|
Diskussionsforum: Vista ersetzen / 3fach-prob s3.amazonaws.comWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
08.10.2018, 12:51 | #1 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com Hallo miteinander, ich scheine mir eine heftige Mehrfachinfektion im Firefox eingefangen zu haben. Diese Probs treten erratisch auf: s3.amazonaws.com MS Sicherheitsalarm DW6VD36 (zusätzlich Audiohinweis durch deutsche Männerstimme) https://winwithde04.win Achtung ... wenn Sie nicht sofort anrufen (030...) ... wird Ihr Computer gesperrt und der Netzbehörde gemeldet nhn.rundevoptions.com Habe schon dutzende Dinge versucht, alle ohne dauerhafte Wirkungen . Dank & Gruß Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:13-04-2016 durchgeführt von froc47 (Administrator) auf FRO-C47-PAV (08-10-2018 12:27:41) Gestartet von J:\frst 32bit Geladene Profile: froc47 (Verfügbare Profile: froc47) Platform: Microsoft® Windows Vista™ Business Service Pack 2 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVMVFM\UMVPFSrv.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe (Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe () C:\Program Files\Hardcopy\hcdll2_ex_Win32.exe (AVAST Software) C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe (AVAST Software) C:\Program Files\AVAST Software\Browser\Update\1.4.141.333\AvastBrowserCrashHandler.exe (Google Inc.) C:\Program Files\Google\Update\1.3.33.17\GoogleCrashHandler.exe (ABBYY InfoPoisk LLC) C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Dassault Systèmes) C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe () C:\Program Files\STRATO\HiDrive\Updater\MaintenanceService.exe (Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe (KYOCERA Document Solutions Inc.) C:\Program Files\KDService\bin\KDService.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe ( ) C:\Windows\System32\lxdncoms.exe () C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (pdfforge GmbH) C:\Program Files\PDF Architect 2\creator-ws.exe (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\Windows\System32\PrintCtrl.exe (ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\Windows\System32\PrintDisp.exe (ElmüSoft) C:\Program Files\PTBSync\PTBSync.exe (ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\Windows\System32\PrintDisp.exe (Apache Software Foundation) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe (Microsoft Corporation) C:\Windows\System32\TCPSVCS.EXE (Microsoft Corporation) C:\Windows\System32\snmp.exe (DEVGURU Co., LTD.) C:\Program Files\SAMSUNG\USB Drivers\27_ssconn\conn\ss_conn_service.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TomTom) C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Windows\System32\mqtgsvc.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\iashost.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Renesas Electronics Corporation) C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\rusb3mon.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (ElmüSoft) C:\Program Files\PTBSync\PTBSync.exe (Brother Industries, Ltd.) C:\Program Files\Browny02\Brother\BrStMonW.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe () C:\Program Files\Ditto\Ditto.exe (Brother Industries, Ltd.) C:\Program Files\ControlCenter4\BrCtrlCntr.exe (F.J. Wechselberger) C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe (sw4you) C:\Program Files\Hardcopy\hardcopy.exe (Telegram Messenger LLP) C:\Users\froc47\AppData\Roaming\Telegram Desktop\Telegram.exe (Brother Industries, Ltd.) C:\Program Files\Browny02\BrYNSvc.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Brother Industries, Ltd.) C:\Program Files\ControlCenter4\BrCcUxSys.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe () C:\Program Files\MyPhoneExplorer\DLL\adb.exe (Microsoft Corporation) C:\Program Files\DebugDiag\DbgSvc.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Transaction Software, D 81829 Munich) C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (EFSoftware) C:\Program Files\Commander\EFCW.EXE ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-09-02] (AVAST Software) HKLM\...\Run: [RUSB3MON] => C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\rusb3mon.exe [115048 2011-09-20] (Renesas Electronics Corporation) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-12-03] (Adobe Systems Incorporated) HKLM\...\Run: [MsmqIntCert] => regsvr32 /s mqrt.dll HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12336856 2015-06-18] (Realtek Semiconductor) HKLM\...\Run: [PrintDisp] => C:\Windows\system32\PrintDisp.exe [593544 2016-10-22] (ActMask Co.,Ltd - hxxp://www.all2pdf.com) HKLM\...\Run: [IntelliPoint] => C:\Program Files\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [PTBSync] => C:\Program Files\PTBSync\PTBSync.exe [2404352 2018-03-24] (ElmüSoft) HKLM\...\Run: [ControlCenter4] => C:\Program Files\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.) HKLM\...\Run: [BrStsMon00] => C:\Program Files\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation) HKLM\...\RunOnce: [PCDrProfiler] => C:\Program Files\PC-Doctor for Windows\RunProfiler.exe [77824 2008-09-10] (PC-Doctor, Inc.) HKLM\...\runonceex: [Flags] => 2744 HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\Run: [Ditto] => C:\Program Files\Ditto\Ditto.exe [1433200 2012-11-08] () HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\Run: [Adobe Reader Synchronizer] => C:\Program Files\Adobe\Reader 11.0\Reader\AdobeCollabSync.exe [761064 2014-12-03] (Adobe Systems Incorporated) HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\Run: [MyPhoneExplorer] => "C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe" autorun HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\RunOnce: [Adobe Speed Launcher] => 1538973586 HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x00000000 HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: N - N:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: O - O:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: S - S:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: U - U:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {140d888f-b66b-11e4-b425-001e8c75f401} - Z:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {24bd6110-b40b-11e4-9fdb-001e8c75f401} - U:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {24bd61e6-b40b-11e4-9fdb-36dff95ade5a} - N:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {2e8b4301-4af7-11e5-8b9c-aadc0cf1773c} - O:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {360e0379-161f-11e3-91f2-806e6f6e6963} - B:\setup.exe /autorun HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {43ce9978-7bd8-11e6-8285-001e8c75f401} - R:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {48187b44-7ca3-11e6-bd96-0a9c1488e347} - S:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\MountPoints2: {d97a7480-4a2e-11e5-aa9b-ee3906492d87} - N:\HTC_Sync_Manager_PC.exe ShellIconOverlayIdentifiers: [ HiDriveOverlayIconCheck] -> {fa8f3afe-6ea5-3352-a1b1-91b8cdcc5856} => C:\Windows\system32\mscoree.dll [2009-11-08] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ HiDriveOverlayIconError] -> {b96ea5f1-499a-31a5-8260-39577b4c705d} => C:\Windows\system32\mscoree.dll [2009-11-08] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ HiDriveOverlayIconSync] -> {368c9485-f797-3806-8421-9e6323374ed3} => C:\Windows\system32\mscoree.dll [2009-11-08] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-09-02] (AVAST Software) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK [2017-05-23] ShortcutTarget: Hardcopy.LNK -> C:\Program Files\Hardcopy\hardcopy.exe (sw4you) Startup: C:\Users\froc47\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Telegram.lnk [2017-08-19] ShortcutTarget: Telegram.lnk -> C:\Users\froc47\AppData\Roaming\Telegram Desktop\Telegram.exe (Telegram Messenger LLP) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:62641;https=127.0.0.1:62641 AutoConfigURL: [.DEFAULT] => http=127.0.0.1:62641;https=127.0.0.1:62641 ProxyServer: [S-1-5-21-1560958874-917441584-2976602521-1000] => localhost:8080 AutoConfigURL: [S-1-5-21-1560958874-917441584-2976602521-1000] => localhost:8080 Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CB7A2A2B-D37D-4F8A-876E-3C7B2D743A52}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-1560958874-917441584-2976602521-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/cpm-redir/ie-9.html HKU\S-1-5-21-1560958874-917441584-2976602521-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.t-online.de/cpm-redir/ie-9.html SearchScopes: HKU\S-1-5-21-1560958874-917441584-2976602521-1000 -> DefaultScope {0288142B-B096-44BE-BF09-C4795AB4CBDC} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi SearchScopes: HKU\S-1-5-21-1560958874-917441584-2976602521-1000 -> {0288142B-B096-44BE-BF09-C4795AB4CBDC} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi SearchScopes: HKU\S-1-5-21-1560958874-917441584-2976602521-1000 -> {6833DAE9-211E-4D66-A315-82766D3B5A80} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag= interactivemesuche21&index=blended&linkCode=ur2&camp=1638&creative=6742 SearchScopes: HKU\S-1-5-21-1560958874-917441584-2976602521-1000 -> {C946B30E-9473-486E-BD19-DB8DE0C8009D} URL = hxxp://suche.t-online.de/fastcgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&d ia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wikitab_internet_std&q={searchTerms}&br=ie7-toi BHO: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_181\bin\ssv.dll [2018-07-24] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-07-24] (Oracle Corporation) Toolbar: HKLM - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH) DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab DPF: {B4CB8358-ABDB-47EE-BC2D-437B5DEBABCB} hxxp://192.168.2.24/AxViewer/AxMediaControl.cab DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com/bin/srldetect_intel_4.5.15.0.cab FireFox: ======== FF ProfilePath: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default FF DefaultSearchEngine: Google Deutschland - aus Deutschland FF Homepage: about:newtab FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_31_0_0_108.dll [2018-09-15] () FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [Keine Datei] FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2012-11-12] (Tracker Software Products (Canada) Ltd.) FF Plugin: @google.com/zxwebplugin -> C:\Windows\system32\nptvswebplugin.dll [2013-09-28] () FF Plugin: @java.com/DTPlugin,version=11.181.2 -> C:\Program Files\Java\jre1.8.0_181\bin\dtplugin\npDeployJava1.dll [Keine Datei] FF Plugin: @java.com/JavaPlugin,version=11.181.2 -> C:\Program Files\Java\jre1.8.0_181\bin\plugin2\npjp2.dll [2018-07-24] (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1560958874-917441584-2976602521-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2012-11-12] (Tracker Software Products (Canada) Ltd.) FF user.js: detected! => C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\user.js [2016-03-03] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\antonym.xml [2015-04-06] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\bing-karten.xml [2016-06-03] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\das-rtliche.xml [2016-04-09] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\das-telefonbuch.xml [2016-04-09] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\dictcc-de-en.xml [2016-08-07] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\dictcc-de-fr.xml [2016-01-31] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\dictionary.xml [2016-08-14] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\ebay-durchsuchen.xml [2016-05-27] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\ebay-kleinanzeigen.xml [2016-09-20] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\englische-ergebnisse.xml [2015-08-28] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\finanztip--das-gemeinntzige-online-verbrauchermagazin.xml [2016-05-05] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\firefox-add-ons.xml [2015-11-17] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\geizhals-.xml [2016-04-21] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-bersetzer.xml [2016-01-05] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-bilder-gro.xml [2015-02-22] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-deutschland---aus-deutschland.xml [2015-09-09] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-deutschland-pdf.xml [2015-09-09] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-deutschland-ssl.xml [2015-02-22] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-maps-deutschland-classic.xml [2015-04-20] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-maps-deutschland.xml [2016-06-03] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\google-videos.xml [2015-02-22] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\gutscheine.xml [2016-07-12] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\ibhklein.xml [2016-05-04] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\idealode.xml [2016-04-21] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\lastminute.xml [2015-08-28] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\leo-fra-deu.xml [2016-02-15] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\meta-preisvergleich.xml [2015-02-15] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\metager-quantum-info-processing-en-ssl.xml [2015-02-22] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\metager.xml [2016-07-30] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\metager2.xml [2016-09-20] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\mycroft-project.xml [2015-02-15] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\preisroboter.xml [2015-10-05] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\qwantcom.xml [2015-05-05] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\radio-online.xml [2016-05-29] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\thunderbird-add-ons.xml [2016-04-23] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\webde-suche.xml [2015-08-28] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\wikipedia-deen---google.xml [2015-02-22] FF SearchPlugin: C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\searchplugins\wikipedia-deutsch---google.xml [2015-03-18] FF Extension: DownThemAll! AntiContainer - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\anticontainer@downthemall.net.xpi [2016-04-15] FF Extension: Copy Plain Text 2 - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\copyplaintext@teo.pl.xpi [2016-08-29] FF Extension: Email Extractor - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\emailExtractor@penzil.com.xpi [2016-09-13] FF Extension: Form History Control - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\formhistory@yahoo.com [2016-04-15] FF Extension: Multi Links Plus - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\multilinksplus@hugsmile.eu.xpi [2016-12-13] FF Extension: Search on Engine Change - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\search-on-engine-change@maltekraus.de.xpi [2016-05-28] FF Extension: Show Password - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\showpassword@pratikpoddar.xpi [2016-05-28] FF Extension: toggleDocumentColors - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\toggleDocumentColors@darkoshi.xpi [2016-05-28] FF Extension: Image Zoom - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}.xpi [2016-05-28] FF Extension: Print Image - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{2990C60B-0C93-496e-90F6-176E68895AF6}.xpi [2016-05-28] FF Extension: Email Link button - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{2A638E17-DE1D-48d3-A4B7-39E9670FF77A}.xpi [2016-09-19] FF Extension: Send Tab URLs - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{4aebcd37-f454-4928-9233-174a026ed367}.xpi [2016-06-21] FF Extension: View Cookies - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{8F6A6FD9-0619-459f-B9D0-81DE065D4E21}.xpi [2015-12-26] FF Extension: AuctionDefender - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{9501BFED-4697-468c-9232-4C70AE9C1824}.xpi [2017-07-14] FF Extension: CookieCuller - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{99B98C2C-7274-45a3-A640-D9DF1A1C8460}.xpi [2016-12-24] FF Extension: Tab History Menu - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{9c491c49-071c-4039-98a5-66d3fe53b1b2}.xpi [2016-05-28] FF Extension: Right-Click-Link - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{AA6F0803-145A-4200-8E5E-68898D02B5B3}.xpi [2017-07-11] FF Extension: Cookies Manager+ - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{bb6bc1bb-f824-4702-90cd-35e2fb24f25d} [2017-07-24] FF Extension: Universal Print - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{BE2100B3-1D80-48eb-ACCF-D26750644378} [2016-05-21] FF Extension: Copy Frame Address - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{c71ff04d-f001-1fc1-1fc1-c71ff04df003}.xpi [2016-09-07] FF Extension: Show my Password - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{cd617372-6743-4ee4-bac4-fbf60f35719e}.xpi [2016-05-28] FF Extension: Print - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{f199da35-0a9a-4ce9-8f59-c68524deba93}.xpi [2016-05-28] FF Extension: FromToGMAP - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\fromtogmap@moine.biz.xpi [2017-09-24] FF Extension: Clippings - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{91aa5abe-9de4-4347-b7b5-322c38dd9271} [2017-10-23] FF Extension: Saved Password Editor - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\savedpasswordeditor@daniel.dawson.xpi [2017-11-11] FF Extension: Resizeable Textarea - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\resizeabletextarea@bristol.ac.uk.xpi [2017-11-30] [ist nicht signiert] FF Extension: printpdf - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\printpdf@pavlov.net.xpi [2017-12-23] FF Extension: WebToPDF - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\manish.p05@gmail.com.xpi [2018-05-30] FF Extension: Web2PDF converter - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{e8f509f0-b677-11de-8a39-0800200c9a66}.xpi [2018-05-30] FF Extension: View Source - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\viewsource@kash [2018-08-16] FF Extension: Tab Mix Plus - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2018-09-05] FF Extension: Classic Theme Restorer - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2018-09-05] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\@frame-demolition.xpi [2018-08-16] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\@googlurl.xpi [2018-02-27] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\@pdfit.xpi [2018-09-05] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\@translatenow.xpi [2018-04-18] FF Extension: WindowFrame - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\@windowframe.xpi [2018-08-16] FF Extension: Add to Search Bar - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\add-to-searchbox@maltekraus.de.xpi [2016-05-04] FF Extension: Addon List Dumper (restartless) - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\addonListDumper@jetpack.xpi [2016-05-28] FF Extension: Google Docs Viewer - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\adonis.cuhk@gmail.com.xpi [2016-09-12] FF Extension: Aero Improved - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\aeroimproved@rsjtdrjgfuzkfg.com.xpi [2014-12-15] [ist nicht signiert] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\amazonsort@mozilla.xpi [2018-01-25] FF Extension: Simple Amazon DE Search Button - Einfach suchen - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\andromeda.nebel@yahoo.at.xpi [2018-01-25] FF Extension: AudioMonitor - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\audiomonitor@kevinallasso.org [2017-05-28] FF Extension: DT Whois - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\beysim@beysim.net.xpi [2016-05-28] FF Extension: Bookmark Deduplicator - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\bookmarkdeduplicator@foxhatdev.xpi [2016-05-28] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\check4change-owner@mozdev.org.xpi [2017-11-30] FF Extension: Multiple Addon Deactivator - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\ChrisLE@mozilla.org [2016-05-28] FF Extension: Classic Opera - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\classic-opera@oele.net.xpi [2017-01-17] FF Extension: CLEO - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\CLEO@guid.customsoftwareconsult.com [2016-05-28] FF Extension: Add-on Compatibility Reporter - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\compatibility@addons.mozilla.org.xpi [2017-07-06] FF Extension: CookieKeeper - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\cookiekeeper@cookiekeeper.mozdev.org.xpi [2016-12-24] FF Extension: Cookies Export/import - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\CookiesIE@yahoo.com.xpi [2016-05-28] FF Extension: Copy Urls Expert - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\copy-urls-expert@kashiif-gmail.com.xpi [2017-01-16] FF Extension: IE Tab + - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\coralietab@mozdev.org [2017-05-31] FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\elemhidehelper@adblockplus.org.xpi [2018-05-03] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\enable-right-click-and-copy@afnankhan.xpi [2017-07-17] FF Extension: ExportHTMLFolder - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\ExportHTMLFolder@luc.pastisman.xpi [2018-01-19] FF Extension: Add-on Exporter - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\exportify@dactyl.googlecode.com.xpi [2016-05-28] FF Extension: Fasterfox Lite - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\FasterFox_Lite@BigRedBrent [2017-09-27] FF Extension: Firefox 3 Aero theme for Firefox 4+ - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\ffe_ff3aeroff4@game-point.net.xpi [2014-12-15] [ist nicht signiert] FF Extension: Flash Killer - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\flashkiller@joli.clic.xpi [2016-05-28] FF Extension: FlashStopper - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\flashstopper@byo.co.il.xpi [2018-02-02] FF Extension: Font Finder - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\fontfinder@bendodson.com.xpi [2016-12-13] FF Extension: Go Parent Folder - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\goParentFolder@alice.xpi [2016-05-28] FF Extension: History Submenus II - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\HistorySubmenus2@Merci.chao.xpi [2018-09-05] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\ieview-we@clear-code.com.xpi [2018-06-06] FF Extension: mp3it - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\info@mp3it.eu.xpi [2016-12-15] FF Extension: It's All Text! - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\itsalltext@docwhat.gerf.org [2017-11-30] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid0-c1av474BVPIHcGJfBp3GkhlhAa4@jetpack.xpi [2017-07-06] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid0-YQz0l1jthOIz179ehuitYAOdBEs@jetpack.xpi [2018-05-30] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-B3yalP92uSPu4w@jetpack.xpi [2017-11-30] FF Extension: Inline Audio Player - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-FUBXJBBKIeigHQ@jetpack.xpi [2017-05-28] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-GeRCnsiDhZiTvA@jetpack.xpi [2018-09-05] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-JobPqtvtwG9w0A@jetpack.xpi [2017-11-30] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-l5dUGwHjz2WXo2@jetpack.xpi [2018-06-06] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-n8wH2cBfc2QaUj@jetpack.xpi [2018-09-05] FF Extension: link2email - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-Se7i5XkcT3bNGQ@jetpack.xpi [2016-09-19] FF Extension: Toggle Document Colors - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-seVepDGOivl8Sg@jetpack.xpi [2016-05-28] FF Extension: Flash Control - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-sNL73VCI4UB0Fw@jetpack.xpi [2017-12-13] FF Extension: Copy Extensions to Clipboard - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\jid1-yaYZ8QXoULbGtw@jetpack.xpi [2016-09-22] FF Extension: Long URL Please - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\longurlplease@darragh.curran.xpi [2016-09-07] FF Extension: Media Sniffer - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\MediaSniffer@hiyoko.info.xpi [2016-04-17] FF Extension: Open in IE - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\openinie@wittersworld.com.xpi [2017-05-31] FF Extension: PerformanceTest - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\performancetest@teesoft.info.xpi [2017-09-27] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\printedit-we@DW-dev.xpi [2017-12-23] FF Extension: Pure URL - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\pure-url@jetpack.xpi [2017-05-31] FF Extension: TheRealURL - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\realurl@rod.whiteley.xpi [2016-09-07] FF Extension: Redirect Check Client - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\redirectcheck-client@koeniglich.ch.xpi [2016-05-28] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\save-as-pdf-ff@pdfcrowd.com.xpi [2018-05-30] FF Extension: SavedSearchButton - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\savedsearchbutton@alice0775 [2016-05-28] FF Extension: Search Links - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\searchlinks@yoxigen.com.xpi [2016-09-02] FF Extension: Show Parent Folder - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\showParentFolder@alice.xpi [2016-09-13] FF Extension: Simple White - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\Simple@White.Theme.xpi [2015-06-03] FF Extension: SiteDelta (transition to SiteDelta Highlight and SiteDelta Watch) - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\sitedelta@schierla.de.xpi [2017-10-14] FF Extension: Skip Addon Compatibility Check - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\skip_compatibility_check@sdrocking.com.xpi [2018-09-05] FF Extension: Slim Add-ons Manager - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\slimaddonmanager@opendfki.de.xpi [2016-08-04] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\smart-tab-mute@die-antwort.eu.xpi [2017-05-28] FF Extension: Scientific Calculator - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\ststusscicalc@sunny.xpi [2016-04-21] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\temp [2013-09-09] [ist nicht signiert] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\textarea-cache-lite@wildsky.cc.xpi [2018-06-12] FF Extension: Text Complete - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\textcomplete@cfavatar.com.xpi [2016-05-28] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\tineye@ideeinc.com.xpi [2017-07-06] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\uBlock0@raymondhill.net.xpi [2018-09-28] FF Extension: URL Extractor - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\urlExtractor@ma3r.name.xpi [2016-09-07] FF Extension: Video WithOut Flash - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\vwof@drev.com.xpi [2018-05-13] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\website_pdf@lipoapps.xpi [2018-09-28] FF Extension: Mail and Save - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\wikit@example.net.xpi [2017-02-28] FF Extension: Remove Cookies for Site - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{06997db0-c027-4d5f-bd37-b0d9230226ea}.xpi [2016-05-28] FF Extension: Unshorten.It! - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{0a566650-a8e0-11e0-8264-0800200c9a66}.xpi [2016-09-07] FF Extension: Make Link - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{0B6B0D55-DFAC-4006-AEE6-25667F55A2A8}.xpi [2016-05-28] FF Extension: URL Link - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{139a120b-c2ea-41d2-bf70-542d9f063dfd}.xpi [2017-10-10] FF Extension: Capture & Print - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{146f1820-2b0d-49ef-acbf-d85a6986e10c}.xpi [2017-12-23] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{16cbd87c-eb99-4f5c-9825-83cf13ab7ff8}.xpi [2018-04-18] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{18f8ea62-22ca-451e-b1f0-8df9df4430aa}.xpi [2018-05-30] FF Extension: FlashGot - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi [2017-01-10] FF Extension: IE Tab 2 (FF 3.6+) - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB} [2018-05-03] FF Extension: TextMarker! - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{1c530060-b0ae-11d9-9669-0800200c9a66} [2017-01-19] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace}.xpi [2017-10-10] FF Extension: Remove It Permanently - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{1dbc4a33-ea62-4330-966c-7bdad3455322} [2016-05-28] FF Extension: Remove It Permanently [de] - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{1dbc4a33-ea62-4330-966c-7bdad3455322}(2) [2013-09-09] [ist nicht signiert] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{1f50c5bd-711d-441f-8cdf-d2043bcce0f9}.xpi [2018-09-05] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{27d5c3f4-4c65-4335-a32d-f53c298df1c8}.xpi [2017-11-30] FF Extension: ebayitemdescriptionshowsellerloc - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{38fc2fbc-9500-46e7-8bc5-b128acd9e143}.xpi [2017-11-30] FF Extension: Flashblock - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2016-01-04] FF Extension: LinkChecker - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{49f3fc85-dcfe-4e42-9301-226ebe658509}.xpi [2018-02-18] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{4a313247-8330-4a81-948e-b79936516f78}.xpi [2018-03-10] FF Extension: FEBE - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3} [2016-11-20] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{4dc0db93-2f11-4dba-ae6a-c82e57a10599}.xpi [2018-05-30] FF Extension: Text Link - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{54BB9F3F-07E5-486c-9B39-C7398B99391C}.xpi [2016-04-15] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{5610edea-88c1-4370-b93d-86aa131971d1}.xpi [2018-05-03] FF Extension: Searchbar Autosizer - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{655397ca-4766-496b-b7a8-3a5b176ee4c2}.xpi [2016-05-28] FF Extension: Telify - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{6c5f349a-ddda-49ad-bdf0-326d3fe1f938}(2) [2013-09-09] [ist nicht signiert] FF Extension: IE View [de] - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{6e84150a-d526-41f1-a480-a67d3fed910d}(2) [2013-09-09] [ist nicht signiert] FF Extension: Follow That Page - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{7282A944-FE1F-11DA-8171-3B6D5C103D30}.xpi [2016-05-28] FF Extension: NoScript - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-02-02] FF Extension: Map With Google - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{74591c01-3a7f-469e-ad4e-5d8d708dc4c5}.xpi [2016-01-26] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{754ca900-9e5f-49a2-968f-ada63db82953}.xpi [2018-09-28] FF Extension: IE Tab - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9} [2017-05-31] FF Extension: iMacros for Firefox - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}.xpi [2016-09-22] FF Extension: Search by Image for Google - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{ab4b5718-3998-4a2c-91ae-18a7c2db513e}.xpi [2016-05-28] FF Extension: Complete YouTube Saver - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{AF445D67-154C-4c69-A17B-7F392BCC36A3} [2018-03-08] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{b14f4076-e80d-4baa-8c7d-8c65dfd2519c}.xpi [2018-09-05] FF Extension: Google Shortener - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{B81B80BF-8F35-4BC0-9236-EFB3F7EE9282}.xpi [2016-05-28] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2018-09-28] FF Extension: Download YouTube Videos as MP4 - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{b9bfaf1c-a63f-47cd-8b9a-29526ced9060}.xpi [2017-04-20] FF Extension: lget [de] - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{bb117431-63c1-4a4d-8e4e-47f02268b2c6}(2) [2013-09-09] [ist nicht signiert] FF Extension: Update Scanner - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{c07d1a49-9894-49ff-a594-38960ede8fb9}.xpi [2017-02-28] FF Extension: Space Next - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{c71ff04d-f001-1fc1-1fc1-c71ff04df005}.xpi [2016-05-28] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{c853c31a-d96d-4394-bff3-da25ba9ab8b9}.xpi [2018-08-16] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-09-05] FF Extension: Mute Tab - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{d3d46ca0-999d-11da-a72b-0800200c9a66}.xpi [2017-02-28] FF Extension: Force PDF Download - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{d7f46ca0-899d-11da-a72b-0800200c9a65}.xpi [2018-02-18] FF Extension: DownThemAll! - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2016-10-20] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{e33788ea-0bb9-4502-9c77-bdc551afc8ab}.xpi [2017-10-10] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{e436d70c-fbc6-4b7d-bf4c-c33296553599}.xpi [2018-04-18] FF Extension: Menu Editor - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{EDA7B1D7-F793-4e03-B074-E6F303317FB0}.xpi [2014-11-11] [ist nicht signiert] FF Extension: Kein Name - C:\Users\froc47\AppData\Roaming\Mozilla\Firefox\Profiles\lh9v0ajz.default\Extensions\{f84ae8ef-4634-49e4-a01a-0afe36d35582}.xpi [2018-05-30] FF HKLM\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 2\resources\pdfarchitect2firefoxextension FF Extension: PDF Architect 2 Creator - C:\Program Files\PDF Architect 2\resources\pdfarchitect2firefoxextension [2014-12-15] [ist nicht signiert] FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2014-05-26] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe [821048 2013-06-17] (ABBYY InfoPoisk LLC) S2 AcronisOSSReinstallSvc; C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe [2232296 2007-03-09] () [Datei ist nicht signiert] S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6488376 2018-09-02] (AVAST Software) S2 avast; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-06-26] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [322464 2018-09-02] (AVAST Software) S3 avastm; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-06-26] (AVAST Software) R3 BrYNSvc; C:\Program Files\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 DbgSvc; C:\Program Files\DebugDiag\DbgSvc.exe [328840 2015-11-03] (Microsoft Corporation) R2 DraftSight API Service; C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe [86016 2013-08-30] (Dassault Systèmes) [Datei ist nicht signiert] R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [1044816 2014-11-09] (Flexera Software, Inc.) S4 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [921232 2015-07-24] (NVIDIA Corporation) S3 GSService; C:\Windows\system32\GSService.exe [444640 2014-07-28] () R2 HiDriveMaintenanceService; C:\Program Files\STRATO\HiDrive\Updater\MaintenanceService.exe [914096 2017-07-31] () [Datei ist nicht signiert] R2 IISADMIN; C:\Windows\system32\inetsrv\inetinfo.exe [13824 2008-01-21] (Microsoft Corporation) R2 KDService; C:\Program Files\KDService\bin\KDService.exe [443904 2016-07-06] (KYOCERA Document Solutions Inc.) [Datei ist nicht signiert] R2 LightScribeService; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [73728 2013-01-16] (Hewlett-Packard Company) [Datei ist nicht signiert] R2 lxdn_device; C:\Windows\system32\lxdncoms.exe [589824 2007-11-28] ( ) [Datei ist nicht signiert] R2 MSMQTriggers; C:\Windows\system32\mqtgsvc.exe [125952 2009-04-11] (Microsoft Corporation) S4 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-07-24] (NVIDIA Corporation) R2 PassThru Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert] S3 PDF Architect 2; C:\Program Files\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH) R2 PDF Architect 2 Creator; C:\Program Files\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH) S3 pdfforge CrashHandler; C:\Program Files\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH) R2 Printer Control; C:\Windows\system32\PrintCtrl.exe [110216 2015-10-01] (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) R2 PTBSync; C:\Program Files\PTBSync\PTBSync.exe [2404352 2018-03-24] (ElmüSoft) [Datei ist nicht signiert] R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService.exe [255192 2015-05-22] (Realtek Semiconductor) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTMa\RpcAgentSrv.exe [76784 2015-12-20] (SiSoftware) [Datei ist nicht signiert] R2 SBS_GM_TOMCAT6; C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe [57344 2008-07-21] (Apache Software Foundation) [Datei ist nicht signiert] R2 SBS_GM_TRANSBASE; C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe [417792 2009-09-03] (Transaction Software, D 81829 Munich) [Datei ist nicht signiert] S2 SkypeUpdate; C:\Program Files\Skype\Updater\Updater.exe [317400 2017-04-05] (Skype Technologies) [Datei ist nicht signiert] R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2017-01-16] (DEVGURU Co., LTD.) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [11644656 2018-08-13] (TeamViewer GmbH) R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.) R2 vpnagent; C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [567184 2015-12-23] (Cisco Systems, Inc.) S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation) S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 acsint; C:\Windows\System32\DRIVERS\acsint.sys [40304 2015-12-23] (Cisco Systems, Inc.) S3 acsmux; C:\Windows\System32\DRIVERS\acsmux.sys [58736 2015-12-23] (Cisco Systems, Inc.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [167552 2018-09-02] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [188336 2018-09-02] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [164944 2018-09-02] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [284320 2018-09-02] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [57968 2018-09-02] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [196008 2018-09-02] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-09-02] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [135376 2018-09-11] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [73264 2018-09-02] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [784112 2018-09-02] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [396536 2018-09-04] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [311328 2018-09-02] (AVAST Software) S3 BrSerIb; C:\Windows\System32\DRIVERS\BrSerIb.sys [71424 2012-04-12] (Brother Industries Ltd.) [Datei ist nicht signiert] R1 cbfltfs3; C:\Windows\system32\drivers\cbfltfs3.sys [238784 2015-09-05] (EldoS Corporation) S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [19688 2012-09-21] (Logitech Inc.) S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [109184 2017-01-16] (Samsung Electronics Co., Ltd.) S3 LUsbFilt; C:\Windows\System32\Drivers\LUsbFilt.Sys [28312 2013-05-23] (Logitech, Inc.) R3 mf; C:\Windows\System32\DRIVERS\mf.sys [109056 2008-01-21] (Microsoft Corporation) S3 MonitorFunction; C:\Windows\System32\DRIVERS\TVMonitor.sys [13304 2013-10-17] (TeamViewer GmbH) S3 MTOnlPktAlyX; C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyX.SYS [19200 2010-08-27] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [Datei ist nicht signiert] R2 npf; C:\Windows\system32\drivers\npf.sys [36600 2017-01-02] (Riverbed Technology, Inc.) R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [22184 2013-10-07] (Audials AG) R3 rusb3hub; C:\Windows\System32\DRIVERS\rusb3hub.sys [91016 2012-08-27] (Renesas Electronics Corporation) R3 rusb3xhc; C:\Windows\System32\DRIVERS\rusb3xhc.sys [181128 2012-08-27] (Renesas Electronics Corporation) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTMa\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware) S3 Ser2plx86; C:\Windows\System32\DRIVERS\ser2pl.sys [139776 2013-10-17] (Prolific Technology Inc.) S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [147072 2017-01-16] (Samsung Electronics Co., Ltd.) S3 tbhsd; C:\Windows\System32\drivers\tbhsd.sys [39048 2013-10-07] (RapidSolution Software AG) S3 Usbnic; C:\Windows\System32\DRIVERS\Usbnic.sys [12032 2016-06-01] (OTi.) R3 USBPcap; C:\Windows\System32\DRIVERS\USBPcap.sys [41832 2016-08-03] (USBPcap) [Datei ist nicht signiert] R2 WinRing0_1_2_0; C:\Windows\system32\Drivers\ptbring0.sys [14416 2015-08-31] (OpenLibSys.org) S3 DRHARD; \??\C:\Windows\system32\DRIVERS\DRHARD.SYS [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S3 SBFWIMCLMP; system32\DRIVERS\SBFWIM.sys [X] U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [Datei ist nicht signiert] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-09-22 12:09 - 2018-09-22 12:09 - 00139328 _____ C:\Windows\Minidump\Mini092218-01.dmp 2018-09-18 13:36 - 2018-09-18 13:36 - 00139328 _____ C:\Windows\Minidump\Mini091818-02.dmp 2018-09-18 12:05 - 2018-09-18 12:05 - 00139328 _____ C:\Windows\Minidump\Mini091818-01.dmp 2018-09-17 11:44 - 2018-09-17 12:24 - 00000000 ____D C:\Users\froc47\Desktop\mbar 2018-09-17 11:44 - 2018-09-17 12:24 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2018-09-17 11:44 - 2018-09-17 11:44 - 00222648 _____ (Malwarebytes) C:\Windows\system32\Drivers\263573B6.sys 2018-09-17 11:44 - 2018-09-17 11:44 - 00166848 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2018-09-17 11:42 - 2018-09-17 11:43 - 00229172 _____ C:\TDSSKiller.3.1.0.17_17.09.2018_11.42.09_log.txt 2018-09-15 16:40 - 2018-09-15 16:40 - 00139328 _____ C:\Windows\Minidump\Mini091518-02.dmp 2018-09-15 16:18 - 2018-09-15 16:18 - 00139328 _____ C:\Windows\Minidump\Mini091518-01.dmp 2018-09-13 11:23 - 2018-09-13 11:23 - 00000878 _____ C:\Users\froc47\Desktop\SM-G390F_UM_Open_Nougat_Ger_Rev.1.1_170328.pdf - Verknüpfung.lnk 2018-09-12 08:08 - 2018-09-12 08:08 - 00000000 ____D C:\Program Files\PlotSoft 2018-09-10 14:39 - 2018-09-10 14:39 - 00161824 _____ C:\Windows\Minidump\Mini091018-01.dmp 2018-09-09 23:30 - 2018-09-09 23:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightScribe Direct Disc Labeling 2018-09-09 23:30 - 2018-09-09 23:30 - 00000000 ____D C:\Program Files\LightScribe Template Labeler 2018-09-09 23:28 - 2018-09-09 23:28 - 00000538 _____ C:\Users\froc47\Desktop\LightScribeTemplate1.18.5.1.exe - Verknüpfung.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-08 12:28 - 2014-05-21 23:04 - 00000000 ____D C:\Tmp 2018-10-08 12:27 - 2017-10-06 09:33 - 00000000 ____D C:\FRST 2018-10-08 12:27 - 2016-11-20 13:51 - 00000000 ____D C:\Users\froc47\AppData\LocalLow\Mozilla 2018-10-08 12:22 - 2013-09-05 16:44 - 00000000 ____D C:\Users\froc47\AppData\Roaming\EFSoftware 2018-10-08 11:39 - 2013-09-08 09:50 - 00000584 _____ C:\Users\froc47\Documents\PTBSync-AutoExport-Froc47.ini 2018-10-08 11:19 - 2013-09-05 13:31 - 00000000 ____D C:\Temp 2018-10-08 10:37 - 2006-11-02 14:47 - 00004928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2018-10-08 10:37 - 2006-11-02 14:47 - 00004928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2018-10-08 09:18 - 2013-09-13 17:26 - 00000921 _____ C:\Windows\Brpfx04a.ini 2018-10-08 08:07 - 2013-09-05 21:57 - 12588016 _____ C:\Windows\system32\perfh007.dat 2018-10-08 08:07 - 2013-09-05 21:57 - 04006516 _____ C:\Windows\system32\perfc007.dat 2018-10-08 08:07 - 2006-11-02 12:33 - 00007406 _____ C:\Windows\system32\PerfStringBackup.INI 2018-10-08 06:41 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\registration 2018-10-08 06:40 - 2015-07-29 15:53 - 00000000 ____D C:\Users\froc47\AppData\Roaming\Telegram Desktop 2018-10-08 06:40 - 2015-02-15 00:23 - 00000000 ____D C:\Users\froc47\AppData\Roaming\MyPhoneExplorer 2018-10-08 06:40 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\inetsrv 2018-10-08 06:38 - 2013-09-06 22:30 - 00000000 ____D C:\Program Files\TeamViewer 2018-10-08 06:38 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2018-10-08 00:48 - 2016-09-16 12:14 - 00000012 _____ C:\Windows\bthservsdp.dat 2018-10-08 00:48 - 2006-11-02 15:01 - 00032554 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2018-10-07 10:23 - 2016-04-21 20:07 - 00000000 ____D C:\Users\froc47\Downloads\Telegram Desktop 2018-10-03 07:45 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\inf 2018-10-01 23:20 - 2017-09-27 09:50 - 00000000 ____D C:\Users\froc47\AppData\Roaming\vlc 2018-09-27 08:06 - 2015-06-06 10:19 - 00000000 ____D C:\Program Files\SoftMaker Office 2016 2018-09-25 15:03 - 2013-09-10 16:08 - 00000000 ____D C:\Users\froc47\AppData\Roaming\XnView 2018-09-24 15:42 - 2017-07-14 19:01 - 00000000 ____D C:\Program Files\Auction Defender 3 2018-09-24 08:35 - 2015-08-31 09:26 - 00000079 _____ C:\Windows\wininit.ini 2018-09-24 03:27 - 2014-05-30 22:11 - 00000000 ____D C:\Program Files\iTunes 2018-09-22 12:09 - 2016-07-08 13:23 - 320620084 _____ C:\Windows\MEMORY.DMP 2018-09-22 12:09 - 2014-03-06 03:30 - 00000000 ____D C:\Windows\Minidump 2018-09-17 11:45 - 2015-08-27 23:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2018-09-15 16:36 - 2015-11-22 19:58 - 00842240 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2018-09-15 16:36 - 2015-11-22 19:58 - 00175104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2018-09-15 16:36 - 2013-09-07 10:52 - 00000000 ____D C:\Windows\system32\Macromed 2018-09-14 16:57 - 2017-02-23 02:04 - 00000000 ____D C:\ProgramData\Temp 2018-09-14 16:23 - 2017-09-03 18:23 - 00000000 ____D C:\AdwCleaner 2018-09-13 09:18 - 2015-08-27 23:45 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2018-09-12 22:46 - 2013-09-13 20:54 - 00000000 ____D C:\Users\froc47\.mediathek3 2018-09-11 17:02 - 2014-05-31 10:01 - 00135376 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-09-11 07:01 - 2017-09-25 22:10 - 00000000 ____D C:\Program Files\CCleaner 2018-09-09 23:05 - 2014-12-15 12:13 - 00000000 ___RD C:\Users\froc47\Desktop\multimedia ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-09-15 23:15 - 2005-12-09 04:52 - 0000060 ____R () C:\Program Files\BRINST.INI 2001-09-05 22:00 - 2001-09-05 22:00 - 1700352 _____ (Microsoft Corporation) C:\Program Files\gdiplus.dll 2014-06-02 01:35 - 2015-02-15 00:48 - 0001001 _____ () C:\Users\froc47\AppData\Roaming\Rim.Desktop.Exception.log 2014-06-02 01:34 - 2016-08-09 02:57 - 0002009 _____ () C:\Users\froc47\AppData\Roaming\Rim.Desktop.HttpServerSetup.log 2014-06-02 01:35 - 2015-02-15 00:48 - 0001001 _____ () C:\Users\froc47\AppData\Roaming\Rim.DesktopHelper.Exception.log 2014-06-03 13:00 - 2015-02-15 00:48 - 0000616 _____ () C:\Users\froc47\AppData\Roaming\Rim.Transcoder.Exception.log 2016-01-16 23:18 - 2015-12-08 16:13 - 15568896 _____ () C:\Users\froc47\AppData\Roaming\Sandra.mdb 2014-03-10 21:19 - 2014-03-10 21:19 - 0000045 _____ () C:\Users\froc47\AppData\Roaming\WB.CFG 2013-09-05 12:10 - 2018-10-02 06:49 - 0008132 _____ () C:\Users\froc47\AppData\Local\d3d9caps.dat 2014-01-27 10:48 - 2017-01-13 16:26 - 0009728 _____ () C:\Users\froc47\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-10-03 14:14 - 2013-10-03 14:14 - 0000094 _____ () C:\Users\froc47\AppData\Local\fusioncache.dat 2014-04-07 14:50 - 2014-04-07 14:50 - 0000036 _____ () C:\Users\froc47\AppData\Local\housecall.guid.cache 2017-05-28 14:50 - 2017-05-28 14:50 - 0004096 ____H () C:\Users\froc47\AppData\Local\keyfile3.drm 2018-05-20 12:37 - 2018-05-20 12:37 - 0000218 _____ () C:\Users\froc47\AppData\Local\recently-used.xbel 2016-09-13 08:25 - 2017-02-28 12:06 - 0005252 _____ () C:\Users\froc47\AppData\Local\xecutor.xpr 2016-09-13 08:25 - 2017-02-28 12:06 - 0005252 _____ () C:\Users\froc47\AppData\Local\xecutor._xp 2014-12-24 01:12 - 2014-12-24 01:12 - 0000252 _____ () C:\ProgramData\FastPics.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-10-08 06:47 ==================== Ende vom FRST.txt ============================ |
08.10.2018, 12:52 | #2 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com und hier zusätzlich wegen obiger zeichenbeschränkung
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:13-04-2016 durchgeführt von froc47 (2018-10-08 12:29:24) Gestartet von J:\frst 32bit Microsoft® Windows Vista™ Business Service Pack 2 (X86) (2013-09-05 10:03:09) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1560958874-917441584-2976602521-500 - Administrator - Disabled) ASPNET (S-1-5-21-1560958874-917441584-2976602521-1004 - Limited - Enabled) froc47 (S-1-5-21-1560958874-917441584-2976602521-1000 - Administrator - Enabled) => C:\Users\froc47 Gast (S-1-5-21-1560958874-917441584-2976602521-501 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 1Step Web-Video-Ripper Extras 4.5.4 (HKLM\...\{4F7DCC3C-79E0-4d41-A85E-1F0B9DDABA02}_is1) (Version: 4.5.4 - 1i Soft) ABBYY FineReader 11 (HKLM\...\{F11000FE-0010-0000-0000-074957833700}) (Version: 11.11.194 - ABBYY Production LLC) Acronis Disk Director Suite (HKLM\...\{2300EE96-0A41-4FAB-BD03-989EC44577A0}) (Version: 10.0.2161 - Acronis) Adobe Digital Editions 4.5 (HKLM\...\Adobe Digital Editions 4.5) (Version: 4.5.1 - Adobe Systems Incorporated) Adobe Flash Player 31 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 31.0.0.108 - Adobe Systems Incorporated) Adobe Photoshop 7.0 (HKLM\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.) Adobe Reader XI (11.0.10) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) AFPL Ghostscript 8.54 (HKLM\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM\...\AFPL Ghostscript Fonts) (Version: - ) Amazon Kindle (HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\Amazon Kindle) (Version: 1.16.0.44025 - Amazon) Angry IP Scanner (HKLM\...\Angry IP Scanner) (Version: 3.5.2 - Angry IP Scanner) AnyMedia Player 4.5.4 (HKLM\...\{1959CCD2-1227-4de4-97E7-04F29D526762}_is1) (Version: 4.5.4 - cyan soft ltd) Apowersoft Bildschirmrekorder Pro Version 2.1.9 (HKLM\...\{dc9006db-6b05-4f0f-833b-79ef3f284c24}_is1) (Version: 2.1.9 - APOWERSOFT LIMITED) Apple Application Support (HKLM\...\{D9DAD0FF-495A-472B-9F10-BAE430A26682}) (Version: 3.0.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{18D47FA1-0440-48D3-A7E0-DA09537FF471}) (Version: 7.1.1.3 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Ashampoo Burning Studio 14 v.14.0.4 (HKLM\...\{91B33C97-7BCF-CDFE-4321-58EBF3E8641C}_is1) (Version: 14.0.4 - Ashampoo GmbH & Co. KG) Ashampoo Burning Studio FREE v.1.14.5 (HKLM\...\{91B33C97-91F8-FFB3-581B-BC952C901685}_is1) (Version: 1.14.5 - Ashampoo GmbH & Co. KG) Auction Defender 3 (HKLM\...\Auction Defender 3_is1) (Version: - Auction Defender, Inc.) Audacity 2.1.2 (HKLM\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 18.6.2349 - AVAST Software) AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - AVM Berlin) AVM FRITZ!Box Druckeranschluss (HKLM\...\AVMFBoxPrinter) (Version: - AVM Berlin) BinTube Accelerator (HKLM\...\BinTube Accelerator) (Version: 1.4.1.0 - BinTube.com) BinTube Ultimate 4.6.1.0 (HKLM\...\BinTube Usenet Reader) (Version: 4.6.1.0 - BinTube.com) Blender (HKLM\...\{C64896A1-5BFD-4FBA-A85E-7DD122A1A9E8}) (Version: 2.79.0 - Blender Foundation) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Brother MFL-Pro Suite MFC-7360N (HKLM\...\{3ACCCFB3-7B17-4E9F-ACB0-46868FCD4487}) (Version: 1.1.3.0 - Brother Industries, Ltd.) ByteScout BarCode Generator 4.40.862 (FREEWARE) (HKLM\...\ByteScout BarCode Generator_is1) (Version: - Bytescout Software) CalcTape (HKLM\...\{44B185C4-2566-4F38-A4F1-092FCDBB51A5}) (Version: 5.1.5 - SFR Software GmbH) calibre (HKLM\...\{263E62B9-CB1E-4864-A8A7-37DEAC651484}) (Version: 2.63.0 - Kovid Goyal) CameraHelperMsi (Version: 13.51.815.0 - Logitech) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5844 - CDBurnerXP) Cisco AnyConnect Secure Mobility Client (HKLM\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.13015 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (Version: 3.1.13015 - Cisco Systems, Inc.) Hidden CMS (HKLM\...\{8DA45229-1C33-4AAF-83A1-461C41FC92C4}) (Version: 1.4.14 - 7Links) COM Genius v7.2 (HKLM\...\COM Database 2007_is1) (Version: - ASWO) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) ConvertHelper 3.2 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) CS_Manager (HKLM\...\CS_Manager_is1) (Version: - ) cyberJack Base Components (HKLM\...\{FC338210-F594-11D3-BA24-00001C3AB4DF}) (Version: - ) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Debug Diagnostics 2 Update 2 32-bit (HKLM\...\{95ED13B2-0182-4397-97A5-5EA69DE0AEFF}) (Version: 2.2.0.13 - Microsoft Corporation) Debugging Tools for Windows (x86) (HKLM\...\{300A2961-B2B5-4889-9CB9-5C2A570D08AD}) (Version: 6.11.1.404 - Microsoft Corporation) Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Dell System Detect (HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\d24084d039586cae) (Version: 8.5.0.4 - Dell) DeviceClient (HKLM\...\{77C045F6-E0A2-4547-87B3-BBA6BDC6E0B4}) (Version: 40.1.0.49 - ) D-Info ´97 32-Bit (HKLM\...\D-Info 97) (Version: - ) Ditto (HKLM\...\Ditto_is1) (Version: - Scott Brogden) Dr. Hardware 2014 14.5d (HKLM\...\Dr. Hardware 2014_is1) (Version: - Peter A. Gebhard) DraftSight (HKLM\...\{EAF50C07-A0CE-4007-94D3-3A40B21C9FC6}) (Version: 11.0.1258 - Dassault Systemes) DrEditHD (remove only) (HKLM\...\DrEditHD) (Version: - ) eDocPrintPro (HKLM\...\{211BC6B0-80C3-4605-9059-7ED0158D02FC}) (Version: 3.21.2 - MAY Computer) EF Commander (HKLM\...\EF Commander) (Version: - EFSoftware) EF Find (HKLM\...\EF Find) (Version: - EFSoftware) EF Multi File Renamer (HKLM\...\EF Multi File Renamer) (Version: - ) EGVP (HKLM\...\{EDA192EA-4DA3-416D-965D-65BFDA0E3715}) (Version: 1.5.3.0 - Governikus KG) erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden Exact Audio Copy 1.1 (HKLM\...\Exact Audio Copy) (Version: 1.1 - Andre Wiethoff) Express Burn (HKLM\...\ExpressBurn) (Version: 4.69 - NCH Software) Express Rip (HKLM\...\ExpressRip) (Version: 1.94 - NCH Software) FastStone Capture 7.6 (HKLM\...\FastStone Capture) (Version: 7.6 - FastStone Soft) File Repair (HKLM\...\File Repair_is1) (Version: - File Repair) File Scavenger 4.1 (de) (HKLM\...\QueTek File Scavenger 4.1 (de)) (Version: 4.1.1.0 - QueTek Consulting Corporation) Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) FlexiPDF 2017 Version 1.08 (HKLM\...\7AE3751D-1C66-47A9-8AD5-D27A1A40F5ED_is1) (Version: 1.08 - SoftMaker Software GmbH) FreeUndelete 2.1.36867.1 (HKLM\...\{0F5ADA2F-C0B2-4AD6-8FF7-7DFA9D6B4CBA}) (Version: 2.1.36867.1 - Recoveronix) GIMP 2.8.2 (HKLM\...\GIMP-2_is1) (Version: 2.8.2 - The GIMP Team) GM Global Infrastructure (HKLM\...\{8503B5A1-87C4-4F13-A212-78567B0852C3}) (Version: 1.02.6530 - Snap-on Business Solutions, Inc.) GM Global Local Database (HKLM\...\{1EDF1A44-12CD-40BB-80A9-D313C7260397}) (Version: 1.0.11770 - Snap-on Business Solutions, Inc.) GNU Privacy Guard (HKLM\...\GnuPG) (Version: 2.2.7 - The GnuPG Project) Google Earth Pro (HKLM\...\{BF354C72-AC4C-4A87-8D42-B089862BAE58}) (Version: 7.3.2.5491 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.33.17 - Google Inc.) Hidden Gpg4win (3.1.1) (HKLM\...\Gpg4win) (Version: 3.1.1 - The Gpg4win Project) gs_x86 (HKLM\...\{E8F44E29-9EDA-45C9-A125-C792F47DCDB2}) (Version: 9.15 - MAY Computer) HandBrake 0.10.5 (HKLM\...\HandBrake) (Version: 0.10.5 - ) Hardcopy (HKLM\...\Hardcopy) (Version: 2017.02.01 - R - www.hardcopy.de) Hardware Diagnose Tools (HKLM\...\PC-Doctor for Windows) (Version: 5.1.4976.17 - PC-Doctor, Inc.) HiDrive (HKLM\...\{05279062-3A01-48C6-9EDD-994C26646921}) (Version: 4.4.0.0 - STRATO AG) HTC BMP USB Driver (HKLM\...\{31A559C1-9E4D-423B-9DD3-34A6C5398752}) (Version: 1.0.5375 - HTC) HTC Driver Installer (HKLM\...\{4CEEE5D0-F905-4688-B9F9-ECC710507796}) (Version: 4.17.0.001 - HTC Corporation) IcoFX 1.6.4 (HKLM\...\IcoFX_is1) (Version: - ) Image Plugin (HKLM\...\{FDC8065B-80DE-4466-B90B-2581F6D77DFF}) (Version: 3.05.0001 - Snap-on Business Solutions) ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!) Inkscape 0.91 (HKLM\...\Inkscape) (Version: 0.91 - ) Intelligent IP Installer (HKLM\...\Intelligent IP Installer) (Version: 1.1.16.11p1 - TP Link) Internet Explorer (Version: 9 - Microsoft Corporation) Hidden IPTInstaller (HKLM\...\{08208143-777D-4A06-BB54-71BF0AD1BB70}) (Version: 4.0.8 - HTC) IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan) iTunes (HKLM\...\{0718A90E-93AA-49AF-A4FE-0165ACD91DF0}) (Version: 11.2.2.3 - Apple Inc.) Java 8 Update 181 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180181F0}) (Version: 8.0.1810.13 - Oracle Corporation) Java SE Development Kit 8 Update 144 (HKLM\...\{32A3A4F4-B792-11D6-A78A-00B0D0180144}) (Version: 8.0.1440.1 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) JUNG Schalter-Manager 2016-1 (HKLM\...\JUNG Schalter-Manager_is1) (Version: - ) Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Kalkules 1.9.6.25 (HKLM\...\{6541EA45-0665-4485-ABAA-417BC83AC92F}_is1) (Version: - Jardo) K-Lite Mega Codec Pack 10.4.0 (HKLM\...\KLiteCodecPack_is1) (Version: 10.4.0 - ) Kyocera Product Library (HKLM\...\Kyocera Product Library) (Version: 5.0.1907 - KYOCERA Document Solutions Inc.) KYOCERA Status Monitor 5 (HKLM\...\{24EE7F6D-C648-463f-9E71-DC5FD2258D17}) (Version: 5.0.52.4 - KYOCERA Document Solutions Inc.) LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version: - ) Lazesoft Recovery Suite version 4.2 Professional Edition (HKLM\...\LS-32CB12D5-CC47-4BC8-BC97-0613CDCB0406_is1) (Version: 4.2 - Lazesoft) Lexmark 2600 Series (HKLM\...\Lexmark 2600 Series) (Version: - Lexmark International, Inc.) LightScribe System Software (HKLM\...\{F132000C-1CBA-458F-BF2F-FD43D59410F9}) (Version: 1.18.27.10 - LightScribe) LightScribe Template Labeler (HKLM\...\{7FD71A9E-C4D3-42ED-A998-CDA8290C39A3}) (Version: 1.18.5.1 - LightScribe) Logitech Webcam-Software (HKLM\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.51 - Logitech Inc.) MAGIX Connect (HKLM\...\MAGIX_connector_is1) (Version: 2.5.1.83 - MAGIX Software GmbH) MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{6C855B1C-FC55-4A00-9CCB-5ED6DB8770BF}) (Version: 7.0.2.6 - MAGIX AG) MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX AG) Hidden MAGIX Video deluxe 2014 Plus (HKLM\...\MX.{9E2FEB28-7407-4009-9DC4-203EF2EF6BB7}) (Version: 13.0.0.28 - MAGIX AG) MAGIX Video deluxe 2014 Plus (Version: 13.0.0.28 - MAGIX AG) Hidden MAGIX Video deluxe 2014 Plus Update (Version: 13.0.3.14 - MAGIX AG) Hidden MAGIX Video deluxe 2014 Plus Update (Version: 13.0.5.4 - MAGIX AG) Hidden MAGIX Video deluxe 2014 Plus Update (Version: 13.0.5.5 - MAGIX AG) Hidden MemoStep6 (HKLM\...\{F9449887-1255-42BB-9F31-DBECA30E8253}_is1) (Version: 1.4.0.0 - MemoStep6) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) MozBackup 1.5.1 (HKLM\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 52.9.0 ESR (x86 de) (HKLM\...\Mozilla Firefox 52.9.0 ESR (x86 de)) (Version: 52.9.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.9.1.6764 - Mozilla) Mozilla Thunderbird 52.9.1 (x86 de) (HKLM\...\Mozilla Thunderbird 52.9.1 (x86 de)) (Version: 52.9.1 - Mozilla) MP3 Skype recorder (HKLM\...\{14F8D51F-4B0A-4A92-ACAC-350391FCBD65}) (Version: 4.21.1.0 - Domit LTD) MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.9 - F.J. Wechselberger) NetSpeedMonitor 2.5.4.0 x86 (HKLM\...\{86501894-E722-4385-A792-B7C2F28FAE7B}) (Version: 2.5.4.0 - Florian Gilles) NirSoft ShellExView (HKLM\...\NirSoft ShellExView) (Version: - ) Notepad++ (HKLM\...\Notepad++) (Version: 6.7.7 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.12.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.12.11 - NVIDIA Corporation) NVIDIA Grafiktreiber 341.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.44 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) Opel Vauxhall EPC (HKLM\...\{3484C84F-D56C-476C-9489-5C52A9DF1C94}) (Version: 1.00.11760 - Snap-on Business Solutions, Inc.) Opel Vauxhall EPC Database (HKLM\...\{C2243E64-8B0F-4617-816C-EF51EB6D978F}) (Version: 1.00.11770 - Snap-on Business Solutions, Inc.) OpenOffice 4.1.3 (HKLM\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation) Opera Stable 36.0.2130.80 (HKLM\...\Opera 36.0.2130.80) (Version: 36.0.2130.80 - Opera Software) Optimierte Multimedia-Tastatur-Lösung (HKLM\...\KBD) (Version: - Hewlett-Packard) Path Scanner 1.1.0.20 (HKLM\...\{52291FC0-33D3-4A18-9587-5115225545D8}_is1) (Version: - ) PC Connectivity Solution (HKLM\...\{644F4910-E812-49AD-93EC-86828CB81A0D}) (Version: 12.0.27.0 - Nokia) PDF Architect 2 (HKLM\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH) PDF Architect 2 Create Module (Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 Edit Module (Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Architect 2 View Module (Version: 2.1.6.19758 - pdfforge GmbH) Hidden PDF Editor 3 (HKLM\...\PDF Editor 3) (Version: - ) PDF Editor 4 (HKLM\...\PDF Editor 4) (Version: - ) PDF Editor 5 (HKLM\...\PDF Editor 5) (Version: - ) PDF File Email Extractor v2.0.2 (HKLM\...\PDF File Email Extractor v2.0.2) (Version: - AlgoLogic India) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.0 - pdfforge) PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.207.0 - Tracker Software Products Ltd) PhotoScape (HKLM\...\PhotoScape) (Version: - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.9.0 - Prolific Technology INC) PL-2303 USB-to-Serial (HKLM\...\{EFE0F631-6748-4A2F-A409-FA1A287D8075}) (Version: - ) PL-2303 Vista Driver Installer (HKLM\...\{EEC010D0-1252-4E1D-BAD9-F1B8F414535C}) (Version: 3.0.1.0 - Prolific) ProjectLibre (HKLM\...\{E29A4ED9-3192-4D72-A2E2-9C32B512714D}) (Version: 1.5.19.0 - ProjectLibre) PTBSync (Atomuhr Synchronisation & Terminkalender) (HKLM\...\PTBSync) (Version: 6.3e - ElmueSoft) QBSaldo (HKLM\...\QBSaldo_is1) (Version: - ) QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek 8169 8168 8101E 8102E Ethernet Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.47 - Piriform) Renesas Electronics USB 3.0 Host Controller Driver (HKLM\...\InstallShield_{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.23.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (Version: 3.0.23.0 - Renesas Electronics Corporation) Hidden RescuePRO Deluxe 5.2.2.9 (HKLM\...\{38D9AAB8-116B-40BB-A801-50B71DF82D24}_is1) (Version: 5.2.2.9 - LC Technology International, Inc.) Resource Hacker Version 3.6.0 (HKLM\...\ResourceHacker_is1) (Version: - ) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Revo Uninstaller 2.0.0 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.0 - VS Revo Group, Ltd.) RipTiger 4.5.4 (HKLM\...\{AFD4597D-56CC-447F-AA68-C1BF1AEA448E}_is1) (Version: 4.5.4 - cyan soft ltd) RMPrepUSB (HKLM\...\RMPrepUSB) (Version: - ) roomeon 3D-Planer (HKLM\...\{E94EF5B3-85D9-40C0-97DB-FA2BB29814E5}) (Version: 1.6.2 - roomeon GmbH) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.3.15024.5 - Samsung Electronics Co., Ltd.) Hidden Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) SearchTool (HKLM\...\{DE110914-9016-4A8E-8815-884414AC912B}) (Version: 1.0.0.1 - ) Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden SEH InterCon-NetTool 1.8.56 (HKLM\...\InterCon-NetTool) (Version: 1.8.56 - SEH Computertechnik GmbH) Shutdown7 2.0 (HKLM\...\Shutdown7 2.0) (Version: - ) SiSoftware Sandra Lite 2016.RTMa (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 22.15.2016.1 - SiSoftware) Skype™ 7.36 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.36.150 - Skype Technologies S.A.) Smart Switch (HKLM\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.) Smart Switch (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.) Hidden SoftMaker Office 2016 (HKLM\...\{8EBB8452-274B-465D-8324-00B0832FBB05}) (Version: 16.0.3699 - SoftMaker Software GmbH) Steuer-Ratgeber 2016-2017 (HKLM\...\{0DD6CFE2-C3A7-4286-A362-B13BC8AD553F}) (Version: 17.09.0 - Wolters Kluwer Deutschland GmbH) Steuer-Spar-Erklärung 2003 (HKLM\...\{F3915014-FEC8-4A33-80D0-C8768515014F}) (Version: - ) Steuer-Spar-Erklärung 2004 (HKLM\...\{A2B83A57-3D96-46BA-8CB5-5508D12D6743}) (Version: 9.8 - ) Steuer-Spar-Erklärung 2005 (HKLM\...\{C66E05C5-FCDD-400D-BC59-79D37E72DD3A}) (Version: 10.10 - ) Steuer-Spar-Erklärung 2006 (HKLM\...\{1E279749-9F3A-47B5-81AB-B197A2A38A71}) (Version: 11.13 - ) Steuer-Spar-Erklärung 2007 (HKLM\...\{B7088B71-86FC-4F5E-B295-68FAB7B6C85B}) (Version: 12.12 - ) Steuer-Spar-Erklärung 2008 (HKLM\...\{BBE67B86-FCD7-4D3C-8B00-063DEAD8E30C}) (Version: 13.13.0000 - Akademische Arbeitsgemeinschaft) Steuer-Spar-Erklärung 2009 (HKLM\...\{32E00E5E-22B1-4D5A-9DC2-CD75E087A5E6}) (Version: 14.21.0000 - Akademische Arbeitsgemeinschaft Verlag) Steuer-Spar-Erklärung 2010 (HKLM\...\{CE23D66A-B4D8-468B-B932-41159FA54E14}) (Version: 15.18 - Akademische Arbeitsgemeinschaft Verlag) Steuer-Spar-Erklärung 2011 (HKLM\...\{9F5FD796-86F0-4360-85F8-D54C0F5411EB}) (Version: 16.18 - Akademische Arbeitsgemeinschaft Verlag) Steuer-Spar-Erklärung 2012 (HKLM\...\{CCD2BAD2-0919-40CB-80CC-E9538B0E4C2E}) (Version: 17.14 - Wolters Kluwer Deutschland GmbH) Steuer-Spar-Erklärung 2013 (HKLM\...\{AEB61F7A-4BBA-4292-A096-7893E09034A4}) (Version: 18.10 - Wolters Kluwer Deutschland GmbH) SteuerSparErklärung 2014 (HKLM\...\{A463EB06-22A6-47F5-9593-E52B291EF13E}) (Version: 19.12.92 - Akademische Arbeitsgemeinschaft) SteuerSparErklärung 2015 (HKLM\...\{312C0E08-8F94-4536-AAF6-3413F784AC5F}) (Version: 20.24.112 - Akademische Arbeitsgemeinschaft) SteuerSparErklärung 2016 (HKLM\...\{D331D50C-C578-423B-8BC7-94D3133CE315}) (Version: 21.36.103 - Akademische Arbeitsgemeinschaft) SteuerSparErklärung 2017 (HKLM\...\{45815686-22F8-4D24-872D-E481A654B230}) (Version: 22.34.85 - Wolters Kluwer Deutschland GmbH) Steuertipps PC 1999 (HKLM\...\Steuertipps PC 1999 deinstallieren) (Version: - ) Steuertipps PC 2000 (HKLM\...\Steuertipps PC Steuerprogramm 2000 deinstallieren) (Version: - ) Steuertipps PC 2001 (HKLM\...\{923345E0-E8A1-11D5-AF30-0050DA4E0D23}) (Version: - ) Streaming Video Recorder Version 6.2.7 (HKLM\...\{01c39b1f-d465-48ca-9d71-7d5afa53b4eb}_is1) (Version: 6.2.7 - APOWERSOFT LIMITED) StreamTransport version: 1.1.6.2 (HKLM\...\{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1) (Version: - ) SUPER © v2015.build.64+Recorder (2015/02/13) Version v2015.buil (HKLM\...\{8E2A29E2-96BF-8759-4DA7-5C16C90729A4}_is1) (Version: v2015.build.64+Recorder - eRightSoft) Sweet Home 3D version 5.7.1 (HKLM\...\Sweet Home 3D_is1) (Version: 5.7.1 - eTeks) System Requirements Lab for Intel (HKLM\...\{53C63F43-B827-42D9-8886-4698D91EA33B}) (Version: 4.5.15.0 - Husdawg, LLC) TeamViewer 13 (HKLM\...\TeamViewer) (Version: 13.2.14327 - TeamViewer) Telegram Desktop version 1.4 (HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.4 - Telegram Messenger LLP) TeraConnect Retrieval Expert T-REX 1.08 (HKLM\...\TeraConnect Retrieval Expert T-REX) (Version: - ) TIPP10 Version 2.1.0 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) TomTom HOME (HKLM\...\{5DCB2EB3-87AD-426E-8D74-8B92C9D731C4}) (Version: 2.9.8 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) T-Online 6.0 (HKLM\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version: - ) T-Online WLAN-Access Finder (HKLM\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: 8.52a - Ghisler Software GmbH) Tresorit (HKLM\...\{296F5A9F-CE7E-4E86-9A7B-E97F49560D1F}) (Version: 2.1.893.486 - Tresorit) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) upCam Cyclone web view Version 6.11.1.1 (HKLM\...\{846BAE33-6E34-45F1-91E4-5C7067675AAD}_is1) (Version: 6.11.1.1 - upCam) upCam Such-Tool 1.0 (HKLM\...\upCam Such-Tool) (Version: 1.0 - upCam) URL Snooper v2.33.01 (HKLM\...\URLSnooper 2_is1) (Version: - DonationCoder.com) USB/DVD-Downloadtool für Windows 7 (HKLM\...\{7D6DDE45-FE2F-4D11-A7E7-BC2C2910536C}) (Version: 1.0.30 - Microsoft Corporation) USBPcap 1.1.0.0-g794bf26-5 (HKLM\...\USBPcap) (Version: 1.1.0.0-g794bf26-5 - ) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) WEB.DE Club SmartFax (HKLM\...\WEB.DE Club SmartFax) (Version: 2.00.235 - 1&1 Mail & Media GmbH) WebCMS (HKLM\...\{B01E5771-B36C-4C69-80B7-A6FBCFB056E0}) (Version: 3.2.0.42 - ) WhatsApp (HKU\S-1-5-21-1560958874-917441584-2976602521-1000\...\WhatsApp) (Version: 0.2.3572 - WhatsApp) Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation) Windows 7 USB/DVD Download Tool (HKLM\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation) Windows-Treiberpaket - Nokia pccsmcfd “LegacyDriver” (05/31/2012 7.1.2.0) (HKLM\...\17D063A0A9F5D5A225B76B1D9BCB5ADBE85C8382) (Version: 05/31/2012 7.1.2.0 - Nokia) WinHTTrack Website Copier 3.48-21 (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.48.21 - HTTrack) WinPcap 4.1.2 (HKLM\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.60 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) Wireshark 2.2.7 (32-bit) (HKLM\...\Wireshark) (Version: 2.2.7 - The Wireshark developer community, hxxps://www.wireshark.org) Xecutor Version 1.54.4.98 (HKLM\...\{89699A99-8D90-469A-9BD8-72C42FF45317}_is1) (Version: - Xpert-Design Software) XnConvert 1.55 (HKLM\...\XnConvert_is1) (Version: 1.55 - Gougelet Pierre-e) XnView 2.40 (HKLM\...\XnView_is1) (Version: 2.40 - Gougelet Pierre-e) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\froc47\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\froc47\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{822B4859-CCDD-476C-ABDF-7F7A894A3CB7}\InprocServer32 -> C:\Users\froc47\AppData\Local\Tresorit\v0.8\TresoritExt86_2.dll () CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{822B485A-CCDD-476C-ABDF-7F7A894A3CB7}\InprocServer32 -> C:\Users\froc47\AppData\Local\Tresorit\v0.8\TresoritExt86_2.dll () CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{822B485B-CCDD-476C-ABDF-7F7A894A3CB7}\InprocServer32 -> C:\Users\froc47\AppData\Local\Tresorit\v0.8\TresoritExt86_2.dll () CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{E06FAB40-6649-11D1-8090-0080ADB44B5C}\localserver32 -> C:\Program Files\SoftMaker Office 2016\BasicMaker.exe (SoftMaker Software GmbH) CustomCLSID: HKU\S-1-5-21-1560958874-917441584-2976602521-1000_Classes\CLSID\{E06FAB41-6649-11D1-8090-0080ADB44B5C}\localserver32 -> C:\Program Files\SoftMaker Office 2016\BasicMaker.exe (SoftMaker Software GmbH) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {065D2BFD-7714-4F56-BAAB-0D3B3C6A254D} - System32\Tasks\hcdll2_ex_Win32 => C:\Program Files\Hardcopy\hcdll2_ex_Win32.exe [2016-02-03] () Task: {21406CE4-4514-4A19-91E5-1C24CF16FF18} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_31_0_0_108_Plugin.exe [2018-09-15] (Adobe Systems Incorporated) Task: {5166E455-3472-4517-9C57-E90694DFA01E} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-09-15] (AVAST Software) Task: {6251EBDA-FE2A-4D4D-9822-4D9D7C7E8E5D} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [2018-06-26] (AVAST Software) Task: {6A5784F6-570B-4896-8856-2A08D94E6F6F} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-09-10] (Piriform Ltd) Task: {6E26D72F-BED8-42AD-8C99-1F40230E4700} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [2018-06-26] (AVAST Software) Task: {719EAF5D-E9CE-466C-9AE5-D264229DC9CB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {74C35522-B5A1-473B-8F4C-05EBE1CFDAF8} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => C:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation) Task: {9D23E252-1347-441A-8611-2DC2438947A5} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-09-10] (Piriform Ltd) Task: {9FDD118C-08E6-434B-9772-210064018378} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {CAB7F4EE-C8F3-4B4E-9391-B2E5FEA64F2C} - System32\Tasks\Installation App Launcher => C:\Program Files\Lexmark 2600 Series\ezprint.exe [2010-02-04] (Lexmark International Inc.) Task: {E209F3F2-0F21-4A21-812D-7867FC50EAAC} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-09-02] (AVAST Software) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\froc47\Desktop\schutz + wartung\Fix it - Microsoft ATS.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Windows\system32\url.dll",FileProtocolHandler "hxxp://support.microsoft.com/fixit" ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-12-23 15:27 - 2015-12-23 15:27 - 00063376 _____ () C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2018-09-02 21:01 - 2018-09-02 21:01 - 00575704 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-10-07 22:10 - 2018-10-07 22:10 - 05708432 _____ () C:\Program Files\AVAST Software\Avast\defs\18100704\algo.dll 2018-09-02 21:01 - 2018-09-02 21:01 - 00896216 _____ () C:\Program Files\AVAST Software\Avast\anen.dll 2018-09-02 21:01 - 2018-09-02 21:01 - 00541400 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll 2018-09-02 21:01 - 2018-09-02 21:01 - 00151768 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2018-09-02 21:01 - 2018-09-02 21:01 - 00986840 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2017-07-27 14:21 - 2017-08-29 07:30 - 00019184 _____ () C:\Windows\system32\spool\PRTPROCS\W32X86\TeamViewer_PrintProcessor.dll 2017-05-23 09:08 - 2016-11-20 11:10 - 00148664 _____ () C:\Program Files\Hardcopy\HcDLL2_49_Win32.dll 2017-05-23 09:08 - 2016-02-03 10:12 - 00062232 _____ () C:\Program Files\Hardcopy\hcdll2_ex_Win32.exe 2017-05-23 09:08 - 2016-02-03 08:58 - 00072984 _____ () C:\Program Files\Hardcopy\hardcopy_06.dll 2014-04-23 16:05 - 2014-04-23 16:05 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2014-04-23 16:04 - 2014-04-23 16:04 - 01044808 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2013-08-23 18:13 - 2013-08-23 18:13 - 00943616 _____ () C:\Program Files\Dassault Systemes\DraftSight\bin\QtNetwork4.dll 2013-08-23 18:13 - 2013-08-23 18:13 - 02618880 _____ () C:\Program Files\Dassault Systemes\DraftSight\bin\QtCore4.dll 2013-08-23 18:13 - 2013-08-23 18:13 - 00382976 _____ () C:\Program Files\Dassault Systemes\DraftSight\bin\QtXml4.dll 2017-07-31 14:07 - 2017-07-31 14:07 - 00914096 _____ () C:\Program Files\STRATO\HiDrive\Updater\MaintenanceService.exe 2015-02-14 16:42 - 2012-12-07 18:26 - 00167424 _____ () C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe 2018-06-14 20:43 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files\Brother\BrUtilities\BrLogAPI.dll 2006-08-14 17:44 - 2006-08-14 17:44 - 00036864 _____ () C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\polycsr.dll 2007-11-26 18:26 - 2007-11-26 18:26 - 00166912 _____ () C:\Program Files\Snap-on Business Solutions\Global EPC\GM\Transbase\libmcrypt.dll 2016-06-23 14:13 - 2016-06-23 14:13 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-03-23 10:41 - 2012-11-08 21:17 - 01433200 _____ () C:\Program Files\Ditto\Ditto.exe 2011-02-19 02:10 - 2011-02-19 02:10 - 01818624 _____ () C:\Program Files\MyPhoneExplorer\IconLib.dll 2017-05-23 09:08 - 2017-02-01 05:47 - 03662008 _____ () C:\Program Files\Hardcopy\HcDllS.dll 2018-06-14 20:45 - 2012-09-06 21:02 - 00978944 ____N () C:\Program Files\ControlCenter4\BrImgProc.dll 2018-03-12 08:44 - 2018-03-12 08:44 - 01784320 _____ () C:\Program Files\MyPhoneExplorer\DLL\adb.exe 2010-07-04 23:32 - 2010-07-04 23:32 - 00010752 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll 2016-09-15 23:14 - 2002-04-22 03:15 - 00139264 _____ () C:\Program Files\Common Files\Adobe\Shell\PSICON.DLL ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows:nlsPreferences [386] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2006-11-02 12:23 - 2017-10-23 16:52 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1560958874-917441584-2976602521-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: NvNetworkService => 2 MSCONFIG\Services: nvsvc => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^ABBYY Screenshot Reader.lnk => C:\Windows\pss\ABBYY Screenshot Reader.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Mozilla Thunderbird.lnk => C:\Windows\pss\Mozilla Thunderbird.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^froc47^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^HiDrive.lnk => C:\Windows\pss\HiDrive.lnk.Startup MSCONFIG\startupfolder: C:^Users^froc47^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Mediencenter.lnk => C:\Windows\pss\Mediencenter.lnk.Startup MSCONFIG\startupreg: AuctionDefender => "C:\Program Files\Auction Defender 3\AuctionDefender.exe" /MINIMIZE MSCONFIG\startupreg: AudialsNotifier => C:\Program Files\Audials\Audials 10\AudialsNotifier.exe MSCONFIG\startupreg: DesktopOK => "J:\desktopok\DesktopOK_Unicode.exe" -bg -startup MSCONFIG\startupreg: EzPrint => "C:\Program Files\Lexmark 2600 Series\ezprint.exe" MSCONFIG\startupreg: HPADVISOR => C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN MSCONFIG\startupreg: KBD => C:\HP\KBD\KbdStub.EXE MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: LWS => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide MSCONFIG\startupreg: lxdnmon.exe => "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe" MSCONFIG\startupreg: NvBackend => "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe" MSCONFIG\startupreg: Nvtmru => "C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: SmartSwitchPDLR.exe => C:\Program Files\Samsung\Smart Switch PC\SmartSwitchPDLR.exe Run Kies4 MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s MSCONFIG\startupreg: Tresorit => "C:\Users\froc47\AppData\Local\Tresorit\v0.8\Tresorit.exe" /tray ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [{25593C0A-2C0E-4754-9ABB-A5153DCFFF46}] => (Allow) LPort=80 FirewallRules: [{1799CDD5-C120-4076-8E84-E4EA47FAAEB3}] => (Allow) LPort=80 FirewallRules: [{D2BDC196-A8E3-434B-B866-4BEE186C9170}] => (Allow) LPort=80 FirewallRules: [{604DEC47-E584-49FB-83E6-7E88A6CFE5B3}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{70B893EF-A1AD-4439-89FB-FD9DAC9D3E74}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{CE640388-B129-4A5D-9098-25A9B63CAA15}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{168D64CB-F7CD-42C6-8964-D642473A3756}] => (Allow) LPort=54926 FirewallRules: [TCP Query User{1B6E85FA-B71D-44FA-8888-A9B277BC8B5E}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe FirewallRules: [UDP Query User{4A40A371-5F22-4E92-91E8-F4DE3A2ABECE}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe FirewallRules: [TCP Query User{30D2365E-4463-4FFA-AA0D-097C9227AE39}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{06D3E27B-C044-4DD0-BFF5-A07B7CD13EA0}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{42AF041E-D6DA-4DF4-AC44-3721303DE05A}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{1201AF60-ED89-47A5-BB18-E02845B9E399}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{F4DBDBBF-C667-4A42-970B-5BBAFE2DE79B}C:\program files\ditto\ditto.exe] => (Block) C:\program files\ditto\ditto.exe FirewallRules: [UDP Query User{BFF3856F-3E0A-4DD8-A683-51EB28CD16BE}C:\program files\ditto\ditto.exe] => (Block) C:\program files\ditto\ditto.exe FirewallRules: [TCP Query User{1F3EF7AC-F62F-4935-9083-F267F9DA8E92}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe FirewallRules: [UDP Query User{546CD458-BBAA-476B-9DFB-FDDC52590B94}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe FirewallRules: [{D9AA8C24-3F94-4590-A48F-9B5FF9317963}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6E25BF18-0B05-4ECA-A41E-C5AA1E0D25E0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{ABCD4B10-16A6-496E-94AF-F9CC20F40502}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{6E0820FD-9D79-4AEA-A3EB-E5D14639C27C}] => (Allow) C:\Windows\System32\lxdncoms.exe FirewallRules: [{428CEAAE-46C2-4856-B51E-2FEA79B347E3}] => (Allow) C:\Windows\System32\lxdncoms.exe FirewallRules: [{C521C73E-4B41-482E-BF87-75A9F599A169}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\lxdnpswx.exe FirewallRules: [{CDD1ADAA-05BE-4A8E-9679-9E1A707DC3F9}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\lxdnpswx.exe FirewallRules: [TCP Query User{12762FAA-B9D8-4372-A8CA-68C1A9202A5B}C:\program files\lexmark 2600 series\lxdnmon.exe] => (Block) C:\program files\lexmark 2600 series\lxdnmon.exe FirewallRules: [UDP Query User{828F97F8-69A4-4AF9-9E19-EBDB09A34B16}C:\program files\lexmark 2600 series\lxdnmon.exe] => (Block) C:\program files\lexmark 2600 series\lxdnmon.exe FirewallRules: [{8ACA6046-EFAF-4CB7-BC55-16FB442D6272}] => (Allow) C:\Program Files\Lexmark 2600 Series\lxdnmon.exe FirewallRules: [{259CDE11-3FE3-4102-A899-6F98E277FA62}] => (Allow) C:\Program Files\Lexmark 2600 Series\lxdnmon.exe FirewallRules: [{BABA0AD2-B6E2-4703-B397-80ACBDA3417F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{192D2C7A-E9A0-4A02-B035-3C380D4B9B89}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{ED477D8C-CFF0-42C0-A481-AB424417FDCF}] => (Allow) C:\Program Files\MAGIX\Video deluxe 2014 Plus\videodeluxe.exe FirewallRules: [{AD3EBD12-8CEC-47B3-8BFB-036C4160A1E8}] => (Allow) C:\Program Files\MAGIX\Video deluxe 2014 Plus\videodeluxe.exe FirewallRules: [TCP Query User{653131D2-B177-4978-854D-7FFDAF951FF4}C:\program files\magix\video deluxe 2014 plus\videodeluxe.exe] => (Allow) C:\program files\magix\video deluxe 2014 plus\videodeluxe.exe FirewallRules: [UDP Query User{E20AA4CE-B1DE-4686-8C1F-136C900A0E88}C:\program files\magix\video deluxe 2014 plus\videodeluxe.exe] => (Allow) C:\program files\magix\video deluxe 2014 plus\videodeluxe.exe FirewallRules: [{0378188C-678B-4C93-B605-E040DEF6596D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{6B723C37-465E-4DE6-8043-0F4573746506}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{459D3465-7BD5-4BC7-A3E0-FA2F0A178909}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTMa\RpcAgentSrv.exe FirewallRules: [TCP Query User{FC5CC118-4A76-4EC8-B79A-879F4D0D4ED3}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [UDP Query User{3CE6EB95-3B49-4F71-A345-D49A730B1A4D}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe FirewallRules: [{024E1355-AA1C-4F35-AA20-9323F2FA926F}] => (Allow) C:\Users\froc47\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GO!Net.exe FirewallRules: [{3E9BCB2D-8C89-439C-B49E-6D31723A5216}] => (Allow) C:\Users\froc47\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GO!Net.exe FirewallRules: [{5CAA3BEC-C530-42C7-8F8E-C1A9CA5A5DB9}] => (Allow) LPort=137 FirewallRules: [{42C625AC-10AC-46DB-A6A7-4FE70A8CE34D}] => (Allow) LPort=139 FirewallRules: [{8942AF53-4A27-4463-9A50-6B4E8625B15B}] => (Allow) LPort=58687 FirewallRules: [{CE9DB1BA-1328-4E5F-A3F1-8C5873572FB2}] => (Allow) LPort=138 FirewallRules: [{F688477D-F7EF-4EBA-A9AA-B9DCC83D2F82}] => (Allow) LPort=445 FirewallRules: [{B8C7CCC3-E0E9-4201-A070-AA8867F3EB38}] => (Allow) LPort=58686 FirewallRules: [TCP Query User{E8858F57-9E80-4ED0-96CB-64FBFDBE408B}C:\users\froc47\appdata\roaming\oti\goexpress\functmodules\{aa58f999-6d97-42c2-a69f-8cc04d18d944}\go!net.exe] => (Allow) C:\users\froc47\appdata\roaming\oti\goexpress\functmodules\{aa58f999-6d97-42c2-a69f-8cc04d18d944}\go!net.exe FirewallRules: [UDP Query User{E5A093CA-EDD7-4450-B8F5-CE0EC1374CF0}C:\users\froc47\appdata\roaming\oti\goexpress\functmodules\{aa58f999-6d97-42c2-a69f-8cc04d18d944}\go!net.exe] => (Allow) C:\users\froc47\appdata\roaming\oti\goexpress\functmodules\{aa58f999-6d97-42c2-a69f-8cc04d18d944}\go!net.exe FirewallRules: [TCP Query User{C3EA6D7A-FDCF-4262-A021-0F99CB9DB39B}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{25A51721-4373-4C89-9189-B1D865489367}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe FirewallRules: [SNMP-In-UDP] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-Out-UDP] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-In-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-Out-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [Microsoft-Windows-RemovableStorageManagement-Client-RPCSS-TCP-In] => (Allow) %systemroot%\system32\rsmsink.exe FirewallRules: [Microsoft-Windows-RemovableStorageManagement-Client-DCOM-In] => (Allow) %systemroot%\system32\rsmsink.exe FirewallRules: [{42D6FCDD-1FFB-404D-9591-454DC2729E22}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{903CAACC-AC2B-4CC4-94A2-260B19816234}] => (Allow) LPort=2869 FirewallRules: [{7566D7C4-23B7-40A8-AC46-EB38439D7FE7}] => (Allow) LPort=1900 FirewallRules: [{A8190DA6-A758-420B-A6C2-9212F1DAC3EF}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [TCP Query User{6D697877-0AD5-4DC8-ACC7-C73C297995F6}C:\program files\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{15CC4C02-B73B-46DA-8316-026464AE7334}C:\program files\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files\myphoneexplorer\myphoneexplorer.exe FirewallRules: [TCP Query User{52371390-8EE5-4FFD-B513-AD1BD401E94D}C:\program files\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{1246332E-CA81-4298-86A0-6D17A48ABD10}C:\program files\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files\myphoneexplorer\myphoneexplorer.exe FirewallRules: [{342CCA1F-D8D2-48D8-8BAA-216F8DE1298B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{933ED7C9-AFB2-430A-8D9E-FF0EE59EB83A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{D7BEBAEB-6583-417A-BFED-7C46AF017208}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{FF72B3F6-D248-459D-95F9-5C1BAA02679E}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{5144CACC-EDF4-4544-A219-F55D321C3CFB}] => (Allow) C:\Program Files\Apowersoft\Apowersoft Screen Recorder Pro 2\Apowersoft Screen Recorder Pro 2.exe FirewallRules: [{6B1B11A5-C424-4DE9-B2CA-CBEB343186C1}] => (Allow) C:\Program Files\Apowersoft\Apowersoft Screen Recorder Pro 2\Apowersoft Screen Recorder Pro 2.exe FirewallRules: [{808EA1C0-6616-43BD-A6BE-0924EF377E1D}] => (Allow) C:\Program Files\RipTiger\RipTiger.exe FirewallRules: [{570C5440-93F7-4ACA-B320-A296A7C3FD5D}] => (Allow) C:\Program Files\RipTiger\RipTiger.exe FirewallRules: [{04CF9DA3-86A3-4B4A-B10D-6CD5156A4A26}] => (Allow) C:\Program Files\RipTiger\HTTPDownloaderApp.exe FirewallRules: [{5A777913-51FE-4C79-B0E6-FD2D5879877C}] => (Allow) C:\Program Files\RipTiger\HTTPDownloaderApp.exe FirewallRules: [{4A0F4E33-BAA8-49BD-9B4D-679EEE3A9650}] => (Allow) C:\Program Files\RipTiger\RTMPDownloaderApp.exe FirewallRules: [{7EB8FF61-B544-4060-AB7C-7010F1F25683}] => (Allow) C:\Program Files\RipTiger\RTMPDownloaderApp.exe FirewallRules: [{425AAE30-0D6A-426C-843F-6E64E2A859D4}] => (Allow) C:\Program Files\RipTiger\VideoDownloadApp_RTMP.exe FirewallRules: [{B0C837CC-D81C-4B77-B575-A53B48ED550F}] => (Allow) C:\Program Files\RipTiger\VideoDownloadApp_RTMP.exe FirewallRules: [{01931C41-0BAA-41BB-8047-0BB16A2B2F12}] => (Allow) C:\Program Files\RipTiger\MMSDownloaderApp.exe FirewallRules: [{E16100D1-47AB-4C40-8023-3E7D97AE1D65}] => (Allow) C:\Program Files\RipTiger\MMSDownloaderApp.exe FirewallRules: [TCP Query User{7DB3E4F3-E407-445C-AA5E-5DF9A20E0F91}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{6F7AD2B1-8BDA-4131-98B0-0B32F7166EB5}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{126DCD43-E96B-4EF6-9C0D-46F75CDF1F12}] => (Allow) A:\fsetup.exe FirewallRules: [{B1AEF29E-A83A-4371-9E27-FDBAB2EFD28C}] => (Allow) A:\fsetup.exe FirewallRules: [{2D65C1D9-C4BA-4CE2-97F8-D9AAC585A732}] => (Allow) C:\Program Files\SEH Computertechnik GmbH\InterCon-NetTool\InterCon-NetTool.exe FirewallRules: [{D2D51093-1857-4A50-8D7B-0EA44F491D56}] => (Allow) C:\Program Files\SEH Computertechnik GmbH\InterCon-NetTool\InterCon-NetTool.exe FirewallRules: [{34A79319-CA4C-4602-99FA-5D0D7D7C69BA}] => (Allow) C:\Program Files\Apowersoft\Streaming Video Recorder 6\Streaming Video Recorder 6.exe FirewallRules: [{5FC5DF02-2E8F-4B42-8383-DDD621736400}] => (Allow) C:\Program Files\Apowersoft\Streaming Video Recorder 6\Streaming Video Recorder 6.exe FirewallRules: [{6EE0A6FE-C927-4E0F-A017-0AF4257F47C2}] => (Allow) C:\Program Files\Apowersoft\Streaming Video Recorder 6\rtmpsrv.exe FirewallRules: [{8FA4CACC-071B-4B9D-9C72-5827010CF5F6}] => (Allow) C:\Program Files\Apowersoft\Streaming Video Recorder 6\rtmpsrv.exe FirewallRules: [{E9383741-4B8D-4A03-8A5B-516EB275439F}] => (Allow) LPort=54925 FirewallRules: [TCP Query User{8F7EF9B0-F91E-4B46-ACED-E69C7C72A9B6}C:\users\froc47\appdata\roaming\telegram desktop\telegram.exe] => (Allow) C:\users\froc47\appdata\roaming\telegram desktop\telegram.exe FirewallRules: [UDP Query User{00A1456B-B8FF-44BB-A74D-350575211000}C:\users\froc47\appdata\roaming\telegram desktop\telegram.exe] => (Allow) C:\users\froc47\appdata\roaming\telegram desktop\telegram.exe FirewallRules: [{F7889F84-B703-4C02-ABEA-69427F6D415E}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{788C0C24-7B4C-4222-A2C9-C957D312C715}] => (Allow) LPort=3702 FirewallRules: [{0308BFFD-BA5E-4651-9F67-11C80315F1AE}] => (Allow) LPort=9244 FirewallRules: [{A02C5FEF-56C7-400D-9249-760BD2A689F7}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTMa\WNt600x86\RpcSandraSrv.exe FirewallRules: [{1B18B6CF-CC4C-4057-9D3A-1A4B6574EFBD}] => (Allow) C:\Program Files\Brother\Brmfl10f\FAXRX.exe FirewallRules: [{4E622E21-810F-4ACE-AFB4-8C97B5DA7779}] => (Allow) C:\Program Files\Brother\Brmfl10f\FAXRX.exe FirewallRules: [TCP Query User{1C7FA02D-D160-4AAC-8984-CC8ACD2431C3}C:\program files\7links\7links\fsipcam.exe] => (Allow) C:\program files\7links\7links\fsipcam.exe FirewallRules: [UDP Query User{07F49593-DF23-4652-BB76-24FA39DFE97F}C:\program files\7links\7links\fsipcam.exe] => (Allow) C:\program files\7links\7links\fsipcam.exe FirewallRules: [TCP Query User{813D1ADA-DAC7-4E41-B87B-0259197367B4}C:\program files\ipc_client\deviceclient.exe] => (Allow) C:\program files\ipc_client\deviceclient.exe FirewallRules: [UDP Query User{BB3A54E9-2003-49D0-A7A5-A7CFA7DF2EBF}C:\program files\ipc_client\deviceclient.exe] => (Allow) C:\program files\ipc_client\deviceclient.exe FirewallRules: [TCP Query User{4337372B-29E8-4742-BBFB-A66D68607F45}C:\program files\ipc_search\searchtool.exe] => (Allow) C:\program files\ipc_search\searchtool.exe FirewallRules: [UDP Query User{C6AF6A42-950B-4F7E-894C-3A22CD651A92}C:\program files\ipc_search\searchtool.exe] => (Allow) C:\program files\ipc_search\searchtool.exe FirewallRules: [TCP Query User{525E40E0-7867-49F0-B516-4160A1759F50}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{668BD548-838C-4DCD-8513-CC2559BAEB72}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [{DCF229F1-48AE-403B-BF05-73A8EBD1CA77}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{46939691-32AE-4DAE-B219-05FAF43380EF}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{F35C92A1-93FB-4F26-A1BE-A9D4852C2FE0}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{F0E56136-7714-4F15-A046-673B4C35C741}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{F105FEEE-A0B4-4200-B8E4-918C43580600}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{D2643CBD-0B8C-4B33-99E4-7473DB25BFFD}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{1374CAE6-09A5-4106-AC6F-D4D16B5388F4}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{D22AA6E5-6CCF-489E-8A68-42992456C79B}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe ==================== Wiederherstellungspunkte ========================= 24-07-2018 14:43:29 Installed Smart Switch 25-07-2018 11:32:10 Installed Samsung Kies 09-09-2018 23:29:08 Installed LightScribe Template Labeler. 12-09-2018 08:08:08 Installed PDFill PDF Editor Professional 14-09-2018 10:31:16 Revo Uninstaller Pro's restore point - PDFill PDF Editor Professional 14-09-2018 10:32:51 Removed PDFill PDF Editor Professional 14-09-2018 12:57:40 Revo Uninstaller Pro's restore point - Malwarebytes Version 3.5.1.2522 24-09-2018 08:33:23 Revo Uninstaller Pro's restore point - Spybot - Search & Destroy ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Generic- Compact Flash USB Device Description: Laufwerk Class Guid: {4d36e967-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardlaufwerke) Service: disk Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Generic- SM/xD-Picture USB Device Description: Laufwerk Class Guid: {4d36e967-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardlaufwerke) Service: disk Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Generic- MS/MS-Pro USB Device Description: Laufwerk Class Guid: {4d36e967-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardlaufwerke) Service: disk Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/08/2018 08:07:00 AM) (Source: LoadPerf) (EventID: 3011) (User: ) Description: WmiApRplWmiApRpl8 Error: (10/08/2018 08:07:00 AM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Performance16 Error: (10/08/2018 08:07:00 AM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Performance16 Error: (10/08/2018 07:52:08 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2018/10/08 07:52:08.590]: [00006156]: Initialize TwdsMain Class failed! Error: (10/08/2018 07:52:08 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2018/10/08 07:52:08.589]: [00006156]: ##### Fatal ERROR!! Create STI-device failed! ##### Error: (10/08/2018 06:43:29 AM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1560) SUS20ClientDataStore: Der Versionsspeicher für Instanz 0 hat seine maximale Größe von 8 MB erreicht. Wahrscheinlich verhindert eine lange andauernde Transaktion die Bereinigung des Versionsspeichers und vergrößert ihn. Aktualisierungen werden zurückgewiesen, bis für die betreffende Transaktion ein vollständiger Commit- oder Rollbackvorgang durchgeführt wurde. Mögliche lange andauernde Transaktion: Sitzungs-ID: 0x02940320 Sitzungskontext: 0x00000000 Thread-ID des Sitzungskontextes: 0x00001044 Cleanup: 1 Error: (10/08/2018 06:38:59 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (10/07/2018 10:18:42 PM) (Source: LoadPerf) (EventID: 3011) (User: ) Description: WmiApRplWmiApRpl8 Error: (10/07/2018 10:18:42 PM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Performance16 Error: (10/07/2018 10:18:42 PM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Performance16 Systemfehler: ============= Error: (10/08/2018 08:03:54 AM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.99.87 für die Netzwerkkarte mit der Netzwerkadresse 22F51B993F24 wurde durch den DHCP-Server 192.168.99.171 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (10/08/2018 06:43:01 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (10/08/2018 06:41:46 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: KtmRm für Distributed Transaction Coordinator2147942438 (0x80070026) Error: (10/08/2018 06:40:46 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: %1!s! Update-Dienst (avast)%%1053 Error: (10/08/2018 06:40:46 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: 30000%1!s! Update-Dienst (avast) Error: (10/08/2018 06:39:08 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: i8042prt Error: (10/08/2018 06:39:08 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: 30000vpnagent Error: (10/08/2018 06:38:03 AM) (Source: HTTP) (EventID: 15021) (User: ) Description: \Device\Http\ReqQueue0.0.0.0:4482 Error: (10/07/2018 10:15:34 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.99.7 für die Netzwerkkarte mit der Netzwerkadresse 1E586F68FB1C wurde durch den DHCP-Server 192.168.99.234 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (10/07/2018 10:03:23 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 CodeIntegrity: =================================== Date: 2018-10-08 12:29:16.770 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-10-08 12:29:16.536 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-10-08 12:29:16.310 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-10-08 12:29:16.079 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-09-18 13:38:24.981 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-09-18 13:38:24.731 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-09-18 13:38:24.450 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-09-18 13:38:24.170 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-09-13 09:17:15.298 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2018-06-18 12:09:31.549 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz Prozentuale Nutzung des RAM: 48% Installierter physikalischer RAM: 3326.33 MB Verfügbarer physikalischer RAM: 1697.95 MB Summe virtueller Speicher: 6871.6 MB Verfügbarer virtueller Speicher: 4187.43 MB ==================== Laufwerke ================================ Drive c: (system) (Fixed) (Total:500 GB) (Free:376.1 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (dat u dok) (Fixed) (Total:600 GB) (Free:448.52 GB) NTFS Drive e: (email) (Fixed) (Total:100 GB) (Free:54.29 GB) NTFS Drive f: (fin) (Fixed) (Total:50 GB) (Free:42.33 GB) NTFS Drive g: (gemixt) (Fixed) (Total:213.05 GB) (Free:18.14 GB) NTFS Drive h: (hilfe sics vorlagen) (Fixed) (Total:399.96 GB) (Free:299.38 GB) NTFS Drive i: (iniversal) (Fixed) (Total:199.98 GB) (Free:35.79 GB) NTFS Drive j: (softlager) (Fixed) (Total:300.05 GB) (Free:127.49 GB) NTFS Drive k: (klau) (Fixed) (Total:200 GB) (Free:7.25 GB) NTFS Drive l: (lumix) (Fixed) (Total:520.68 GB) (Free:256.39 GB) NTFS Drive m: (videos) (Fixed) (Total:642.31 GB) (Free:405.96 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 1863 GB) (Disk ID: 5C57009A) Partition 1: (Not Active) - (Size=200 GB) - (Type=07 NTFS) Partition 2: (Active) - (Size=300 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=200 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1163 GB) - (Type=05) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 1863 GB) (Disk ID: E0575E79) Partition 1: (Active) - (Size=500 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=600 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=663 GB) - (Type=05) ==================== Ende vom Addition.txt ============================ |
08.10.2018, 13:02 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.comZitat:
Sichere deine Daten wie zB persönliche Dateien, Musik und Filme. Danach machst du eine Neuinstallation mit Windows 10 oder einem aktuellen Linux wie zB Ubuntu MATE. Da das ein recht alter Rechner ist kannst du auch gleich mal überlegen, ob ein neuer nicht besser wäre. Um Windows 10 zu aktivieren, brauchst du einen Key von Windows 7, 8 oder eben 10. Aber mit Vista geht das nicht mehr.
__________________ |
08.10.2018, 13:17 | #4 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com Hi Cosinus, dass das EOL von Vista überschritten ist, weiß ich natürlich. Die Schadmeldungen, die bei mir jetzt erstmals vorkommen, finden sich freilich im Internet sichtlich auf jeder Art von System auch den von dir genannten neuen und dürften daher nicht vistaspezifisch sein (free guess). Ich würde sehr gerne das jetzige Trojanerpack losbekommen und noch einige Jahre weiterarbeiten mit meinem Vista; auch mein XPpro läuft noch prima auf einem alten Rechner links von mir - infektionslos seit undenklichen Jahren. Wenn jeder Oldtimer weggeworfen würde, bei dem mal die Benzinpumpe oder sonstwas streikt, wäre das eine ganz traurige Technikgesellschaft... Bei erfolgreicher Desinfektion werde ich mich ganz sicher nicht an eurer Spendenkasse lumpen lassen. Ich bitte euch um Hilfe, mein jetziges System zu operieren, denn ich möchte keinen neuen Körper, sondern eine treffliche antivirale und/oder antibiotische Vistaheiltherapie - von mir aus auch mit Homöopathie und Wünschelrute kombiniert und einem Zauberspruch von Miraculix, Hauptsache mein Firefox unter Vista macht bald wieder ausschließlich das, was ich möchte. Dank & Gruß |
08.10.2018, 13:27 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.com EOL Betriebssysteme bereinigen wir nicht. Warum nicht hab ich erklärt. Deine Vergleiche mit Oldtimern, Benzinpumpen sind da nur faule Ausreden. Es wurde auch nicht diktiert, du müsstest den Rechner sofort wegwerfen. Den Rechner durch neue Hardware zu ersetzen wurde lediglich als zusätzliche Option genannt. Zitat:
Und du willst dann ernhaft mit veraltetem Browser auf einem veralteten OS surfen? Falls du mir nicht glaubst, dann vllt Mozilla? --> https://support.mozilla.org/de/kb/wi...fur-windows-xp
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 13:32 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.com Da nicht bereinigt wird, es aber Hilfe bei der Neuinstallation eines aktuellen OS gibt, wurde nach Diskussion verschoben.
__________________ --> Vista ersetzen / 3fach-prob s3.amazonaws.com |
08.10.2018, 13:51 | #7 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com Wo steht das fett und groß und unübersehbar auf eurer Eingangsseite, dass mensch sich nicht sinnlos durch meterlange Anweisungen wühlt und am Ende mit Leuten zu tun hat, die offenbar nix von Nachhaltigkeit und Oldtimern zu verstehen scheinen, weil vielleicht noch jung an Lenzen, aber gleichzeitig willig auf jeden Pfusch-Pups von MS und anderen reagieren wollen?! Das brauch ich doch erst gar nicht zu glauben, weil das jeder Firefoxnutzer seit Monaten an jeder Ecke lesen kann. Ich will freilich mit Firefox aber auch künftig nicht zum Pluto fliegen und solange er gurglemaps kann und ein paar andere Sächlein, gibt es keinen Grund sich die Hässlichkeiten von Quantum anzutun - außerdem lauert immer ganz friedlich und blitzschnell notfalls auch noch Opera in der Ecke |
08.10.2018, 14:09 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.com Nimm bitte endlich zur Kenntnis, dass es komplett sinnfrei ist, an einem EOL OS zu schrauben bzw noch gar es zu bereinigen!! Du wirst Vista NIEMALS mehr abdichten können, also akzeptiere endlich diese Fakten und finde dich damit ab, dass du ein aktuelleres OS installieren musst. Verschone uns bitte mit weiteren faulen Ausreden von wegen Oldtimer oder angebliche Hässlichkeiten in aktuellen Firefox-Versionen. Das sind doch nur weitere faule Ausrede um den alten Kack zu verteidigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 14:12 | #9 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com Wenn bei deinem Oldtimer festgestellt wird, dass kA die Achsen nicht mehr reparabel sind und jeden Moment in einen Unfall enden, wird dich auch keiner mehr auf die Straße lassen, obwohl du nur eine Benzinpumpe wechseln willst ô.o Zumal das zwei völlig unterschiedliche Paar Schuhe sind! Lebenszyklen von Hard- & Software sind nicht vergleichbar |
08.10.2018, 15:22 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.comZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 15:43 | #11 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com wenn der umstieg von 32 auf 64 nicht die komplette Neuinstallation nötig machen würde, hätt ich mir das ganze vielleicht sogar schon mal angetan... aber mir ist kein tool bekannt, dass dieses hieven könnte... |
08.10.2018, 15:47 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.com Funzt eh nicht. Vista ist zu alt. Da kann man keine Upgradeinstallation direkt von Vista auf 10 machen ohne Neuinstallation. Du hast einfach zu lange gepennt bzw an Vista festgehalten. Genau in dieser Lage ist man dann wenn man so lange wartet wie du. Deswegen trichter ich doch schon jetzt hier vielen Windows7-Usern ein, dass sie mal langsam in die Füße kommen müssen, denn auch Windows7 ist bald EOL.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 15:57 | #13 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com 14. januar 2020 eol win7... auch wieder 10 jahre zu früh... |
08.10.2018, 16:01 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vista ersetzen / 3fach-prob s3.amazonaws.com Witzbold. Windows 7 ist bereits 9 Jahre verfügbar. Das ist in der IT eine ewig lange Zeit. Die meisten Desktops- und Notebooks halten nicht so lange durch. Dann nimm doch endlich Windows 10. Da gibt es lebenslang Updates. Weil es bei Windows 10 kontinuierlich neue releases gibt. Oder halt eben Linux wie zB Debian oder Ubuntu MATE. Das kann man auch unendlich lang betreiben wenn man rechtzeitig dist-upgrades macht.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 18:15 | #15 |
| Vista ersetzen / 3fach-prob s3.amazonaws.com Statt 4 Stunden Diskussion könnte man auch Windows 10 installieren. Ansonsten wurde alles gesagt. Vista gehört auf den Schrotthaufen der Geschichte. |
Themen zu Vista ersetzen / 3fach-prob s3.amazonaws.com |
antivirus, bonjour, calculator, computer, converter, defender, desktop, email, error, firefox, firefox52.9.esr, google, helper, home, homepage, mozilla, ms sicherheitalarm, performance, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, system, usb, vista32, windows |