 - 2017-05-14 20:06 - 01502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2017-06-14 08:10 - 2017-05-12 19:05 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2017-06-14 08:10 - 2017-05-12 18:16 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2017-06-14 08:10 - 2017-05-12 18:13 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2017-06-14 08:10 - 2017-05-12 17:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2017-06-14 08:10 - 2017-05-12 17:50 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2017-06-14 08:10 - 2017-05-12 17:48 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2017-06-14 08:10 - 2017-05-12 17:47 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2017-06-14 08:10 - 2017-05-12 06:10 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2017-06-14 08:10 - 2017-05-12 04:58 - 01985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2017-06-14 08:10 - 2017-05-12 04:48 - 01377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2017-06-14 08:10 - 2017-05-12 04:18 - 03714560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2017-06-14 08:10 - 2017-05-12 04:11 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2017-06-14 08:10 - 2017-05-12 04:10 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2017-06-14 08:10 - 2017-05-12 04:07 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2017-06-14 08:10 - 2017-05-12 04:06 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2017-06-14 08:10 - 2017-05-12 04:04 - 00897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2017-06-14 08:10 - 2017-05-12 04:00 - 02240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2017-06-14 08:10 - 2017-05-12 01:36 - 22361848 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2017-06-14 08:10 - 2017-05-12 01:32 - 19788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2017-06-14 08:10 - 2017-05-10 20:19 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys 2017-06-14 08:10 - 2017-05-06 18:05 - 01094656 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2017-06-14 08:10 - 2017-05-06 18:04 - 00865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2017-06-14 08:10 - 2017-04-06 19:37 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2017-06-14 08:10 - 2017-04-06 19:16 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll 2017-06-14 08:10 - 2017-04-06 18:50 - 01436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2017-06-14 08:10 - 2017-04-06 18:46 - 00434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2017-06-14 08:10 - 2017-04-06 18:46 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2017-06-14 08:10 - 2017-04-06 18:35 - 01362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2017-06-14 08:10 - 2017-04-06 18:15 - 00358912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2017-06-14 08:10 - 2017-04-06 17:44 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll 2017-06-14 08:10 - 2017-04-02 16:49 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2017-06-14 08:10 - 2017-04-02 15:40 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2017-06-13 13:29 - 2017-06-13 13:29 - 00001163 _____ C:\Users\Public\Desktop\Avira Connect.lnk 2017-06-08 11:32 - 2017-06-08 11:32 - 00275256 _____ C:\Users\Ole\Downloads\abitur-deutsch.pdf;jsessionid=4F34A4B71E78AD54BA9BE732FD45B88B.pdf 2017-05-24 11:48 - 2017-05-24 11:48 - 01375474 _____ C:\Users\Ole\Documents\Scan0006.pdf 2017-05-24 11:46 - 2017-05-24 11:46 - 00113439 _____ C:\Users\Ole\Desktop\Scan0005.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-06-23 01:07 - 2016-03-02 16:39 - 00000000 ____D C:\FRST 2017-06-23 00:29 - 2014-04-28 02:00 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-336955718-2023550505-4066822818-1001 2017-06-23 00:27 - 2014-05-07 00:06 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2017-06-22 23:04 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\tracing 2017-06-22 17:33 - 2014-05-23 21:07 - 01680384 ___SH C:\Users\Ole\Desktop\Thumbs.db 2017-06-22 17:29 - 2014-10-28 03:28 - 00159744 ___SH C:\Users\Ole\Downloads\Thumbs.db 2017-06-22 12:45 - 2014-05-07 06:32 - 00000000 ___DO C:\Users\Ole\OneDrive 2017-06-22 12:40 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf 2017-06-22 12:39 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-06-22 12:38 - 2014-03-29 16:54 - 00031232 _____ C:\WINDOWS\system32\VfService.trf 2017-06-22 12:38 - 2013-08-22 15:25 - 01310720 ___SH C:\WINDOWS\system32\config\BBI 2017-06-21 12:57 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2017-06-21 10:06 - 2016-03-02 15:33 - 00000000 ____D C:\AdwCleaner 2017-06-20 15:30 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache 2017-06-20 11:16 - 2015-12-05 11:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2017-06-20 11:13 - 2016-10-07 00:04 - 00038048 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avusbflt.sys 2017-06-20 11:13 - 2015-12-05 12:01 - 00167504 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2017-06-20 11:13 - 2015-12-05 12:01 - 00164824 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps 2017-06-20 10:27 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2017-06-19 23:25 - 2016-11-28 00:45 - 00000000 ____D C:\Users\Ole\Desktop\Rebuy 2017-06-19 23:09 - 2014-03-18 11:25 - 00782096 _____ C:\WINDOWS\system32\perfh007.dat 2017-06-19 23:09 - 2014-03-18 11:25 - 00164260 _____ C:\WINDOWS\system32\perfc007.dat 2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2017-06-19 23:06 - 2014-07-25 22:29 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2017-06-19 23:06 - 2013-08-22 16:44 - 00409472 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2017-06-19 22:59 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData 2017-06-19 22:58 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2017-06-19 22:52 - 2014-05-07 02:40 - 00000000 ____D C:\Users\Ole 2017-06-14 08:39 - 2014-07-25 22:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2017-06-14 08:35 - 2014-04-28 03:28 - 00000000 ____D C:\WINDOWS\system32\MRT 2017-06-14 08:28 - 2014-04-28 03:28 - 133627792 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2017-06-14 07:55 - 2017-04-17 19:19 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2017-06-14 07:55 - 2017-04-17 19:19 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2017-06-14 07:55 - 2017-04-17 19:19 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2017-06-13 13:29 - 2015-12-05 11:47 - 00000000 ____D C:\ProgramData\Package Cache 2017-06-12 20:18 - 2015-10-13 11:09 - 00000000 ____D C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth 2017-06-12 20:06 - 2017-05-11 10:14 - 00001067 _____ C:\Users\Public\Desktop\Avira Phantom VPN.lnk 2017-06-03 04:31 - 2017-05-11 14:13 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2017-06-03 04:31 - 2017-05-11 14:13 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2017-05-31 11:17 - 2017-02-07 19:07 - 00000000 ____D C:\WINDOWS\Minidump 2017-05-31 11:17 - 2012-07-26 10:12 - 00000000 ____D C:\WINDOWS\ModemLogs 2017-05-24 11:56 - 2015-10-12 00:22 - 00093184 ___SH C:\Users\Ole\Documents\Thumbs.db ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-08-26 15:53 - 2015-08-26 15:53 - 0003584 _____ () C:\Users\Ole\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-03-19 10:57 - 2016-03-19 10:57 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-03-29 16:33 - 2014-03-29 16:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-03-12 19:28 - 2016-09-12 09:52 - 0001347 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. LastRegBack: 2017-06-21 09:34 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01 durchgeführt von Ole (23-06-2017 01:09:14) Gestartet von C:\Users\Ole\Desktop Windows 8.1 (Update) (X64) (2014-05-07 04:28:10) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-336955718-2023550505-4066822818-500 - Administrator - Disabled) Gast (S-1-5-21-336955718-2023550505-4066822818-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-336955718-2023550505-4066822818-1003 - Limited - Enabled) Ole (S-1-5-21-336955718-2023550505-4066822818-1001 - Administrator - Enabled) => C:\Users\Ole ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 4500_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.1.1245.72250 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 3.1.1245.72250 - Alcor Micro Corp.) Hidden Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) AquaSoft DiaShow 9 Ultimate (HKLM-x32\...\AquaSoft DiaShow 9 Ultimate) (Version: 9.5.13 - AquaSoft) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.27.34 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{b9b31169-be62-4b82-9e65-d47c99299ba1}) (Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.88.24864 - Avira Operations GmbH & Co. KG) Hidden Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.8.2.29275 - Avira Operations GmbH & Co. KG) Avira Software Updater (HKLM-x32\...\{A4DF9D2A-AB95-4F30-9CA4-2F49662BA39D}) (Version: 2.0.2.27024 - Avira Operations GmbH & Co. KG) Benutzerhandbuch (x32 Version: 1.0.0.17 - Lenovo) Hidden Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden BPDSoftware (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform) Cornelsen Stoffverteilungsplaner 9.4 (HKLM-x32\...\CornelsenSTVP94) (Version: - Cornelsen) Cornelsen Werkzeuge 3.5 (HKLM-x32\...\{B68E7F0B-EAE2-4A83-A1EA-B623A981D37B}) (Version: 3.5.0 - Cornelsen Verlag, Berlin) Cornelsen Werkzeuge 3.5 English G 21 2 A (HKLM-x32\...\{1DD6C32E-F492-4F25-ADD7-CAF4522D63A5}) (Version: 3.5.0 - Cornelsen Verlag) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.2.0 - devolo AG) Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc) Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.13 - Lenovo) Energy Management (x32 Version: 8.0.2.13 - Lenovo) Hidden English G 21, A2 - Digitaler Unterrichtsplaner (HKLM-x32\...\Cornelsen_DUP_310319) (Version: - Cornelsen Verlag) Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden Fotostory 3 für Windows (HKLM-x32\...\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}) (Version: 3.0.1115.15 - Microsoft Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.20.286 - SurfRight B.V.) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Officejet J4500 Series 14.0 Rel. 6 (HKLM\...\{EACF146B-01D2-4185-B773-9604A0E5902A}) (Version: 14.0 - HP) HP Officejet Pro 6830 - Grundlegende Software für das Gerät (HKLM\...\{5DC2B010-E138-4A57-A5C4-D7C702FFFA44}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) HP Officejet Pro 6830 Hilfe (HKLM-x32\...\{5EB6AD89-997E-4F65-BA3F-0D072BE1CB4F}) (Version: 34.0.0 - Hewlett Packard) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.7.22.13 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6431.0 - IDT) Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.) J4500 (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.6400 - Broadcom Corporation) Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.13.301.1 - Vimicro) Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 4.8.5 - CEWE COLOR AG u Co. OHG) Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.17.1 - ELAN Microelectronic Corp.) Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5108.52 - CyberLink Corp.) Lenovo PowerDVD10 (x32 Version: 10.0.5108.52 - CyberLink Corp.) Hidden Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited) Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo) Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3423 - CyberLink Corp.) Lenovo YouCam (x32 Version: 4.1.3423 - CyberLink Corp.) Hidden Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.5987 - Lenovo) Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro) OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP) OOo4Kids 1.3 (HKLM-x32\...\{BAA66FD3-3EBA-4C72-AD3C-7DE08113883E}) (Version: 1.3.131 - OOo4Kids) OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation) paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC) PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH) PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge) Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version: - PopCap Games) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.9109 - CyberLink Corp.) ProductContext (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.16 - Qualcomm Atheros Communications Inc.) Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) Santa Claus in Trouble (HKLM-x32\...\Santa Claus in Trouble) (Version: - ) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden Studie zur Verbesserung von HP Officejet Pro 6830 (HKLM\...\{A9F6BE81-6915-4458-8D03-254C5F053C26}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo) VoiceOver Kit (HKLM-x32\...\{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}) (Version: 1.42.128.0 - Apple Inc.) WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - Lenovo (ACPIVPC) System (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo) Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {034A4F5B-2B68-4334-82B2-48FCADD4ADC3} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {0C78EF05-499F-4F34-A99C-AF7732F10C05} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo) Task: {1718C5FE-3C29-44A0-92E3-6F5484826C90} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo) Task: {228D65D1-575D-4EBD-A839-E7DC57EC1041} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-336955718-2023550505-4066822818-1001 Task: {2F2A89DE-6F51-4D18-9891-F2FAE5799F1D} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe Task: {3685AEFB-21AA-48AF-A1B6-14275C551C55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {370788CC-E4C0-4247-A0BA-50D92E472307} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd) Task: {399DE12E-10C2-4666-938C-1FBD4C9AFA65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {5C667558-D68A-4720-B5EB-0F609F01C01C} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-07-18] (Hewlett-Packard Development Company, LP) Task: {67B81CC0-0887-4DB7-9F15-A6BFD1BB22C2} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] () Task: {7789C2E4-9EA7-4D88-B427-0C6910B6CB6A} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => Rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {A7EEF05F-48F8-4EDC-A8E9-C8D0145CA49D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {AE4471A4-F2F8-49D4-829E-D120FC9E68BB} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {B1CDEF33-13D2-4BB5-838B-0813EDD6762D} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] () Task: {B210717A-57D3-42BF-B095-72D2EB89AAB0} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.) Task: {B938FFA2-5128-4730-AB11-B544C21CC8C4} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe [2015-03-09] (Lenovo) Task: {C2F0A9D9-4FF2-4FF3-9531-478D041B6C0D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {CF76D1EA-D97C-49F4-8FF8-6469D56DC733} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-29] (AVAST Software) Task: {D3875C2C-0205-4EE9-98DE-DBD1DF9F58F8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebeb2c5b201b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {E79CD513-247B-411F-AEC1-624FC35D457C} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2015-03-09] (Lenovo) Task: {ECA9A708-7265-4BAE-A15E-CCD64086563C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.) Task: {F18C08BF-B444-4D9E-9F8B-8E0E3942F739} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\-1856752590.lnk -> hxxp://www.codecheck.info Shortcut: C:\Users\Ole\AppData\Local\Microsoft\Windows\RoamingTiles\3337179070.lnk -> hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilenaktion_Dezember--WT_mc_&cat2=id--EonlipMosm1216adede--WT_tsrc--nl--&cat3=--T112462--Meilenaktion_Dezember--WT_mc&cat4=_id--EonlipMosm1216adede--WT_tsrc--nl- ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-1856752590.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -pinnedSite -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xe9e56245 -pinnedTimeHigh 0x01d1c4c7 -securityFlags 0x00000000 -tileType 0x00000002 -url 0x0000001a hxxp://www.codecheck.info/ ShortcutWithArgument: C:\Users\Ole\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\3337179070.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000003 -pinnedTimeLow 0xf7c2d0c3 -pinnedTimeHigh 0x01d25165 -securityFlags 0x00000000 -tileType 0x00000000 -url 0x00000104 hxxp://www.miles-and-more.com/online/portal/mam/de/onlineshopping?l=de&cid=18002&cat1=--T112462--Meilena ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-20 18:12 - 2015-03-20 18:12 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-03-20 18:12 - 2015-03-20 18:12 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2013-04-02 17:03 - 2013-04-02 17:03 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll 2014-03-29 16:54 - 2014-03-29 16:54 - 00068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe 2014-03-29 16:54 - 2014-03-29 16:54 - 00669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll 2017-06-21 10:48 - 2017-05-25 14:11 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2014-01-25 02:22 - 2014-01-25 02:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-03-29 16:32 - 2012-07-18 20:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2017-06-20 10:55 - 2017-06-20 10:55 - 01032192 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.App640a3541#\9f1a24a7a1a81781af6ca2b76279d9a6\Windows.ApplicationModel.ni.dll 2017-06-20 10:56 - 2017-06-20 10:56 - 00537600 _____ () C:\Users\Ole\AppData\Local\Packages\E046963F.LenovoSupport_k1h2ywk1493x8\AC\Microsoft\CLR_v4.0_32\NativeImages\BackgroundT72ca5658#\bc0ba519227248342f3a5c9f676eac9c\BackgroundTasks_MetricCollection.ni.dll 2017-06-20 10:55 - 2017-06-20 10:55 - 00750592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.Storage\bc2685e80aeb2305a5c640b02e9e3227\Windows.Storage.ni.dll 2017-06-21 09:34 - 2017-06-21 09:34 - 00704000 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.Networking\2ab976a705181481b9c14374cb34a4b3\Windows.Networking.ni.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows:nlsPreferences [386] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2017-06-22 12:35 - 00000035 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-336955718-2023550505-4066822818-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ole\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "mcpltui_exe" HKLM\...\StartupApproved\Run32: => "mcui_exe" HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-336955718-2023550505-4066822818-1001\...\StartupApproved\Run: => "Skype" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{8396A12B-6743-480F-9C93-4A603B7EAD3A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe FirewallRules: [UDP Query User{3124686D-05F6-4D2F-9D34-A3CAFC91FA0A}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe FirewallRules: [TCP Query User{6E5D5470-B62E-46E8-840A-03BB6DD39C99}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe FirewallRules: [UDP Query User{2298DFFB-247D-480C-9163-D2608EE3E620}C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp officejet pro 6830\bin\hpnetworkcommunicatorcom.exe FirewallRules: [TCP Query User{3440971B-622D-416F-B67A-463C2C1F108F}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{6172D2CC-255F-4757-B83E-FE53D75A68AE}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe ==================== Wiederherstellungspunkte ========================= 11-06-2017 14:19:51 Geplanter Prüfpunkt 19-06-2017 09:47:48 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/23/2017 01:04:39 AM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: NT-AUTORITÄT) Description: There was an error with the Windows Location Provider database Error: (06/23/2017 12:51:26 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Programme\Cornelsen\Gemeinsame Dateien\Werkzeuge 3.5\adxloader.dll.Manifest" in Zeile 2. Das Stammelement der Manifestdatei muss assembliert sein. Error: (06/23/2017 12:47:24 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/23/2017 12:46:17 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/23/2017 12:40:41 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "c:\users\ole\desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest. Error: (06/23/2017 12:13:28 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2530 Startzeit: 01d2eba40b187430 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\syswow64\backgroundTaskHost.exe Berichts-ID: 01e390c0-5798-11e7-bf33-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: Fingersoft.HillClimbRacing_1.29.10.71_x86__r6rtpscs7gwyg Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (06/22/2017 11:58:32 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 276c Startzeit: 01d2eba1f2b2765e Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\syswow64\backgroundTaskHost.exe Berichts-ID: e77431f0-5795-11e7-bf33-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: Fingersoft.HillClimbRacing_1.29.10.71_x86__r6rtpscs7gwyg Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (06/22/2017 11:58:32 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm LiveComm.exe, Version 17.5.9600.20911 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: c4c Startzeit: 01d2eb9875c1408e Endzeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe Berichts-ID: e7363340-5795-11e7-bf33-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1 Error: (06/22/2017 11:09:20 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm backgroundTaskHost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 418 Startzeit: 01d2eb9b1ab1d34e Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\system32\backgroundTaskHost.exe Berichts-ID: 0d46641d-578f-11e7-bf33-485ab6e51bb2 Vollständiger Name des fehlerhaften Pakets: C59AD0AF.LenovoCloudStorageBySugarSync_1.3.0.889_neutral__m3tnjedffpfhj Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (06/22/2017 11:03:07 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 14547 Systemfehler: ============= Error: (06/22/2017 10:14:37 PM) (Source: NetBT) (EventID: 4307) (User: ) Description: Initialisierung fehlgeschlagen, da die Transportschicht das Öffnen der Anfangsadressen verweigerte. Error: (06/22/2017 07:39:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (06/22/2017 07:39:24 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Ole\AppData\Local\Temp\ehdrv.sys Error: (06/22/2017 07:39:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (06/22/2017 07:39:23 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Ole\AppData\Local\Temp\ehdrv.sys Error: (06/22/2017 07:39:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (06/22/2017 07:39:23 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Ole\AppData\Local\Temp\ehdrv.sys Error: (06/22/2017 04:56:06 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20. Error: (06/22/2017 02:16:50 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20. Error: (06/22/2017 12:35:31 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. CodeIntegrity: =================================== Date: 2017-02-16 01:27:22.434 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:27:21.980 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:35.325 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:34.510 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:09.185 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:14:02.614 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:13:47.675 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-16 01:13:47.221 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-15 23:34:16.129 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. Date: 2017-02-15 23:34:12.842 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Nitro\Pro 8\NitroPDFThumbnailHelper.exe that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz Prozentuale Nutzung des RAM: 62% Installierter physikalischer RAM: 3975.27 MB Verfügbarer physikalischer RAM: 1503.85 MB Summe virtueller Speicher: 7175.27 MB Verfügbarer virtueller Speicher: 3010.35 MB ==================== Laufwerke ================================ Drive c: (Windows8_OS) (Fixed) (Total:891.35 GB) (Free:721.43 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.29 GB) NTFS Drive f: (DUA_Dec_1_jaune) (CDROM) (Total:1.2 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: C5A8BBC9) Partition: GPT. ==================== Ende von Addition.txt ============================ Geändert von Biene66 (23.06.2017 um 00:02 Uhr) |
23.06.2017, 00:26 | #13 |
| Merkwürdiges Pop up Fenster von i.explore.exe 2 Meldungen bekomme ich |
23.06.2017, 20:28 | #14 |
/// TB-Ausbilder | Merkwürdiges Pop up Fenster von i.explore.exe Servus, die Zugriffe kannst du erlauben. Gibt es noch Probleme mit Pop ups wie anfänglich beschrieben? |
23.06.2017, 21:12 | #15 |
| Merkwürdiges Pop up Fenster von i.explore.exe Grundsätzlich habe ich nun keine Pop ups mehr. Wenn ich aber den link zu der Seite anklicke den ich am Anfang beschrieben habe, dann kommt das gleiche Pop up. Aber nur bei der Seite. Echt komisch. Ich habe den link bei Virus total getestet (das mache ich oft bei links die ich nicht kenne) - da ist er nicht auffällig. Ist es schlimm, was Avira gefunden hat? Das ist ja in Quarantäne verschoben worden. Muss ich da noch etwas machen? Und mit den Funden von Malwarebytes? Danke für die Hilfe Biene |
Themen zu Merkwürdiges Pop up Fenster von i.explore.exe |
angeklickt, fenster, gefangen, geklickt, gen, glaube, helfer, komisch, liebe, meinem, merkwürdiges, pop up, pop up fenster, rechner, seite |