Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   "Name nicht verfügbar" im Soundmixer ? (https://www.trojaner-board.de/171064-name-verfuegbar-soundmixer.html)

icrowz 13.09.2015 17:28

"Name nicht verfügbar" im Soundmixer ?
 
Hey Leute ! Ich habe vor kurzer Zeit erst ein Problem gehabt, nämlich das mein PC von einer anderen Person gesteuert wurde. Dieses Problem wurde anscheinend gelöst (VIELEN DANK AN COSINUS).
Doch inzwischen, ca. 2-3 Tage später gibt es das nächste Problem.
im Soundmixer werden mir 1-2 (1x war es sogar bis zu 4) "Name nicht verfügbar" angezeigt.
Habe im Internet nachgeschaut und anscheinend sollen diese eigentlich Musik oder sonstiges wiedergeben.. bei mir jedoch kein Ton aber es ist trotzdem schräg da ich nach dieser Aktion mit der PC Steuerung keine unsicheren Seiten oder sonstiges besucht habe.
Hier mal ein Bild :
http://puu.sh/k9LPO/0e5631a239.png
Ebenfalls ist es seltsam das es NICHT immer da ist. Zum Beispiel jetzt genau wie ich diesen Post schreibe ist es nicht da. (Hab davor ein Bild davon gemacht).
PS : adwCleaner und Malwarebytes fanden nichts.
Gruß icrowz

ich12345 13.09.2015 17:39

Lach, ich habe das mal auch überprüft und bei mir schaut es so aus:
hxxp://prntscr.com/8fw98k

icrowz 13.09.2015 17:41

Zitat:

Zitat von ich12345 (Beitrag 1514871)
Lach, ich habe das mal auch überprüft und bei mir schaut es so aus:
hxxp://prntscr.com/8fw98k

Was soll da sein? Ist ein ganz normaler Soundmixer.

Deathkid535 13.09.2015 18:01

Hi,

probier mal das: Windows reparieren - so geht's - Anleitungen

icrowz 13.09.2015 18:06

Zitat:

Zitat von Deathkid535 (Beitrag 1514881)
Hi,

probier mal das: Windows reparieren - so geht's - Anleitungen

Wird sofort gemacht !
Hab im Netz ein bisschen nachgeschaut und die meisten haben ihr Problem mit "ComboFix" repariert.. aber ich tuhe ebend mal die Reperatur.

Deathkid535 13.09.2015 18:08

Hi,

Combofix auf gar keinen Fall einfach so ausführen! http://www.trojaner-board.de/95175-combofix.html

Wenn das Windows Repair nicht hilft sag ich wem vom Malwareteam bescheid :)

icrowz 13.09.2015 18:14

Code:

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Users\Jurij\Downloads>CD /D C:\

C:\>set path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem

C:\>chkdsk C:
Der Typ des Dateisystems ist NTFS.
Das Volume wird von einem anderen Prozess benutzt. Chkdsk
meldet m”glicherweise Fehler wenn keine Besch„digung vorliegt.
Die Volumebezeichnung lautet Windows.

WARNUNG! Der Parameter F wurde nicht angegeben.
CHKDSK wird im schreibgeschtzten Modus ausgefhrt.

CHKDSK berprft Dateien (Phase 1 von 3)...
 0 Prozent abgeschlossen. (0 von 749312 Datens„tzen verarbeitet)       
0 Prozent abgeschlossen. (8577 von 749312 Datens„tzen verarbeitet)       
0 Prozent abgeschlossen. (33217 von 749312 Datens„tzen verarbeitet)       
1 Prozent abgeschlossen. (74932 von 749312 Datens„tzen verarbeitet)       
1 Prozent abgeschlossen. (124308 von 749312 Datens„tzen verarbeitet)       
2 Prozent abgeschlossen. (149863 von 749312 Datens„tzen verarbeitet)       
2 Prozent abgeschlossen. (222428 von 749312 Datens„tzen verarbeitet)       
3 Prozent abgeschlossen. (224794 von 749312 Datens„tzen verarbeitet)       
3 Prozent abgeschlossen. (251372 von 749312 Datens„tzen verarbeitet)       
3 Prozent abgeschlossen. (267078 von 749312 Datens„tzen verarbeitet)       
4 Prozent abgeschlossen. (299725 von 749312 Datens„tzen verarbeitet)       
5 Prozent abgeschlossen. (374656 von 749312 Datens„tzen verarbeitet)       
5 Prozent abgeschlossen. (436481 von 749312 Datens„tzen verarbeitet)       
6 Prozent abgeschlossen. (449588 von 749312 Datens„tzen verarbeitet)       
6 Prozent abgeschlossen. (475606 von 749312 Datens„tzen verarbeitet)       
6 Prozent abgeschlossen. (486563 von 749312 Datens„tzen verarbeitet)       
6 Prozent abgeschlossen. (502017 von 749312 Datens„tzen verarbeitet)       
6 Prozent abgeschlossen. (517172 von 749312 Datens„tzen verarbeitet)       
7 Prozent abgeschlossen. (524519 von 749312 Datens„tzen verarbeitet)       
7 Prozent abgeschlossen. (555667 von 749312 Datens„tzen verarbeitet)       
7 Prozent abgeschlossen. (587777 von 749312 Datens„tzen verarbeitet)       
8 Prozent abgeschlossen. (599450 von 749312 Datens„tzen verarbeitet)       
8 Prozent abgeschlossen. (636290 von 749312 Datens„tzen verarbeitet)       
8 Prozent abgeschlossen. (668417 von 749312 Datens„tzen verarbeitet)       
9 Prozent abgeschlossen. (674381 von 749312 Datens„tzen verarbeitet)       
9 Prozent abgeschlossen. (724481 von 749312 Datens„tzen verarbeitet)       
749312 Datens„tze verarbeitet.                                       

Dateiberprfung beendet.
2785 groáe Datens„tze verarbeitet.                                 

  0 ungltige Datens„tze verarbeitet.                             

  2 E/A-Datens„tze verarbeitet.                                   

86 Analysedatens„tze verarbeitet.                                 

CHKDSK berprft Indizes (Phase 2 von 3)...
11 Prozent abgeschlossen. (20570 von 875954 Indexeintr„gen verarbeitet)   
12 Prozent abgeschlossen. (42098 von 875954 Indexeintr„gen verarbeitet)   
13 Prozent abgeschlossen. (63626 von 875954 Indexeintr„gen verarbeitet)   
14 Prozent abgeschlossen. (85153 von 875954 Indexeintr„gen verarbeitet)   
15 Prozent abgeschlossen. (106681 von 875954 Indexeintr„gen verarbeitet)   
16 Prozent abgeschlossen. (128209 von 875954 Indexeintr„gen verarbeitet)   
17 Prozent abgeschlossen. (149736 von 875954 Indexeintr„gen verarbeitet)   
18 Prozent abgeschlossen. (171264 von 875954 Indexeintr„gen verarbeitet)   
19 Prozent abgeschlossen. (192791 von 875954 Indexeintr„gen verarbeitet)   
20 Prozent abgeschlossen. (214319 von 875954 Indexeintr„gen verarbeitet)   
21 Prozent abgeschlossen. (235847 von 875954 Indexeintr„gen verarbeitet)   
22 Prozent abgeschlossen. (257374 von 875954 Indexeintr„gen verarbeitet)   
23 Prozent abgeschlossen. (278902 von 875954 Indexeintr„gen verarbeitet)   
24 Prozent abgeschlossen. (300429 von 875954 Indexeintr„gen verarbeitet)   
25 Prozent abgeschlossen. (321957 von 875954 Indexeintr„gen verarbeitet)   
26 Prozent abgeschlossen. (343485 von 875954 Indexeintr„gen verarbeitet)   
27 Prozent abgeschlossen. (365012 von 875954 Indexeintr„gen verarbeitet)   
28 Prozent abgeschlossen. (386540 von 875954 Indexeintr„gen verarbeitet)   
29 Prozent abgeschlossen. (408068 von 875954 Indexeintr„gen verarbeitet)   
30 Prozent abgeschlossen. (429595 von 875954 Indexeintr„gen verarbeitet)   
31 Prozent abgeschlossen. (451123 von 875954 Indexeintr„gen verarbeitet)   
32 Prozent abgeschlossen. (472650 von 875954 Indexeintr„gen verarbeitet)   
33 Prozent abgeschlossen. (494178 von 875954 Indexeintr„gen verarbeitet)   
34 Prozent abgeschlossen. (515706 von 875954 Indexeintr„gen verarbeitet)   
35 Prozent abgeschlossen. (537233 von 875954 Indexeintr„gen verarbeitet)   
36 Prozent abgeschlossen. (558761 von 875954 Indexeintr„gen verarbeitet)   
37 Prozent abgeschlossen. (580289 von 875954 Indexeintr„gen verarbeitet)   
38 Prozent abgeschlossen. (601816 von 875954 Indexeintr„gen verarbeitet)   
39 Prozent abgeschlossen. (623344 von 875954 Indexeintr„gen verarbeitet)   
40 Prozent abgeschlossen. (644871 von 875954 Indexeintr„gen verarbeitet)   
41 Prozent abgeschlossen. (666399 von 875954 Indexeintr„gen verarbeitet)   
42 Prozent abgeschlossen. (687927 von 875954 Indexeintr„gen verarbeitet)   
43 Prozent abgeschlossen. (709454 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (730982 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (749338 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (749561 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (749775 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (749866 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (751075 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (751285 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (751390 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (751595 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (752340 von 875954 Indexeintr„gen verarbeitet)   
44 Prozent abgeschlossen. (752461 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (752509 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (752726 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (752857 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (752926 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (753045 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (753118 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (753263 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (753469 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (753923 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (754156 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (754611 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (754751 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (754873 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (755522 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (755691 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (756080 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (756399 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (756885 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (757950 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (758841 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (759173 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (759551 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (759814 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (760105 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (760173 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (760286 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (760562 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (761056 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (761338 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (761573 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (761625 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (761782 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (761827 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (762137 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (762326 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (762562 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (762937 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (763332 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (763603 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (763789 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (764302 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (765197 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (765486 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (765941 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (766301 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (766664 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (766818 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (767789 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (768144 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (768383 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (768910 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (769199 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (769800 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (770269 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (770984 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (771535 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (772480 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (773212 von 875954 Indexeintr„gen verarbeitet)   
45 Prozent abgeschlossen. (773572 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (774037 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (774667 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (775004 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (775568 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (775989 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (776440 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (776535 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (777369 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (777980 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (779503 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (779974 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (780932 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (781137 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (781296 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (781685 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (782010 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (782250 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (782983 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (783357 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (783846 von 875954 Indexeintr„gen verarbeitet)   
Der Indexeintrag "Local State" im Index "$I30" der Datei "542070" ist falsch.
Der Indexeintrag "LOCALS~1" im Index "$I30" der Datei "542070" ist falsch.
46 Prozent abgeschlossen. (784161 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (784640 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (784921 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (785019 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (785194 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (786036 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (789546 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (791603 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (792141 von 875954 Indexeintr„gen verarbeitet)   
46 Prozent abgeschlossen. (793102 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (795565 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (798224 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (801706 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (801910 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (802162 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (802785 von 875954 Indexeintr„gen verarbeitet)   
Der Indexeintrag "Preferences" im Index "$I30" der Datei "612641" ist falsch.
Der Indexeintrag "PREFER~1" im Index "$I30" der Datei "612641" ist falsch.
47 Prozent abgeschlossen. (803422 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (803885 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (804387 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (805194 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (805848 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (806407 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (806872 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (807274 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (807519 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (807950 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (808586 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (808774 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (809641 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (810085 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (810818 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (811470 von 875954 Indexeintr„gen verarbeitet)   
47 Prozent abgeschlossen. (812256 von 875954 Indexeintr„gen verarbeitet)   
875954 Indexeintr„ge verarbeitet.                                     

Indexberprfung beendet.

Fehler gefunden. CHKDSK kann im schreibgeschtzten Modus nicht
fortgesetzt werden.

C:\>

Ganz unten "Fehler gefunden." Jedoch steht jetzt neben "Check" Folgendes : "No Errors found on the drive."
Soll ich nun mit Schritt 2 weitermachen oder auf 4 überspringen ?

Deathkid535 13.09.2015 18:46

Mach das "Check Disk (If needed)". Das kann aber sehr lange dauern, machs am besten über Nacht oder so.

icrowz 13.09.2015 18:59

Muss ich PC im abgesichertem Modus haben ? Und würdest du meinen ca. von 8 Uhr bis 15 Uhr würde reichen ?

Deathkid535 13.09.2015 19:02

Bevor du das machst mach noch schnell das hier: Zustand der Festplatte herausfinden - so gehts - Anleitungen

Dann kannst du dir das check disk eigentlich sparen.

icrowz 13.09.2015 19:30

Also lieber das und das andere, welches Zeit erfordert weglassen ?

Folgendes gab mir CrystalDiscInfo :
Code:

----------------------------------------------------------------------------
CrystalDiskInfo 6.5.2 (C) 2008-2015 hiyohiyo
                                Crystal Dew World : hxxp://crystalmark.info/
----------------------------------------------------------------------------

    OS : Windows 7 Home Premium SP1 [6.1 Build 7601] (x64)
  Date : 2015/09/13 20:30:20

-- Controller Map ----------------------------------------------------------
 - ATA Channel 0 (0) [ATA]
 - ATA Channel 1 (1) [ATA]
 + ATA Channel 0 (0) [ATA]
  - WDC WD5000AZRX-00A8LB0 ATA Device
 + Standard AHCI 1.0 Serieller-ATA-Controller [ATA]
  - ATA Channel 0 (0)
  - ATA Channel 1 (1)
  - ATA Channel 2 (2)
  - ATA Channel 3 (3)
  - ATA Channel 4 (4)
  - ATA Channel 5 (5)
 + Standard-Zweikanal-PCI-IDE-Controller [ATA]
  - ATA Channel 0 (0)
  - ATA Channel 1 (1)
 - ATA Channel 2 (2) [ATA]
 - ATA Channel 3 (3) [ATA]
 - ATA Channel 4 (4) [ATA]
 + ATA Channel 5 (5) [ATA]
  - TSSTcorp CDDVDW SH-222BB ATA Device

-- Disk List ---------------------------------------------------------------
 (1) WDC WD5000AZRX-00A8LB0 : 500,1 GB [0/0/0, pd1] - wd

----------------------------------------------------------------------------
 (1) WDC WD5000AZRX-00A8LB0
----------------------------------------------------------------------------
          Model : WDC WD5000AZRX-00A8LB0
        Firmware : 01.01A01
  Serial Number : WD-WMC1U2528771
      Disk Size : 500,1 GB (8,4/137,4/500,1/500,1)
    Buffer Size : Unbekannt
    Queue Depth : 32
    # of Sectors : 976773168
  Rotation Rate : Unbekannt
      Interface : Serial ATA
  Major Version : ATA8-ACS
  Minor Version : ----
  Transfer Mode : SATA/300 | SATA/600
  Power On Hours : 9230 Std.
  Power On Count : 1919 mal
    Temperature : 34 C (93 F)
  Health Status : Gut
        Features : S.M.A.R.T., 48bit LBA, NCQ
      APM Level : ----
      AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Lesefehlerrate
03 140 136 _21 000000000F76 Mittlere Anlaufzeit
04 _99 _99 __0 000000000783 Start/Stopp-Zyklen der Spindel
05 200 200 140 000000000000 Wiederzugewiesene Sektoren
07 200 200 __0 000000000000 Suchfehler
09 _88 _88 __0 00000000240E Betriebsstunden
0A 100 100 __0 000000000000 Misslungene Spindelanläufe
0B 100 100 __0 000000000000 Nnotwendige Rekalibrierungen
0C _99 _99 __0 00000000077F Geräte-Einschaltvorgänge
C0 200 200 __0 00000000007F Ausschaltungsabbrüche
C1 193 193 __0 0000000057A9 Laden/Entladen-Zyklen
C2 109 _79 __0 000000000022 Temperatur
C4 200 200 __0 000000000000 Wiederzuweisungsereignisse
C5 200 200 __0 000000000000 Aktuell ausstehende Sektoren
C6 200 200 __0 000000000000 Nicht korrigierbare Sektoren
C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler
C8 200 200 __0 000000000000 Schreibfehlerrate

-- IDENTIFY_DEVICE ---------------------------------------------------------
        0    1    2    3    4    5    6    7    8    9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 574D 4331 5532 3532 3837 3731
020: 0000 0000 0000 3031 2E30 3141 3031 5744 4320 5744
030: 3530 3030 415A 5258 2D30 3041 384C 4230 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0100
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 970E 0004 0044 0040
080: 01FE 0000 746B 7D61 4123 7469 BC41 4123 407F 002D
090: 002D 0000 FFFE 0000 0000 0000 0000 0000 0000 0000
100: 6030 3A38 0000 0000 0000 0000 6003 0000 5001 4EE6
110: 5773 F66E 0000 0000 0000 0000 0000 0000 0000 401C
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 0400
130: 0001 0000 0000 0000 0000 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 30B5 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 103E 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 BDA5

-- SMART_READ_DATA ---------------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27
010: 00 8C 88 76 0F 00 00 00 00 00 04 32 00 63 63 83
020: 07 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 2E 00 C8 C8 00 00 00 00 00 00 00 09 32
040: 00 58 58 0E 24 00 00 00 00 00 0A 32 00 64 64 00
050: 00 00 00 00 00 00 0B 32 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 63 63 7F 07 00 00 00 00 00 C0 32
070: 00 C8 C8 7F 00 00 00 00 00 00 C1 32 00 C1 C1 A9
080: 57 00 00 00 00 00 C2 22 00 6D 4F 22 00 00 00 00
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 30 00 C8 C8 00
0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 08 00 C8 C8 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 84 00 B0 22 01 7B
170: 03 00 01 00 02 63 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 02 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B3

-- SMART_READ_THRESHOLD ----------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 00 00 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 00 C8 C8 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00
050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 00 C8 C8 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0D


Deathkid535 13.09.2015 19:31

Dann kannst du das check disk auslassen, mach mit der normalen Windows Repair Anleitung weiter :)

icrowz 13.09.2015 19:48

Soll ich das Backup erstellen OBWOHL ja dieser Virus, oder was auch immer da auf meinem Rechner ist.. noch besteht ?

Deathkid535 13.09.2015 19:48

Ja.

icrowz 13.09.2015 21:05

War bei Reparatur 2/43, dachte mir ohje.. das wird lange dauern.
Wollte PC übernacht laufen lassen und kam gerade kurz hoch um zu schauen wie weit er ist, jedoch war der PC aus.
Wurde er fertig mit dem Repair ?

Deathkid535 13.09.2015 21:20

Ja, er fährt danach automatisch runter. Ist das Problem immer noch da?

Wenn ja:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


icrowz 14.09.2015 14:59

Hab PC inzwischen runtergefahren.. würde morgen schauen aber jetzt ebend hab ich nichts bemerkt..
Aber diese "Name nicht verfügbar" Sounds traten zufällig auf.. also sie hatten keine bestimmte Reihenfolge oder Bedingung.. Sollte ich morgen nichtsmehr merken dann würde ich hier bescheid geben.

Und auch ein großes Dankeschön an dich für deine Hilfe :)
###############################################
Ok ja es ist immernoch da. "Name nicht verfügbar." Es war gerade ebend da, jetzt ist es wieder weg.
2. Edit : Nun ist es 3x da.
http://puu.sh/kb03G/6d6321ed43.png

Deathkid535 14.09.2015 15:17

OK, mach mal ein FRST-Log bitte :)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


icrowz 14.09.2015 15:29

FRST
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:13-09-2015 02
durchgeführt von Jurij (Administrator) auf JURIJ-PC (14-09-2015 16:25:41)
Gestartet von C:\Users\Jurij\Desktop\Antivir
Geladene Profile: Jurij (Verfügbare Profile: Jurij)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Windows\SysWOW64\ASGT.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
(Spotify Ltd) C:\Users\Jurij\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Google Inc.) C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
(Akamai Technologies, Inc.) C:\Users\Jurij\AppData\Local\Akamai\netsession_win.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
() C:\Program Files (x86)\puush\puush.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Spotify Ltd) C:\Users\Jurij\AppData\Roaming\Spotify\Spotify.exe
(Microsoft Corporation) C:\Windows\System32\wscript.exe
(Akamai Technologies, Inc.) C:\Users\Jurij\AppData\Local\Akamai\netsession_win.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe
() C:\Program Files (x86)\Drakonia Configurator\hid.exe
(Comvigo, Inc.) C:\Windows\SysWOW64\qimlsrv.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Program Files (x86)\Drakonia Configurator\trayicon.exe
(Spotify Ltd) C:\Users\Jurij\AppData\Roaming\Spotify\SpotifyCrashService.exe
(Comvigo, Inc.) C:\Windows\SysWOW64\dsrviml.exe
(Spotify Ltd) C:\Users\Jurij\AppData\Roaming\Spotify\Spotify.exe
(Spotify Ltd) C:\Users\Jurij\AppData\Roaming\Spotify\Spotify.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(A-Volute) C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
(Razer, Inc.) C:\Program Files (x86)\Razer\InGameEngine\32bit\RazerIngameEngine.exe
(Razer, Inc.) C:\Users\Jurij\AppData\Local\Razer\InGameEngine\cache\RzStats.Manager\RzCefRenderProcess.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.28.13\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.28.13\GoogleCrashHandler64.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
() C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
() C:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\0.0.0.254\deploy\LoLLauncher.exe
() C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\LoLPatcher.exe
() C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\LoLPatcherUx.exe
() C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\LoLPatcherUx.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\SndVol.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Nvtmru] => "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-08-27] (NVIDIA Corporation)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [593216 2015-08-11] (Razer Inc.)
HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2013-10-30] (ROCCAT GmbH)
HKLM-x32\...\Run: [GamingMouse] => C:\Program Files (x86)\Drakonia Configurator\hid.exe [248832 2013-10-29] ()
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5579624 2015-08-03] (LogMeIn Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Spotify Web Helper] => C:\Users\Jurij\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2025016 2015-09-12] (Spotify Ltd)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-19] (Valve Corporation)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Google Update] => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-27] (Google Inc.)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Akamai NetSession Interface] => C:\Users\Jurij\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-30] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [568904 2015-03-30] ()
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53735968 2015-08-07] (Skype Technologies S.A.)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Spotify] => C:\Users\Jurij\AppData\Roaming\Spotify\Spotify.exe [7590968 2015-09-12] (Spotify Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IML.lnk [2012-03-08]
ShortcutTarget: IML.lnk -> C:\Windows\System32\iml.vbs ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IML64.lnk [2012-03-08]
ShortcutTarget: IML64.lnk -> C:\Windows\SysWOW64\iml.vbs ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9106BDDB-C90E-4647-9C55-A5FBB5383351}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E7CD1151-626B-4E98-A821-DAF3118EE00B}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.hyrican.de
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.hyrican.de
SearchScopes: HKLM -> {2493871A-28D0-4C40-B45F-AE4D54B5D039} URL = hxxp://www.startseite24.net/?q={searchTerms}
SearchScopes: HKLM -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002 -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-08-27] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-27] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Keine Datei
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-15] ()
FF Plugin: @esn/npbattlelog,version=2.5.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.1\npbattlelogx64.dll [2014-09-01] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-15] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll [2013-04-03] (Adobe Systems, Inc.)
FF Plugin-x32: @esn/npbattlelog,version=2.5.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.1\npbattlelog.dll [2014-09-01] (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-27] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-27] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame -> C:\ProgramData\NexonEU\NGM\npNxGameEU.dll [2015-03-09] (Nexon)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-08-25] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-08-25] (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @talk.google.com/GoogleTalkPlugin -> C:\Users\Jurij\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-04-17] (Google)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @talk.google.com/O1DPlugin -> C:\Users\Jurij\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-04-17] (Google)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @tools.google.com/Google Update;version=3 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-27] (Google Inc.)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @tools.google.com/Google Update;version=9 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-27] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Jurij\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-04-17] (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Jurij\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-04-17] (Google)

Chrome:
=======
CHR dev: Chrome dev build erkannt! <======= ACHTUNG
CHR Profile: C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-06]
CHR Extension: (Google Drive) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12]
CHR Extension: (YouTube) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12]
CHR Extension: (Google-Suche) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-12]
CHR Extension: (Google Wallet) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23]
CHR Extension: (Google Mail) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12]
CHR Profile: C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Drive) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-04-13]
CHR Extension: (YouTube) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-04-13]
CHR Extension: (Adblock Plus) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-05-03]
CHR Extension: (Google-Suche) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-04-13]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-04]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-13]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-04-13]
CHR Extension: (Google Mail) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-13]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] () [Datei ist nicht signiert]
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1125888 2015-07-22] ()
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-08-27] (NVIDIA Corporation)
R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-08-03] (LogMeIn, Inc.)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-08-27] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-08-27] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-25] (Electronic Arts)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2014-07-06] ()
R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [187048 2015-06-23] ()
R2 RzSurroundVADStreamingService; C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe [4254720 2015-07-29] (A-Volute) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5426448 2014-12-15] (TeamViewer GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 Realtek11nSU; C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdW76.sys [96768 2013-02-14] (Advanced Micro Devices) [Datei ist nicht signiert]
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-04] (AVM Berlin)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-04] (AVM GmbH)
R0 iaStorF; C:\Windows\System32\drivers\iaStorF.sys [24496 2011-12-19] (Intel Corporation)
S3 iaStorS; C:\Windows\system32\drivers\iaStorS.sys [637360 2011-12-19] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15648 2014-01-06] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19576 2015-08-27] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation)
S3 RZMAELSTROMVADService; C:\Windows\System32\drivers\RzMaelstromVAD.sys [32768 2014-06-09] (Windows (R) Win 7 DDK provider)
R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [37184 2015-06-12] (Razer, Inc.)
R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [129472 2015-06-27] (Razer, Inc.)
R3 RZSURROUNDVADService; C:\Windows\System32\drivers\RzSurroundVAD.sys [40640 2015-07-29] (Windows (R) Win 7 DDK provider)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2014-08-16] (Apple, Inc.) [Datei ist nicht signiert]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 RTL8192cu; system32\DRIVERS\RTL8192cu.sys [X]
S3 RTL8192su; system32\DRIVERS\RTL8192su.sys [X]
S3 X6va013; \??\C:\Windows\SysWOW64\Drivers\X6va013 [X]
S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X]
S3 X6va016; \??\C:\Windows\SysWOW64\Drivers\X6va016 [X]
S3 X6va017; \??\C:\Windows\SysWOW64\Drivers\X6va017 [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-14 16:23 - 2015-09-14 16:25 - 00000000 ____D C:\FRST
2015-09-14 16:22 - 2015-09-14 16:22 - 02190848 _____ (Farbar) C:\Users\Jurij\Downloads\FRST64.exe
2015-09-13 21:49 - 2015-09-13 21:49 - 00003160 _____ C:\Windows\System32\Tasks\SidebarExecute
2015-09-13 20:32 - 2015-09-13 20:32 - 00003654 _____ C:\Windows\System32\Tasks\Tweaking.com - Windows Repair Tray Icon
2015-09-13 20:32 - 2015-09-13 20:32 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2015-09-13 20:29 - 2015-09-13 20:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2015-09-13 20:29 - 2015-09-13 20:29 - 00000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2015-09-13 20:28 - 2015-09-13 20:28 - 03908184 _____ (Crystal Dew World ) C:\Users\Jurij\Downloads\CrystalDiskInfo6_5_2-en.exe
2015-09-13 19:10 - 2015-09-13 19:10 - 00000000 ____D C:\Program Files (x86)\Tweaking.com
2015-09-13 19:09 - 2015-09-13 19:09 - 20391688 _____ (Tweaking.com) C:\Users\Jurij\Downloads\tweaking.com_windows_repair_aio_setup.exe
2015-09-13 19:08 - 2015-09-13 19:09 - 00000000 ____D C:\Users\Jurij\Desktop\Tweaking.com - Windows Repair
2015-09-13 19:07 - 2015-09-13 19:08 - 18024840 _____ C:\Users\Jurij\Downloads\tweaking.com_windows_repair_aio.zip
2015-09-13 17:46 - 2015-09-13 18:12 - 00000000 ____D C:\AdwCleaner
2015-09-11 15:53 - 2015-09-11 15:54 - 00001282 _____ C:\DelFix.txt
2015-09-11 15:53 - 2015-09-11 15:53 - 00000000 ____D C:\Windows\ERUNT
2015-09-10 23:06 - 2015-09-10 23:07 - 00000000 ____D C:\Seltsam
2015-09-10 18:13 - 2015-08-18 03:42 - 00393304 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-10 18:13 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-09-10 18:13 - 2015-08-15 08:48 - 25190400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-10 18:13 - 2015-08-15 08:34 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-10 18:13 - 2015-08-15 08:33 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-09-10 18:13 - 2015-08-15 08:18 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-10 18:13 - 2015-08-15 08:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-09-10 18:13 - 2015-08-15 08:17 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-10 18:13 - 2015-08-15 08:17 - 00585216 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-10 18:13 - 2015-08-15 08:17 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-10 18:13 - 2015-08-15 08:17 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-09-10 18:13 - 2015-08-15 08:10 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-10 18:13 - 2015-08-15 08:09 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-10 18:13 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-09-10 18:13 - 2015-08-15 08:06 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-10 18:13 - 2015-08-15 08:04 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-10 18:13 - 2015-08-15 08:04 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-09-10 18:13 - 2015-08-15 08:04 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-10 18:13 - 2015-08-15 08:04 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-09-10 18:13 - 2015-08-15 08:00 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-10 18:13 - 2015-08-15 07:57 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-09-10 18:13 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-09-10 18:13 - 2015-08-15 07:53 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-10 18:13 - 2015-08-15 07:46 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-09-10 18:13 - 2015-08-15 07:42 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-10 18:13 - 2015-08-15 07:41 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-10 18:13 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-09-10 18:13 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-09-10 18:13 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-09-10 18:13 - 2015-08-15 07:39 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-10 18:13 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-09-10 18:13 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-09-10 18:13 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-09-10 18:13 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-09-10 18:13 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-09-10 18:13 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-09-10 18:13 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-09-10 18:13 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-09-10 18:13 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-09-10 18:13 - 2015-08-15 07:24 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-10 18:13 - 2015-08-15 07:23 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-10 18:13 - 2015-08-15 07:22 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-10 18:13 - 2015-08-15 07:22 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-09-10 18:13 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-09-10 18:13 - 2015-08-15 07:16 - 14451712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-10 18:13 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-09-10 18:13 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-09-10 18:13 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-09-10 18:13 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-09-10 18:13 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-09-10 18:13 - 2015-08-15 07:07 - 02427392 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-10 18:13 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-09-10 18:13 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-09-10 18:13 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-09-10 18:13 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-09-10 18:13 - 2015-08-15 06:55 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-10 18:13 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-09-10 18:13 - 2015-08-15 06:43 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-10 18:13 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-09-10 18:13 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-09-10 18:13 - 2015-08-05 19:56 - 01110016 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-10 18:13 - 2015-08-05 19:56 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-10 18:13 - 2015-08-05 19:56 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-09-10 18:13 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-09-10 18:13 - 2015-07-23 02:06 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-09-10 18:13 - 2015-07-23 02:03 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 01390592 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-09-10 18:13 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-09-10 18:13 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-09-10 18:13 - 2015-07-22 19:54 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-09-10 18:13 - 2015-07-22 18:48 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-10 18:13 - 2015-07-15 05:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-09-10 18:13 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2015-09-10 18:13 - 2015-07-09 19:58 - 01632256 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-09-10 18:13 - 2015-07-09 19:58 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-09-10 18:13 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2015-09-10 18:13 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2015-09-10 18:12 - 2015-07-23 02:06 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-09-10 18:12 - 2015-07-23 02:06 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-09-10 18:12 - 2015-07-23 02:03 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-09-10 18:12 - 2015-07-23 02:03 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-09-10 18:12 - 2015-07-23 02:03 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-09-10 18:12 - 2015-07-23 02:03 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-09-10 18:12 - 2015-07-23 02:02 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-09-10 18:12 - 2015-07-23 02:02 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-09-10 18:12 - 2015-07-23 02:01 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-09-10 18:12 - 2015-07-23 02:01 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-09-10 18:12 - 2015-07-23 02:01 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-09-10 18:12 - 2015-07-23 01:58 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-09-10 18:12 - 2015-07-23 01:57 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:51 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-09-10 18:12 - 2015-07-22 19:52 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-09-10 18:12 - 2015-07-22 19:52 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-09-10 18:12 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-09-10 18:12 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:45 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-09-10 18:12 - 2015-07-22 18:44 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-09-10 18:12 - 2015-07-22 18:44 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-09-10 18:12 - 2015-07-22 18:34 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-09-10 18:12 - 2015-07-22 18:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-09-10 18:12 - 2015-07-22 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-09-10 18:07 - 2015-06-25 12:06 - 00115136 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-10 18:07 - 2015-06-25 12:01 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-10 18:07 - 2015-06-25 12:01 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-09-10 18:07 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-09-10 18:05 - 2015-08-27 20:18 - 02004480 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-10 18:05 - 2015-08-27 20:18 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-10 18:05 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-10 18:05 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-10 18:05 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-09-10 18:05 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-09-10 18:05 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-09-10 18:05 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-09-10 18:05 - 2015-08-04 20:03 - 00692672 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-09-10 18:05 - 2015-08-04 20:00 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-09-10 18:05 - 2015-08-04 19:56 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-10 18:05 - 2015-08-04 19:56 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-10 18:05 - 2015-08-04 19:56 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-10 18:05 - 2015-08-04 19:55 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-10 18:05 - 2015-08-04 19:55 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-10 18:05 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-09-10 18:05 - 2015-08-04 18:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-10 18:04 - 2015-09-02 05:04 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-10 18:04 - 2015-09-02 05:04 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-10 18:04 - 2015-09-02 05:04 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-10 18:04 - 2015-09-02 05:04 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-10 18:04 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-09-10 18:04 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-09-10 18:04 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-09-10 18:04 - 2015-09-02 04:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-09-10 18:04 - 2015-09-02 03:51 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-10 18:04 - 2015-09-02 03:47 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-10 18:04 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 03165696 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-10 18:01 - 2015-08-26 20:06 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-10 18:01 - 2015-08-26 20:06 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-10 18:01 - 2015-08-26 20:06 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-10 18:01 - 2015-08-26 20:06 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-09-10 18:01 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-09-09 22:54 - 2015-09-09 22:54 - 00000000 ____D C:\Program Files (x86)\ESET
2015-09-09 16:54 - 2015-09-14 16:25 - 00000000 ____D C:\Users\Jurij\Desktop\Antivir
2015-09-09 16:48 - 2015-09-09 22:09 - 00000000 ____D C:\Users\Jurij\Desktop\Sachen v2
2015-09-09 16:17 - 2015-09-09 16:17 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-09-09 16:17 - 2015-09-09 16:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-09-09 15:33 - 2015-09-13 17:02 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-09 15:32 - 2015-09-09 15:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-09-09 15:32 - 2015-09-09 15:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-09-09 15:32 - 2015-09-09 15:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-09-09 15:32 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-09-09 15:32 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-09-09 15:32 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-09-06 15:48 - 2015-08-25 16:18 - 00574072 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2015-09-06 15:18 - 2015-09-06 15:18 - 00000000 __SHD C:\Recovery
2015-09-06 12:56 - 2015-08-25 20:46 - 42840368 _____ C:\Windows\system32\nvcompiler.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 37819184 _____ C:\Windows\SysWOW64\nvcompiler.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 22525560 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 18543736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 17082392 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 16637336 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 15512888 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 14936264 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 13661160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 12185152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 11089200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-09-06 12:56 - 2015-08-25 20:46 - 02940720 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 02627704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 01106672 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 01075320 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 01064752 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00986232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00945456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00944736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00512904 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00421544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00408184 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00364336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00204648 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2015-09-06 12:56 - 2015-08-25 20:46 - 00176904 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00155792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00150832 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00128512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00040280 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2015-09-06 12:32 - 2015-08-25 20:46 - 01898288 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435582.dll
2015-09-06 12:32 - 2015-08-25 20:46 - 01558648 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435582.dll
2015-08-29 19:00 - 2015-09-05 13:18 - 00000000 ____D C:\Users\Jurij\AppData\Local\Warframe
2015-08-28 18:16 - 2015-09-09 16:58 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b.job
2015-08-28 18:16 - 2015-09-09 16:31 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f.job
2015-08-28 18:16 - 2015-09-06 15:17 - 00004216 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f
2015-08-28 18:16 - 2015-09-06 15:17 - 00003964 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b
2015-08-27 21:12 - 2015-09-09 16:31 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90.job
2015-08-27 21:12 - 2015-09-09 16:12 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696.job
2015-08-27 21:12 - 2015-09-06 15:17 - 00004200 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90
2015-08-27 21:12 - 2015-09-06 15:17 - 00003804 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696
2015-08-27 13:28 - 2015-08-27 13:28 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Sun
2015-08-27 13:28 - 2015-08-27 13:28 - 00000000 ____D C:\Users\Jurij\.oracle_jre_usage
2015-08-25 14:19 - 2015-08-07 13:06 - 01898104 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435560.dll
2015-08-25 14:19 - 2015-08-07 13:06 - 01558832 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435560.dll
2015-08-25 14:09 - 2015-08-11 06:52 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2015-08-25 14:09 - 2015-08-11 06:52 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-14 16:22 - 2013-03-30 16:47 - 02063669 _____ C:\Windows\WindowsUpdate.log
2015-09-14 16:18 - 2013-03-31 16:38 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\TS3Client
2015-09-14 16:17 - 2013-03-30 17:23 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Skype
2015-09-14 16:13 - 2013-04-04 15:51 - 00000000 ____D C:\Users\Jurij\AppData\Local\CrashDumps
2015-09-14 16:07 - 2009-07-14 06:45 - 00024400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-14 16:07 - 2009-07-14 06:45 - 00024400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-14 15:47 - 2014-04-13 19:09 - 00000000 ____D C:\Users\Jurij\AppData\Local\LogMeIn Hamachi
2015-09-14 15:43 - 2013-10-19 19:35 - 00000000 ____D C:\Users\Jurij\AppData\Local\Spotify
2015-09-14 15:43 - 2013-10-19 19:32 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Spotify
2015-09-14 15:42 - 2009-07-14 06:51 - 00018180 _____ C:\Windows\setupact.log
2015-09-14 15:40 - 2013-03-30 17:22 - 00000000 ____D C:\Program Files (x86)\Steam
2015-09-14 15:39 - 2013-12-29 14:42 - 00000000 ____D C:\ProgramData\NVIDIA
2015-09-14 15:39 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-13 22:09 - 2015-06-19 19:13 - 00000158 _____ C:\Users\Jurij\Desktop\Stuff.txt
2015-09-13 22:01 - 2011-04-12 09:43 - 00645116 _____ C:\Windows\system32\perfh007.dat
2015-09-13 22:01 - 2011-04-12 09:43 - 00130686 _____ C:\Windows\system32\perfc007.dat
2015-09-13 22:01 - 2009-07-14 07:13 - 01516610 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-13 21:56 - 2013-03-30 16:58 - 00065272 _____ C:\Users\Jurij\AppData\Local\GDIPFONTCACHEV1.DAT
2015-09-13 21:56 - 2009-07-14 06:45 - 00294600 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-13 21:55 - 2010-11-21 05:47 - 01010180 _____ C:\Windows\PFRO.log
2015-09-13 21:47 - 2009-07-14 04:34 - 00000439 _____ C:\Windows\win.ini
2015-09-13 20:07 - 2014-01-02 03:02 - 00000000 ____D C:\Users\Jurij\AppData\Local\Akamai
2015-09-13 18:31 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2015-09-13 17:38 - 2013-03-30 18:21 - 00000000 ____D C:\Program Files (x86)\Pamela RichMood Editor
2015-09-12 14:58 - 2015-07-06 14:39 - 00000080 _____ C:\Users\Jurij\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
2015-09-11 22:15 - 2015-07-15 21:44 - 00000169 _____ C:\Users\Jurij\Documents\ClownfishForTeamspeak.ini
2015-09-11 15:31 - 2011-04-12 09:55 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-11 15:31 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-09-11 15:28 - 2013-08-19 21:05 - 00000000 ____D C:\Windows\system32\MRT
2015-09-09 16:55 - 2013-04-07 17:54 - 00000000 ____D C:\Users\Jurij\Desktop\Bilder
2015-09-09 16:38 - 2015-07-03 16:48 - 00000968 _____ C:\Users\Jurij\Desktop\Accs.txt
2015-09-09 16:31 - 2013-03-30 17:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-09 16:17 - 2013-03-30 17:23 - 00000000 ____D C:\ProgramData\Skype
2015-09-08 20:36 - 2013-03-30 17:05 - 00000000 ___RD C:\Users\Jurij\Desktop\Sachen
2015-09-07 16:33 - 2015-08-04 14:11 - 00000000 ____D C:\Users\Jurij\Desktop\Big Ass MLG Sound Effect Folder
2015-09-07 16:33 - 2015-07-23 19:31 - 00000000 ____D C:\Users\Jurij\Desktop\Sound Effects Pack by ArxxOnline
2015-09-07 16:33 - 2015-07-23 18:23 - 00000000 ____D C:\Users\Jurij\Desktop\MB88 Sounds
2015-09-07 16:33 - 2015-07-22 20:16 - 00000000 ____D C:\Users\Jurij\Desktop\EloShitSounds
2015-09-07 16:33 - 2015-07-22 19:15 - 00000000 ____D C:\Users\Jurij\Desktop\Neuer Ordner (2)
2015-09-07 16:33 - 2015-06-19 13:58 - 00000000 ____D C:\Users\Jurij\Desktop\TS3
2015-09-07 16:18 - 2013-06-27 16:56 - 00000000 ____D C:\Windows\SysWOW64\%Report%
2015-09-07 16:18 - 2013-04-28 12:02 - 00000000 ____D C:\Windows\de
2015-09-07 16:18 - 2013-04-20 19:43 - 00000000 ____D C:\Windows\SysWOW64\Adobe
2015-09-07 16:18 - 2013-03-30 16:56 - 00000000 ____D C:\Users\Jurij
2015-09-07 16:18 - 2012-03-08 08:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2015-09-07 16:18 - 2011-04-12 09:43 - 00000000 ____D C:\Windows\SysWOW64\sysprep
2015-09-07 16:18 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\DigitalLocker
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 __RSD C:\Windows\Media
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\zh-HK
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\tr-TR
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2015-09-07 16:17 - 2015-08-05 11:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2015-09-07 16:17 - 2015-07-25 15:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
2015-09-07 16:17 - 2015-07-23 16:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2015-09-07 16:17 - 2015-04-13 21:44 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2015-09-07 16:17 - 2015-04-13 18:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedMon
2015-09-07 16:17 - 2015-04-09 16:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS
2015-09-07 16:17 - 2015-01-02 15:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2015-09-07 16:17 - 2014-10-29 11:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Drakonia Black
2015-09-07 16:17 - 2014-10-05 18:19 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-07 16:17 - 2014-10-01 16:01 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-09-07 16:17 - 2014-10-01 16:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer
2015-09-07 16:17 - 2014-04-19 17:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-09-07 16:17 - 2014-01-27 16:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\puush
2015-09-07 16:17 - 2013-12-28 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-09-07 16:17 - 2013-12-28 16:37 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-09-07 16:17 - 2013-12-28 16:36 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-09-07 16:17 - 2013-12-28 16:35 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-09-07 16:17 - 2013-11-03 11:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-07 16:17 - 2013-11-02 15:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!WLAN
2015-09-07 16:17 - 2013-05-01 21:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-09-07 16:17 - 2013-04-07 17:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pixlr
2015-09-07 16:17 - 2013-03-30 17:16 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-09-07 16:17 - 2013-03-30 17:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-09-07 16:17 - 2013-03-30 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-07 16:17 - 2012-03-08 08:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IM Lock Internet Filter 2011
2015-09-07 16:17 - 2012-03-08 07:29 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
2015-09-07 16:17 - 2011-04-12 09:54 - 00000000 ___RD C:\Users\Public\Recorded TV
2015-09-07 16:17 - 2009-07-14 05:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-07 16:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery
2015-09-07 16:17 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2015-09-07 15:35 - 2015-07-10 19:28 - 00000000 ___HD C:\$Windows.~BT
2015-09-06 18:42 - 2014-12-30 16:47 - 00000000 ____D C:\Users\Jurij\AppData\Local\Arma 3
2015-09-06 15:17 - 2015-07-30 13:18 - 00013150 _____ C:\Windows\comsetup.log
2015-09-06 15:17 - 2015-07-30 12:28 - 00020899 _____ C:\Windows\diagerr.xml
2015-09-06 15:17 - 2015-07-30 12:28 - 00019053 _____ C:\Windows\diagwrn.xml
2015-09-06 15:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2015-09-06 14:10 - 2009-07-14 06:46 - 00006336 _____ C:\Windows\DtcInstall.log
2015-09-06 14:05 - 2013-06-07 19:12 - 00018629 _____ C:\Windows\avmfwlanci.log
2015-09-06 14:04 - 2009-07-14 06:51 - 00000987 _____ C:\Windows\setuperr.log
2015-09-06 14:03 - 2012-03-08 07:19 - 00000000 ____D C:\Windows\Panther
2015-09-02 19:31 - 2015-03-26 16:08 - 00000000 ____D C:\Users\Jurij\AppData\Local\Arma 3 Launcher
2015-09-02 15:32 - 2015-01-02 17:23 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\.minecraft
2015-08-29 19:04 - 2012-03-08 07:27 - 00406594 _____ C:\Windows\DirectX.log
2015-08-29 08:56 - 2013-03-30 17:12 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-08-28 18:16 - 2013-03-30 17:12 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-08-28 12:35 - 2013-11-18 23:55 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA.job
2015-08-27 21:12 - 2013-11-18 23:55 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core.job
2015-08-27 13:29 - 2013-10-21 11:39 - 00000000 ____D C:\ProgramData\Oracle
2015-08-27 13:28 - 2015-05-20 17:06 - 00000000 ____D C:\Program Files (x86)\Java
2015-08-27 13:27 - 2015-05-20 17:06 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-08-27 02:37 - 2014-06-03 16:46 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2015-08-27 02:37 - 2013-12-28 16:56 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2015-08-27 02:36 - 2014-06-03 16:46 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2015-08-27 02:36 - 2013-12-28 16:56 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2015-08-26 18:37 - 2012-03-08 10:22 - 134753440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-25 20:46 - 2015-08-11 01:08 - 14635792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2015-08-25 20:46 - 2015-08-11 01:08 - 12515016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2015-08-25 20:46 - 2015-08-11 01:08 - 03112904 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2015-08-25 20:46 - 2015-08-11 01:08 - 01567576 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2015-08-25 20:46 - 2015-08-10 23:43 - 00033025 _____ C:\Windows\system32\nvinfo.pb
2015-08-25 20:46 - 2015-06-01 16:51 - 03527696 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2015-08-25 20:38 - 2013-12-28 16:35 - 00112760 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-08-25 20:38 - 2013-12-28 16:35 - 00105080 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 06884984 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 03496752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 02558584 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 00937592 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-08-25 17:57 - 2013-12-29 14:42 - 00385144 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 00062584 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-08-25 15:02 - 2013-12-29 14:42 - 05165808 _____ C:\Windows\system32\nvcoproc.bin
2015-08-22 18:20 - 2015-07-06 14:38 - 00000000 ____D C:\Program Files (x86)\Rockstar Games
2015-08-22 18:20 - 2015-07-06 14:36 - 00000000 ____D C:\Program Files\Rockstar Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-24 20:34 - 2015-01-24 20:34 - 0000096 _____ () C:\Users\Jurij\AppData\Roaming\version2.xml
2015-08-14 13:34 - 2015-08-14 13:34 - 0001464 _____ () C:\Users\Jurij\AppData\Local\recently-used.xbel
2014-10-31 21:03 - 2014-10-31 21:03 - 0000017 _____ () C:\Users\Jurij\AppData\Local\resmon.resmoncfg
2015-05-06 13:43 - 2015-05-06 13:44 - 0000800 _____ () C:\Users\Jurij\AppData\Local\Temp-log.txt
2011-05-22 15:09 - 2011-05-22 15:09 - 0019624 _____ () C:\ProgramData\iml.xml
2011-05-22 15:09 - 2011-05-22 15:09 - 0019624 _____ () C:\ProgramData\winiml.dat

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\winiml.dat


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-19 10:42

==================== Ende von FRST.txt ============================


icrowz 14.09.2015 15:30

Addition
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-09-2015 02
durchgeführt von Jurij (2015-09-14 16:28:12)
Gestartet von C:\Users\Jurij\Desktop\Antivir
Windows 7 Home Premium Service Pack 1 (X64) (2013-03-30 14:56:38)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3664667551-2409294277-1249802818-500 - Administrator - Disabled)
Gast (S-1-5-21-3664667551-2409294277-1249802818-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3664667551-2409294277-1249802818-1008 - Limited - Enabled)
Jurij (S-1-5-21-3664667551-2409294277-1249802818-1002 - Administrator - Enabled) => C:\Users\Jurij

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 13.0.0.83 - Adobe Systems Incorporated)
Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.2.122 - Adobe Systems, Inc.)
Akamai NetSession Interface (HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Akamai) (Version:  - Akamai Technologies, Inc)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Arma 3 (HKLM-x32\...\Steam App 107410) (Version:  - Bohemia Interactive)
ASUS GPU Tweak (HKLM-x32\...\InstallShield_{532F6E8A-AF97-41C3-915F-39F718EC07D1}) (Version: 2.6.8.3 - ASUSTek COMPUTER INC.)
ASUS GPU Tweak (x32 Version: 2.6.8.3 - ASUSTek COMPUTER INC.) Hidden
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version:  - AVM Berlin)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
CrystalDiskInfo 6.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.5.2 - Crystal Dew World)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Drakonia Black (HKLM-x32\...\{2EAD3327-2F92-455F-A675-E5CC4980B67A}}_is1) (Version:  - )
Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.85 - Google Inc.)
Google Talk Plugin (HKLM-x32\...\{CA3DD97D-1FD7-37A7-BD5C-FC4430C8B8E6}) (Version: 5.41.2.0 - Google)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.28.13 - Google Inc.) Hidden
GPUTweakStreaming (HKLM-x32\...\InstallShield_{D2A41AA7-4313-43D5-AA39-7E3FBBE0556D}) (Version: 1.0.3.5 - ASUS)
GPUTweakStreaming (x32 Version: 1.0.3.5 - ASUS) Hidden
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Grand Theft Auto V (HKLM-x32\...\Steam App 271590) (Version:  - Rockstar North)
IM Lock (HKLM-x32\...\IMLock) (Version:  - Comvigo, Inc.)
Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.383 - LogMeIn, Inc.)
LogMeIn Hamachi (x32 Version: 2.2.0.383 - LogMeIn, Inc.) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Chart Controls for Microsoft .NET Framework 3.5 (KB2500170) (HKLM-x32\...\{41785C66-90F2-40CE-8CB5-1C94BFC97280}) (Version: 3.5.30730.0 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation)
Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 355.82 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation)
NVIDIA Grafiktreiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.82 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 9.5.20.5318 - Electronic Arts, Inc.)
paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
Pixlr-o-matic (HKLM-x32\...\Pixlromatic) (Version: 2.1 - UNKNOWN)
Pixlr-o-matic (x32 Version: 2.1 - UNKNOWN) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert)
Razer Surround (HKLM-x32\...\Razer Surround) (Version: 1.05.18 - Razer Inc.)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 1.18.21.27405 - Razer Inc.)
ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version:  - Roccat GmbH)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.6.5 - Rockstar Games)
SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden
Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Spotify) (Version: 1.0.14.122.gf29d9be0 - Spotify AB)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
System Requirements Lab (HKLM-x32\...\{0F659036-14C7-4622-9505-35A0DC93526A}) (Version: 6.1.3.0 - Husdawg, LLC)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.36897 - TeamViewer)
Terraria (HKLM-x32\...\Steam App 105600) (Version:  - Re-Logic)
Tweaking.com - Windows Repair (HKLM-x32\...\Tweaking.com - Windows Repair) (Version: 3.5.0 - Tweaking.com)
Unturned (HKLM-x32\...\Steam App 304930) (Version:  - Nelson Sexton)
VPNAutoconnect (HKLM-x32\...\{D0D7FF19-F218-4783-B79F-01CD1EF19900}) (Version: 1.13 - globalip)
Warframe (HKLM-x32\...\Steam App 230410) (Version:  - Digital Extremes)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation)
WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Worms Revolution (HKLM-x32\...\Steam App 200170) (Version:  - Team17 Digital Ltd.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll Keine Datei

==================== Wiederherstellungspunkte =========================

11-09-2015 15:53:46 Ende der Bereinigung
13-09-2015 21:00:14 Tweaking.com - Windows Repair
14-09-2015 15:51:43 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2015-09-13 21:47 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00967943-6711-4B0E-8D83-5C0CEF3D5FBA} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {11FFD156-2EE3-4DCC-ADFF-98D441BF269F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {16463BB4-D28B-4484-BBA6-EEAE23FC9B1B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {3649336E-8152-42C7-A634-A8215271B19D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {43C7EA40-B179-4551-B1DB-A9B01C5F3E9C} - System32\Tasks\{A0DCBDCC-CAA7-4887-9272-AB1E7BDE046B} => pcalua.exe -a "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2 Operation Arrowhead\BEsetup\Setup_BattlEyeARMA2OA.exe" -d "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2 Operation Arrowhead\BEsetup"
Task: {4DE9AF9D-4B7E-40BB-B7EC-978FBEA258A0} - System32\Tasks\{DF2A0920-5625-4042-8956-BC43D1CA1DD4} => C:\Riot Games\League of Legends\lol.launcher.exe [2014-01-21] ()
Task: {568F9AFA-FBAE-4324-8A94-BC6086BA9E49} - System32\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {58C05B7F-023D-400F-927C-89EB80E6E50E} - System32\Tasks\Tweaking.com - Windows Repair Tray Icon => C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe [2015-03-12] (Tweaking.com)
Task: {6B8D57A3-CE09-440F-8753-6FECE4169244} - System32\Tasks\{ECEB1B52-2FAF-4205-9CB0-AF6A9EE23077} => pcalua.exe -a "C:\Program Files (x86)\Steam\steam.exe" -c steam://uninstall/42750
Task: {6E85957A-5BA3-4686-906C-0F2C9F9D3E89} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-15] (Adobe Systems Incorporated)
Task: {8940148E-E8BB-4AA6-8AD0-E931EFD67DC5} - System32\Tasks\{99B73145-1ADA-4E9B-A9A1-C539C7E93135} => pcalua.exe -a "D:\C-Media 8738\setup.exe" -d "D:\C-Media 8738"
Task: {8B5ECB26-B9F5-415B-BB86-5A32C3F0E004} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {982E0444-0C37-4651-8C0C-4C28B7DE42CE} - System32\Tasks\{5072EFEC-2C38-4B0B-99F5-B6D36CA91D5C} => pcalua.exe -a "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2\BEsetup\setup_BattlEyeARMA2.exe" -d "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2\BEsetup"
Task: {9B609740-21E9-4D9F-B2CD-8D53C2D73C3A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {A9827B2D-BDA2-4955-88AC-8874AF828ED7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {B6830BC3-5F57-4A39-B066-A50F979DCDF4} - System32\Tasks\{15F2937B-77D6-41CD-B182-4EEA27F80DA1} => Chrome.exe hxxp://ui.skype.com/ui/0/6.3.0.105/de/abandoninstall?source=lightinstaller&amp;page=tsInstall
Task: {CCA18C70-0B14-4911-8CE6-4CEC08EF9DF5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90 => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {DD23C88E-38CD-4596-A453-324E477AA93E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696 => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {E944DF1D-4256-40DE-9A43-AEB72483C617} - System32\Tasks\{177D1D1B-2979-455A-9D14-328B4C413B45} => pcalua.exe -a C:\Users\Jurij\Downloads\vcredist_x64.exe -d C:\Users\Jurij\Downloads
Task: {EDCF6C86-BBA8-45D2-B8AC-26F875F6DBA9} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-21] (Microsoft Corporation)
Task: {F782E641-9EF3-4901-9E76-5861D27B0589} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-29 14:42 - 2015-08-25 17:57 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2010-01-02 16:42 - 2010-01-02 16:42 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2014-06-11 18:18 - 2012-11-06 11:34 - 00380776 _____ () C:\Program Files\NVIDIA Corporation\nview\nvshell.dll
2012-01-17 11:24 - 2012-01-17 11:24 - 00055296 _____ () C:\Windows\SysWOW64\ASGT.exe
2012-01-10 15:41 - 2015-03-30 11:49 - 00568904 _____ () C:\Program Files (x86)\puush\puush.exe
2014-10-29 11:50 - 2013-10-29 15:49 - 00248832 _____ () C:\Program Files (x86)\Drakonia Configurator\hid.exe
2014-10-29 11:50 - 2013-06-26 18:01 - 00240640 _____ () C:\Program Files (x86)\Drakonia Configurator\trayicon.exe
2014-05-22 17:42 - 2014-07-06 12:55 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2015-06-23 21:11 - 2015-06-23 21:11 - 00187048 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
2015-07-08 08:58 - 2015-07-08 08:58 - 00292352 _____ () C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
2014-02-28 11:14 - 2015-08-04 12:47 - 00179176 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll
2014-08-04 15:43 - 2015-08-04 12:47 - 00103400 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win64.dll
2014-08-04 15:43 - 2015-08-04 12:47 - 00108008 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll
2015-07-23 16:51 - 2015-07-23 16:51 - 00262656 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\ClownfishForTeamspeak_win64.dll
2014-08-04 15:46 - 2015-08-04 12:47 - 00312296 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll
2015-08-14 18:17 - 2015-08-14 18:17 - 00025600 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\last_channel_win64.dll
2015-07-23 16:51 - 2015-07-23 16:51 - 00325120 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\soundboard.dll
2014-08-04 15:46 - 2015-08-04 12:47 - 00483816 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll
2014-06-05 15:48 - 2015-08-04 12:47 - 00318976 _____ () C:\Program Files\TeamSpeak 3 Client\ssleay32.dll
2014-06-05 15:48 - 2015-08-04 12:47 - 01718784 _____ () C:\Program Files\TeamSpeak 3 Client\LIBEAY32.dll
2014-01-21 17:54 - 2015-01-02 15:34 - 01294336 _____ () C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
2015-09-02 19:47 - 2015-09-02 19:47 - 02371064 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\0.0.0.254\deploy\LoLLauncher.exe
2015-09-02 19:48 - 2015-09-02 19:48 - 04322808 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\LoLPatcher.exe
2015-09-02 19:48 - 2015-09-02 19:48 - 03222520 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\LoLPatcherUx.exe
2015-03-31 14:10 - 2015-08-27 02:37 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2013-11-03 11:48 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-01-20 17:21 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-01-20 17:21 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-01-20 17:21 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2014-05-22 13:33 - 2015-08-19 22:39 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2013-11-03 11:48 - 2015-08-19 22:39 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2015-07-22 18:45 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2015-03-10 14:43 - 2015-09-12 12:46 - 45067320 _____ () C:\Users\Jurij\AppData\Roaming\Spotify\libcef.dll
2015-09-05 03:42 - 2015-09-05 03:42 - 00137728 _____ () C:\ProgramData\Razer\Synapse\CrashReporter\CrashRpt1402.dll
2014-07-17 12:56 - 2012-07-08 16:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll
2014-10-29 11:50 - 2013-01-15 18:06 - 00061952 _____ () C:\Program Files (x86)\Drakonia Configurator\HidDevice.dll
2014-10-29 11:50 - 2013-11-05 17:31 - 00249856 _____ () C:\Program Files (x86)\Drakonia Configurator\language.dll
2015-03-10 14:43 - 2015-09-12 12:46 - 01649208 _____ () C:\Users\Jurij\AppData\Roaming\Spotify\libglesv2.dll
2015-03-10 14:43 - 2015-09-12 12:46 - 00080952 _____ () C:\Users\Jurij\AppData\Roaming\Spotify\libegl.dll
2013-11-03 11:48 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2014-12-14 15:56 - 2014-11-26 04:12 - 40622592 _____ () C:\Users\Jurij\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libcef.dll
2014-12-14 15:56 - 2014-11-26 04:12 - 00911360 _____ () C:\Users\Jurij\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libglesv2.dll
2014-12-14 15:56 - 2014-11-26 04:12 - 00134144 _____ () C:\Users\Jurij\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libegl.dll
2012-11-29 23:59 - 2012-11-29 23:59 - 00093696 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll
2015-09-03 20:25 - 2015-08-28 02:17 - 01501512 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\libglesv2.dll
2015-09-03 20:25 - 2015-08-28 02:17 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\libegl.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 01721336 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\RiotLauncher.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 34851320 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\libcef.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 01383416 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\icui18n.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 01142264 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\icuuc.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 04382200 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\v8.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 01803256 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\RiotRadsIO.dll
2015-09-02 19:48 - 2015-09-02 19:48 - 00953336 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.38\deploy\ffmpegsumo.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: 4StoryPrePatch => C:\Program Files (x86)\Gameforge4D\4Story_DE\PrePatch.exe
MSCONFIG\startupreg: ApnTBMon => "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
MSCONFIG\startupreg: Clownfish => "C:\Program Files (x86)\Clownfish\Clownfish.exe"
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{9440AE1D-5CCE-4725-9F24-CCE8EA4B5808}] => (Allow) C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtWLan.exe
FirewallRules: [{1ED63443-2D7A-4A43-90CA-74DE8CFDAA87}] => (Allow) C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtWLan.exe
FirewallRules: [{F0445F39-E63B-4C51-ADEF-C441609864D1}] => (Allow) LPort=1542
FirewallRules: [{A7FFF58D-DA77-4334-A893-157D883F7176}] => (Allow) LPort=1542
FirewallRules: [{E4B0C635-94DE-49E3-935F-D07EA0304FD5}] => (Allow) LPort=53
FirewallRules: [{5A164349-1D22-4807-9DB5-0BBEFC0C4AB4}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\icr0wz\counter-strike source\hl2.exe
FirewallRules: [{F6686B74-F2DB-49CB-8C8A-E1B25E59596B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\icr0wz\counter-strike source\hl2.exe
FirewallRules: [{37B7B5D9-FEBC-45A8-8E9F-F0E50D185180}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\AMD Driver Updater, Vista and 7, 64 bit\Setup.exe
FirewallRules: [{129946BB-128C-4748-A96D-CAFB7BF470E9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\AMD Driver Updater, Vista and 7, 64 bit\Setup.exe
FirewallRules: [TCP Query User{337725AD-5C54-41B5-A1C1-6885D8F5F8DA}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{A2A7E334-E92C-40A4-BCBF-60FCD25ADDC8}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{7090FCC1-A810-40A8-B62E-3F1723447F72}C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe
FirewallRules: [UDP Query User{2AD6FF17-77CC-435B-A645-6ACBFB76150D}C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe
FirewallRules: [TCP Query User{A0522974-AB40-406F-8474-8A537F3470A6}C:\program files (x86)\metin2\metin2client.bin] => (Allow) C:\program files (x86)\metin2\metin2client.bin
FirewallRules: [UDP Query User{D49F32A9-3370-43DE-8C73-FAD60BCB9E0F}C:\program files (x86)\metin2\metin2client.bin] => (Allow) C:\program files (x86)\metin2\metin2client.bin
FirewallRules: [{31402ED2-A53E-4178-B8D6-4931C77F7744}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{4AA9F9F3-AF00-467C-92C1-03FE7457EE08}] => (Allow) LPort=2869
FirewallRules: [{4DA70384-07DB-4573-9D15-B55F4E3655E3}] => (Allow) LPort=1900
FirewallRules: [{3DC0D551-09C9-4269-9B0D-AC4D589EC617}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [TCP Query User{C8EC8459-BC04-4C65-85DC-CC60686EAB9A}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe
FirewallRules: [UDP Query User{A17F7107-BEE0-4CD2-AF84-ECF58BE3A828}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe
FirewallRules: [TCP Query User{47D30931-EBC7-4DF8-A233-D1D870162895}C:\users\jurij\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\jurij\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{C2A32B53-6B3D-442E-99C5-96E9838679C7}C:\users\jurij\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\jurij\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [{5DC440DC-5312-4105-8E6B-0EEA459DA13E}] => (Allow) C:\Program Files (x86)\eFusion\BlackShot\system\blackshot.exe
FirewallRules: [{447C528C-1B33-4C1A-AEE8-98C8ACDC74AB}] => (Allow) C:\Program Files (x86)\eFusion\BlackShot\system\blackshot.exe
FirewallRules: [TCP Query User{F48BE1C0-95C5-451E-967F-96736D649FF8}C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat] => (Allow) C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat
FirewallRules: [UDP Query User{E60ED45E-2604-4098-99C1-5D2011269AB1}C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat] => (Allow) C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat
FirewallRules: [TCP Query User{DB5B79DD-F3E4-4202-9CB7-0AF7D5B421C8}C:\users\jurij\desktop\hardcore reloaded\metin2client.bin] => (Allow) C:\users\jurij\desktop\hardcore reloaded\metin2client.bin
FirewallRules: [UDP Query User{C16E7D0F-2451-4557-9D20-F9357DB87B4F}C:\users\jurij\desktop\hardcore reloaded\metin2client.bin] => (Allow) C:\users\jurij\desktop\hardcore reloaded\metin2client.bin
FirewallRules: [TCP Query User{872B1634-2D2B-4249-9740-1813ABB7E58A}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe
FirewallRules: [UDP Query User{7E5D2371-607C-463A-AB3C-7148E3B32BFA}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe
FirewallRules: [TCP Query User{F1B9C1D3-E908-4B6A-8AB4-4E39C342F62A}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe] => (Allow) C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe
FirewallRules: [UDP Query User{2AAE00C7-3869-4581-80DC-31A952862849}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe] => (Allow) C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe
FirewallRules: [{31433860-7F0B-4709-A367-A5A1B7BCBFE6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{ECCA9167-7DA9-41E1-9648-374F7AFF1EA0}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [TCP Query User{E195C404-3126-4FBA-B8A1-DE51DEA38CDF}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe
FirewallRules: [UDP Query User{370CE28E-3DAA-4CB4-98B5-480BA2EA81E0}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe
FirewallRules: [TCP Query User{40ED4D4C-60FE-476D-BC65-452E703A534D}C:\users\jurij\desktop\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{1EC97667-69B9-449C-B436-02383578F981}C:\users\jurij\desktop\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terrariaserver.exe
FirewallRules: [{9AA7BF97-C365-4EF7-806F-0DF918761C35}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Terraria\Terraria.exe
FirewallRules: [{5FFB472D-F895-4EDB-99AE-35151EA879F9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Terraria\Terraria.exe
FirewallRules: [{4F43019F-C471-4799-84FC-84F07731EAF8}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{E80D235E-3A6D-4D59-A61A-BD2D664C622A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [TCP Query User{3E123C52-E541-41FF-B74E-1DE0088F9CE5}C:\users\jurij\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\jurij\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{F47C00B5-BD81-488E-AE18-B0D86D9C72FD}C:\users\jurij\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\jurij\appdata\local\akamai\netsession_win.exe
FirewallRules: [{FC82470D-BD3E-46C1-9A81-23A9E936B66D}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe
FirewallRules: [{DDC8FA0F-E692-4637-950F-715956FA785B}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe
FirewallRules: [TCP Query User{FD3DC54B-998C-4E40-B1BB-0AD8494CBC57}C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin
FirewallRules: [UDP Query User{BC28CB7D-32DA-48D1-B928-F0A389B72AAD}C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin
FirewallRules: [TCP Query User{E04ADE5C-9F85-45C9-B48F-0B8B89A7BB9F}C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe] => (Allow) C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe
FirewallRules: [UDP Query User{1FC56ADF-78BE-4178-88EE-77BAB5C976B1}C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe] => (Allow) C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe
FirewallRules: [TCP Query User{38C87281-5E8B-46F0-9A55-CA4AE94771BB}C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin
FirewallRules: [UDP Query User{712B2CEF-66B4-4536-988C-2B28DA620B9D}C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin
FirewallRules: [{18A72D97-FD5F-44F9-A036-CF2EF92A214E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{807B1347-2F6D-437D-BF7C-FE6E6A2AE29B}C:\program files (x86)\survivors beta\survivers_beta_3.exe] => (Allow) C:\program files (x86)\survivors beta\survivers_beta_3.exe
FirewallRules: [UDP Query User{B16D0BB5-4D25-4E42-8A39-2F1CF5277310}C:\program files (x86)\survivors beta\survivers_beta_3.exe] => (Allow) C:\program files (x86)\survivors beta\survivers_beta_3.exe
FirewallRules: [{93EF5C39-F335-4B56-80CF-FE6324D7AC82}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\APB.exe
FirewallRules: [{C9D53C96-C110-4E7B-9D3C-B64A2D5C8ED6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\APB.exe
FirewallRules: [{D21F8F5E-4136-4FD8-81EF-A62F41641219}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\VivoxVoiceService.exe
FirewallRules: [{E58082E1-79F1-4638-AC18-FB0CD6D21D35}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\VivoxVoiceService.exe
FirewallRules: [{5852FA68-3899-43FC-A254-FD9B9C79FDE6}] => (Allow) C:\Users\Jurij\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{75EF04F5-004F-4A2F-B556-34A1A710443F}] => (Allow) C:\Users\Jurij\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{17441DC5-3C7D-43A3-833D-9D83087C2CE7}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{07A4A857-989C-4D78-9E03-A762744AE3B2}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{C4A0EE93-9D8D-462E-9137-1125E69508E3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{5EE35CA8-2692-43CA-B649-C21979C224CA}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [TCP Query User{9299A908-8BBC-4404-8EF8-0CB1F3C83292}C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{6B73F492-83F8-4F58-B57C-2FB64EB2CFD7}C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [TCP Query User{1ACBC3A2-CE77-4184-B5E4-75DB71743B8B}C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{9D9D92AF-7EC9-46DC-ADF1-D7D75FA10E5B}C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe
FirewallRules: [TCP Query User{49810CE9-49C2-40D8-AD42-7ADC97D658A7}C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe
FirewallRules: [UDP Query User{75D8668B-FAFA-46FF-999D-ACD2C46B4358}C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe
FirewallRules: [TCP Query User{16768DAF-90FD-4F41-9AC7-EA84001C6109}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{4F1439CB-1232-4E80-BDFB-B14F88CE92E4}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{C0D299E5-B807-4203-83C2-5916D23C1FD4}C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe] => (Allow) C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe
FirewallRules: [UDP Query User{B06D04B5-7CB7-4144-904D-F68FA698F2BD}C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe] => (Allow) C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe
FirewallRules: [{F27267F3-2C69-4A4E-A602-FC10A8CB8C8D}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{8B374E23-33C5-411E-AD53-A757A415C0EE}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [TCP Query User{D1D694FB-14FB-4E0B-9245-4621BDFED750}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{EB59254B-2966-4C0A-AE47-1635313C254C}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [TCP Query User{E73266D5-419B-4495-BAC5-5305B07162EA}C:\users\jurij\desktop\lavanda2-client\lavanda.exe] => (Block) C:\users\jurij\desktop\lavanda2-client\lavanda.exe
FirewallRules: [UDP Query User{5F4D30A1-0BFB-4FF0-AE82-AFAE0B02F373}C:\users\jurij\desktop\lavanda2-client\lavanda.exe] => (Block) C:\users\jurij\desktop\lavanda2-client\lavanda.exe
FirewallRules: [{259F8433-87BD-4F0A-9FDF-6E0FE820031B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\DayZ\DayZ.exe
FirewallRules: [{6AB2A8DC-C0EE-47A8-AD36-BB387FBC9141}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\DayZ\DayZ.exe
FirewallRules: [TCP Query User{B3D104D9-5A17-41E3-8F6E-24DDA39EB71B}C:\users\jurij\desktop\terraria server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria server\terrariaserver.exe
FirewallRules: [UDP Query User{1BF6B589-E0E8-45E9-A222-EA9AAF649C7E}C:\users\jurij\desktop\terraria server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria server\terrariaserver.exe
FirewallRules: [TCP Query User{7691EB8F-5CBF-40E1-B32E-CD79B81AEB17}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe
FirewallRules: [UDP Query User{771AE757-DC86-475F-B03F-F6C9C24EC8D7}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe
FirewallRules: [TCP Query User{B3570E80-B416-4B51-98B7-CEA1D112DC0C}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe
FirewallRules: [UDP Query User{268F7F6E-39FF-4927-947F-2C8F3D445B03}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe
FirewallRules: [{DFB5696E-9042-4E1C-ACD9-9699CF5C5001}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3.exe
FirewallRules: [{577374F2-D1E6-4127-B414-3BEC186D3339}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3.exe
FirewallRules: [{B424F1BD-6DC5-4B73-94A6-38D6902FD53B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{71D7BF62-ECB6-447C-B1B6-66130B904D61}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{A5133026-5048-4C70-85A2-3F7818058FBF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{0E5681F3-FFA2-4071-B49B-22DFCE7F5618}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [TCP Query User{4E072B08-BBE1-4513-BC81-B9A571C51877}C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{7532A9A4-4B27-4527-BCE5-729EE001A971}C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{B8ACACEC-0BFD-40F6-8941-6B70A4F86AF6}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{944F2439-1120-4E53-B2AA-81FFE2855CBE}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [{5E29FF06-46AA-48F3-B3BC-9E8203D34398}] => (Allow) C:\Nexon\Combat Arms EU\NMService.exe
FirewallRules: [{B74D0AE2-892D-4202-9978-5D9CB696AD5A}] => (Allow) C:\Nexon\Combat Arms EU\NMService.exe
FirewallRules: [TCP Query User{5A757047-D79A-4EAB-963F-FA0A602DCF6F}C:\nexon\combat arms eu\engine.exe] => (Allow) C:\nexon\combat arms eu\engine.exe
FirewallRules: [UDP Query User{CCFD899D-A82B-48DC-98E4-84BB2EFF6860}C:\nexon\combat arms eu\engine.exe] => (Allow) C:\nexon\combat arms eu\engine.exe
FirewallRules: [TCP Query User{F0E0F93A-D92E-4944-BCB7-CF69318F884A}C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{F4A4E20F-5F77-4102-BFED-58918C8ABD33}C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{0CC08BCB-3EBB-451F-B34F-0117C9E9B800}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3launcher.exe
FirewallRules: [{A7D6AC67-7C31-470F-9C49-DB02A36E0A2A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3launcher.exe
FirewallRules: [TCP Query User{CBF14AD4-EEFA-4CA9-9115-4DB18C5974C5}C:\users\jurij\desktop\dark-fusion\fusion-network.exe] => (Block) C:\users\jurij\desktop\dark-fusion\fusion-network.exe
FirewallRules: [UDP Query User{52112552-7679-4C95-B21E-A1A5424D9571}C:\users\jurij\desktop\dark-fusion\fusion-network.exe] => (Block) C:\users\jurij\desktop\dark-fusion\fusion-network.exe
FirewallRules: [TCP Query User{3C391BBA-FD1C-4E5A-B4A6-542202BF37CC}C:\users\jurij\desktop\dark-fusion\metin2client.exe] => (Allow) C:\users\jurij\desktop\dark-fusion\metin2client.exe
FirewallRules: [UDP Query User{B527AF9C-A739-41B3-9BD6-688BF8CFEFDA}C:\users\jurij\desktop\dark-fusion\metin2client.exe] => (Allow) C:\users\jurij\desktop\dark-fusion\metin2client.exe
FirewallRules: [{F1A4AE15-66E1-4649-B8BC-9FFA99192E03}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{BD65FEBC-A791-4A55-AC5D-190BC8067E91}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [TCP Query User{B14EB856-B1A9-4E30-84C4-88233BB75AF8}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe
FirewallRules: [UDP Query User{2D26A3C0-9020-4148-816A-081831415066}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe
FirewallRules: [{825B5C0F-4FBC-4B05-AB86-4D7D9AECC9D5}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Alan Wake\AlanWake.exe
FirewallRules: [{ED505CE2-DE95-4BFE-8F4B-2E8BC62733A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Alan Wake\AlanWake.exe
FirewallRules: [{A6EDF869-F097-4CE3-BAFC-B2F378AC96AF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{165C8D21-FF45-4C80-933C-5ACE4AA75916}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{46C186E4-5E64-4F1A-B2BE-A788DE4B23C1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{5CC77AD5-64C3-41BB-8DE5-C23AAC69CEDC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{5848585C-91AB-437F-B7D3-77BBC9D28290}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{7FA2A4E0-971A-4D61-BCEF-601245AABDB9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\WormsRevolution\WormsRevolution.exe
FirewallRules: [{412434D4-C9DA-4B58-B4E4-2AB92D5B1F13}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\WormsRevolution\WormsRevolution.exe
FirewallRules: [{90CCFF52-AC3A-41D5-96DC-B79ECF453D4E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe
FirewallRules: [{7ADAC114-7E9A-4D91-B465-C234D701B583}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe
FirewallRules: [TCP Query User{E58C4458-2442-470F-855D-0902ED32B7D2}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe
FirewallRules: [UDP Query User{58B37A27-707E-465F-88D2-9B3C03C6AFAA}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe
FirewallRules: [{49225AB4-B4DB-4AB6-A338-46347F54359F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Unturned\Unturned.exe
FirewallRules: [{FEA1409F-51B4-43F6-8E49-0E4F8D8B3517}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Unturned\Unturned.exe
FirewallRules: [TCP Query User{9F739448-F913-4F32-9E33-EB3E4FED8EB1}C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe] => (Allow) C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe
FirewallRules: [UDP Query User{FA4E0AC7-30B9-4486-BB83-E722D0B27F73}C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe] => (Allow) C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe
FirewallRules: [{7241226E-732C-4A80-8751-2412867BE5C8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{9E70E24D-9346-4F22-A8FA-319AEB1F6221}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{945BB8E4-53D4-4825-89DE-EE6670D02DED}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{47EF494B-07A1-47E3-83E6-32E52E7AEA6E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{B3413B33-2E37-4F13-BEC7-661B2CE3E451}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{756CFB43-F347-45C4-A9C4-65B5953EDDDF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{5A9D03C2-758A-4498-93C5-2EE6DE71FE35}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{31FF4CA9-23AB-466F-92BF-DE534D865B90}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{1729BE53-2934-480D-A111-AC9EB58BF3B5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{D9429D79-A8E0-4EC9-BE66-2FEBB54B042B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{496C1ABD-CAA1-4D84-B139-170792B3C4A5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{DB7902F4-E98B-4BA9-8B7B-D54840D76979}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{927581DB-D4BA-4A66-98FF-57178F4CFE24}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/14/2015 04:25:29 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm FRST64.exe, Version 13.9.2015.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 2008

Startzeit: 01d0eef8dbbee858

Endzeit: 0

Anwendungspfad: C:\Users\Jurij\Desktop\Antivir\FRST64.exe

Berichts-ID: 6662c963-5aec-11e5-8a32-246511c21be8

Error: (09/14/2015 04:12:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LolClient.exe, Version: 0.0.0.0, Zeitstempel: 0x515663e0
Name des fehlerhaften Moduls: Adobe AIR.dll, Version: 3.7.0.1530, Zeitstempel: 0x5156646c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0006dd76
ID des fehlerhaften Prozesses: 0x234c
Startzeit der fehlerhaften Anwendung: 0xLolClient.exe0
Pfad der fehlerhaften Anwendung: LolClient.exe1
Pfad des fehlerhaften Moduls: LolClient.exe2
Berichtskennung: LolClient.exe3

Error: (09/14/2015 03:43:14 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz  konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.  0x0.

Error: (09/14/2015 03:42:45 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (09/14/2015 03:42:43 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (09/13/2015 09:58:23 PM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_64) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (09/13/2015 09:58:23 PM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (09/13/2015 09:58:06 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz  konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.  0x0.

Error: (09/13/2015 09:57:51 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (09/13/2015 09:57:48 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.


Systemfehler:
=============
Error: (09/14/2015 03:50:12 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureCommand" aufgrund folgenden Fehlers fehlgeschlagen:
%%5

Error: (09/14/2015 03:49:51 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen:
%%5

Error: (09/14/2015 03:43:22 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: WMPNetworkSvc0x80070420

Error: (09/14/2015 03:42:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Realtek11nSU" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (09/14/2015 03:39:48 PM) (Source: NETLOGON) (EventID: 3095) (User: )
Description: Dieser Computer ist als Mitglied einer Arbeitsgruppe konfiguriert, nicht als
Mitglied einer Domäne. Der Anmeldedienst braucht bei dieser
Konfiguration nicht gestartet zu sein.

Error: (09/13/2015 10:11:43 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (09/13/2015 10:06:37 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureCommand" aufgrund folgenden Fehlers fehlgeschlagen:
%%5

Error: (09/13/2015 10:06:28 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen:
%%5

Error: (09/13/2015 09:58:19 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: WMPNetworkSvc0x80004005

Error: (09/13/2015 09:57:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Realtek11nSU" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2


Microsoft Office:
=========================
Error: (09/14/2015 04:25:29 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: FRST64.exe13.9.2015.2200801d0eef8dbbee8580C:\Users\Jurij\Desktop\Antivir\FRST64.exe6662c963-5aec-11e5-8a32-246511c21be8

Error: (09/14/2015 04:12:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: LolClient.exe0.0.0.0515663e0Adobe AIR.dll3.7.0.15305156646cc00000050006dd76234c01d0eef657a54208C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.159\deploy\LolClient.exeC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.159\deploy\Adobe AIR\Versions\1.0\Adobe AIR.dll991c0bc0-5aea-11e5-8a32-246511c21be8

Error: (09/14/2015 03:43:14 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: WSearchIdxPiDer Vorgang wurde erfolgreich beendet.  0x0

Error: (09/14/2015 03:42:45 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog

Error: (09/14/2015 03:42:43 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description:

Error: (09/13/2015 09:58:23 PM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_64) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (09/13/2015 09:58:23 PM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (09/13/2015 09:58:06 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: WSearchIdxPiDer Vorgang wurde erfolgreich beendet.  0x0

Error: (09/13/2015 09:57:51 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog

Error: (09/13/2015 09:57:48 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description:


CodeIntegrity:
===================================
  Date: 2014-01-03 14:57:10.596
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{78763763-3E17-4C48-8DCD-A259951E16A4}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-01-03 14:57:10.537
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{78763763-3E17-4C48-8DCD-A259951E16A4}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-01-03 14:50:00.571
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{A35007C3-ABE0-476E-9CB7-0D79ABC20480}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-01-03 14:50:00.494
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{A35007C3-ABE0-476E-9CB7-0D79ABC20480}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen ===========================

Prozessor: AMD FX(tm)-4100 Quad-Core Processor
Prozentuale Nutzung des RAM: 53%
Installierter physikalischer RAM: 8173.54 MB
Verfügbarer physikalischer RAM: 3770.95 MB
Summe virtueller Speicher: 16345.27 MB
Verfügbarer virtueller Speicher: 11505.46 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:455.66 GB) (Free:227.05 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 3DBBA2DC)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=455.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=10 GB) - (Type=27)

==================== Ende von Addition.txt ============================


Deathkid535 14.09.2015 19:24

Hmm... ein paar Sachen die mir nicht gefallen seh ich da schon (wobei ich nicht denk, dass es an denen liegt). Ich schreib mal wem vom Malwareteam :)

icrowz 14.09.2015 19:43

Zitat:

Zitat von Deathkid535 (Beitrag 1515341)
Ich schreib mal wem vom Malwareteam :)

Danke !

Deathkid535 15.09.2015 06:54

Hi,

schlimmes befindet sich da eh nicht, aber wir könnens mal probieren.

Bitte achte beim Speichern der Fixlist darauf, dass unten rechts bei der Encodierung "Unicode" ausgewählt ist.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
SearchScopes: HKLM -> {2493871A-28D0-4C40-B45F-AE4D54B5D039} URL = hxxp://www.startseite24.net/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002 -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL =
Toolbar: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Keine Datei
S3 X6va013; \??\C:\Windows\SysWOW64\Drivers\X6va013 [X]
S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X]
S3 X6va016; \??\C:\Windows\SysWOW64\Drivers\X6va016 [X]
S3 X6va017; \??\C:\Windows\SysWOW64\Drivers\X6va017 [X]
2015-09-12 14:58 - 2015-07-06 14:39 - 00000080 _____ C:\Users\Jurij\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
C:\ProgramData\winiml.dat
EmptyTemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Und noch ein frisches FRST-Log bitte :)

Dein Chrome ist als Entwicklerversion installiert. Ist das absichtlich so?

icrowz 15.09.2015 15:01

Entwickler Version ?
Und diese komische Soundtypen sind immernoch da.. Edit : Und wieder weg, die sind immer kurz da und verschwinden wieder.
Hier der Fixlog :
Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-09-2015 02
durchgeführt von Jurij (2015-09-15 15:44:34) Run:1
Gestartet von C:\Users\Jurij\Desktop
Geladene Profile: Jurij (Verfügbare Profile: Jurij)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
SearchScopes: HKLM -> {2493871A-28D0-4C40-B45F-AE4D54B5D039} URL = hxxp://www.startseite24.net/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002 -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL =
Toolbar: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Keine Datei
S3 X6va013; \??\C:\Windows\SysWOW64\Drivers\X6va013 [X]
S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X]
S3 X6va016; \??\C:\Windows\SysWOW64\Drivers\X6va016 [X]
S3 X6va017; \??\C:\Windows\SysWOW64\Drivers\X6va017 [X]
2015-09-12 14:58 - 2015-07-06 14:39 - 00000080 _____ C:\Users\Jurij\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
C:\ProgramData\winiml.dat
EmptyTemp:
       
*****************

Prozess erfolgreich geschlossen.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
"HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2493871A-28D0-4C40-B45F-AE4D54B5D039}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{2493871A-28D0-4C40-B45F-AE4D54B5D039} => Schlüssel nicht gefunden.
"HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{75A5E870-8BBF-4E29-95B9-47CD95A69A57}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{75A5E870-8BBF-4E29-95B9-47CD95A69A57} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Wert erfolgreich entfernt
HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Schlüssel nicht gefunden.
X6va013 => Dienst erfolgreich entfernt
X6va015 => Dienst erfolgreich entfernt
X6va016 => Dienst erfolgreich entfernt
X6va017 => Dienst erfolgreich entfernt
C:\Users\Jurij\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦 => erfolgreich verschoben
C:\ProgramData\winiml.dat => erfolgreich verschoben
EmptyTemp: => 526 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden..

==== Ende von Fixlog 15:44:57 ====

Scannt FRST die Dateien die AN sind ? Falls ja dann müsste ich doch irgendwie versuchen zu scannen WÄHREND man diese Soundtypen im Mixer sieht, oder ?
FRST :
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:13-09-2015 02
durchgeführt von Jurij (Administrator) auf JURIJ-PC (15-09-2015 15:55:55)
Gestartet von C:\Users\Jurij\Desktop
Geladene Profile: Jurij (Verfügbare Profile: Jurij)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Windows\SysWOW64\ASGT.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(A-Volute) C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Spotify Ltd) C:\Users\Jurij\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Akamai Technologies, Inc.) C:\Users\Jurij\AppData\Local\Akamai\netsession_win.exe
() C:\Program Files (x86)\puush\puush.exe
(Akamai Technologies, Inc.) C:\Users\Jurij\AppData\Local\Akamai\netsession_win.exe
(Microsoft Corporation) C:\Windows\System32\wscript.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe
(Comvigo, Inc.) C:\Windows\SysWOW64\qimlsrv.exe
() C:\Program Files (x86)\Drakonia Configurator\hid.exe
(LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Program Files (x86)\Drakonia Configurator\trayicon.exe
(Comvigo, Inc.) C:\Windows\SysWOW64\dsrviml.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.28.13\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.28.13\GoogleCrashHandler64.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
() C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
(Razer, Inc.) C:\Program Files (x86)\Razer\InGameEngine\32bit\RazerIngameEngine.exe
(Razer, Inc.) C:\Users\Jurij\AppData\Local\Razer\InGameEngine\cache\RzStats.Manager\RzCefRenderProcess.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\SndVol.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Nvtmru] => "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-08-27] (NVIDIA Corporation)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [593216 2015-08-11] (Razer Inc.)
HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2013-10-30] (ROCCAT GmbH)
HKLM-x32\...\Run: [GamingMouse] => C:\Program Files (x86)\Drakonia Configurator\hid.exe [248832 2013-10-29] ()
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5579624 2015-08-03] (LogMeIn Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Spotify Web Helper] => C:\Users\Jurij\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2025016 2015-09-12] (Spotify Ltd)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-19] (Valve Corporation)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Google Update] => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-27] (Google Inc.)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Akamai NetSession Interface] => C:\Users\Jurij\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-30] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [568904 2015-03-30] ()
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53735968 2015-08-07] (Skype Technologies S.A.)
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Run: [Spotify] => C:\Users\Jurij\AppData\Roaming\Spotify\Spotify.exe [7590968 2015-09-12] (Spotify Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IML.lnk [2012-03-08]
ShortcutTarget: IML.lnk -> C:\Windows\System32\iml.vbs ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IML64.lnk [2012-03-08]
ShortcutTarget: IML64.lnk -> C:\Windows\SysWOW64\iml.vbs ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9106BDDB-C90E-4647-9C55-A5FBB5383351}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E7CD1151-626B-4E98-A821-DAF3118EE00B}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.hyrican.de
HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.hyrican.de
SearchScopes: HKLM -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {75A5E870-8BBF-4E29-95B9-47CD95A69A57} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-08-27] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-27] (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-15] ()
FF Plugin: @esn/npbattlelog,version=2.5.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.1\npbattlelogx64.dll [2014-09-01] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-15] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll [2013-04-03] (Adobe Systems, Inc.)
FF Plugin-x32: @esn/npbattlelog,version=2.5.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.1\npbattlelog.dll [2014-09-01] (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-27] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-27] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame -> C:\ProgramData\NexonEU\NGM\npNxGameEU.dll [2015-03-09] (Nexon)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-08-25] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-08-25] (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @talk.google.com/GoogleTalkPlugin -> C:\Users\Jurij\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-04-17] (Google)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @talk.google.com/O1DPlugin -> C:\Users\Jurij\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-04-17] (Google)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @tools.google.com/Google Update;version=3 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-14] (Google Inc.)
FF Plugin HKU\S-1-5-21-3664667551-2409294277-1249802818-1002: @tools.google.com/Google Update;version=9 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-14] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Jurij\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-04-17] (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Jurij\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-04-17] (Google)

Chrome:
=======
CHR dev: Chrome dev build erkannt! <======= ACHTUNG
CHR Profile: C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-06]
CHR Extension: (Google Drive) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-12]
CHR Extension: (YouTube) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-12]
CHR Extension: (Google-Suche) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-12]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-12]
CHR Extension: (Google Wallet) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23]
CHR Extension: (Google Mail) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-12]
CHR Profile: C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Drive) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-04-13]
CHR Extension: (YouTube) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-04-13]
CHR Extension: (Adblock Plus) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-05-03]
CHR Extension: (Google-Suche) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-04-13]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-04]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-13]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-04-13]
CHR Extension: (Google Mail) - C:\Users\Jurij\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-13]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] () [Datei ist nicht signiert]
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1125888 2015-07-22] ()
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-08-27] (NVIDIA Corporation)
R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-08-03] (LogMeIn, Inc.)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-08-27] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-08-27] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-25] (Electronic Arts)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2014-07-06] ()
R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [187048 2015-06-23] ()
R2 RzSurroundVADStreamingService; C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe [4254720 2015-07-29] (A-Volute) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5426448 2014-12-15] (TeamViewer GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 Realtek11nSU; C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdW76.sys [96768 2013-02-14] (Advanced Micro Devices) [Datei ist nicht signiert]
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-04] (AVM Berlin)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-04] (AVM GmbH)
R0 iaStorF; C:\Windows\System32\drivers\iaStorF.sys [24496 2011-12-19] (Intel Corporation)
S3 iaStorS; C:\Windows\system32\drivers\iaStorS.sys [637360 2011-12-19] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15648 2014-01-06] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19576 2015-08-27] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation)
S3 RZMAELSTROMVADService; C:\Windows\System32\drivers\RzMaelstromVAD.sys [32768 2014-06-09] (Windows (R) Win 7 DDK provider)
R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [37184 2015-06-12] (Razer, Inc.)
R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [129472 2015-06-27] (Razer, Inc.)
R3 RZSURROUNDVADService; C:\Windows\System32\drivers\RzSurroundVAD.sys [40640 2015-07-29] (Windows (R) Win 7 DDK provider)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2014-08-16] (Apple, Inc.) [Datei ist nicht signiert]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 RTL8192cu; system32\DRIVERS\RTL8192cu.sys [X]
S3 RTL8192su; system32\DRIVERS\RTL8192su.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-15 15:55 - 2015-09-15 15:57 - 00021624 _____ C:\Users\Jurij\Desktop\FRST.txt
2015-09-14 20:53 - 2015-09-15 15:28 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0ef1e9cc6df2e.job
2015-09-14 20:53 - 2015-09-15 15:28 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0ef1e9c219c12.job
2015-09-14 20:53 - 2015-09-14 20:53 - 00004090 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0ef1e9cc6df2e
2015-09-14 20:53 - 2015-09-14 20:53 - 00003694 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0ef1e9c219c12
2015-09-14 16:23 - 2015-09-15 15:56 - 00000000 ____D C:\FRST
2015-09-14 16:22 - 2015-09-14 16:22 - 02190848 _____ (Farbar) C:\Users\Jurij\Downloads\FRST64.exe
2015-09-14 16:22 - 2015-09-14 16:22 - 02190848 _____ (Farbar) C:\Users\Jurij\Desktop\FRST64.exe
2015-09-13 21:49 - 2015-09-13 21:49 - 00003160 _____ C:\Windows\System32\Tasks\SidebarExecute
2015-09-13 20:32 - 2015-09-13 20:32 - 00003654 _____ C:\Windows\System32\Tasks\Tweaking.com - Windows Repair Tray Icon
2015-09-13 20:32 - 2015-09-13 20:32 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2015-09-13 20:29 - 2015-09-13 20:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2015-09-13 20:29 - 2015-09-13 20:29 - 00000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2015-09-13 20:28 - 2015-09-13 20:28 - 03908184 _____ (Crystal Dew World ) C:\Users\Jurij\Downloads\CrystalDiskInfo6_5_2-en.exe
2015-09-13 19:10 - 2015-09-13 19:10 - 00000000 ____D C:\Program Files (x86)\Tweaking.com
2015-09-13 19:09 - 2015-09-13 19:09 - 20391688 _____ (Tweaking.com) C:\Users\Jurij\Downloads\tweaking.com_windows_repair_aio_setup.exe
2015-09-13 19:08 - 2015-09-13 19:09 - 00000000 ____D C:\Users\Jurij\Desktop\Tweaking.com - Windows Repair
2015-09-13 19:07 - 2015-09-13 19:08 - 18024840 _____ C:\Users\Jurij\Downloads\tweaking.com_windows_repair_aio.zip
2015-09-13 17:46 - 2015-09-13 18:12 - 00000000 ____D C:\AdwCleaner
2015-09-11 15:53 - 2015-09-11 15:54 - 00001282 _____ C:\DelFix.txt
2015-09-11 15:53 - 2015-09-11 15:53 - 00000000 ____D C:\Windows\ERUNT
2015-09-10 23:06 - 2015-09-10 23:07 - 00000000 ____D C:\Seltsam
2015-09-10 18:13 - 2015-08-18 03:42 - 00393304 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-10 18:13 - 2015-08-18 03:14 - 00344168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-09-10 18:13 - 2015-08-15 08:48 - 25190400 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-10 18:13 - 2015-08-15 08:34 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-10 18:13 - 2015-08-15 08:33 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-09-10 18:13 - 2015-08-15 08:18 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-10 18:13 - 2015-08-15 08:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-09-10 18:13 - 2015-08-15 08:17 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-10 18:13 - 2015-08-15 08:17 - 00585216 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-10 18:13 - 2015-08-15 08:17 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-10 18:13 - 2015-08-15 08:17 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-09-10 18:13 - 2015-08-15 08:10 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-10 18:13 - 2015-08-15 08:09 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-10 18:13 - 2015-08-15 08:06 - 19856896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-09-10 18:13 - 2015-08-15 08:06 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-10 18:13 - 2015-08-15 08:04 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-10 18:13 - 2015-08-15 08:04 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-09-10 18:13 - 2015-08-15 08:04 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-10 18:13 - 2015-08-15 08:04 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-09-10 18:13 - 2015-08-15 08:00 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-10 18:13 - 2015-08-15 07:57 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-09-10 18:13 - 2015-08-15 07:53 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-09-10 18:13 - 2015-08-15 07:53 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-10 18:13 - 2015-08-15 07:46 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-09-10 18:13 - 2015-08-15 07:42 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-10 18:13 - 2015-08-15 07:41 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-10 18:13 - 2015-08-15 07:40 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-09-10 18:13 - 2015-08-15 07:40 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-09-10 18:13 - 2015-08-15 07:39 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-09-10 18:13 - 2015-08-15 07:39 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-10 18:13 - 2015-08-15 07:39 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-09-10 18:13 - 2015-08-15 07:38 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-09-10 18:13 - 2015-08-15 07:35 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-09-10 18:13 - 2015-08-15 07:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-09-10 18:13 - 2015-08-15 07:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-09-10 18:13 - 2015-08-15 07:30 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-09-10 18:13 - 2015-08-15 07:29 - 00665600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-09-10 18:13 - 2015-08-15 07:29 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-09-10 18:13 - 2015-08-15 07:29 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-09-10 18:13 - 2015-08-15 07:24 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-10 18:13 - 2015-08-15 07:23 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-10 18:13 - 2015-08-15 07:22 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-10 18:13 - 2015-08-15 07:22 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-09-10 18:13 - 2015-08-15 07:21 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-09-10 18:13 - 2015-08-15 07:16 - 14451712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-10 18:13 - 2015-08-15 07:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-09-10 18:13 - 2015-08-15 07:14 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-09-10 18:13 - 2015-08-15 07:12 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-09-10 18:13 - 2015-08-15 07:11 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-09-10 18:13 - 2015-08-15 07:10 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-09-10 18:13 - 2015-08-15 07:07 - 02427392 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-10 18:13 - 2015-08-15 07:04 - 12857344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-09-10 18:13 - 2015-08-15 07:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-09-10 18:13 - 2015-08-15 07:01 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-09-10 18:13 - 2015-08-15 07:01 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-09-10 18:13 - 2015-08-15 06:55 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-10 18:13 - 2015-08-15 06:43 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-09-10 18:13 - 2015-08-15 06:43 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-10 18:13 - 2015-08-15 06:39 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-09-10 18:13 - 2015-08-15 06:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-09-10 18:13 - 2015-08-05 19:56 - 01110016 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2015-09-10 18:13 - 2015-08-05 19:56 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-09-10 18:13 - 2015-08-05 19:56 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-09-10 18:13 - 2015-08-05 19:40 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-09-10 18:13 - 2015-07-23 02:06 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-09-10 18:13 - 2015-07-23 02:03 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 01390592 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2015-09-10 18:13 - 2015-07-23 02:02 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-09-10 18:13 - 2015-07-22 19:57 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-09-10 18:13 - 2015-07-22 19:57 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-09-10 18:13 - 2015-07-22 19:54 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-09-10 18:13 - 2015-07-22 18:48 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2015-09-10 18:13 - 2015-07-15 05:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2015-09-10 18:13 - 2015-07-15 04:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2015-09-10 18:13 - 2015-07-09 19:58 - 01632256 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-09-10 18:13 - 2015-07-09 19:58 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-09-10 18:13 - 2015-07-09 19:42 - 01372160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2015-09-10 18:13 - 2015-07-09 19:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2015-09-10 18:12 - 2015-07-23 02:06 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-09-10 18:12 - 2015-07-23 02:06 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-09-10 18:12 - 2015-07-23 02:03 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-09-10 18:12 - 2015-07-23 02:03 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-09-10 18:12 - 2015-07-23 02:03 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-09-10 18:12 - 2015-07-23 02:03 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-09-10 18:12 - 2015-07-23 02:02 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-09-10 18:12 - 2015-07-23 02:02 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-09-10 18:12 - 2015-07-23 02:02 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-09-10 18:12 - 2015-07-23 02:01 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-09-10 18:12 - 2015-07-23 02:01 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-09-10 18:12 - 2015-07-23 02:01 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-09-10 18:12 - 2015-07-23 01:58 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-09-10 18:12 - 2015-07-23 01:57 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:52 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-09-10 18:12 - 2015-07-23 01:51 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-09-10 18:12 - 2015-07-22 19:53 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-09-10 18:12 - 2015-07-22 19:52 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-09-10 18:12 - 2015-07-22 19:52 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-09-10 18:12 - 2015-07-22 19:52 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-09-10 18:12 - 2015-07-22 19:47 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-09-10 18:12 - 2015-07-22 19:46 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 19:42 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:45 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-09-10 18:12 - 2015-07-22 18:44 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-09-10 18:12 - 2015-07-22 18:44 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-09-10 18:12 - 2015-07-22 18:34 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-09-10 18:12 - 2015-07-22 18:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-09-10 18:12 - 2015-07-22 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-09-10 18:12 - 2015-07-22 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-09-10 18:07 - 2015-06-25 12:06 - 00115136 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-09-10 18:07 - 2015-06-25 12:01 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-09-10 18:07 - 2015-06-25 12:01 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-09-10 18:07 - 2015-06-25 11:44 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-09-10 18:05 - 2015-08-27 20:18 - 02004480 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-10 18:05 - 2015-08-27 20:18 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-10 18:05 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-10 18:05 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-10 18:05 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-09-10 18:05 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-09-10 18:05 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-09-10 18:05 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-09-10 18:05 - 2015-08-04 20:03 - 00692672 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-09-10 18:05 - 2015-08-04 20:00 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-09-10 18:05 - 2015-08-04 19:56 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-10 18:05 - 2015-08-04 19:56 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-10 18:05 - 2015-08-04 19:56 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-10 18:05 - 2015-08-04 19:55 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-10 18:05 - 2015-08-04 19:55 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-10 18:05 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-09-10 18:05 - 2015-08-04 18:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-10 18:04 - 2015-09-02 05:04 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-10 18:04 - 2015-09-02 05:04 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-10 18:04 - 2015-09-02 05:04 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-10 18:04 - 2015-09-02 05:04 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-10 18:04 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-09-10 18:04 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-09-10 18:04 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-09-10 18:04 - 2015-09-02 04:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-09-10 18:04 - 2015-09-02 03:51 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-10 18:04 - 2015-09-02 03:47 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-10 18:04 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 03165696 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-10 18:01 - 2015-08-26 20:07 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-10 18:01 - 2015-08-26 20:06 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-10 18:01 - 2015-08-26 20:06 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-10 18:01 - 2015-08-26 20:06 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-10 18:01 - 2015-08-26 20:06 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-09-10 18:01 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-09-10 18:01 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-09-09 16:54 - 2015-09-15 15:44 - 00000000 ____D C:\Users\Jurij\Desktop\Antivir
2015-09-09 16:48 - 2015-09-09 22:09 - 00000000 ____D C:\Users\Jurij\Desktop\Sachen v2
2015-09-09 16:17 - 2015-09-09 16:17 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-09-09 16:17 - 2015-09-09 16:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-09-09 15:33 - 2015-09-13 17:02 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-09-09 15:32 - 2015-09-09 15:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-09-09 15:32 - 2015-09-09 15:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-09-09 15:32 - 2015-09-09 15:32 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-09-09 15:32 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-09-09 15:32 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-09-09 15:32 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-09-06 15:48 - 2015-08-25 16:18 - 00574072 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2015-09-06 15:18 - 2015-09-06 15:18 - 00000000 __SHD C:\Recovery
2015-09-06 12:56 - 2015-08-25 20:46 - 42840368 _____ C:\Windows\system32\nvcompiler.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 37819184 _____ C:\Windows\SysWOW64\nvcompiler.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 22525560 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 18543736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 17082392 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 16637336 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 15512888 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 14936264 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 13661160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 12185152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 11089200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-09-06 12:56 - 2015-08-25 20:46 - 02940720 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 02627704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 01106672 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 01075320 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 01064752 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00986232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00945456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00944736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00512904 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00421544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00408184 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00364336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00204648 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2015-09-06 12:56 - 2015-08-25 20:46 - 00176904 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00155792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00150832 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00128512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2015-09-06 12:56 - 2015-08-25 20:46 - 00040280 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2015-09-06 12:32 - 2015-08-25 20:46 - 01898288 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435582.dll
2015-09-06 12:32 - 2015-08-25 20:46 - 01558648 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435582.dll
2015-08-29 19:00 - 2015-09-05 13:18 - 00000000 ____D C:\Users\Jurij\AppData\Local\Warframe
2015-08-28 18:16 - 2015-09-09 16:58 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b.job
2015-08-28 18:16 - 2015-09-09 16:31 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f.job
2015-08-28 18:16 - 2015-09-06 15:17 - 00004216 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f
2015-08-28 18:16 - 2015-09-06 15:17 - 00003964 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b
2015-08-27 21:12 - 2015-09-15 15:28 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90.job
2015-08-27 21:12 - 2015-09-15 15:28 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696.job
2015-08-27 21:12 - 2015-09-06 15:17 - 00004200 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90
2015-08-27 21:12 - 2015-09-06 15:17 - 00003804 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696
2015-08-27 13:28 - 2015-08-27 13:28 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Sun
2015-08-27 13:28 - 2015-08-27 13:28 - 00000000 ____D C:\Users\Jurij\.oracle_jre_usage
2015-08-25 14:19 - 2015-08-07 13:06 - 01898104 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435560.dll
2015-08-25 14:19 - 2015-08-07 13:06 - 01558832 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435560.dll
2015-08-25 14:09 - 2015-08-11 06:52 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2015-08-25 14:09 - 2015-08-11 06:52 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-15 15:54 - 2013-03-30 16:47 - 01070930 _____ C:\Windows\WindowsUpdate.log
2015-09-15 15:53 - 2014-04-13 19:09 - 00000000 ____D C:\Users\Jurij\AppData\Local\LogMeIn Hamachi
2015-09-15 15:53 - 2013-03-31 16:38 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\TS3Client
2015-09-15 15:51 - 2013-10-19 19:35 - 00000000 ____D C:\Users\Jurij\AppData\Local\Spotify
2015-09-15 15:51 - 2013-10-19 19:32 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Spotify
2015-09-15 15:51 - 2009-07-14 06:45 - 00024400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-15 15:51 - 2009-07-14 06:45 - 00024400 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-15 15:50 - 2013-03-30 17:23 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Skype
2015-09-15 15:47 - 2013-03-30 17:22 - 00000000 ____D C:\Program Files (x86)\Steam
2015-09-15 15:46 - 2009-07-14 06:51 - 00018516 _____ C:\Windows\setupact.log
2015-09-15 15:45 - 2013-12-29 14:42 - 00000000 ____D C:\ProgramData\NVIDIA
2015-09-15 15:45 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-14 20:47 - 2014-01-02 03:02 - 00000000 ____D C:\Users\Jurij\AppData\Local\Akamai
2015-09-14 16:13 - 2013-04-04 15:51 - 00000000 ____D C:\Users\Jurij\AppData\Local\CrashDumps
2015-09-13 22:09 - 2015-06-19 19:13 - 00000158 _____ C:\Users\Jurij\Desktop\Stuff.txt
2015-09-13 22:01 - 2011-04-12 09:43 - 00645116 _____ C:\Windows\system32\perfh007.dat
2015-09-13 22:01 - 2011-04-12 09:43 - 00130686 _____ C:\Windows\system32\perfc007.dat
2015-09-13 22:01 - 2009-07-14 07:13 - 01516610 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-13 21:56 - 2013-03-30 16:58 - 00065272 _____ C:\Users\Jurij\AppData\Local\GDIPFONTCACHEV1.DAT
2015-09-13 21:56 - 2009-07-14 06:45 - 00294600 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-13 21:55 - 2010-11-21 05:47 - 01010180 _____ C:\Windows\PFRO.log
2015-09-13 21:47 - 2009-07-14 04:34 - 00000439 _____ C:\Windows\win.ini
2015-09-13 18:31 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2015-09-13 17:38 - 2013-03-30 18:21 - 00000000 ____D C:\Program Files (x86)\Pamela RichMood Editor
2015-09-11 22:15 - 2015-07-15 21:44 - 00000169 _____ C:\Users\Jurij\Documents\ClownfishForTeamspeak.ini
2015-09-11 15:31 - 2011-04-12 09:55 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-11 15:31 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-09-11 15:28 - 2013-08-19 21:05 - 00000000 ____D C:\Windows\system32\MRT
2015-09-09 16:55 - 2013-04-07 17:54 - 00000000 ____D C:\Users\Jurij\Desktop\Bilder
2015-09-09 16:38 - 2015-07-03 16:48 - 00000968 _____ C:\Users\Jurij\Desktop\Accs.txt
2015-09-09 16:31 - 2013-03-30 17:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-09 16:17 - 2013-03-30 17:23 - 00000000 ____D C:\ProgramData\Skype
2015-09-08 20:36 - 2013-03-30 17:05 - 00000000 ___RD C:\Users\Jurij\Desktop\Sachen
2015-09-07 16:33 - 2015-08-04 14:11 - 00000000 ____D C:\Users\Jurij\Desktop\Big Ass MLG Sound Effect Folder
2015-09-07 16:33 - 2015-07-23 19:31 - 00000000 ____D C:\Users\Jurij\Desktop\Sound Effects Pack by ArxxOnline
2015-09-07 16:33 - 2015-07-23 18:23 - 00000000 ____D C:\Users\Jurij\Desktop\MB88 Sounds
2015-09-07 16:33 - 2015-07-22 20:16 - 00000000 ____D C:\Users\Jurij\Desktop\EloShitSounds
2015-09-07 16:33 - 2015-07-22 19:15 - 00000000 ____D C:\Users\Jurij\Desktop\Neuer Ordner (2)
2015-09-07 16:33 - 2015-06-19 13:58 - 00000000 ____D C:\Users\Jurij\Desktop\TS3
2015-09-07 16:18 - 2013-06-27 16:56 - 00000000 ____D C:\Windows\SysWOW64\%Report%
2015-09-07 16:18 - 2013-04-28 12:02 - 00000000 ____D C:\Windows\de
2015-09-07 16:18 - 2013-04-20 19:43 - 00000000 ____D C:\Windows\SysWOW64\Adobe
2015-09-07 16:18 - 2013-03-30 16:56 - 00000000 ____D C:\Users\Jurij
2015-09-07 16:18 - 2012-03-08 08:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2015-09-07 16:18 - 2011-04-12 09:43 - 00000000 ____D C:\Windows\SysWOW64\sysprep
2015-09-07 16:18 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\DigitalLocker
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 __RSD C:\Windows\Media
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\zh-HK
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\tr-TR
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2015-09-07 16:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2015-09-07 16:17 - 2015-08-05 11:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2015-09-07 16:17 - 2015-07-25 15:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
2015-09-07 16:17 - 2015-07-23 16:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2015-09-07 16:17 - 2015-04-13 21:44 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2015-09-07 16:17 - 2015-04-13 18:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedMon
2015-09-07 16:17 - 2015-04-09 16:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS
2015-09-07 16:17 - 2015-01-02 15:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2015-09-07 16:17 - 2014-10-29 11:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Drakonia Black
2015-09-07 16:17 - 2014-10-05 18:19 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-07 16:17 - 2014-10-01 16:01 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-09-07 16:17 - 2014-10-01 16:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer
2015-09-07 16:17 - 2014-04-19 17:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-09-07 16:17 - 2014-01-27 16:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\puush
2015-09-07 16:17 - 2013-12-28 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-09-07 16:17 - 2013-12-28 16:37 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-09-07 16:17 - 2013-12-28 16:36 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-09-07 16:17 - 2013-12-28 16:35 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-09-07 16:17 - 2013-11-03 11:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-07 16:17 - 2013-11-02 15:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!WLAN
2015-09-07 16:17 - 2013-05-01 21:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-09-07 16:17 - 2013-04-07 17:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pixlr
2015-09-07 16:17 - 2013-03-30 17:16 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-09-07 16:17 - 2013-03-30 17:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-09-07 16:17 - 2013-03-30 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-07 16:17 - 2012-03-08 08:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IM Lock Internet Filter 2011
2015-09-07 16:17 - 2012-03-08 07:29 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
2015-09-07 16:17 - 2011-04-12 09:54 - 00000000 ___RD C:\Users\Public\Recorded TV
2015-09-07 16:17 - 2009-07-14 05:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-07 16:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery
2015-09-07 16:17 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2015-09-07 15:35 - 2015-07-10 19:28 - 00000000 ___HD C:\$Windows.~BT
2015-09-06 18:42 - 2014-12-30 16:47 - 00000000 ____D C:\Users\Jurij\AppData\Local\Arma 3
2015-09-06 15:17 - 2015-07-30 13:18 - 00013150 _____ C:\Windows\comsetup.log
2015-09-06 15:17 - 2015-07-30 12:28 - 00020899 _____ C:\Windows\diagerr.xml
2015-09-06 15:17 - 2015-07-30 12:28 - 00019053 _____ C:\Windows\diagwrn.xml
2015-09-06 15:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2015-09-06 14:10 - 2009-07-14 06:46 - 00006336 _____ C:\Windows\DtcInstall.log
2015-09-06 14:05 - 2013-06-07 19:12 - 00018629 _____ C:\Windows\avmfwlanci.log
2015-09-06 14:04 - 2009-07-14 06:51 - 00000987 _____ C:\Windows\setuperr.log
2015-09-06 14:03 - 2012-03-08 07:19 - 00000000 ____D C:\Windows\Panther
2015-09-02 19:31 - 2015-03-26 16:08 - 00000000 ____D C:\Users\Jurij\AppData\Local\Arma 3 Launcher
2015-09-02 15:32 - 2015-01-02 17:23 - 00000000 ____D C:\Users\Jurij\AppData\Roaming\.minecraft
2015-08-29 19:04 - 2012-03-08 07:27 - 00406594 _____ C:\Windows\DirectX.log
2015-08-29 08:56 - 2013-03-30 17:12 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-08-28 18:16 - 2013-03-30 17:12 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-08-28 12:35 - 2013-11-18 23:55 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA.job
2015-08-27 21:12 - 2013-11-18 23:55 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core.job
2015-08-27 13:29 - 2013-10-21 11:39 - 00000000 ____D C:\ProgramData\Oracle
2015-08-27 13:28 - 2015-05-20 17:06 - 00000000 ____D C:\Program Files (x86)\Java
2015-08-27 13:27 - 2015-05-20 17:06 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-08-27 02:37 - 2014-06-03 16:46 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2015-08-27 02:37 - 2013-12-28 16:56 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2015-08-27 02:36 - 2014-06-03 16:46 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2015-08-27 02:36 - 2013-12-28 16:56 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2015-08-26 18:37 - 2012-03-08 10:22 - 134753440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-25 20:46 - 2015-08-11 01:08 - 14635792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2015-08-25 20:46 - 2015-08-11 01:08 - 12515016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2015-08-25 20:46 - 2015-08-11 01:08 - 03112904 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2015-08-25 20:46 - 2015-08-11 01:08 - 01567576 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2015-08-25 20:46 - 2015-08-10 23:43 - 00033025 _____ C:\Windows\system32\nvinfo.pb
2015-08-25 20:46 - 2015-06-01 16:51 - 03527696 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2015-08-25 20:38 - 2013-12-28 16:35 - 00112760 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-08-25 20:38 - 2013-12-28 16:35 - 00105080 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 06884984 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 03496752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 02558584 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 00937592 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-08-25 17:57 - 2013-12-29 14:42 - 00385144 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-08-25 17:57 - 2013-12-29 14:42 - 00062584 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-08-25 15:02 - 2013-12-29 14:42 - 05165808 _____ C:\Windows\system32\nvcoproc.bin
2015-08-22 18:20 - 2015-07-06 14:38 - 00000000 ____D C:\Program Files (x86)\Rockstar Games
2015-08-22 18:20 - 2015-07-06 14:36 - 00000000 ____D C:\Program Files\Rockstar Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-24 20:34 - 2015-01-24 20:34 - 0000096 _____ () C:\Users\Jurij\AppData\Roaming\version2.xml
2015-08-14 13:34 - 2015-08-14 13:34 - 0001464 _____ () C:\Users\Jurij\AppData\Local\recently-used.xbel
2014-10-31 21:03 - 2014-10-31 21:03 - 0000017 _____ () C:\Users\Jurij\AppData\Local\resmon.resmoncfg
2015-05-06 13:43 - 2015-05-06 13:44 - 0000800 _____ () C:\Users\Jurij\AppData\Local\Temp-log.txt
2011-05-22 15:09 - 2011-05-22 15:09 - 0019624 _____ () C:\ProgramData\iml.xml

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-19 10:42

==================== Ende von FRST.txt ============================


icrowz 15.09.2015 15:04

Addition
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-09-2015 02
durchgeführt von Jurij (2015-09-15 15:57:57)
Gestartet von C:\Users\Jurij\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2013-03-30 14:56:38)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3664667551-2409294277-1249802818-500 - Administrator - Disabled)
Gast (S-1-5-21-3664667551-2409294277-1249802818-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3664667551-2409294277-1249802818-1008 - Limited - Enabled)
Jurij (S-1-5-21-3664667551-2409294277-1249802818-1002 - Administrator - Enabled) => C:\Users\Jurij

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 13.0.0.83 - Adobe Systems Incorporated)
Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.2.122 - Adobe Systems, Inc.)
Akamai NetSession Interface (HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Akamai) (Version:  - Akamai Technologies, Inc)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Arma 3 (HKLM-x32\...\Steam App 107410) (Version:  - Bohemia Interactive)
ASUS GPU Tweak (HKLM-x32\...\InstallShield_{532F6E8A-AF97-41C3-915F-39F718EC07D1}) (Version: 2.6.8.3 - ASUSTek COMPUTER INC.)
ASUS GPU Tweak (x32 Version: 2.6.8.3 - ASUSTek COMPUTER INC.) Hidden
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version:  - AVM Berlin)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
CrystalDiskInfo 6.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.5.2 - Crystal Dew World)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Drakonia Black (HKLM-x32\...\{2EAD3327-2F92-455F-A675-E5CC4980B67A}}_is1) (Version:  - )
Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.85 - Google Inc.)
Google Talk Plugin (HKLM-x32\...\{CA3DD97D-1FD7-37A7-BD5C-FC4430C8B8E6}) (Version: 5.41.2.0 - Google)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.28.13 - Google Inc.) Hidden
GPUTweakStreaming (HKLM-x32\...\InstallShield_{D2A41AA7-4313-43D5-AA39-7E3FBBE0556D}) (Version: 1.0.3.5 - ASUS)
GPUTweakStreaming (x32 Version: 1.0.3.5 - ASUS) Hidden
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Grand Theft Auto V (HKLM-x32\...\Steam App 271590) (Version:  - Rockstar North)
IM Lock (HKLM-x32\...\IMLock) (Version:  - Comvigo, Inc.)
Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.383 - LogMeIn, Inc.)
LogMeIn Hamachi (x32 Version: 2.2.0.383 - LogMeIn, Inc.) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Chart Controls for Microsoft .NET Framework 3.5 (KB2500170) (HKLM-x32\...\{41785C66-90F2-40CE-8CB5-1C94BFC97280}) (Version: 3.5.30730.0 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation)
Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 355.82 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation)
NVIDIA Grafiktreiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.82 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 9.5.20.5318 - Electronic Arts, Inc.)
paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
Pixlr-o-matic (HKLM-x32\...\Pixlromatic) (Version: 2.1 - UNKNOWN)
Pixlr-o-matic (x32 Version: 2.1 - UNKNOWN) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert)
Razer Surround (HKLM-x32\...\Razer Surround) (Version: 1.05.18 - Razer Inc.)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 1.18.21.27405 - Razer Inc.)
ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version:  - Roccat GmbH)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.6.5 - Rockstar Games)
SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden
Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\...\Spotify) (Version: 1.0.14.122.gf29d9be0 - Spotify AB)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
System Requirements Lab (HKLM-x32\...\{0F659036-14C7-4622-9505-35A0DC93526A}) (Version: 6.1.3.0 - Husdawg, LLC)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.36897 - TeamViewer)
Terraria (HKLM-x32\...\Steam App 105600) (Version:  - Re-Logic)
Tweaking.com - Windows Repair (HKLM-x32\...\Tweaking.com - Windows Repair) (Version: 3.5.0 - Tweaking.com)
Unturned (HKLM-x32\...\Steam App 304930) (Version:  - Nelson Sexton)
VPNAutoconnect (HKLM-x32\...\{D0D7FF19-F218-4783-B79F-01CD1EF19900}) (Version: 1.13 - globalip)
Warframe (HKLM-x32\...\Steam App 230410) (Version:  - Digital Extremes)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation)
WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Worms Revolution (HKLM-x32\...\Steam App 200170) (Version:  - Team17 Digital Ltd.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll Keine Datei
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-3664667551-2409294277-1249802818-1002_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Jurij\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll Keine Datei

==================== Wiederherstellungspunkte =========================

11-09-2015 15:53:46 Ende der Bereinigung
13-09-2015 21:00:14 Tweaking.com - Windows Repair
14-09-2015 15:51:43 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2015-09-13 21:47 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00967943-6711-4B0E-8D83-5C0CEF3D5FBA} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {11FFD156-2EE3-4DCC-ADFF-98D441BF269F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {16463BB4-D28B-4484-BBA6-EEAE23FC9B1B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {2127EFE1-23E7-4762-8DCF-D98075DDC605} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0ef1e9c219c12 => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {2B373424-CA34-4B8C-8E10-AD8B09FE2B89} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0ef1e9cc6df2e => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {3649336E-8152-42C7-A634-A8215271B19D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {43C7EA40-B179-4551-B1DB-A9B01C5F3E9C} - System32\Tasks\{A0DCBDCC-CAA7-4887-9272-AB1E7BDE046B} => pcalua.exe -a "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2 Operation Arrowhead\BEsetup\Setup_BattlEyeARMA2OA.exe" -d "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2 Operation Arrowhead\BEsetup"
Task: {4DE9AF9D-4B7E-40BB-B7EC-978FBEA258A0} - System32\Tasks\{DF2A0920-5625-4042-8956-BC43D1CA1DD4} => C:\Riot Games\League of Legends\lol.launcher.exe [2014-01-21] ()
Task: {568F9AFA-FBAE-4324-8A94-BC6086BA9E49} - System32\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {58C05B7F-023D-400F-927C-89EB80E6E50E} - System32\Tasks\Tweaking.com - Windows Repair Tray Icon => C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe [2015-03-12] (Tweaking.com)
Task: {6B8D57A3-CE09-440F-8753-6FECE4169244} - System32\Tasks\{ECEB1B52-2FAF-4205-9CB0-AF6A9EE23077} => pcalua.exe -a "C:\Program Files (x86)\Steam\steam.exe" -c steam://uninstall/42750
Task: {6E85957A-5BA3-4686-906C-0F2C9F9D3E89} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-15] (Adobe Systems Incorporated)
Task: {8940148E-E8BB-4AA6-8AD0-E931EFD67DC5} - System32\Tasks\{99B73145-1ADA-4E9B-A9A1-C539C7E93135} => pcalua.exe -a "D:\C-Media 8738\setup.exe" -d "D:\C-Media 8738"
Task: {8B5ECB26-B9F5-415B-BB86-5A32C3F0E004} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {982E0444-0C37-4651-8C0C-4C28B7DE42CE} - System32\Tasks\{5072EFEC-2C38-4B0B-99F5-B6D36CA91D5C} => pcalua.exe -a "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2\BEsetup\setup_BattlEyeARMA2.exe" -d "C:\Program Files (x86)\Steam\SteamApps\common\Arma 2\BEsetup"
Task: {9B609740-21E9-4D9F-B2CD-8D53C2D73C3A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {A9827B2D-BDA2-4955-88AC-8874AF828ED7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {B6830BC3-5F57-4A39-B066-A50F979DCDF4} - System32\Tasks\{15F2937B-77D6-41CD-B182-4EEA27F80DA1} => Chrome.exe hxxp://ui.skype.com/ui/0/6.3.0.105/de/abandoninstall?source=lightinstaller&amp;page=tsInstall
Task: {CCA18C70-0B14-4911-8CE6-4CEC08EF9DF5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90 => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {DD23C88E-38CD-4596-A453-324E477AA93E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696 => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.)
Task: {E944DF1D-4256-40DE-9A43-AEB72483C617} - System32\Tasks\{177D1D1B-2979-455A-9D14-328B4C413B45} => pcalua.exe -a C:\Users\Jurij\Downloads\vcredist_x64.exe -d C:\Users\Jurij\Downloads
Task: {EDCF6C86-BBA8-45D2-B8AC-26F875F6DBA9} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-21] (Microsoft Corporation)
Task: {F782E641-9EF3-4901-9E76-5861D27B0589} - System32\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e1ace40aa37b.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0e1ace4cbd36f.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0e0fc4f448696.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002Core1d0ef1e9c219c12.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0e0fc50430e90.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3664667551-2409294277-1249802818-1002UA1d0ef1e9cc6df2e.job => C:\Users\Jurij\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-29 14:42 - 2015-08-25 17:57 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2012-01-17 11:24 - 2012-01-17 11:24 - 00055296 _____ () C:\Windows\SysWOW64\ASGT.exe
2014-05-22 17:42 - 2014-07-06 12:55 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2015-06-23 21:11 - 2015-06-23 21:11 - 00187048 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
2014-06-11 18:18 - 2012-11-06 11:34 - 00380776 _____ () C:\Program Files\NVIDIA Corporation\nview\nvshell.dll
2012-01-10 15:41 - 2015-03-30 11:49 - 00568904 _____ () C:\Program Files (x86)\puush\puush.exe
2014-10-29 11:50 - 2013-10-29 15:49 - 00248832 _____ () C:\Program Files (x86)\Drakonia Configurator\hid.exe
2014-10-29 11:50 - 2013-06-26 18:01 - 00240640 _____ () C:\Program Files (x86)\Drakonia Configurator\trayicon.exe
2015-07-08 08:58 - 2015-07-08 08:58 - 00292352 _____ () C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
2014-02-28 11:14 - 2015-08-04 12:47 - 00179176 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll
2014-08-04 15:43 - 2015-08-04 12:47 - 00103400 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win64.dll
2014-08-04 15:43 - 2015-08-04 12:47 - 00108008 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll
2015-07-23 16:51 - 2015-07-23 16:51 - 00262656 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\ClownfishForTeamspeak_win64.dll
2014-08-04 15:46 - 2015-08-04 12:47 - 00312296 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll
2015-08-14 18:17 - 2015-08-14 18:17 - 00025600 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\last_channel_win64.dll
2015-07-23 16:51 - 2015-07-23 16:51 - 00325120 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\soundboard.dll
2014-08-04 15:46 - 2015-08-04 12:47 - 00483816 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll
2015-03-31 14:10 - 2015-08-27 02:37 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2013-11-03 11:48 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-01-20 17:21 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-01-20 17:21 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-01-20 17:21 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2014-05-22 13:33 - 2015-08-19 22:39 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2014-08-29 11:39 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2013-11-03 11:48 - 2015-08-19 22:39 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2015-07-22 18:45 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2014-07-17 12:56 - 2012-07-08 16:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll
2014-10-29 11:50 - 2013-01-15 18:06 - 00061952 _____ () C:\Program Files (x86)\Drakonia Configurator\HidDevice.dll
2014-10-29 11:50 - 2013-11-05 17:31 - 00249856 _____ () C:\Program Files (x86)\Drakonia Configurator\language.dll
2013-11-03 11:48 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2014-12-14 15:56 - 2014-11-26 04:12 - 40622592 _____ () C:\Users\Jurij\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libcef.dll
2014-12-14 15:56 - 2014-11-26 04:12 - 00911360 _____ () C:\Users\Jurij\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libglesv2.dll
2014-12-14 15:56 - 2014-11-26 04:12 - 00134144 _____ () C:\Users\Jurij\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libegl.dll
2012-11-29 23:59 - 2012-11-29 23:59 - 00093696 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll
2015-09-03 20:25 - 2015-08-28 02:17 - 01501512 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\libglesv2.dll
2015-09-03 20:25 - 2015-08-28 02:17 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3664667551-2409294277-1249802818-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Jurij\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: 4StoryPrePatch => C:\Program Files (x86)\Gameforge4D\4Story_DE\PrePatch.exe
MSCONFIG\startupreg: ApnTBMon => "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
MSCONFIG\startupreg: Clownfish => "C:\Program Files (x86)\Clownfish\Clownfish.exe"
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{9440AE1D-5CCE-4725-9F24-CCE8EA4B5808}] => (Allow) C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtWLan.exe
FirewallRules: [{1ED63443-2D7A-4A43-90CA-74DE8CFDAA87}] => (Allow) C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtWLan.exe
FirewallRules: [{F0445F39-E63B-4C51-ADEF-C441609864D1}] => (Allow) LPort=1542
FirewallRules: [{A7FFF58D-DA77-4334-A893-157D883F7176}] => (Allow) LPort=1542
FirewallRules: [{E4B0C635-94DE-49E3-935F-D07EA0304FD5}] => (Allow) LPort=53
FirewallRules: [{5A164349-1D22-4807-9DB5-0BBEFC0C4AB4}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\icr0wz\counter-strike source\hl2.exe
FirewallRules: [{F6686B74-F2DB-49CB-8C8A-E1B25E59596B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\icr0wz\counter-strike source\hl2.exe
FirewallRules: [{37B7B5D9-FEBC-45A8-8E9F-F0E50D185180}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\AMD Driver Updater, Vista and 7, 64 bit\Setup.exe
FirewallRules: [{129946BB-128C-4748-A96D-CAFB7BF470E9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\AMD Driver Updater, Vista and 7, 64 bit\Setup.exe
FirewallRules: [TCP Query User{337725AD-5C54-41B5-A1C1-6885D8F5F8DA}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{A2A7E334-E92C-40A4-BCBF-60FCD25ADDC8}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{7090FCC1-A810-40A8-B62E-3F1723447F72}C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe
FirewallRules: [UDP Query User{2AD6FF17-77CC-435B-A645-6ACBFB76150D}C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe
FirewallRules: [TCP Query User{A0522974-AB40-406F-8474-8A537F3470A6}C:\program files (x86)\metin2\metin2client.bin] => (Allow) C:\program files (x86)\metin2\metin2client.bin
FirewallRules: [UDP Query User{D49F32A9-3370-43DE-8C73-FAD60BCB9E0F}C:\program files (x86)\metin2\metin2client.bin] => (Allow) C:\program files (x86)\metin2\metin2client.bin
FirewallRules: [{31402ED2-A53E-4178-B8D6-4931C77F7744}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{4AA9F9F3-AF00-467C-92C1-03FE7457EE08}] => (Allow) LPort=2869
FirewallRules: [{4DA70384-07DB-4573-9D15-B55F4E3655E3}] => (Allow) LPort=1900
FirewallRules: [{3DC0D551-09C9-4269-9B0D-AC4D589EC617}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [TCP Query User{C8EC8459-BC04-4C65-85DC-CC60686EAB9A}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe
FirewallRules: [UDP Query User{A17F7107-BEE0-4CD2-AF84-ECF58BE3A828}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe
FirewallRules: [TCP Query User{47D30931-EBC7-4DF8-A233-D1D870162895}C:\users\jurij\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\jurij\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{C2A32B53-6B3D-442E-99C5-96E9838679C7}C:\users\jurij\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\jurij\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [{5DC440DC-5312-4105-8E6B-0EEA459DA13E}] => (Allow) C:\Program Files (x86)\eFusion\BlackShot\system\blackshot.exe
FirewallRules: [{447C528C-1B33-4C1A-AEE8-98C8ACDC74AB}] => (Allow) C:\Program Files (x86)\eFusion\BlackShot\system\blackshot.exe
FirewallRules: [TCP Query User{F48BE1C0-95C5-451E-967F-96736D649FF8}C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat] => (Allow) C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat
FirewallRules: [UDP Query User{E60ED45E-2604-4098-99C1-5D2011269AB1}C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat] => (Allow) C:\program files (x86)\steam\steamapps\common\call of duty modern warfare 3\iw5m.dat
FirewallRules: [TCP Query User{DB5B79DD-F3E4-4202-9CB7-0AF7D5B421C8}C:\users\jurij\desktop\hardcore reloaded\metin2client.bin] => (Allow) C:\users\jurij\desktop\hardcore reloaded\metin2client.bin
FirewallRules: [UDP Query User{C16E7D0F-2451-4557-9D20-F9357DB87B4F}C:\users\jurij\desktop\hardcore reloaded\metin2client.bin] => (Allow) C:\users\jurij\desktop\hardcore reloaded\metin2client.bin
FirewallRules: [TCP Query User{872B1634-2D2B-4249-9740-1813ABB7E58A}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe
FirewallRules: [UDP Query User{7E5D2371-607C-463A-AB3C-7148E3B32BFA}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_dbc7638856abd3d0\launcher.exe
FirewallRules: [TCP Query User{F1B9C1D3-E908-4B6A-8AB4-4E39C342F62A}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe] => (Allow) C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe
FirewallRules: [UDP Query User{2AAE00C7-3869-4581-80DC-31A952862849}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe] => (Allow) C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe
FirewallRules: [{31433860-7F0B-4709-A367-A5A1B7BCBFE6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{ECCA9167-7DA9-41E1-9648-374F7AFF1EA0}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [TCP Query User{E195C404-3126-4FBA-B8A1-DE51DEA38CDF}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe
FirewallRules: [UDP Query User{370CE28E-3DAA-4CB4-98B5-480BA2EA81E0}C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe] => (Allow) C:\users\jurij\appdata\local\apps\2.0\j8odbza0.9m0\h5x6yyd7.q0v\laun...app_59711684aa47878d_0001.0022_1e93dac3d4f95050\launcher.exe
FirewallRules: [TCP Query User{40ED4D4C-60FE-476D-BC65-452E703A534D}C:\users\jurij\desktop\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{1EC97667-69B9-449C-B436-02383578F981}C:\users\jurij\desktop\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terrariaserver.exe
FirewallRules: [{9AA7BF97-C365-4EF7-806F-0DF918761C35}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Terraria\Terraria.exe
FirewallRules: [{5FFB472D-F895-4EDB-99AE-35151EA879F9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Terraria\Terraria.exe
FirewallRules: [{4F43019F-C471-4799-84FC-84F07731EAF8}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{E80D235E-3A6D-4D59-A61A-BD2D664C622A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [TCP Query User{3E123C52-E541-41FF-B74E-1DE0088F9CE5}C:\users\jurij\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\jurij\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{F47C00B5-BD81-488E-AE18-B0D86D9C72FD}C:\users\jurij\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\jurij\appdata\local\akamai\netsession_win.exe
FirewallRules: [{FC82470D-BD3E-46C1-9A81-23A9E936B66D}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe
FirewallRules: [{DDC8FA0F-E692-4637-950F-715956FA785B}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe
FirewallRules: [TCP Query User{FD3DC54B-998C-4E40-B1BB-0AD8494CBC57}C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin
FirewallRules: [UDP Query User{BC28CB7D-32DA-48D1-B928-F0A389B72AAD}C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\hardcore reloaded\bin\metin2client.bin
FirewallRules: [TCP Query User{E04ADE5C-9F85-45C9-B48F-0B8B89A7BB9F}C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe] => (Allow) C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe
FirewallRules: [UDP Query User{1FC56ADF-78BE-4178-88EE-77BAB5C976B1}C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe] => (Allow) C:\users\jurij\desktop\spiele\playworld 3 2013\playworld3.exe
FirewallRules: [TCP Query User{38C87281-5E8B-46F0-9A55-CA4AE94771BB}C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin
FirewallRules: [UDP Query User{712B2CEF-66B4-4536-988C-2B28DA620B9D}C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin] => (Allow) C:\users\jurij\desktop\spiele\metin2\hardcore reloaded\bin\metin2client.bin
FirewallRules: [{18A72D97-FD5F-44F9-A036-CF2EF92A214E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{807B1347-2F6D-437D-BF7C-FE6E6A2AE29B}C:\program files (x86)\survivors beta\survivers_beta_3.exe] => (Allow) C:\program files (x86)\survivors beta\survivers_beta_3.exe
FirewallRules: [UDP Query User{B16D0BB5-4D25-4E42-8A39-2F1CF5277310}C:\program files (x86)\survivors beta\survivers_beta_3.exe] => (Allow) C:\program files (x86)\survivors beta\survivers_beta_3.exe
FirewallRules: [{93EF5C39-F335-4B56-80CF-FE6324D7AC82}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\APB.exe
FirewallRules: [{C9D53C96-C110-4E7B-9D3C-B64A2D5C8ED6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\APB.exe
FirewallRules: [{D21F8F5E-4136-4FD8-81EF-A62F41641219}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\VivoxVoiceService.exe
FirewallRules: [{E58082E1-79F1-4638-AC18-FB0CD6D21D35}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\VivoxVoiceService.exe
FirewallRules: [{5852FA68-3899-43FC-A254-FD9B9C79FDE6}] => (Allow) C:\Users\Jurij\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{75EF04F5-004F-4A2F-B556-34A1A710443F}] => (Allow) C:\Users\Jurij\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{17441DC5-3C7D-43A3-833D-9D83087C2CE7}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{07A4A857-989C-4D78-9E03-A762744AE3B2}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{C4A0EE93-9D8D-462E-9137-1125E69508E3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{5EE35CA8-2692-43CA-B649-C21979C224CA}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [TCP Query User{9299A908-8BBC-4404-8EF8-0CB1F3C83292}C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{6B73F492-83F8-4F58-B57C-2FB64EB2CFD7}C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [TCP Query User{1ACBC3A2-CE77-4184-B5E4-75DB71743B8B}C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{9D9D92AF-7EC9-46DC-ADF1-D7D75FA10E5B}C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\spiele\terraria\terrariaserver.exe
FirewallRules: [TCP Query User{49810CE9-49C2-40D8-AD42-7ADC97D658A7}C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe
FirewallRules: [UDP Query User{75D8668B-FAFA-46FF-999D-ACD2C46B4358}C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria\terraria-server\terrariaserver.exe
FirewallRules: [TCP Query User{16768DAF-90FD-4F41-9AC7-EA84001C6109}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{4F1439CB-1232-4E80-BDFB-B14F88CE92E4}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{C0D299E5-B807-4203-83C2-5916D23C1FD4}C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe] => (Allow) C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe
FirewallRules: [UDP Query User{B06D04B5-7CB7-4144-904D-F68FA698F2BD}C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe] => (Allow) C:\users\jurij\desktop\juicymt2 client 2014 (pvp-fun)\.juicymt2 - clientstarter.exe
FirewallRules: [{F27267F3-2C69-4A4E-A602-FC10A8CB8C8D}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{8B374E23-33C5-411E-AD53-A757A415C0EE}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [TCP Query User{D1D694FB-14FB-4E0B-9245-4621BDFED750}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [UDP Query User{EB59254B-2966-4C0A-AE47-1635313C254C}C:\windows\system32\java.exe] => (Allow) C:\windows\system32\java.exe
FirewallRules: [TCP Query User{E73266D5-419B-4495-BAC5-5305B07162EA}C:\users\jurij\desktop\lavanda2-client\lavanda.exe] => (Block) C:\users\jurij\desktop\lavanda2-client\lavanda.exe
FirewallRules: [UDP Query User{5F4D30A1-0BFB-4FF0-AE82-AFAE0B02F373}C:\users\jurij\desktop\lavanda2-client\lavanda.exe] => (Block) C:\users\jurij\desktop\lavanda2-client\lavanda.exe
FirewallRules: [{259F8433-87BD-4F0A-9FDF-6E0FE820031B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\DayZ\DayZ.exe
FirewallRules: [{6AB2A8DC-C0EE-47A8-AD36-BB387FBC9141}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\DayZ\DayZ.exe
FirewallRules: [TCP Query User{B3D104D9-5A17-41E3-8F6E-24DDA39EB71B}C:\users\jurij\desktop\terraria server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria server\terrariaserver.exe
FirewallRules: [UDP Query User{1BF6B589-E0E8-45E9-A222-EA9AAF649C7E}C:\users\jurij\desktop\terraria server\terrariaserver.exe] => (Allow) C:\users\jurij\desktop\terraria server\terrariaserver.exe
FirewallRules: [TCP Query User{7691EB8F-5CBF-40E1-B32E-CD79B81AEB17}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe
FirewallRules: [UDP Query User{771AE757-DC86-475F-B03F-F6C9C24EC8D7}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe
FirewallRules: [TCP Query User{B3570E80-B416-4B51-98B7-CEA1D112DC0C}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe
FirewallRules: [UDP Query User{268F7F6E-39FF-4927-947F-2C8F3D445B03}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe
FirewallRules: [{DFB5696E-9042-4E1C-ACD9-9699CF5C5001}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3.exe
FirewallRules: [{577374F2-D1E6-4127-B414-3BEC186D3339}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3.exe
FirewallRules: [{B424F1BD-6DC5-4B73-94A6-38D6902FD53B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{71D7BF62-ECB6-447C-B1B6-66130B904D61}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{A5133026-5048-4C70-85A2-3F7818058FBF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{0E5681F3-FFA2-4071-B49B-22DFCE7F5618}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [TCP Query User{4E072B08-BBE1-4513-BC81-B9A571C51877}C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{7532A9A4-4B27-4527-BCE5-729EE001A971}C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{B8ACACEC-0BFD-40F6-8941-6B70A4F86AF6}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{944F2439-1120-4E53-B2AA-81FFE2855CBE}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [{5E29FF06-46AA-48F3-B3BC-9E8203D34398}] => (Allow) C:\Nexon\Combat Arms EU\NMService.exe
FirewallRules: [{B74D0AE2-892D-4202-9978-5D9CB696AD5A}] => (Allow) C:\Nexon\Combat Arms EU\NMService.exe
FirewallRules: [TCP Query User{5A757047-D79A-4EAB-963F-FA0A602DCF6F}C:\nexon\combat arms eu\engine.exe] => (Allow) C:\nexon\combat arms eu\engine.exe
FirewallRules: [UDP Query User{CCFD899D-A82B-48DC-98E4-84BB2EFF6860}C:\nexon\combat arms eu\engine.exe] => (Allow) C:\nexon\combat arms eu\engine.exe
FirewallRules: [TCP Query User{F0E0F93A-D92E-4944-BCB7-CF69318F884A}C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{F4A4E20F-5F77-4102-BFED-58918C8ABD33}C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\jurij\desktop\spiele\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{0CC08BCB-3EBB-451F-B34F-0117C9E9B800}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3launcher.exe
FirewallRules: [{A7D6AC67-7C31-470F-9C49-DB02A36E0A2A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3launcher.exe
FirewallRules: [TCP Query User{CBF14AD4-EEFA-4CA9-9115-4DB18C5974C5}C:\users\jurij\desktop\dark-fusion\fusion-network.exe] => (Block) C:\users\jurij\desktop\dark-fusion\fusion-network.exe
FirewallRules: [UDP Query User{52112552-7679-4C95-B21E-A1A5424D9571}C:\users\jurij\desktop\dark-fusion\fusion-network.exe] => (Block) C:\users\jurij\desktop\dark-fusion\fusion-network.exe
FirewallRules: [TCP Query User{3C391BBA-FD1C-4E5A-B4A6-542202BF37CC}C:\users\jurij\desktop\dark-fusion\metin2client.exe] => (Allow) C:\users\jurij\desktop\dark-fusion\metin2client.exe
FirewallRules: [UDP Query User{B527AF9C-A739-41B3-9BD6-688BF8CFEFDA}C:\users\jurij\desktop\dark-fusion\metin2client.exe] => (Allow) C:\users\jurij\desktop\dark-fusion\metin2client.exe
FirewallRules: [{F1A4AE15-66E1-4649-B8BC-9FFA99192E03}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{BD65FEBC-A791-4A55-AC5D-190BC8067E91}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [TCP Query User{B14EB856-B1A9-4E30-84C4-88233BB75AF8}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe
FirewallRules: [UDP Query User{2D26A3C0-9020-4148-816A-081831415066}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe
FirewallRules: [{825B5C0F-4FBC-4B05-AB86-4D7D9AECC9D5}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Alan Wake\AlanWake.exe
FirewallRules: [{ED505CE2-DE95-4BFE-8F4B-2E8BC62733A8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Alan Wake\AlanWake.exe
FirewallRules: [{A6EDF869-F097-4CE3-BAFC-B2F378AC96AF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{165C8D21-FF45-4C80-933C-5ACE4AA75916}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{46C186E4-5E64-4F1A-B2BE-A788DE4B23C1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{5CC77AD5-64C3-41BB-8DE5-C23AAC69CEDC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{5848585C-91AB-437F-B7D3-77BBC9D28290}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{7FA2A4E0-971A-4D61-BCEF-601245AABDB9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\WormsRevolution\WormsRevolution.exe
FirewallRules: [{412434D4-C9DA-4B58-B4E4-2AB92D5B1F13}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\WormsRevolution\WormsRevolution.exe
FirewallRules: [{90CCFF52-AC3A-41D5-96DC-B79ECF453D4E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe
FirewallRules: [{7ADAC114-7E9A-4D91-B465-C234D701B583}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe
FirewallRules: [TCP Query User{E58C4458-2442-470F-855D-0902ED32B7D2}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe
FirewallRules: [UDP Query User{58B37A27-707E-465F-88D2-9B3C03C6AFAA}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe
FirewallRules: [{49225AB4-B4DB-4AB6-A338-46347F54359F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Unturned\Unturned.exe
FirewallRules: [{FEA1409F-51B4-43F6-8E49-0E4F8D8B3517}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Unturned\Unturned.exe
FirewallRules: [TCP Query User{9F739448-F913-4F32-9E33-EB3E4FED8EB1}C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe] => (Allow) C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe
FirewallRules: [UDP Query User{FA4E0AC7-30B9-4486-BB83-E722D0B27F73}C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe] => (Allow) C:\users\jurij\desktop\takania2-client1.0.1\metin2client_normal.exe
FirewallRules: [{7241226E-732C-4A80-8751-2412867BE5C8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{9E70E24D-9346-4F22-A8FA-319AEB1F6221}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{945BB8E4-53D4-4825-89DE-EE6670D02DED}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{47EF494B-07A1-47E3-83E6-32E52E7AEA6E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{B3413B33-2E37-4F13-BEC7-661B2CE3E451}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{756CFB43-F347-45C4-A9C4-65B5953EDDDF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{5A9D03C2-758A-4498-93C5-2EE6DE71FE35}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{31FF4CA9-23AB-466F-92BF-DE534D865B90}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{1729BE53-2934-480D-A111-AC9EB58BF3B5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{D9429D79-A8E0-4EC9-BE66-2FEBB54B042B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{496C1ABD-CAA1-4D84-B139-170792B3C4A5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{DB7902F4-E98B-4BA9-8B7B-D54840D76979}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{927581DB-D4BA-4A66-98FF-57178F4CFE24}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/15/2015 03:46:40 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz  konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.  0x0.

Error: (09/15/2015 03:46:30 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (09/15/2015 03:46:28 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (09/15/2015 03:44:36 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz  konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.  0x0.

Error: (09/15/2015 03:44:36 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (09/15/2015 03:44:36 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (09/15/2015 03:29:36 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz  konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.  0x0.

Error: (09/15/2015 03:29:29 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (09/15/2015 03:29:29 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (09/14/2015 08:47:37 PM) (Source: MsiInstaller) (EventID: 11310) (User: Jurij-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Jurij\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.


Systemfehler:
=============
Error: (09/15/2015 03:51:59 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (09/15/2015 03:46:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Realtek11nSU" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (09/15/2015 03:45:56 PM) (Source: NETLOGON) (EventID: 3095) (User: )
Description: Dieser Computer ist als Mitglied einer Arbeitsgruppe konfiguriert, nicht als
Mitglied einer Domäne. Der Anmeldedienst braucht bei dieser
Konfiguration nicht gestartet zu sein.

Error: (09/15/2015 03:45:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (09/15/2015 03:45:05 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "WMPNetworkSvc" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%50

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (09/15/2015 03:45:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (09/15/2015 03:45:05 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "WSearch" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%50

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (09/15/2015 03:44:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Steam Client Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/15/2015 03:44:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/15/2015 03:44:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.


Microsoft Office:
=========================
Error: (09/15/2015 03:46:40 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: WSearchIdxPiDer Vorgang wurde erfolgreich beendet.  0x0

Error: (09/15/2015 03:46:30 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog

Error: (09/15/2015 03:46:28 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description:

Error: (09/15/2015 03:44:36 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: WSearchIdxPiDer Vorgang wurde erfolgreich beendet.  0x0

Error: (09/15/2015 03:44:36 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog

Error: (09/15/2015 03:44:36 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description:

Error: (09/15/2015 03:29:36 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: WSearchIdxPiDer Vorgang wurde erfolgreich beendet.  0x0

Error: (09/15/2015 03:29:29 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog

Error: (09/15/2015 03:29:29 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description:

Error: (09/14/2015 08:47:37 PM) (Source: MsiInstaller) (EventID: 11310) (User: Jurij-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Jurij\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)


CodeIntegrity:
===================================
  Date: 2014-01-03 14:57:10.596
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{78763763-3E17-4C48-8DCD-A259951E16A4}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-01-03 14:57:10.537
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{78763763-3E17-4C48-8DCD-A259951E16A4}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-01-03 14:50:00.571
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{A35007C3-ABE0-476E-9CB7-0D79ABC20480}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-01-03 14:50:00.494
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Jurij\AppData\Local\Temp\{A35007C3-ABE0-476E-9CB7-0D79ABC20480}\{4D46B1FB-0E09-4EF4-83AA-355CEF2E4343}\cmiainfo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen ===========================

Prozessor: AMD FX(tm)-4100 Quad-Core Processor
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 8173.54 MB
Verfügbarer physikalischer RAM: 4904.49 MB
Summe virtueller Speicher: 16345.27 MB
Verfügbarer virtueller Speicher: 13172.68 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:455.66 GB) (Free:228.19 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 3DBBA2DC)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=455.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=10 GB) - (Type=27)

==================== Ende von Addition.txt ============================


Deathkid535 15.09.2015 15:09

In dem Fall hilft das nicht, vielleicht ist irgendeine Systemdatei oder Treiber zerschossen. Sachen wie z.B.: Razer Surround nisten sich da recht tief ein, aber wir probieren zuerst mal das:


Systemupdate-Vorbereitungstool (SURT)
  • Lade dir das passende Systemupdate-Vorbereitungstool von Microsoft >>hier<<
  • Starte das Tool und lass es in Ruhe laufen.

Hinweis: Das Tool kann länger dauern und es kann teilweise so aussehen, als würde es hängen, das ist aber ganz normal.
Überprüfung der Systemintegrität
  • Klick auf Windows/Start
  • Gib im Suchfeld folgendes ein: cmd
  • Wähle die Eingabeaufforderung und starte sie als Administrator
  • Führe folgendes aus hintereinander:
    Code:

    sfc /scannow
Systemanalyse mit SFCFix
  • Im Anschluss lade jetzt bitte das folgende Tool: SFCFix.exe
  • Starte es als Administrator und bestätige die Meldungen bis das Tool startet
  • Am Ende wird ein Log auf dem Desktop gespeichert - poste den Inhalt bitte hier

icrowz 15.09.2015 15:16

Werde jetzt alles machen.. bezüglich Razer würde ich bezweiflen das ich Razer Surround schon seit ich mein Headset besitze, installiert habe (1 Jahr vll.?)

Kann ich während den 3. Schritten irgendwas tun ? Video's schauen.. spielen oder sonstiges ? Oder wird der PC während den Vorgängen neustarten ?

Deathkid535 15.09.2015 15:18

Beim ersten mach nix, die anderen 2 müssten egal sein.

icrowz 15.09.2015 15:35

Code:

sfc /scannow
Nur sfc /scannow ?

Deathkid535 15.09.2015 15:36

Jo, DISM gibts erst ab Windows 8 :)

icrowz 15.09.2015 16:07

Schritt eins wurde anscheinend fertig :D
Waren 539mb glaub ich via Browser runterladen und dort hat er 1/1 runtergeladen, nun stand da Installation abgeschlossen. Wars das ?

Hier der Log vom letzten Schritt :
Code:

SFCFix version 2.4.5.0 by niemiro.
Start time: 2015-09-15 17:05:22.256
Microsoft Windows 7 Service Pack 1 - amd64
Not using a script file.




AutoAnalysis::
SUMMARY: No corruptions were detected.
AutoAnalysis:: directive completed successfully.




Successfully processed all directives.
SFCFix version 2.4.5.0 by niemiro has completed.
Currently storing 0 datablocks.
Finish time: 2015-09-15 17:06:11.457
----------------------EOF-----------------------


Deathkid535 15.09.2015 17:16

Hi,

jetzt bin ich mit meinem Know-How am Ende :headbang:. Vielleicht weiss hier aber wer anderer noch was :)

burningice 15.09.2015 17:34

Zitat:

Waren 539mb glaub ich via Browser runterladen und dort hat er 1/1 runtergeladen, nun stand da Installation abgeschlossen. Wars das ?
hä? das SURT selbst ist paar hundert MB groß, richtig. Danach musst du es installieren bzw. ausführen :)


Bitte führe noch einmal das SURT aus und anschließend SFC, also Schritt 1 und 2 wie Deathkid gesagt hat.

Dann gehe auf C:\Windows\Logs\cbs und kopiere die cbs.log und CheckSUR.log auf den Desktop, füge sie zu einer .zip datei zusammen und füge das bitte hier als Anhang an :)

icrowz 15.09.2015 18:09

Also bei mir ist es 539mb
http://puu.sh/kcjpN/24212f8be7.png
Bin auf den Link von Deathkid, Win7 64bit und Download

burningice 15.09.2015 18:11

ja perfekt :) einfach ausführen, wenn es fertig ist SFC machen und die Logs bitte

icrowz 15.09.2015 18:20

Hatte es ja bereits 1x erfolgreich gemacht.. ich denke das wäre richtig :

burningice 15.09.2015 19:04

Ja das passt. Schau gut aus :daumenhoc

Bitte gehe mal in die Systemsteuerung und deinstalliere das folgende:
Zitat:

Razer Surround (HKLM-x32\...\Razer Surround) (Version: 1.05.18 - Razer Inc.)
Tritt der Fehler immer noch auf? Wie auch immer, die aktuellste Version davon ist 2.0

icrowz 15.09.2015 20:01

Ist immernoch da..
http://puu.sh/kcqyR/696c1be3aa.png

Avenger77 15.09.2015 20:36

An die 2 Malwareprofis:

Wäre autoruns von sysinternals nix?
Suchfunktion a la "Audio" eingeben oder eben manuell nachschauen (Hide Microsoft Entries oder Windows Entries), muss sich ja ein Eintrag finden lassen...

cosinus 16.09.2015 11:06

Wir glauben ja eher nicht, dass es an Malware liegt. Ich kann mir vorstellen, dass das Benutzerprofil irgendwo ne Delle hat.

schrauber 19.09.2015 19:34

hi,

lass mal folgendes laufen:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render"

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


icrowz 20.09.2015 13:55

Hallo schrauber !
Hier der Log :
Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-09-2015
durchgeführt von Jurij (2015-09-20 14:54:39) Run:2
Gestartet von C:\Users\Jurij\Desktop
Geladene Profile: Jurij (Verfügbare Profile: Jurij)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render"
*****************


========= reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render" =========


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{25001ba5-09cf-47a2-b64c-7200de97d597}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2e562b5b-9042-489a-a74f-28960c051984}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2f7c2326-7420-46d6-a10e-4fe17cf010bb}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{36f2ffee-b04b-4414-8f16-3a8225b02f94}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{39ebd60b-072e-433d-86fc-03d2d4c0bb0b}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5b5c4f78-72ba-4276-8b23-6c6120f42f86}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5d19daf6-bbec-49f1-bed1-7141857eb309}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{6b615fa2-2126-4d24-ab7e-94e55a01d94b}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{7435fa98-8cbf-4581-8e33-a9e02dc39fe2}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{97267392-2391-4143-9db4-8edb02d8036b}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{ade7362b-1a90-4759-b117-00d641d20d17}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{c17135c2-dbce-46ab-b595-469f1342ff85}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{c760fdbe-f9c1-4ce1-bd79-d98281bce70e}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{cc8acc0b-5f2c-4df4-a1f0-52900488508f}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{fa450d86-0a4a-41b3-9d69-d90a869c4e76}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{feb9d021-5533-4976-9473-8f599c3faa78}


========= Ende von Reg: =========


==== Ende von Fixlog 14:54:40 ====


schrauber 20.09.2015 16:20

Ich doof :D

Nochmal bitte:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render" /s

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


icrowz 20.09.2015 16:22

:D
Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-09-2015
durchgeführt von Jurij (2015-09-20 17:21:37) Run:3
Gestartet von C:\Users\Jurij\Desktop
Geladene Profile: Jurij (Verfügbare Profile: Jurij)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render" /s
*****************


========= reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render" /s =========


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{25001ba5-09cf-47a2-b64c-7200de97d597}
    DeviceState    REG_DWORD    0x8

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{25001ba5-09cf-47a2-b64c-7200de97d597}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DF070900000006000A003B0017007702
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    NVIDIA HDMI Output (Port 0)
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    NVIDIA High Definition Audio
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10DE&DEV_0060&SUBSYS_104384F0&REV_1001\5&946C76&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    oem71.inf:NVIDIA.NTamd64.6.1:NVHDA64V:1.3.34.3:hdaudio\func_01&ven_10de&dev_0060
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x9
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {D1B9CC2A-F519-417F-91C9-55FA65481001}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3017
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {b3f8fa53-0004-438e-9003-51a46e139bfc},11    REG_SZ    {2}.\\?\hdaudio#func_01&ven_10de&dev_0060&subsys_104384f0&rev_1001#5&946c76&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\topo_08
    {b3f8fa53-0004-438e-9003-51a46e139bfc},12    REG_DWORD    0x10001
    {b3f8fa53-0004-438e-9003-51a46e139bfc},10    REG_DWORD    0xfbadfbad

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2e562b5b-9042-489a-a74f-28960c051984}
    DeviceState    REG_DWORD    0x10000008
    Role:0    REG_BINARY    DD070C00050014000A00210010008800
    Role:1    REG_BINARY    DD070C00050014000A00210010008800
    Role:2    REG_BINARY    DD070C00050014000A00210010008900

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2e562b5b-9042-489a-a74f-28960c051984}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},5    REG_DWORD    0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2e562b5b-9042-489a-a74f-28960c051984}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DD070B0003000D000D003A002D004101
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Kopfh”rer
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    High Definition Audio-Ger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_1458A002&REV_1003\4&2E2C3824&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    hdaudio.inf:Microsoft.ntamd64:HdAudModel:6.1.7601.17514::hdaudio\func_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48006F00010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48006F00010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    4100390001000000A87FA4D5986DD111A21A00A0C92231969CAC97DCECDD594DB6503B8BA67BC2A100000000000000000000000000000000E0CC13DE0483E94EBACE4824214E3EA50000020001000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x3
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE2-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3011
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    41000000010000000100000030010000000001007B0032007D002E005C005C003F005C006800640061007500640069006F002300660075006E0063005F00300031002600760065006E005F00310030006500630026006400650076005F00300038003800370026007300750062007300790073005F003100340035003800610030003000320026007200650076005F00310030003000330023003400260032006500320063003300380032003400260030002600300030003000310023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0065006800650061006400700068006F006E00650074006F0070006F002F00300030003000310030003000300031000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\hdaudio#func_01&ven_10ec&dev_0887&subsys_1458a002&rev_1003#4&2e2c3824&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\eheadphonewave
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60019704
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60017764
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    41004D5501000000FEFF020000EE0200007017000800200016001800030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    41007BFB01000000FEFF020000EE0200007017000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    410038FB01000000A086010000000000
    {b3f8fa53-0004-438e-9003-51a46e139bfc},4    REG_DWORD    0x1
    {b3f8fa53-0004-438e-9003-51a46e139bfc},3    REG_DWORD    0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2f7c2326-7420-46d6-a10e-4fe17cf010bb}
    DeviceState    REG_DWORD    0x8

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{2f7c2326-7420-46d6-a10e-4fe17cf010bb}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DF070900000006000A003B001700E503
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    NVIDIA HDMI Output (Port 1)
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    NVIDIA High Definition Audio
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10DE&DEV_0060&SUBSYS_104384F0&REV_1001\5&946C76&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    oem71.inf:NVIDIA.NTamd64.6.1:NVHDA64V:1.3.34.3:hdaudio\func_01&ven_10de&dev_0060
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x9
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {D1B9CC2A-F519-417F-91C9-55FA65481001}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3017
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {b3f8fa53-0004-438e-9003-51a46e139bfc},11    REG_SZ    {2}.\\?\hdaudio#func_01&ven_10de&dev_0060&subsys_104384f0&rev_1001#5&946c76&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\topo_09
    {b3f8fa53-0004-438e-9003-51a46e139bfc},12    REG_DWORD    0x10001
    {b3f8fa53-0004-438e-9003-51a46e139bfc},10    REG_DWORD    0xfbadfbad

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{36f2ffee-b04b-4414-8f16-3a8225b02f94}
    DeviceState    REG_DWORD    0x4
    Role:0    REG_BINARY    DF070900000014000C001E001700A103
    Role:1    REG_BINARY    DF070900000014000C001E001700A103

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{36f2ffee-b04b-4414-8f16-3a8225b02f94}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DF070800020019000C000A0007008A03
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    NVIDIA HDMI Out
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    NVIDIA Virtual Audio Device (Wave Extensible) (WDM)
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.ROOT\UNNAMED_DEVICE\0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    oem87.inf:NVIDIA.NTamd64:NVVAD_WaveExtensible64:1.2.31.0:usb\vid_0955&pid_9000
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    ROOT
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x9
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {D1B9CC2A-F519-417F-91C9-55FA65481001}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3017
    {b3f8fa53-0004-438e-9003-51a46e139bfc},11    REG_SZ    {2}.\\?\root#unnamed_device#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\topology
    {b3f8fa53-0004-438e-9003-51a46e139bfc},12    REG_DWORD    0x10001
    {b3f8fa53-0004-438e-9003-51a46e139bfc},10    REG_DWORD    0x0
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\root#unnamed_device#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\wave
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x600167b0
    {b3f8fa53-0004-438e-9003-51a46e139bfc},5    REG_BINARY    4100000001000000000000000000000000000000
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60014820
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100E6FA01000000FEFF020080BB000000EE02000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100E6FA01000000FEFF020080BB000000DC05000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    4100E6FA01000000A086010000000000
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410032000100000001000000C0000000000001007B0032007D002E005C005C003F005C0072006F006F007400230075006E006E0061006D00650064005F006400650076006900630065002300300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0074006F0070006F006C006F00670079002F0030003000300031003000300030003100000000000000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{39ebd60b-072e-433d-86fc-03d2d4c0bb0b}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{39ebd60b-072e-433d-86fc-03d2d4c0bb0b}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{39ebd60b-072e-433d-86fc-03d2d4c0bb0b}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DD070B00050008000D0035002F007802
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    TRITTON AX 180 Headset
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0738&PID_0180&MI_00\6&3923B03D&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800000001000000CD863E057548E3119BE7246511C21BE8
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800000001000000CD863E057548E3119BE7246511C21BE8
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41003800010000000AF41C4E79163B46A72FA5BF64C86EBADE5BCCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AA805757FC882F3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E8000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300037003300380026007000690064005F00300031003800300026006D0069005F003000300023003600260033003900320033006200300033006400260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0738&pid_0180&mi_00#6&3923b03d&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100CEFB01000000FEFF020044AC000010B102000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100CEFB01000000FEFF020044AC0000206205000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    4100CEFB01000000A086010000000000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5b5c4f78-72ba-4276-8b23-6c6120f42f86}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5b5c4f78-72ba-4276-8b23-6c6120f42f86}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},5    REG_DWORD    0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5b5c4f78-72ba-4276-8b23-6c6120f42f86}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DE070C0001000F000E00210007003A02
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    USB-Audioger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0D8C&PID_000C&MI_00\6&3B767544&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48000000010000004BED16D86284E411A57B246511C21BE8
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48000000010000004BED16D86284E411A57B246511C21BE8
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41003700010000005EFA1C4E79163B46A72FA5BF64C86EBA6A5ACCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AAD45D57FC142E3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E8000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300064003800630026007000690064005F00300030003000630026006D0069005F003000300023003600260033006200370036003700350034003400260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0d8c&pid_000c&mi_00#6&3b767544&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    410078FB01000000FEFF020044AC000010B102000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    410078FB01000000A086010000000000
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    410078FB01000000FEFF020044AC0000206205000800200016002000030000000300000000001000800000AA00389B71

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5d19daf6-bbec-49f1-bed1-7141857eb309}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5d19daf6-bbec-49f1-bed1-7141857eb309}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{5d19daf6-bbec-49f1-bed1-7141857eb309}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DE070100050003000E0000001100E301
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    C-Media USB Headphone Set 
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0D8C&PID_000C&MI_00\6&28BCC49F&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800000001000000322348587C74E311AC5650E549D5D956
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800000001000000322348587C74E311AC5650E549D5D956
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41003200010000005EFA1C4E79163B46A72FA5BF64C86EBA6A5ACCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AAD45D57FC142E3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E8000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300064003800630026007000690064005F00300030003000630026006D0069005F003000300023003600260032003800620063006300340039006600260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0d8c&pid_000c&mi_00#6&28bcc49f&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100CFFB01000000FEFF020044AC000010B102000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100CFFB01000000FEFF020044AC0000206205000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    4100CFFB01000000A086010000000000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{6b615fa2-2126-4d24-ab7e-94e55a01d94b}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{6b615fa2-2126-4d24-ab7e-94e55a01d94b}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{6b615fa2-2126-4d24-ab7e-94e55a01d94b}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DD070B00050008000E0005000C00A403
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    USB-Audioger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0738&PID_0180&MI_00\6&27015185&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800000001000000D8863E057548E3119BE7246511C21BE8
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800000001000000D8863E057548E3119BE7246511C21BE8
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41003800010000000AF41C4E79163B46A72FA5BF64C86EBADE5BCCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AA805757FC882F3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E8000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300037003300380026007000690064005F00300031003800300026006D0069005F003000300023003600260032003700300031003500310038003500260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0738&pid_0180&mi_00#6&27015185&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100CEFB01000000FEFF020044AC000010B102000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100CEFB01000000FEFF020044AC0000206205000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    4100CEFB01000000A086010000000000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{7435fa98-8cbf-4581-8e33-a9e02dc39fe2}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{7435fa98-8cbf-4581-8e33-a9e02dc39fe2}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},5    REG_DWORD    0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{7435fa98-8cbf-4581-8e33-a9e02dc39fe2}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100750001000000DE070700030010000D000B0039001603
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    USB-Audioger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0D8C&PID_000C&MI_00\6&1D02D8FE&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800750001000000E87662840CE7E311A7AD246511C21BE8
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800750001000000E87662840CE7E311A7AD246511C21BE8
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41003400010000005EFA1C4E79163B46A72FA5BF64C86EBA6A5ACCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AAD45D57FC142E3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E8000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300064003800630026007000690064005F00300030003000630026006D0069005F003000300023003600260031006400300032006400380066006500260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0d8c&pid_000c&mi_00#6&1d02d8fe&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100000001000000FEFF020044AC000010B102000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100000001000000FEFF020044AC0000206205000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    410024FB01000000A086010000000000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{97267392-2391-4143-9db4-8edb02d8036b}
    DeviceState    REG_DWORD    0x10000004

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{97267392-2391-4143-9db4-8edb02d8036b}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100750001000000DE07060000000800110020000F00A600
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Interne AUX-Buchse
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    High Definition Audio-Ger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_1458A002&REV_1003\4&2E2C3824&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    hdaudio.inf:Microsoft.ntamd64:HdAudModel:6.1.7601.17514::hdaudio\func_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48007500010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48007500010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    4100370001000000A87FA4D5986DD111A21A00A0C92231969CAC97DCECDD594DB6503B8BA67BC2A100000000000000000000000000000000E0CC13DE0483E94EBACE4824214E3EA50000020001000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0xa
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {6994AD04-93EF-11D0-A3CC-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3018
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{ade7362b-1a90-4759-b117-00d641d20d17}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{ade7362b-1a90-4759-b117-00d641d20d17}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft Audio Home Theater Effects
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {00000000-0000-0000-0000-000000000000}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{ade7362b-1a90-4759-b117-00d641d20d17}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DD07040006001B0008000B003700EC02
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    AMD HDMI Output
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    AMD High Definition Audio Device
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_1002&DEV_AA01&SUBSYS_00AA0100&REV_1002\5&1D5C205F&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    oem29.inf:AMD.NTamd64.6.1:HDAudioInstall:7.12.0.7714:hdaudio\func_01&ven_1002&dev_aa01&subsys_00aa0100&rev_1002
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x9
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {D1B9CC2A-F519-417F-91C9-55FA65481001}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3017
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {b3f8fa53-0004-438e-9003-51a46e139bfc},11    REG_SZ    {2}.\\?\hdaudio#func_01&ven_1002&dev_aa01&subsys_00aa0100&rev_1002#5&1d5c205f&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\e0hdmiout2topo
    {b3f8fa53-0004-438e-9003-51a46e139bfc},12    REG_DWORD    0x10001
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},3    REG_BINARY    4100000001000000FEFF020080BB000000EE02000400100016001000030000000100000000001000800000AA00389B71
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {b3f8fa53-0004-438e-9003-51a46e139bfc},10    REG_DWORD    0xfbadfbad
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100000001000000FEFF020080BB000000EE02000400100016001000030000000100000000001000800000AA00389B71

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{c17135c2-dbce-46ab-b595-469f1342ff85}
    DeviceState    REG_DWORD    0x10000004

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{c17135c2-dbce-46ab-b595-469f1342ff85}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100750001000000DE070C0001000F000E00010026009701
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Interne AUX-Buchse
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    High Definition Audio-Ger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_1458A002&REV_1003\4&2E2C3824&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    hdaudio.inf:Microsoft.ntamd64:HdAudModel:6.1.7601.17514::hdaudio\func_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48007500010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48007500010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    4100660001000000A87FA4D5986DD111A21A00A0C92231969CAC97DCECDD594DB6503B8BA67BC2A100000000000000000000000000000000E0CC13DE0483E94EBACE4824214E3EA50000020001000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0xa
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {6994AD04-93EF-11D0-A3CC-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3018
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{c760fdbe-f9c1-4ce1-bd79-d98281bce70e}
    DeviceState    REG_DWORD    0x8

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{c760fdbe-f9c1-4ce1-bd79-d98281bce70e}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DF070900000006000A003B0018003C01
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    NVIDIA HDMI Output (Port 2)
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    NVIDIA High Definition Audio
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10DE&DEV_0060&SUBSYS_104384F0&REV_1001\5&946C76&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    oem71.inf:NVIDIA.NTamd64.6.1:NVHDA64V:1.3.34.3:hdaudio\func_01&ven_10de&dev_0060
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    48000000010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x9
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {D1B9CC2A-F519-417F-91C9-55FA65481001}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3017
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {b3f8fa53-0004-438e-9003-51a46e139bfc},11    REG_SZ    {2}.\\?\hdaudio#func_01&ven_10de&dev_0060&subsys_104384f0&rev_1001#5&946c76&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\topo_0a
    {b3f8fa53-0004-438e-9003-51a46e139bfc},12    REG_DWORD    0x10001
    {b3f8fa53-0004-438e-9003-51a46e139bfc},10    REG_DWORD    0xfbadfbad

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{cc8acc0b-5f2c-4df4-a1f0-52900488508f}
    DeviceState    REG_DWORD    0x10000008

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{cc8acc0b-5f2c-4df4-a1f0-52900488508f}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},5    REG_DWORD    0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{cc8acc0b-5f2c-4df4-a1f0-52900488508f}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100FFFF01000000DD070B0003000D000D003A002D009500
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    High Definition Audio-Ger„t
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_1458A002&REV_1003\4&2E2C3824&0&0001
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    hdaudio.inf:Microsoft.ntamd64:HdAudModel:6.1.7601.17514::hdaudio\func_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800FFFF010000000000000000000000FFFFFFFFFFFFFFFF
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800FFFF010000000000000000000000FFFFFFFFFFFFFFFF
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    HDAUDIO
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    4100640001000000A87FA4D5986DD111A21A00A0C92231969CAC97DCECDD594DB6503B8BA67BC2A100000000000000000000000000000000E0CC13DE0483E94EBACE4824214E3EA50000020001000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3010
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY   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
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\hdaudio#func_01&ven_10ec&dev_0887&subsys_1458a002&rev_1003#4&2e2c3824&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\elineoutwave
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018764
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x600167c4
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    41002FFB01000000FEFF020044AC000010B102000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    41002FFB01000000FEFF020044AC0000206205000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    41002FFB01000000D38C010000000000
    {b3f8fa53-0004-438e-9003-51a46e139bfc},8    REG_DWORD    0x0
    {b3f8fa53-0004-438e-9003-51a46e139bfc},9    REG_DWORD    0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{fa450d86-0a4a-41b3-9d69-d90a869c4e76}
    DeviceState    REG_DWORD    0x1
    Role:0    REG_BINARY    DF07090004000300100035000800A401
    Role:1    REG_BINARY    DF07090004000300100035000800A401
    Role:2    REG_BINARY    DF07090004000300100035000800A401

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{fa450d86-0a4a-41b3-9d69-d90a869c4e76}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},5    REG_DWORD    0x1
    {1b5c2483-0839-4523-ba87-95f89d27bd8c},3    REG_BINARY    030000010100000004000000
    {73ae880e-8258-4e57-b85f-7daa6b7d5ef0},3    REG_BINARY    030000010100000001000000
    {01fb17e3-796c-4451-8163-68cdc1321a60},3    REG_BINARY    0B00F5FB0100000000000000
    {f311cdc7-f45f-4eb7-a864-9dc1aeeb7e6d},3    REG_BINARY    4100020101000000
    {5b64fcb1-8c32-4844-9dcb-15a45df000fc},3    REG_BINARY    0B00D4FB0100000000000000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{fa450d86-0a4a-41b3-9d69-d90a869c4e76}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DE070100030008000E00300021004C01
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    C-Media USB Headphone Set 
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0D8C&PID_000C&MI_00\6&AE07A46&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800000001000000F3CB1BBB7378E31197EF50E549D5D956
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800000001000000F3CB1BBB7378E31197EF50E549D5D956
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41006400010000005EFA1C4E79163B46A72FA5BF64C86EBA6A5ACCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AAD45D57FC142E3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E0000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300064003800630026007000690064005F00300030003000630026006D0069005F00300030002300360026006100650030003700610034003600260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0d8c&pid_000c&mi_00#6&ae07a46&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100F5FB01000000FEFF020080BB000000EE02000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    4100F5FB01000000A086010000000000
    {b3f8fa53-0004-438e-9003-51a46e139bfc},4    REG_DWORD    0x1
    {b3f8fa53-0004-438e-9003-51a46e139bfc},3    REG_DWORD    0x1
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100F5FB01000000FEFF020080BB000000DC05000800200016002000030000000300000000001000800000AA00389B71
    {9855c4cd-df8c-449c-a181-8191b68bd06c},0    REG_BINARY    4100000001000000769328C1779328C1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{feb9d021-5533-4976-9473-8f599c3faa78}
    DeviceState    REG_DWORD    0x4

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{feb9d021-5533-4976-9473-8f599c3faa78}\FxProperties
    {b725f130-47ef-101a-a5f1-02608c9eebac},10    REG_SZ    Microsoft-Audioheimkino-Effekte
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},1    REG_SZ    {62dc1a93-ae24-464c-a43e-452f824c4250}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},2    REG_SZ    {637c490d-eee3-4c0a-973f-371958802da2}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},3    REG_SZ    {5860E1C5-F95C-4a7a-8EC8-8AEF24F379A1}
    {d04e05a6-594b-4fb6-a80d-01af5eed7d1d},0    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {1b5c2483-0839-4523-ba87-95f89d27bd8c},3    REG_BINARY    030000000100000004000000
    {73ae880e-8258-4e57-b85f-7daa6b7d5ef0},3    REG_BINARY    030000010100000001000000
    {fc52a749-4be9-4510-896e-966ba6525980},3    REG_BINARY    0B003DFA01000000FFFF0000
    {9c00eeed-edce-4cd8-ae08-cb05e8ef57a0},3    REG_BINARY    0300CEFB0100000004000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},5    REG_DWORD    0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\{feb9d021-5533-4976-9473-8f599c3faa78}\Properties
    {b3f8fa53-0004-438e-9003-51a46e139bfc},15    REG_BINARY    4100000001000000DD070B00050008000D00210018004A00
    {a45c254e-df1c-4efd-8020-67d146a850e0},2    REG_SZ    Lautsprecher
    {b3f8fa53-0004-438e-9003-51a46e139bfc},6    REG_SZ    TRITTON AX 180 Headset
    {b3f8fa53-0004-438e-9003-51a46e139bfc},2    REG_SZ    {1}.USB\VID_0738&PID_0180&MI_00\6&2CDD5AB1&0&0000
    {83da6326-97a6-4088-9453-a1923f573b29},3    REG_SZ    wdma_usb.inf:Microsoft.ntamd64:USBAudio:6.1.7601.18208:usb\class_01
    {a45c254e-df1c-4efd-8020-67d146a850e0},38    REG_BINARY    4800000001000000C4863E057548E3119BE7246511C21BE8
    {8c7ed206-3f8a-4827-b3ab-ae9e1faefc6c},2    REG_BINARY    4800000001000000C4863E057548E3119BE7246511C21BE8
    {a45c254e-df1c-4efd-8020-67d146a850e0},24    REG_SZ    USB
    {b3f8fa53-0004-438e-9003-51a46e139bfc},1    REG_BINARY    41003800010000000AF41C4E79163B46A72FA5BF64C86EBADE5BCCAB63C23B46A72FA5BF64C86EBAF075128FE9266442BA4D39FFF01D94AA805757FC882F3B46A72FA5BF64C86EBA0100000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},0    REG_DWORD    0x1
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},8    REG_SZ    {DFF21CE1-F70F-11D0-B917-00A0C9223196}
    {259abffc-50a7-47ce-af08-68c9a7d73366},12    REG_SZ    %windir%\system32\mmres.dll,-3030
    {840b8171-b0ad-410f-8581-cccc0382cfef},0    REG_BINARY    410000000100000001000000E8000000000001007B0032007D002E005C005C003F005C0075007300620023007600690064005F00300037003300380026007000690064005F00300031003800300026006D0069005F003000300023003600260032006300640064003500610062003100260030002600300030003000300023007B00360039003900340061006400300034002D0039003300650066002D0031003100640030002D0061003300630063002D003000300061003000630039003200320033003100390036007D005C0067006C006F00620061006C002F00300030003000310030003000300033000000000000000000
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},2    REG_SZ    {00000000-0000-0000-0000-000000000000}
    {1da5d803-d492-4edd-8c23-e0c0ffee7f0e},7    REG_DWORD    0x1
    {9a82a7db-3ebb-41b4-83ba-18b7311718fc},1    REG_DWORD    0x10000
    {233164c8-1b2c-4c7d-bc68-b671687a2567},1    REG_SZ    {2}.\\?\usb#vid_0738&pid_0180&mi_00#6&2cdd5ab1&0&0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global
    {5a9125b7-f367-4924-ace2-0803a4a3a471},0    REG_DWORD    0x60018768
    {5a9125b7-f367-4924-ace2-0803a4a3a471},2    REG_DWORD    0x60016828
    {b3f8fa53-0004-438e-9003-51a46e139bfc},0    REG_DWORD    0x1
    {f19f064d-082c-4e27-bc73-6882a1bb8e4c},0    REG_BINARY    4100ACFB01000000FEFF020080BB000000EE02000400100016001000030000000100000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},0    REG_BINARY    4100ACFB01000000FEFF020080BB000000DC05000800200016002000030000000300000000001000800000AA00389B71
    {e4870e26-3cc5-4cd2-ba46-ca0a9a70ed04},1    REG_BINARY    4100CEFB01000000A086010000000000
    {b3f8fa53-0004-438e-9003-51a46e139bfc},4    REG_DWORD    0x1
    {b3f8fa53-0004-438e-9003-51a46e139bfc},3    REG_DWORD    0x1



========= Ende von Reg: =========


==== Ende von Fixlog 17:21:38 ====


schrauber 20.09.2015 17:47

Rechtsklick auf das Lautstärkesymbol, Optionen. Davon einen Screenshot bitte.

icrowz 20.09.2015 18:51

http://puu.sh/ki5S7/0f03d00436.png

schrauber 20.09.2015 19:51

Alles anhaken ausser Lautsprecher, Übernehmen, Ok.

icrowz 21.09.2015 18:56

Hab ich getan und nun ? Fertig ?

schrauber 21.09.2015 19:15

Naja, hat sich was geändert? :D

icrowz 21.09.2015 19:18

Also..:D Also ich merke mal nichts.. "Name nicht verfügbar" taucht nicht auf.

schrauber 22.09.2015 16:30

Also Problem erledigt?

icrowz 26.09.2015 14:58

Jap ist weg, vielen Dank :Boogie:

schrauber 26.09.2015 18:17

Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren .
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.pngAbsicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

icrowz 27.09.2015 15:35

Okay ich weiß nicht wieso, es ist wieder da.
Hab ein Gefühl das es was mit League of Legends zu tun hat.

schrauber 27.09.2015 17:25

möglich. Wann genau kam es?

icrowz 27.09.2015 17:46

Es kam genau dann, als ich aus dem Spiel flog und wieder im Clientmenü war

schrauber 28.09.2015 08:37

dann entferne den Regler wieder wie beim letzten Mal. Geht das?

icrowz 30.09.2015 17:36

Beim letztem mal ?
Und was ich nicht verstehe ist :
Meine Sounds stellen sich immer selbst ein.
Ich hab meine Pegel immer auf 1 weil es sonst richtig laut ist, doch die Systemsounds stellen sich selbst auf 100 zurück und wenn ich sie deaktiviere höre ich sie trotzdem ?

schrauber 30.09.2015 19:12

Schau mal Post 46 und 47. Genau das nochmal machen. Ist es dann wieder weg?

icrowz 04.10.2015 11:02

Also es taucht nichtmehr auf, womöglich ist es dann wirklich irgend ein Fehler von League of Legends, wobei ich mir dann nicht erklären kann warum es damals bis zu 4x auftauchte.

schrauber 04.10.2015 15:19

Naja, Bugs in Software sind manchmal extrem merkwürdig :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55