|
Alles rund um Windows: Win 10: Wirklich nur Treiber-/Updateprobleme oder doch ein Schädling?Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
05.01.2018, 21:00 | #1 |
| Problem: Win 10: Wirklich nur Treiber-/Updateprobleme oder doch ein Schädling? Hallo liebes Trojaner-Board, ich habe seit 2-3 Wochen enorme Probleme mit ein paar Treibern und Win Update auf meiner Maschine. Da ich mir nicht sicher bin, ob nicht doch irgendein Schädlingsbefall im Hintergrund verantwortlich ist, würde ich mich freuen, wenn sich jemand fachkundiges Mal mit meinen Logs auseinandersetzen könnte. frst.txt: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 durchgeführt von ****** (Administrator) auf DESKTOP-89JU3LB (05-01-2018 20:38:17) Gestartet von C:\Users\******\Downloads Geladene Profile: ****** (Verfügbare Profile: ******) Platform: Windows 10 Home Version 1607 14393.1944 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ESET) C:\Program Files\ESET\ESET Smart Security\ekrn.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Intel Corporation) C:\Windows\System32\DptfParticipantProcessorService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Intel Corporation) C:\Windows\System32\DptfPolicyLpmService.exe (Intel Corporation) C:\Windows\System32\DptfPolicyCriticalService.exe (HP) C:\Windows\System32\HPSIsvc.exe (SMART Technologies) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTHelperService.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe (Intel Corporation) C:\Windows\System32\DptfPolicyLpmServiceHelper.exe (ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe () C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (SMART Technologies) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTBoardService.exe (SMART Technologies) C:\Program Files (x86)\Common Files\SMART Technologies\SMART Crash Reporter 1.2\crashpad_handler2.exe () C:\Program Files (x86)\Google\Drive\googledrivesync.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe () C:\Program Files (x86)\Google\Drive\googledrivesync.exe () C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [DptfPolicyLpmServiceHelper] => C:\WINDOWS\system32\DptfPolicyLpmServiceHelper.exe [129520 2016-01-12] (Intel Corporation) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Smart Security\ecmdS.exe [324216 2017-10-31] (ESET) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3567928 2017-12-05] (Dropbox, Inc.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [438888 2014-01-15] (CANON INC.) HKLM-x32\...\Run: [SMART Tray Tools] => C:\Program Files (x86)\Common Files\SMART Technologies\SystemMenu\SMARTSystemMenu.exe [661400 2017-08-09] (SMART Technologies) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-09-05] (Oracle Corporation) HKLM-x32\...\Run: [SMARTNotification] => C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTNotification.exe [198040 2017-09-04] (SMART Technologies) HKLM-x32\...\Run: [SMART Board Service] => C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTBoardService.exe [2619800 2017-09-04] (SMART Technologies) HKLM-x32\...\Run: [sbsdk-server] => C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\sbsdk-server\NodeLauncher.exe [67488 2017-05-22] (SMART Technologies) HKLM-x32\...\Run: [SMART Ink] => C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTInk.exe [288152 2017-08-30] (SMART Technologies) HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [41061856 2017-11-20] () HKU\S-1-5-18\...\RunOnce: [Application Restart #0] => C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe [371928 2016-11-20] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{57c3e2c1-43c9-4258-ae09-6827b3f17774}: [NameServer] 62.109.121.17,62.109.121.18 Tcpip\..\Interfaces\{61316ea1-9cf3-431e-9180-63d5202068de}: [DhcpNameServer] 192.168.192.1 Internet Explorer: ================== BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2017-12-15] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll [2017-11-12] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-12] (Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\ssv.dll [2017-11-12] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-12] (Oracle Corporation) DPF: HKLM-x32 {1ABA5FAC-1417-422B-BA82-45C35E2C908B} hxxp://kitchenplanner.ikea.com/de/Core/Player/2020PlayerAX_IKEA_Win32.cab Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-12-15] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-12-15] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-12-15] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-12-15] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: tdqslhrb.default FF ProfilePath: C:\Users\******\AppData\Roaming\Mozilla\Firefox\Profiles\tdqslhrb.default [2018-01-05] FF Homepage: Mozilla\Firefox\Profiles\tdqslhrb.default -> www.duckduckgo.de FF NetworkProxy: Mozilla\Firefox\Profiles\tdqslhrb.default -> type", 4 FF Extension: (Flash Video Downloader) - C:\Users\******\AppData\Roaming\Mozilla\Firefox\Profiles\tdqslhrb.default\Extensions\artur.dubovoy@gmail.com.xpi [2017-12-28] FF Extension: (NoScript) - C:\Users\******\AppData\Roaming\Mozilla\Firefox\Profiles\tdqslhrb.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-12-30] FF Extension: (Adblock Plus) - C:\Users\******\AppData\Roaming\Mozilla\Firefox\Profiles\tdqslhrb.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_28_0_0_126.dll [2017-12-12] () FF Plugin: @java.com/DTPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\dtplugin\npDeployJava1.dll [2017-11-12] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-11-12] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_28_0_0_126.dll [2017-12-12] () FF Plugin-x32: @java.com/DTPlugin,version=11.151.2 -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\dtplugin\npDeployJava1.dll [2017-11-12] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-11-12] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2017-12-15] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-16] (Google Inc.) Chrome: ======= CHR Profile: C:\Users\******\AppData\Local\Google\Chrome\User Data\Default [2017-12-18] CHR Extension: (Präsentationen) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-12-02] CHR Extension: (Docs) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-12-02] CHR Extension: (Google Drive) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-06-10] CHR Extension: (YouTube) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-06-10] CHR Extension: (Tabellen) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-12-02] CHR Extension: (Google Docs Offline) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-06-10] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-06-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-25] CHR Extension: (Google Mail) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-06-10] CHR Extension: (Chrome Media Router) - C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-12-18] CHR HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [7760552 2017-12-07] (Microsoft Corporation) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-08] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-05-08] (Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51016 2017-12-05] (Dropbox, Inc.) R2 DptfParticipantProcessorService; C:\WINDOWS\system32\DptfParticipantProcessorService.exe [134120 2016-01-12] (Intel Corporation) S2 DptfParticipantWirelessService; C:\WINDOWS\System32\DptfParticipantWirelessService.exe [337392 2016-01-12] (Intel Corporation) R2 DptfPolicyCriticalService; C:\WINDOWS\system32\DptfPolicyCriticalService.exe [137712 2016-01-12] (Intel Corporation) R2 DptfPolicyLpmService; C:\WINDOWS\system32\DptfPolicyLpmService.exe [141296 2016-01-12] (Intel Corporation) R2 ekrn; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2648184 2017-10-31] (ESET) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [332144 2017-11-21] (HP Inc.) R2 SMARTHelperService; C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTHelperService.exe [625048 2017-09-04] (SMART Technologies) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347320 2017-04-28] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103704 2017-10-09] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 ar0330; C:\WINDOWS\System32\drivers\ar0330.sys [138232 2016-06-13] (Intel(R) Corporation) R3 BcmGnssBus; C:\WINDOWS\System32\drivers\BcmGnssBus.sys [120472 2015-08-20] (Broadcom Corporation) R3 camera; C:\WINDOWS\system32\DRIVERS\iacamera64.sys [950776 2016-06-13] (Intel(R) Corporation) S3 DptfDevAmbient; C:\WINDOWS\System32\drivers\DptfDevAmbient.sys [77808 2016-01-12] (Intel Corporation) R3 DptfDevDBPT; C:\WINDOWS\System32\drivers\DptfDevPower.sys [60400 2016-01-12] (Intel Corporation) S3 DptfDevDisplay; C:\WINDOWS\System32\drivers\DptfDevDisplay.sys [62960 2016-01-12] (Intel Corporation) R3 DptfDevGen; C:\WINDOWS\System32\drivers\DptfDevGen.sys [76272 2016-01-12] (Intel Corporation) R3 DptfDevProc; C:\WINDOWS\System32\drivers\DptfDevProc.sys [125928 2016-01-12] (Intel Corporation) S3 DptfDevWireless; C:\WINDOWS\System32\drivers\DptfDevWireless.sys [78320 2016-01-12] (Intel Corporation) R3 DptfManager; C:\WINDOWS\System32\drivers\DptfManager.sys [259056 2016-01-12] (Intel Corporation) R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [132848 2017-10-31] (ESET) R0 edevmon; C:\WINDOWS\System32\DRIVERS\edevmon.sys [107344 2017-05-04] (ESET) S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [15392 2017-10-31] (ESET) R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [180088 2017-10-31] (ESET) R2 ekbdflt; C:\WINDOWS\system32\DRIVERS\ekbdflt.sys [50752 2017-05-04] (ESET) R1 epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [78192 2017-05-04] (ESET) S1 EpfwLWF; C:\WINDOWS\system32\DRIVERS\EpfwLWF.sys [61568 2016-12-02] (ESET) R1 epfwwfp; C:\WINDOWS\system32\DRIVERS\epfwwfp.sys [102160 2017-10-31] (ESET) S3 FlashUSB; C:\WINDOWS\System32\drivers\FlashUSB.sys [37384 2016-09-27] (Intel Mobile Communications) S3 iagpioe; C:\WINDOWS\System32\drivers\iagpioe.sys [50184 2016-01-11] (Intel(R) Corporation) S3 iai2ce; C:\WINDOWS\System32\drivers\iai2ce.sys [98824 2016-01-12] (Intel(R) Corporation) U5 iaiouart; C:\Windows\System32\Drivers\iaiouart.sys [101376 2015-08-28] (Intel(R) Corporation) R3 iaisp; C:\WINDOWS\System32\drivers\iaisp64.sys [47608 2016-06-13] (Intel(R) Corporation) U5 iaLPSS_I2C; C:\Windows\System32\Drivers\iaLPSS_I2C.sys [78848 2015-08-28] (Intel(R) Corporation) R3 iaspie; C:\WINDOWS\System32\drivers\iaspie.sys [80392 2016-01-12] (Intel(R) Corporation) R3 iauarte; C:\WINDOWS\System32\drivers\iauarte.sys [121352 2016-01-11] (Intel(R) Corporation) R3 igfxLP; C:\WINDOWS\system32\DRIVERS\igdkmd64lp.sys [7383024 2016-08-18] (Intel Corporation) R3 IntelSST; C:\WINDOWS\system32\drivers\isstrtc.sys [667656 2016-01-12] () R0 MBI; C:\WINDOWS\System32\drivers\MBI.sys [50160 2016-01-12] (Intel(R) Corporation) S3 mvusbews; C:\WINDOWS\System32\Drivers\mvusbews.sys [20480 2012-09-26] (Marvell Semiconductor, Inc.) S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] () R3 ov8835; C:\WINDOWS\System32\drivers\ov8835.sys [143864 2016-06-13] (Intel(R) Corporation) R3 PMIC; C:\WINDOWS\System32\drivers\PMIC.sys [103424 2015-08-28] (Intel(R) Corporation) R3 rtii2sac64; C:\WINDOWS\system32\DRIVERS\rtii2sac.sys [179928 2015-08-28] (Realtek Semiconductor Corp.) R3 SMARTMouseFilterx64; C:\WINDOWS\System32\drivers\SMARTMouseFilterx64.sys [18952 2016-12-05] (SMART Technologies) S3 SmartUSBDCamService64; C:\WINDOWS\System32\Drivers\SMARTDocCam450x64.sys [90832 2014-11-19] (SMART Technologies ULC.) R3 SMARTVHidMiniVistaAmd64; C:\WINDOWS\System32\drivers\SMARTVHidMiniVistaAmd64.sys [28168 2016-12-05] (SMART Technologies) R3 SMARTVTabletPCx64; C:\WINDOWS\System32\drivers\SMARTVTabletPCx64.sys [28680 2016-12-05] (SMART Technologies ULC) R3 Surface3TypeCoverIntegration; C:\WINDOWS\System32\drivers\Surface3TypeCoverIntegration.sys [23680 2015-08-28] (Microsoft Corporation) R3 SurfaceCoSARDriver; C:\WINDOWS\System32\drivers\SurfaceCoSARDriver.sys [73872 2016-01-28] (Microsoft Corporation) R3 SurfaceHomeButton; C:\WINDOWS\System32\drivers\SurfaceHomeButton.sys [62080 2015-08-28] (Microsoft Corporation) R3 SurfacePlatformPowerDriver; C:\WINDOWS\System32\drivers\SurfacePlatformPowerDriver.sys [92400 2016-06-13] (Microsoft Corporation) R3 SurfaceTouchScreenDriver; C:\WINDOWS\System32\drivers\SurfaceTouchScreenDriver.sys [69760 2015-08-28] (Microsoft Corporation) R3 SurfaceUsbCompositeDriver; C:\WINDOWS\System32\drivers\SurfaceUsbCompositeDriver.sys [37016 2015-08-28] (Microsoft Corporation) R3 TXEIx64; C:\WINDOWS\System32\drivers\TXEIx64.sys [156976 2016-01-12] (Intel Corporation) S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2016-07-21] (Texas Instruments) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation) R3 wmbclass; C:\WINDOWS\System32\drivers\wmbclass.sys [307712 2017-09-14] (Microsoft Corporation) S3 dbx; system32\DRIVERS\dbx.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-01-05 20:38 - 2018-01-05 20:39 - 000018828 _____ C:\Users\******\Downloads\FRST.txt 2018-01-05 20:37 - 2018-01-05 20:38 - 000000000 ___DC C:\FRST 2018-01-05 20:37 - 2018-01-05 20:37 - 002393088 _____ (Farbar) C:\Users\******\Downloads\FRST64.exe 2018-01-05 20:18 - 2018-01-05 20:18 - 000000000 ____D C:\WINDOWS\Panther 2017-12-19 14:05 - 2017-12-19 14:09 - 734947328 _____ C:\Users\******\Downloads\ADRIANE-KNOPPIX_V7.2.0gCD-2013-07-28-DE.iso 2017-12-19 14:02 - 2017-12-19 14:06 - 000000000 ____D C:\Program Files (x86)\LinuxLive USB Creator 2017-12-19 14:02 - 2017-12-19 14:03 - 000000000 ____D C:\Users\******\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LinuxLive USB Creator 2017-12-19 14:02 - 2017-12-19 14:02 - 006160320 _____ (LinuxLive USB Creator) C:\Users\******\Downloads\LinuxLive USB Creator 2.9.4.exe 2017-12-13 12:12 - 2017-11-30 10:45 - 000982392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll 2017-12-13 12:12 - 2017-11-30 10:33 - 005688320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2017-12-13 12:12 - 2017-11-30 10:29 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2017-12-13 12:12 - 2017-11-30 10:28 - 007625728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2017-12-13 12:12 - 2017-11-30 10:28 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExSMime.dll 2017-12-13 12:12 - 2017-11-30 10:28 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2017-12-13 12:12 - 2017-11-30 10:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2017-12-13 12:12 - 2017-11-30 10:26 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VCardParser.dll 2017-12-13 12:12 - 2017-11-30 10:25 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhoneCallHistoryApis.dll 2017-12-13 12:12 - 2017-11-30 10:25 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscript.exe 2017-12-13 12:12 - 2017-11-30 10:25 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscript.exe 2017-12-13 12:12 - 2017-11-30 10:25 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentActivation.dll 2017-12-13 12:12 - 2017-11-30 10:25 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscript.ocx 2017-12-13 12:12 - 2017-11-30 10:24 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iprtrmgr.dll 2017-12-13 12:12 - 2017-11-30 10:24 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataAccountApis.dll 2017-12-13 12:12 - 2017-11-30 10:24 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshext.dll 2017-12-13 12:12 - 2017-11-30 10:23 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.PointOfService.dll 2017-12-13 12:12 - 2017-11-30 10:23 - 000431616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efswrt.dll 2017-12-13 12:12 - 2017-11-30 10:23 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scrobj.dll 2017-12-13 12:12 - 2017-11-30 10:21 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2017-12-13 12:12 - 2017-11-30 10:17 - 000858624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EmailApis.dll 2017-12-13 12:12 - 2017-11-30 10:17 - 000579072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ChatApis.dll 2017-12-13 12:12 - 2017-11-30 10:16 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2017-12-13 12:12 - 2017-11-30 10:16 - 000238080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll 2017-12-13 12:12 - 2017-11-30 10:15 - 001599488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2017-12-13 12:12 - 2017-11-30 10:15 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentApis.dll 2017-12-13 12:12 - 2017-11-30 10:14 - 000859136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactApis.dll 2017-12-13 12:12 - 2017-11-30 10:14 - 000656896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2017-12-13 12:11 - 2017-11-30 10:24 - 000822784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2017-12-13 12:11 - 2017-11-30 10:22 - 019411968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2017-12-13 12:11 - 2017-11-30 10:22 - 018366976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2017-12-13 12:11 - 2017-11-30 10:22 - 012205056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2017-12-13 12:11 - 2017-11-30 10:16 - 006066688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2017-12-13 12:11 - 2017-11-30 10:16 - 003662848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2017-12-13 12:11 - 2017-11-30 10:14 - 002028032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2017-12-13 12:11 - 2017-11-30 09:22 - 007780184 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2017-12-13 12:11 - 2017-11-30 09:17 - 000983896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2017-12-13 12:11 - 2017-11-30 09:16 - 001090904 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2017-12-13 12:11 - 2017-11-30 09:16 - 000947544 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.efi 2017-12-13 12:11 - 2017-11-30 09:16 - 000811864 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.exe 2017-12-13 12:11 - 2017-11-30 09:15 - 001072240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll 2017-12-13 12:11 - 2017-11-30 08:53 - 022571520 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2017-12-13 12:11 - 2017-11-30 08:50 - 007219200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2017-12-13 12:11 - 2017-11-30 08:45 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2017-12-13 12:11 - 2017-11-30 08:45 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2017-12-13 12:11 - 2017-11-30 08:44 - 000173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2017-12-13 12:11 - 2017-11-30 08:42 - 000862208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2017-12-13 12:11 - 2017-11-30 08:42 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscript.exe 2017-12-13 12:11 - 2017-11-30 08:41 - 009129984 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2017-12-13 12:11 - 2017-11-30 08:40 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscript.exe 2017-12-13 12:11 - 2017-11-30 08:39 - 000187904 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll 2017-12-13 12:11 - 2017-11-30 08:38 - 001081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2017-12-13 12:11 - 2017-11-30 08:38 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrobj.dll 2017-12-13 12:11 - 2017-11-30 08:38 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2017-12-13 12:11 - 2017-11-30 08:37 - 008118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.PointOfService.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000590336 _____ (Microsoft Corporation) C:\WINDOWS\system32\efswrt.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtrmgr.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll 2017-12-13 12:11 - 2017-11-30 08:37 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshext.dll 2017-12-13 12:11 - 2017-11-30 08:36 - 023674880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2017-12-13 12:11 - 2017-11-30 08:36 - 013108224 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2017-12-13 12:11 - 2017-11-30 08:36 - 004749824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2017-12-13 12:11 - 2017-11-30 08:36 - 001146880 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmailApis.dll 2017-12-13 12:11 - 2017-11-30 08:36 - 000761856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChatApis.dll 2017-12-13 12:11 - 2017-11-30 08:36 - 000284160 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll 2017-12-13 12:11 - 2017-11-30 08:34 - 004739584 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2017-12-13 12:11 - 2017-11-30 08:33 - 002097664 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2017-12-13 12:11 - 2017-11-30 08:33 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2017-12-13 12:11 - 2017-11-30 08:33 - 001013760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll 2017-12-13 12:11 - 2017-11-30 08:33 - 000583168 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2017-12-13 12:11 - 2017-11-30 08:32 - 000799744 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2017-12-13 12:11 - 2017-11-30 08:32 - 000772096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentApis.dll 2017-12-13 12:11 - 2017-03-04 07:19 - 000635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2017-12-08 08:24 - 2017-12-08 08:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-01-05 20:32 - 2016-11-21 14:22 - 000000000 ____D C:\Users\******\AppData\LocalLow\Mozilla 2018-01-05 20:30 - 2016-11-20 22:42 - 008121118 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-01-05 20:30 - 2016-11-20 22:00 - 003693424 _____ C:\WINDOWS\system32\perfh007.dat 2018-01-05 20:30 - 2016-11-20 22:00 - 001114814 _____ C:\WINDOWS\system32\perfc007.dat 2018-01-05 20:27 - 2016-05-06 15:40 - 000000000 ___RD C:\Users\******\Google Drive 2018-01-05 20:24 - 2017-02-05 18:13 - 000000000 ____D C:\Users\****** 2018-01-05 20:23 - 2016-11-20 22:32 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-01-05 20:23 - 2016-11-20 13:32 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-01-05 20:17 - 2017-06-30 10:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-01-05 20:17 - 2017-04-06 21:17 - 000000364 _____ C:\WINDOWS\Tasks\HPCeeScheduleFor******.job 2018-01-05 20:17 - 2016-05-06 16:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-01-05 17:43 - 2016-05-06 16:00 - 000001239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2018-01-05 16:28 - 2016-07-16 12:47 - 000000000 ___HD C:\Program Files\WindowsApps 2018-01-05 16:28 - 2016-07-16 12:47 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-01-05 15:53 - 2016-07-16 12:45 - 000000000 ____D C:\WINDOWS\INF 2018-01-05 14:43 - 2016-07-16 12:36 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-01-05 14:14 - 2017-11-19 16:34 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-01-02 16:34 - 2017-04-06 21:17 - 000003256 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleFor****** 2018-01-01 13:58 - 2016-05-22 19:30 - 000000000 ____D C:\Users\******\AppData\Local\ElevatedDiagnostics 2017-12-20 07:53 - 2016-07-16 12:47 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2017-12-20 07:51 - 2015-09-17 20:50 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2017-12-18 21:36 - 2016-05-06 14:55 - 000000000 ____D C:\Users\******\AppData\Local\Packages 2017-12-17 20:08 - 2016-07-16 12:47 - 000000000 ____D C:\WINDOWS\rescache 2017-12-14 11:57 - 2017-06-10 15:54 - 000002271 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-12-14 11:57 - 2017-06-10 15:54 - 000002259 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2017-12-13 19:21 - 2016-07-16 07:04 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2017-12-13 19:20 - 2017-06-25 21:50 - 000000000 ___SD C:\WINDOWS\UpdateAssistantV2 2017-12-13 12:41 - 2016-05-07 16:56 - 000000000 ____D C:\WINDOWS\system32\MRT 2017-12-13 12:17 - 2017-10-10 21:56 - 133326408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe 2017-12-13 12:16 - 2016-05-07 16:56 - 133326408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2017-12-13 11:10 - 2016-11-20 22:06 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2017-12-12 18:36 - 2016-07-16 12:47 - 000000000 ____D C:\WINDOWS\system32\Macromed 2017-12-12 18:35 - 2016-07-16 12:47 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2017-12-08 20:29 - 2017-09-22 08:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google 2017-12-08 08:24 - 2016-05-08 20:55 - 000000000 ____D C:\Program Files (x86)\Dropbox 2017-12-08 03:14 - 2017-09-30 13:03 - 000000000 ____D C:\Program Files\rempl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-12-18 22:53 - 2016-12-18 22:53 - 000000000 _____ () C:\Users\******\AppData\Local\{6F3634ED-0DD2-4B72-8082-6E9784DAED18} 2016-12-01 18:55 - 2016-12-01 18:55 - 000000000 _____ () C:\Users\******\AppData\Local\{A7096C2D-C8AC-4EC2-818A-9AB57C49ADB2} 2016-12-18 22:51 - 2016-12-18 22:51 - 000000000 _____ () C:\Users\******\AppData\Local\{E84D8923-E5E5-4ECC-B250-0CDBDCD59F7F} 2016-12-01 18:54 - 2016-12-01 18:54 - 000000000 _____ () C:\Users\******\AppData\Local\{FD34F10C-868C-4895-A8CD-B0553FFE33A0} ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-12-28 20:41 ==================== Ende von FRST.txt ============================ Addition.txt: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 durchgeführt von ***** (05-01-2018 20:40:10) Gestartet von C:\Users\*****\Downloads Windows 10 Home Version 1607 14393.1944 (X64) (2017-02-05 17:38:16) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3687956061-1361567600-3816404302-500 - Administrator - Disabled) Anne (S-1-5-21-3687956061-1361567600-3816404302-1002 - Limited - Enabled) DefaultAccount (S-1-5-21-3687956061-1361567600-3816404302-503 - Limited - Disabled) Gast (S-1-5-21-3687956061-1361567600-3816404302-501 - Limited - Disabled) ***** (S-1-5-21-3687956061-1361567600-3816404302-1001 - Administrator - Enabled) => C:\Users\***** ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: ESET Smart Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Smart Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ESET Personal Firewall (Enabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 16.00 (x64) (HKLM\...\7-Zip) (Version: 16.00 - Igor Pavlov) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated) AtoCC 1.33 (HKLM-x32\...\AtoCC_is1) (Version: - ) Backup and Sync from Google (HKLM-x32\...\{908DB568-E5FA-40C7-A2AA-AB340190858B}) (Version: 3.38.7642.3857 - Google, Inc.) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: 1.5.2.3 - Canon Inc.) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.5.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.10.15 - Canon Inc.) Canon MG7500 series Benutzerregistrierung (HKLM-x32\...\Canon MG7500 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MG7500 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG7500_series) (Version: 1.01 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 40.4.46 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.59.1 - Dropbox, Inc.) Hidden ESET Smart Security (HKLM\...\{8D17D286-38A3-46B6-B095-44E89ABD729E}) (Version: 10.1.219.1 - ESET, spol. s r.o.) FMSLogo (HKLM-x32\...\FMSLogo) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.84 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) HP Support Assistant (HKLM-x32\...\{56D27851-B9A6-430F-875A-E2D7A3802C7B}) (Version: 8.5.37.19 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{D549B5E2-DBE8-4190-ABA5-71106264398C}) (Version: 12.8.47.1 - HP Inc.) IrfanView 4.44 (64-bit) (HKLM\...\IrfanView64) (Version: 4.44 - Irfan Skiljan) Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Java 8 Update 151 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Java SE Development Kit 8 Update 101 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180101}) (Version: 8.0.1010.13 - Oracle Corporation) Java-Editor 13.36, 2016.08.06 (HKLM-x32\...\{65FBA21B-7F80-4E4E-B275-0958D2648F94}_is1) (Version: - Gerhard Röhner) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) Locad25Demo (HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\...\Locad25Demo) (Version: - ) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.8730.2127 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 57.0.4 (x86 de) (HKLM-x32\...\Mozilla Firefox 57.0.4 (x86 de)) (Version: 57.0.4 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 57.0.4.6577 - Mozilla) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.3.3 - Notepad++ Team) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8730.2127 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8730.2127 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8730.2127 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.8730.2127 - Microsoft Corporation) Hidden SMART Gallery Essentials (HKLM-x32\...\{B1BCD573-39C5-48CD-A2A7-F6525BB7072B}) (Version: 2.0.2.0 - SMART Technologies ULC) SMART German Handwriting Resources (HKLM-x32\...\{2B73B4A7-03E4-437F-9E7F-AE533A93D4A2}) (Version: 15.1.10.0 - SMART Technologies ULC) SMART Ink (HKLM-x32\...\{A60BAFDD-6BFF-4F65-8364-499ED8EB91DB}) (Version: 5.2.16.0 - SMART Technologies ULC) SMART Lesson Activity Toolkit (HKLM-x32\...\{8AD57A09-153E-4F6D-A269-0AD8AC54B82A}) (Version: 2.0.7.0 - SMART Technologies ULC) SMART Notebook (HKLM-x32\...\{ACB84BD5-8E84-4103-B611-9836534DED54}) (Version: 17.1.1013.0 - SMART Technologies ULC) SMART Produkttreiber (HKLM-x32\...\{663AF146-1736-49B3-B96D-A1006692BB0E}) (Version: 12.9.210.0 - SMART Technologies ULC) SumatraPDF (HKLM-x32\...\SumatraPDF) (Version: 3.1.2 - Krzysztof Kowalczyk) TechSmith Screen Capture Codec (HKLM-x32\...\{84FE50F5-B0F3-4D18-8BE8-A4DEEE0C37AD}) (Version: 4.1.1.0 - TechSmith Corporation) Hidden TeX Live 2015 (HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\...\TeXLive2015) (Version: 2015 - ) TI-Nspire™ CX Teacher Software (HKLM-x32\...\{1C3D8B05-9A6C-45CD-A118-83CB714C99B1}) (Version: 4.3.0.702 - Texas Instruments Inc.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{DE083343-D24D-4495-919E-18C65EC0F289}) (Version: 2.8.0.0 - Microsoft Corporation) Win32DiskImager version 0.9.5 (HKLM-x32\...\{D074CE74-912A-4AD3-A0BF-3937D9D01F17}_is1) (Version: 0.9.5 - ImageWriter Developers) Windows 10 Update and Privacy Settings (HKLM\...\{4DFCD818-036A-4229-A67D-CF17DC461D92}) (Version: 1.0.14.0 - Microsoft Corporation) yEd Graph Editor 3.16.2.1 (HKLM\...\3309-7404-0599-8908) (Version: 3.16.2.1 - yWorks GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-11-20] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-11-20] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-11-20] (Google) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-05-10] (Igor Pavlov) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2016-05-17] () ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ContextMenuHandlers1: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Smart Security\shellExt.dll [2017-10-31] (ESET) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-11-20] (Google) ContextMenuHandlers2: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Smart Security\shellExt.dll [2017-10-31] (ESET) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-05-10] (Igor Pavlov) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-11-20] (Google) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2017-12-05] (Dropbox, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-05-10] (Igor Pavlov) ContextMenuHandlers6: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Smart Security\shellExt.dll [2017-10-31] (ESET) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {13AFBAF2-42B2-4C5F-A092-086EE1EA6870} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {1FF18C23-113B-40B7-A42C-AE25B5BB2E65} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {2A083B69-43D6-415D-8BB2-44F63EB64B78} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {4C7D3C83-2D57-4648-8977-0B36B43E6E0C} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-08] (Dropbox, Inc.) Task: {55979929-96BD-494B-88A1-92B6237CBB90} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-11-08] (HP Inc.) Task: {5E016ED5-D154-41DC-8AD3-FD49F5DA9B9F} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-05-08] (Dropbox, Inc.) Task: {60FD10D6-51B5-41B9-B50C-82F8324D6119} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.) Task: {637CEAC8-22BD-41E8-8711-3C35366717C9} - System32\Tasks\HPCeeScheduleFor***** => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.) Task: {63C32BB1-CB79-45B2-9821-029F76AD7FDF} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-12-15] (Microsoft Corporation) Task: {6BF8AFA5-04DD-4ABD-96EC-5F311C1D729C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-12-15] (Microsoft Corporation) Task: {725A07BB-8D56-4D7A-AB6B-0F92FB402F6E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2017-10-11] (HP Inc.) Task: {747B615A-F820-4E5E-B502-344EC746A9CC} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2017-12-15] (Microsoft Corporation) Task: {828E738A-D622-4AAE-9332-4EBCFB25FD25} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-12-12] (Adobe Systems Incorporated) Task: {8DD139D4-214B-4F46-B464-52DFC811F65F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-06] (Google Inc.) Task: {95DD07F8-79CF-4F54-B2D9-E5717F30CDEA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-06] (Google Inc.) Task: {B5D4AE8C-4051-4BEF-996D-8B5721B419C0} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-12-07] (Microsoft Corporation) Task: {C4B5158C-E168-4BE8-A637-1AFBCAC87C26} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {E342DB40-2973-45CC-95AC-097689CC4B05} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-12-07] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleFor*****.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2015\TeX Live command-line.lnk -> C:\texlive\2015\tlpkg\installer\tl-cmd.bat () Shortcut: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2015\Uninstall TeX Live.lnk -> C:\texlive\2015\tlpkg\installer\uninst.bat () ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 000231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2017-09-25 07:12 - 2017-09-07 07:01 - 002681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-10-24 18:03 - 2012-08-31 14:03 - 000288768 _____ () C:\WINDOWS\System32\HP1100LM.DLL 2016-10-24 18:03 - 2012-08-31 14:02 - 000074240 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2016-11-20 22:06 - 2016-11-20 22:06 - 000134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-03-17 17:14 - 2017-03-04 07:31 - 000474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-03-17 17:14 - 2017-03-04 07:30 - 000693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll 2017-03-17 17:15 - 2017-03-04 07:12 - 009760768 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-03-17 17:15 - 2017-03-04 07:05 - 001401856 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-03-17 17:15 - 2017-03-04 07:05 - 000757248 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-12-13 12:11 - 2017-11-30 08:32 - 002424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-12-13 12:11 - 2017-11-30 08:34 - 004853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2018-01-04 02:03 - 2018-01-04 19:50 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-04 02:03 - 2018-01-04 19:50 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-01-04 02:03 - 2018-01-04 02:15 - 024670720 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-01-04 02:03 - 2018-01-04 19:50 - 002550272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\skypert.dll 2018-01-04 02:03 - 2018-01-04 19:50 - 000667648 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2017-11-20 15:27 - 2017-11-20 15:27 - 041061856 _____ () C:\Program Files (x86)\Google\Drive\googledrivesync.exe 2017-02-05 18:23 - 2017-02-05 18:23 - 000022168 _____ () C:\WINDOWS\WinSxS\x86_smarttech.boost.vc120.1.56_e7e76aadd9f46776_1.0.1.0_none_cacd116f976dee85\boost_system-vc120-mt-1_56.dll 2017-02-05 18:23 - 2017-02-05 18:23 - 000087704 _____ () C:\WINDOWS\WinSxS\x86_smarttech.boost.vc120.1.56_e7e76aadd9f46776_1.0.1.0_none_cacd116f976dee85\boost_thread-vc120-mt-1_56.dll 2017-02-05 18:23 - 2017-02-05 18:23 - 000045720 _____ () C:\WINDOWS\WinSxS\x86_smarttech.boost.vc120.1.56_e7e76aadd9f46776_1.0.1.0_none_cacd116f976dee85\boost_date_time-vc120-mt-1_56.dll 2017-02-05 18:23 - 2017-02-05 18:23 - 000633496 _____ () C:\WINDOWS\WinSxS\x86_smarttech.boost.vc120.1.56_e7e76aadd9f46776_1.0.1.0_none_cacd116f976dee85\boost_regex-vc120-mt-1_56.dll 2017-02-05 18:23 - 2017-02-05 18:23 - 000030872 _____ () C:\WINDOWS\WinSxS\x86_smarttech.boost.vc120.1.56_e7e76aadd9f46776_1.0.1.0_none_cacd116f976dee85\boost_chrono-vc120-mt-1_56.dll 2017-02-05 18:23 - 2017-02-05 18:23 - 000106136 _____ () C:\WINDOWS\WinSxS\x86_smarttech.boost.vc120.1.56_e7e76aadd9f46776_1.0.1.0_none_cacd116f976dee85\boost_filesystem-vc120-mt-1_56.dll 2018-01-05 20:24 - 2018-01-05 20:24 - 000088064 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_ctypes.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000919552 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_hashlib.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000098816 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32api.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000110080 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\pywintypes27.dll 2018-01-05 20:24 - 2018-01-05 20:24 - 000364544 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\pythoncom27.dll 2018-01-05 20:24 - 2018-01-05 20:24 - 000686080 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\unicodedata.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000320512 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32com.shell.shell.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 001177088 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\wx._core_.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000806912 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\wx._gdi_.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000816640 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\wx._windows_.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 001067520 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\wx._controls_.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000733696 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\wx._misc_.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000736256 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\pysqlite2._sqlite.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000119808 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32file.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000108544 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32security.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000007168 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\hashobjs_ext.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000017920 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\thumbnails_ext.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000082432 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\usb_ext.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000013824 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\common.time34.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000018432 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32event.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000027648 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\windows.conditional.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000017408 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\windows.winwrap.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000089088 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\windows.volumes.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000167936 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32gui.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000046080 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_socket.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 001311744 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_ssl.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000129536 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_elementtree.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000127488 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\pyexpat.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000038912 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32inet.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000077824 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\wx._html2.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000036864 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_psutil_windows.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000524248 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\windows._lib_cacheinvalidation.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000011264 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32crypt.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000218624 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\PIL._imaging.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000027648 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_multiprocessing.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000020480 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\_yappi.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000035840 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32process.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000024064 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32pipe.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000010240 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\select.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000025600 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32pdh.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000059392 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\windows.device_monitor.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000017408 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32profile.pyd 2018-01-05 20:24 - 2018-01-05 20:24 - 000022528 _____ () C:\Users\*****\AppData\Local\Temp\_MEI64962\win32ts.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000088064 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_ctypes.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000919552 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_hashlib.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000098816 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32api.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000110080 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\pywintypes27.dll 2018-01-05 20:27 - 2018-01-05 20:27 - 000364544 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\pythoncom27.dll 2018-01-05 20:27 - 2018-01-05 20:27 - 000686080 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\unicodedata.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000320512 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32com.shell.shell.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 001177088 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\wx._core_.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000806912 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\wx._gdi_.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000816640 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\wx._windows_.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 001067520 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\wx._controls_.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000733696 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\wx._misc_.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000736256 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\pysqlite2._sqlite.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000119808 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32file.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000108544 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32security.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000007168 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\hashobjs_ext.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000017920 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\thumbnails_ext.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000082432 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\usb_ext.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000013824 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\common.time34.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000018432 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32event.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000027648 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\windows.conditional.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000017408 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\windows.winwrap.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000089088 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\windows.volumes.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000167936 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32gui.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000046080 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_socket.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 001311744 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_ssl.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000129536 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_elementtree.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000127488 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\pyexpat.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000038912 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32inet.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000077824 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\wx._html2.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000036864 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_psutil_windows.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000524248 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\windows._lib_cacheinvalidation.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000011264 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32crypt.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000218624 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\PIL._imaging.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000027648 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_multiprocessing.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000020480 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\_yappi.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000035840 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32process.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000024064 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32pipe.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000010240 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\select.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000025600 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32pdh.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000059392 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\windows.device_monitor.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000017408 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32profile.pyd 2018-01-05 20:27 - 2018-01-05 20:27 - 000022528 _____ () C:\Users\*****\AppData\Local\Temp\_MEI14402\win32ts.pyd ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2ce.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaspie.sys => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-07-10 12:04 - 2015-07-10 12:02 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\*****\Google Drive\Fotos\Süddeutschland 2017\fertig\IMG_20170812_142504770_HDR.jpg DNS Servers: 192.168.192.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "Logitech Download Assistant" HKLM\...\StartupApproved\Run32: => "Dropbox" HKLM\...\StartupApproved\Run32: => "IJNetworkScannerSelectorEX" HKLM\...\StartupApproved\Run32: => "sbsdk-server" HKLM\...\StartupApproved\Run32: => "SMART Ink" HKLM\...\StartupApproved\Run32: => "SMARTNotification" HKLM\...\StartupApproved\Run32: => "SMART Tray Tools" HKU\S-1-5-21-3687956061-1361567600-3816404302-1001\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{6D7EE5B1-0D0C-44BC-8B90-835F0EB3F2EF}] => (Allow) LPort=161 FirewallRules: [{127386B5-B36B-4E4B-87BB-92966A0EDC81}] => (Allow) LPort=427 FirewallRules: [{62F147E9-8F87-494C-BA93-D74D65A55B57}] => (Allow) LPort=9100 FirewallRules: [{CF36471C-67EB-4F9B-89D1-E4BF2C69099F}] => (Allow) C:\Users\*****\AppData\Local\Temp\7zS08FC\EasyInst64.exe FirewallRules: [{C20917ED-6EEB-4428-BFC5-975B662A0448}] => (Allow) C:\Users\*****\AppData\Local\Temp\7zS08FC\EasyInst64.exe FirewallRules: [{792E0766-A863-4AA4-9EC7-6220EEF0AD8F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{90C1546F-D1CD-4DF1-B6A0-95A1C0EFF8E3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DD193D51-A266-43B4-B683-8287ADA51C4E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{7386E1E5-B851-490B-B6A2-25BA922B7C1A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{3EE27B8B-4895-4B11-9639-C4C40002AC3C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{61F1C71A-3BBB-4BA8-9F30-6BCDBFF48D71}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{3FF1A180-510D-48E4-9D46-858BA7D3D00E}] => (Allow) C:\Users\*****\Downloads\WLAN-Optimierer.exe FirewallRules: [{262AEC0E-B600-4C05-966C-B3D46C3B3608}] => (Allow) C:\Users\*****\Downloads\WLAN-Optimierer.exe FirewallRules: [{E928980E-2728-488B-9F0D-74327290071B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{16DF7D5B-F845-4E10-B306-284AC91DA601}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{13D0A566-EA7B-4E65-8506-93D9D1BE7304}] => (Allow) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\UCGui.exe FirewallRules: [{B11BD76C-3AB9-4D59-99DF-23563A1D19D7}] => (Allow) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\UCGui.exe FirewallRules: [{8CFE0FB2-ED5E-40F9-930E-F98B863CF693}] => (Allow) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\UCService.exe FirewallRules: [{D4ED0895-C259-410B-9FF1-E368036F0755}] => (Allow) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\UCService.exe FirewallRules: [{48681322-AACD-467D-8962-FED392FD6005}] => (Allow) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe FirewallRules: [{B4F7842B-FB53-49EF-B433-9CBCC0FD3720}] => (Allow) C:\Program Files (x86)\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe FirewallRules: [{D0D9FC56-DCBB-45D5-8AED-36658BC9754F}] => (Allow) C:\Program Files (x86)\SMART Technologies\Education Software\Notebook.exe FirewallRules: [{BCE897ED-1C60-42DB-9397-05BDE0B43D41}] => (Allow) C:\Program Files (x86)\SMART Technologies\Education Software\Notebook.exe FirewallRules: [{A85CA1FA-6A5A-4E45-B436-62C5AA4183C9}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{65E067E9-03AB-421C-8BAE-30AF1794C80B}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe FirewallRules: [{C0749500-EFE5-445B-BE65-F08665E07266}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: HID-compliant mouse Description: HID-compliant mouse Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: SMART Technologies Service: mouhid Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Touchscreen Description: HID-konformer Touchscreen Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformes Benutzersteuergerät Description: HID-konformes Benutzersteuergerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: Microsoft Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Microsoft Input Configuration Device Description: Microsoft Input Configuration Device Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: Microsoft Service: MTConfig Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Touchscreen Description: HID-konformer Touchscreen Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Touchscreen Description: HID-konformer Touchscreen Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Touchscreen Description: HID-konformer Touchscreen Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-compliant mouse Description: HID-compliant mouse Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: SMART Technologies Service: mouhid Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformes, vom Hersteller definiertes Gerät Description: HID-konformes, vom Hersteller definiertes Gerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Microsoft Input Configuration Device Description: Microsoft Input Configuration Device Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: Microsoft Service: MTConfig Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformes, vom Hersteller definiertes Gerät Description: HID-konformes, vom Hersteller definiertes Gerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformer Stift Description: HID-konformer Stift Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HID-konformes Benutzersteuergerät Description: HID-konformes Benutzersteuergerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: Microsoft Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/05/2018 08:23:32 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT) Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\DESKTOP-89JU3LB$ über https://INTC-KeyId-0fa7b495048126120e12731606776f3d68a037c0.microsoftaik.azure.net/templates/Aik/scep: GetCACaps Methode: GET(422ms) Phase: GetCACaps Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (01/05/2018 08:23:26 PM) (Source: DptfParticipantWirelessService) (EventID: 1) (User: ) Description: Event-ID 1 Error: (01/05/2018 08:23:26 PM) (Source: DptfParticipantWirelessService) (EventID: 1) (User: ) Description: Event-ID 1 Error: (01/05/2018 08:23:26 PM) (Source: DptfParticipantWirelessService) (EventID: 2) (User: ) Description: Event-ID 2 Error: (01/05/2018 08:18:23 PM) (Source: DptfParticipantWirelessService) (EventID: 1) (User: ) Description: Event-ID 1 Error: (01/05/2018 08:18:23 PM) (Source: DptfParticipantWirelessService) (EventID: 1) (User: ) Description: Event-ID 1 Error: (01/05/2018 08:18:23 PM) (Source: DptfParticipantWirelessService) (EventID: 2) (User: ) Description: Event-ID 2 Error: (01/05/2018 01:13:39 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode. Error: (01/05/2018 01:07:07 PM) (Source: COM) (EventID: 10031) (User: ) Description: Eine das Marshalling aufhebende Richtlinienprüfung wurde ausgeführt, als das Marshalling eines benutzerdefinierten gemarshallten Objekts aufgehoben wurde. Die Klasse "{2CD39202-3A2F-4935-9A86-65B919919A7F}" wurde abgelehnt. Error: (01/05/2018 01:06:59 PM) (Source: COM) (EventID: 10031) (User: ) Description: Eine das Marshalling aufhebende Richtlinienprüfung wurde ausgeführt, als das Marshalling eines benutzerdefinierten gemarshallten Objekts aufgehoben wurde. Die Klasse "{95CABCC9-BC57-4C12-B8DF-BA193232AA01}" wurde abgelehnt. Systemfehler: ============= Error: (01/05/2018 08:39:58 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (01/05/2018 08:26:35 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0841 fehlgeschlagen: 2018-01 Kumulatives Update für Windows 10 Version 1607 für x64-basierte Systeme (KB4056890) Error: (01/05/2018 08:25:28 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Plattformdienst für verbundene Geräte" wurde mit folgendem Fehler beendet: Unbekannter Fehler Error: (01/05/2018 08:23:20 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 05.01.2018 um 20:17:54 unerwartet heruntergefahren. Error: (01/05/2018 08:17:54 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 05.01.2018 um 20:07:55 unerwartet heruntergefahren. Error: (01/05/2018 03:57:48 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Funktionsupdate für Windows 10, Version 1709 Error: (01/05/2018 02:18:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Funktionsupdate für Windows 10, Version 1709 Error: (01/05/2018 01:11:24 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-89JU3LB) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "DESKTOP-89JU3LB\*****" (SID: S-1-5-21-3687956061-1361567600-3816404302-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} und der APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} im Anwendungscontainer "Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c" (SID: S-1-15-2-2246530975-808720366-1776470054-230329187-4153223113-3550430174-4193313734) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (01/05/2018 01:06:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (01/05/2018 01:06:21 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: NT-AUTORITÄT) Description: Für den Miniport "Surface 3 Modem Device, {57C3E2C1-43C9-4258-AE09-6827B3F17774}" ist das Ereignis "71" aufgetreten. CodeIntegrity: =================================== Date: 2018-01-05 20:38:58.283 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:38:58.279 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:37:23.520 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:37:23.516 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:36:57.886 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:36:57.877 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:34:20.170 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:34:20.166 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:34:19.887 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-01-05 20:34:19.883 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Smart Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Atom(TM) x7-Z8700 CPU @ 1.60GHz Prozentuale Nutzung des RAM: 77% Installierter physikalischer RAM: 1967.19 MB Verfügbarer physikalischer RAM: 439.02 MB Summe virtueller Speicher: 4783.19 MB Verfügbarer virtueller Speicher: 2187.33 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:57.44 GB) (Free:9.37 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 58.2 GB) (Disk ID: 8215C31C) Partition: GPT. ==================== Ende von Addition.txt ============================ Herzlichen Dank im Voraus für jedwede Hilfe! |
05.01.2018, 23:53 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 10: Wirklich nur Treiber-/Updateprobleme oder doch ein Schädling? Anleitung / HilfeZitat:
__________________ |
Themen zu Win 10: Wirklich nur Treiber-/Updateprobleme oder doch ein Schädling? |
bonjour, canon, cpu, defender, downloader, explorer, firefox, flash player, google, home, homepage, monitor, mozilla, office 365, prozesse, realtek, registry, scan, schädling, security, services.exe, software, svchost.exe, system, windows, windowsapps, winlogon.exe, wmi |