|
Log-Analyse und Auswertung: Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.08.2018, 16:33 | #1 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Hallo liebe Forenmitglieder und Admins! ich habe folgendes Problem: Avira hat bei mir heute den Trojaner TR/Trash.Gen in der Datei C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.VIR entdeckt. Zuerst habe ich den Trojaner in Quarantäne verschoben und gelöscht, nach einem weiteren Systemscan ist der Trojaner natürlich wieder aufgetaucht und bis jetzt nur im Quarantäneordner. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5df724fe.qua' verschoben! Anbei die Logfiles von Avira (Stand 29.8.2018, 14:19 Uhr) Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 29. August 2018 11:00 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 8.1 Windowsversion : (plain) [6.3.9600] Boot Modus : Normal gebootet Benutzername : SYSTEM Versionsinformationen: build.dat : 15.0.39.5 129627 Bytes 17.08.2018 12:47:00 AVSCAN.EXE : 15.0.37.325 1263912 Bytes 14.08.2018 09:27:05 AVSCANRC.DLL : 15.0.37.178 73768 Bytes 14.08.2018 09:27:05 LUKE.DLL : 15.0.37.325 80480 Bytes 14.08.2018 09:27:18 AVSCPLR.DLL : 15.0.37.325 150616 Bytes 14.08.2018 09:27:05 REPAIR.DLL : 15.0.37.308 750104 Bytes 14.08.2018 09:27:04 repair.rdf : 1.0.44.18 1409745 Bytes 28.08.2018 13:51:48 AVREG.DLL : 15.0.37.308 442624 Bytes 14.08.2018 09:27:04 avlode.dll : 15.0.39.5 951192 Bytes 22.08.2018 11:01:22 avlode.rdf : 14.0.5.164 219376 Bytes 14.08.2018 09:27:26 XBV00002.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00003.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00004.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00005.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00006.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00007.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00008.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00009.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00010.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00011.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00012.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00013.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00014.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00015.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00016.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00017.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00018.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00019.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00020.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00021.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00022.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00023.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00024.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00025.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00026.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00027.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00028.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00029.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00030.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00031.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00032.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00033.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00034.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00035.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00036.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00037.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00038.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00039.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:57 XBV00040.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00041.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00047.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00048.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00049.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00050.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00051.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00052.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00053.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00054.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00055.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00056.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00057.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00058.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00059.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00060.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00061.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00062.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00063.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00064.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00065.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00066.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00067.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00068.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00069.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00070.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00071.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00072.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00073.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00074.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:58 XBV00075.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00076.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00077.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00078.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00079.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00080.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00081.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00082.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00083.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00084.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00085.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00086.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00087.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00088.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00089.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00090.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00091.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00092.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00093.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00094.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00095.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00096.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00097.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00098.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00099.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00100.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00101.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00102.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00103.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00104.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00105.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00106.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00107.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00108.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00109.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00110.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00111.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00112.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00113.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00114.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00115.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00116.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00117.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00118.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00119.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00120.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00121.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00122.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:50:59 XBV00123.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00124.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00125.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00126.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00127.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00128.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00129.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00130.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00131.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00132.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00133.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00134.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00135.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00136.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00137.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00138.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00139.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00140.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00141.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00142.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00143.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00144.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00145.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00146.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00147.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00148.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00149.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00150.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00151.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00152.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00153.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00154.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00155.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00156.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00157.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00158.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00159.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00160.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00161.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00162.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00163.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00164.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00165.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00166.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00167.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00168.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00169.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00170.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00171.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:00 XBV00172.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00173.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00174.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00175.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00176.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00177.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00178.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00179.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00180.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00181.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00182.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00183.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00184.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00185.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00186.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00187.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00188.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00189.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00190.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00191.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00192.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00193.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00194.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00195.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00196.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00197.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00198.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00199.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00200.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00201.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00202.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00203.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00204.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00205.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00206.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00207.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00208.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00209.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00210.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00211.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00212.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00213.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00214.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00215.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00216.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00217.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00218.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00219.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00220.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00221.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00222.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00223.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00224.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:01 XBV00225.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00226.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00227.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00228.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00229.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00230.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00231.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00232.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00233.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00234.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00235.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00236.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00237.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00238.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00239.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00240.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00241.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00242.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00243.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00244.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00245.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00246.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00247.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00248.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00249.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00250.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00251.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00252.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00253.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00254.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00255.VDF : 8.15.4.230 2408 Bytes 28.08.2018 15:51:02 XBV00000.VDF : 7.15.0.32 43855208 Bytes 10.07.2018 12:15:10 XBV00001.VDF : 8.15.4.230 11752296 Bytes 28.08.2018 15:50:56 XBV00042.VDF : 8.15.5.6 9576 Bytes 28.08.2018 17:53:18 XBV00043.VDF : 8.15.5.38 63848 Bytes 28.08.2018 17:53:18 XBV00044.VDF : 8.15.5.70 12136 Bytes 28.08.2018 07:54:56 XBV00045.VDF : 8.15.5.72 51048 Bytes 28.08.2018 07:54:56 XBV00046.VDF : 8.15.5.74 62312 Bytes 29.08.2018 07:54:56 LOCAL000.VDF : 8.15.5.74 56757248 Bytes 29.08.2018 07:55:21 Engineversion : 8.3.52.52 AEBB.DLL : 8.1.3.2 71144 Bytes 28.10.2017 10:31:17 AECORE.DLL : 8.3.16.4 278952 Bytes 31.07.2018 12:14:31 AECRYPTO.DLL : 8.2.1.2 141800 Bytes 05.12.2017 19:45:11 AEDROID.DLL : 8.4.4.14 2806712 Bytes 16.08.2018 14:55:34 AEEMU.DLL : 8.1.3.10 420248 Bytes 28.10.2017 10:31:18 AEEXP.DLL : 8.4.5.4 399464 Bytes 31.07.2018 12:14:36 AEGEN.DLL : 8.1.8.334 707928 Bytes 02.08.2018 13:37:25 AEHELP.DLL : 8.3.3.4 299728 Bytes 31.07.2018 12:14:32 AEHEUR.DLL : 8.1.6.380 11899160 Bytes 16.08.2018 14:55:33 AELIBINF.DLL : 8.2.1.6 79464 Bytes 15.11.2017 17:56:25 AEMOBILE.DLL : 8.1.20.2 362072 Bytes 14.02.2018 12:12:52 AEOFFICE.DLL : 8.4.7.0 723640 Bytes 14.08.2018 09:27:25 AEPACK.DLL : 8.4.3.8 856632 Bytes 16.08.2018 14:55:34 AERDL.DLL : 8.2.2.50 1263912 Bytes 07.12.2017 19:43:32 AESBX.DLL : 8.2.22.16 1667056 Bytes 31.07.2018 12:14:36 AESCN.DLL : 8.3.8.4 158416 Bytes 31.07.2018 12:14:35 AESCRIPT.DLL : 8.3.7.36 1072744 Bytes 16.08.2018 14:55:34 AEVDF.DLL : 8.3.3.6 154264 Bytes 28.10.2017 10:31:20 AVWINLL.DLL : 15.0.37.139 40064 Bytes 14.08.2018 09:26:57 AVPREF.DLL : 15.0.37.139 66032 Bytes 14.08.2018 09:27:04 AVREP.DLL : 15.0.37.139 252024 Bytes 14.08.2018 09:27:04 AVARKT.DLL : 15.0.37.308 259184 Bytes 14.08.2018 09:27:03 SQLITE3.DLL : 15.0.37.139 485784 Bytes 14.08.2018 09:27:20 AVSMTP.DLL : 15.0.37.139 99792 Bytes 14.08.2018 09:27:05 NETNT.DLL : 15.0.37.139 28680 Bytes 14.08.2018 09:27:18 CommonImageRc.dll: 15.0.37.178 4265072 Bytes 14.08.2018 09:27:01 CommonTextRc.dll: 15.0.37.178 83104 Bytes 14.08.2018 09:27:02 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Mittwoch, 29. August 2018 11:00 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Bootsektor wurde aufgrund des inkompatiblen Formats nicht gescannt. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '170' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'adminservice.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'CCDMonitorService.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'IntelCpHeciSvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'DbxSvc.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'app_updater.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerSvc.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'HPSupportSolutionsFrameworkService.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'ICCProxy.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SocketHeciServer.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'IntelTechnologyAccessService.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'LMSvc.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'McSACore.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'mfevtps.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NASvc.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'perfhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'QASvc.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'RMSvc.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SDFSSvc.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'SDUpdSvc.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.SystemSpeedup.SpeedupService.exe' - '136' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'mfefire.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWSCSvc.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'ccd.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'saUI.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrl.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '215' Modul(e) wurden durchsucht Durchsuche Prozess 'QAMsg.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'QAEvent.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'LMEvent.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDTouch.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'LMTray.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrlHelper.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'QuickAccess.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerTray.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'AcerPortal.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'abDocsDllLoaderMonitor.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'BackgroundAgent.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerEvent.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'BtvStack.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'ActivateDesktop.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTray.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '207' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.SystemSpeedup.UI.Systray.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'McChHost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '25' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Versuch 1 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 2 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 3 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 4 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Der Scan der Datei 'C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x4C9 beendet. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Die Registry wurde durchsucht ( '2072' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Acer> Versuch 1 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 2 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 3 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 4 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe“. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Der Scan der Datei 'C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x4C9 beendet. SHA256 = DDA35CD8F8A6591B83821B5180D457740E0B820CCE000BC7FB1B78FB4AEAD3BA Versuch 1 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Upgrade.exe“. SHA256 = D80B640F3890EB00A33A6EB278AAD25D54E6550B9AC392F57AE965EF242FA638 Versuch 2 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Upgrade.exe“. SHA256 = D80B640F3890EB00A33A6EB278AAD25D54E6550B9AC392F57AE965EF242FA638 Versuch 3 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Upgrade.exe“. SHA256 = D80B640F3890EB00A33A6EB278AAD25D54E6550B9AC392F57AE965EF242FA638 Versuch 4 für die Datei „C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Upgrade.exe“. SHA256 = D80B640F3890EB00A33A6EB278AAD25D54E6550B9AC392F57AE965EF242FA638 Der Scan der Datei 'C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Upgrade.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x4C9 beendet. SHA256 = D80B640F3890EB00A33A6EB278AAD25D54E6550B9AC392F57AE965EF242FA638 Versuch 1 für die Datei „C:\Program Files (x86)\Acer\AOP Framework\DiskSpace.exe“. SHA256 = 40BF8C2A12F06C5E4DB78CA2CF6FF6D6E5A5A5A7DB40E959BB7B7F845BD588EA Versuch 2 für die Datei „C:\Program Files (x86)\Acer\AOP Framework\DiskSpace.exe“. SHA256 = 40BF8C2A12F06C5E4DB78CA2CF6FF6D6E5A5A5A7DB40E959BB7B7F845BD588EA Versuch 3 für die Datei „C:\Program Files (x86)\Acer\AOP Framework\DiskSpace.exe“. SHA256 = 40BF8C2A12F06C5E4DB78CA2CF6FF6D6E5A5A5A7DB40E959BB7B7F845BD588EA Versuch 4 für die Datei „C:\Program Files (x86)\Acer\AOP Framework\DiskSpace.exe“. SHA256 = 40BF8C2A12F06C5E4DB78CA2CF6FF6D6E5A5A5A7DB40E959BB7B7F845BD588EA Der Scan der Datei 'C:\Program Files (x86)\Acer\AOP Framework\DiskSpace.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x4C9 beendet. SHA256 = 40BF8C2A12F06C5E4DB78CA2CF6FF6D6E5A5A5A7DB40E959BB7B7F845BD588EA FP-Server meldet Fehler 0x1F für Datei 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.VIR' C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.VIR [FUND] Ist das Trojanische Pferd TR/Trash.Gen Versuch 1 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 2 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 3 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 4 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Der Scan der Datei 'C:\Program Files (x86)\Spybot - Search & Destroy 2\spybotsd2-windows-upgrade-installer.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x4C9 beendet. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 1 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\Updates\Extracts\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 2 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\Updates\Extracts\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 3 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\Updates\Extracts\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Versuch 4 für die Datei „C:\Program Files (x86)\Spybot - Search & Destroy 2\Updates\Extracts\spybotsd2-windows-upgrade-installer.exe“. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Der Scan der Datei 'C:\Program Files (x86)\Spybot - Search & Destroy 2\Updates\Extracts\spybotsd2-windows-upgrade-installer.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x4C9 beendet. SHA256 = FBCB379D731A1131E99836E0E19E9BF5BA2A8C65F95B767EF78A1D919B656080 Beginne mit der Desinfektion: C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.VIR [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5df724fe.qua' verschoben! Ende des Suchlaufs: Mittwoch, 29. August 2018 14:19 Benötigte Zeit: 3:09:27 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 66475 Verzeichnisse wurden überprüft 806460 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 806459 Dateien ohne Befall 4979 Archive wurden durchsucht 0 Warnungen 1 Hinweise 1887 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Vielen Dank schon einmal für die Hilfe! Geändert von cosinus (29.08.2018 um 20:17 Uhr) Grund: code tags |
29.08.2018, 20:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Scan mit Farbar's Recovery Scan Tool (FRST)
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
30.08.2018, 17:20 | #3 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Vielen Dank nochmal für die Hilfe. Anbei der FRST.txt und im nächsten Beitrag folgt der Code Addition.txt
__________________FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018 durchgeführt von Birgit Schwarz (Administrator) auf BIRGIT_SCHWARZ (30-08-2018 17:58:10) Gestartet von C:\Users\Birgit Schwarz\Downloads Geladene Profile: Birgit Schwarz (Verfügbare Profile: Birgit Schwarz & Gast) Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe (Intel(R) Corporation) C:\Program Files\Intel Corporation\Intel(R) Technology Access\IntelTechnologyAccessService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\SysWOW64\perfhost.exe (Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe (Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe (Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe (Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe (Atheros Communications) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe (Acer) C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Windows\System32\CompatTel\diagtrackrunner.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe (Acer Incorporated) C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2890056 2013-10-02] (ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13657304 2013-10-18] (Realtek Semiconductor) HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe" HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [67168 2017-04-07] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-08-03] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3749184 2018-08-14] (Dropbox, Inc.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [132736 2013-09-07] (Atheros Communications) Startup: C:\Users\Birgit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 3520 series.lnk [2017-02-15] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 3520 series.lnk -> C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:52108;https=127.0.0.1:52108 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{6F4EA938-14DD-4C34-8EC8-3793398B03AE}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{C3F84BD2-BA9E-4F3A-853C-B685F9E07C9A}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer13.msn.com/?pc=ACJB HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004 -> DefaultScope {0BECB06D-5308-4FA8-AC7E-DB7E643C7A63} URL = BHO: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\siteadvisor\x64\McIEPlg.dll [2018-07-17] (McAfee, Inc.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll [2017-05-06] (Oracle Corporation) BHO-x32: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\siteadvisor\McIEPlg.dll [2018-07-17] (McAfee, Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-05-06] (Oracle Corporation) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\x64\McIEPlg.dll [2018-07-17] (McAfee, Inc.) Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\McIEPlg.dll [2018-07-17] (McAfee, Inc.) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\x64\McIEPlg.dll [2018-07-17] (McAfee, Inc.) Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\McIEPlg.dll [2018-07-17] (McAfee, Inc.) FireFox: ======== FF DefaultProfile: 4iswhddf.default-1533040999202 FF ProfilePath: C:\Users\Birgit Schwarz\AppData\Roaming\Mozilla\Firefox\Profiles\4iswhddf.default-1533040999202 [2018-08-30] FF Extension: (Adblock Plus) - C:\Users\Birgit Schwarz\AppData\Roaming\Mozilla\Firefox\Profiles\4iswhddf.default-1533040999202\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-08-29] FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi FF Extension: (McAfee® WebAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi [2018-05-15] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-14] () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-14] () FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-05-06] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-05-06] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-07-31] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-07-31] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.) Chrome: ======= CHR NewTab: Default -> Not-active:"chrome-extension://ipmkfpcnmccejididiaagpgchgjfajgp/html/newtab.html" CHR DefaultSearchURL: Default -> hxxps://search.avira.com/#web/result?source=omnibar&q={searchTerms} CHR DefaultSearchKeyword: Default -> Avira CHR DefaultSuggestURL: Default -> hxxps://search.avira.com/suggestions?q={searchTerms}&li=ff&hl=de CHR Profile: C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default [2018-08-29] CHR Extension: (Docs) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-15] CHR Extension: (Google Drive) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-03-27] CHR Extension: (YouTube) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-03-27] CHR Extension: (Adblock Plus) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-08-29] CHR Extension: (McAfee® WebAdvisor) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-08-29] CHR Extension: (Avira Browserschutz) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2018-08-06] CHR Extension: (Google Docs Offline) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-23] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2018-08-06] CHR Extension: (Simple Material Theme) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdnphgdednjnpcoeamekbogoblkdajep [2018-08-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-06] CHR Extension: (Google Mail) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-03-27] CHR Extension: (Chrome Media Router) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-14] CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2016-06-17] CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2016-06-17] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [890896 2018-08-14] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [231176 2018-08-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [231176 2018-08-14] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1148568 2018-08-14] (Avira Operations GmbH & Co. KG) R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [312448 2013-09-07] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [431144 2018-08-03] (Avira Operations GmbH & Co. KG) R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2278688 2017-09-26] (Acer Incorporated) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-14] (Dropbox, Inc.) S2 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-14] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-08-14] (Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2015-12-24] (Digital Wave Ltd.) [Datei ist nicht signiert] R2 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [663592 2013-07-05] (Acer Incorporated) R2 ETDService; C:\Program Files\Elantech\ETDService.exe [101192 2013-10-02] (ELAN Microelectronics Corp.) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [333688 2018-06-13] (HP Inc.) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert] R2 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 Intel(R) TechnologyAccessService; C:\Program Files\Intel Corporation\Intel(R) Technology Access\IntelTechnologyAccessService.exe [93408 2015-02-08] (Intel(R) Corporation) [Datei ist nicht signiert] S2 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [174368 2014-06-09] () R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [457768 2013-08-02] (Acer Incorporate) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe [604824 2018-07-17] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219752 2014-06-20] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [189912 2014-06-20] (McAfee, Inc.) R2 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457768 2013-08-02] (Acer Incorporate) R2 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [448040 2013-08-02] (Acer Incorporate) R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4088608 2016-09-21] (Safer-Networking Ltd.) [Datei ist nicht signiert] R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [235984 2016-11-24] (Safer-Networking Ltd.) [Datei ist nicht signiert] R2 SpeedupService; C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74800 2017-04-07] (Avira Operations GmbH & Co. KG) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation) S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation) S2 0321151533039390mcinstcleanup; C:\Windows\TEMP\032115~1.EXE -cleanup -nolog [X] S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3859968 2013-08-15] (Qualcomm Atheros Communications, Inc.) R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [69656 2018-08-14] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [179376 2018-07-31] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [169864 2018-07-31] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2017-03-02] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2017-03-02] (Avira Operations GmbH & Co. KG) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2013-09-07] (Qualcomm Atheros) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [72128 2014-06-20] (McAfee, Inc.) R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [181704 2014-06-20] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [313544 2014-06-20] (McAfee, Inc.) S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [70600 2014-06-20] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [523792 2014-06-20] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [786296 2014-06-20] (McAfee, Inc.) R3 mfesapsn; C:\Program Files (x86)\McAfee\SiteAdvisor\x64\mfesapsn.sys [111608 2017-02-14] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [348552 2014-06-20] (McAfee, Inc.) R1 ndisrd; C:\Windows\system32\DRIVERS\ndisrfl.sys [41688 2014-10-30] (Intel Corporation) R3 NetTap630; C:\Windows\system32\DRIVERS\nettap630.sys [67800 2014-10-30] (Intel Corporation) R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated) S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [12464 2016-02-05] (Macrovision Europe Ltd) [Datei ist nicht signiert] R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [87568 2013-07-01] (Intel Corporation) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation) S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [159936 2016-08-16] (MBB) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation) S3 clwvd6; \SystemRoot\system32\DRIVERS\clwvd6.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-30 17:58 - 2018-08-30 18:03 - 000024874 _____ C:\Users\Birgit Schwarz\Downloads\FRST.txt 2018-08-30 17:57 - 2018-08-30 17:58 - 000000000 ____D C:\FRST 2018-08-30 17:53 - 2018-08-30 17:53 - 002413056 _____ (Farbar) C:\Users\Birgit Schwarz\Downloads\FRST64.exe 2018-08-29 14:21 - 2018-08-29 17:51 - 000021735 _____ C:\Users\Birgit Schwarz\Desktop\Avira Scan Report.odt 2018-08-16 22:14 - 2018-08-04 01:46 - 000836480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-08-16 22:14 - 2018-08-04 01:46 - 000181120 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-08-16 11:10 - 2018-08-29 17:10 - 000000398 _____ C:\Windows\Tasks\HPCeeScheduleForBirgit Schwarz.job 2018-08-16 11:10 - 2018-08-16 11:10 - 000003230 _____ C:\Windows\System32\Tasks\HPCeeScheduleForBirgit Schwarz 2018-08-16 10:03 - 2018-07-19 09:06 - 007371616 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-08-16 10:03 - 2018-07-19 08:15 - 025745408 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-08-16 10:03 - 2018-07-19 06:30 - 005778432 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-08-16 10:03 - 2018-07-19 06:22 - 020286464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-08-16 10:03 - 2018-07-19 05:46 - 015283712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-08-16 10:03 - 2018-07-19 05:31 - 004510720 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-08-16 10:03 - 2018-07-19 05:28 - 013679616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-08-16 10:03 - 2018-07-19 05:09 - 004037632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-08-16 10:02 - 2018-07-19 08:48 - 001737600 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-08-16 10:02 - 2018-07-19 06:35 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-08-16 10:02 - 2018-07-19 06:33 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-08-16 10:02 - 2018-07-19 06:33 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2018-08-16 10:02 - 2018-07-19 06:23 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2018-08-16 10:02 - 2018-07-19 06:22 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-08-16 10:02 - 2018-07-19 06:22 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2018-08-16 10:02 - 2018-07-19 06:21 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-08-16 10:02 - 2018-07-19 06:05 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-08-16 10:02 - 2018-07-19 06:03 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2018-08-16 10:02 - 2018-07-19 06:01 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-08-16 10:02 - 2018-07-19 05:55 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-08-16 10:02 - 2018-07-19 05:55 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2018-08-16 10:02 - 2018-07-19 05:54 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-08-16 10:02 - 2018-07-19 05:53 - 001033216 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2018-08-16 10:02 - 2018-07-19 05:47 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2018-08-16 10:02 - 2018-07-19 05:45 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-08-16 10:02 - 2018-07-19 05:45 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-08-16 10:02 - 2018-07-19 05:43 - 002136064 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-08-16 10:02 - 2018-07-19 05:34 - 000880640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2018-08-16 10:02 - 2018-07-19 05:32 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-08-16 10:02 - 2018-07-19 05:30 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 002882048 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-08-16 10:02 - 2018-07-19 05:28 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 000333312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-08-16 10:02 - 2018-07-19 05:20 - 001554944 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-08-16 10:02 - 2018-07-19 05:17 - 001049600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll 2018-08-16 10:02 - 2018-07-19 05:09 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-08-16 10:02 - 2018-07-19 05:06 - 001329152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-08-16 10:02 - 2018-07-19 05:04 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-08-16 10:02 - 2018-07-13 09:51 - 002452824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-08-16 10:02 - 2018-07-07 20:33 - 001548632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-08-16 10:02 - 2018-07-07 19:05 - 004169216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2018-08-16 10:02 - 2018-07-07 19:02 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-08-16 10:02 - 2018-07-07 19:00 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-08-16 10:02 - 2018-07-07 18:33 - 000078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-08-16 10:02 - 2018-07-07 18:31 - 000113664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-08-16 10:02 - 2018-07-06 19:37 - 001754624 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-08-16 10:02 - 2018-07-06 18:36 - 001491968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-08-16 10:02 - 2018-06-30 20:00 - 001113952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2018-08-16 10:02 - 2018-06-24 17:11 - 000748544 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2018-08-16 10:02 - 2018-06-24 17:04 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2018-08-16 10:02 - 2018-06-19 15:38 - 003611136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2018-08-16 10:02 - 2018-06-19 15:38 - 003321344 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2018-08-16 10:02 - 2018-06-19 15:31 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2018-08-16 10:02 - 2018-06-19 15:29 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2018-08-16 10:02 - 2018-06-16 17:03 - 002779136 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2018-08-16 10:02 - 2018-06-16 16:59 - 002464256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2018-08-16 10:02 - 2018-06-15 06:34 - 000923512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2018-08-16 10:02 - 2018-06-15 04:28 - 000445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2018-08-16 10:02 - 2018-06-15 04:12 - 000477696 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll 2018-08-16 10:02 - 2018-06-15 04:00 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2018-08-16 10:02 - 2018-06-15 03:55 - 000840192 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll 2018-08-16 10:02 - 2018-06-15 03:43 - 000186880 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll 2018-08-16 10:02 - 2018-06-15 03:26 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2018-08-16 10:02 - 2018-06-15 03:22 - 000866304 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-08-16 10:02 - 2018-06-15 03:19 - 000399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2018-08-16 10:02 - 2018-06-08 20:47 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-08-16 09:18 - 2018-08-16 09:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2018-08-14 13:51 - 2018-08-14 13:51 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2018-08-14 13:51 - 2018-08-14 13:51 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2018-08-14 13:51 - 2018-08-14 13:51 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2018-08-14 13:51 - 2018-08-14 13:51 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2018-08-14 13:26 - 2018-03-27 01:24 - 000029352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aspnet_counters.dll 2018-08-14 13:26 - 2018-03-27 01:24 - 000019088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr100_clr0400.dll 2018-08-14 13:26 - 2018-03-27 01:17 - 000030888 _____ (Microsoft Corporation) C:\Windows\system32\aspnet_counters.dll 2018-08-14 13:26 - 2018-03-27 01:17 - 000019088 _____ (Microsoft Corporation) C:\Windows\system32\msvcr100_clr0400.dll 2018-08-14 11:38 - 2018-08-29 09:56 - 000001210 _____ C:\Users\Birgit Schwarz\Desktop\Dropbox.lnk 2018-08-14 11:38 - 2018-08-23 18:59 - 000000000 ___RD C:\Users\Birgit Schwarz\Dropbox 2018-08-14 11:28 - 2018-08-29 19:38 - 000001260 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2018-08-14 11:28 - 2018-08-22 14:33 - 000004232 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2018-08-14 11:27 - 2018-08-30 17:46 - 000001256 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2018-08-14 11:27 - 2018-08-22 14:33 - 000003996 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2018-08-14 11:27 - 2018-08-16 09:19 - 000000000 ____D C:\Program Files (x86)\Dropbox 2018-08-12 21:16 - 2018-08-14 11:34 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Roaming\Dropbox 2018-08-12 21:12 - 2018-08-14 12:22 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\Dropbox 2018-08-12 21:12 - 2018-08-12 21:12 - 000000000 ____D C:\ProgramData\Dropbox 2018-08-12 21:11 - 2018-08-12 21:14 - 000694184 _____ (Dropbox, Inc.) C:\Users\Birgit Schwarz\Downloads\DropboxInstaller.exe 2018-08-02 16:49 - 2018-06-20 21:44 - 001676064 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-08-02 16:49 - 2018-06-20 21:44 - 001536120 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-08-02 16:49 - 2018-06-12 10:00 - 022374248 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-08-02 16:49 - 2018-06-12 09:57 - 019790760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-08-02 16:49 - 2018-06-11 18:36 - 003119616 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2018-08-02 16:49 - 2018-06-08 20:26 - 000440832 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll 2018-08-02 16:49 - 2018-06-08 19:07 - 000404992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll 2018-08-02 16:49 - 2018-05-25 05:56 - 000381440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-08-02 16:49 - 2018-05-15 07:47 - 002334624 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2018-08-02 16:49 - 2018-05-15 07:33 - 001308352 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2018-08-02 16:49 - 2018-05-15 06:57 - 002324752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2018-08-02 16:49 - 2018-05-12 23:11 - 000532664 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2018-08-02 16:49 - 2018-04-26 15:43 - 000918296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-08-02 16:49 - 2018-04-26 15:19 - 000998912 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-08-02 16:49 - 2018-04-07 17:41 - 000109056 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2018-08-02 16:49 - 2018-04-07 17:34 - 002255360 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-08-02 16:49 - 2018-04-07 17:15 - 001942016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-08-02 16:49 - 2018-03-24 16:56 - 007033344 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2018-08-02 16:49 - 2018-03-24 16:54 - 006214144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2018-08-02 16:49 - 2018-03-10 18:33 - 003717632 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-08-02 16:49 - 2018-03-09 23:20 - 001500424 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-08-02 16:49 - 2018-03-09 23:20 - 001371344 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-08-02 16:49 - 2018-03-09 23:20 - 000418640 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2018-08-02 16:49 - 2018-02-16 17:51 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2018-08-02 16:49 - 2018-02-16 17:51 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2018-08-02 16:49 - 2018-02-16 17:28 - 000128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2018-08-02 16:49 - 2018-02-16 17:24 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2018-08-02 16:49 - 2018-02-16 17:24 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2018-08-02 16:49 - 2018-02-16 16:37 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2018-08-02 16:49 - 2018-02-16 16:37 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2018-08-02 16:49 - 2018-02-14 16:47 - 000747520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2018-08-02 16:49 - 2018-02-10 19:09 - 003757056 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll 2018-08-02 16:49 - 2018-02-10 19:03 - 000145408 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2018-08-02 16:49 - 2018-02-10 18:48 - 001436672 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-08-02 16:49 - 2018-02-10 18:46 - 002412544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll 2018-08-02 16:49 - 2018-02-10 03:25 - 001137872 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-08-02 16:49 - 2018-02-09 19:21 - 000862208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-08-02 16:49 - 2018-02-08 20:53 - 000309760 _____ (Microsoft Corporation) C:\Windows\system32\compstui.dll 2018-08-02 16:49 - 2018-02-08 19:49 - 000289280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\compstui.dll 2018-08-02 16:49 - 2018-02-08 19:40 - 001096192 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2018-08-02 16:49 - 2018-01-11 19:55 - 002003456 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe 2018-08-02 16:49 - 2018-01-11 19:42 - 002923520 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll 2018-08-02 16:48 - 2018-06-20 20:48 - 000095744 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys 2018-08-02 16:48 - 2018-06-20 20:48 - 000027136 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\fxppm.sys 2018-08-02 16:48 - 2018-06-20 18:58 - 000098816 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys 2018-08-02 16:48 - 2018-06-20 18:58 - 000098816 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys 2018-08-02 16:48 - 2018-06-20 18:58 - 000092672 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys 2018-08-02 16:48 - 2018-06-09 18:26 - 002712064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2018-08-02 16:48 - 2018-06-09 04:47 - 002176072 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll 2018-08-02 16:48 - 2018-06-09 03:44 - 001565528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll 2018-08-02 16:48 - 2018-06-08 19:54 - 000656384 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2018-08-02 16:48 - 2018-06-08 19:53 - 000252416 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2018-08-02 16:48 - 2018-06-08 18:44 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2018-08-02 16:48 - 2018-06-07 20:51 - 000074240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys 2018-08-02 16:48 - 2018-05-24 23:29 - 000428888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2018-08-02 16:48 - 2018-05-23 07:45 - 000027480 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\uefi.sys 2018-08-02 16:48 - 2018-05-23 06:13 - 000251392 _____ (Microsoft Corporation) C:\Windows\system32\microsoft-windows-system-events.dll 2018-08-02 16:48 - 2018-05-15 10:42 - 000590680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2018-08-02 16:48 - 2018-05-15 07:47 - 000244304 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-08-02 16:48 - 2018-05-15 06:17 - 000032640 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2018-08-02 16:48 - 2018-05-15 06:04 - 000240128 _____ (Microsoft Corporation) C:\Windows\system32\vdsbas.dll 2018-08-02 16:48 - 2018-05-15 05:05 - 000517120 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe 2018-08-02 16:48 - 2018-05-15 04:57 - 000672768 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll 2018-08-02 16:48 - 2018-05-15 04:51 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll 2018-08-02 16:48 - 2018-05-12 23:06 - 000567152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-08-02 16:48 - 2018-05-12 22:51 - 002014040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-08-02 16:48 - 2018-05-05 21:05 - 001543800 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll 2018-08-02 16:48 - 2018-05-05 20:15 - 001178136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll 2018-08-02 16:48 - 2018-05-05 18:38 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll 2018-08-02 16:48 - 2018-05-05 18:23 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll 2018-08-02 16:48 - 2018-05-04 01:02 - 000439640 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2018-08-02 16:48 - 2018-05-04 01:02 - 000325456 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS 2018-08-02 16:48 - 2018-05-04 01:02 - 000187728 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\UCX01000.SYS 2018-08-02 16:48 - 2018-04-26 15:43 - 000065880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000021848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000018776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000015704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000015192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000013152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:43 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000063832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000020824 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000019288 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000016216 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000015704 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000013656 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2018-08-02 16:48 - 2018-04-26 15:19 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2018-08-02 16:48 - 2018-04-25 19:38 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2018-08-02 16:48 - 2018-04-22 11:02 - 000803696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2018-08-02 16:48 - 2018-04-22 10:06 - 000612600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2018-08-02 16:48 - 2018-04-15 18:55 - 000669696 _____ (Microsoft Corporation) C:\Windows\system32\hhctrl.ocx 2018-08-02 16:48 - 2018-04-15 18:16 - 000536576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhctrl.ocx 2018-08-02 16:48 - 2018-04-10 20:27 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll 2018-08-02 16:48 - 2018-04-10 20:13 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2018-08-02 16:48 - 2018-04-10 19:01 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll 2018-08-02 16:48 - 2018-04-10 18:50 - 000151040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2018-08-02 16:48 - 2018-04-07 18:43 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll 2018-08-02 16:48 - 2018-04-07 18:09 - 000170496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll 2018-08-02 16:48 - 2018-04-07 17:23 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2018-08-02 16:48 - 2018-04-07 17:20 - 001707008 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2018-08-02 16:48 - 2018-04-07 17:10 - 001344512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll 2018-08-02 16:48 - 2018-04-07 17:06 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2018-08-02 16:48 - 2018-04-07 17:01 - 000414720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll 2018-08-02 16:48 - 2018-04-06 23:27 - 000376656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2018-08-02 16:48 - 2018-04-05 19:47 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netvsc63.sys 2018-08-02 16:48 - 2018-04-05 19:38 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\NetVscCoinstall.dll 2018-08-02 16:48 - 2018-03-29 03:33 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll 2018-08-02 16:48 - 2018-03-29 03:21 - 000015872 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll 2018-08-02 16:48 - 2018-03-29 03:06 - 002608640 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2018-08-02 16:48 - 2018-03-29 03:05 - 000285184 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll 2018-08-02 16:48 - 2018-03-29 02:26 - 002170880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll 2018-08-02 16:48 - 2018-03-29 02:24 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll 2018-08-02 16:48 - 2018-03-24 17:57 - 001101824 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll 2018-08-02 16:48 - 2018-03-24 17:40 - 001171456 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe 2018-08-02 16:48 - 2018-03-24 17:34 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll 2018-08-02 16:48 - 2018-03-24 17:22 - 001086976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe 2018-08-02 16:48 - 2018-03-16 00:29 - 000136904 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2018-08-02 16:48 - 2018-03-10 22:55 - 000137968 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2018-08-02 16:48 - 2018-03-10 21:04 - 000120376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2018-08-02 16:48 - 2018-03-10 19:51 - 000685568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2018-08-02 16:48 - 2018-03-10 19:47 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2018-08-02 16:48 - 2018-03-10 19:47 - 000052224 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2018-08-02 16:48 - 2018-03-10 19:43 - 000015360 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2018-08-02 16:48 - 2018-03-10 18:46 - 000840192 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll 2018-08-02 16:48 - 2018-03-10 18:44 - 000435200 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-08-02 16:48 - 2018-03-10 18:35 - 000696832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll 2018-08-02 16:48 - 2018-03-10 18:35 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-08-02 16:48 - 2018-03-10 18:22 - 000035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2018-08-02 16:48 - 2018-03-10 18:21 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2018-08-02 16:48 - 2018-03-10 18:21 - 000029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2018-08-02 16:48 - 2018-03-10 18:20 - 000124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2018-08-02 16:48 - 2018-03-10 18:18 - 000726528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2018-08-02 16:48 - 2018-03-10 18:18 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll 2018-08-02 16:48 - 2018-03-10 18:18 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2018-08-02 16:48 - 2018-03-10 18:18 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2018-08-02 16:48 - 2018-03-10 18:17 - 002240512 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2018-08-02 16:48 - 2018-03-10 18:17 - 000897024 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2018-08-02 16:48 - 2018-03-10 02:16 - 000388440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2018-08-02 16:48 - 2018-03-09 21:59 - 000121168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tm.sys 2018-08-02 16:48 - 2018-03-09 20:57 - 000276816 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2018-08-02 16:48 - 2018-03-08 20:15 - 000005632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2018-08-02 16:48 - 2018-03-08 20:14 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2018-08-02 16:48 - 2018-03-08 16:21 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2018-08-02 16:48 - 2018-03-08 01:46 - 000202576 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll 2018-08-02 16:48 - 2018-03-08 01:42 - 000174928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll 2018-08-02 16:48 - 2018-03-07 21:28 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\wsnmp32.dll 2018-08-02 16:48 - 2018-03-07 20:26 - 000053760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsnmp32.dll 2018-08-02 16:48 - 2018-03-03 19:44 - 000277504 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll 2018-08-02 16:48 - 2018-03-03 19:04 - 000252416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll 2018-08-02 16:48 - 2018-03-03 18:24 - 001725952 _____ (Microsoft Corporation) C:\Windows\system32\msdtctm.dll 2018-08-02 16:48 - 2018-03-03 18:18 - 000894976 _____ (Microsoft Corporation) C:\Windows\system32\msdtcprx.dll 2018-08-02 16:48 - 2018-03-03 18:18 - 000322048 _____ (Microsoft Corporation) C:\Windows\system32\msdtcuiu.dll 2018-08-02 16:48 - 2018-03-03 18:15 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xolehlp.dll 2018-08-02 16:48 - 2018-03-03 18:04 - 000741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdtcprx.dll 2018-08-02 16:48 - 2018-03-03 18:04 - 000265728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdtcuiu.dll 2018-08-02 16:48 - 2018-02-10 22:24 - 000178008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-08-02 16:48 - 2018-02-10 21:29 - 000274272 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys 2018-08-02 16:48 - 2018-02-10 21:29 - 000124760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NV_AGP.SYS 2018-08-02 16:48 - 2018-02-10 21:29 - 000065888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ULIAGPKX.SYS 2018-08-02 16:48 - 2018-02-10 21:29 - 000062304 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\AGP440.sys 2018-08-02 16:48 - 2018-02-10 21:29 - 000021856 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\isapnp.sys 2018-08-02 16:48 - 2018-02-10 21:29 - 000017240 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\msisadrv.sys 2018-08-02 16:48 - 2018-02-10 21:25 - 000533856 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys 2018-08-02 16:48 - 2018-02-10 21:06 - 000356184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys 2018-08-02 16:48 - 2018-02-10 19:50 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2018-08-02 16:48 - 2018-02-10 19:01 - 000617472 _____ (Microsoft Corporation) C:\Windows\system32\msra.exe 2018-08-02 16:48 - 2018-02-10 18:44 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2018-08-02 16:48 - 2018-02-10 18:30 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2018-08-02 16:48 - 2018-02-08 20:18 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\prnntfy.dll 2018-08-02 16:48 - 2018-02-08 20:03 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll 2018-08-02 16:48 - 2018-02-08 19:42 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.dll 2018-08-02 16:48 - 2018-02-08 19:42 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll 2018-08-02 16:48 - 2018-02-08 19:27 - 000367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll 2018-08-02 16:48 - 2018-02-08 19:24 - 000199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prnntfy.dll 2018-08-02 16:48 - 2018-02-08 19:03 - 000664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsSpellCheckingFacility.dll 2018-08-02 16:48 - 2018-02-08 19:03 - 000167424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiapi.dll 2018-08-02 16:48 - 2018-01-26 21:04 - 001115648 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2018-08-02 16:48 - 2018-01-12 20:18 - 000538624 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll 2018-08-02 16:48 - 2018-01-12 19:26 - 000393728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll 2018-08-02 16:48 - 2018-01-11 20:39 - 000163328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll 2018-08-02 16:48 - 2018-01-11 20:39 - 000114688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll 2018-08-02 16:48 - 2018-01-11 20:34 - 000311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll 2018-08-02 16:48 - 2018-01-11 20:28 - 001562624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe 2018-08-02 16:48 - 2018-01-11 20:19 - 002364928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll 2018-08-02 16:48 - 2018-01-11 20:10 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll 2018-08-02 16:48 - 2018-01-11 20:10 - 000128000 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll 2018-08-02 16:48 - 2018-01-11 20:04 - 000350208 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll 2018-08-02 16:48 - 2018-01-11 19:13 - 001695744 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2018-08-02 16:48 - 2018-01-10 16:48 - 000559616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2018-08-02 16:48 - 2018-01-09 08:06 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll 2018-08-02 16:48 - 2018-01-09 07:32 - 000044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll 2018-08-02 16:48 - 2018-01-09 07:19 - 001292288 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe 2018-08-02 16:48 - 2018-01-09 06:59 - 001060352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe 2018-08-02 16:41 - 2018-07-17 00:02 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-08-02 15:47 - 2018-06-12 21:01 - 000149632 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-08-02 15:47 - 2018-06-08 15:15 - 002860032 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-08-02 15:47 - 2018-06-08 15:15 - 001602048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000783872 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000680960 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000470016 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000443392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-08-02 15:47 - 2018-06-08 15:15 - 000246272 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-08-02 11:13 - 2018-08-14 11:28 - 000004546 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-08-02 11:03 - 2018-08-02 11:05 - 001204720 _____ (Adobe Systems Incorporated) C:\Users\Birgit Schwarz\Downloads\flashplayer30ppau_ha_install.exe 2018-07-31 14:43 - 2018-07-31 14:43 - 000000000 ____D C:\Users\Birgit Schwarz\Desktop\Alte Firefox-Daten 2018-07-31 14:41 - 2018-07-31 14:41 - 000313856 _____ (Mozilla) C:\Users\Birgit Schwarz\Downloads\Firefox Installer.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-10-21 15:36 - 2014-04-28 19:15 - 000000852 _____ C:\Windows\system32\Drivers\RTKHDRC.dat 2021-10-04 09:34 - 2014-04-28 19:15 - 000000712 _____ C:\Windows\system32\Drivers\RTMICEQ0.dat 2018-08-30 17:48 - 2017-03-27 17:14 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\LocalLow\Mozilla 2018-08-30 17:47 - 2018-02-03 18:26 - 000000000 ____D C:\Users\Public\Speedup Sessions 2018-08-29 19:44 - 2017-03-27 17:13 - 000000000 ___RD C:\Users\Birgit Schwarz\Desktop\Birgit Schwarz 2018-08-29 19:41 - 2017-03-27 16:58 - 000000000 ____D C:\Users\Matthias Schwarz\AppData\Roaming\Mozilla 2018-08-29 19:41 - 2017-03-27 16:49 - 000000000 ____D C:\Users\Matthias Schwarz 2018-08-29 19:41 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\AppReadiness 2018-08-29 19:40 - 2013-08-22 17:36 - 000000000 ___HD C:\Program Files\WindowsApps 2018-08-29 19:39 - 2018-02-22 20:01 - 000000000 ____D C:\Users\Birgit.Birgit_Schwarz\AppData\Roaming\Mozilla 2018-08-29 19:39 - 2018-02-22 19:43 - 000000000 ____D C:\Users\Birgit.Birgit_Schwarz 2018-08-29 19:39 - 2015-02-26 12:29 - 000061438 _____ C:\IFRToolLog.txt 2018-08-29 19:29 - 2013-08-22 16:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-08-29 19:28 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\schemas 2018-08-29 16:41 - 2014-04-29 04:32 - 000759378 _____ C:\Windows\system32\perfh007.dat 2018-08-29 16:41 - 2014-04-29 04:32 - 000156604 _____ C:\Windows\system32\perfc007.dat 2018-08-29 16:41 - 2013-11-27 11:55 - 001769264 _____ C:\Windows\system32\PerfStringBackup.INI 2018-08-29 16:41 - 2013-08-22 15:36 - 000000000 ____D C:\Windows\Inf 2018-08-29 16:31 - 2017-04-12 09:50 - 000003990 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{05128A09-7F9C-4043-A596-45D1C5736425} 2018-08-29 11:27 - 2017-03-27 17:15 - 000003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3139458969-2335616822-2261973165-1004 2018-08-29 10:03 - 2017-04-12 15:39 - 000000000 ___RD C:\Users\Birgit Schwarz\Desktop\Firewalls System Scans 2018-08-29 09:57 - 2017-04-15 09:18 - 000000706 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk 2018-08-29 09:57 - 2017-03-27 17:11 - 000001280 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Realtek HD Audio-Manager.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000001458 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000000469 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000000467 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2018-08-29 09:57 - 2017-03-17 22:19 - 000001101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk 2018-08-29 09:57 - 2016-08-14 17:32 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-08-29 09:57 - 2016-05-31 17:44 - 000000958 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2018-08-29 09:57 - 2015-11-15 19:25 - 000001125 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2018-08-29 09:57 - 2015-09-11 13:19 - 000001411 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2018-08-29 09:57 - 2014-07-22 14:42 - 000001139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-08-29 09:57 - 2014-07-22 14:38 - 000002200 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-29 09:57 - 2014-04-28 19:39 - 000002000 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk 2018-08-29 09:57 - 2014-04-28 19:27 - 000001951 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2018-08-29 09:57 - 2013-07-09 23:24 - 000002286 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Games.lnk 2018-08-29 09:56 - 2017-11-15 20:07 - 000001969 _____ C:\Users\Public\Desktop\abDocs.lnk 2018-08-29 09:56 - 2017-04-12 17:39 - 000000987 _____ C:\Users\Public\Desktop\CDex.lnk 2018-08-29 09:56 - 2017-04-12 15:35 - 000000405 _____ C:\Users\Birgit Schwarz\Desktop\Systemsteuerung.lnk 2018-08-29 09:56 - 2017-04-12 15:32 - 000000946 _____ C:\Users\Birgit Schwarz\Desktop\GIMP 2.lnk 2018-08-29 09:56 - 2017-04-12 15:31 - 000001113 _____ C:\Users\Birgit Schwarz\Desktop\CDBurnerXP.lnk 2018-08-29 09:56 - 2017-03-27 19:11 - 000000424 _____ C:\Users\Birgit Schwarz\Desktop\Dieser PC.lnk 2018-08-29 09:56 - 2017-03-27 17:10 - 000002275 _____ C:\Users\Birgit Schwarz\Desktop\Google Chrome.lnk 2018-08-29 09:56 - 2017-02-15 00:34 - 000001127 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-08-29 09:56 - 2017-01-29 15:18 - 000001217 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2018-08-28 22:53 - 2017-03-27 17:10 - 000000000 ____D C:\Users\Birgit Schwarz 2018-08-28 21:14 - 2016-11-15 14:13 - 000000000 ____D C:\Users\Birgit\AppData\Roaming\OpenOffice Updater 2018-08-28 19:46 - 2015-09-11 14:05 - 000192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2018-08-28 19:41 - 2015-09-11 14:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2018-08-28 19:41 - 2015-09-11 14:04 - 000000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2018-08-23 19:02 - 2017-04-10 15:31 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Roaming\vlc 2018-08-20 16:42 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\rescache 2018-08-17 19:30 - 2014-07-22 14:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2018-08-17 19:22 - 2014-07-22 14:47 - 000000000 ____D C:\ProgramData\Package Cache 2018-08-16 23:15 - 2017-03-28 13:49 - 000000000 ____D C:\Users\Birgit Schwarz\.gimp-2.8 2018-08-16 22:55 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-08-16 22:09 - 2013-08-22 16:44 - 000368640 _____ C:\Windows\system32\FNTCACHE.DAT 2018-08-16 20:31 - 2013-08-22 17:36 - 000000000 ___RD C:\Windows\ToastData 2018-08-16 12:13 - 2013-08-22 17:20 - 000000000 ____D C:\Windows\CbsTemp 2018-08-16 12:05 - 2014-07-25 15:57 - 000000000 ____D C:\Windows\system32\MRT 2018-08-16 11:57 - 2014-07-25 15:57 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-08-16 09:04 - 2014-07-22 14:42 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-08-14 13:00 - 2016-11-18 14:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-08-14 11:39 - 2017-01-05 18:04 - 000004510 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier 2018-08-14 11:39 - 2014-07-22 16:51 - 000004342 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-08-14 11:39 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-08-14 11:39 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\Macromed 2018-08-14 11:27 - 2017-06-16 13:04 - 000069656 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avdevprot.sys 2018-08-14 11:24 - 2016-01-13 14:47 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-08-12 21:29 - 2013-08-22 15:25 - 000786432 ___SH C:\Windows\system32\config\BBI 2018-08-12 21:27 - 2017-03-27 17:17 - 000054524 ____H C:\Users\Birgit Schwarz\AppData\Local\IconCache.db.backup 2018-08-09 16:52 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\NDF 2018-08-06 18:16 - 2014-12-12 09:14 - 000000000 ____D C:\Windows\system32\appraiser 2018-07-31 14:21 - 2015-09-11 13:18 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2018-07-31 14:21 - 2014-07-22 14:37 - 000003544 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-07-31 14:21 - 2014-07-22 14:37 - 000003416 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-07-31 14:14 - 2014-07-22 14:52 - 000179376 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2018-07-31 14:14 - 2014-07-22 14:52 - 000169864 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-05-25 12:05 - 2017-05-25 12:05 - 000029579 _____ () C:\Users\Birgit Schwarz\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2016-11-01 14:43 - 2016-11-01 14:43 - 000737856 _____ (Oracle Corporation) C:\Users\Birgit\AppData\Local\Temp\jre-8u111-windows-au.exe 2017-01-24 13:48 - 2017-01-24 13:48 - 000739904 _____ (Oracle Corporation) C:\Users\Birgit\AppData\Local\Temp\jre-8u121-windows-au.exe 2016-10-13 10:18 - 2016-10-13 10:18 - 171330228 _____ () C:\Users\Birgit\AppData\Local\Temp\OpenOffice_4.1.3_Win_x86_install_de.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-29 11:27 ==================== Ende von FRST.txt ============================ |
30.08.2018, 17:21 | #4 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Und nun folgt Addition.txt FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.08.2018 durchgeführt von Birgit Schwarz (30-08-2018 18:05:45) Gestartet von C:\Users\Birgit Schwarz\Downloads Windows 8.1 (Update) (X64) (2014-07-22 12:10:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3139458969-2335616822-2261973165-500 - Administrator - Disabled) Birgit Schwarz (S-1-5-21-3139458969-2335616822-2261973165-1004 - Administrator - Enabled) => C:\Users\Birgit Schwarz Gast (S-1-5-21-3139458969-2335616822-2261973165-501 - Limited - Disabled) => C:\Users\Gast ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Out of date) {A16C3F68-9280-E053-1818-342707FECF4D} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) abDocs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.10.2002 - Acer Incorporated) abDocs Office AddIn (HKLM-x32\...\{DCBF3379-246B-47E1-8173-639B63940838}) (Version: 3.02.2001 - Acer Incorporated) abMusic (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 3.01.2003.6 - Acer Incorporated) abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated) Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8101 - Acer Incorporated) Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2006 - Acer Incorporated) Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8100 - Acer Incorporated) Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.00.3000 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8101 - Acer Incorporated) Acer Remote Files (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 1.00.3007 - Acer Incorporated) Adobe Acrobat 4.0 (HKLM-x32\...\Adobe Acrobat 4.0) (Version: 4.0 - Adobe Systems, Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20058 - Adobe Systems Incorporated) Adobe Flash Player 30 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated) Adobe Flash Player 30 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated) AFPL Ghostscript 8.54 (HKLM-x32\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM-x32\...\AFPL Ghostscript Fonts) (Version: - ) AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated) Avira (HKLM-x32\...\{0bb4751a-1ff2-4c79-80df-5bab5da63823}) (Version: 1.2.116.18787 - Avira Operations GmbH & Co. KG) Avira (HKLM-x32\...\{3EF074FE-D7BB-4237-A254-5E9D36C8DACA}) (Version: 1.2.118.18106 - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM-x32\...\{890aaa3c-e398-43d7-bbe0-f109738dd071}) (Version: 1.2.118.18106 - Avira Operations GmbH & Co. KG) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.39.5 - Avira Operations GmbH & Co. KG) Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 3.5.0.5091 - Avira Operations GmbH & Co. KG) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.84.0.2017 - CDex.mu) Das Zepter des Zeus (HKLM-x32\...\Das Zepter des Zeus) (Version: - ) Die Siedler IV (HKLM-x32\...\S4Uninst) (Version: - ) Die Völker (HKLM-x32\...\Die Völker) (Version: - ) Dropbox (HKLM-x32\...\Dropbox) (Version: 55.4.171 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.127.1 - Dropbox, Inc.) Hidden eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM) ETDWare PS/2-X64 11.6.28.201_WHQL (HKLM\...\Elantech) (Version: 11.6.28.201 - ELAN Microelectronic Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden HP Deskjet 3520 series - Grundlegende Software für das Gerät (HKLM\...\{15B2F0E3-3FAC-4495-B0FD-398EECFA4100}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Deskjet 3520 series Hilfe (HKLM-x32\...\{6B953497-169C-4929-9AA9-A9F510347468}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 3520 series Setup Guide (HKLM-x32\...\{AEEDCEB7-00B8-4BE1-B492-AB04803D5F1E}) (Version: 27.0.0 - Hewlett Packard) HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Support Assistant (HKLM-x32\...\{4780AF24-213D-4187-86F2-0014A6D6077B}) (Version: 8.6.18.11 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{AAE126B3-95C5-49E1-A590-7B5F6EDC7D60}) (Version: 12.9.24.3 - HP Inc.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Acer Incorporated) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3349 - Intel Corporation) Intel(R) Technology Access (HKLM-x32\...\{1c3caad7-d0ad-4f7c-87e0-f47627304993}) (Version: 1.3.3.1036 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1050 - Intel Corporation) Intel(R) Update Manager (HKLM-x32\...\{43FA4AC8-46F8-423F-96FD-9A7D67048F1C}) (Version: 2.5.1634 - Intel Corporation) Java 8 Update 131 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8103 - Acer Incorporated) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.7.208 - McAfee, Inc.) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 61.0.2 (x64 de) (HKLM\...\Mozilla Firefox 61.0.2 (x64 de)) (Version: 61.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.1 - Mozilla) Mozilla Thunderbird 45.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.7.0 (x86 de)) (Version: 45.7.0 - Mozilla) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer) OpenOffice 4.1.3 (HKLM-x32\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation) Opera Stable 43.0.2442.1144 (HKLM-x32\...\Opera 43.0.2442.1144) (Version: 43.0.2442.1144 - Opera Software) Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0003 - Nero AG) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.07 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.27041 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7071 - Realtek Semiconductor Corp.) Smart Switch v1.4.7 (HKLM-x32\...\Smart Switch) (Version: v1.4.7 - GIGABYTE TECHNOLOGY CO.,LTD.) Spotify (HKLM-x32\...\Spotify) (Version: 0.9.1.57.ge7405149 - Spotify AB) Stray Souls - Das Haus der Puppen (HKLM-x32\...\Stray Souls - Das Haus der Puppen) (Version: - ) Studie zur Verbesserung von HP Deskjet 3520 series Produkten (HKLM\...\{A5BB6A58-BC1A-48A7-BB19-1768A80CF9C9}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Tomb Raider for Windows Vista and Windows 7 32bit (HKLM-x32\...\{800875D0-A0FB-489E-8EA8-9D2B343CDC58}_is1) (Version: - ) Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN) Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17384 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvAppExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2018-08-14] (Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2013-08-22] (Microsoft Corporation) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ShellContextExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2013-08-22] (Microsoft Corporation) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-08-14] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2013-11-02] (Intel Corporation) ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2013-08-22] (Microsoft Corporation) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2018-08-14] (Avira Operations GmbH & Co. KG) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {056A7FA0-047C-4EA1-A838-F27AAE6491E8} - System32\Tasks\HP AR Program Upload - 0b63ca53d1484f8085ada235b8f44b816221d50a866c4736937c3a3662839bc5 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {06EDFDE0-AAA9-4AB9-8537-1FE38CAEA5F1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-14] (Adobe Systems Incorporated) Task: {14ACFC4E-EC38-453B-A7B5-707214C4A713} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_pepper.exe [2018-08-14] (Adobe Systems Incorporated) Task: {1CBF4C0E-E0C4-42EF-AA9C-271D2B6360D4} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2013-08-02] (Acer Incorporate) Task: {1E9DD7EC-52E3-47EE-A1F4-4B221ADDD08C} - System32\Tasks\HP AR Program Upload - 68b0362d69354f1ebe549bffcfc8eeb2746dfbe044ea4b2a95ed3c1ac68b2944 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {225F6B8C-2683-49D7-B9C6-859077D775FC} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-07-05] (Acer Incorporated) Task: {2410A3EF-9D5F-4047-9A01-9B40B7EF346C} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2016-07-06] () Task: {315F142C-2CEE-4854-90E7-9D2C64F146DD} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2017-04-15] (Avira Operations GmbH & Co. KG ) Task: {3A6E70C8-FF52-4863-8968-9C45EB2ACF33} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2016-03-21] (Safer-Networking Ltd.) Task: {3BBA9EA0-819D-40AE-8DBC-1B7E3CBCC352} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2013-09-12] (Acer Incorporated) Task: {439E3BCE-2CC0-4804-B5BB-3A7D34614109} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-14] (Dropbox, Inc.) Task: {466400D3-5E14-4A30-A885-773969CF7B8C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_Plugin.exe [2018-08-14] (Adobe Systems Incorporated) Task: {55157447-FF2C-43D3-88F8-5A09768A6D7E} - System32\Tasks\Opera scheduled Autoupdate 1489781950 => C:\Program Files\Opera\launcher.exe [2017-02-27] (Opera Software) Task: {58199D30-3D87-4B17-A04E-B679F34CDC58} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.) Task: {5DD0D51B-D011-4C8D-9D68-B917A9E673F4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {5E718E13-81A4-4F5E-84E7-EB0BCE7B04B4} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2017-04-07] (Avira Operations GmbH & Co. KG) Task: {66C1BBD2-AD1A-4C77-B530-3C5999405450} - System32\Tasks\{4F8F79F4-1711-4C89-894F-214466F6D2D0} => C:\Windows\system32\pcalua.exe -a C:\Users\Birgit\Desktop\Games\system\Game.exe -d C:\Users\Birgit\Desktop\Games Task: {6808A820-24C0-432A-AC0F-D589116D0AF0} - System32\Tasks\abDocsDllLoader => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe [2017-09-28] () Task: {68CD98B7-ED85-43F5-8DA1-FD2FBDECC6AC} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2017-04-07] (Avira Operations GmbH & Co. KG) Task: {6D8CE6DA-DFBF-4504-A551-E1329FD20586} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {6FD66A2F-5516-4ED3-9968-87A5FE0211D7} - System32\Tasks\HPCeeScheduleForBirgit Schwarz => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.) Task: {7133015C-E168-4213-877E-BBD8B4D6FBF0} - System32\Tasks\HP AR Program Upload - a6ee1707c1654fb5b206ea57362f86cca4f2e64565b24638893e72ea87067e00 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {7346BCD6-C575-42F8-BFD1-402C1C89F151} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-06-09] () Task: {82169B93-0859-44C6-B0B4-51A55569F803} - System32\Tasks\HP AR Program Upload - e39e3ef1681e43468cfade18fdc1627eb4f3d8022123469082f046a2a771047d => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {8921AB53-A4D3-4FCD-AE40-7894C5395C5E} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [2017-09-26] (Acer Incorporated) Task: {8936F1AB-D6CA-40E1-863C-484CBB14C15F} - System32\Tasks\HPCustParticipation HP Deskjet 3520 series => C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.) Task: {8B086710-CFB1-40FA-BA5A-42F4F0E89353} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-14] (Dropbox, Inc.) Task: {8BC3EF44-DCF2-4D3F-A909-8B5C39557AB6} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2013-08-02] (Acer Incorporate) Task: {B36E4B8A-3CA5-457C-867C-61719658B6B2} - System32\Tasks\HP AR Program Upload - 08096f016c9646b3b8401c7b3011223b7444225d1cbf4d0a9f4fc9132c4fc4de => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {B3A43AA3-577B-4D0C-9577-5D630E6695FF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-06-27] (HP Inc.) Task: {BAA79FE3-2C75-4307-9568-F06FC3CEC15C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {BB21F499-3F89-406A-81EC-35D1BCA7ABEB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {BD8EBC2B-AAFD-434B-8B27-6F40C80A6B5B} - System32\Tasks\HP AR Program Upload - 0f0ceb4aef004efda7b7da60dae66ac08ae0677f346c4158aee6ae3e858decdd => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {C642B907-C876-4889-BE51-C24A2F62C991} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.) Task: {CD0C631F-E462-4B48-8369-D41D591C2FE4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {D41546F5-89FF-491E-A7A3-342E46373DED} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {D694B93B-F8CB-4B93-8F69-81049E154A01} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-06-09] () Task: {DAE07FD8-9F8D-4E9C-A3F2-5A6AEA984B89} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated) Task: {DFC47102-CEC5-4FBE-8BAF-8E5DA52E2001} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2018-08-14] (Avira Operations GmbH & Co. KG) Task: {E3030D31-5F6D-4032-8CA0-570121327BF9} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe [2017-10-02] (Acer) Task: {F32B720F-EEF2-4444-AF50-3AC5018657AE} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-12-06] (HP Inc.) Task: {FCF8DA09-AF10-409A-A273-6CEF9036F9AF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {FD772DDD-C9DE-4056-9687-377A4894B097} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2017-03-15] () (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\HPCeeScheduleForBirgit Schwarz.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-02-08 12:06 - 2015-02-08 12:06 - 000087552 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\libglog.dll 2015-02-08 12:20 - 2015-02-08 12:20 - 001793248 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\cpprest120_1_4.dll 2015-02-08 12:20 - 2015-02-08 12:20 - 000355040 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\JsonCpp.dll 2014-04-28 19:43 - 2013-07-30 18:11 - 000110152 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll 2013-09-07 01:48 - 2013-09-07 01:48 - 000011264 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-09-07 01:45 - 2013-09-07 01:45 - 000086016 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll 2013-09-07 01:52 - 2013-09-07 01:52 - 000012928 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe 2017-09-28 18:21 - 2017-09-28 18:21 - 001769312 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe 2014-06-09 12:27 - 2014-06-09 12:27 - 000174368 _____ () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe 2018-08-20 16:30 - 2018-08-20 16:30 - 000438272 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Data\9f43e16ed02657f64f63c50ba1173657\Windows.Data.ni.dll 2018-08-20 16:30 - 2018-08-20 16:30 - 001233408 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.UI\e17189afcbf648317c7886e8aab999ad\Windows.UI.ni.dll 2018-08-20 16:30 - 2018-08-20 16:30 - 000284160 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Foundation\48608c68afc110d2516a2d6e68a2544f\Windows.Foundation.ni.dll 2018-08-14 11:31 - 2018-08-14 11:26 - 001204472 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\crypto-42.dll 2018-08-14 11:31 - 2018-08-14 11:26 - 000243352 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\ssl-44.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-09-11 13:18 - 2014-05-13 12:04 - 000109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2015-09-11 13:18 - 2014-05-13 12:04 - 000167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2015-09-11 13:18 - 2014-05-13 12:04 - 000416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2015-09-11 13:18 - 2012-08-23 10:38 - 000574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2015-09-11 13:18 - 2012-04-03 17:06 - 000565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2018-08-16 09:17 - 2018-08-14 13:51 - 001112256 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2018-08-16 09:17 - 2018-08-14 13:51 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2018-08-16 09:18 - 2018-08-14 13:55 - 000023888 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:53 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000142496 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:53 - 001958760 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:53 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000118416 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll 2018-08-16 09:18 - 2018-08-14 13:51 - 000109208 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000074952 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:53 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000418960 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll 2018-08-16 09:18 - 2018-08-14 13:51 - 000027800 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000049312 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000023704 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000131736 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000119456 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:55 - 000401608 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000033128 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000026784 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000182936 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000027800 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000028824 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:52 - 000026312 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000027856 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000053920 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000065696 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:55 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:52 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000034000 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 003822784 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:55 - 000090560 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 001779392 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 001927624 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000032920 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000156880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000517576 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000052424 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000042960 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000131016 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000206024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000061592 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000027808 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000027864 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:55 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000025824 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000026328 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:53 - 000031976 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000494232 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000103112 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:56 - 000029408 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000027096 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:51 - 000036496 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2018-08-16 09:18 - 2018-08-14 13:55 - 000026336 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-08-16 09:17 - 2018-08-14 13:53 - 000439744 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2018-08-16 09:18 - 2018-08-14 13:55 - 000036048 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000026288 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2018-08-16 09:18 - 2018-08-14 13:53 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2018-08-16 09:18 - 2018-08-14 13:56 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000531280 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:53 - 000354128 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.cp35-win32.pyd 2018-08-16 09:18 - 2018-08-14 13:54 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd 2017-09-22 16:14 - 2017-09-22 16:14 - 000202528 _____ () C:\Program Files (x86)\Acer\abPhoto\curllib.dll 2017-09-22 16:17 - 2017-09-22 16:17 - 000654072 _____ () C:\Program Files (x86)\Acer\abPhoto\sqlite3.dll 2017-09-22 16:17 - 2017-09-22 16:17 - 000641312 _____ () C:\Program Files (x86)\Acer\abPhoto\tag.dll 2017-09-22 16:16 - 2017-09-22 16:16 - 000119072 _____ () C:\Program Files (x86)\Acer\abPhoto\OpenLDAP.dll 2017-11-15 20:02 - 2017-11-15 20:02 - 000015136 _____ () C:\Windows\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll 2017-09-26 13:35 - 2017-09-26 13:35 - 000013088 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll 2017-09-26 13:34 - 2017-09-26 13:34 - 000277856 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll 2017-10-02 15:56 - 2017-10-02 15:56 - 000202456 _____ () C:\Program Files (x86)\Acer\Acer Portal\curllib.dll 2017-10-02 15:56 - 2017-10-02 15:56 - 000119000 _____ () C:\Program Files (x86)\Acer\Acer Portal\OpenLDAP.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7866 mehr Seiten. IE trusted site: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{FBEC0E58-C1EB-4196-83AA-1C7013633EEC}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{F0F35B2B-F260-4202-A013-672749ECB444}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{A66AC066-D442-4DEF-AC54-FC00CA747300}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{37A99701-B951-450C-BE47-728E41053292}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{CA90498A-EB65-4D0E-A341-576124428A1C}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{5D63413F-FF62-487A-8F28-71B0C968E6FA}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{FA8FD0E6-13B2-400C-80CA-233909D37FEE}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{E19322E5-150C-41B0-8882-BF4DE0038229}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{0C8B9F64-CECE-456E-8194-92406D720EDF}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{03B6C0D9-CE00-43AA-86FC-46DD6F159274}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{726DD223-B3C8-4489-B886-D32ECEE10F62}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C75D9090-80B0-48BB-ABCF-D01C4C11E6AA}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{74EB178A-E257-40AA-B646-7A4612870730}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{5603C36D-E3E0-465B-B94E-938642903EB6}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{E47C33B1-11EC-4BCA-A9A9-96DE2D4C120D}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C244A42F-9F41-4EF2-9552-17EF42A92E67}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{8B887604-4AF6-4289-B583-22FD6F539E34}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{13C276CF-0A87-4DC0-87D2-CE9EA32A9F42}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{3CB347D3-2660-4DE9-81E7-C220F2064B68}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{8E6092DF-6962-4946-B3DE-848EDD0E330A}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{1D9E9F44-4509-4CA6-B334-C5823FF4BF37}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{4CDC2AF0-ABF0-4897-B85F-A6C816017896}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{01961BBE-BDA3-44A2-97B9-B82F11F94077}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{3D36DEFE-74A7-49CD-93CD-0F1A50F12347}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{DEF7B57D-80A3-4DFB-A96F-8BBEE01DF6EC}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{FFA339E0-1F1B-4CEC-8D88-7F4E2D1B75AE}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{084D7188-262B-46F7-8580-88367CF4B5B6}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{C7D02A82-35C3-46A4-AD56-2212628468EC}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{78ADC9C5-C3FE-44A7-A85E-8C0183BBE678}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{244056BD-A85B-4B9C-AA92-4C48398367FF}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{AFCCF486-3D4F-495D-8F8B-247324428E39}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{83FF18B5-58EF-4D39-A624-3F360C0CC845}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{95A36166-9833-4F87-BC08-E616C9857121}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{63831B73-244D-4854-A6BC-EF8B25EBBB13}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{614AEF65-E866-40F6-A0A2-D5AF782F7127}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{DC73C0EA-53CD-43E6-A02F-698BBD70DFAF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{7B1B5BAA-CBB3-4902-BB16-DAC511E778A7}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{34B21C8A-D819-4DE3-99DD-270B0E26FAA3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{0854C04D-94FA-44DF-9034-F340675AF71D}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{A6395981-2C5A-404D-AFDA-73E95F1833C1}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{26AED87E-C906-4B5F-A112-CB7ACAAF01F9}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{00DD169E-276D-40CA-BB89-04F437C50170}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{AC923F75-D2A3-4B2E-9B29-6FE81F82FC15}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{DBEBD1F3-6122-4716-9B87-8AADCA3A266D}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{8807C040-A83A-4D02-8449-B90CA930EDCF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{EDD0E49A-4F01-48C5-B898-0BD5A1D87163}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{10620ED4-31E4-4833-A587-9F55B6984F23}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{320B1784-DF2B-4145-B8B7-FD5B79C5FEDF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{C55205EA-0807-4FBC-B25F-0D77C8F1DB37}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{5042D37F-154B-48ED-B92D-DFAFB1E7D326}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{28DC67CD-0BC3-4FAC-B5D6-3CAF2151DE8E}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{E5B4101B-FC1E-42B5-BB12-FAFD9618D08C}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{EB743370-54EF-4397-B347-0617FFC76D34}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9BDCE9E9-E322-46B1-B414-0FF0D529A0C9}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{AD38FFFF-9C19-41B8-AAFA-0A6141D31F72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{8E0A9637-6308-46B8-898C-3B658E2F0A72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{C3CE9A9E-5B8A-4CB2-B2B6-6AE693FA73ED}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{69B91EE7-9CA4-4963-BADC-6E9252F9F187}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3CF75FE6-1C06-41CC-B6FC-0BCEF2C46B8D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3A7D6329-9735-4737-B725-A5F47097B660}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{8DA6B8D8-4B0A-453F-A7B5-575EF672D1E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{670C14F4-32C6-4EE0-87AD-9709A0306998}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{1ADFEE3D-9293-4361-BA7D-0F2503BC76A3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{239444EA-4A63-4604-9035-AF50F7855BD0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{0937B95E-4469-46E6-82AE-D5F8603CB17C}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{72287275-83FA-4404-931E-C9EAF1BDCBFE}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{9FCE29DD-ED17-4999-9840-1F4EC4326A87}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2DFBFFFF-ED18-49FA-923F-88E0B3BB96A9}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{44A49806-31C0-454C-8744-991CA0922396}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{BE52BB9E-D9C2-47F2-AAC1-64305F37FABB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{051BE800-0E43-4A04-9A13-4056CDE4FE2A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{7B20CA4A-7E31-49C6-80C9-DDB3BC379CF3}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{5D609866-EFE6-43CF-B931-29D45CC7937F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{28B81176-7F63-4B8F-83E3-9EB688F305C0}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{821117E8-DA3E-4901-9E6C-5A06E188CBDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{54A05B4F-E71E-45CB-B899-2E003876F204}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{A9EA20F0-91DA-4426-9FC7-77E59207FD40}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4667E262-CA0C-4FA5-BC80-57962CA806BF}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{801CAC67-623C-413F-9C50-255A09023E79}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FCBEF7A0-3631-40F7-A4A1-DE6DD6210D20}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FAA2982F-253B-437F-A59B-9407A359C5EA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{2ABED4AA-0341-434F-92A8-60AF7D84B784}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [TCP Query User{6072A49D-BFCE-48C2-BA31-9BA632583FEE}C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe] => (Allow) C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe FirewallRules: [UDP Query User{EC1F8CFC-E36C-4B46-8695-7B11DCB6A778}C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe] => (Allow) C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe FirewallRules: [{60B7EF48-C1D0-43DC-AAB8-AF40D11CDC74}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{CBE74971-39A7-42C1-820B-D887BC5D5A7B}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{22DEB3A8-792C-493D-A46F-686B27080EDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{442B3845-0427-41EB-9BB7-25C3EE1EE885}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{00E2A008-96AB-48DD-9331-658F1B95CE47}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{38112041-F9AF-414E-9030-0F42CF39E761}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{A721C08F-5134-41F6-A3B2-6EB97C8343FE}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{8A8C4B5C-A27B-4B8A-90B9-4DF957183376}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{9ADEE34E-D418-47F4-AD3E-171FB3BD038A}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2C0B9F25-B7B6-4BA9-99F1-A2A5C62C34FA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{CFCC538B-FA55-4A95-B96E-B86FD00D9393}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{AF921EBF-F142-4468-ACC4-BC9F227EB88A}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{A4D52221-D242-49C6-A260-7A436FB86F72}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3F410C6D-46BD-421F-A6F0-6C00CFA7D809}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{62BA4A33-84F2-48DA-BB17-A26872ED10F3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{089C4D43-74DD-4DB9-88B8-E9124726B958}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{38649837-ED20-4D86-B478-D68344E66E67}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\DeviceSetup.exe FirewallRules: [{A2511EB7-06A9-4369-836D-41C88D362593}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{88AB6C3B-D0BB-45CF-BCB7-04D47EE605A6}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{F87C924B-CBC3-487B-AB97-CC9C86BE4DDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{BA91EBD9-8C07-46F8-AD25-727942235CB2}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2D00CD2A-E26B-4D2E-BCF9-FADA19781C88}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{C9B3ECBE-7151-4022-AF1A-DD56128178FF}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{355D411F-A4D8-48AD-88CE-E373BC724EB8}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{00ADB0DD-4632-4CB5-828E-46EB8A3C114D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9BEEC794-3DF4-4650-920B-CE5A2F01662F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{79AADDE5-8979-4EE4-84A6-73F3D1F81F03}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{FFF13B48-20E3-4F91-B16E-0FE9F8A7C131}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{EA02D205-2196-4166-9452-D279FB20DAEC}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{130217BD-3566-4FE5-B614-04144BD9FD4D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4E32D2A7-F34F-4162-803A-EC2626F511B0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{410E507C-8325-4C57-BCE0-C9CC0F551128}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{22B50BA3-275C-4326-9761-3C868F0B00B0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{34024FC5-4739-43EC-ABC6-50AE67209677}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{29E5CACA-AA8B-4DB3-A4CD-544BDD3AD899}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{FFE43518-4D42-482A-84E3-DD42DE2DA2EC}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe FirewallRules: [{6C681931-ED42-4CA4-A119-F0BCF3B8EC99}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe FirewallRules: [{B577D4AE-9077-4424-BE20-EC16E8354537}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe FirewallRules: [{C1A1D0C4-166F-4ACA-8610-61560524A5DD}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe FirewallRules: [{FBEE86DE-419D-4505-BDC5-928F49CD5A72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{3CB04608-3A06-41FC-9269-D5CF63EE1C30}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{FE4A50A8-52F2-4B8A-B148-343FDBE01491}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{E8B0286E-11C9-43D2-840D-623E0761E5C3}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{19D0F56F-624C-4BD5-B5BF-07EAA348133A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{6F0B8912-53DB-4D23-8387-349EB9538C04}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{0AC4E000-9192-42A2-BEBE-2158C05FB08D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{BA0E4D24-A63C-4637-8B6C-F9CBE8B73BAB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{D6CD057D-BE9A-462D-ACC3-C1C02AB0C1DA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2235A8E1-255E-46ED-9254-37134B8781E7}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{83696CAC-BC73-43D5-8671-67A0D05E9549}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C3FA709D-5427-4F46-AE6E-7CCC897A812D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C1160E75-25E4-416C-8E90-BC291A0FCE3B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E1221B6E-57B0-45FD-927E-CB7AC24B4219}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{79FBE9B9-DE98-4FD8-AD56-EE2251DE9591}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{51EED37D-B4A6-4FD4-9448-939B464DA3E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3542E7D4-AB58-459D-951A-D93963666E25}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{9C39FDEB-95C7-4CD7-B666-3148C38F4ADF}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{D5513A96-9C41-4186-BB3F-8EEC04378B5D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{344E1B9A-E2ED-41F7-A2D0-78A034639962}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{0DDD7625-169F-4A7D-A17E-9FD5C008BC7B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{B87BBA19-2FB4-438E-B0C6-0EF3CC0282DE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3D902271-C37A-40F1-B554-CD5445DFBF13}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F005A8E1-8FE8-4D58-A914-4D592C83691C}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F46400F1-E171-4D9E-9163-38966921C28D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E7F862A8-4B0F-44DB-849A-18D425A5B33D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{10C7F302-B2B5-4921-B855-6DC074034CB2}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{2D48D140-94DF-473B-AA5C-4FF2AE5AD6EC}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{0F6B88DB-F05C-428C-B801-A6ECC1005688}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9E70A3F9-B554-4F2E-9496-D1BBE67CD424}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B7D9D120-B1BC-48D8-8601-0F22C9C298EB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{DE9C150F-3708-4AA1-BFF7-43A064F91F8F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{863686A3-7AFA-4759-B0FD-313A8EE1696A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B75B86EE-7202-43C3-8A6A-88D1C1BF9296}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2F35D475-F974-4BC6-8385-8F0163384FEF}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{5A191214-4E52-4352-8259-324EBCD850F5}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{D464A31C-6D17-4968-B0CD-60CE41829EA8}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E65E6205-B055-4CF2-99E1-192277CD23CE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{6C15C469-8B7C-4F1D-A107-2378783B15A7}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C11B98E5-5B62-46E4-B12C-61D497345D56}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{9F6D2CA0-6FCC-46F3-8D29-27E3AFD1B2A8}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FCDFF956-D4F5-4080-BA1F-D410E3BAC6C4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{5EA8F0DE-039E-4FB4-BDC3-0422091C66BE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C8B481BA-275E-4383-B5A5-F08B703BF318}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{02E4FDC5-103A-424D-B402-D35662D3E864}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{0A203518-52EA-4D31-9DC1-8B935741A8D4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{8C4A3DBD-3E3A-4174-8272-AF747C2C52D5}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{AFF051DE-861C-4909-BF27-51CB6E7A880F}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{31D604ED-CF07-4171-8E4A-EB9F14E7CBFB}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{397A268E-0A2C-4100-8391-C18184D38B52}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{D2509DC1-ADA2-4F46-ACEF-8BEDEE6B7522}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4D4FAFAC-6D76-4388-BFA6-83606342B308}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{2D8F2B15-6FE2-4B3C-A060-D2242A889486}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{1504A3EA-5150-44EA-BE2A-B03048144FFD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{5FF667F6-2B03-403F-B1A8-CCB34F1CF48B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3E61F2D2-06E9-4352-BC4C-40B7589C90A3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{6C67B899-5DFD-44C9-9145-17F36B5AC59E}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{6C8CD27C-757B-4034-8F14-E944FAA4A6C6}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{117B40D6-9206-4A4D-A7CC-F6C7D2E3A917}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{993F0628-C41A-41AC-8B56-93894D4AAC47}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{13CA2F04-8F68-4DE3-80EF-95627718F669}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{A90E005D-328B-44B5-AC17-10F0A0945B77}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{704F1422-5A64-4392-A772-80F61B1008E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{07BA63AA-7419-425A-8B3F-0797EE37138D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{B3031623-121D-4D2D-88A1-0972A134D766}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C32F7754-D5F6-406E-BB7C-FA82C9FCC94D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9D5D83BC-BD31-422A-9910-E1B246991589}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{708665F8-467B-40DD-B2AC-E9DDF80E4EE2}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E71A6E9E-5E99-421C-855A-2BAC16DA0A28}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{8E347BFA-699A-4ADC-ACC0-12E91943A5FD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [TCP Query User{5B93A789-5248-469B-B5CC-A8233554CE6B}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Block) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{BEB2B130-80F5-44CA-9CC5-79AA6201468E}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Block) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [{56E4BEE2-689F-4D51-8E72-07A80E7C466A}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{F6FB7080-A842-4BE1-956B-6AF071BBD615}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{8FE84615-E706-463D-8D64-4E0FC657722B}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{7EDFB2AF-0F34-4E65-A82D-0AD1E3FBB992}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{E9C05676-8452-4743-A85C-7EDE6C229954}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{68D656AE-B678-4651-85B7-38E9EE36280D}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{B3166C8E-B07B-4950-99EF-F9734C21921B}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{B230AC4C-0ED0-42FD-96C0-FA942BA221AA}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{1D902C9E-64F4-4C33-B928-FE709D591340}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{8B55C03B-5AD2-4D16-AAAA-FF678C077D28}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{11CE27DB-FC8B-4B36-97E3-70A1471446F4}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{4BA9094A-DF2A-42C0-83E0-7A6FAA041448}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{4E90634A-DF28-4BDA-9EDB-58E337A7E801}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{9E1B4049-3E4B-4F6B-A25A-139A5B2BAEAC}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{549B32AA-F095-434F-AD34-A4191EBB8E11}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{516B8D37-F13B-42F6-BBF6-DC876A847D06}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{047C52E0-963F-4BE9-9FF9-802CF90E0C85}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{EA8C16DB-EB0C-4086-A716-15210A401C0B}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{C91993E7-45AD-4341-A3AD-DB8B583D6BF5}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{7F33A848-24BE-4332-9EB1-242BB785B933}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{DF90962C-2DF5-4C93-98B7-BC9D80B199C5}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{0474929B-DADE-45B4-94E6-7303491DE2D9}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{C1D93F50-5750-43F6-8F79-A69186BA7323}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{497CD80A-92A7-4C8E-8E48-071C95C7C731}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{45B988D5-21AC-4A99-9FCE-AA9FE16379BB}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{2323281C-46A7-4C4E-AD0F-FE746BB894AC}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{0271BAFF-8C98-419F-8766-69927DF3095E}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{7E3425C1-1CF6-46F9-87DD-A57B33AC45B2}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{B9EC266B-F16C-43B3-AA61-A40F348FC4EC}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{312A2FB1-60CF-4421-956A-F2299C2157A8}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{B79405E1-3553-434F-8395-F73B680E5F58}] => (Allow) C:\Program Files\Opera\43.0.2442.1144\opera.exe FirewallRules: [{8E56C4C8-402A-4B78-AFC0-8E4AFB74C72A}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{88263A61-FB00-45DF-87F2-097D76E35D4E}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe FirewallRules: [{EA980396-2B8C-4091-8DD3-F878C8AF16F1}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{963EBC3C-606A-462D-8730-695189A63240}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe FirewallRules: [{FE4E0838-9B6A-479A-9418-83FA268E5B7A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{F99D6E09-9700-480D-A9BD-333406241D18}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wiederherstellungspunkte ========================= 16-08-2018 10:44:01 Windows Update 28-08-2018 14:16:44 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/29/2018 07:42:01 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1533) (User: Birgit_Schwarz) Description: Das Profilverzeichnis kann nicht gelöscht werden C:\Users\Matthias Schwarz. Dies liegt u. U. daran, dass Dateien in diesem Verzeichnis von einem anderen Programm verwendet werden. DETAIL - Das Verzeichnis ist nicht leer. Error: (08/29/2018 07:39:37 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1533) (User: Birgit_Schwarz) Description: Das Profilverzeichnis kann nicht gelöscht werden C:\Users\Birgit.Birgit_Schwarz. Dies liegt u. U. daran, dass Dateien in diesem Verzeichnis von einem anderen Programm verwendet werden. DETAIL - Das Verzeichnis ist nicht leer. Error: (08/29/2018 07:36:54 PM) (Source: Perflib) (EventID: 1023) (User: ) Description: Die erweiterbare Leistungsindikator-DLL rdyboost kann nicht geladen werden. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Windows-Fehlercode. Error: (08/29/2018 02:26:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: avscan.exe, Version: 15.0.37.325, Zeitstempel: 0x5b64a74c Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18895, Zeitstempel: 0x5a4b127e Ausnahmecode: 0xc0000005 Fehleroffset: 0x00041bee ID des fehlerhaften Prozesses: 0x22d0 Startzeit der fehlerhaften Anwendung: 0x01d43f76af5a5016 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll Berichtskennung: af9b031b-ab86-11e8-88de-f8a96369557b Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (08/29/2018 12:33:28 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Birgit_Schwarz) Description: Bei der Aktivierung der App „windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.windows.immersivecontrolpanel“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (08/29/2018 12:33:28 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm SystemSettings.exe, Version 6.3.9600.17489 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 17b0 Startzeit: 01d43f83ae25c758 Endzeit: 4294967295 Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Berichts-ID: f5851565-ab76-11e8-88de-f8a96369557b Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Anwendungs-ID, die relativ zum fehlerhaften Paket ist: microsoft.windows.immersivecontrolpanel Error: (08/29/2018 10:20:15 AM) (Source: Python Service) (EventID: 255) (User: ) Description: Exception : HTTPConnectionPool(host='127.0.0.1', port=35600): Max retries exceeded with url: /run_scheduled_task (Caused by <class 'socket.error'>: [Errno 10054] Eine vorhandene Verbindung wurde vom Remotehost geschlossen) Error: (08/29/2018 09:58:54 AM) (Source: chip 1-click download service) (EventID: 0) (User: ) Description: Event-ID 0 Systemfehler: ============= Error: (08/29/2018 07:47:49 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "MATTHIASTABLET", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{C3F84BD2-BA9E-4F3A-853C-B685F9E07C9A}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (08/29/2018 07:47:39 PM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/29/2018 07:47:39 PM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{4545DEA0-2DFC-4906-A728-6D986BA399A9}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/29/2018 07:36:11 PM) (Source: DCOM) (EventID: 10016) (User: Birgit_Schwarz) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Birgit_Schwarz\Birgit Schwarz" (SID: S-1-5-21-3139458969-2335616822-2261973165-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/29/2018 07:36:11 PM) (Source: DCOM) (EventID: 10016) (User: Birgit_Schwarz) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Birgit_Schwarz\Birgit Schwarz" (SID: S-1-5-21-3139458969-2335616822-2261973165-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/29/2018 07:36:11 PM) (Source: DCOM) (EventID: 10016) (User: Birgit_Schwarz) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Birgit_Schwarz\Birgit Schwarz" (SID: S-1-5-21-3139458969-2335616822-2261973165-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/29/2018 07:36:10 PM) (Source: DCOM) (EventID: 10016) (User: Birgit_Schwarz) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Birgit_Schwarz\Birgit Schwarz" (SID: S-1-5-21-3139458969-2335616822-2261973165-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/29/2018 07:36:10 PM) (Source: DCOM) (EventID: 10016) (User: Birgit_Schwarz) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Birgit_Schwarz\Birgit Schwarz" (SID: S-1-5-21-3139458969-2335616822-2261973165-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. CodeIntegrity: =================================== Date: 2018-08-29 19:35:59.228 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 10:33:40.144 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-28 14:45:23.261 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-28 10:03:31.797 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-27 12:37:40.989 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-23 12:58:47.328 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-22 09:12:19.883 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-21 21:34:48.027 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Celeron(R) CPU N2820 @ 2.13GHz Prozentuale Nutzung des RAM: 60% Installierter physikalischer RAM: 3979.2 MB Verfügbarer physikalischer RAM: 1574.21 MB Summe virtueller Speicher: 8075.2 MB Verfügbarer virtueller Speicher: 5462.74 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:449.42 GB) (Free:287.49 GB) NTFS \\?\Volume{40525054-38fc-467b-b248-726c94bd457e}\ (Recovery) (Fixed) (Total:0.59 GB) (Free:0.28 GB) NTFS \\?\Volume{204f7e12-b655-4333-863b-c5860269bc39}\ (Push Button Reset) (Fixed) (Total:15.34 GB) (Free:1.12 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: E400E2FD) Partition: GPT. ==================== Ende von Addition.txt ============================ |
30.08.2018, 20:52 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Avira bitte komplett deinstallieren Von Avira wird hier schon lange abgeraten, außerdem will ich für eine Analyse und Bereinigung so wenig Störquellen wie nur möglich. Zum Abschluss gibt es Hinweise zur Absicherung deines Windows-Systems. Wir deinstallieren dann am besten auch gleich weiteren unnötigen oder veralteten Krempel. Auch der ganze Krempel von ACER ist eigentlich völlig überflüssig! Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Gib Bescheid wenn das weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2018, 12:49 | #6 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Hallo, ich habe alle angegebenen Programme mittels Revo Uninstaller deinstalliert. Unter anderem wurde auch chip-1-click download service angegeben. Der Trojaner TR/Trash.Gen hatte ja den Dateipfad C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip-1-click installer.exe Soll ich chip-1-click zur Sicherheit auch deinstallieren? Welchen Virenscanner soll ich mir jetzt herunterladen? Nochmals danke für die Hilfe! |
01.09.2018, 15:31 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Beiträge richtig lesen! Es wurde DEUTLICH erwähnt, wann es Hinweise zum Antivirus gibt. Bitte neue FRST-Logs erstellen und posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.09.2018, 09:56 | #8 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Anbei der neue FRST Log und im nächsten Beitrag der neue ADDITION.txt FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018 durchgeführt von Birgit Schwarz (Administrator) auf BIRGIT_SCHWARZ (02-09-2018 10:36:32) Gestartet von C:\Users\Birgit Schwarz\Downloads Geladene Profile: Birgit Schwarz (Verfügbare Profile: Birgit Schwarz & Gast) Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe (Intel(R) Corporation) C:\Program Files\Intel Corporation\Intel(R) Technology Access\IntelTechnologyAccessService.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Windows\SysWOW64\perfhost.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Atheros Communications) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2890056 2013-10-02] (ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13657304 2013-10-18] (Realtek Semiconductor) HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe" HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3750208 2018-08-28] (Dropbox, Inc.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [132736 2013-09-07] (Atheros Communications) Startup: C:\Users\Birgit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 3520 series.lnk [2017-02-15] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 3520 series.lnk -> C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:52108;https=127.0.0.1:52108 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{6F4EA938-14DD-4C34-8EC8-3793398B03AE}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{C3F84BD2-BA9E-4F3A-853C-B685F9E07C9A}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer13.msn.com/?pc=ACJB HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004 -> DefaultScope {0BECB06D-5308-4FA8-AC7E-DB7E643C7A63} URL = FireFox: ======== FF DefaultProfile: 4iswhddf.default-1533040999202 FF ProfilePath: C:\Users\Birgit Schwarz\AppData\Roaming\Mozilla\Firefox\Profiles\4iswhddf.default-1533040999202 [2018-09-02] FF Extension: (Adblock Plus) - C:\Users\Birgit Schwarz\AppData\Roaming\Mozilla\Firefox\Profiles\4iswhddf.default-1533040999202\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-09-01] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-14] () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-14] () FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-07-31] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-07-31] (Google Inc.) Chrome: ======= CHR NewTab: Default -> Not-active:"chrome-extension://ipmkfpcnmccejididiaagpgchgjfajgp/html/newtab.html" CHR DefaultSearchURL: Default -> hxxps://search.avira.com/#web/result?source=omnibar&q={searchTerms} CHR DefaultSearchKeyword: Default -> Avira CHR DefaultSuggestURL: Default -> hxxps://search.avira.com/suggestions?q={searchTerms}&li=ff&hl=de CHR Profile: C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default [2018-09-01] CHR Extension: (Docs) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-15] CHR Extension: (Google Drive) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-03-27] CHR Extension: (YouTube) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-03-27] CHR Extension: (Adblock Plus) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-01] CHR Extension: (McAfee® WebAdvisor) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-08-29] CHR Extension: (Avira Browserschutz) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2018-08-06] CHR Extension: (Google Docs Offline) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-23] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2018-08-06] CHR Extension: (Simple Material Theme) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdnphgdednjnpcoeamekbogoblkdajep [2018-08-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-06] CHR Extension: (Google Mail) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-03-27] CHR Extension: (Chrome Media Router) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-14] CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [312448 2013-09-07] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2278688 2017-09-26] (Acer Incorporated) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-14] (Dropbox, Inc.) S2 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-14] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-08-28] (Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2015-12-24] (Digital Wave Ltd.) [Datei ist nicht signiert] R2 ETDService; C:\Program Files\Elantech\ETDService.exe [101192 2013-10-02] (ELAN Microelectronics Corp.) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [333688 2018-06-13] (HP Inc.) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert] R2 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 Intel(R) TechnologyAccessService; C:\Program Files\Intel Corporation\Intel(R) Technology Access\IntelTechnologyAccessService.exe [93408 2015-02-08] (Intel(R) Corporation) [Datei ist nicht signiert] S2 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [174368 2014-06-09] () S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219752 2014-06-20] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [189912 2014-06-20] (McAfee, Inc.) R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4088608 2016-09-21] (Safer-Networking Ltd.) [Datei ist nicht signiert] R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [235984 2016-11-24] (Safer-Networking Ltd.) [Datei ist nicht signiert] S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation) S2 Avira.ServiceHost; "C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe" [X] S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3859968 2013-08-15] (Qualcomm Atheros Communications, Inc.) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2013-09-07] (Qualcomm Atheros) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [72128 2014-06-20] (McAfee, Inc.) S3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [181704 2014-06-20] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [313544 2014-06-20] (McAfee, Inc.) S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [70600 2014-06-20] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [523792 2014-06-20] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [786296 2014-06-20] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [348552 2014-06-20] (McAfee, Inc.) R1 ndisrd; C:\Windows\system32\DRIVERS\ndisrfl.sys [41688 2014-10-30] (Intel Corporation) R3 NetTap630; C:\Windows\system32\DRIVERS\nettap630.sys [67800 2014-10-30] (Intel Corporation) S3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated) S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [12464 2016-02-05] (Macrovision Europe Ltd) [Datei ist nicht signiert] R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [87568 2013-07-01] (Intel Corporation) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation) S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [159936 2016-08-16] (MBB) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation) S3 clwvd6; \SystemRoot\system32\DRIVERS\clwvd6.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-01 10:49 - 2018-09-01 10:49 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\Acer 2018-09-01 10:36 - 2018-09-01 10:37 - 000001314 _____ C:\Users\Birgit Schwarz\Desktop\Neues Textdokument.txt 2018-09-01 09:53 - 2018-09-01 09:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2018-09-01 09:45 - 2018-09-01 09:45 - 000001054 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-09-01 09:44 - 2018-09-01 09:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-09-01 09:44 - 2018-09-01 09:44 - 000000000 ____D C:\Program Files\VS Revo Group 2018-09-01 09:40 - 2018-09-01 09:41 - 007197480 _____ (VS Revo Group ) C:\Users\Birgit Schwarz\Downloads\revosetup205.exe 2018-08-30 18:05 - 2018-08-30 18:08 - 000089144 _____ C:\Users\Birgit Schwarz\Downloads\Addition.txt 2018-08-30 17:58 - 2018-09-02 10:39 - 000017725 _____ C:\Users\Birgit Schwarz\Downloads\FRST.txt 2018-08-30 17:57 - 2018-09-02 10:36 - 000000000 ____D C:\FRST 2018-08-30 17:53 - 2018-08-30 17:53 - 002413056 _____ (Farbar) C:\Users\Birgit Schwarz\Downloads\FRST64.exe 2018-08-29 14:21 - 2018-08-29 17:51 - 000021735 _____ C:\Users\Birgit Schwarz\Desktop\Avira Scan Report.odt 2018-08-28 13:53 - 2018-08-28 13:53 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2018-08-28 13:53 - 2018-08-28 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2018-08-28 13:53 - 2018-08-28 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2018-08-28 13:53 - 2018-08-28 13:53 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2018-08-16 22:14 - 2018-08-04 01:46 - 000836480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-08-16 22:14 - 2018-08-04 01:46 - 000181120 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-08-16 11:10 - 2018-09-01 11:10 - 000000398 _____ C:\Windows\Tasks\HPCeeScheduleForBirgit Schwarz.job 2018-08-16 11:10 - 2018-08-16 11:10 - 000003230 _____ C:\Windows\System32\Tasks\HPCeeScheduleForBirgit Schwarz 2018-08-16 10:03 - 2018-07-19 09:06 - 007371616 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-08-16 10:03 - 2018-07-19 08:15 - 025745408 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-08-16 10:03 - 2018-07-19 06:30 - 005778432 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-08-16 10:03 - 2018-07-19 06:22 - 020286464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-08-16 10:03 - 2018-07-19 05:46 - 015283712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-08-16 10:03 - 2018-07-19 05:31 - 004510720 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-08-16 10:03 - 2018-07-19 05:28 - 013679616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-08-16 10:03 - 2018-07-19 05:09 - 004037632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-08-16 10:02 - 2018-07-19 08:48 - 001737600 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-08-16 10:02 - 2018-07-19 06:35 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-08-16 10:02 - 2018-07-19 06:33 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-08-16 10:02 - 2018-07-19 06:33 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2018-08-16 10:02 - 2018-07-19 06:23 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2018-08-16 10:02 - 2018-07-19 06:22 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-08-16 10:02 - 2018-07-19 06:22 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2018-08-16 10:02 - 2018-07-19 06:21 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-08-16 10:02 - 2018-07-19 06:05 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-08-16 10:02 - 2018-07-19 06:03 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2018-08-16 10:02 - 2018-07-19 06:01 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-08-16 10:02 - 2018-07-19 05:55 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-08-16 10:02 - 2018-07-19 05:55 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2018-08-16 10:02 - 2018-07-19 05:54 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-08-16 10:02 - 2018-07-19 05:53 - 001033216 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2018-08-16 10:02 - 2018-07-19 05:47 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2018-08-16 10:02 - 2018-07-19 05:45 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-08-16 10:02 - 2018-07-19 05:45 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-08-16 10:02 - 2018-07-19 05:43 - 002136064 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-08-16 10:02 - 2018-07-19 05:34 - 000880640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2018-08-16 10:02 - 2018-07-19 05:32 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-08-16 10:02 - 2018-07-19 05:30 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 002882048 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-08-16 10:02 - 2018-07-19 05:28 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 000333312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-08-16 10:02 - 2018-07-19 05:20 - 001554944 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-08-16 10:02 - 2018-07-19 05:17 - 001049600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll 2018-08-16 10:02 - 2018-07-19 05:09 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-08-16 10:02 - 2018-07-19 05:06 - 001329152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-08-16 10:02 - 2018-07-19 05:04 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-08-16 10:02 - 2018-07-13 09:51 - 002452824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-08-16 10:02 - 2018-07-07 20:33 - 001548632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-08-16 10:02 - 2018-07-07 19:05 - 004169216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2018-08-16 10:02 - 2018-07-07 19:02 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-08-16 10:02 - 2018-07-07 19:00 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-08-16 10:02 - 2018-07-07 18:33 - 000078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-08-16 10:02 - 2018-07-07 18:31 - 000113664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-08-16 10:02 - 2018-07-06 19:37 - 001754624 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-08-16 10:02 - 2018-07-06 18:36 - 001491968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-08-16 10:02 - 2018-06-30 20:00 - 001113952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2018-08-16 10:02 - 2018-06-24 17:11 - 000748544 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2018-08-16 10:02 - 2018-06-24 17:04 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2018-08-16 10:02 - 2018-06-19 15:38 - 003611136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2018-08-16 10:02 - 2018-06-19 15:38 - 003321344 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2018-08-16 10:02 - 2018-06-19 15:31 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2018-08-16 10:02 - 2018-06-19 15:29 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2018-08-16 10:02 - 2018-06-16 17:03 - 002779136 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2018-08-16 10:02 - 2018-06-16 16:59 - 002464256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2018-08-16 10:02 - 2018-06-15 06:34 - 000923512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2018-08-16 10:02 - 2018-06-15 04:28 - 000445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2018-08-16 10:02 - 2018-06-15 04:12 - 000477696 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll 2018-08-16 10:02 - 2018-06-15 04:00 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2018-08-16 10:02 - 2018-06-15 03:55 - 000840192 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll 2018-08-16 10:02 - 2018-06-15 03:43 - 000186880 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll 2018-08-16 10:02 - 2018-06-15 03:26 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2018-08-16 10:02 - 2018-06-15 03:22 - 000866304 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-08-16 10:02 - 2018-06-15 03:19 - 000399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2018-08-16 10:02 - 2018-06-08 20:47 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-08-14 13:26 - 2018-03-27 01:24 - 000029352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aspnet_counters.dll 2018-08-14 13:26 - 2018-03-27 01:24 - 000019088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr100_clr0400.dll 2018-08-14 13:26 - 2018-03-27 01:17 - 000030888 _____ (Microsoft Corporation) C:\Windows\system32\aspnet_counters.dll 2018-08-14 13:26 - 2018-03-27 01:17 - 000019088 _____ (Microsoft Corporation) C:\Windows\system32\msvcr100_clr0400.dll 2018-08-14 11:38 - 2018-08-29 09:56 - 000001210 _____ C:\Users\Birgit Schwarz\Desktop\Dropbox.lnk 2018-08-14 11:38 - 2018-08-23 18:59 - 000000000 ___RD C:\Users\Birgit Schwarz\Dropbox 2018-08-14 11:28 - 2018-09-02 10:38 - 000001260 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2018-08-14 11:28 - 2018-08-22 14:33 - 000004232 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2018-08-14 11:27 - 2018-09-02 10:28 - 000001256 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2018-08-14 11:27 - 2018-09-01 09:54 - 000000000 ____D C:\Program Files (x86)\Dropbox 2018-08-14 11:27 - 2018-08-22 14:33 - 000003996 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2018-08-12 21:16 - 2018-08-14 11:34 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Roaming\Dropbox 2018-08-12 21:12 - 2018-08-14 12:22 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\Dropbox 2018-08-12 21:12 - 2018-08-12 21:12 - 000000000 ____D C:\ProgramData\Dropbox 2018-08-12 21:11 - 2018-08-12 21:14 - 000694184 _____ (Dropbox, Inc.) C:\Users\Birgit Schwarz\Downloads\DropboxInstaller.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-10-21 15:36 - 2014-04-28 19:15 - 000000852 _____ C:\Windows\system32\Drivers\RTKHDRC.dat 2021-10-04 09:34 - 2014-04-28 19:15 - 000000712 _____ C:\Windows\system32\Drivers\RTMICEQ0.dat 2018-09-02 10:37 - 2015-02-26 12:29 - 000061574 _____ C:\IFRToolLog.txt 2018-09-02 10:34 - 2017-04-12 09:50 - 000003990 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{05128A09-7F9C-4043-A596-45D1C5736425} 2018-09-02 10:33 - 2017-03-27 17:15 - 000003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3139458969-2335616822-2261973165-1004 2018-09-02 10:29 - 2017-03-27 17:14 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\LocalLow\Mozilla 2018-09-01 13:49 - 2014-04-29 04:32 - 000759378 _____ C:\Windows\system32\perfh007.dat 2018-09-01 13:49 - 2014-04-29 04:32 - 000156604 _____ C:\Windows\system32\perfc007.dat 2018-09-01 13:49 - 2013-11-27 11:55 - 001769264 _____ C:\Windows\system32\PerfStringBackup.INI 2018-09-01 13:49 - 2013-08-22 15:36 - 000000000 ____D C:\Windows\Inf 2018-09-01 13:39 - 2013-08-22 16:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-09-01 13:39 - 2013-08-22 16:44 - 000346904 _____ C:\Windows\system32\FNTCACHE.DAT 2018-09-01 13:38 - 2014-07-22 14:47 - 000000000 ____D C:\Program Files (x86)\Avira 2018-09-01 13:37 - 2013-08-22 15:25 - 000786432 ___SH C:\Windows\system32\config\BBI 2018-09-01 13:30 - 2013-11-27 12:20 - 000000000 ____D C:\Program Files (x86)\Acer 2018-09-01 11:39 - 2013-11-27 12:22 - 000000000 ____D C:\ProgramData\McAfee 2018-09-01 11:39 - 2013-11-27 12:22 - 000000000 ____D C:\Program Files (x86)\McAfee 2018-09-01 11:13 - 2014-10-20 12:14 - 000000000 ____D C:\Program Files (x86)\Java 2018-09-01 10:59 - 2014-07-22 14:47 - 000000000 ____D C:\ProgramData\Package Cache 2018-09-01 10:56 - 2014-04-28 19:32 - 000000000 ____D C:\Program Files\Acer 2018-09-01 10:53 - 2014-07-22 16:05 - 000000000 ____D C:\Users\Birgit\AppData\Roaming\Avira 2018-09-01 10:50 - 2013-11-27 12:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2018-09-01 10:49 - 2017-03-27 17:12 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\clear.fi 2018-09-01 10:39 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-09-01 10:39 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\Macromed 2018-09-01 10:18 - 2014-04-28 19:36 - 000000000 ____D C:\ProgramData\OEM 2018-09-01 10:03 - 2014-07-22 19:53 - 000000000 ____D C:\Users\Public\OEM 2018-08-29 19:44 - 2017-03-27 17:13 - 000000000 ___RD C:\Users\Birgit Schwarz\Desktop\Birgit Schwarz 2018-08-29 19:41 - 2017-03-27 16:49 - 000000000 ____D C:\Users\Matthias Schwarz 2018-08-29 19:41 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\AppReadiness 2018-08-29 19:40 - 2013-08-22 17:36 - 000000000 ___HD C:\Program Files\WindowsApps 2018-08-29 19:39 - 2018-02-22 19:43 - 000000000 ____D C:\Users\Birgit.Birgit_Schwarz 2018-08-29 19:28 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\schemas 2018-08-29 10:03 - 2017-04-12 15:39 - 000000000 ___RD C:\Users\Birgit Schwarz\Desktop\Firewalls System Scans 2018-08-29 09:57 - 2017-04-15 09:18 - 000000706 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk 2018-08-29 09:57 - 2017-03-27 17:11 - 000001280 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Realtek HD Audio-Manager.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000001458 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000000469 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000000467 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2018-08-29 09:57 - 2016-05-31 17:44 - 000000958 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2018-08-29 09:57 - 2015-11-15 19:25 - 000001125 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2018-08-29 09:57 - 2015-09-11 13:19 - 000001411 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2018-08-29 09:57 - 2014-07-22 14:42 - 000001139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-08-29 09:57 - 2014-07-22 14:38 - 000002200 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-29 09:57 - 2014-04-28 19:39 - 000002000 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk 2018-08-29 09:57 - 2014-04-28 19:27 - 000001951 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2018-08-29 09:57 - 2013-07-09 23:24 - 000002286 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Games.lnk 2018-08-29 09:56 - 2017-04-12 17:39 - 000000987 _____ C:\Users\Public\Desktop\CDex.lnk 2018-08-29 09:56 - 2017-04-12 15:35 - 000000405 _____ C:\Users\Birgit Schwarz\Desktop\Systemsteuerung.lnk 2018-08-29 09:56 - 2017-04-12 15:32 - 000000946 _____ C:\Users\Birgit Schwarz\Desktop\GIMP 2.lnk 2018-08-29 09:56 - 2017-04-12 15:31 - 000001113 _____ C:\Users\Birgit Schwarz\Desktop\CDBurnerXP.lnk 2018-08-29 09:56 - 2017-03-27 19:11 - 000000424 _____ C:\Users\Birgit Schwarz\Desktop\Dieser PC.lnk 2018-08-29 09:56 - 2017-03-27 17:10 - 000002275 _____ C:\Users\Birgit Schwarz\Desktop\Google Chrome.lnk 2018-08-29 09:56 - 2017-02-15 00:34 - 000001127 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-08-29 09:56 - 2017-01-29 15:18 - 000001217 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2018-08-28 22:53 - 2017-03-27 17:10 - 000000000 ____D C:\Users\Birgit Schwarz 2018-08-28 21:14 - 2016-11-15 14:13 - 000000000 ____D C:\Users\Birgit\AppData\Roaming\OpenOffice Updater 2018-08-28 19:46 - 2015-09-11 14:05 - 000192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2018-08-28 19:41 - 2015-09-11 14:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2018-08-28 19:41 - 2015-09-11 14:04 - 000000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2018-08-20 16:42 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\rescache 2018-08-16 23:15 - 2017-03-28 13:49 - 000000000 ____D C:\Users\Birgit Schwarz\.gimp-2.8 2018-08-16 22:55 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-08-16 20:31 - 2013-08-22 17:36 - 000000000 ___RD C:\Windows\ToastData 2018-08-16 12:13 - 2013-08-22 17:20 - 000000000 ____D C:\Windows\CbsTemp 2018-08-16 12:05 - 2014-07-25 15:57 - 000000000 ____D C:\Windows\system32\MRT 2018-08-16 11:57 - 2014-07-25 15:57 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-08-16 09:04 - 2014-07-22 14:42 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-08-14 13:00 - 2016-11-18 14:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-08-14 11:39 - 2014-07-22 16:51 - 000004342 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-08-14 11:28 - 2018-08-02 11:13 - 000004546 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-08-12 21:27 - 2017-03-27 17:17 - 000054524 ____H C:\Users\Birgit Schwarz\AppData\Local\IconCache.db.backup 2018-08-09 16:52 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\NDF 2018-08-06 18:16 - 2014-12-12 09:14 - 000000000 ____D C:\Windows\system32\appraiser ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-05-25 12:05 - 2017-05-25 12:05 - 000029579 _____ () C:\Users\Birgit Schwarz\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2016-11-01 14:43 - 2016-11-01 14:43 - 000737856 _____ (Oracle Corporation) C:\Users\Birgit\AppData\Local\Temp\jre-8u111-windows-au.exe 2017-01-24 13:48 - 2017-01-24 13:48 - 000739904 _____ (Oracle Corporation) C:\Users\Birgit\AppData\Local\Temp\jre-8u121-windows-au.exe 2016-10-13 10:18 - 2016-10-13 10:18 - 171330228 _____ () C:\Users\Birgit\AppData\Local\Temp\OpenOffice_4.1.3_Win_x86_install_de.exe 2018-09-01 11:36 - 2018-07-31 14:07 - 001031928 _____ (McAfee, Inc.) C:\Users\Birgit Schwarz\AppData\Local\Temp\0182461535794592mcinst.exe 2018-09-01 09:55 - 2017-09-28 18:29 - 004964640 _____ (Acer Incorporated) C:\Users\Birgit Schwarz\AppData\Local\Temp\AcerDocsSetup.exe 2018-09-01 10:11 - 2017-10-02 16:04 - 001683232 _____ (Acer Incorporated) C:\Users\Birgit Schwarz\AppData\Local\Temp\AcerPortalSetup.exe 2018-09-01 11:21 - 2018-09-01 11:21 - 001970176 _____ (Opera Software) C:\Users\Birgit Schwarz\AppData\Local\Temp\Opera_installer_2018912124514.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-29 11:27 ==================== Ende von FRST.txt ============================ Und hier ADDITION FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.08.2018 durchgeführt von Birgit Schwarz (02-09-2018 10:45:20) Gestartet von C:\Users\Birgit Schwarz\Downloads Windows 8.1 (Update) (X64) (2014-07-22 12:10:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3139458969-2335616822-2261973165-500 - Administrator - Disabled) Birgit Schwarz (S-1-5-21-3139458969-2335616822-2261973165-1004 - Administrator - Enabled) => C:\Users\Birgit Schwarz Gast (S-1-5-21-3139458969-2335616822-2261973165-501 - Limited - Disabled) => C:\Users\Gast ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Out of date) {A16C3F68-9280-E053-1818-342707FECF4D} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) AFPL Ghostscript 8.54 (HKLM-x32\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM-x32\...\AFPL Ghostscript Fonts) (Version: - ) AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.84.0.2017 - CDex.mu) Das Zepter des Zeus (HKLM-x32\...\Das Zepter des Zeus) (Version: - ) Die Siedler IV (HKLM-x32\...\S4Uninst) (Version: - ) Die Völker (HKLM-x32\...\Die Völker) (Version: - ) Dropbox (HKLM-x32\...\Dropbox) (Version: 56.4.94 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.127.1 - Dropbox, Inc.) Hidden eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM) ETDWare PS/2-X64 11.6.28.201_WHQL (HKLM\...\Elantech) (Version: 11.6.28.201 - ELAN Microelectronic Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden HP Deskjet 3520 series - Grundlegende Software für das Gerät (HKLM\...\{15B2F0E3-3FAC-4495-B0FD-398EECFA4100}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Deskjet 3520 series Hilfe (HKLM-x32\...\{6B953497-169C-4929-9AA9-A9F510347468}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 3520 series Setup Guide (HKLM-x32\...\{AEEDCEB7-00B8-4BE1-B492-AB04803D5F1E}) (Version: 27.0.0 - Hewlett Packard) HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Support Assistant (HKLM-x32\...\{4780AF24-213D-4187-86F2-0014A6D6077B}) (Version: 8.6.18.11 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{AAE126B3-95C5-49E1-A590-7B5F6EDC7D60}) (Version: 12.9.24.3 - HP Inc.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Acer Incorporated) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3349 - Intel Corporation) Intel(R) Technology Access (HKLM-x32\...\{1c3caad7-d0ad-4f7c-87e0-f47627304993}) (Version: 1.3.3.1036 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1050 - Intel Corporation) Intel(R) Update Manager (HKLM-x32\...\{43FA4AC8-46F8-423F-96FD-9A7D67048F1C}) (Version: 2.5.1634 - Intel Corporation) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8103 - Acer Incorporated) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 61.0.2 (x64 de) (HKLM\...\Mozilla Firefox 61.0.2 (x64 de)) (Version: 61.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.1 - Mozilla) Mozilla Thunderbird 45.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.7.0 (x86 de)) (Version: 45.7.0 - Mozilla) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.07 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.27041 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7071 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Smart Switch v1.4.7 (HKLM-x32\...\Smart Switch) (Version: v1.4.7 - GIGABYTE TECHNOLOGY CO.,LTD.) Spotify (HKLM-x32\...\Spotify) (Version: 0.9.1.57.ge7405149 - Spotify AB) Stray Souls - Das Haus der Puppen (HKLM-x32\...\Stray Souls - Das Haus der Puppen) (Version: - ) Studie zur Verbesserung von HP Deskjet 3520 series Produkten (HKLM\...\{A5BB6A58-BC1A-48A7-BB19-1768A80CF9C9}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Tomb Raider for Windows Vista and Windows 7 32bit (HKLM-x32\...\{800875D0-A0FB-489E-8EA8-9D2B343CDC58}_is1) (Version: - ) Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17384 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvAppExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ShellContextExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2013-11-02] (Intel Corporation) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {056A7FA0-047C-4EA1-A838-F27AAE6491E8} - System32\Tasks\HP AR Program Upload - 0b63ca53d1484f8085ada235b8f44b816221d50a866c4736937c3a3662839bc5 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {06EDFDE0-AAA9-4AB9-8537-1FE38CAEA5F1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-14] (Adobe Systems Incorporated) Task: {11DD9DE7-9B42-49AA-A675-03F9F77E5CFE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {11FA54C4-10C8-4349-AE2E-01DF040E8AF3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {1E9DD7EC-52E3-47EE-A1F4-4B221ADDD08C} - System32\Tasks\HP AR Program Upload - 68b0362d69354f1ebe549bffcfc8eeb2746dfbe044ea4b2a95ed3c1ac68b2944 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {2410A3EF-9D5F-4047-9A01-9B40B7EF346C} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2016-07-06] () Task: {3917D200-2B1D-4970-B7AB-BCCC9E8365C1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {3A6E70C8-FF52-4863-8968-9C45EB2ACF33} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2016-03-21] (Safer-Networking Ltd.) Task: {439E3BCE-2CC0-4804-B5BB-3A7D34614109} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-14] (Dropbox, Inc.) Task: {466400D3-5E14-4A30-A885-773969CF7B8C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_Plugin.exe [2018-08-14] (Adobe Systems Incorporated) Task: {55157447-FF2C-43D3-88F8-5A09768A6D7E} - System32\Tasks\Opera scheduled Autoupdate 1489781950 => C:\Program Files\Opera\launcher.exe Task: {58199D30-3D87-4B17-A04E-B679F34CDC58} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.) Task: {5DD0D51B-D011-4C8D-9D68-B917A9E673F4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {66C1BBD2-AD1A-4C77-B530-3C5999405450} - System32\Tasks\{4F8F79F4-1711-4C89-894F-214466F6D2D0} => C:\Windows\system32\pcalua.exe -a C:\Users\Birgit\Desktop\Games\system\Game.exe -d C:\Users\Birgit\Desktop\Games Task: {6D8CE6DA-DFBF-4504-A551-E1329FD20586} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {6FD66A2F-5516-4ED3-9968-87A5FE0211D7} - System32\Tasks\HPCeeScheduleForBirgit Schwarz => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.) Task: {7133015C-E168-4213-877E-BBD8B4D6FBF0} - System32\Tasks\HP AR Program Upload - a6ee1707c1654fb5b206ea57362f86cca4f2e64565b24638893e72ea87067e00 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {7346BCD6-C575-42F8-BFD1-402C1C89F151} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-06-09] () Task: {82169B93-0859-44C6-B0B4-51A55569F803} - System32\Tasks\HP AR Program Upload - e39e3ef1681e43468cfade18fdc1627eb4f3d8022123469082f046a2a771047d => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {8921AB53-A4D3-4FCD-AE40-7894C5395C5E} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [2017-09-26] (Acer Incorporated) Task: {8936F1AB-D6CA-40E1-863C-484CBB14C15F} - System32\Tasks\HPCustParticipation HP Deskjet 3520 series => C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.) Task: {8B086710-CFB1-40FA-BA5A-42F4F0E89353} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-14] (Dropbox, Inc.) Task: {B36E4B8A-3CA5-457C-867C-61719658B6B2} - System32\Tasks\HP AR Program Upload - 08096f016c9646b3b8401c7b3011223b7444225d1cbf4d0a9f4fc9132c4fc4de => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {B3A43AA3-577B-4D0C-9577-5D630E6695FF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-06-27] (HP Inc.) Task: {BAA79FE3-2C75-4307-9568-F06FC3CEC15C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {BB21F499-3F89-406A-81EC-35D1BCA7ABEB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {BD8EBC2B-AAFD-434B-8B27-6F40C80A6B5B} - System32\Tasks\HP AR Program Upload - 0f0ceb4aef004efda7b7da60dae66ac08ae0677f346c4158aee6ae3e858decdd => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {C642B907-C876-4889-BE51-C24A2F62C991} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.) Task: {CD0C631F-E462-4B48-8369-D41D591C2FE4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {D41546F5-89FF-491E-A7A3-342E46373DED} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {D694B93B-F8CB-4B93-8F69-81049E154A01} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-06-09] () Task: {F1D1B734-EF83-4658-BB16-A07138D37B8E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {F32B720F-EEF2-4444-AF50-3AC5018657AE} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-12-06] (HP Inc.) Task: {FCF8DA09-AF10-409A-A273-6CEF9036F9AF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {FD772DDD-C9DE-4056-9687-377A4894B097} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2017-03-15] () (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\HPCeeScheduleForBirgit Schwarz.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-02-08 12:06 - 2015-02-08 12:06 - 000087552 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\libglog.dll 2015-02-08 12:20 - 2015-02-08 12:20 - 001793248 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\cpprest120_1_4.dll 2015-02-08 12:20 - 2015-02-08 12:20 - 000355040 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\JsonCpp.dll 2013-09-07 01:48 - 2013-09-07 01:48 - 000011264 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-09-07 01:45 - 2013-09-07 01:45 - 000086016 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll 2013-09-07 01:52 - 2013-09-07 01:52 - 000012928 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe 2014-06-09 12:27 - 2014-06-09 12:27 - 000174368 _____ () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe 2016-01-21 14:14 - 2015-12-24 18:34 - 000110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-01-21 14:14 - 2015-12-24 18:34 - 000044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-09-11 13:18 - 2014-05-13 12:04 - 000109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2015-09-11 13:18 - 2014-05-13 12:04 - 000167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2015-09-11 13:18 - 2014-05-13 12:04 - 000416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2015-09-11 13:18 - 2012-08-23 10:38 - 000574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2015-09-11 13:18 - 2012-04-03 17:06 - 000565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2018-09-01 09:52 - 2018-08-28 13:53 - 001111880 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2018-09-01 09:52 - 2018-08-28 13:53 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2018-09-01 09:53 - 2018-08-28 13:58 - 000023888 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000142824 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 001958760 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000118232 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll 2018-09-01 09:53 - 2018-08-28 13:53 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000074584 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000418776 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll 2018-09-01 09:53 - 2018-08-28 13:53 - 000023520 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000119272 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000401240 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:55 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000065504 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000059744 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 003822416 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000090560 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 001779024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 001929552 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000032736 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000156504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000519504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000052056 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000044888 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000132944 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000205656 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000024032 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000494048 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000102736 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2018-09-01 09:53 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000441672 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2018-09-01 09:53 - 2018-08-28 13:58 - 000035680 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000025920 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2018-09-01 09:53 - 2018-08-28 13:56 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2018-09-01 09:53 - 2018-08-28 13:59 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000531280 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000354128 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.cp35-win32.pyd 2017-11-15 20:02 - 2017-11-15 20:02 - 000015136 _____ () C:\Windows\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll 2017-09-26 13:35 - 2017-09-26 13:35 - 000013088 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll 2017-09-26 13:34 - 2017-09-26 13:34 - 000277856 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7866 mehr Seiten. IE trusted site: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{A66AC066-D442-4DEF-AC54-FC00CA747300}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{37A99701-B951-450C-BE47-728E41053292}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{CA90498A-EB65-4D0E-A341-576124428A1C}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{5D63413F-FF62-487A-8F28-71B0C968E6FA}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{FA8FD0E6-13B2-400C-80CA-233909D37FEE}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{E19322E5-150C-41B0-8882-BF4DE0038229}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{0C8B9F64-CECE-456E-8194-92406D720EDF}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{03B6C0D9-CE00-43AA-86FC-46DD6F159274}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{726DD223-B3C8-4489-B886-D32ECEE10F62}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C75D9090-80B0-48BB-ABCF-D01C4C11E6AA}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{74EB178A-E257-40AA-B646-7A4612870730}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{5603C36D-E3E0-465B-B94E-938642903EB6}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{E47C33B1-11EC-4BCA-A9A9-96DE2D4C120D}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C244A42F-9F41-4EF2-9552-17EF42A92E67}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{8B887604-4AF6-4289-B583-22FD6F539E34}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{13C276CF-0A87-4DC0-87D2-CE9EA32A9F42}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{3CB347D3-2660-4DE9-81E7-C220F2064B68}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{8E6092DF-6962-4946-B3DE-848EDD0E330A}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{1D9E9F44-4509-4CA6-B334-C5823FF4BF37}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{4CDC2AF0-ABF0-4897-B85F-A6C816017896}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{01961BBE-BDA3-44A2-97B9-B82F11F94077}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{3D36DEFE-74A7-49CD-93CD-0F1A50F12347}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{95A36166-9833-4F87-BC08-E616C9857121}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{63831B73-244D-4854-A6BC-EF8B25EBBB13}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{614AEF65-E866-40F6-A0A2-D5AF782F7127}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{DC73C0EA-53CD-43E6-A02F-698BBD70DFAF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{7B1B5BAA-CBB3-4902-BB16-DAC511E778A7}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{34B21C8A-D819-4DE3-99DD-270B0E26FAA3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{0854C04D-94FA-44DF-9034-F340675AF71D}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{A6395981-2C5A-404D-AFDA-73E95F1833C1}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{C55205EA-0807-4FBC-B25F-0D77C8F1DB37}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{5042D37F-154B-48ED-B92D-DFAFB1E7D326}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{28DC67CD-0BC3-4FAC-B5D6-3CAF2151DE8E}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{E5B4101B-FC1E-42B5-BB12-FAFD9618D08C}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{EB743370-54EF-4397-B347-0617FFC76D34}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9BDCE9E9-E322-46B1-B414-0FF0D529A0C9}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{AD38FFFF-9C19-41B8-AAFA-0A6141D31F72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{8E0A9637-6308-46B8-898C-3B658E2F0A72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{C3CE9A9E-5B8A-4CB2-B2B6-6AE693FA73ED}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{69B91EE7-9CA4-4963-BADC-6E9252F9F187}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3CF75FE6-1C06-41CC-B6FC-0BCEF2C46B8D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3A7D6329-9735-4737-B725-A5F47097B660}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{8DA6B8D8-4B0A-453F-A7B5-575EF672D1E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{670C14F4-32C6-4EE0-87AD-9709A0306998}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{1ADFEE3D-9293-4361-BA7D-0F2503BC76A3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{239444EA-4A63-4604-9035-AF50F7855BD0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{0937B95E-4469-46E6-82AE-D5F8603CB17C}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{72287275-83FA-4404-931E-C9EAF1BDCBFE}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{9FCE29DD-ED17-4999-9840-1F4EC4326A87}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2DFBFFFF-ED18-49FA-923F-88E0B3BB96A9}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{44A49806-31C0-454C-8744-991CA0922396}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{BE52BB9E-D9C2-47F2-AAC1-64305F37FABB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{051BE800-0E43-4A04-9A13-4056CDE4FE2A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{7B20CA4A-7E31-49C6-80C9-DDB3BC379CF3}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{5D609866-EFE6-43CF-B931-29D45CC7937F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{28B81176-7F63-4B8F-83E3-9EB688F305C0}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{821117E8-DA3E-4901-9E6C-5A06E188CBDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{54A05B4F-E71E-45CB-B899-2E003876F204}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{A9EA20F0-91DA-4426-9FC7-77E59207FD40}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4667E262-CA0C-4FA5-BC80-57962CA806BF}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{801CAC67-623C-413F-9C50-255A09023E79}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FCBEF7A0-3631-40F7-A4A1-DE6DD6210D20}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FAA2982F-253B-437F-A59B-9407A359C5EA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{2ABED4AA-0341-434F-92A8-60AF7D84B784}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [TCP Query User{6072A49D-BFCE-48C2-BA31-9BA632583FEE}C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe] => (Allow) C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe FirewallRules: [UDP Query User{EC1F8CFC-E36C-4B46-8695-7B11DCB6A778}C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe] => (Allow) C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe FirewallRules: [{60B7EF48-C1D0-43DC-AAB8-AF40D11CDC74}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{CBE74971-39A7-42C1-820B-D887BC5D5A7B}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{22DEB3A8-792C-493D-A46F-686B27080EDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{442B3845-0427-41EB-9BB7-25C3EE1EE885}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{00E2A008-96AB-48DD-9331-658F1B95CE47}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{38112041-F9AF-414E-9030-0F42CF39E761}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{A721C08F-5134-41F6-A3B2-6EB97C8343FE}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{8A8C4B5C-A27B-4B8A-90B9-4DF957183376}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{9ADEE34E-D418-47F4-AD3E-171FB3BD038A}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2C0B9F25-B7B6-4BA9-99F1-A2A5C62C34FA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{CFCC538B-FA55-4A95-B96E-B86FD00D9393}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{AF921EBF-F142-4468-ACC4-BC9F227EB88A}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{A4D52221-D242-49C6-A260-7A436FB86F72}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3F410C6D-46BD-421F-A6F0-6C00CFA7D809}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{62BA4A33-84F2-48DA-BB17-A26872ED10F3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{089C4D43-74DD-4DB9-88B8-E9124726B958}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{38649837-ED20-4D86-B478-D68344E66E67}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\DeviceSetup.exe FirewallRules: [{A2511EB7-06A9-4369-836D-41C88D362593}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{88AB6C3B-D0BB-45CF-BCB7-04D47EE605A6}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{F87C924B-CBC3-487B-AB97-CC9C86BE4DDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{BA91EBD9-8C07-46F8-AD25-727942235CB2}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2D00CD2A-E26B-4D2E-BCF9-FADA19781C88}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{C9B3ECBE-7151-4022-AF1A-DD56128178FF}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{355D411F-A4D8-48AD-88CE-E373BC724EB8}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{00ADB0DD-4632-4CB5-828E-46EB8A3C114D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9BEEC794-3DF4-4650-920B-CE5A2F01662F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{79AADDE5-8979-4EE4-84A6-73F3D1F81F03}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{FFF13B48-20E3-4F91-B16E-0FE9F8A7C131}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{EA02D205-2196-4166-9452-D279FB20DAEC}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{130217BD-3566-4FE5-B614-04144BD9FD4D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4E32D2A7-F34F-4162-803A-EC2626F511B0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{410E507C-8325-4C57-BCE0-C9CC0F551128}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{22B50BA3-275C-4326-9761-3C868F0B00B0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{34024FC5-4739-43EC-ABC6-50AE67209677}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{29E5CACA-AA8B-4DB3-A4CD-544BDD3AD899}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{FFE43518-4D42-482A-84E3-DD42DE2DA2EC}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe FirewallRules: [{6C681931-ED42-4CA4-A119-F0BCF3B8EC99}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe FirewallRules: [{B577D4AE-9077-4424-BE20-EC16E8354537}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe FirewallRules: [{C1A1D0C4-166F-4ACA-8610-61560524A5DD}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe FirewallRules: [{FBEE86DE-419D-4505-BDC5-928F49CD5A72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{3CB04608-3A06-41FC-9269-D5CF63EE1C30}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{FE4A50A8-52F2-4B8A-B148-343FDBE01491}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{E8B0286E-11C9-43D2-840D-623E0761E5C3}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{19D0F56F-624C-4BD5-B5BF-07EAA348133A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{6F0B8912-53DB-4D23-8387-349EB9538C04}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{0AC4E000-9192-42A2-BEBE-2158C05FB08D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{BA0E4D24-A63C-4637-8B6C-F9CBE8B73BAB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{D6CD057D-BE9A-462D-ACC3-C1C02AB0C1DA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2235A8E1-255E-46ED-9254-37134B8781E7}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{83696CAC-BC73-43D5-8671-67A0D05E9549}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C3FA709D-5427-4F46-AE6E-7CCC897A812D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C1160E75-25E4-416C-8E90-BC291A0FCE3B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E1221B6E-57B0-45FD-927E-CB7AC24B4219}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{79FBE9B9-DE98-4FD8-AD56-EE2251DE9591}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{51EED37D-B4A6-4FD4-9448-939B464DA3E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3542E7D4-AB58-459D-951A-D93963666E25}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{9C39FDEB-95C7-4CD7-B666-3148C38F4ADF}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{D5513A96-9C41-4186-BB3F-8EEC04378B5D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{344E1B9A-E2ED-41F7-A2D0-78A034639962}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{0DDD7625-169F-4A7D-A17E-9FD5C008BC7B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{B87BBA19-2FB4-438E-B0C6-0EF3CC0282DE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3D902271-C37A-40F1-B554-CD5445DFBF13}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F005A8E1-8FE8-4D58-A914-4D592C83691C}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F46400F1-E171-4D9E-9163-38966921C28D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E7F862A8-4B0F-44DB-849A-18D425A5B33D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{10C7F302-B2B5-4921-B855-6DC074034CB2}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{2D48D140-94DF-473B-AA5C-4FF2AE5AD6EC}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{0F6B88DB-F05C-428C-B801-A6ECC1005688}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9E70A3F9-B554-4F2E-9496-D1BBE67CD424}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B7D9D120-B1BC-48D8-8601-0F22C9C298EB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{DE9C150F-3708-4AA1-BFF7-43A064F91F8F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{863686A3-7AFA-4759-B0FD-313A8EE1696A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B75B86EE-7202-43C3-8A6A-88D1C1BF9296}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2F35D475-F974-4BC6-8385-8F0163384FEF}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{5A191214-4E52-4352-8259-324EBCD850F5}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{D464A31C-6D17-4968-B0CD-60CE41829EA8}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E65E6205-B055-4CF2-99E1-192277CD23CE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{6C15C469-8B7C-4F1D-A107-2378783B15A7}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C11B98E5-5B62-46E4-B12C-61D497345D56}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{9F6D2CA0-6FCC-46F3-8D29-27E3AFD1B2A8}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FCDFF956-D4F5-4080-BA1F-D410E3BAC6C4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{5EA8F0DE-039E-4FB4-BDC3-0422091C66BE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C8B481BA-275E-4383-B5A5-F08B703BF318}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{02E4FDC5-103A-424D-B402-D35662D3E864}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{0A203518-52EA-4D31-9DC1-8B935741A8D4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{8C4A3DBD-3E3A-4174-8272-AF747C2C52D5}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{AFF051DE-861C-4909-BF27-51CB6E7A880F}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{31D604ED-CF07-4171-8E4A-EB9F14E7CBFB}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{397A268E-0A2C-4100-8391-C18184D38B52}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{D2509DC1-ADA2-4F46-ACEF-8BEDEE6B7522}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4D4FAFAC-6D76-4388-BFA6-83606342B308}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{2D8F2B15-6FE2-4B3C-A060-D2242A889486}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{1504A3EA-5150-44EA-BE2A-B03048144FFD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{5FF667F6-2B03-403F-B1A8-CCB34F1CF48B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3E61F2D2-06E9-4352-BC4C-40B7589C90A3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{6C67B899-5DFD-44C9-9145-17F36B5AC59E}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{6C8CD27C-757B-4034-8F14-E944FAA4A6C6}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{117B40D6-9206-4A4D-A7CC-F6C7D2E3A917}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{993F0628-C41A-41AC-8B56-93894D4AAC47}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{13CA2F04-8F68-4DE3-80EF-95627718F669}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{A90E005D-328B-44B5-AC17-10F0A0945B77}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{704F1422-5A64-4392-A772-80F61B1008E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{07BA63AA-7419-425A-8B3F-0797EE37138D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{B3031623-121D-4D2D-88A1-0972A134D766}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C32F7754-D5F6-406E-BB7C-FA82C9FCC94D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9D5D83BC-BD31-422A-9910-E1B246991589}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{708665F8-467B-40DD-B2AC-E9DDF80E4EE2}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E71A6E9E-5E99-421C-855A-2BAC16DA0A28}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{8E347BFA-699A-4ADC-ACC0-12E91943A5FD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [TCP Query User{5B93A789-5248-469B-B5CC-A8233554CE6B}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Block) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{BEB2B130-80F5-44CA-9CC5-79AA6201468E}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Block) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [{B9EC266B-F16C-43B3-AA61-A40F348FC4EC}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{312A2FB1-60CF-4421-956A-F2299C2157A8}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{FE4E0838-9B6A-479A-9418-83FA268E5B7A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{25FD2A9B-86A0-4092-8144-E38BBFD296F0}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wiederherstellungspunkte ========================= 16-08-2018 10:44:01 Windows Update 28-08-2018 14:16:44 Geplanter Prüfpunkt 01-09-2018 09:52:18 Revo Uninstaller's restore point - abDocs 01-09-2018 10:00:25 Revo Uninstaller's restore point - abMusic 01-09-2018 10:04:05 Revo Uninstaller's restore point - abPhoto 01-09-2018 10:08:19 Revo Uninstaller's restore point - Acer Launch Manager 01-09-2018 10:10:46 Revo Uninstaller's restore point - Acer Portal 01-09-2018 10:16:30 Revo Uninstaller's restore point - Acer Power Management 01-09-2018 10:20:57 Revo Uninstaller's restore point - Acer Quick Access 01-09-2018 10:23:53 Revo Uninstaller's restore point - Acer Recovery Management 01-09-2018 10:25:55 Revo Uninstaller's restore point - Acer Remote Files 01-09-2018 10:28:06 Revo Uninstaller's restore point - Adobe Acrobat 4.0 01-09-2018 10:30:05 Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch 01-09-2018 10:34:14 Revo Uninstaller's restore point - Adobe Flash Player 30 NPAPI 01-09-2018 10:38:53 Revo Uninstaller's restore point - Adobe Flash Player 30 PPAPI 01-09-2018 10:40:42 Revo Uninstaller's restore point - Avira 01-09-2018 10:42:36 Revo Uninstaller's restore point - Avira System Speedup 01-09-2018 10:47:33 Revo Uninstaller's restore point - Avira Antivirus 01-09-2018 10:56:33 Revo Uninstaller's restore point - Avira 01-09-2018 11:06:04 Revo Uninstaller's restore point - Java 8 Update 131 01-09-2018 11:10:53 Removed Java 8 Update 131 01-09-2018 11:18:33 Revo Uninstaller's restore point - Opera Stable 43.0.2442.1144 01-09-2018 11:23:50 Revo Uninstaller's restore point - OpenOffice 4.1.3 01-09-2018 11:32:28 Revo Uninstaller's restore point - McAfee WebAdvisor 01-09-2018 11:39:54 Revo Uninstaller's restore point - VLC media player 01-09-2018 11:44:29 Revo Uninstaller's restore point - Nero BackItUp 12 Essentials OEM.a01 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/01/2018 11:44:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:40:03 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:32:36 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:23:58 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:18:48 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:11:02 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:06:14 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 10:56:40 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Systemfehler: ============= Error: (09/01/2018 01:43:53 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20. Error: (09/01/2018 01:42:54 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Hostdienst für Windows Encryption Provider" wurde mit folgendem Fehler beendet: Bei der Verarbeitung der Steuerungsanforderung ist ein Ausnahmefehler im Dienst aufgetreten. Error: (09/01/2018 01:42:13 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) Update Manager erreicht. Error: (09/01/2018 01:41:56 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/01/2018 01:40:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Service Installer TrueKey" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (09/01/2018 01:37:39 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Superfetch" wurde mit folgendem Fehler beendet: Der Dienst wurde nicht gestartet. Error: (09/01/2018 11:34:58 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "McAfee SiteAdvisor Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/01/2018 11:04:42 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2018-09-02 10:47:19.638 Description: Fehler des Windows Defender-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x80070002 Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden. Date: 2018-09-01 13:44:14.313 Description: Fehler des Windows Defender-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x80070002 Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die Updates, und starten Sie den Computer neu. Date: 2018-09-01 10:58:09.666 Description: Fehler des Windows Defender-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x80070002 Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die Updates, und starten Sie den Computer neu. CodeIntegrity: =================================== Date: 2018-09-01 10:22:06.458 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-30 18:19:14.740 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 19:35:59.228 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 10:33:40.144 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-28 14:45:23.261 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-28 10:03:31.797 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-27 12:37:40.989 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-23 12:58:47.328 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Celeron(R) CPU N2820 @ 2.13GHz Prozentuale Nutzung des RAM: 50% Installierter physikalischer RAM: 3979.2 MB Verfügbarer physikalischer RAM: 1968.41 MB Summe virtueller Speicher: 8075.2 MB Verfügbarer virtueller Speicher: 5985.67 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:449.42 GB) (Free:290.12 GB) NTFS \\?\Volume{40525054-38fc-467b-b248-726c94bd457e}\ (Recovery) (Fixed) (Total:0.59 GB) (Free:0.28 GB) NTFS \\?\Volume{204f7e12-b655-4333-863b-c5860269bc39}\ (Push Button Reset) (Fixed) (Total:15.34 GB) (Free:1.12 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: E400E2FD) Partition: GPT. ==================== Ende von Addition.txt ============================ Geändert von Birgit_S (02.09.2018 um 10:10 Uhr) |
02.09.2018, 20:22 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
__________________ Logfiles bitte immer in CODE-Tags posten |
03.09.2018, 19:21 | #10 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Habe alles wie oben erwähnt ausgeführt. Anbei der Logeintrag des AdwCleaners: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.3.0 # ------------------------------- # Build: 09-03-2018 # Database: 2018-09-01.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 09-03-2018 # Duration: 00:00:17 # OS: Windows 8.1 # Cleaned: 156 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Users\Public\Pokki Deleted C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} Deleted C:\Users\Birgit\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} Deleted C:\Users\Birgit\AppData\Local\Temp\DMR Deleted C:\Users\Birgit\AppData\Roaming\OpenOffice Updater Deleted C:\Windows\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService ***** [ Files ] ***** Deleted C:\Windows\System32\LavasoftTcpService64.dll Deleted C:\Windows\System32\LavasoftTcpServiceOff.ini Deleted C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini Deleted C:\Windows\SysWOW64\lavasofttcpservice.dll Deleted C:\Users\Birgit\Downloads\SpyHunter-Installer.exe ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\search123forme.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\search123forme.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bettersearch.biz Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bettersearch.biz Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKU\.DEFAULT\Software\Microsoft\.NETFramework\SQM\Apps\chip 1-click installer.exe Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} Deleted HKLM\Software\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mywebsearch.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mywebsearch.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\oneclicksearches.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\oneclicksearches.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\lineroyalruby.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\gamezroyalruby.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\lineroyalruby.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\gamezroyalruby.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\searchnow.ws Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\livesearchnow.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\searchnow.ws Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\livesearchnow.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\youfindall.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\youfindall.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\youfindall.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\youfindall.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mysearchdialcdn.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mysearchdialcdn.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\istarthere.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\istarthere.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\hotbar.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\hotbar.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\imesh2008.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\downloadimesh.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\imesh2008.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\downloadimesh.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\gedichteoma.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\gedichteoma.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\eazel.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\eazel.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\yoursearchspace.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\whatsyoursearch.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\helpyoursearch.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\yoursearchspace.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\whatsyoursearch.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\helpyoursearch.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nicemoviejokes.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nicecodec.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nicecodec.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nice-movie-jokes.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\codecnice.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nicemoviejokes.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nicecodec.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nicecodec.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\nice-movie-jokes.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\codecnice.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\buenosearch.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\buenosearch.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\certified-toolbar.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\certified-toolbar.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\findit-now.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\findit-now.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mp3bearshare.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\free-bearshares.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearsharepro2007.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearsharepro-download.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearsharelive.co.uk Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-usa.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-uk.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-music-downloads.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-downloads.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-download.org Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-d0wnload.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mp3bearshare.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\free-bearshares.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearsharepro2007.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearsharepro-download.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearsharelive.co.uk Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-usa.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-uk.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-music-downloads.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-downloads.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-download.org Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bearshare-d0wnload.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mediaactivextask.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\mediaactivextask.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\peoplesearchengine.info Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\peoplesearchengine.info Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\aartemis.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\aartemis.com Deleted HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Deleted HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\winamp2007.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\winamp-hq.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\winamp-download-now.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\winamp2007.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\winamp-hq.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\winamp-download-now.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\you-search.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\you-search.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bestcrawler.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\bestcrawler.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\startsear.ch Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\startsear.ch Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\sweetim.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\sweetim.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\tangounion.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\tangounion.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\favorit-network.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\favorit-network.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\digistreamsa.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\digistreamsa.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\180searchassistant.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\180searchassistant.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\directsearchzone.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\directsearchzone.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\easy-search.net Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\easy-search.net Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\photorepositary.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\photorepositary.com Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\sweetpacks.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\sweetpacks.com Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKLM\Software\Wow6432Node\Classes\AppID\LavasoftTcpService.exe Deleted HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe Deleted HKLM\Software\Wow6432Node\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB} Deleted HKLM\Software\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB} ***** [ Chromium (and derivatives) ] ***** Deleted GreatDealz Deleted Avira SafeSearch Plus Deleted Lone Tree Deleted bopakagnckmlgajfccecajhnimjiiedh ***** [ Chromium URLs ] ***** Deleted Web Search ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [21209 octets] - [03/09/2018 20:10:09] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
04.09.2018, 08:03 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? adwcleaner bitte zwecks Kontrolle wiederholen
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2018, 09:07 | #12 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Ich habe das System erneut gescannt und Adw Cleaner hat keine Bedrohungen mehr erkannt. Danach wollte ich den Befehl "Grundlegende Reparatur" ausführen, dann habe ich die Fehlermeldung erhalten, dass AdwCleaner aus einem unbekannten Problem nicht mehr funktioniert und danach schließt sich das Programm automatisch. Ich habe einen zweiten Systemscan ausgeführt, danach tauchte das Problem erneut aus und es wird auch nicht wie vorgesehen ein Systemneustart durchgeführt. Anbei die aktuelle Logfile: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.3.0 # ------------------------------- # Build: 09-03-2018 # Database: 2018-09-01.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 09-04-2018 # Duration: 00:11:50 # OS: Windows 8.1 # Scanned: 41852 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. AdwCleaner[S00].txt - [21209 octets] - [03/09/2018 20:10:09] AdwCleaner[C00].txt - [18673 octets] - [03/09/2018 20:11:15] AdwCleaner[S01].txt - [1370 octets] - [04/09/2018 09:39:05] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ########## |
04.09.2018, 09:47 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2018, 10:24 | #14 |
| Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? Anbei die aktuellen FRST logs FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018 durchgeführt von Birgit Schwarz (Administrator) auf BIRGIT_SCHWARZ (04-09-2018 11:04:37) Gestartet von C:\Users\Birgit Schwarz\Downloads Geladene Profile: Birgit Schwarz (Verfügbare Profile: Birgit Schwarz & Gast) Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (Microsoft Corporation) C:\Windows\SysWOW64\perfhost.exe (Intel(R) Corporation) C:\Program Files\Intel Corporation\Intel(R) Technology Access\IntelTechnologyAccessService.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Atheros Communications) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2890056 2013-10-02] (ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13657304 2013-10-18] (Realtek Semiconductor) HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe" HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3750208 2018-08-28] (Dropbox, Inc.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [132736 2013-09-07] (Atheros Communications) Startup: C:\Users\Birgit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 3520 series.lnk [2017-02-15] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 3520 series.lnk -> C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:52108;https=127.0.0.1:52108 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{6F4EA938-14DD-4C34-8EC8-3793398B03AE}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{C3F84BD2-BA9E-4F3A-853C-B685F9E07C9A}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer13.msn.com/?pc=ACJB HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004 -> DefaultScope {0BECB06D-5308-4FA8-AC7E-DB7E643C7A63} URL = FireFox: ======== FF DefaultProfile: 4iswhddf.default-1533040999202 FF ProfilePath: C:\Users\Birgit Schwarz\AppData\Roaming\Mozilla\Firefox\Profiles\4iswhddf.default-1533040999202 [2018-09-04] FF Extension: (Adblock Plus) - C:\Users\Birgit Schwarz\AppData\Roaming\Mozilla\Firefox\Profiles\4iswhddf.default-1533040999202\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-09-01] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-14] () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-14] () FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-07-31] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-07-31] (Google Inc.) Chrome: ======= CHR NewTab: Default -> Not-active:"chrome-extension://ipmkfpcnmccejididiaagpgchgjfajgp/html/newtab.html" CHR Profile: C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default [2018-09-01] CHR Extension: (Docs) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-15] CHR Extension: (Google Drive) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-03-27] CHR Extension: (YouTube) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-03-27] CHR Extension: (Adblock Plus) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-01] CHR Extension: (McAfee® WebAdvisor) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-08-29] CHR Extension: (Avira Browserschutz) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2018-08-06] CHR Extension: (Google Docs Offline) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-23] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2018-08-06] CHR Extension: (Simple Material Theme) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdnphgdednjnpcoeamekbogoblkdajep [2018-08-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-06] CHR Extension: (Google Mail) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-03-27] CHR Extension: (Chrome Media Router) - C:\Users\Birgit Schwarz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-14] CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [312448 2013-09-07] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] S2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2278688 2017-09-26] (Acer Incorporated) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-14] (Dropbox, Inc.) S2 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-14] (Dropbox, Inc.) S2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-08-28] (Dropbox, Inc.) S2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2015-12-24] (Digital Wave Ltd.) [Datei ist nicht signiert] S2 ETDService; C:\Program Files\Elantech\ETDService.exe [101192 2013-10-02] (ELAN Microelectronics Corp.) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [333688 2018-06-13] (HP Inc.) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert] S2 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 Intel(R) TechnologyAccessService; C:\Program Files\Intel Corporation\Intel(R) Technology Access\IntelTechnologyAccessService.exe [93408 2015-02-08] (Intel(R) Corporation) [Datei ist nicht signiert] S2 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [174368 2014-06-09] () R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219752 2014-06-20] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [189912 2014-06-20] (McAfee, Inc.) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation) S2 Avira.ServiceHost; "C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe" [X] S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3859968 2013-08-15] (Qualcomm Atheros Communications, Inc.) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2013-09-07] (Qualcomm Atheros) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [72128 2014-06-20] (McAfee, Inc.) S3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [181704 2014-06-20] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [313544 2014-06-20] (McAfee, Inc.) S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [70600 2014-06-20] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [523792 2014-06-20] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [786296 2014-06-20] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [348552 2014-06-20] (McAfee, Inc.) R1 ndisrd; C:\Windows\system32\DRIVERS\ndisrfl.sys [41688 2014-10-30] (Intel Corporation) R3 NetTap630; C:\Windows\system32\DRIVERS\nettap630.sys [67800 2014-10-30] (Intel Corporation) S3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated) S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [12464 2016-02-05] (Macrovision Europe Ltd) [Datei ist nicht signiert] R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [87568 2013-07-01] (Intel Corporation) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation) S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [159936 2016-08-16] (MBB) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation) S3 clwvd6; \SystemRoot\system32\DRIVERS\clwvd6.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-03 20:22 - 2018-09-03 20:22 - 000018673 _____ C:\Users\Birgit Schwarz\Desktop\AdwCleaner[C00].txt 2018-09-03 19:45 - 2018-09-03 19:45 - 007566544 _____ (Malwarebytes) C:\Users\Birgit Schwarz\Downloads\adwcleaner_7.2.3.exe 2018-09-03 19:29 - 2018-09-03 20:10 - 000000000 ____D C:\AdwCleaner 2018-09-03 19:26 - 2018-09-03 19:26 - 000001363 _____ C:\Users\Birgit Schwarz\Desktop\Anleitung adw cleaner Forum.txt 2018-09-03 19:25 - 2018-09-03 19:25 - 000000000 _____ C:\Users\Birgit Schwarz\Desktop\Neues Textdokument (2).txt 2018-09-02 10:58 - 2018-09-02 10:58 - 000075690 _____ C:\Users\Birgit Schwarz\Desktop\Addition.txt 2018-09-02 10:55 - 2018-09-02 10:55 - 000039158 _____ C:\Users\Birgit Schwarz\Desktop\FRST.txt 2018-09-01 10:49 - 2018-09-01 10:49 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\Acer 2018-09-01 10:36 - 2018-09-01 10:37 - 000001314 _____ C:\Users\Birgit Schwarz\Desktop\Neues Textdokument.txt 2018-09-01 09:53 - 2018-09-01 09:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2018-09-01 09:45 - 2018-09-01 09:45 - 000001054 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-09-01 09:44 - 2018-09-01 09:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-09-01 09:44 - 2018-09-01 09:44 - 000000000 ____D C:\Program Files\VS Revo Group 2018-09-01 09:40 - 2018-09-01 09:41 - 007197480 _____ (VS Revo Group ) C:\Users\Birgit Schwarz\Downloads\revosetup205.exe 2018-08-30 18:05 - 2018-09-02 10:52 - 000075687 _____ C:\Users\Birgit Schwarz\Downloads\Addition.txt 2018-08-30 17:58 - 2018-09-04 11:06 - 000015279 _____ C:\Users\Birgit Schwarz\Downloads\FRST.txt 2018-08-30 17:57 - 2018-09-04 11:04 - 000000000 ____D C:\FRST 2018-08-30 17:53 - 2018-08-30 17:53 - 002413056 _____ (Farbar) C:\Users\Birgit Schwarz\Downloads\FRST64.exe 2018-08-29 14:21 - 2018-08-29 17:51 - 000021735 _____ C:\Users\Birgit Schwarz\Desktop\Avira Scan Report.odt 2018-08-28 13:53 - 2018-08-28 13:53 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2018-08-28 13:53 - 2018-08-28 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2018-08-28 13:53 - 2018-08-28 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2018-08-28 13:53 - 2018-08-28 13:53 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2018-08-16 22:14 - 2018-08-04 01:46 - 000836480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-08-16 22:14 - 2018-08-04 01:46 - 000181120 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-08-16 11:10 - 2018-09-02 11:10 - 000000398 _____ C:\Windows\Tasks\HPCeeScheduleForBirgit Schwarz.job 2018-08-16 11:10 - 2018-08-16 11:10 - 000003230 _____ C:\Windows\System32\Tasks\HPCeeScheduleForBirgit Schwarz 2018-08-16 10:03 - 2018-07-19 09:06 - 007371616 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-08-16 10:03 - 2018-07-19 08:15 - 025745408 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-08-16 10:03 - 2018-07-19 06:30 - 005778432 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-08-16 10:03 - 2018-07-19 06:22 - 020286464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-08-16 10:03 - 2018-07-19 05:46 - 015283712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-08-16 10:03 - 2018-07-19 05:31 - 004510720 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-08-16 10:03 - 2018-07-19 05:28 - 013679616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-08-16 10:03 - 2018-07-19 05:09 - 004037632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-08-16 10:02 - 2018-07-19 08:48 - 001737600 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-08-16 10:02 - 2018-07-19 06:35 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-08-16 10:02 - 2018-07-19 06:33 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-08-16 10:02 - 2018-07-19 06:33 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2018-08-16 10:02 - 2018-07-19 06:23 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2018-08-16 10:02 - 2018-07-19 06:22 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-08-16 10:02 - 2018-07-19 06:22 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2018-08-16 10:02 - 2018-07-19 06:21 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-08-16 10:02 - 2018-07-19 06:05 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-08-16 10:02 - 2018-07-19 06:03 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2018-08-16 10:02 - 2018-07-19 06:01 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-08-16 10:02 - 2018-07-19 05:55 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-08-16 10:02 - 2018-07-19 05:55 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2018-08-16 10:02 - 2018-07-19 05:54 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-08-16 10:02 - 2018-07-19 05:53 - 001033216 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2018-08-16 10:02 - 2018-07-19 05:47 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2018-08-16 10:02 - 2018-07-19 05:45 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-08-16 10:02 - 2018-07-19 05:45 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-08-16 10:02 - 2018-07-19 05:43 - 002136064 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-08-16 10:02 - 2018-07-19 05:34 - 000880640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2018-08-16 10:02 - 2018-07-19 05:32 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-08-16 10:02 - 2018-07-19 05:30 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 002882048 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-08-16 10:02 - 2018-07-19 05:28 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-08-16 10:02 - 2018-07-19 05:28 - 000333312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-08-16 10:02 - 2018-07-19 05:20 - 001554944 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-08-16 10:02 - 2018-07-19 05:17 - 001049600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll 2018-08-16 10:02 - 2018-07-19 05:09 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-08-16 10:02 - 2018-07-19 05:06 - 001329152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-08-16 10:02 - 2018-07-19 05:04 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-08-16 10:02 - 2018-07-13 09:51 - 002452824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-08-16 10:02 - 2018-07-07 20:33 - 001548632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-08-16 10:02 - 2018-07-07 19:05 - 004169216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2018-08-16 10:02 - 2018-07-07 19:02 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2018-08-16 10:02 - 2018-07-07 19:00 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-08-16 10:02 - 2018-07-07 18:33 - 000078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2018-08-16 10:02 - 2018-07-07 18:31 - 000113664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-08-16 10:02 - 2018-07-06 19:37 - 001754624 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-08-16 10:02 - 2018-07-06 18:36 - 001491968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-08-16 10:02 - 2018-06-30 20:00 - 001113952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2018-08-16 10:02 - 2018-06-24 17:11 - 000748544 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2018-08-16 10:02 - 2018-06-24 17:04 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2018-08-16 10:02 - 2018-06-19 15:38 - 003611136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2018-08-16 10:02 - 2018-06-19 15:38 - 003321344 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2018-08-16 10:02 - 2018-06-19 15:31 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2018-08-16 10:02 - 2018-06-19 15:29 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2018-08-16 10:02 - 2018-06-16 17:03 - 002779136 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2018-08-16 10:02 - 2018-06-16 16:59 - 002464256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2018-08-16 10:02 - 2018-06-15 06:34 - 000923512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2018-08-16 10:02 - 2018-06-15 04:28 - 000445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2018-08-16 10:02 - 2018-06-15 04:12 - 000477696 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll 2018-08-16 10:02 - 2018-06-15 04:00 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2018-08-16 10:02 - 2018-06-15 03:55 - 000840192 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll 2018-08-16 10:02 - 2018-06-15 03:43 - 000186880 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll 2018-08-16 10:02 - 2018-06-15 03:26 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2018-08-16 10:02 - 2018-06-15 03:22 - 000866304 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-08-16 10:02 - 2018-06-15 03:19 - 000399360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2018-08-16 10:02 - 2018-06-08 20:47 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-08-14 13:26 - 2018-03-27 01:24 - 000029352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aspnet_counters.dll 2018-08-14 13:26 - 2018-03-27 01:24 - 000019088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr100_clr0400.dll 2018-08-14 13:26 - 2018-03-27 01:17 - 000030888 _____ (Microsoft Corporation) C:\Windows\system32\aspnet_counters.dll 2018-08-14 13:26 - 2018-03-27 01:17 - 000019088 _____ (Microsoft Corporation) C:\Windows\system32\msvcr100_clr0400.dll 2018-08-14 11:38 - 2018-09-04 10:58 - 000000000 ___RD C:\Users\Birgit Schwarz\Dropbox 2018-08-14 11:38 - 2018-08-29 09:56 - 000001210 _____ C:\Users\Birgit Schwarz\Desktop\Dropbox.lnk 2018-08-14 11:28 - 2018-09-04 10:39 - 000001260 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2018-08-14 11:28 - 2018-08-22 14:33 - 000004232 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2018-08-14 11:27 - 2018-09-04 10:28 - 000001256 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2018-08-14 11:27 - 2018-09-01 09:54 - 000000000 ____D C:\Program Files (x86)\Dropbox 2018-08-14 11:27 - 2018-08-22 14:33 - 000003996 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2018-08-12 21:16 - 2018-08-14 11:34 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Roaming\Dropbox 2018-08-12 21:12 - 2018-08-14 12:22 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\Dropbox 2018-08-12 21:12 - 2018-08-12 21:12 - 000000000 ____D C:\ProgramData\Dropbox 2018-08-12 21:11 - 2018-08-12 21:14 - 000694184 _____ (Dropbox, Inc.) C:\Users\Birgit Schwarz\Downloads\DropboxInstaller.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-10-21 15:36 - 2014-04-28 19:15 - 000000852 _____ C:\Windows\system32\Drivers\RTKHDRC.dat 2021-10-04 09:34 - 2014-04-28 19:15 - 000000712 _____ C:\Windows\system32\Drivers\RTMICEQ0.dat 2018-09-04 10:57 - 2017-03-27 17:14 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\LocalLow\Mozilla 2018-09-04 10:38 - 2015-02-26 12:29 - 000061744 _____ C:\IFRToolLog.txt 2018-09-04 10:12 - 2014-04-29 04:32 - 000759378 _____ C:\Windows\system32\perfh007.dat 2018-09-04 10:12 - 2014-04-29 04:32 - 000156604 _____ C:\Windows\system32\perfc007.dat 2018-09-04 10:12 - 2013-11-27 11:55 - 001769264 _____ C:\Windows\system32\PerfStringBackup.INI 2018-09-04 10:12 - 2013-08-22 15:36 - 000000000 ____D C:\Windows\Inf 2018-09-04 09:58 - 2017-04-13 19:06 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\CrashDumps 2018-09-04 09:13 - 2017-04-12 09:50 - 000003990 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{05128A09-7F9C-4043-A596-45D1C5736425} 2018-09-03 20:12 - 2013-08-22 16:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-09-03 20:11 - 2017-01-29 15:16 - 000000000 ____D C:\Users\Birgit\AppData\Local\Downloaded Installations 2018-09-03 20:10 - 2017-03-27 17:15 - 000003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3139458969-2335616822-2261973165-1004 2018-09-03 19:42 - 2017-04-12 15:39 - 000000000 ___RD C:\Users\Birgit Schwarz\Desktop\Firewalls System Scans 2018-09-03 19:38 - 2017-02-16 00:56 - 000000000 ____D C:\Users\Gast 2018-09-03 19:38 - 2014-07-22 14:10 - 000000000 ____D C:\Users\Birgit 2018-09-01 13:39 - 2013-08-22 16:44 - 000346904 _____ C:\Windows\system32\FNTCACHE.DAT 2018-09-01 13:38 - 2014-07-22 14:47 - 000000000 ____D C:\Program Files (x86)\Avira 2018-09-01 13:37 - 2013-08-22 15:25 - 000786432 ___SH C:\Windows\system32\config\BBI 2018-09-01 13:30 - 2013-11-27 12:20 - 000000000 ____D C:\Program Files (x86)\Acer 2018-09-01 11:39 - 2013-11-27 12:22 - 000000000 ____D C:\ProgramData\McAfee 2018-09-01 11:39 - 2013-11-27 12:22 - 000000000 ____D C:\Program Files (x86)\McAfee 2018-09-01 11:13 - 2014-10-20 12:14 - 000000000 ____D C:\Program Files (x86)\Java 2018-09-01 10:59 - 2014-07-22 14:47 - 000000000 ____D C:\ProgramData\Package Cache 2018-09-01 10:56 - 2014-04-28 19:32 - 000000000 ____D C:\Program Files\Acer 2018-09-01 10:53 - 2014-07-22 16:05 - 000000000 ____D C:\Users\Birgit\AppData\Roaming\Avira 2018-09-01 10:50 - 2013-11-27 12:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2018-09-01 10:49 - 2017-03-27 17:12 - 000000000 ____D C:\Users\Birgit Schwarz\AppData\Local\clear.fi 2018-09-01 10:39 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-09-01 10:39 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\Macromed 2018-09-01 10:18 - 2014-04-28 19:36 - 000000000 ____D C:\ProgramData\OEM 2018-09-01 10:03 - 2014-07-22 19:53 - 000000000 ____D C:\Users\Public\OEM 2018-08-29 19:44 - 2017-03-27 17:13 - 000000000 ___RD C:\Users\Birgit Schwarz\Desktop\Birgit Schwarz 2018-08-29 19:41 - 2017-03-27 16:49 - 000000000 ____D C:\Users\Matthias Schwarz 2018-08-29 19:41 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\AppReadiness 2018-08-29 19:40 - 2013-08-22 17:36 - 000000000 ___HD C:\Program Files\WindowsApps 2018-08-29 19:39 - 2018-02-22 19:43 - 000000000 ____D C:\Users\Birgit.Birgit_Schwarz 2018-08-29 19:28 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\schemas 2018-08-29 09:57 - 2017-04-15 09:18 - 000000706 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk 2018-08-29 09:57 - 2017-03-27 17:11 - 000001280 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Realtek HD Audio-Manager.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000001458 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000000469 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2018-08-29 09:57 - 2017-03-27 17:10 - 000000467 _____ C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2018-08-29 09:57 - 2016-05-31 17:44 - 000000958 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2018-08-29 09:57 - 2015-11-15 19:25 - 000001125 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2018-08-29 09:57 - 2015-09-11 13:19 - 000001411 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2018-08-29 09:57 - 2014-07-22 14:42 - 000001139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-08-29 09:57 - 2014-07-22 14:38 - 000002200 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-29 09:57 - 2014-04-28 19:39 - 000002000 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk 2018-08-29 09:57 - 2014-04-28 19:27 - 000001951 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2018-08-29 09:57 - 2013-07-09 23:24 - 000002286 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Games.lnk 2018-08-29 09:56 - 2017-04-12 17:39 - 000000987 _____ C:\Users\Public\Desktop\CDex.lnk 2018-08-29 09:56 - 2017-04-12 15:35 - 000000405 _____ C:\Users\Birgit Schwarz\Desktop\Systemsteuerung.lnk 2018-08-29 09:56 - 2017-04-12 15:32 - 000000946 _____ C:\Users\Birgit Schwarz\Desktop\GIMP 2.lnk 2018-08-29 09:56 - 2017-04-12 15:31 - 000001113 _____ C:\Users\Birgit Schwarz\Desktop\CDBurnerXP.lnk 2018-08-29 09:56 - 2017-03-27 19:11 - 000000424 _____ C:\Users\Birgit Schwarz\Desktop\Dieser PC.lnk 2018-08-29 09:56 - 2017-03-27 17:10 - 000002275 _____ C:\Users\Birgit Schwarz\Desktop\Google Chrome.lnk 2018-08-29 09:56 - 2017-02-15 00:34 - 000001127 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-08-29 09:56 - 2017-01-29 15:18 - 000001217 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2018-08-28 22:53 - 2017-03-27 17:10 - 000000000 ____D C:\Users\Birgit Schwarz 2018-08-20 16:42 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\rescache 2018-08-16 23:15 - 2017-03-28 13:49 - 000000000 ____D C:\Users\Birgit Schwarz\.gimp-2.8 2018-08-16 22:55 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-08-16 20:31 - 2013-08-22 17:36 - 000000000 ___RD C:\Windows\ToastData 2018-08-16 12:13 - 2013-08-22 17:20 - 000000000 ____D C:\Windows\CbsTemp 2018-08-16 12:05 - 2014-07-25 15:57 - 000000000 ____D C:\Windows\system32\MRT 2018-08-16 11:57 - 2014-07-25 15:57 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-08-16 09:04 - 2014-07-22 14:42 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-08-14 13:00 - 2016-11-18 14:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-08-14 11:39 - 2014-07-22 16:51 - 000004342 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-08-14 11:28 - 2018-08-02 11:13 - 000004546 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-08-12 21:27 - 2017-03-27 17:17 - 000054524 ____H C:\Users\Birgit Schwarz\AppData\Local\IconCache.db.backup 2018-08-09 16:52 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\system32\NDF 2018-08-06 18:16 - 2014-12-12 09:14 - 000000000 ____D C:\Windows\system32\appraiser ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-05-25 12:05 - 2017-05-25 12:05 - 000029579 _____ () C:\Users\Birgit Schwarz\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2016-11-01 14:43 - 2016-11-01 14:43 - 000737856 _____ (Oracle Corporation) C:\Users\Birgit\AppData\Local\Temp\jre-8u111-windows-au.exe 2017-01-24 13:48 - 2017-01-24 13:48 - 000739904 _____ (Oracle Corporation) C:\Users\Birgit\AppData\Local\Temp\jre-8u121-windows-au.exe 2016-10-13 10:18 - 2016-10-13 10:18 - 171330228 _____ () C:\Users\Birgit\AppData\Local\Temp\OpenOffice_4.1.3_Win_x86_install_de.exe 2018-09-01 09:55 - 2017-09-28 18:29 - 004964640 _____ (Acer Incorporated) C:\Users\Birgit Schwarz\AppData\Local\Temp\AcerDocsSetup.exe 2018-09-01 10:11 - 2017-10-02 16:04 - 001683232 _____ (Acer Incorporated) C:\Users\Birgit Schwarz\AppData\Local\Temp\AcerPortalSetup.exe 2018-09-01 11:21 - 2018-09-01 11:21 - 001970176 _____ (Opera Software) C:\Users\Birgit Schwarz\AppData\Local\Temp\Opera_installer_2018912124514.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-29 11:27 ==================== Ende von FRST.txt ============================ Hier der aktuelle Addition.txt FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.08.2018 durchgeführt von Birgit Schwarz (04-09-2018 11:09:50) Gestartet von C:\Users\Birgit Schwarz\Downloads Windows 8.1 (Update) (X64) (2014-07-22 12:10:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3139458969-2335616822-2261973165-500 - Administrator - Disabled) Birgit Schwarz (S-1-5-21-3139458969-2335616822-2261973165-1004 - Administrator - Enabled) => C:\Users\Birgit Schwarz Gast (S-1-5-21-3139458969-2335616822-2261973165-501 - Limited - Disabled) => C:\Users\Gast ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Out of date) {A16C3F68-9280-E053-1818-342707FECF4D} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) AFPL Ghostscript 8.54 (HKLM-x32\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM-x32\...\AFPL Ghostscript Fonts) (Version: - ) AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.84.0.2017 - CDex.mu) Das Zepter des Zeus (HKLM-x32\...\Das Zepter des Zeus) (Version: - ) Die Siedler IV (HKLM-x32\...\S4Uninst) (Version: - ) Die Völker (HKLM-x32\...\Die Völker) (Version: - ) Dropbox (HKLM-x32\...\Dropbox) (Version: 56.4.94 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.127.1 - Dropbox, Inc.) Hidden eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM) ETDWare PS/2-X64 11.6.28.201_WHQL (HKLM\...\Elantech) (Version: 11.6.28.201 - ELAN Microelectronic Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden HP Deskjet 3520 series - Grundlegende Software für das Gerät (HKLM\...\{15B2F0E3-3FAC-4495-B0FD-398EECFA4100}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Deskjet 3520 series Hilfe (HKLM-x32\...\{6B953497-169C-4929-9AA9-A9F510347468}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 3520 series Setup Guide (HKLM-x32\...\{AEEDCEB7-00B8-4BE1-B492-AB04803D5F1E}) (Version: 27.0.0 - Hewlett Packard) HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Support Assistant (HKLM-x32\...\{4780AF24-213D-4187-86F2-0014A6D6077B}) (Version: 8.6.18.11 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{AAE126B3-95C5-49E1-A590-7B5F6EDC7D60}) (Version: 12.9.24.3 - HP Inc.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Acer Incorporated) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3349 - Intel Corporation) Intel(R) Technology Access (HKLM-x32\...\{1c3caad7-d0ad-4f7c-87e0-f47627304993}) (Version: 1.3.3.1036 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1050 - Intel Corporation) Intel(R) Update Manager (HKLM-x32\...\{43FA4AC8-46F8-423F-96FD-9A7D67048F1C}) (Version: 2.5.1634 - Intel Corporation) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8103 - Acer Incorporated) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 61.0.2 (x64 de) (HKLM\...\Mozilla Firefox 61.0.2 (x64 de)) (Version: 61.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.1 - Mozilla) Mozilla Thunderbird 45.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.7.0 (x86 de)) (Version: 45.7.0 - Mozilla) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.07 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.27041 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7071 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Smart Switch v1.4.7 (HKLM-x32\...\Smart Switch) (Version: v1.4.7 - GIGABYTE TECHNOLOGY CO.,LTD.) Spotify (HKLM-x32\...\Spotify) (Version: 0.9.1.57.ge7405149 - Spotify AB) Stray Souls - Das Haus der Puppen (HKLM-x32\...\Stray Souls - Das Haus der Puppen) (Version: - ) Studie zur Verbesserung von HP Deskjet 3520 series Produkten (HKLM\...\{A5BB6A58-BC1A-48A7-BB19-1768A80CF9C9}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Tomb Raider for Windows Vista and Windows 7 32bit (HKLM-x32\...\{800875D0-A0FB-489E-8EA8-9D2B343CDC58}_is1) (Version: - ) Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17384 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvAppExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers1-x32: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon32.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ShellContextExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Birgit\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2013-11-02] (Intel Corporation) ContextMenuHandlers6-x32: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon32.dll [2014-06-24] (Safer-Networking Ltd.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {056A7FA0-047C-4EA1-A838-F27AAE6491E8} - System32\Tasks\HP AR Program Upload - 0b63ca53d1484f8085ada235b8f44b816221d50a866c4736937c3a3662839bc5 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {06EDFDE0-AAA9-4AB9-8537-1FE38CAEA5F1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-14] (Adobe Systems Incorporated) Task: {11DD9DE7-9B42-49AA-A675-03F9F77E5CFE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {11FA54C4-10C8-4349-AE2E-01DF040E8AF3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {1E9DD7EC-52E3-47EE-A1F4-4B221ADDD08C} - System32\Tasks\HP AR Program Upload - 68b0362d69354f1ebe549bffcfc8eeb2746dfbe044ea4b2a95ed3c1ac68b2944 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {2410A3EF-9D5F-4047-9A01-9B40B7EF346C} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2016-07-06] () Task: {3917D200-2B1D-4970-B7AB-BCCC9E8365C1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {3A6E70C8-FF52-4863-8968-9C45EB2ACF33} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2016-03-21] (Safer-Networking Ltd.) Task: {439E3BCE-2CC0-4804-B5BB-3A7D34614109} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-14] (Dropbox, Inc.) Task: {466400D3-5E14-4A30-A885-773969CF7B8C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_Plugin.exe [2018-08-14] (Adobe Systems Incorporated) Task: {55157447-FF2C-43D3-88F8-5A09768A6D7E} - System32\Tasks\Opera scheduled Autoupdate 1489781950 => C:\Program Files\Opera\launcher.exe Task: {58199D30-3D87-4B17-A04E-B679F34CDC58} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.) Task: {5DD0D51B-D011-4C8D-9D68-B917A9E673F4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {66C1BBD2-AD1A-4C77-B530-3C5999405450} - System32\Tasks\{4F8F79F4-1711-4C89-894F-214466F6D2D0} => C:\Windows\system32\pcalua.exe -a C:\Users\Birgit\Desktop\Games\system\Game.exe -d C:\Users\Birgit\Desktop\Games Task: {6D8CE6DA-DFBF-4504-A551-E1329FD20586} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {6FD66A2F-5516-4ED3-9968-87A5FE0211D7} - System32\Tasks\HPCeeScheduleForBirgit Schwarz => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.) Task: {7133015C-E168-4213-877E-BBD8B4D6FBF0} - System32\Tasks\HP AR Program Upload - a6ee1707c1654fb5b206ea57362f86cca4f2e64565b24638893e72ea87067e00 => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {7346BCD6-C575-42F8-BFD1-402C1C89F151} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-06-09] () Task: {82169B93-0859-44C6-B0B4-51A55569F803} - System32\Tasks\HP AR Program Upload - e39e3ef1681e43468cfade18fdc1627eb4f3d8022123469082f046a2a771047d => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {8921AB53-A4D3-4FCD-AE40-7894C5395C5E} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [2017-09-26] (Acer Incorporated) Task: {8936F1AB-D6CA-40E1-863C-484CBB14C15F} - System32\Tasks\HPCustParticipation HP Deskjet 3520 series => C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.) Task: {8B086710-CFB1-40FA-BA5A-42F4F0E89353} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-14] (Dropbox, Inc.) Task: {B36E4B8A-3CA5-457C-867C-61719658B6B2} - System32\Tasks\HP AR Program Upload - 08096f016c9646b3b8401c7b3011223b7444225d1cbf4d0a9f4fc9132c4fc4de => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {B3A43AA3-577B-4D0C-9577-5D630E6695FF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-06-27] (HP Inc.) Task: {BAA79FE3-2C75-4307-9568-F06FC3CEC15C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {BB21F499-3F89-406A-81EC-35D1BCA7ABEB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {BD8EBC2B-AAFD-434B-8B27-6F40C80A6B5B} - System32\Tasks\HP AR Program Upload - 0f0ceb4aef004efda7b7da60dae66ac08ae0677f346c4158aee6ae3e858decdd => C:\Program Files\HP\HP Deskjet 3520 series\bin\HPRewards.exe [2012-10-17] (TODO: <Company name>) Task: {C642B907-C876-4889-BE51-C24A2F62C991} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.) Task: {CD0C631F-E462-4B48-8369-D41D591C2FE4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {D41546F5-89FF-491E-A7A3-342E46373DED} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {D694B93B-F8CB-4B93-8F69-81049E154A01} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-06-09] () Task: {F1D1B734-EF83-4658-BB16-A07138D37B8E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {F32B720F-EEF2-4444-AF50-3AC5018657AE} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-12-06] (HP Inc.) Task: {FCF8DA09-AF10-409A-A273-6CEF9036F9AF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {FD772DDD-C9DE-4056-9687-377A4894B097} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2017-03-15] () (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\HPCeeScheduleForBirgit Schwarz.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-02-08 12:06 - 2015-02-08 12:06 - 000087552 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\libglog.dll 2015-02-08 12:20 - 2015-02-08 12:20 - 001793248 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\cpprest120_1_4.dll 2015-02-08 12:20 - 2015-02-08 12:20 - 000355040 _____ () C:\Program Files\Intel Corporation\Intel(R) Technology Access\JsonCpp.dll 2013-09-07 01:48 - 2013-09-07 01:48 - 000011264 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-09-07 01:45 - 2013-09-07 01:45 - 000086016 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll 2013-09-07 01:52 - 2013-09-07 01:52 - 000012928 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe 2018-09-01 09:52 - 2018-08-28 13:53 - 001111880 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2018-09-01 09:52 - 2018-08-28 13:53 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2018-09-01 09:53 - 2018-08-28 13:58 - 000023888 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000142824 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 001958760 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000118232 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll 2018-09-01 09:53 - 2018-08-28 13:53 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000074584 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000418776 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll 2018-09-01 09:53 - 2018-08-28 13:53 - 000023520 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000119272 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000401240 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:55 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000065504 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000059744 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 003822416 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000090560 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 001779024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 001929552 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000032736 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000156504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000519504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000052056 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000044888 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000132944 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000205656 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:58 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000024032 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000494048 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000102736 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:59 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:53 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2018-09-01 09:53 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-09-01 09:52 - 2018-08-28 13:56 - 000441672 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2018-09-01 09:53 - 2018-08-28 13:58 - 000035680 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:56 - 000025920 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2018-09-01 09:53 - 2018-08-28 13:56 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2018-09-01 09:53 - 2018-08-28 13:59 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000531280 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.cp35-win32.pyd 2018-09-01 09:53 - 2018-08-28 13:57 - 000354128 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.cp35-win32.pyd 2017-11-15 20:02 - 2017-11-15 20:02 - 000015136 _____ () C:\Windows\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll 2017-09-26 13:35 - 2017-09-26 13:35 - 000013088 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll 2017-09-26 13:34 - 2017-09-26 13:34 - 000277856 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7809 mehr Seiten. IE trusted site: HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\...\localhost -> localhost ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3139458969-2335616822-2261973165-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\Birgit Schwarz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{A66AC066-D442-4DEF-AC54-FC00CA747300}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{37A99701-B951-450C-BE47-728E41053292}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{CA90498A-EB65-4D0E-A341-576124428A1C}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{5D63413F-FF62-487A-8F28-71B0C968E6FA}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{FA8FD0E6-13B2-400C-80CA-233909D37FEE}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{E19322E5-150C-41B0-8882-BF4DE0038229}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{0C8B9F64-CECE-456E-8194-92406D720EDF}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{03B6C0D9-CE00-43AA-86FC-46DD6F159274}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{726DD223-B3C8-4489-B886-D32ECEE10F62}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C75D9090-80B0-48BB-ABCF-D01C4C11E6AA}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{74EB178A-E257-40AA-B646-7A4612870730}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{5603C36D-E3E0-465B-B94E-938642903EB6}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{E47C33B1-11EC-4BCA-A9A9-96DE2D4C120D}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{C244A42F-9F41-4EF2-9552-17EF42A92E67}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{8B887604-4AF6-4289-B583-22FD6F539E34}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{13C276CF-0A87-4DC0-87D2-CE9EA32A9F42}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{3CB347D3-2660-4DE9-81E7-C220F2064B68}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{8E6092DF-6962-4946-B3DE-848EDD0E330A}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{1D9E9F44-4509-4CA6-B334-C5823FF4BF37}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{4CDC2AF0-ABF0-4897-B85F-A6C816017896}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{01961BBE-BDA3-44A2-97B9-B82F11F94077}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{3D36DEFE-74A7-49CD-93CD-0F1A50F12347}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{95A36166-9833-4F87-BC08-E616C9857121}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{63831B73-244D-4854-A6BC-EF8B25EBBB13}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{614AEF65-E866-40F6-A0A2-D5AF782F7127}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{DC73C0EA-53CD-43E6-A02F-698BBD70DFAF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{7B1B5BAA-CBB3-4902-BB16-DAC511E778A7}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{34B21C8A-D819-4DE3-99DD-270B0E26FAA3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{0854C04D-94FA-44DF-9034-F340675AF71D}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{A6395981-2C5A-404D-AFDA-73E95F1833C1}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{C55205EA-0807-4FBC-B25F-0D77C8F1DB37}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{5042D37F-154B-48ED-B92D-DFAFB1E7D326}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{28DC67CD-0BC3-4FAC-B5D6-3CAF2151DE8E}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{E5B4101B-FC1E-42B5-BB12-FAFD9618D08C}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{EB743370-54EF-4397-B347-0617FFC76D34}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9BDCE9E9-E322-46B1-B414-0FF0D529A0C9}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{AD38FFFF-9C19-41B8-AAFA-0A6141D31F72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{8E0A9637-6308-46B8-898C-3B658E2F0A72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{C3CE9A9E-5B8A-4CB2-B2B6-6AE693FA73ED}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{69B91EE7-9CA4-4963-BADC-6E9252F9F187}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3CF75FE6-1C06-41CC-B6FC-0BCEF2C46B8D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3A7D6329-9735-4737-B725-A5F47097B660}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{8DA6B8D8-4B0A-453F-A7B5-575EF672D1E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{670C14F4-32C6-4EE0-87AD-9709A0306998}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{1ADFEE3D-9293-4361-BA7D-0F2503BC76A3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{239444EA-4A63-4604-9035-AF50F7855BD0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{0937B95E-4469-46E6-82AE-D5F8603CB17C}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{72287275-83FA-4404-931E-C9EAF1BDCBFE}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{9FCE29DD-ED17-4999-9840-1F4EC4326A87}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2DFBFFFF-ED18-49FA-923F-88E0B3BB96A9}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{44A49806-31C0-454C-8744-991CA0922396}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{BE52BB9E-D9C2-47F2-AAC1-64305F37FABB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{051BE800-0E43-4A04-9A13-4056CDE4FE2A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{7B20CA4A-7E31-49C6-80C9-DDB3BC379CF3}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{5D609866-EFE6-43CF-B931-29D45CC7937F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{28B81176-7F63-4B8F-83E3-9EB688F305C0}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{821117E8-DA3E-4901-9E6C-5A06E188CBDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{54A05B4F-E71E-45CB-B899-2E003876F204}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{A9EA20F0-91DA-4426-9FC7-77E59207FD40}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4667E262-CA0C-4FA5-BC80-57962CA806BF}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{801CAC67-623C-413F-9C50-255A09023E79}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FCBEF7A0-3631-40F7-A4A1-DE6DD6210D20}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FAA2982F-253B-437F-A59B-9407A359C5EA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{2ABED4AA-0341-434F-92A8-60AF7D84B784}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [TCP Query User{6072A49D-BFCE-48C2-BA31-9BA632583FEE}C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe] => (Allow) C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe FirewallRules: [UDP Query User{EC1F8CFC-E36C-4B46-8695-7B11DCB6A778}C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe] => (Allow) C:\users\birgit\downloads\cabaleu_manualpatch\launcher\launcher.exe FirewallRules: [{60B7EF48-C1D0-43DC-AAB8-AF40D11CDC74}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{CBE74971-39A7-42C1-820B-D887BC5D5A7B}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{22DEB3A8-792C-493D-A46F-686B27080EDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{442B3845-0427-41EB-9BB7-25C3EE1EE885}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{00E2A008-96AB-48DD-9331-658F1B95CE47}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{38112041-F9AF-414E-9030-0F42CF39E761}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{A721C08F-5134-41F6-A3B2-6EB97C8343FE}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{8A8C4B5C-A27B-4B8A-90B9-4DF957183376}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{9ADEE34E-D418-47F4-AD3E-171FB3BD038A}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2C0B9F25-B7B6-4BA9-99F1-A2A5C62C34FA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{CFCC538B-FA55-4A95-B96E-B86FD00D9393}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{AF921EBF-F142-4468-ACC4-BC9F227EB88A}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{A4D52221-D242-49C6-A260-7A436FB86F72}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3F410C6D-46BD-421F-A6F0-6C00CFA7D809}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{62BA4A33-84F2-48DA-BB17-A26872ED10F3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{089C4D43-74DD-4DB9-88B8-E9124726B958}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{38649837-ED20-4D86-B478-D68344E66E67}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\DeviceSetup.exe FirewallRules: [{A2511EB7-06A9-4369-836D-41C88D362593}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{88AB6C3B-D0BB-45CF-BCB7-04D47EE605A6}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{F87C924B-CBC3-487B-AB97-CC9C86BE4DDD}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{BA91EBD9-8C07-46F8-AD25-727942235CB2}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2D00CD2A-E26B-4D2E-BCF9-FADA19781C88}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{C9B3ECBE-7151-4022-AF1A-DD56128178FF}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{355D411F-A4D8-48AD-88CE-E373BC724EB8}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{00ADB0DD-4632-4CB5-828E-46EB8A3C114D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9BEEC794-3DF4-4650-920B-CE5A2F01662F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{79AADDE5-8979-4EE4-84A6-73F3D1F81F03}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{FFF13B48-20E3-4F91-B16E-0FE9F8A7C131}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{EA02D205-2196-4166-9452-D279FB20DAEC}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{130217BD-3566-4FE5-B614-04144BD9FD4D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4E32D2A7-F34F-4162-803A-EC2626F511B0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{410E507C-8325-4C57-BCE0-C9CC0F551128}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{22B50BA3-275C-4326-9761-3C868F0B00B0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{34024FC5-4739-43EC-ABC6-50AE67209677}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{29E5CACA-AA8B-4DB3-A4CD-544BDD3AD899}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{FFE43518-4D42-482A-84E3-DD42DE2DA2EC}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe FirewallRules: [{6C681931-ED42-4CA4-A119-F0BCF3B8EC99}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe FirewallRules: [{B577D4AE-9077-4424-BE20-EC16E8354537}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe FirewallRules: [{C1A1D0C4-166F-4ACA-8610-61560524A5DD}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe FirewallRules: [{FBEE86DE-419D-4505-BDC5-928F49CD5A72}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{3CB04608-3A06-41FC-9269-D5CF63EE1C30}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{FE4A50A8-52F2-4B8A-B148-343FDBE01491}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{E8B0286E-11C9-43D2-840D-623E0761E5C3}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{19D0F56F-624C-4BD5-B5BF-07EAA348133A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{6F0B8912-53DB-4D23-8387-349EB9538C04}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{0AC4E000-9192-42A2-BEBE-2158C05FB08D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{BA0E4D24-A63C-4637-8B6C-F9CBE8B73BAB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{D6CD057D-BE9A-462D-ACC3-C1C02AB0C1DA}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2235A8E1-255E-46ED-9254-37134B8781E7}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{83696CAC-BC73-43D5-8671-67A0D05E9549}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C3FA709D-5427-4F46-AE6E-7CCC897A812D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C1160E75-25E4-416C-8E90-BC291A0FCE3B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E1221B6E-57B0-45FD-927E-CB7AC24B4219}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{79FBE9B9-DE98-4FD8-AD56-EE2251DE9591}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{51EED37D-B4A6-4FD4-9448-939B464DA3E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3542E7D4-AB58-459D-951A-D93963666E25}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{9C39FDEB-95C7-4CD7-B666-3148C38F4ADF}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{D5513A96-9C41-4186-BB3F-8EEC04378B5D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{344E1B9A-E2ED-41F7-A2D0-78A034639962}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{0DDD7625-169F-4A7D-A17E-9FD5C008BC7B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{B87BBA19-2FB4-438E-B0C6-0EF3CC0282DE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{3D902271-C37A-40F1-B554-CD5445DFBF13}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F005A8E1-8FE8-4D58-A914-4D592C83691C}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F46400F1-E171-4D9E-9163-38966921C28D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E7F862A8-4B0F-44DB-849A-18D425A5B33D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{10C7F302-B2B5-4921-B855-6DC074034CB2}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{2D48D140-94DF-473B-AA5C-4FF2AE5AD6EC}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{0F6B88DB-F05C-428C-B801-A6ECC1005688}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{9E70A3F9-B554-4F2E-9496-D1BBE67CD424}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B7D9D120-B1BC-48D8-8601-0F22C9C298EB}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{DE9C150F-3708-4AA1-BFF7-43A064F91F8F}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{863686A3-7AFA-4759-B0FD-313A8EE1696A}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B75B86EE-7202-43C3-8A6A-88D1C1BF9296}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{2F35D475-F974-4BC6-8385-8F0163384FEF}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{5A191214-4E52-4352-8259-324EBCD850F5}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{D464A31C-6D17-4968-B0CD-60CE41829EA8}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E65E6205-B055-4CF2-99E1-192277CD23CE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{6C15C469-8B7C-4F1D-A107-2378783B15A7}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C11B98E5-5B62-46E4-B12C-61D497345D56}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{9F6D2CA0-6FCC-46F3-8D29-27E3AFD1B2A8}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FCDFF956-D4F5-4080-BA1F-D410E3BAC6C4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{5EA8F0DE-039E-4FB4-BDC3-0422091C66BE}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{C8B481BA-275E-4383-B5A5-F08B703BF318}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{02E4FDC5-103A-424D-B402-D35662D3E864}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{0A203518-52EA-4D31-9DC1-8B935741A8D4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{8C4A3DBD-3E3A-4174-8272-AF747C2C52D5}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{AFF051DE-861C-4909-BF27-51CB6E7A880F}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{31D604ED-CF07-4171-8E4A-EB9F14E7CBFB}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{397A268E-0A2C-4100-8391-C18184D38B52}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{D2509DC1-ADA2-4F46-ACEF-8BEDEE6B7522}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{4D4FAFAC-6D76-4388-BFA6-83606342B308}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{2D8F2B15-6FE2-4B3C-A060-D2242A889486}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{1504A3EA-5150-44EA-BE2A-B03048144FFD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{5FF667F6-2B03-403F-B1A8-CCB34F1CF48B}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{3E61F2D2-06E9-4352-BC4C-40B7589C90A3}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{6C67B899-5DFD-44C9-9145-17F36B5AC59E}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{6C8CD27C-757B-4034-8F14-E944FAA4A6C6}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{117B40D6-9206-4A4D-A7CC-F6C7D2E3A917}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{993F0628-C41A-41AC-8B56-93894D4AAC47}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{13CA2F04-8F68-4DE3-80EF-95627718F669}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{A90E005D-328B-44B5-AC17-10F0A0945B77}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{704F1422-5A64-4392-A772-80F61B1008E0}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{07BA63AA-7419-425A-8B3F-0797EE37138D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{B3031623-121D-4D2D-88A1-0972A134D766}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C32F7754-D5F6-406E-BB7C-FA82C9FCC94D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9D5D83BC-BD31-422A-9910-E1B246991589}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{708665F8-467B-40DD-B2AC-E9DDF80E4EE2}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{E71A6E9E-5E99-421C-855A-2BAC16DA0A28}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{8E347BFA-699A-4ADC-ACC0-12E91943A5FD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [TCP Query User{5B93A789-5248-469B-B5CC-A8233554CE6B}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Block) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{BEB2B130-80F5-44CA-9CC5-79AA6201468E}C:\program files (x86)\mozilla firefox\plugin-container.exe] => (Block) C:\program files (x86)\mozilla firefox\plugin-container.exe FirewallRules: [{B9EC266B-F16C-43B3-AA61-A40F348FC4EC}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{312A2FB1-60CF-4421-956A-F2299C2157A8}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{FE4E0838-9B6A-479A-9418-83FA268E5B7A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{25FD2A9B-86A0-4092-8144-E38BBFD296F0}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wiederherstellungspunkte ========================= 28-08-2018 14:16:44 Geplanter Prüfpunkt 01-09-2018 09:52:18 Revo Uninstaller's restore point - abDocs 01-09-2018 10:00:25 Revo Uninstaller's restore point - abMusic 01-09-2018 10:04:05 Revo Uninstaller's restore point - abPhoto 01-09-2018 10:08:19 Revo Uninstaller's restore point - Acer Launch Manager 01-09-2018 10:10:46 Revo Uninstaller's restore point - Acer Portal 01-09-2018 10:16:30 Revo Uninstaller's restore point - Acer Power Management 01-09-2018 10:20:57 Revo Uninstaller's restore point - Acer Quick Access 01-09-2018 10:23:53 Revo Uninstaller's restore point - Acer Recovery Management 01-09-2018 10:25:55 Revo Uninstaller's restore point - Acer Remote Files 01-09-2018 10:28:06 Revo Uninstaller's restore point - Adobe Acrobat 4.0 01-09-2018 10:30:05 Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch 01-09-2018 10:34:14 Revo Uninstaller's restore point - Adobe Flash Player 30 NPAPI 01-09-2018 10:38:53 Revo Uninstaller's restore point - Adobe Flash Player 30 PPAPI 01-09-2018 10:40:42 Revo Uninstaller's restore point - Avira 01-09-2018 10:42:36 Revo Uninstaller's restore point - Avira System Speedup 01-09-2018 10:47:33 Revo Uninstaller's restore point - Avira Antivirus 01-09-2018 10:56:33 Revo Uninstaller's restore point - Avira 01-09-2018 11:06:04 Revo Uninstaller's restore point - Java 8 Update 131 01-09-2018 11:10:53 Removed Java 8 Update 131 01-09-2018 11:18:33 Revo Uninstaller's restore point - Opera Stable 43.0.2442.1144 01-09-2018 11:23:50 Revo Uninstaller's restore point - OpenOffice 4.1.3 01-09-2018 11:32:28 Revo Uninstaller's restore point - McAfee WebAdvisor 01-09-2018 11:39:54 Revo Uninstaller's restore point - VLC media player 01-09-2018 11:44:29 Revo Uninstaller's restore point - Nero BackItUp 12 Essentials OEM.a01 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/04/2018 09:58:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: adwcleaner_7.2.3.exe, Version: 7.2.3.0, Zeitstempel: 0x5b8ce876 Name des fehlerhaften Moduls: adwcleaner_7.2.3.exe, Version: 7.2.3.0, Zeitstempel: 0x5b8ce876 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098bfe ID des fehlerhaften Prozesses: 0xcac Startzeit der fehlerhaften Anwendung: 0x01d4442320d51c6a Pfad der fehlerhaften Anwendung: C:\Users\Birgit Schwarz\Downloads\adwcleaner_7.2.3.exe Pfad des fehlerhaften Moduls: C:\Users\Birgit Schwarz\Downloads\adwcleaner_7.2.3.exe Berichtskennung: 5bead9ec-b018-11e8-88e1-f8a96369557b Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/04/2018 09:44:08 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: adwcleaner_7.2.3.exe, Version: 7.2.3.0, Zeitstempel: 0x5b8ce876 Name des fehlerhaften Moduls: adwcleaner_7.2.3.exe, Version: 7.2.3.0, Zeitstempel: 0x5b8ce876 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098bfe ID des fehlerhaften Prozesses: 0x14ec Startzeit der fehlerhaften Anwendung: 0x01d44420755b776d Pfad der fehlerhaften Anwendung: C:\Users\Birgit Schwarz\Downloads\adwcleaner_7.2.3.exe Pfad des fehlerhaften Moduls: C:\Users\Birgit Schwarz\Downloads\adwcleaner_7.2.3.exe Berichtskennung: 4dea7a03-b016-11e8-88e1-f8a96369557b Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/01/2018 11:44:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:40:03 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:32:36 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:23:58 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:18:48 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Error: (09/01/2018 11:11:02 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary avgntflt. System Error: Das System kann die angegebene Datei nicht finden. . Systemfehler: ============= Error: (09/04/2018 10:51:37 AM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/04/2018 10:51:06 AM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/04/2018 10:44:30 AM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/04/2018 10:44:00 AM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/04/2018 10:31:12 AM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/04/2018 10:10:08 AM) (Source: DCOM) (EventID: 10010) (User: Birgit_Schwarz) Description: Der Server "{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/04/2018 09:58:50 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee Firewall Core Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/04/2018 09:58:50 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Intel(R) Technology Access Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2018-09-04 10:57:16.652 Description: Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {99AB7976-A71A-4253-AFDC-695616067C7C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-09-04 10:45:40.347 Description: Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {28BB2FC8-5DB3-4F57-AE72-D20A9F98F78A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-09-03 20:10:40.310 Description: Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {08EC2F15-61B5-40FC-AD31-27266F0B59AE} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-09-03 19:29:47.198 Description: Fehler von Windows Defender beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.604.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2018-09-03 19:29:47.196 Description: Fehler von Windows Defender beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.604.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2018-09-03 19:29:47.187 Description: Fehler von Windows Defender beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.604.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2018-09-02 10:47:19.638 Description: Fehler des Windows Defender-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x80070002 Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden. Date: 2018-09-01 13:44:14.313 Description: Fehler des Windows Defender-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x80070002 Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die Updates, und starten Sie den Computer neu. CodeIntegrity: =================================== Date: 2018-09-01 10:22:06.458 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-30 18:19:14.740 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 19:35:59.228 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 10:33:40.144 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-28 14:45:23.261 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-28 10:03:31.797 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-27 12:37:40.989 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-23 12:58:47.328 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Celeron(R) CPU N2820 @ 2.13GHz Prozentuale Nutzung des RAM: 49% Installierter physikalischer RAM: 3979.2 MB Verfügbarer physikalischer RAM: 2010.04 MB Summe virtueller Speicher: 8075.2 MB Verfügbarer virtueller Speicher: 5939.36 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:449.42 GB) (Free:295.29 GB) NTFS \\?\Volume{40525054-38fc-467b-b248-726c94bd457e}\ (Recovery) (Fixed) (Total:0.59 GB) (Free:0.28 GB) NTFS \\?\Volume{204f7e12-b655-4333-863b-c5860269bc39}\ (Push Button Reset) (Fixed) (Total:15.34 GB) (Free:1.12 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: E400E2FD) Partition: GPT. ==================== Ende von Addition.txt ============================ |
04.09.2018, 10:31 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? da ist immer noch Müll von McAfee drauf. Damit bitte wegmachen --> https://service.mcafee.com/webcenter...cleId=TS101331
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 8.1: Avira findet Trojaner TR/Trash.Gen_Wie entfernen? |
avira, datei, desktop, digital, entfernen, explorer.exe, folge, gelöscht, logfiles, lsass.exe, modul, namen, problem, programm, prozesse, registry, service.exe, spoolsv.exe, spybot, svchost.exe, tr/trash.gen, trojaner, updates, windows, winlogon.exe |