|
Alles rund um Windows: PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuftWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
20.08.2017, 19:36 | #1 |
| Problem: PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Moin, seit kurzem habe ich das Problem dass mein PC sehr langsam geworden ist und der Arbeitsspeicher ziemlich ausgelastet ist, obwohl kaum Programme laufen. Leider habe ich davon nicht so viel Ahnung Mir wurde schon versucht zu helfen aber es hat leider nur so halb geklappt Ich erstelle deswegen hier nochmal das Thema Hier der Link zum Thema: Code:
ATTFilter http://www.trojaner-board.de/186438-...ig-laeuft.html Vielen Dank für eure Hilfe!! MfG Rene |
20.08.2017, 19:45 | #2 |
/// Helfer-Team | PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Anleitung / Hilfe Dann liefere erst mal Infos. Wir werden uns hier nicht den alten Thread durchlesen.
__________________
__________________ |
20.08.2017, 19:54 | #3 |
| PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Details Ich habe schon mal mit dem Farbar Recovery Scan Tool ausgelesen:
__________________Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-08-2017 durchgeführt von Niko (Administrator) auf NIKO-PC (20-08-2017 21:03:44) Gestartet von C:\Users\Niko\Downloads Geladene Profile: Niko (Verfügbare Profile: Niko & Gast) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (AnchorFree Inc.) C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe (Disc Soft Ltd) C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe () C:\Windows\SysWOW64\PnkBstrA.exe () C:\Windows\SysWOW64\PnkBstrB.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [AMD AVT] => Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\...\MountPoints2: {7985ce0e-0430-11e3-95d1-bcaec5da2ffe} - K:\Startme.exe HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\...\MountPoints2: {f78d62ec-2eee-11e5-91c3-bcaec5da2ffe} - E:\LaunchU3.exe -a HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2013-06-24] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{14847BEC-8CCC-4499-AB0D-78B099C5C4E1}: [DhcpNameServer] 8.8.8.8 Tcpip\..\Interfaces\{89D5D2DE-B52D-4B31-93DF-D4D41F6B9539}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{9F712A8E-A99B-471D-B53A-BC6EDD0B2917}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{D0D90BB3-D490-4A41-826B-B112D0B36742}: [NameServer] 8.8.8.8 Internet Explorer: ================== HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp SearchScopes: HKLM-x32 -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2017-07-11] (Microsoft Corporation) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2014-01-23] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2017-02-23] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2017-06-13] (Microsoft Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-04-14] (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2014-01-22] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2017-02-23] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-04-14] (Oracle Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2016-05-17] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: 1kydystc.Niko FF ProfilePath: C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\1kydystc.Niko [2017-08-18] FF Homepage: Mozilla\Firefox\Profiles\1kydystc.Niko -> hxxps://www.google.de/ FF Extension: (Video AdBlock) - C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\1kydystc.Niko\Extensions\{068e178c-61a9-4a63-b74f-87404a6f5ea1} [2016-03-06] FF Extension: (Video DownloadHelper) - C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\1kydystc.Niko\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2017-05-09] FF Extension: (Adblock Plus) - C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\1kydystc.Niko\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-13] FF Extension: (Hotspot Shield Extension) - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\afproxy@anchorfree.com [2017-07-03] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [fmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\fmdownloader@gmail.com FF Extension: (Freemake Video Downloader Plugin) - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\fmdownloader@gmail.com [2013-06-20] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [ytfmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\ytfmdownloader@gmail.com FF Extension: (Freemake Youtube Download Button) - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Firefox\ytfmdownloader@gmail.com [2013-06-20] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_26_0_0_151.dll [2017-08-08] () FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-03-21] (Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_26_0_0_151.dll [2017-08-08] () FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-04-14] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-04-14] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-07-19] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @RIM.com/WebSLLauncher,version=1.0 -> C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll [2012-12-13] () FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-02] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-02] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-08-01] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-03-21] (Adobe Systems) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2016-07-19] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2017-08-01] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll [2012-06-28] (Nullsoft, Inc.) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxps://www.google.de/ CHR StartupUrls: Default -> "hxxps://www.facebook.com/","hxxps://www.google.de/?gws_rd=cr&ei=ObhbU72LDMWJtAbVlIHoAw","hxxps://www.youtube.com/" CHR Profile: C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default [2017-08-20] CHR Extension: (ProxFlow) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2017-01-24] CHR Extension: (Google Docs) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-05] CHR Extension: (Google Drive) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-23] CHR Extension: (Turn Off the Lights) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfbmjmiodbnnpllbbbfblcplfjjepjdn [2017-08-18] CHR Extension: (YouTube) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-27] CHR Extension: (Freemake Video Downloader) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf [2013-06-20] CHR Extension: (Chrome YouTube Downloader) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbdjiinahkdjdcdlgfimlcolkjpbooja [2013-12-25] [UpdateUrl: hxxps://dl.dropbox.com/u/9278456/Chrome_YouTube_Downloader/update.xml] <==== ACHTUNG CHR Extension: (Adblock Plus) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-07-14] CHR Extension: (Google-Suche) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27] CHR Extension: (Adobe Acrobat) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-03-04] CHR Extension: (Google Docs Offline) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-16] CHR Extension: (AdBlock) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-08-13] CHR Extension: (MySpass Adblocker) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljjdpiilfcgggfhpgboiebimccnbebcj [2015-09-07] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09] CHR Extension: (Taylor Swift 2) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\npgnfgndihifalnjjdpfdednbfaibnik [2013-06-20] CHR Extension: (Google Mail) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30] CHR Extension: (Chrome Media Router) - C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-08-08] CHR HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bpegkgagfojjbcpkihigfmkojdmmimdf] - C:\Program Files (x86)\Freemake\Freemake Youtube Mp3 Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2013-06-20] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2246256 2017-05-18] (Adobe Systems, Incorporated) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-04-29] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2017-04-03] (Apple Inc.) S3 Blackberry Device Manager; C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe [577536 2013-01-18] (Research In Motion Limited) [Datei ist nicht signiert] R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [144560 2012-05-17] (Seiko Epson Corporation) S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [Datei ist nicht signiert] R2 hshld; C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe [52656 2017-08-17] (AnchorFree Inc.) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2157456 2017-06-13] (Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3127192 2017-06-13] (Electronic Arts) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [66872 2013-07-03] () R2 PnkBstrB; C:\Windows\SysWOW64\PnkBstrB.exe [103736 2013-07-03] () S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AFTrafMgr1.3; C:\Program Files (x86)\Hotspot Shield\bin\TrafMgr_1_3_64.sys [64912 2017-08-14] (AnchorFree Inc.) R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2013-08-11] () S3 DFX11_1; C:\Windows\System32\drivers\dfx11_1x64.sys [28008 2012-12-13] (Windows (R) Win 7 DDK provider) R1 HssDRV6; C:\Windows\System32\DRIVERS\hssdrv6.sys [44744 2014-07-24] (AnchorFree Inc.) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2013-08-11] () S3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-08-17] (Malwarebytes) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [253856 2017-08-17] (Malwarebytes) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] () R2 npf; C:\Windows\System32\drivers\npf.sys [35344 2011-02-11] (CACE Technologies, Inc.) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [78336 2013-01-03] (Research In Motion Limited) R3 RimVSerPort; C:\Windows\System32\DRIVERS\RimSerial_AMD64.sys [44544 2012-12-10] (Research in Motion Ltd) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation ) S3 RTL8192su; C:\Windows\System32\DRIVERS\RTL8192su.sys [676864 2009-11-11] (Realtek Semiconductor Corporation ) [Datei ist nicht signiert] S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [12464 2017-08-06] (Macrovision Europe Ltd) [Datei ist nicht signiert] R0 sptd; C:\Windows\System32\Drivers\sptd.sys [381440 2014-03-08] (Duplex Secure Ltd.) R3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [42184 2014-07-24] (Anchorfree Inc.) U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] () U3 a3np8sh8; C:\Windows\System32\Drivers\a3np8sh8.sys [0 ] (Microsoft Corporation) <==== ACHTUNG (Null Byte Datei/Ordner) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-08-20 21:03 - 2017-08-20 21:04 - 000018444 _____ C:\Users\Niko\Downloads\FRST.txt 2017-08-20 21:03 - 2017-08-20 21:03 - 000000000 ____D C:\FRST 2017-08-20 21:01 - 2017-08-20 21:01 - 002395648 _____ (Farbar) C:\Users\Niko\Downloads\FRST64.exe 2017-08-19 10:37 - 2017-08-19 10:37 - 000001072 _____ C:\Users\Public\Desktop\Hotspot Shield.lnk 2017-08-17 18:51 - 2017-08-17 18:51 - 000003374 _____ C:\Users\Niko\Documents\cc_20170817_185121.reg 2017-08-17 18:41 - 2017-08-17 18:41 - 000036058 _____ C:\Users\Niko\Documents\cc_20170817_184122.reg 2017-08-17 18:35 - 2017-08-17 18:38 - 000001059 _____ C:\DelFix.txt 2017-08-17 18:35 - 2017-08-17 18:35 - 000000000 ____D C:\Windows\ERUNT 2017-08-15 19:07 - 2017-08-15 19:07 - 000000000 ____D C:\Users\Niko\AppData\Local\ESET 2017-08-15 19:02 - 2017-08-15 19:07 - 006760064 _____ (ESET spol. s r.o.) C:\Users\Niko\Downloads\esetonlinescanner_deu.exe 2017-08-15 18:39 - 2017-08-17 18:55 - 000045472 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-08-15 18:39 - 2017-08-17 18:28 - 000084256 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-08-15 18:39 - 2017-08-17 18:24 - 000101784 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2017-08-15 18:39 - 2017-08-15 18:39 - 000001871 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-08-15 18:39 - 2017-08-15 18:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-08-15 18:39 - 2017-08-15 18:39 - 000000000 ____D C:\Program Files\Malwarebytes 2017-08-15 18:39 - 2017-06-27 12:06 - 000077376 _____ C:\Windows\system32\Drivers\mbae64.sys 2017-08-13 20:41 - 2017-08-13 20:41 - 000000000 ____D C:\Users\Niko\AppData\Local\Electronic Arts 2017-08-13 20:36 - 2017-08-13 20:36 - 000000282 _____ C:\Users\Niko\Desktop\Harry Potter und die Heiligtümer des Todes™ - Teil 1.lnk 2017-08-13 20:26 - 2017-08-13 20:26 - 000000892 _____ C:\Users\Niko\Desktop\Harry Potter und die Heiligtümer des Todes™ - Teil 2.lnk 2017-08-12 17:43 - 2017-08-17 18:55 - 000253856 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-08-12 17:43 - 2017-08-15 18:39 - 000000000 ____D C:\ProgramData\Malwarebytes 2017-08-12 17:43 - 2017-08-13 10:47 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2017-08-12 17:42 - 2017-08-15 18:40 - 000188352 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2017-08-12 17:06 - 2017-08-12 17:06 - 000001665 _____ C:\Users\Public\Desktop\Red Orchestra 2 - Heroes of Stalingrad.lnk 2017-08-12 17:06 - 2017-08-12 17:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tripwire Interactive 2017-08-12 16:50 - 2017-08-12 16:50 - 000000000 ____D C:\Program Files (x86)\Tripwire Interactive 2017-08-12 09:17 - 2017-08-12 09:17 - 000000000 __SHD C:\Windows\ftpcache 2017-08-12 08:44 - 2017-08-12 08:44 - 000001886 _____ C:\Users\Public\Desktop\Call of Duty(R) 2 - Mehrspieler.lnk 2017-08-12 08:44 - 2017-08-12 08:44 - 000001886 _____ C:\Users\Public\Desktop\Call of Duty(R) 2 - Einzelspieler.lnk 2017-08-10 18:30 - 2017-07-29 16:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2017-08-10 18:30 - 2017-07-21 16:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll 2017-08-10 18:30 - 2017-07-21 16:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll 2017-08-10 18:30 - 2017-07-21 16:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll 2017-08-10 18:30 - 2017-07-21 16:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll 2017-08-10 18:30 - 2017-07-15 20:35 - 000394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-08-10 18:30 - 2017-07-15 19:52 - 000346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll 2017-08-10 18:30 - 2017-07-14 17:29 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll 2017-08-10 18:30 - 2017-07-14 17:12 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2017-08-10 18:30 - 2017-07-14 17:12 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2017-08-10 18:30 - 2017-07-14 17:11 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2017-08-10 18:30 - 2017-07-14 17:10 - 001549824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2017-08-10 18:30 - 2017-07-14 17:10 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll 2017-08-10 18:30 - 2017-07-14 17:00 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2017-08-10 18:30 - 2017-07-14 17:00 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2017-08-10 18:30 - 2017-07-14 16:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2017-08-10 18:30 - 2017-07-14 16:59 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll 2017-08-10 18:30 - 2017-07-14 16:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2017-08-10 18:30 - 2017-07-14 16:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2017-08-10 18:30 - 2017-07-14 16:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll 2017-08-10 18:30 - 2017-07-14 09:16 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2017-08-10 18:30 - 2017-07-14 09:15 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2017-08-10 18:30 - 2017-07-14 08:49 - 025733632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-08-10 18:30 - 2017-07-14 08:47 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2017-08-10 18:30 - 2017-07-14 08:45 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2017-08-10 18:30 - 2017-07-14 08:45 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2017-08-10 18:30 - 2017-07-14 08:44 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2017-08-10 18:30 - 2017-07-14 08:44 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-08-10 18:30 - 2017-07-14 08:38 - 002899456 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-08-10 18:30 - 2017-07-14 08:29 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2017-08-10 18:30 - 2017-07-14 08:28 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2017-08-10 18:30 - 2017-07-14 08:22 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2017-08-10 18:30 - 2017-07-14 08:20 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2017-08-10 18:30 - 2017-07-14 08:20 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2017-08-10 18:30 - 2017-07-14 08:19 - 000817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2017-08-10 18:30 - 2017-07-14 08:19 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2017-08-10 18:30 - 2017-07-14 08:08 - 000968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2017-08-10 18:30 - 2017-07-14 08:02 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2017-08-10 18:30 - 2017-07-14 07:49 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2017-08-10 18:30 - 2017-07-14 07:48 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2017-08-10 18:30 - 2017-07-14 07:47 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2017-08-10 18:30 - 2017-07-14 07:42 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2017-08-10 18:30 - 2017-07-14 07:40 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-08-10 18:30 - 2017-07-14 07:35 - 005981184 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-08-10 18:30 - 2017-07-14 07:35 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-08-10 18:30 - 2017-07-14 07:33 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2017-08-10 18:30 - 2017-07-14 07:16 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-08-10 18:30 - 2017-07-14 07:11 - 000725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-08-10 18:30 - 2017-07-14 07:10 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-08-10 18:30 - 2017-07-14 07:09 - 002132992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-08-10 18:30 - 2017-07-14 07:09 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2017-08-10 18:30 - 2017-07-14 06:40 - 015254016 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-08-10 18:30 - 2017-07-14 06:23 - 003240960 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-08-10 18:30 - 2017-07-14 06:07 - 001545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-08-10 18:30 - 2017-07-14 05:58 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-08-10 18:30 - 2017-07-14 05:01 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2017-08-10 18:30 - 2017-07-14 04:54 - 020270080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-08-10 18:30 - 2017-07-14 04:48 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2017-08-10 18:30 - 2017-07-14 04:48 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2017-08-10 18:30 - 2017-07-14 04:48 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2017-08-10 18:30 - 2017-07-14 04:48 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2017-08-10 18:30 - 2017-07-14 04:47 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2017-08-10 18:30 - 2017-07-14 04:44 - 002290176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2017-08-10 18:30 - 2017-07-14 04:42 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2017-08-10 18:30 - 2017-07-14 04:41 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2017-08-10 18:30 - 2017-07-14 04:39 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2017-08-10 18:30 - 2017-07-14 04:38 - 000663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2017-08-10 18:30 - 2017-07-14 04:38 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2017-08-10 18:30 - 2017-07-14 04:38 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2017-08-10 18:30 - 2017-07-14 04:30 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2017-08-10 18:30 - 2017-07-14 04:26 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2017-08-10 18:30 - 2017-07-14 04:25 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2017-08-10 18:30 - 2017-07-14 04:25 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2017-08-10 18:30 - 2017-07-14 04:23 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2017-08-10 18:30 - 2017-07-14 04:22 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2017-08-10 18:30 - 2017-07-14 04:21 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2017-08-10 18:30 - 2017-07-14 04:20 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2017-08-10 18:30 - 2017-07-14 04:17 - 004546048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-08-10 18:30 - 2017-07-14 04:13 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2017-08-10 18:30 - 2017-07-14 04:12 - 000693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2017-08-10 18:30 - 2017-07-14 04:11 - 002057216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2017-08-10 18:30 - 2017-07-14 04:11 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2017-08-10 18:30 - 2017-07-14 04:09 - 013663744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2017-08-10 18:30 - 2017-07-14 03:53 - 002767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2017-08-10 18:30 - 2017-07-14 03:50 - 001314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2017-08-10 18:30 - 2017-07-14 03:48 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2017-08-10 18:30 - 2017-07-08 17:34 - 000370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2017-08-10 18:30 - 2017-07-08 17:00 - 003224064 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-08-10 18:30 - 2017-07-07 17:37 - 000631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2017-08-10 18:30 - 2017-07-07 17:33 - 005547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-08-10 18:30 - 2017-07-07 17:33 - 000706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2017-08-10 18:30 - 2017-07-07 17:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys 2017-08-10 18:30 - 2017-07-07 17:33 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2017-08-10 18:30 - 2017-07-07 17:33 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-08-10 18:30 - 2017-07-07 17:31 - 001732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 001460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 001212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000149504 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:15 - 004001000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2017-08-10 18:30 - 2017-07-07 17:15 - 003945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2017-08-10 18:30 - 2017-07-07 17:13 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000109568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2017-08-10 18:30 - 2017-07-07 17:11 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 17:02 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2017-08-10 18:30 - 2017-07-07 17:01 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2017-08-10 18:30 - 2017-07-07 17:01 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2017-08-10 18:30 - 2017-07-07 17:01 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2017-08-10 18:30 - 2017-07-07 16:58 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2017-08-10 18:30 - 2017-07-07 16:57 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2017-08-10 18:30 - 2017-07-07 16:54 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2017-08-10 18:30 - 2017-07-07 16:54 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2017-08-10 18:30 - 2017-07-07 16:54 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-08-10 18:30 - 2017-07-07 16:53 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2017-08-10 18:30 - 2017-07-07 16:53 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2017-08-10 18:30 - 2017-07-07 16:51 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2017-08-10 18:30 - 2017-07-07 16:48 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2017-08-10 18:30 - 2017-07-07 16:48 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2017-08-10 18:30 - 2017-07-07 16:48 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2017-08-10 18:30 - 2017-07-07 16:48 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2017-08-10 18:30 - 2017-07-07 16:47 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2017-08-10 18:30 - 2017-07-07 16:47 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 16:47 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 16:47 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2017-08-10 18:30 - 2017-07-07 16:47 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll 2017-08-10 18:30 - 2017-07-01 15:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll 2017-08-06 20:43 - 2017-08-20 11:01 - 000000000 ____D C:\Users\Niko\Documents\Harry Potter II 2017-08-06 20:38 - 2017-08-06 20:38 - 000002251 _____ C:\Users\Public\Desktop\Harry Potter und die Kammer des Schreckens.lnk 2017-08-06 20:38 - 2017-08-06 20:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA Games 2017-08-06 20:36 - 2017-08-06 20:36 - 000000000 ____D C:\Program Files (x86)\EA Games 2017-08-06 20:35 - 2017-08-06 20:35 - 000000000 ____D C:\Users\Niko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Electronic Arts 2017-08-06 20:35 - 2017-08-06 20:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts 2017-08-06 20:17 - 2017-08-07 06:16 - 000000000 ____D C:\Program Files\AVAST Software 2017-08-06 20:17 - 2017-08-06 20:32 - 000000000 ____D C:\ProgramData\AVAST Software 2017-08-06 11:59 - 2017-08-06 20:42 - 000012464 _____ (Macrovision Europe Ltd) C:\Windows\SysWOW64\Drivers\SECDRV.SYS 2017-08-06 11:56 - 2017-08-07 17:58 - 000001127 _____ C:\Users\Niko\Desktop\Call of Duty Mehrspieler.lnk 2017-08-06 11:56 - 2017-08-06 17:43 - 000001183 _____ C:\Users\Niko\Desktop\Call of Duty Einzelspieler.lnk 2017-08-06 11:56 - 2017-08-06 11:56 - 000000984 _____ C:\Users\Gast.Niko-PC\Desktop\Call of Duty Mehrspieler.lnk 2017-08-06 11:56 - 2017-08-06 11:56 - 000000984 _____ C:\Users\Gast.Niko-PC\Desktop\Call of Duty Einzelspieler.lnk 2017-08-06 11:55 - 2017-08-06 11:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Duty 2017-08-06 11:55 - 2017-08-06 11:55 - 000000000 ____D C:\Users\Niko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Call of Duty 2017-08-06 11:51 - 2017-08-06 11:56 - 000000745 _____ C:\Windows\CoD.INI 2017-08-06 11:27 - 2017-08-06 11:50 - 000000000 ____D C:\Users\Niko\Downloads\Call.Of.Duty.United.Offense.GERMAN-SiLENTGATE - more games on GLOAD.cc 2017-08-04 19:15 - 2017-08-10 18:34 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2017-07-29 12:14 - 2017-07-30 11:17 - 000000000 ____D C:\Users\Niko\Downloads\klg-best-box17 2017-07-26 20:02 - 2017-07-26 20:04 - 000000000 ____D C:\Users\Niko\Downloads\Disc 2 2017-07-26 20:02 - 2017-07-26 20:04 - 000000000 ____D C:\Users\Niko\Downloads\Disc 1 2017-07-23 14:53 - 2017-07-23 14:53 - 000001757 _____ C:\Users\Public\Desktop\iTunes.lnk 2017-07-23 14:53 - 2017-07-23 14:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2017-07-23 14:52 - 2017-07-23 14:52 - 000000000 ____D C:\Program Files\iPod ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-08-20 21:03 - 2015-02-25 15:42 - 000000000 ____D C:\Users\Niko\AppData\Local\JDownloader 2.0 2017-08-20 20:51 - 2017-02-05 12:26 - 000000000 ____D C:\Users\Niko\Desktop\Auto 2017-08-20 09:24 - 2009-07-14 06:45 - 000023072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-08-20 09:24 - 2009-07-14 06:45 - 000023072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-08-20 08:58 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-08-19 10:37 - 2014-08-13 19:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield 2017-08-19 10:37 - 2014-08-13 19:16 - 000000000 ____D C:\ProgramData\Hotspot Shield 2017-08-19 10:37 - 2014-08-13 19:15 - 000000000 ____D C:\Program Files (x86)\Hotspot Shield 2017-08-19 10:37 - 2013-10-16 16:15 - 000000000 ____D C:\ProgramData\Package Cache 2017-08-18 22:11 - 2013-06-20 18:13 - 000000000 ____D C:\Users\Niko\AppData\Roaming\vlc 2017-08-18 22:08 - 2016-11-24 18:44 - 000000000 ____D C:\Users\Niko\AppData\LocalLow\Mozilla 2017-08-18 17:45 - 2016-11-02 22:00 - 000000911 _____ C:\Windows\Tasks\EPSON XP-215 217 Series Update {78C1617E-DB1D-48B9-B4F4-5E56C6303F18}.job 2017-08-18 17:45 - 2016-11-02 22:00 - 000000725 _____ C:\Windows\Tasks\EPSON XP-215 217 Series Invitation {78C1617E-DB1D-48B9-B4F4-5E56C6303F18}.job 2017-08-17 18:50 - 2013-06-20 17:43 - 000000000 ____D C:\Users\Niko\AppData\Local\CrashDumps 2017-08-17 18:50 - 2013-06-20 14:43 - 000000000 ____D C:\Users\Niko\AppData\Roaming\DAEMON Tools Pro 2017-08-17 18:50 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2017-08-17 18:43 - 2016-03-06 12:52 - 000003216 _____ C:\Windows\System32\Tasks\klcp_update 2017-08-17 18:43 - 2015-01-30 20:44 - 000002990 _____ C:\Windows\System32\Tasks\{0181734B-83B8-4059-9ED6-E8AE0C27D32F} 2017-08-17 18:43 - 2014-12-15 00:34 - 000003148 _____ C:\Windows\System32\Tasks\{039D68AB-2011-4786-8F98-8722280FF77B} 2017-08-17 18:43 - 2014-08-31 19:25 - 000003028 _____ C:\Windows\System32\Tasks\{83A906C1-DF31-4176-8753-D0916C0FAEF1} 2017-08-17 18:43 - 2014-08-31 19:24 - 000003028 _____ C:\Windows\System32\Tasks\{B474F0C9-476B-464D-A9F5-2860230A558B} 2017-08-17 18:43 - 2014-04-26 14:22 - 000003216 _____ C:\Windows\System32\Tasks\{D81C89A7-A32E-4482-BE0D-576F684B78BC} 2017-08-17 18:43 - 2013-06-20 14:10 - 000004368 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2017-08-17 18:42 - 2017-07-06 08:47 - 000002788 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2017-08-17 18:42 - 2016-11-02 22:00 - 000003980 _____ C:\Windows\System32\Tasks\EPSON XP-215 217 Series Update {78C1617E-DB1D-48B9-B4F4-5E56C6303F18} 2017-08-17 18:42 - 2016-11-02 22:00 - 000003794 _____ C:\Windows\System32\Tasks\EPSON XP-215 217 Series Invitation {78C1617E-DB1D-48B9-B4F4-5E56C6303F18} 2017-08-17 18:42 - 2014-05-10 13:44 - 000003500 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-Niko-PC-Niko 2017-08-17 18:42 - 2013-06-20 13:09 - 000003544 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2017-08-17 18:42 - 2013-06-20 13:09 - 000003416 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2017-08-17 18:41 - 2013-06-20 14:06 - 000000000 ____D C:\Users\Niko\AppData\Local\Adobe 2017-08-17 18:41 - 2013-06-20 13:11 - 000002191 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-08-17 18:39 - 2017-07-06 08:47 - 000000000 ____D C:\Program Files\CCleaner 2017-08-16 21:00 - 2009-07-14 07:32 - 000000000 ____D C:\Windows\system32\FxsTmp 2017-08-15 18:38 - 2014-01-30 13:18 - 000007618 _____ C:\Users\Niko\AppData\Local\Resmon.ResmonCfg 2017-08-14 18:01 - 2015-11-02 18:22 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2017-08-14 18:01 - 2013-06-20 06:14 - 000000000 ____D C:\Users\Niko 2017-08-13 20:41 - 2009-07-14 07:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2017-08-13 20:33 - 2013-10-12 00:55 - 000000000 ____D C:\Program Files (x86)\Electronic Arts 2017-08-12 17:10 - 2013-08-17 12:13 - 000000000 ____D C:\Users\Niko\Documents\My Games 2017-08-12 09:18 - 2013-07-02 15:41 - 000000000 ____D C:\Users\Niko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2017-08-12 08:44 - 2013-07-03 00:26 - 000000286 _____ C:\Windows\game.ini 2017-08-12 08:44 - 2013-07-03 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision 2017-08-12 08:44 - 2013-06-20 13:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2017-08-12 08:40 - 2013-06-23 16:09 - 000000000 ____D C:\Program Files (x86)\Activision 2017-08-11 20:33 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2017-08-11 17:44 - 2017-07-05 12:29 - 000000000 ____D C:\Program Files\Common Files\AV 2017-08-11 06:52 - 2009-07-14 19:58 - 000699432 _____ C:\Windows\system32\perfh007.dat 2017-08-11 06:52 - 2009-07-14 19:58 - 000149572 _____ C:\Windows\system32\perfc007.dat 2017-08-11 06:52 - 2009-07-14 07:13 - 001620684 _____ C:\Windows\system32\PerfStringBackup.INI 2017-08-11 06:45 - 2009-07-14 06:45 - 005121880 _____ C:\Windows\system32\FNTCACHE.DAT 2017-08-10 21:14 - 2014-10-28 11:59 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2017-08-10 21:08 - 2013-07-23 02:35 - 000000000 ____D C:\Windows\system32\MRT 2017-08-10 21:04 - 2013-06-22 16:36 - 140394280 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-08-08 19:16 - 2013-06-20 14:10 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-08-08 19:16 - 2013-06-20 14:10 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-08-08 19:16 - 2013-06-20 14:10 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2017-08-08 19:16 - 2013-06-20 14:10 - 000000000 ____D C:\Windows\system32\Macromed 2017-08-08 18:27 - 2016-08-17 06:32 - 000000000 ____D C:\Users\Gast.Niko-PC 2017-08-07 18:14 - 2009-07-14 07:08 - 000032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2017-08-06 20:57 - 2013-10-12 20:29 - 000000000 ____D C:\Users\Niko\AppData\Roaming\dvdcss 2017-08-06 13:00 - 2014-08-13 12:20 - 000000000 ____D C:\Users\Niko\AppData\Local\ElevatedDiagnostics 2017-07-28 20:42 - 2009-07-14 04:34 - 000000478 _____ C:\Windows\win.ini 2017-07-26 20:18 - 2013-06-23 12:09 - 000000000 ____D C:\Users\Niko\AppData\Roaming\Mp3tag 2017-07-26 20:10 - 2014-07-24 22:43 - 000000000 ____D C:\Users\Niko\AppData\Local\JDownloader v2.0 2017-07-26 20:07 - 2015-06-11 14:12 - 000000000 ____D C:\Users\Niko\Desktop\Trainingsmusik 2017-07-23 20:28 - 2013-06-20 13:49 - 000000000 ____D C:\Users\Niko\Desktop\Musik 2017-07-23 14:53 - 2015-10-04 21:30 - 000000000 ____D C:\Program Files\iTunes ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-04-27 19:32 - 2014-04-27 19:32 - 000001204 _____ () C:\Users\Niko\AppData\Roaming\.southparkloader.xml 2013-12-04 19:36 - 2013-12-04 19:37 - 000000624 _____ () C:\Users\Niko\AppData\Roaming\All CPU MeterV3_Settings.ini 2014-12-11 20:01 - 2016-03-09 04:09 - 000000049 _____ () C:\Users\Niko\AppData\Roaming\install.imp 2015-10-15 16:14 - 2015-10-24 13:51 - 000000154 _____ () C:\Users\Niko\AppData\Roaming\Rim.Desktop.Exception.log 2015-10-15 16:06 - 2015-10-15 16:06 - 000001153 _____ () C:\Users\Niko\AppData\Roaming\Rim.Desktop.HttpServerSetup.log 2015-10-15 16:14 - 2015-10-24 13:51 - 000000154 _____ () C:\Users\Niko\AppData\Roaming\Rim.DesktopHelper.Exception.log 2014-05-10 14:45 - 2015-03-18 14:44 - 000001456 _____ () C:\Users\Niko\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2014-01-28 18:18 - 2014-01-28 18:18 - 000000006 _____ () C:\Users\Niko\AppData\Local\config.txt 2013-12-16 21:08 - 2013-12-16 21:08 - 000000000 ___SH () C:\Users\Niko\AppData\Local\LumaEmu 2014-07-11 11:50 - 2014-07-11 11:50 - 000002671 _____ () C:\Users\Niko\AppData\Local\recently-used.xbel 2014-01-30 13:18 - 2017-08-15 18:38 - 000007618 _____ () C:\Users\Niko\AppData\Local\Resmon.ResmonCfg Einige Dateien in TEMP: ==================== 2017-08-18 21:12 - 2017-08-18 21:12 - 000040448 ____N () C:\Users\Niko\AppData\Local\Temp\proxy_vole2517115575319658345.dll 2017-08-18 17:48 - 2017-08-18 17:48 - 000040448 ____N () C:\Users\Niko\AppData\Local\Temp\proxy_vole4111501145233656606.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-08-11 20:25 ==================== Ende von FRST.txt ============================ Geändert von DrRealtalk (20.08.2017 um 20:07 Uhr) |
20.08.2017, 20:03 | #4 | ||
Gesperrt | Lösung: PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuftZitat:
Zitat:
Würde ich an deiner Stelle mal komplett deinstallieren inkl. darauffolgender Verwendung von kavremover: https://www.kaspersky.de/blog/kavremover-tipp/3236/ |
20.08.2017, 20:06 | #5 |
/// Helfer-Team | Wie PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Logs von Farbar sind für uns hier keine Infos. Hier zählen Infos zu: HW BS mit Patchstend Software Ergebnisse von HWInfo usw.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
20.08.2017, 20:07 | #6 |
| Wo PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Lösung!Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-08-2017 durchgeführt von Niko (20-08-2017 21:04:44) Gestartet von C:\Users\Niko\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2013-06-20 04:14:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3530776945-4030788160-3505166589-500 - Administrator - Disabled) Gast (S-1-5-21-3530776945-4030788160-3505166589-501 - Limited - Enabled) => C:\Users\Gast.Niko-PC HomeGroupUser$ (S-1-5-21-3530776945-4030788160-3505166589-1002 - Limited - Enabled) Niko (S-1-5-21-3530776945-4030788160-3505166589-1000 - Administrator - Enabled) => C:\Users\Niko ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 1954 Alcatraz (HKLM-x32\...\1954 Alcatraz_is1) (Version: 1.0.4579r - Daedalic Entertainment) 7-Zip 9.22 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0922-000001000000}) (Version: 9.22.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 17.012.20095 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 2.5.0.367 - Adobe Systems Incorporated) Adobe Flash Player 26 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 26.0.0.151 - Adobe Systems Incorporated) Adobe Flash Player 26 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 26.0.0.151 - Adobe Systems Incorporated) Adobe Photoshop CC (HKLM-x32\...\{2D99B50E-431D-4AA8-85C1-172A6F8BCF09}) (Version: 14.0 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{13351E83-6DCD-4E97-2A8C-5D496259A47F}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) American Truck Simulator Version 1.0 (HKLM-x32\...\{1E1A283E-DA44-4DCB-BC57-295E54DF18CA}_is1) (Version: 1.0 - SCS Software) Apple Application Support (32-Bit) (HKLM-x32\...\{D2FE6376-E549-4F63-A2C5-CA24DA035DE4}) (Version: 5.6 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{BB109E24-EE90-485B-A28B-ADDEFB40540B}) (Version: 5.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{0A596141-97D5-45FA-9281-98DFAF48D579}) (Version: 10.3.2.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Application Verifier x64 External Package (HKLM\...\{7346C35D-942D-3CCE-94CB-7008BA8D63CB}) (Version: 8.59.29722 - Microsoft) Hidden ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.12 - Michael Tippach) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.0.0.0 - Electronic Arts) BlackBerry Desktop Software 7.1 (HKLM-x32\...\{BE5B0450-DCCB-4FE9-93E2-3B38D88A745B}) (Version: 7.1.0.41 - Research in Motion Ltd.) Hidden BlackBerry Desktop Software 7.1 (HKLM-x32\...\BlackBerry_Desktop) (Version: 7.1.0.41 - Research in Motion Ltd.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Call of Duty Black Ops II Version v1.0 (HKLM-x32\...\{9FC70705-BEE9-4044-BCEC-9D058AE43843}_is1) (Version: v1.0 - ZKY) Call of Duty Ghosts MULTI 5 (HKLM-x32\...\Q2FsbG9mRHV0eUdob3N0cw==_is1) (Version: 1 - ) Call of Duty Modern Warfare 3 (HKLM-x32\...\Call of Duty: Modern Warfare 3 Full-Rip_is1) (Version: 1.0.0 - ) Call of Duty(R) - World at War(TM) (HKLM-x32\...\{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Hidden Call of Duty(R) - World at War(TM) (HKLM-x32\...\InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Call of Duty(R) 2 (HKLM-x32\...\{D0A05794-48C2-4424-A15A-9F20FCFDD374}) (Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 2 (HKLM-x32\...\InstallShield_{D0A05794-48C2-4424-A15A-9F20FCFDD374}) (Version: 1.00.0000 - Activision) Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Camtasia 9 (HKLM\...\{D8A1F37A-B11B-4451-830D-6A243ADE2591}) (Version: 9.0.1.1422 - TechSmith Corporation) Hidden Camtasia 9 (HKLM-x32\...\{48cb006a-7b5b-4a48-98fd-fbd7af456b0d}) (Version: 9.0.1.1422 - TechSmith Corporation) Camtasia Studio 7 (HKLM-x32\...\{DE042823-C359-4B87-B66B-308057E8B6AF}) (Version: 7.0.1 - TechSmith Corporation) Camtasia Studio 8 (HKLM-x32\...\{8F6F7194-0734-4CDA-8C04-6B766F2241A6}) (Version: 8.0.4.1060 - TechSmith Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform) Cheat Engine 6.3 (HKLM-x32\...\Cheat Engine 6.3_is1) (Version: - Cheat Engine) chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH) CLEO 4.3 (HKLM-x32\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien) CopyTrans Control Center deinstallieren (HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\...\CopyTrans Suite) (Version: 4.008 - WindSolutions) Core Temp 1.0 RC6 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.0 - Alcpu) Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve) DAEMON Tools Pro (HKLM-x32\...\DAEMON Tools Pro) (Version: 5.4.0.0377 - Disc Soft Ltd) Deckadance 2 (HKLM-x32\...\Deckadance 2) (Version: 2.0 - Image-Line) Die Gilde Gold Update v. 2.06 (HKLM-x32\...\Die Gilde Gold Update v. 2.06 ) (Version: - ) Die Gilde Gold-Edition (HKLM-x32\...\Die Gilde Gold-Edition) (Version: 2.06 - JoWooD Productions Software AG) Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.30.105.1010 - Electronic Arts Inc.) DivX-Setup (HKLM-x32\...\DivX Setup) (Version: 2.8.0.13 - DivX, LLC) Drakonia Configurator (HKLM-x32\...\{A7B243AA-6D4C-4575-A873-6F01A1EFC5E2}}_is1) (Version: - ) Electronic Arts Product Registration (HKLM-x32\...\{D7D50E0C-27DD-4999-BC05-E026B580F93A}) (Version: 1.01.0000 - Electronic Arts) Hidden Electronic Arts Product Registration (HKLM-x32\...\InstallShield_{D7D50E0C-27DD-4999-BC05-E026B580F93A}) (Version: 1.01.0000 - Electronic Arts) Enemy Front (HKLM-x32\...\{0E70B8F0-17E2-44B4-B781-CEDF66DCE053}_is1) (Version: 1.0 - City Interactive) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON XP-215 217 Series Printer Uninstall (HKLM\...\EPSON XP-215 217 Series) (Version: - SEIKO EPSON Corporation) Epson-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.0.0 - SEIKO EPSON CORPORATION) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION) Euro Truck Simulator 2 (HKLM-x32\...\{1B705E8F-9893-4486-B5D7-4F7FEB9C871E}_is1) (Version: 1.0.2 - SCS Software) F1 2013 German (HKLM-x32\...\RjEyMDEz_is1) (Version: 1 - ) F1 2014 German (HKLM-x32\...\RjEyMDE0_is1) (Version: 1 - ) FL Studio 11 (HKLM-x32\...\FL Studio 11) (Version: - Image-Line) FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) FlowStone FL 3.0 (HKLM-x32\...\FlowStone) (Version: - ) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Freemake Audio Converter Version 1.1.0 (HKLM-x32\...\Freemake Audio Converter_is1) (Version: 1.1.0 - Ellora Assets Corporation) Freemake Music Box (HKLM-x32\...\Freemake Music Box_is1) (Version: 1.0.0 - Ellora Assets Corporation) Freemake Video Converter Version 4.0.1 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.0.1 - Ellora Assets Corporation) Freemake Video Downloader (HKLM-x32\...\Freemake Video Downloader_is1) (Version: 3.5.1 - Ellora Assets Corporation) Freemake Youtube Mp3 Converter (HKLM-x32\...\Freemake Youtube Mp3 Converter_is1) (Version: 3.5.1 - Ellora Assets Corporation) GIMP 2.8.6 (HKLM\...\GIMP-2_is1) (Version: 2.8.6 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 60.0.3112.101 - Google Inc.) Google Earth Plug-in (HKLM-x32\...\{57BB4801-61C8-4E74-9672-2160728A461E}) (Version: 7.1.5.1557 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden Governor of Poker 2 - Premium Edition (HKLM-x32\...\{85E7B200-3222-48DE-8C42-BD712AE0E929}_is1) (Version: Premium - Youda Games) Grand Theft Auto V Digital Deluxe Edition MULTi11 1.0 (HKLM-x32\...\Grand Theft Auto V Digital Deluxe Edition MULTi11 1.0) (Version: - ) Grand Theft Auto V update Version 1.0.323.1 (HKLM-x32\...\{4959470E-EDAC-4710-A636-276D79A81B94}_is1) (Version: 1.0.323.1 - Rockstar Games) Grand Theft Auto: The Trilogy (HKLM-x32\...\{C18536B9-C90F-4AF2-A13D-0CA15BF2DA09}_is1) (Version: 1.0 - RAF) Harry Potter II (HKLM-x32\...\{7BF68B83-5057-4D4B-0093-28285EEB9EE3}) (Version: - ) Harry Potter und die Heiligtümer des Todes(TM) - Teil 2 (HKLM-x32\...\{F0C9E8E9-C54B-48C1-9192-F5D49633AB5D}) (Version: 1.0.0.0 - Electronic Arts) Harry Potter und die Heiligtümer des Todes™ - Teil 1 (HKLM-x32\...\{C9AAF970-4E7E-4C98-AD67-09C74379D345}) (Version: 1.0.0.0 - Electronic Arts) Hot CPU Tester Pro 4.4.1 (HKLM-x32\...\{5A39D5C2-A28B-421D-925A-0390FD1E5529}_is1) (Version: 4.4 LE - 7Byte Computers) Hotspot Shield 7.0.5 (HKLM-x32\...\{4d4cdb09-f259-44a9-9f01-cda582e2019c}) (Version: 7.0.5.10668 - AnchorFree Inc.) Hotspot Shield 7.0.5 (HKLM-x32\...\{AF599C42-A2E5-4251-B7EE-4925C127FCCF}) (Version: 7.0.5.10668 - AnchorFree Inc.) Hidden Hotspot Shield 7.0.5 (HKLM-x32\...\HotspotShield) (Version: 7.0.5 - AnchorFree Inc.) Hidden HP Deskjet 1000 J110 series - Grundlegende Software für das Gerät (HKLM\...\{ECFFD23C-3111-4685-8118-E1F79644203F}) (Version: 22.50.231.0 - Hewlett-Packard Co.) HP Deskjet 1000 J110 series Hilfe (HKLM-x32\...\{DDDFCC77-7F9C-45E9-B38E-721BA599BA0C}) (Version: 140.0.65.65 - Hewlett Packard) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) IL Shared Libraries (HKLM-x32\...\IL Shared Libraries) (Version: - Image-Line) iTunes (HKLM\...\{02F95875-9527-49CC-B32F-970ADAEBD1EF}) (Version: 12.6.2.20 - Apple Inc.) Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.550 - Oracle) JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) JDownloader 2 (HKLM\...\jdownloader2-1) (Version: 2.0 - AppWork GmbH) Kits Configuration Installer (HKLM-x32\...\{E14DDED2-919B-FCCB-84AC-5ABB6D182D46}) (Version: 8.59.25584 - Microsoft) Hidden K-Lite Mega Codec Pack 13.2.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.2.0 - KLCP) L.A. Noire (HKLM-x32\...\{915726DF-7891-444A-AA03-0DF1D64F561A}) (Version: 1.00.0000 - Rockstar Games) Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Minecraft1.7.2 (HKLM-x32\...\Minecraft1.7.2) (Version: - ) Mozilla Firefox 54.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 54.0.1 (x86 de)) (Version: 54.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 54.0.1.6388 - Mozilla) Mp3tag v2.82 (HKLM-x32\...\Mp3tag) (Version: 2.82 - Florian Heidenreich) NirSoft BlueScreenView (HKLM-x32\...\NirSoft BlueScreenView) (Version: - ) NVIDIA PhysX (HKLM-x32\...\{B83FC356-B7C0-441F-8A4D-D71E088E7974}) (Version: 9.09.0428 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 10.4.12.59996 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden PDF Editor 64bit 4 (HKLM\...\PDF Editor 64bit 4) (Version: - ) PDF Settings CC (HKLM-x32\...\{1FBAE18D-4DE4-47AA-83EC-D1B046F262DC}) (Version: 12.0 - Adobe Systems Incorporated) Hidden Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.00 Part 1) (Version: 1.00 Part 1 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.00 Part 2) (Version: 1.00 Part 2 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.00 Part 3) (Version: 1.00 Part 3 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.10) (Version: 1.10 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.12) (Version: 1.12 - Pesgalaxy) Pizza Connection 2 (HKLM-x32\...\{DA47ABC4-52DF-468D-988D-B9E768A3DF52}) (Version: - ) Prison Break (HKLM-x32\...\{C5A31DDC-157A-4DD7-9B5C-C692A06F61FD}) (Version: 1.00 - Deep Silver) Pro Evolution Soccer 2013 (HKLM-x32\...\{C2523AE6-F335-4D0B-BC15-1C07E4ACE629}) (Version: 1.00.0000 - KONAMI) Pro Evolution Soccer 2014 (HKLM-x32\...\{5EFD3544-2371-4900-8ACA-F157BA80FB0C}) (Version: 1.00.0000 - KONAMI) Pro Evolution Soccer 2015 Day One Edition MULTi2 1.0 (HKLM-x32\...\Pro Evolution Soccer 2015 Day One Edition MULTi2 1.0) (Version: - ) Pro Evolution Soccer 2015 Update v1.02 (HKLM-x32\...\UHJvRXZvbHV0aW9uU29jY2VyMjAxNQ==_is1) (Version: 1 - ) Pro Evolution Soccer 2016 German (HKLM-x32\...\UHJvRXZvbHV0aW9uU29jY2VyMjAxNg==_is1) (Version: 1 - ) Pro Evolution Soccer 2017 (HKLM-x32\...\{A3C10274-808C-4ADC-A13D-D94911180B58}_is1) (Version: - KONAMI) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.) Red Orchestra 2 - Heroes of Stalingrad (HKLM-x32\...\Red Orchestra 2 - Heroes of Stalingrad_is1) (Version: - ) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.5.6 - Rockstar Games) Sanny Builder 3.01 (HKLM-x32\...\Sanny Builder 3_is1) (Version: - ) SDK Debuggers (HKLM-x32\...\{E63A3353-003C-E4C2-230B-F155212D1479}) (Version: 8.59.29746 - Microsoft Corporation) Hidden Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{91140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUSR_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Sid Meier's Pirates! (HKLM-x32\...\{1632FD86-1BA4-4FC4-8B25-A8C655D63F68}) (Version: 1.00.0000 - Ihr Firmenname) Hidden Sid Meier's Pirates! (HKLM-x32\...\InstallShield_{1632FD86-1BA4-4FC4-8B25-A8C655D63F68}) (Version: 1.00.0000 - Ihr Firmenname) Skiller PRO (HKLM-x32\...\{54C8FBB3-B992-43CB-8F0A-E26228013F88}) (Version: 2.1.15.6 - Sharkoon Technologies) Skype™ 7.24 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.) Software Updater (HKLM-x32\...\{7ACB9D1D-5B26-4CE4-964A-1EB22461E6F6}) (Version: 4.1.0 - SEIKO EPSON CORPORATION) Sony PC Companion 2.10.303 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony) South Park Der Stab der Wahrheit Incl. Ultimate Fellowship Pack MULTI-2 1.00 (HKLM-x32\...\South Park Der Stab der Wahrheit Incl. Ultimate Fellowship Pack MULTI-2 1.00) (Version: - ) South Park Der Stab der Wahrheit Update 2 Incl. DLCs MULTI-2 1.00 (HKLM-x32\...\South Park Der Stab der Wahrheit Update 2 Incl. DLCs MULTI-2 1.00) (Version: - ) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Stronghold 3 Gold (HKLM-x32\...\Stronghold 3 Gold_is1) (Version: - ) Stronghold Crusader Extreme HD (HKLM-x32\...\{8C3727F2-8E37-49E4-820C-03B1677F53B6}) (Version: 1.30.1004 - Firefly Studios) Stronghold Crusader II Deinstallation (HKLM-x32\...\Stronghold Crusader II Deinstallation) (Version: 1.00 - Shadow Eagle) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.15.1 - TeamSpeak Systems GmbH) TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.26297 - TeamViewer) Test Drive Unlimited 2 (HKLM-x32\...\Test Drive Unlimited 2_is1) (Version: - Atari) The Sims 4 Version 1.0 (HKLM-x32\...\{A4DD0B0B-029A-4F77-BF7B-FBE6A849974D}_is1) (Version: 1.0 - ZKY) TomTom MyDrive Connect 4.1.4.3089 (HKLM-x32\...\MyDriveConnect) (Version: 4.1.4.3089 - TomTom) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Update for Skype for Business 2015 (KB4011046) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{DED3C7C7-564E-4FF5-9A2F-53CB356ECD74}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4011046) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{DED3C7C7-564E-4FF5-9A2F-53CB356ECD74}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4011046) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{DED3C7C7-564E-4FF5-9A2F-53CB356ECD74}) (Version: - Microsoft) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden Vegas Pro 12.0 (64-bit) (HKLM\...\{A1A75F4F-9C9F-11E2-8FCB-F04DA23A5C58}) (Version: 12.0.563 - Sony) Vegas Pro 13.0 (64-bit) (HKLM\...\{CE92F061-BFBC-11E3-8FF3-F04DA23A5C58}) (Version: 13.0.290 - Sony) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.63 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc) Windows Software Development Kit (HKLM-x32\...\{363a2c1e-637f-45ce-933b-5a5463efd945}) (Version: 8.59.29750 - Microsoft Corporation) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) WPT Redistributables (HKLM-x32\...\{A5D42D71-4036-5F88-5085-657C9DF9F1DD}) (Version: 8.59.29750 - Microsoft) Hidden WPTx64 (HKLM-x32\...\{986EABFC-92F6-CECD-9E5A-B13CAC40BB1D}) (Version: 8.59.29722 - Microsoft) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3530776945-4030788160-3505166589-1000_Classes\CLSID\{083f5ae0-2b0a-11dd-bd0b-0800200c9a66}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2011-04-19] (Igor Pavlov) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ContextMenuHandlers1: [DaemonShellExtImage] -> {40966797-8FFE-46C8-9EF8-7003F33CCF0F} => C:\Program Files (x86)\DAEMON Tools Pro\DTShl64.dll [2013-10-17] (Disc Soft Ltd) ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2017-04-28] (Florian Heidenreich) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDrive] -> {A5415364-784A-41A5-B47A-D452909CA8FF} => C:\Program Files (x86)\DAEMON Tools Pro\DTShl64.dll [2013-10-17] (Disc Soft Ltd) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2017-04-28] (Florian Heidenreich) ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2011-04-19] (Igor Pavlov) ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2017-04-28] (Florian Heidenreich) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-04-29] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2012-06-09] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {14CC7BA0-0B63-4B8C-97F1-853FE154CEE4} - System32\Tasks\EPSON XP-215 217 Series Update {78C1617E-DB1D-48B9-B4F4-5E56C6303F18} => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE [2013-02-27] (SEIKO EPSON CORPORATION) Task: {31470BF1-8725-4716-85D5-664E3944139A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-08-08] (Adobe Systems Incorporated) Task: {34C4E706-BD4A-48FE-90BC-6520E602E2DD} - System32\Tasks\EPSON XP-215 217 Series Invitation {78C1617E-DB1D-48B9-B4F4-5E56C6303F18} => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE [2013-02-27] (SEIKO EPSON CORPORATION) Task: {591213A2-BADC-42F6-9A6E-0C455AA7B224} - System32\Tasks\{B474F0C9-476B-464D-A9F5-2860230A558B} => C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold Crusader.exe [2013-11-01] ( ) Task: {7D9C678A-8759-4D05-B9D4-547D68877103} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {85A9F375-B72C-4D1E-B185-E238E140E082} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {8F37701F-600C-4AD4-98DC-F55DF8F4533E} - System32\Tasks\{D81C89A7-A32E-4482-BE0D-576F684B78BC} => C:\Windows\system32\pcalua.exe -a "E:\Spiele\PES 2014\PESEdit.com 2014 Patch 4.2\Installer.exe" -d "E:\Spiele\PES 2014\PESEdit.com 2014 Patch 4.2" Task: {96C336AC-186D-49ED-BFAF-F5DC7E07681A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {A56DE033-13A2-487D-9026-713CA67DC6E3} - System32\Tasks\AdobeAAMUpdater-1.0-Niko-PC-Niko => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated) Task: {AE1F6E2B-9B2C-4F1C-9867-83437EEF507D} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {B2F980FF-116F-4335-9FA6-B67BCCA9C45E} - System32\Tasks\{0181734B-83B8-4059-9ED6-E8AE0C27D32F} => C:\Program Files (x86)\Governor of Poker 2\GovernorofPoker2.exe [2010-06-18] (I Sioux B.V. ) Task: {B87E110F-30FA-4D0C-9B10-C8688CBDA0C1} - System32\Tasks\{039D68AB-2011-4786-8F98-8722280FF77B} => C:\Windows\system32\pcalua.exe -a "C:\Users\Niko\Downloads\Minecraft 1.8аенривар.exe" -d C:\Users\Niko\Downloads Task: {C6CFC376-A6AB-469E-835C-E87230798468} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {D25C451E-96DC-4947-8972-E7EE164B60D8} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2017-05-24] () Task: {D573BED3-BB1B-4F61-AE18-4C1344F0B584} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {E02E6F8D-971D-41AB-AB2E-501D9DC4A98F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd) Task: {E66C1AA7-DC64-4A23-9DFA-5C4B5CE45DD4} - System32\Tasks\{83A906C1-DF31-4176-8753-D0916C0FAEF1} => C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold Crusader.exe [2013-11-01] ( ) Task: {EB4ED791-CB86-4631-9ABA-CBA8E1048F0E} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3530776945-4030788160-3505166589-1000 Task: {EDE07330-8AC8-4592-AA31-0DCFBDE8EE43} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-02-14] (Apple Inc.) Task: {FF23C186-195C-4DFB-8B1A-F4F82A6BCC52} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON XP-215 217 Series Invitation {78C1617E-DB1D-48B9-B4F4-5E56C6303F18}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE Task: C:\Windows\Tasks\EPSON XP-215 217 Series Update {78C1617E-DB1D-48B9-B4F4-5E56C6303F18}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE:/EXE:{78C1617E-DB1D-48B9-B4F4-5E56C6303F18} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-07-13 20:50 - 2017-07-13 20:50 - 001354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-09-01 18:12 - 2016-09-01 18:12 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2014-03-20 11:24 - 2014-03-20 11:24 - 000667808 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 004300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-06-23 16:15 - 2013-07-03 00:26 - 000066872 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2013-06-23 16:16 - 2013-07-03 00:26 - 000103736 _____ () C:\Windows\SysWOW64\PnkBstrB.exe 2017-08-17 19:13 - 2017-08-17 19:13 - 000161200 _____ () C:\Program Files (x86)\Hotspot Shield\bin\CrashRpt1403.dll 2014-01-30 22:47 - 2014-03-08 12:05 - 000002560 _____ () C:\Program Files (x86)\DAEMON Tools Pro\MSIMG32.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Niko\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: BCSSync => "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: GamingMouse => C:\Program Files (x86)\Drakonia Configurator\hid.exe MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: RIMBBLaunchAgent.exe => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe MSCONFIG\startupreg: Skiller PRO => "C:\Program Files (x86)\Skiller PRO\Monitor.exe" MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: WinampAgent => "C:\Program Files (x86)\Winamp\winampa.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{FA3769F3-CE81-426B-8B2A-1B803B6714F0}] => (Allow) LPort=1542 FirewallRules: [{E16ABA41-BFCC-4F02-90C1-B00EA33F1E98}] => (Allow) LPort=1542 FirewallRules: [{6C240299-F132-4BB5-971C-101F4B4D6772}] => (Allow) LPort=53 FirewallRules: [TCP Query User{B2DAC3C0-8B7A-4C75-9C6D-A3FC471E5B48}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{0D0BD8AC-F5EC-4FE5-A70F-CFFFB4C3535F}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [{64E0FE84-7E68-4780-BD7F-D6C7444588E4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{450A84A2-749C-465A-9D74-928D00C5B367}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A0EBF6E0-58D2-49BC-AF11-FF0FBE38DA21}] => (Allow) C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\pes2013.exe FirewallRules: [{43CEAB4A-24E2-4149-9C4C-2E3678827877}] => (Allow) C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\pes2013.exe FirewallRules: [TCP Query User{E2DEE087-44CD-4921-9F6C-9B47890E480E}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [UDP Query User{9D21E407-2076-4F9E-9F37-C2ABCE18FB77}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [TCP Query User{7B9A2D8C-6920-45B1-80F7-9F17CBCBBBE2}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [UDP Query User{6166B344-E8E2-4ACF-8DBB-A2CC21862343}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [TCP Query User{559DB375-E0FE-4934-88A9-B2CDD434C3FE}C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe] => (Allow) C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe FirewallRules: [UDP Query User{26310919-6788-4418-8250-5DC542E7019A}C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe] => (Allow) C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe FirewallRules: [{1145A7A7-9D04-4333-B1A9-37382EE09AE2}] => (Block) C:\Program Files (x86)\Activision\Call of Duty 5 - World at War\CoDWaW.exe FirewallRules: [{2114E51C-3CD8-40EA-BB24-B5089800AA87}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F511107A-A5FA-44EE-9B03-1F28A7567F0F}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0AA84385-A00B-408D-868A-39EC8A06AEA4}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{C98529F4-0F44-452E-970C-24FBCEA49B20}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{7032CF92-04B2-47C4-A051-6CFE3D507DF8}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{83C720A2-6F50-4EFF-A583-5F0BBBB0C578}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{1121D106-138D-4658-80A1-37D4F7C651B2}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [TCP Query User{0A166F36-6821-45A8-A0E8-A0FB2657186E}C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe] => (Allow) C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe FirewallRules: [UDP Query User{B5381106-F358-47BB-900E-4029E048FE65}C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe] => (Allow) C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe FirewallRules: [{917681C2-8D27-4A7B-B58E-0D46FD68EC6C}] => (Block) %ProgramFiles% (x86)\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [TCP Query User{8C312707-A4FA-43B9-B52F-F337CCAAD59B}C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe FirewallRules: [UDP Query User{B6F38871-3DA6-4577-B7A5-48BE2863AB7D}C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe FirewallRules: [TCP Query User{1BC3FA3D-0B99-47F8-B266-9DFE1F4A2221}C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe] => (Allow) C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe FirewallRules: [UDP Query User{886E419E-F913-462E-969A-444D2608EDC8}C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe] => (Allow) C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe FirewallRules: [{6C5E9052-FD13-4716-882C-79B96EC04B7A}] => (Allow) C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\USBSetup.exe FirewallRules: [{DA3601BD-DC0F-4CEC-98DF-E205029C8C7E}] => (Allow) C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\USBSetup.exe FirewallRules: [TCP Query User{C1BFB3E2-F82B-4903-81C5-B616EABBDCAE}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{C752132D-F071-43D8-AFC2-15A1AC3568E8}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [TCP Query User{4EB2DC08-781E-42C7-B96F-8CBF827C8CA2}C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe] => (Block) C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe FirewallRules: [UDP Query User{E25201E5-BD2C-4069-910C-FB4254714B8D}C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe] => (Block) C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe FirewallRules: [{18FEEBC3-FD9E-4944-BDF0-5DC6B64F3C82}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{895452D7-99A7-4114-87B0-9FF37BA8B1AB}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{01D21AE8-3C26-4407-8D42-A94BCF8BB70F}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{71DB3129-E729-47CF-8C7C-923C3B3C21E0}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{09225EE8-5677-4916-A8E2-A3268C7D684E}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{9686754B-F86A-48ED-A678-8B1B48CDF23A}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{4DB992F8-7FB9-4A81-94B3-6547641EDD97}] => (Block) %ProgramFiles% (x86)\Adobe\Adobe Photoshop CC\Photoshop.exe FirewallRules: [{36A99C31-F804-4C8D-94C5-44E0FF82DED7}] => (Block) %ProgramFiles% (x86)\TechSmith\Camtasia Studio 8\CamtasiaStudio.exe FirewallRules: [TCP Query User{B96D5F3A-2324-4D0C-AB14-99E42FF402CA}C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe] => (Allow) C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe FirewallRules: [UDP Query User{5EDD385E-4556-4FD6-BCF7-EAAC6925E3F8}C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe] => (Allow) C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe FirewallRules: [TCP Query User{DFF6E79E-1E9B-4C9C-9E72-F5D970643AAB}C:\program files (x86)\atari\tdu2\uplauncher.exe] => (Allow) C:\program files (x86)\atari\tdu2\uplauncher.exe FirewallRules: [UDP Query User{3959CC63-2F51-4830-B367-55351EBF70EA}C:\program files (x86)\atari\tdu2\uplauncher.exe] => (Allow) C:\program files (x86)\atari\tdu2\uplauncher.exe FirewallRules: [{F9987285-9B58-40B7-AFC1-E37588B42BE7}] => (Block) %ProgramFiles% (x86)\Atari\TDU2\UpLauncher.exe FirewallRules: [{061BB67F-F867-4FB8-98A4-9A3598DB5FF9}] => (Block) %ProgramFiles% (x86)\Atari\TDU2\TestDrive2.exe FirewallRules: [{6F31DE50-E6B2-4F9B-B53F-FCA0D0F70434}] => (Block) %ProgramFiles% (x86)\Atari\TDU2\UpLauncher.exe FirewallRules: [{D6746BDD-A1C5-4036-9629-FF536C376F9B}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\stronghold_crusader_extreme.exe FirewallRules: [{72CEF630-2BFB-4133-8F76-236BDC4D1936}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\stronghold crusader.exe FirewallRules: [TCP Query User{2270157A-24CE-4FD8-9AEF-DFBD4C24B0FB}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [UDP Query User{B1E8CCB7-21C8-4F41-BBE3-16A4254415E5}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [TCP Query User{BA065EFB-4B13-42C3-9E33-DCDA436AA9FF}C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe FirewallRules: [UDP Query User{E94D2FAF-78D1-41CE-899B-0B2F84580CD5}C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe FirewallRules: [{CF091463-4B98-4363-9B90-0710D0FECABA}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{60100688-3F55-4E09-BF77-7B5E3B3647EB}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{C485643D-2AFF-4E6D-929D-42EF90865F4E}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{C2C28C3C-A6E8-4EAB-8429-F059F86F7BD0}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [TCP Query User{EC55DC6F-2B60-45DD-84C0-25AFF0FC7D23}C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe FirewallRules: [UDP Query User{2F653C76-EE5F-4523-B0B8-5AF8D1928186}C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe FirewallRules: [{5090092D-240B-4B21-84F3-B87F1A013E40}] => (Block) %ProgramFiles% (x86)\TechSmith\Camtasia Studio 8\CamtasiaStudio.exe FirewallRules: [{760C8884-D1D0-4D29-BDF6-8E0F630B8130}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{EDC9DDE5-70CA-4989-9336-8EA2BFDB650C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{A967421B-32EA-4B22-AC36-D33B9B5B0628}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{6A1DCED5-C03F-420A-A180-0357E0F8A9B7}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{92E764A2-1693-4D6D-B8E6-FACE3C00CB66}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{1816E24A-43BC-40E1-B57B-FA350CE0CD4D}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{2E2042A8-5DE5-4EAB-BBA1-90FADFD0960E}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [UDP Query User{55ABA1E5-27FB-405B-BDD5-50FC55F42C86}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [TCP Query User{8E029F67-9AC4-49C1-BFF9-03BD0F76694A}C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe] => (Block) C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{C247D5D5-D15B-4AEA-A358-1C37EA31906C}C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe] => (Block) C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{8087AC03-A46B-4451-830F-3B45F3C8ADA9}C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe FirewallRules: [UDP Query User{0AB6005C-3AE0-4F22-8249-A85BC8BBAF4E}C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe FirewallRules: [{1708A03A-559C-4362-BFB5-0EFBA5221290}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{864B25B9-2822-4467-8126-607E510334D3}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{423E07FB-28BC-4946-8D04-42FDDC8BC563}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{4C460C2B-075C-4AB6-A90E-7C2934DEC9CA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{9CBB1FBE-F775-426E-9E1F-79397534F900}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{EDAA072E-A9AC-4A0B-9971-A4B5C352D84F}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{43B6C9AF-D906-42C3-8870-FF6B3A341FA5}] => (Allow) LPort=4481 FirewallRules: [{60680C4C-A6D9-4779-8EBF-25357923A0A4}] => (Allow) LPort=4481 FirewallRules: [{237F42FD-E704-489B-B345-5E5101D6F76A}] => (Allow) LPort=4482 FirewallRules: [{B4640666-DDAB-4ECA-AC1B-5E00AFFC8CB6}] => (Allow) LPort=4482 FirewallRules: [{978335EE-5859-48B9-A2BB-B72BFDEF888B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1E6D4A7C-3D1E-4A99-98B6-37DAA8B41AEA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FD6F8533-596D-4873-9557-1E5E7A57DE4C}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{09CA70CD-76AA-4694-9C61-5CC4B5774FC1}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{1DFC6904-B7E9-4C9B-8A55-0138FA1E637E}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{6C5A8E30-6FD3-475B-83B9-CC23D8B85DF1}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{A51C9788-A85A-4382-A278-8C858E1B467D}] => (Allow) K:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{282B249F-126F-4B40-ACFC-4F22BB60EE07}] => (Allow) K:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{F26D6D1B-C192-462C-A945-34632FC8D5B0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{9BC86692-CEBB-45C4-A5A7-C1D8603C6D12}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{1DBFC50E-454F-4BAC-9AAD-D0C10D78B079}] => (Block) %ProgramFiles% (x86)\TechSmith\Camtasia Studio 8\CamtasiaStudio.exe FirewallRules: [{F19FDC1C-3528-45FD-A2A0-60044D8956F8}] => (Allow) LPort=8318 FirewallRules: [{B70F7D98-7D1D-4495-AD5A-A5CE513138C0}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{0F1E3529-4F79-4547-8F39-419A31031781}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{DFA17B34-8D14-438D-BC58-DD0F2458B590}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [{A846CCCF-7CE8-4762-9FA3-F8DB3BA65B3A}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [TCP Query User{E8F448A3-3114-4568-A6FC-BEA41A502B14}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [UDP Query User{4030E393-78F4-4CD7-A2C7-684AEBB6D820}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [{85C1534F-6F5D-4EC8-9C9A-2D11C9FD063C}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{423C1F69-B2B3-47AF-AF3D-BAB542046184}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{5B86CBDB-443C-4924-AB5B-17F1F2157DC2}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [{4ECA478A-A9B9-4584-BAF5-14BDE21CC59F}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [{69A6252B-617E-433F-A39C-5AA6486F9FB1}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [TCP Query User{68D88A40-8BB5-4C0E-BC8C-63DD84514B83}C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe] => (Allow) C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe FirewallRules: [UDP Query User{2459979A-D8C1-4882-99B8-8C0B904A20AE}C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe] => (Allow) C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe FirewallRules: [{08109BE6-5E22-4DDA-8921-C3B40220A0C0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 17-08-2017 18:37:25 Ende der Bereinigung 20-08-2017 19:00:06 Windows-Sicherung ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/20/2017 09:03:54 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/19/2017 08:39:38 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/18/2017 05:50:53 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/17/2017 06:29:14 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/16/2017 06:39:28 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/15/2017 06:37:39 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/14/2017 07:55:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: hp7.exe, Version: 1.0.0.0, Zeitstempel: 0x4cb2f43f Name des fehlerhaften Moduls: hp7.exe, Version: 1.0.0.0, Zeitstempel: 0x4cb2f43f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022b38 ID des fehlerhaften Prozesses: 0x814 Startzeit der fehlerhaften Anwendung: 0x01d315243a241e54 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Electronic Arts\Harry Potter und die Heiligtümer des Todes(TM) - Teil 1\pc\hp7.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Electronic Arts\Harry Potter und die Heiligtümer des Todes(TM) - Teil 1\pc\hp7.exe Berichtskennung: b211aa56-8119-11e7-9014-bcaec5da2ffe Error: (08/14/2017 06:23:12 PM) (Source: VSS) (EventID: 12305) (User: ) Description: Volumeschattenkopie-Dienstfehler: Volume bzw. Datenträger ist nicht richtig angeschlossen oder wurde nicht gefunden. Fehlerkontext: DeviceIoControl(\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy2 - 0000000000000140,0x00530194,0000000000000000,0,00000000004322D0,4096,[0]). Vorgang: Schattenkopien abfragen Error: (08/14/2017 05:58:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/13/2017 10:57:01 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Systemfehler: ============= Error: (08/20/2017 08:59:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/20/2017 08:59:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (08/19/2017 08:36:12 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/19/2017 08:36:12 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (08/18/2017 05:46:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/18/2017 05:46:23 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (08/17/2017 06:55:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2017 06:55:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2017 06:52:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "TeamViewer 9" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2017 06:52:31 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrB" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2014-08-13 17:26:13.528 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.527 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.516 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.501 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.500 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.498 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.677 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.676 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.674 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.659 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: AMD Phenom(tm) II X6 1075T Processor Prozentuale Nutzung des RAM: 31% Installierter physikalischer RAM: 4095.18 MB Verfügbarer physikalischer RAM: 2802.75 MB Summe virtueller Speicher: 8188.54 MB Verfügbarer virtueller Speicher: 6472.85 MB ==================== Laufwerke ================================ Drive c: (Niko) (Fixed) (Total:931.41 GB) (Free:380.27 GB) NTFS Drive l: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.04 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 40D8DD8F) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
20.08.2017, 20:12 | #7 |
| PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuftCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-08-2017 durchgeführt von Niko (20-08-2017 21:04:44) Gestartet von C:\Users\Niko\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2013-06-20 04:14:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3530776945-4030788160-3505166589-500 - Administrator - Disabled) Gast (S-1-5-21-3530776945-4030788160-3505166589-501 - Limited - Enabled) => C:\Users\Gast.Niko-PC HomeGroupUser$ (S-1-5-21-3530776945-4030788160-3505166589-1002 - Limited - Enabled) Niko (S-1-5-21-3530776945-4030788160-3505166589-1000 - Administrator - Enabled) => C:\Users\Niko ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 1954 Alcatraz (HKLM-x32\...\1954 Alcatraz_is1) (Version: 1.0.4579r - Daedalic Entertainment) 7-Zip 9.22 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0922-000001000000}) (Version: 9.22.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 17.012.20095 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 2.5.0.367 - Adobe Systems Incorporated) Adobe Flash Player 26 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 26.0.0.151 - Adobe Systems Incorporated) Adobe Flash Player 26 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 26.0.0.151 - Adobe Systems Incorporated) Adobe Photoshop CC (HKLM-x32\...\{2D99B50E-431D-4AA8-85C1-172A6F8BCF09}) (Version: 14.0 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{13351E83-6DCD-4E97-2A8C-5D496259A47F}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) American Truck Simulator Version 1.0 (HKLM-x32\...\{1E1A283E-DA44-4DCB-BC57-295E54DF18CA}_is1) (Version: 1.0 - SCS Software) Apple Application Support (32-Bit) (HKLM-x32\...\{D2FE6376-E549-4F63-A2C5-CA24DA035DE4}) (Version: 5.6 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{BB109E24-EE90-485B-A28B-ADDEFB40540B}) (Version: 5.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{0A596141-97D5-45FA-9281-98DFAF48D579}) (Version: 10.3.2.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Application Verifier x64 External Package (HKLM\...\{7346C35D-942D-3CCE-94CB-7008BA8D63CB}) (Version: 8.59.29722 - Microsoft) Hidden ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.12 - Michael Tippach) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.0.0.0 - Electronic Arts) BlackBerry Desktop Software 7.1 (HKLM-x32\...\{BE5B0450-DCCB-4FE9-93E2-3B38D88A745B}) (Version: 7.1.0.41 - Research in Motion Ltd.) Hidden BlackBerry Desktop Software 7.1 (HKLM-x32\...\BlackBerry_Desktop) (Version: 7.1.0.41 - Research in Motion Ltd.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Call of Duty Black Ops II Version v1.0 (HKLM-x32\...\{9FC70705-BEE9-4044-BCEC-9D058AE43843}_is1) (Version: v1.0 - ZKY) Call of Duty Ghosts MULTI 5 (HKLM-x32\...\Q2FsbG9mRHV0eUdob3N0cw==_is1) (Version: 1 - ) Call of Duty Modern Warfare 3 (HKLM-x32\...\Call of Duty: Modern Warfare 3 Full-Rip_is1) (Version: 1.0.0 - ) Call of Duty(R) - World at War(TM) (HKLM-x32\...\{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Hidden Call of Duty(R) - World at War(TM) (HKLM-x32\...\InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}) (Version: 1.0 - Activision) Call of Duty(R) 2 (HKLM-x32\...\{D0A05794-48C2-4424-A15A-9F20FCFDD374}) (Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 2 (HKLM-x32\...\InstallShield_{D0A05794-48C2-4424-A15A-9F20FCFDD374}) (Version: 1.00.0000 - Activision) Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Camtasia 9 (HKLM\...\{D8A1F37A-B11B-4451-830D-6A243ADE2591}) (Version: 9.0.1.1422 - TechSmith Corporation) Hidden Camtasia 9 (HKLM-x32\...\{48cb006a-7b5b-4a48-98fd-fbd7af456b0d}) (Version: 9.0.1.1422 - TechSmith Corporation) Camtasia Studio 7 (HKLM-x32\...\{DE042823-C359-4B87-B66B-308057E8B6AF}) (Version: 7.0.1 - TechSmith Corporation) Camtasia Studio 8 (HKLM-x32\...\{8F6F7194-0734-4CDA-8C04-6B766F2241A6}) (Version: 8.0.4.1060 - TechSmith Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform) Cheat Engine 6.3 (HKLM-x32\...\Cheat Engine 6.3_is1) (Version: - Cheat Engine) chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH) CLEO 4.3 (HKLM-x32\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien) CopyTrans Control Center deinstallieren (HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\...\CopyTrans Suite) (Version: 4.008 - WindSolutions) Core Temp 1.0 RC6 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.0 - Alcpu) Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve) DAEMON Tools Pro (HKLM-x32\...\DAEMON Tools Pro) (Version: 5.4.0.0377 - Disc Soft Ltd) Deckadance 2 (HKLM-x32\...\Deckadance 2) (Version: 2.0 - Image-Line) Die Gilde Gold Update v. 2.06 (HKLM-x32\...\Die Gilde Gold Update v. 2.06 ) (Version: - ) Die Gilde Gold-Edition (HKLM-x32\...\Die Gilde Gold-Edition) (Version: 2.06 - JoWooD Productions Software AG) Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.30.105.1010 - Electronic Arts Inc.) DivX-Setup (HKLM-x32\...\DivX Setup) (Version: 2.8.0.13 - DivX, LLC) Drakonia Configurator (HKLM-x32\...\{A7B243AA-6D4C-4575-A873-6F01A1EFC5E2}}_is1) (Version: - ) Electronic Arts Product Registration (HKLM-x32\...\{D7D50E0C-27DD-4999-BC05-E026B580F93A}) (Version: 1.01.0000 - Electronic Arts) Hidden Electronic Arts Product Registration (HKLM-x32\...\InstallShield_{D7D50E0C-27DD-4999-BC05-E026B580F93A}) (Version: 1.01.0000 - Electronic Arts) Enemy Front (HKLM-x32\...\{0E70B8F0-17E2-44B4-B781-CEDF66DCE053}_is1) (Version: 1.0 - City Interactive) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON XP-215 217 Series Printer Uninstall (HKLM\...\EPSON XP-215 217 Series) (Version: - SEIKO EPSON Corporation) Epson-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.0.0 - SEIKO EPSON CORPORATION) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION) Euro Truck Simulator 2 (HKLM-x32\...\{1B705E8F-9893-4486-B5D7-4F7FEB9C871E}_is1) (Version: 1.0.2 - SCS Software) F1 2013 German (HKLM-x32\...\RjEyMDEz_is1) (Version: 1 - ) F1 2014 German (HKLM-x32\...\RjEyMDE0_is1) (Version: 1 - ) FL Studio 11 (HKLM-x32\...\FL Studio 11) (Version: - Image-Line) FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) FlowStone FL 3.0 (HKLM-x32\...\FlowStone) (Version: - ) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Freemake Audio Converter Version 1.1.0 (HKLM-x32\...\Freemake Audio Converter_is1) (Version: 1.1.0 - Ellora Assets Corporation) Freemake Music Box (HKLM-x32\...\Freemake Music Box_is1) (Version: 1.0.0 - Ellora Assets Corporation) Freemake Video Converter Version 4.0.1 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.0.1 - Ellora Assets Corporation) Freemake Video Downloader (HKLM-x32\...\Freemake Video Downloader_is1) (Version: 3.5.1 - Ellora Assets Corporation) Freemake Youtube Mp3 Converter (HKLM-x32\...\Freemake Youtube Mp3 Converter_is1) (Version: 3.5.1 - Ellora Assets Corporation) GIMP 2.8.6 (HKLM\...\GIMP-2_is1) (Version: 2.8.6 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 60.0.3112.101 - Google Inc.) Google Earth Plug-in (HKLM-x32\...\{57BB4801-61C8-4E74-9672-2160728A461E}) (Version: 7.1.5.1557 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden Governor of Poker 2 - Premium Edition (HKLM-x32\...\{85E7B200-3222-48DE-8C42-BD712AE0E929}_is1) (Version: Premium - Youda Games) Grand Theft Auto V Digital Deluxe Edition MULTi11 1.0 (HKLM-x32\...\Grand Theft Auto V Digital Deluxe Edition MULTi11 1.0) (Version: - ) Grand Theft Auto V update Version 1.0.323.1 (HKLM-x32\...\{4959470E-EDAC-4710-A636-276D79A81B94}_is1) (Version: 1.0.323.1 - Rockstar Games) Grand Theft Auto: The Trilogy (HKLM-x32\...\{C18536B9-C90F-4AF2-A13D-0CA15BF2DA09}_is1) (Version: 1.0 - RAF) Harry Potter II (HKLM-x32\...\{7BF68B83-5057-4D4B-0093-28285EEB9EE3}) (Version: - ) Harry Potter und die Heiligtümer des Todes(TM) - Teil 2 (HKLM-x32\...\{F0C9E8E9-C54B-48C1-9192-F5D49633AB5D}) (Version: 1.0.0.0 - Electronic Arts) Harry Potter und die Heiligtümer des Todes™ - Teil 1 (HKLM-x32\...\{C9AAF970-4E7E-4C98-AD67-09C74379D345}) (Version: 1.0.0.0 - Electronic Arts) Hot CPU Tester Pro 4.4.1 (HKLM-x32\...\{5A39D5C2-A28B-421D-925A-0390FD1E5529}_is1) (Version: 4.4 LE - 7Byte Computers) Hotspot Shield 7.0.5 (HKLM-x32\...\{4d4cdb09-f259-44a9-9f01-cda582e2019c}) (Version: 7.0.5.10668 - AnchorFree Inc.) Hotspot Shield 7.0.5 (HKLM-x32\...\{AF599C42-A2E5-4251-B7EE-4925C127FCCF}) (Version: 7.0.5.10668 - AnchorFree Inc.) Hidden Hotspot Shield 7.0.5 (HKLM-x32\...\HotspotShield) (Version: 7.0.5 - AnchorFree Inc.) Hidden HP Deskjet 1000 J110 series - Grundlegende Software für das Gerät (HKLM\...\{ECFFD23C-3111-4685-8118-E1F79644203F}) (Version: 22.50.231.0 - Hewlett-Packard Co.) HP Deskjet 1000 J110 series Hilfe (HKLM-x32\...\{DDDFCC77-7F9C-45E9-B38E-721BA599BA0C}) (Version: 140.0.65.65 - Hewlett Packard) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) IL Shared Libraries (HKLM-x32\...\IL Shared Libraries) (Version: - Image-Line) iTunes (HKLM\...\{02F95875-9527-49CC-B32F-970ADAEBD1EF}) (Version: 12.6.2.20 - Apple Inc.) Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.550 - Oracle) JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) JDownloader 2 (HKLM\...\jdownloader2-1) (Version: 2.0 - AppWork GmbH) Kits Configuration Installer (HKLM-x32\...\{E14DDED2-919B-FCCB-84AC-5ABB6D182D46}) (Version: 8.59.25584 - Microsoft) Hidden K-Lite Mega Codec Pack 13.2.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.2.0 - KLCP) L.A. Noire (HKLM-x32\...\{915726DF-7891-444A-AA03-0DF1D64F561A}) (Version: 1.00.0000 - Rockstar Games) Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Minecraft1.7.2 (HKLM-x32\...\Minecraft1.7.2) (Version: - ) Mozilla Firefox 54.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 54.0.1 (x86 de)) (Version: 54.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 54.0.1.6388 - Mozilla) Mp3tag v2.82 (HKLM-x32\...\Mp3tag) (Version: 2.82 - Florian Heidenreich) NirSoft BlueScreenView (HKLM-x32\...\NirSoft BlueScreenView) (Version: - ) NVIDIA PhysX (HKLM-x32\...\{B83FC356-B7C0-441F-8A4D-D71E088E7974}) (Version: 9.09.0428 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 10.4.12.59996 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden PDF Editor 64bit 4 (HKLM\...\PDF Editor 64bit 4) (Version: - ) PDF Settings CC (HKLM-x32\...\{1FBAE18D-4DE4-47AA-83EC-D1B046F262DC}) (Version: 12.0 - Adobe Systems Incorporated) Hidden Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.00 Part 1) (Version: 1.00 Part 1 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.00 Part 2) (Version: 1.00 Part 2 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.00 Part 3) (Version: 1.00 Part 3 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.10) (Version: 1.10 - Pesgalaxy) Pesgalaxy.com Patch 2017 (HKLM-x32\...\Pesgalaxy.com Patch 2017 1.12) (Version: 1.12 - Pesgalaxy) Pizza Connection 2 (HKLM-x32\...\{DA47ABC4-52DF-468D-988D-B9E768A3DF52}) (Version: - ) Prison Break (HKLM-x32\...\{C5A31DDC-157A-4DD7-9B5C-C692A06F61FD}) (Version: 1.00 - Deep Silver) Pro Evolution Soccer 2013 (HKLM-x32\...\{C2523AE6-F335-4D0B-BC15-1C07E4ACE629}) (Version: 1.00.0000 - KONAMI) Pro Evolution Soccer 2014 (HKLM-x32\...\{5EFD3544-2371-4900-8ACA-F157BA80FB0C}) (Version: 1.00.0000 - KONAMI) Pro Evolution Soccer 2015 Day One Edition MULTi2 1.0 (HKLM-x32\...\Pro Evolution Soccer 2015 Day One Edition MULTi2 1.0) (Version: - ) Pro Evolution Soccer 2015 Update v1.02 (HKLM-x32\...\UHJvRXZvbHV0aW9uU29jY2VyMjAxNQ==_is1) (Version: 1 - ) Pro Evolution Soccer 2016 German (HKLM-x32\...\UHJvRXZvbHV0aW9uU29jY2VyMjAxNg==_is1) (Version: 1 - ) Pro Evolution Soccer 2017 (HKLM-x32\...\{A3C10274-808C-4ADC-A13D-D94911180B58}_is1) (Version: - KONAMI) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.) Red Orchestra 2 - Heroes of Stalingrad (HKLM-x32\...\Red Orchestra 2 - Heroes of Stalingrad_is1) (Version: - ) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.5.6 - Rockstar Games) Sanny Builder 3.01 (HKLM-x32\...\Sanny Builder 3_is1) (Version: - ) SDK Debuggers (HKLM-x32\...\{E63A3353-003C-E4C2-230B-F155212D1479}) (Version: 8.59.29746 - Microsoft Corporation) Hidden Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{91140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUSR_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Sid Meier's Pirates! (HKLM-x32\...\{1632FD86-1BA4-4FC4-8B25-A8C655D63F68}) (Version: 1.00.0000 - Ihr Firmenname) Hidden Sid Meier's Pirates! (HKLM-x32\...\InstallShield_{1632FD86-1BA4-4FC4-8B25-A8C655D63F68}) (Version: 1.00.0000 - Ihr Firmenname) Skiller PRO (HKLM-x32\...\{54C8FBB3-B992-43CB-8F0A-E26228013F88}) (Version: 2.1.15.6 - Sharkoon Technologies) Skype™ 7.24 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.) Software Updater (HKLM-x32\...\{7ACB9D1D-5B26-4CE4-964A-1EB22461E6F6}) (Version: 4.1.0 - SEIKO EPSON CORPORATION) Sony PC Companion 2.10.303 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony) South Park Der Stab der Wahrheit Incl. Ultimate Fellowship Pack MULTI-2 1.00 (HKLM-x32\...\South Park Der Stab der Wahrheit Incl. Ultimate Fellowship Pack MULTI-2 1.00) (Version: - ) South Park Der Stab der Wahrheit Update 2 Incl. DLCs MULTI-2 1.00 (HKLM-x32\...\South Park Der Stab der Wahrheit Update 2 Incl. DLCs MULTI-2 1.00) (Version: - ) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Stronghold 3 Gold (HKLM-x32\...\Stronghold 3 Gold_is1) (Version: - ) Stronghold Crusader Extreme HD (HKLM-x32\...\{8C3727F2-8E37-49E4-820C-03B1677F53B6}) (Version: 1.30.1004 - Firefly Studios) Stronghold Crusader II Deinstallation (HKLM-x32\...\Stronghold Crusader II Deinstallation) (Version: 1.00 - Shadow Eagle) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.15.1 - TeamSpeak Systems GmbH) TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.26297 - TeamViewer) Test Drive Unlimited 2 (HKLM-x32\...\Test Drive Unlimited 2_is1) (Version: - Atari) The Sims 4 Version 1.0 (HKLM-x32\...\{A4DD0B0B-029A-4F77-BF7B-FBE6A849974D}_is1) (Version: 1.0 - ZKY) TomTom MyDrive Connect 4.1.4.3089 (HKLM-x32\...\MyDriveConnect) (Version: 4.1.4.3089 - TomTom) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Update for Skype for Business 2015 (KB4011046) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{DED3C7C7-564E-4FF5-9A2F-53CB356ECD74}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4011046) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{DED3C7C7-564E-4FF5-9A2F-53CB356ECD74}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4011046) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{DED3C7C7-564E-4FF5-9A2F-53CB356ECD74}) (Version: - Microsoft) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden Vegas Pro 12.0 (64-bit) (HKLM\...\{A1A75F4F-9C9F-11E2-8FCB-F04DA23A5C58}) (Version: 12.0.563 - Sony) Vegas Pro 13.0 (64-bit) (HKLM\...\{CE92F061-BFBC-11E3-8FF3-F04DA23A5C58}) (Version: 13.0.290 - Sony) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.63 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc) Windows Software Development Kit (HKLM-x32\...\{363a2c1e-637f-45ce-933b-5a5463efd945}) (Version: 8.59.29750 - Microsoft Corporation) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) WPT Redistributables (HKLM-x32\...\{A5D42D71-4036-5F88-5085-657C9DF9F1DD}) (Version: 8.59.29750 - Microsoft) Hidden WPTx64 (HKLM-x32\...\{986EABFC-92F6-CECD-9E5A-B13CAC40BB1D}) (Version: 8.59.29722 - Microsoft) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3530776945-4030788160-3505166589-1000_Classes\CLSID\{083f5ae0-2b0a-11dd-bd0b-0800200c9a66}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2011-04-19] (Igor Pavlov) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ContextMenuHandlers1: [DaemonShellExtImage] -> {40966797-8FFE-46C8-9EF8-7003F33CCF0F} => C:\Program Files (x86)\DAEMON Tools Pro\DTShl64.dll [2013-10-17] (Disc Soft Ltd) ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2017-04-28] (Florian Heidenreich) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDrive] -> {A5415364-784A-41A5-B47A-D452909CA8FF} => C:\Program Files (x86)\DAEMON Tools Pro\DTShl64.dll [2013-10-17] (Disc Soft Ltd) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2017-04-28] (Florian Heidenreich) ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2011-04-19] (Igor Pavlov) ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2017-04-28] (Florian Heidenreich) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-04-29] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-03-20] () ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2012-06-09] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {14CC7BA0-0B63-4B8C-97F1-853FE154CEE4} - System32\Tasks\EPSON XP-215 217 Series Update {78C1617E-DB1D-48B9-B4F4-5E56C6303F18} => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE [2013-02-27] (SEIKO EPSON CORPORATION) Task: {31470BF1-8725-4716-85D5-664E3944139A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-08-08] (Adobe Systems Incorporated) Task: {34C4E706-BD4A-48FE-90BC-6520E602E2DD} - System32\Tasks\EPSON XP-215 217 Series Invitation {78C1617E-DB1D-48B9-B4F4-5E56C6303F18} => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE [2013-02-27] (SEIKO EPSON CORPORATION) Task: {591213A2-BADC-42F6-9A6E-0C455AA7B224} - System32\Tasks\{B474F0C9-476B-464D-A9F5-2860230A558B} => C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold Crusader.exe [2013-11-01] ( ) Task: {7D9C678A-8759-4D05-B9D4-547D68877103} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {85A9F375-B72C-4D1E-B185-E238E140E082} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {8F37701F-600C-4AD4-98DC-F55DF8F4533E} - System32\Tasks\{D81C89A7-A32E-4482-BE0D-576F684B78BC} => C:\Windows\system32\pcalua.exe -a "E:\Spiele\PES 2014\PESEdit.com 2014 Patch 4.2\Installer.exe" -d "E:\Spiele\PES 2014\PESEdit.com 2014 Patch 4.2" Task: {96C336AC-186D-49ED-BFAF-F5DC7E07681A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {A56DE033-13A2-487D-9026-713CA67DC6E3} - System32\Tasks\AdobeAAMUpdater-1.0-Niko-PC-Niko => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated) Task: {AE1F6E2B-9B2C-4F1C-9867-83437EEF507D} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {B2F980FF-116F-4335-9FA6-B67BCCA9C45E} - System32\Tasks\{0181734B-83B8-4059-9ED6-E8AE0C27D32F} => C:\Program Files (x86)\Governor of Poker 2\GovernorofPoker2.exe [2010-06-18] (I Sioux B.V. ) Task: {B87E110F-30FA-4D0C-9B10-C8688CBDA0C1} - System32\Tasks\{039D68AB-2011-4786-8F98-8722280FF77B} => C:\Windows\system32\pcalua.exe -a "C:\Users\Niko\Downloads\Minecraft 1.8аенривар.exe" -d C:\Users\Niko\Downloads Task: {C6CFC376-A6AB-469E-835C-E87230798468} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {D25C451E-96DC-4947-8972-E7EE164B60D8} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2017-05-24] () Task: {D573BED3-BB1B-4F61-AE18-4C1344F0B584} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {E02E6F8D-971D-41AB-AB2E-501D9DC4A98F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd) Task: {E66C1AA7-DC64-4A23-9DFA-5C4B5CE45DD4} - System32\Tasks\{83A906C1-DF31-4176-8753-D0916C0FAEF1} => C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\Stronghold Crusader.exe [2013-11-01] ( ) Task: {EB4ED791-CB86-4631-9ABA-CBA8E1048F0E} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3530776945-4030788160-3505166589-1000 Task: {EDE07330-8AC8-4592-AA31-0DCFBDE8EE43} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-02-14] (Apple Inc.) Task: {FF23C186-195C-4DFB-8B1A-F4F82A6BCC52} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON XP-215 217 Series Invitation {78C1617E-DB1D-48B9-B4F4-5E56C6303F18}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE Task: C:\Windows\Tasks\EPSON XP-215 217 Series Update {78C1617E-DB1D-48B9-B4F4-5E56C6303F18}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLGE.EXE:/EXE:{78C1617E-DB1D-48B9-B4F4-5E56C6303F18} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-07-13 20:50 - 2017-07-13 20:50 - 001354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-09-01 18:12 - 2016-09-01 18:12 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2014-03-20 11:24 - 2014-03-20 11:24 - 000667808 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 004300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-06-23 16:15 - 2013-07-03 00:26 - 000066872 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2013-06-23 16:16 - 2013-07-03 00:26 - 000103736 _____ () C:\Windows\SysWOW64\PnkBstrB.exe 2017-08-17 19:13 - 2017-08-17 19:13 - 000161200 _____ () C:\Program Files (x86)\Hotspot Shield\bin\CrashRpt1403.dll 2014-01-30 22:47 - 2014-03-08 12:05 - 000002560 _____ () C:\Program Files (x86)\DAEMON Tools Pro\MSIMG32.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3530776945-4030788160-3505166589-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Niko\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: BCSSync => "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: GamingMouse => C:\Program Files (x86)\Drakonia Configurator\hid.exe MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: RIMBBLaunchAgent.exe => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe MSCONFIG\startupreg: Skiller PRO => "C:\Program Files (x86)\Skiller PRO\Monitor.exe" MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: WinampAgent => "C:\Program Files (x86)\Winamp\winampa.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{FA3769F3-CE81-426B-8B2A-1B803B6714F0}] => (Allow) LPort=1542 FirewallRules: [{E16ABA41-BFCC-4F02-90C1-B00EA33F1E98}] => (Allow) LPort=1542 FirewallRules: [{6C240299-F132-4BB5-971C-101F4B4D6772}] => (Allow) LPort=53 FirewallRules: [TCP Query User{B2DAC3C0-8B7A-4C75-9C6D-A3FC471E5B48}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{0D0BD8AC-F5EC-4FE5-A70F-CFFFB4C3535F}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [{64E0FE84-7E68-4780-BD7F-D6C7444588E4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{450A84A2-749C-465A-9D74-928D00C5B367}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A0EBF6E0-58D2-49BC-AF11-FF0FBE38DA21}] => (Allow) C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\pes2013.exe FirewallRules: [{43CEAB4A-24E2-4149-9C4C-2E3678827877}] => (Allow) C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2013\pes2013.exe FirewallRules: [TCP Query User{E2DEE087-44CD-4921-9F6C-9B47890E480E}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [UDP Query User{9D21E407-2076-4F9E-9F37-C2ABCE18FB77}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [TCP Query User{7B9A2D8C-6920-45B1-80F7-9F17CBCBBBE2}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [UDP Query User{6166B344-E8E2-4ACF-8DBB-A2CC21862343}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [TCP Query User{559DB375-E0FE-4934-88A9-B2CDD434C3FE}C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe] => (Allow) C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe FirewallRules: [UDP Query User{26310919-6788-4418-8250-5DC542E7019A}C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe] => (Allow) C:\program files (x86)\activision\call of duty 5 - world at war\codwaw.exe FirewallRules: [{1145A7A7-9D04-4333-B1A9-37382EE09AE2}] => (Block) C:\Program Files (x86)\Activision\Call of Duty 5 - World at War\CoDWaW.exe FirewallRules: [{2114E51C-3CD8-40EA-BB24-B5089800AA87}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F511107A-A5FA-44EE-9B03-1F28A7567F0F}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0AA84385-A00B-408D-868A-39EC8A06AEA4}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{C98529F4-0F44-452E-970C-24FBCEA49B20}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{7032CF92-04B2-47C4-A051-6CFE3D507DF8}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{83C720A2-6F50-4EFF-A583-5F0BBBB0C578}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [{1121D106-138D-4658-80A1-37D4F7C651B2}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe FirewallRules: [TCP Query User{0A166F36-6821-45A8-A0E8-A0FB2657186E}C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe] => (Allow) C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe FirewallRules: [UDP Query User{B5381106-F358-47BB-900E-4029E048FE65}C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe] => (Allow) C:\program files (x86)\activision\call of duty 7 - black ops\call of duty black ops\blackops.exe FirewallRules: [{917681C2-8D27-4A7B-B58E-0D46FD68EC6C}] => (Block) %ProgramFiles% (x86)\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [TCP Query User{8C312707-A4FA-43B9-B52F-F337CCAAD59B}C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe FirewallRules: [UDP Query User{B6F38871-3DA6-4577-B7A5-48BE2863AB7D}C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold 3\bin\win32_release\stronghold3.exe FirewallRules: [TCP Query User{1BC3FA3D-0B99-47F8-B266-9DFE1F4A2221}C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe] => (Allow) C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe FirewallRules: [UDP Query User{886E419E-F913-462E-969A-444D2608EDC8}C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe] => (Allow) C:\program files (x86)\activision\call of duty 9 - black ops ii\t6sp.exe FirewallRules: [{6C5E9052-FD13-4716-882C-79B96EC04B7A}] => (Allow) C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\USBSetup.exe FirewallRules: [{DA3601BD-DC0F-4CEC-98DF-E205029C8C7E}] => (Allow) C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\USBSetup.exe FirewallRules: [TCP Query User{C1BFB3E2-F82B-4903-81C5-B616EABBDCAE}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{C752132D-F071-43D8-AFC2-15A1AC3568E8}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [TCP Query User{4EB2DC08-781E-42C7-B96F-8CBF827C8CA2}C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe] => (Block) C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe FirewallRules: [UDP Query User{E25201E5-BD2C-4069-910C-FB4254714B8D}C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe] => (Block) C:\program files (x86)\konami\pro evolution soccer 2014\pes2014.exe FirewallRules: [{18FEEBC3-FD9E-4944-BDF0-5DC6B64F3C82}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{895452D7-99A7-4114-87B0-9FF37BA8B1AB}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{01D21AE8-3C26-4407-8D42-A94BCF8BB70F}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{71DB3129-E729-47CF-8C7C-923C3B3C21E0}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{09225EE8-5677-4916-A8E2-A3268C7D684E}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{9686754B-F86A-48ED-A678-8B1B48CDF23A}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{4DB992F8-7FB9-4A81-94B3-6547641EDD97}] => (Block) %ProgramFiles% (x86)\Adobe\Adobe Photoshop CC\Photoshop.exe FirewallRules: [{36A99C31-F804-4C8D-94C5-44E0FF82DED7}] => (Block) %ProgramFiles% (x86)\TechSmith\Camtasia Studio 8\CamtasiaStudio.exe FirewallRules: [TCP Query User{B96D5F3A-2324-4D0C-AB14-99E42FF402CA}C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe] => (Allow) C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe FirewallRules: [UDP Query User{5EDD385E-4556-4FD6-BCF7-EAAC6925E3F8}C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe] => (Allow) C:\program files (x86)\city interactive\enemy front\bin32\enemyfront.exe FirewallRules: [TCP Query User{DFF6E79E-1E9B-4C9C-9E72-F5D970643AAB}C:\program files (x86)\atari\tdu2\uplauncher.exe] => (Allow) C:\program files (x86)\atari\tdu2\uplauncher.exe FirewallRules: [UDP Query User{3959CC63-2F51-4830-B367-55351EBF70EA}C:\program files (x86)\atari\tdu2\uplauncher.exe] => (Allow) C:\program files (x86)\atari\tdu2\uplauncher.exe FirewallRules: [{F9987285-9B58-40B7-AFC1-E37588B42BE7}] => (Block) %ProgramFiles% (x86)\Atari\TDU2\UpLauncher.exe FirewallRules: [{061BB67F-F867-4FB8-98A4-9A3598DB5FF9}] => (Block) %ProgramFiles% (x86)\Atari\TDU2\TestDrive2.exe FirewallRules: [{6F31DE50-E6B2-4F9B-B53F-FCA0D0F70434}] => (Block) %ProgramFiles% (x86)\Atari\TDU2\UpLauncher.exe FirewallRules: [{D6746BDD-A1C5-4036-9629-FF536C376F9B}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\stronghold_crusader_extreme.exe FirewallRules: [{72CEF630-2BFB-4133-8F76-236BDC4D1936}] => (Allow) C:\Program Files (x86)\Firefly Studios\Stronghold Crusader\stronghold crusader.exe FirewallRules: [TCP Query User{2270157A-24CE-4FD8-9AEF-DFBD4C24B0FB}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [UDP Query User{B1E8CCB7-21C8-4F41-BBE3-16A4254415E5}C:\program files (x86)\jdownloader\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\jdownloader\jre\bin\javaw.exe FirewallRules: [TCP Query User{BA065EFB-4B13-42C3-9E33-DCDA436AA9FF}C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe FirewallRules: [UDP Query User{E94D2FAF-78D1-41CE-899B-0B2F84580CD5}C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader ii\bin\win32_release\crusader2.exe FirewallRules: [{CF091463-4B98-4363-9B90-0710D0FECABA}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{60100688-3F55-4E09-BF77-7B5E3B3647EB}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{C485643D-2AFF-4E6D-929D-42EF90865F4E}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{C2C28C3C-A6E8-4EAB-8429-F059F86F7BD0}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [TCP Query User{EC55DC6F-2B60-45DD-84C0-25AFF0FC7D23}C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe FirewallRules: [UDP Query User{2F653C76-EE5F-4523-B0B8-5AF8D1928186}C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2015\pes2015.exe FirewallRules: [{5090092D-240B-4B21-84F3-B87F1A013E40}] => (Block) %ProgramFiles% (x86)\TechSmith\Camtasia Studio 8\CamtasiaStudio.exe FirewallRules: [{760C8884-D1D0-4D29-BDF6-8E0F630B8130}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{EDC9DDE5-70CA-4989-9336-8EA2BFDB650C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{A967421B-32EA-4B22-AC36-D33B9B5B0628}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{6A1DCED5-C03F-420A-A180-0357E0F8A9B7}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{92E764A2-1693-4D6D-B8E6-FACE3C00CB66}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{1816E24A-43BC-40E1-B57B-FA350CE0CD4D}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{2E2042A8-5DE5-4EAB-BBA1-90FADFD0960E}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [UDP Query User{55ABA1E5-27FB-405B-BDD5-50FC55F42C86}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [TCP Query User{8E029F67-9AC4-49C1-BFF9-03BD0F76694A}C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe] => (Block) C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{C247D5D5-D15B-4AEA-A358-1C37EA31906C}C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe] => (Block) C:\program files (x86)\rockstar games\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{8087AC03-A46B-4451-830F-3B45F3C8ADA9}C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe FirewallRules: [UDP Query User{0AB6005C-3AE0-4F22-8249-A85BC8BBAF4E}C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe] => (Allow) C:\program files (x86)\konami\pro evolution soccer 2016\pes2016.exe FirewallRules: [{1708A03A-559C-4362-BFB5-0EFBA5221290}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{864B25B9-2822-4467-8126-607E510334D3}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{423E07FB-28BC-4946-8D04-42FDDC8BC563}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{4C460C2B-075C-4AB6-A90E-7C2934DEC9CA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{9CBB1FBE-F775-426E-9E1F-79397534F900}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{EDAA072E-A9AC-4A0B-9971-A4B5C352D84F}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{43B6C9AF-D906-42C3-8870-FF6B3A341FA5}] => (Allow) LPort=4481 FirewallRules: [{60680C4C-A6D9-4779-8EBF-25357923A0A4}] => (Allow) LPort=4481 FirewallRules: [{237F42FD-E704-489B-B345-5E5101D6F76A}] => (Allow) LPort=4482 FirewallRules: [{B4640666-DDAB-4ECA-AC1B-5E00AFFC8CB6}] => (Allow) LPort=4482 FirewallRules: [{978335EE-5859-48B9-A2BB-B72BFDEF888B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1E6D4A7C-3D1E-4A99-98B6-37DAA8B41AEA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FD6F8533-596D-4873-9557-1E5E7A57DE4C}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{09CA70CD-76AA-4694-9C61-5CC4B5774FC1}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{1DFC6904-B7E9-4C9B-8A55-0138FA1E637E}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{6C5A8E30-6FD3-475B-83B9-CC23D8B85DF1}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{A51C9788-A85A-4382-A278-8C858E1B467D}] => (Allow) K:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{282B249F-126F-4B40-ACFC-4F22BB60EE07}] => (Allow) K:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{F26D6D1B-C192-462C-A945-34632FC8D5B0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{9BC86692-CEBB-45C4-A5A7-C1D8603C6D12}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{1DBFC50E-454F-4BAC-9AAD-D0C10D78B079}] => (Block) %ProgramFiles% (x86)\TechSmith\Camtasia Studio 8\CamtasiaStudio.exe FirewallRules: [{F19FDC1C-3528-45FD-A2A0-60044D8956F8}] => (Allow) LPort=8318 FirewallRules: [{B70F7D98-7D1D-4495-AD5A-A5CE513138C0}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{0F1E3529-4F79-4547-8F39-419A31031781}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{DFA17B34-8D14-438D-BC58-DD0F2458B590}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [{A846CCCF-7CE8-4762-9FA3-F8DB3BA65B3A}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [TCP Query User{E8F448A3-3114-4568-A6FC-BEA41A502B14}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [UDP Query User{4030E393-78F4-4CD7-A2C7-684AEBB6D820}C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe] => (Allow) C:\users\niko\appdata\local\jdownloader 2.0\jdownloader2.exe FirewallRules: [{85C1534F-6F5D-4EC8-9C9A-2D11C9FD063C}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{423C1F69-B2B3-47AF-AF3D-BAB542046184}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4.exe FirewallRules: [{5B86CBDB-443C-4924-AB5B-17F1F2157DC2}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [{4ECA478A-A9B9-4584-BAF5-14BDE21CC59F}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Sims 4 - Digital Deluxe Edition\Game\Bin\TS4_x64.exe FirewallRules: [{69A6252B-617E-433F-A39C-5AA6486F9FB1}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [TCP Query User{68D88A40-8BB5-4C0E-BC8C-63DD84514B83}C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe] => (Allow) C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe FirewallRules: [UDP Query User{2459979A-D8C1-4882-99B8-8C0B904A20AE}C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe] => (Allow) C:\program files (x86)\tripwire interactive\red orchestra 2 - heroes of stalingrad\binaries\win32\rogame.exe FirewallRules: [{08109BE6-5E22-4DDA-8921-C3B40220A0C0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 17-08-2017 18:37:25 Ende der Bereinigung 20-08-2017 19:00:06 Windows-Sicherung ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/20/2017 09:03:54 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/19/2017 08:39:38 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/18/2017 05:50:53 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/17/2017 06:29:14 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/16/2017 06:39:28 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/15/2017 06:37:39 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/14/2017 07:55:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: hp7.exe, Version: 1.0.0.0, Zeitstempel: 0x4cb2f43f Name des fehlerhaften Moduls: hp7.exe, Version: 1.0.0.0, Zeitstempel: 0x4cb2f43f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022b38 ID des fehlerhaften Prozesses: 0x814 Startzeit der fehlerhaften Anwendung: 0x01d315243a241e54 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Electronic Arts\Harry Potter und die Heiligtümer des Todes(TM) - Teil 1\pc\hp7.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Electronic Arts\Harry Potter und die Heiligtümer des Todes(TM) - Teil 1\pc\hp7.exe Berichtskennung: b211aa56-8119-11e7-9014-bcaec5da2ffe Error: (08/14/2017 06:23:12 PM) (Source: VSS) (EventID: 12305) (User: ) Description: Volumeschattenkopie-Dienstfehler: Volume bzw. Datenträger ist nicht richtig angeschlossen oder wurde nicht gefunden. Fehlerkontext: DeviceIoControl(\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy2 - 0000000000000140,0x00530194,0000000000000000,0,00000000004322D0,4096,[0]). Vorgang: Schattenkopien abfragen Error: (08/14/2017 05:58:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (08/13/2017 10:57:01 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\EPSON Software\Download Navigator\EPSDNAVI.EXE". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Systemfehler: ============= Error: (08/20/2017 08:59:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/20/2017 08:59:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (08/19/2017 08:36:12 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/19/2017 08:36:12 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (08/18/2017 05:46:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/18/2017 05:46:23 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (08/17/2017 06:55:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2017 06:55:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2017 06:52:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "TeamViewer 9" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2017 06:52:31 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrB" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2014-08-13 17:26:13.528 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.527 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.516 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.501 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.500 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-13 17:26:13.498 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.677 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.676 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.674 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-08-12 00:21:24.659 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: AMD Phenom(tm) II X6 1075T Processor Prozentuale Nutzung des RAM: 31% Installierter physikalischer RAM: 4095.18 MB Verfügbarer physikalischer RAM: 2802.75 MB Summe virtueller Speicher: 8188.54 MB Verfügbarer virtueller Speicher: 6472.85 MB ==================== Laufwerke ================================ Drive c: (Niko) (Fixed) (Total:931.41 GB) (Free:380.27 GB) NTFS Drive l: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.04 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 40D8DD8F) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
20.08.2017, 20:17 | #8 |
/// Helfer-Team | PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Bist Du des Lesens kundig Wenn Du hier trollen willst, bist Du bei mir an der richtigen Adresse
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
20.08.2017, 20:20 | #9 | |
Gesperrt | PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft Hast du nicht gelesen was dir der Helfer felix1 geschrieben hat? Zitat:
felix1, wenn er nicht spurt, verweigern Sie ihm doch ihre Hilfe. |
21.08.2017, 18:10 | #10 |
| PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft [gelöst] Ich habe die Logs leider vorher schon gepostet. Die Spiele laufen ja nicht nebenbei! Man muss mir nicht helfen, es wäre nur nett. Also wer nicht helfen will; bitte nicht helfen! Ganz einfach oder? Hier meine PC Daten: Prozessor: AMD Phenom(tm) II X6 1075T Processor Grafikkarte: ATI Radeon 4800 Series Mainboard: ASUS M4A79XTD EVO Was soll ich hier noch reinschreiben? |
21.08.2017, 18:19 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft [gelöst] Felix ist schnell aufbrausend, besonders wenn er unterhopft ist, du darfst ihm das nicht übel nehmen Die CPU ist zwar nicht die beste/schnellste, aber recht ordentlich. Dein RAM sieht aber auch ok aus: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.08.2017, 18:31 | #12 | |
| PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft [gelöst]Zitat:
So geht es ja noch aber sobald ich noch ein Spiel öffne lastet er schon zu 95% aus |
21.08.2017, 18:39 | #13 |
| PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft [gelöst] Aktualisiere den Firefox mal auf Version 55.x (evtl. neu installieren, wenn er bei 54 aktuell sagt). Und dann einen Gegentest- Das gleiche mal im IE und im Firefox. Gleiches Problem? |
21.08.2017, 18:48 | #14 |
Gesperrt | PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft [gelöst] DrRealtalk, wäre ich du, würde ich mal ausmisten und die ganzen Freemake Programme deinstallieren die gerne Adware unterjubeln bei der Installation, auch Spiele deinstallieren die ich nicht oder nur selten spiele und überhaupt mal in der Softwareliste und bei den Browser AddOns ausmisten. Hab zwar dein FRST Log nur mal schnell überflogen aber du hast viel drauf und auch in deinem Browser scheinen viele AddOns zu sein. Ist die Frage ob du das wirklich alles brauchst? Die Alternative wäre: Datensicherung machen, Festplatte mit allen Partitionen löschen und formatieren und dann neu aufspielen und dabei 2 Mal überlegen was man weglassen könnte. Du könntest dabei auch gleich ausprobieren ob du statt Windows 7 nicht gleich Windows 10 installieren willst und versuchen willst ob Windows 10 noch mit deinem Windows 7 Key aktiviert werden kann. Letztendlich ist es aber dein PC und du musst wissen was du machen willst oder nicht. Hast du den überhaupt schon einmal aufgemacht und geschaut ob der innern an den Lüftern usw. verstaubt ist? wenn nein mach das mal und wenn Staub drin ist mach den mal raus mit Druckluft(dabei sichere die Lüfter gegen mitdrehen). |
21.08.2017, 21:06 | #15 |
/// Helfer-Team | PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft [gelöst] Nix da. Wenn ich Infos haben möchte und nochmals Sinnlos-Logs geboten bekomme, hört bei mir der Spaß auf
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Themen zu PC auf einmal richtig langsam und Arbeitsspeicher ausgelastet obwohl wenig läuft |
.html, ahnung, arbeitsspeicher, auf einmal, ausgelastet, code, computer, cpu auslatung 100%, erstelle, friert ein, geklappt, heulen, hilfe, hilfe!, hilfe!!, kurzem, langsam, laufe, link, pc sehr langsam, problem, programme, richtig, software, thema, versuch, versucht, wenig, ziemlich |