Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden (https://www.trojaner-board.de/176327-mausprobleme-rechner-faehrt-richtig-runter-malewarebytes-fuendig-geworden.html)

Dramatist 24.02.2016 11:51

Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden
 
Hallo Zusammen,

Ich habe seit kurzen Probleme mit der Maus. Ich klicke bei Word z.B. auf Drucken und das Programm schließt sich. Oder ich will bei Firefox einen Tab öffnen und es gehen drei auf.

Wenn ich den Rechner runterfahren will, behandelt er das wie eine Abmeldung. Er geht also nicht vollständig aus. Wenn ich dann von diesem Bildschirm aus runterfahren, bekommen ich beim nächsten Hochfahren die Meldung, er wäre nicht richtig runtergefahren worden.

Ich habe nun eine Scan mit Malewarebytes gemacht und das Programm ist fündig geworden.

Ich poste im Folgenden mal die Logs. Aber noch eine weitere Merkwürdigkeit:

Ich bekommen jetzt bei jedem Hochfahren folgende Meldung:

Update found.
Version 1.0 revision8 is available.
Would you like to download it now?

Ich hab bisher immer auf nein geklickt. Aber diese Anfrage kommt immer wieder.

Okay. Vielen Dank schon mal.

Hier nun die Log-files. Hab auch schon Faber-Recovery scannen lassen:

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 24.02.2016
Suchlaufzeit: 10:27:35
Protokolldatei: maleware.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.02.24.03
Rootkit-Datenbank: v2016.02.17.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: *****

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 421047
Abgelaufene Zeit: 37 Min., 22 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9677436D-B5C9-431D-B9C4-0858E1D4E82F}, , [d0b3bba97821bc7a37cbcd8ab054b34d],

Registrierungswerte: 1
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9677436D-B5C9-431D-B9C4-0858E1D4E82F}|AppPath, C:\PROGRA~1\WI9130~1\Datamngr\ToolBar, , [d0b3bba97821bc7a37cbcd8ab054b34d]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
PUP.Optional.DownloadGuide, C:\Users\XXX\AppData\Local\temp\JnpWwLTv.exe.part, , [9fe48cd8b9e0e056bb3d18b723dee719],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:21-02-2016 01
durchgeführt von ***** (Administrator) auf *****-PC (24-02-2016 11:41:40)
Gestartet von C:\Users\*****\Downloads
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Teruten) C:\Windows\System32\FsUsbExService.Exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(Vodafone) C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
() C:\Users\*****\AppData\Local\temp\Rar$EX63.960\Core Temp.exe
(InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Antibody Software) C:\Program Files\WizMouse\WizMouse.exe
(Comfort Software Group) C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.0.285\SSScheduler.exe
(Dropbox, Inc.) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Windows\System32\sdclt.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_20_0_0_306.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_20_0_0_306.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [ISUSScheduler] => C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [804168 2016-02-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-01-05] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-12-22] (Oracle Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ISUSPM Startup] => c:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [WizMouse] => C:\Program Files\WizMouse\WizMouse.exe [723248 2010-05-23] (Antibody Software)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [FreeAC] => C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe [1553688 2014-02-20] (Comfort Software Group)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [Dropbox Update] => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-19] (Dropbox, Inc.)
ShellExecuteHooks:  - {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  Keine Datei [ ]
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-03-22]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.0.285\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-02-19]
ShortcutTarget: Dropbox.lnk -> C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864 2010-07-27] (Apple Inc.)
Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 37 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-22] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{29B00F74-80F5-4076-AFBC-25AB171BA972}: [DhcpNameServer] 139.7.30.125 139.7.30.126
Tcpip\..\Interfaces\{AE6BF88A-4AAD-4EF8-8A12-B89768B61052}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C22D29-0853-44E9-BBED-7C83E2706FB5}: [DhcpNameServer] 139.7.30.125 139.7.30.126

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_71\bin\ssv.dll [2016-01-19] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_71\bin\jp2ssv.dll [2016-01-19] (Oracle Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091
FF DefaultSearchEngine: Bing
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2009-11-14] (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\dtplugin\npDeployJava1.dll [2016-01-19] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\plugin2\npjp2.dll [2016-01-19] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: PDF Architect 2 -> C:\Program Files\PDF Architect 2\np-previewer.dll [2014-06-26] (pdfforge GmbH)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-08-26] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npLegitCheckPlugin.dll [2009-02-06] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-27] (Apple Inc.)
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-11-03]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-06-25] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon
FF Extension: Bytemobile Optimization Client - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon [2009-12-17] [ist nicht signiert]
FF HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\zxapfs10.default\extensions\cliqz@cliqz.com => nicht gefunden

Chrome:
=======
CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avira Browserschutz) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-11-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-27]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [930944 2016-02-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [466408 2016-02-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [466408 2016-02-18] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1223920 2016-02-18] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [249120 2016-01-05] (Avira Operations GmbH & Co. KG)
R2 FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [233472 2009-04-07] (Teruten) [Datei ist nicht signiert]
S2 gupdate1c9de4d978f7944; C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-31] (Google Inc.)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.0.285\McCHSvc.exe [234776 2012-09-05] (McAfee, Inc.)
S3 PDF Architect 2; C:\Program Files\PDF Architect 2\ws.exe [1771560 2014-06-26] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files\PDF Architect 2\crash-handler-ws.exe [861736 2014-06-26] (pdfforge GmbH)
R2 pgsql-8.3; C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe [65536 2008-09-19] (PostgreSQL Global Development Group) [Datei ist nicht signiert]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [Datei ist nicht signiert]
S3 ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [430592 2008-04-07] (Nokia.) [Datei ist nicht signiert]
R2 VMCService; C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [45696 2008-01-21] (Microsoft Corporation)
R0 ahcix86s; C:\Windows\System32\DRIVERS\ahcix86s.sys [183312 2008-10-03] (Advanced Micro Devices, Inc)
R0 amdide; C:\Windows\System32\DRIVERS\amdide.sys [10632 2007-10-12] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [106968 2015-12-02] (Avira Operations GmbH & Co. KG)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [33112 2013-02-18] (AVG Technologies)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135760 2016-02-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-05-07] (Avira Operations GmbH & Co. KG)
U0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [22528 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2008-01-21] (Microsoft Corporation)
S3 DVC; C:\Windows\System32\Drivers\DVC.sys [38401 2001-09-09] (Samsung Electronics) [Datei ist nicht signiert]
R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [Datei ist nicht signiert]
R0 giveio; C:\Windows\System32\giveio.sys [5248 1996-04-03] () [Datei ist nicht signiert]
S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102912 2009-06-29] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R0 speedfan; C:\Windows\System32\speedfan.sys [5248 2006-09-24] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert]
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-10] (Avira Operations GmbH & Co. KG)
R1 tcpipBM; C:\Windows\system32\Drivers\tcpipBM.sys [18816 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
R3 ALSysIO; \??\C:\Users\*****\AppData\Local\Temp\ALSysIO.sys [X]
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\*****\AppData\Local\Temp\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-02-24 11:20 - 2016-02-24 11:39 - 00056937 _____ C:\Users\*****\Downloads\Addition.txt
2016-02-24 11:19 - 2016-02-24 11:41 - 00022782 _____ C:\Users\*****\Downloads\FRST.txt
2016-02-24 11:17 - 2016-02-24 11:18 - 01722368 _____ (Farbar) C:\Users\*****\Downloads\FRST.exe
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ___HD C:\ProgramData\CanonIJScan
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ____D C:\Users\*****\AppData\Roaming\Canon
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CanoScan LiDE 210
2016-02-22 17:17 - 2010-12-17 14:47 - 00438272 _____ (CANON INC.) C:\Windows\system32\CNQ4809L.dll
2016-02-22 17:17 - 2010-03-19 13:55 - 00393256 _____ C:\Windows\system32\CNQ4809N.DAT
2016-02-22 17:17 - 2010-03-18 17:12 - 01335296 _____ (CANON INC.) C:\Windows\system32\CNQ4809C.dll
2016-02-22 17:17 - 2010-03-18 17:12 - 00114688 _____ (CANON INC.) C:\Windows\system32\CNQ4809I.dll
2016-02-22 17:17 - 2010-03-18 17:11 - 00106496 _____ (CANON INC.) C:\Windows\system32\CNQ4809U.dll
2016-02-22 17:17 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\Windows\system32\CNHMCA.dll
2016-02-19 10:01 - 2016-02-19 10:01 - 00000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-02-19 01:15 - 2016-02-19 01:15 - 00143760 _____ C:\Windows\Minidump\Mini021916-01.dmp
2016-02-18 00:02 - 2016-02-18 00:02 - 00143760 _____ C:\Windows\Minidump\Mini021816-01.dmp
2016-02-12 10:35 - 2016-02-13 11:50 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-02-11 19:34 - 2016-01-30 04:09 - 00429056 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00324608 _____ (Microsoft Corporation) C:\Windows\system32\sdohlp.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00323072 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00217600 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2016-02-11 19:34 - 2016-01-30 04:09 - 00153088 _____ (Microsoft Corporation) C:\Windows\system32\sbeio.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\iasrecst.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\iasads.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\iasdatastore.dll
2016-02-11 19:34 - 2016-01-30 02:32 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\iashost.exe
2016-02-11 19:33 - 2016-02-01 18:21 - 01208776 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-02-11 19:33 - 2016-01-30 04:15 - 03609024 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-02-11 19:33 - 2016-01-30 04:15 - 03556800 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-02-11 19:33 - 2016-01-30 04:09 - 01316864 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-02-11 19:33 - 2016-01-30 04:09 - 00783872 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-02-11 19:33 - 2016-01-30 04:08 - 00894976 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-02-11 19:33 - 2016-01-30 04:07 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-02-11 19:33 - 2016-01-30 04:07 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-02-11 19:33 - 2016-01-30 02:24 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-02-11 19:30 - 2016-01-07 16:21 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-02-11 19:03 - 2016-01-07 16:18 - 00115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-02-11 18:56 - 2016-01-09 18:06 - 00501760 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-02-10 14:02 - 2016-01-25 05:59 - 01815552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-02-10 14:02 - 2016-01-25 05:57 - 12391424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-02-10 14:02 - 2016-01-25 05:55 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-02-10 14:02 - 2016-01-25 05:54 - 09753600 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-02-10 14:02 - 2016-01-25 05:54 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-02-10 14:02 - 2016-01-25 05:53 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 01804800 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-02-10 14:02 - 2016-01-25 05:52 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-02-10 14:02 - 2016-01-25 05:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-02-10 14:02 - 2016-01-25 05:51 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2016-02-10 14:02 - 2016-01-25 05:51 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2016-02-07 08:39 - 2016-02-07 08:39 - 00002771 _____ C:\Users\*****\AppData\Local\recently-used.xbel
2016-02-04 22:44 - 2016-02-04 22:44 - 00143760 _____ C:\Windows\Minidump\Mini020416-01.dmp
2016-01-31 16:22 - 2016-01-31 16:22 - 00143760 _____ C:\Windows\Minidump\Mini013116-01.dmp

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-02-24 11:41 - 2014-05-03 20:53 - 00000000 ____D C:\FRST
2016-02-24 11:30 - 2012-04-09 16:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-02-24 11:23 - 2009-06-30 20:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-02-24 11:14 - 2015-02-23 18:39 - 00000000 ___RD C:\Users\*****\Dropbox
2016-02-24 11:14 - 2015-02-23 18:27 - 00000000 ____D C:\Users\*****\AppData\Roaming\Dropbox
2016-02-24 11:10 - 2009-06-30 20:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-02-24 11:09 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-02-24 11:09 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-02-24 11:09 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-02-24 11:07 - 2006-11-02 14:01 - 00032554 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-02-24 10:50 - 2015-06-19 07:40 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job
2016-02-24 10:50 - 2015-06-19 07:40 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job
2016-02-24 10:14 - 2014-05-04 12:05 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-02-22 17:19 - 2006-11-02 12:18 - 00000000 __RSD C:\Windows\Media
2016-02-22 17:18 - 2009-04-18 17:29 - 00000000 ____D C:\Users\*****
2016-02-22 17:18 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-02-21 19:49 - 2009-04-19 09:11 - 00000000 ____D C:\Program Files\PokerTracker 3
2016-02-21 19:48 - 2009-04-19 10:24 - 00000000 ____D C:\Users\*****\AppData\Local\PokerStars.EU
2016-02-21 19:45 - 2013-06-19 09:01 - 00001749 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00001731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00000000 ____D C:\Program Files\PokerStars.EU
2016-02-19 21:32 - 2009-04-20 01:04 - 00149504 _____ C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-02-19 21:31 - 2014-02-22 13:43 - 00001939 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-02-19 21:23 - 2008-01-21 08:16 - 01651918 _____ C:\Windows\system32\PerfStringBackup.INI
2016-02-19 21:23 - 2008-01-21 08:15 - 00705688 _____ C:\Windows\system32\perfh007.dat
2016-02-19 21:23 - 2008-01-21 08:15 - 00159356 _____ C:\Windows\system32\perfc007.dat
2016-02-19 01:15 - 2009-07-03 12:18 - 00000000 ____D C:\Windows\Minidump
2016-02-19 01:14 - 2012-03-11 20:10 - 288755399 _____ C:\Windows\MEMORY.DMP
2016-02-18 11:01 - 2013-02-24 12:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-02-18 10:59 - 2013-02-24 12:24 - 00135760 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2016-02-18 00:02 - 2016-01-09 15:46 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-02-18 00:02 - 2012-05-02 20:51 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-02-12 10:01 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2016-02-12 09:36 - 2006-11-02 13:47 - 00421272 _____ C:\Windows\system32\FNTCACHE.DAT
2016-02-12 00:32 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Journal
2016-02-12 00:32 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Collaboration
2016-02-11 19:27 - 2013-08-15 09:12 - 00000000 ____D C:\Windows\system32\MRT
2016-02-11 19:10 - 2006-11-02 11:24 - 144254680 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2016-02-10 00:30 - 2012-04-09 16:28 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-02-10 00:30 - 2011-06-15 08:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-02-07 08:24 - 2015-12-29 12:41 - 00000000 ____D C:\Users\*****\AppData\Local\gtk-2.0
2016-02-04 19:54 - 2014-08-08 07:30 - 00000000 ____D C:\ProgramData\Package Cache
2016-01-26 11:06 - 2015-12-29 12:46 - 00000000 ____D C:\Users\Public\Documents\Lightworks

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2004-01-26 16:15 - 2004-01-26 16:15 - 0233472 ____R () C:\Users\*****\AppData\Roaming\MafiaSetup.exe
2009-08-27 13:06 - 2009-08-28 14:07 - 0007887 _____ () C:\Users\*****\AppData\Roaming\pcouffin.cat
2009-08-27 13:06 - 2009-08-28 14:07 - 0001144 _____ () C:\Users\*****\AppData\Roaming\pcouffin.inf
2009-08-28 14:07 - 2009-08-28 14:07 - 0000033 _____ () C:\Users\*****\AppData\Roaming\pcouffin.log
2009-08-27 13:06 - 2009-08-28 14:07 - 0047360 _____ (VSO Software) C:\Users\*****\AppData\Roaming\pcouffin.sys
2009-04-19 12:11 - 2009-04-19 13:01 - 0000108 _____ () C:\Users\*****\AppData\Roaming\wklnhst.dat
2009-04-18 17:29 - 2013-03-16 19:09 - 0001356 _____ () C:\Users\*****\AppData\Local\d3d9caps.dat
2009-04-20 01:04 - 2016-02-19 21:32 - 0149504 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-05-10 12:54 - 2009-05-10 12:54 - 0000095 _____ () C:\Users\*****\AppData\Local\fusioncache.dat
2016-02-07 08:39 - 2016-02-07 08:39 - 0002771 _____ () C:\Users\*****\AppData\Local\recently-used.xbel
2011-03-29 07:02 - 2011-03-29 07:02 - 0005078 _____ () C:\ProgramData\bltofzsb.qlf
2009-06-16 13:25 - 2009-06-16 13:25 - 0121512 ____R () C:\ProgramData\DeviceManager.xml.rc4
2012-04-28 22:41 - 2012-04-28 22:41 - 0004969 _____ () C:\ProgramData\oinwddee.jeg

Einige Dateien in TEMP:
====================
C:\Users\*****\AppData\Local\temp\avgnt.exe
C:\Users\*****\AppData\Local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp5pzsek.dll
C:\Users\*****\AppData\Local\temp\jre-8u31-windows-au.exe
C:\Users\*****\AppData\Local\temp\jre-8u60-windows-au.exe
C:\Users\*****\AppData\Local\temp\jre-8u71-windows-au.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-02-24 11:17

==================== Ende vom FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:21-02-2016 01
durchgeführt von ***** (2016-02-24 11:20:46)
Gestartet von C:\Users\*****\Downloads
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2009-04-18 16:20:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1492898777-1315905052-4281177461-500 - Administrator - Disabled)
ASPNET (S-1-5-21-1492898777-1315905052-4281177461-1006 - Limited - Enabled)
autor (S-1-5-21-1492898777-1315905052-4281177461-1003 - Limited - Enabled) => C:\Users\autor
***** (S-1-5-21-1492898777-1315905052-4281177461-1000 - Administrator - Enabled) => C:\Users\*****
Gast (S-1-5-21-1492898777-1315905052-4281177461-501 - Limited - Disabled)
postgres (S-1-5-21-1492898777-1315905052-4281177461-1004 - Limited - Enabled) => C:\Users\postgres

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AAC Decoder (HKLM\...\{AEF9DC35ADDF4825B049ACBFD1C6EB37}) (Version: 7.1.0 - DivX, Inc.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated)
Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.45.2 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{308B6AEA-DE50-4666-996D-0FA461719D6B}) (Version: 3.3.0.69 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Install Manager (HKLM\...\{60B8D26D-5D6D-21D5-0366-3664E5DE3471}) (Version: 3.0.728.0 - ATI Technologies, Inc.)
Audiograbber 1.83 SE  (HKLM\...\Audiograbber) (Version: 1.83 SE  - Audiograbber Deutschland)
AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - )
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.15.141 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM\...\{ccdc9cfe-8ba7-4c6c-ac5f-b2d6cfa49efc}) (Version: 1.1.54.24924 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.54.24924 - Avira Operations GmbH & Co. KG) Hidden
Bonjour (HKLM\...\{FF1C31AE-0CDC-40CE-AB85-406F8B70D643}) (Version: 2.0.3.0 - Apple Inc.)
CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_cnq4809) (Version:  - )
ccc-core-preinstall (Version: 2008.1201.1504.27008 - ATI) Hidden
ccc-core-static (Version: 2008.1201.1504.27008 - Ihr Firmenname) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 3.05 - Piriform)
Celtx (2.9.7) (HKLM\...\Celtx (2.9.7)) (Version: 2.9.7 (de) - Greyfirst)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Crystal Reports Basic Runtime for Visual Studio 2008 (HKLM\...\{CE26F10F-C80F-4377-908B-1B7882AE2CE3}) (Version: 10.5.0.0 - Business Objects)
Day Organizer, ver. 2.2.1.2 (HKLM\...\{B1370260-CCF7-483A-ACA0-58C353619467}) (Version: 2.2.1102 - Patrik Tanzer)
Dia (nur entfernen) (HKLM\...\Dia) (Version:  - )
DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.9.1 - DivX, Inc.)
DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.1.0 - DivX, Inc.)
DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.1.0 - DivX, Inc.)
DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 7.2.0 - DivX, Inc.)
DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version:  - DivX, Inc.)
DivX Plus Web Player (HKLM\...\{B7050CBDB2504B34BC2A9CA0A692CC29}) (Version: 2.0.0 - DivX,Inc.)
DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.1.0.9 - DivX, Inc.)
Dragon NaturallySpeaking 10 (HKLM\...\{E7712E53-7A7F-46EB-AA13-70D5987D30F2}) (Version: 10.0.200 - Nuance Communications Inc.)
Dropbox (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Dropbox) (Version: 3.14.7 - Dropbox, Inc.)
EAX Unified (HKLM\...\EAX Unified) (Version:  - )
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Fences (HKLM\...\Fences) (Version:  - Stardock Corporation)
Fences (Version: 1.0 - Stardock Corporation) Hidden
Filmmakers Video Uploader (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Filmmakers Video Uploader) (Version:  - Filmmakers)
Free Video Converter (HKLM\...\Free Video Converter) (Version: 1.0.1.4 - Extensoft)
Full Tilt Poker.Eu (HKLM\...\{127BEFB3-24B2-4B44-8E99-AD22C2A5A8ED}) (Version: 4.59.12.WIN.FullTilt.EU - )
GNU Backgammon (Version 1_05_000, 20150725) (HKLM\...\GNU Backgammon_is1) (Version:  - Free Software Foundation)
Google Chrome (HKLM\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
H.264 Decoder (HKLM\...\{A96E97134CA649888820BCDE5E300BBD}) (Version: 1.1.0 - DivX, Inc.)
iPhone-Konfigurationsprogramm (HKLM\...\{FA54AFB1-5745-4389-B8C1-9F7509672ED1}) (Version: 2.1.0.163 - Apple Inc.)
Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle)
Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation)
Java 8 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218071F0}) (Version: 8.0.710.15 - Oracle Corporation)
Lightworks (HKLM\...\{E94DD4E4-7746-472c-AA7B-1242FED0CFC8}) (Version: 12.5.0.0 - Lightworks)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.0.285.6 - McAfee, Inc.)
MFC RunTime files (Version: 1.0.0 - Extensoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2742597) (HKLM\...\M2742597) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ Run Time  Lib Setup (HKLM\...\{AAF4238F-7C29-451D-9925-C753271A5728}) (Version: 1.0.0 - Microsoft)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
MKV Splitter (HKLM\...\{AAC389499AEF40428987B3D30CFC76C9}) (Version: 1.0.1 - DivX, Inc.)
MozBackup 1.4.9 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 44.0.2 (x86 de) (HKLM\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 44.0.2.5884 - Mozilla)
Mozilla Thunderbird 38.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.6.0 (x86 de)) (Version: 38.6.0 - Mozilla)
MPEG4E VFW - H.264/MPEG-4 AVC codec (remove only) (HKLM\...\MPEG4E) (Version:  - )
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 8 Essentials (HKLM\...\{47948554-90C6-4AAC-8CFA-D23CE11C1031}) (Version: 8.3.124 - Nero AG)
Opera Stable 19.0.1326.63 (HKLM\...\Opera 19.0.1326.63) (Version: 19.0.1326.63 - Opera Software ASA)
PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia)
PDF Architect 2 (HKLM\...\PDF Architect 2) (Version: 2.0.24.16092 - pdfforge GmbH)
PDF Architect 2 View Module (HKLM\...\{C960FF38-431D-429D-AD1F-FBD12A45B7C5}) (Version: 2.0.17.17583 - pdfforge GmbH)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.3 - pdfforge)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Pinnacle VideoSpin (HKLM\...\{FEB15887-0932-4D2D-BB85-6AC03FBF1AA8}) (Version: 2.0.0.669 - Pinnacle Systems)
PKR (HKLM\...\PKR) (Version:  - PKR Ltd)
PokerStars (HKLM\...\PokerStars) (Version:  - PokerStars)
PokerStars.eu (HKLM\...\PokerStars.eu) (Version:  - PokerStars.eu)
PokerTracker 3 (remove only) (HKLM\...\PokerTracker3) (Version:  - )
PokerTracker 4 (remove only) (HKLM\...\PokerTracker4) (Version:  - )
PostgreSQL 8.3 (HKLM\...\{B823632F-3B72-4514-8861-B961CE263224}) (Version: 8.3 - PostgreSQL Global Development Group)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Recuva (HKLM\...\Recuva) (Version: 1.43 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SAMSUNG Mobile Composite Device Software (HKLM\...\SAMSUNG Mobile Composite Device) (Version:  - )
Samsung Mobile Modem Device Software (HKLM\...\Samsung Mobile Modem Device) (Version:  - )
SAMSUNG Mobile Modem Driver Set (HKLM\...\SAMSUNG Mobile Modem) (Version:  - )
Samsung Mobile phone USB driver Software (HKLM\...\Samsung Mobile phone USB driver) (Version:  - )
SAMSUNG Mobile USB Modem 1.0 Software (HKLM\...\SAMSUNG Mobile USB Modem 1.0) (Version:  - )
SAMSUNG Mobile USB Modem Software (HKLM\...\SAMSUNG Mobile USB Modem) (Version:  - )
Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.)
Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG SYMBIAN USB Download Driver (HKLM\...\{D8CE69B0-9274-4b8c-BA49-0FF6A20A3C65}) (Version: 1.1.808.7165 - SAMSUNG Electronics CO,.LTD)
SAMSUNG USB Mobile Device Software (HKLM\...\SAMSUNG USB Mobile Device) (Version:  - )
SamsungConnectivityCableDriver (HKLM\...\{7E84FAC8-C518-40F9-9807-7455301D6D25}) (Version: 6.83.6.2.1 - Samsung)
Scrivener (HKLM\...\Scrivener 1730) (Version: 1730 - Literature and Latte)
Security Task Manager 1.8c (HKLM\...\Security Task Manager) (Version: 1.8c - Neuber Software)
Skins (Version: 2008.1201.1504.27008 - ATI) Hidden
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
SMPlayer 0.6.9 (HKLM\...\SMPlayer) (Version: 0.6.9 - RVM)
Speccy (HKLM\...\Speccy) (Version: 1.03 - Piriform)
SpeedFan (remove only) (HKLM\...\SpeedFan) (Version:  - )
SumatraPDF (HKLM\...\SumatraPDF) (Version: 1.5.1 - Krzysztof Kowalczyk)
TableNinja (HKLM\...\{FB3F2F5E-349B-4425-ACB4-B59D7BF81822}) (Version: 1.1.25 - ALXSoftware)
TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.29947 - TeamViewer)
Tomb Raider: Anniversary 1.0 (HKLM\...\Tomb Raider: Anniversary) (Version:  - )
UB (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UB) (Version:  - )
Unity Web Player (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROPLUS_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROPLUS_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROPLUS_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROPLUS_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden
VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden
Visual C++ Runtime for Dragon NaturallySpeaking (HKLM\...\{4A5A427F-BA39-4BF0-9A47-9999FBE60C9F}) (Version: 10.00.200.017 - Nuance Communications Inc.)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Vodafone Mobile Connect Lite (HKLM\...\{79A64F98-1796-4FA2-B5FF-C90F83D8BACD}) (Version: 9.4.3.17550 - Vodafone)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0) (HKLM\...\3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F) (Version: 10/12/2007 6.85.4.0 - Nokia)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WritePro Fiction (HKLM\...\WritePro Fiction) (Version:  - )
WritePro FictionMaster (HKLM\...\WritePro FictionMaster) (Version:  - )
YOU DON'T KNOW JACK® (HKLM\...\YDKJG) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{16753564-CEFD-4C69-9F32-850B30421898}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{1F274CE7-6D10-4ED8-B8CB-F6E6CF588D2B}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{24DD3FD9-494E-46C1-BA88-CC5767A11057}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{5BAF0283-793D-4A38-AA0D-11EDD499A334}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{600E7B70-2A8E-4D30-BA32-90B8E4D220BC}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{609EC0E6-3054-4D06-A2FA-9957E26351A7}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{68A874E7-8EF6-423F-8E37-C5785FB735D3}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{764575F8-C8F3-491E-94E9-9EC8F8A88005}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{9617017E-A373-472E-8973-B3B143922EEA}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{9705ECE3-137C-41B1-8F9A-C32B3AC4C777}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{B12625F9-2B2A-41CF-BDD2-D64E3F332504}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{B63545AB-0EB7-4E99-9AFF-1EB43624B0DF}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{D7FD0D2C-1C00-4D6B-80E4-3583A9CC3180}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{E1911E0C-F857-4C42-AE4A-DBCBEEDB3283}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {248CC901-CECB-410E-ABF4-19FC74C3B8F1} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {2521A672-E439-45E5-8750-84D2A1ADDDDC} - System32\Tasks\{0DC00000-ABE6-4320-9AD1-DA94C5D042AD} => pcalua.exe -a E:\monsetup.exe -d E:\
Task: {36412CE9-E713-41BE-A89A-22995878A504} - System32\Tasks\{11604F24-6048-47F9-B85F-38F2788D0DDC} => pcalua.exe -a "D:\Treiber\Windows Vista\01. AMD Chipset\Setup.exe" -d "D:\Treiber\Windows Vista\01. AMD Chipset"
Task: {41811E5E-4509-40F2-9602-9ACE7A525AD7} - System32\Tasks\Core Temp Autostart ***** => C:\Users\*****\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG
Task: {4631E32F-7091-4953-891B-0A3E0011146B} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation)
Task: {74D65E48-BA10-42C8-BA13-77789A765317} - System32\Tasks\{0CF56F4C-0164-49EC-BB60-4C64FEFCCFC1} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/de/eula?source=lightinstaller
Task: {964195FE-AE42-4E5D-9254-CC0970A645DD} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {A058DE35-0CA2-4008-8A55-13ABC0263EDC} - System32\Tasks\{B464682D-218D-4A33-AD7C-7ACDFD031A27} => pcalua.exe -a E:\wp-setup.exe -d E:\
Task: {A6EEDAEB-0FD1-47BD-B542-9F070123ECFA} - System32\Tasks\Abelssoft\Updater scan => C:\Program Files\CHIP Updater\CHIPUpdater.exe [2014-09-19] (CHIP)
Task: {BFCAFF09-2BA7-4946-B128-F1AD1FD36152} - System32\Tasks\{865890C3-A78C-4F34-B453-EF3CD5384CCF} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{D4C9692E-4EFA-4DA0-8B7F-9439466D9E31}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {D98F0155-CCCB-4DBC-A3CC-36E85082E213} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {E1718456-93E9-43EE-B62B-3AE47DD7CDF8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {F1DDB829-B93F-4A21-BAD6-A462C1CAB446} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated)
Task: {F4BC0A81-166D-409C-B9FC-EC00E1565467} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {F781C4EF-AC70-4E38-91A7-D02A0131D0E4} - System32\Tasks\{FD11BF18-C2D7-4FF1-9897-76C56978A37D} => pcalua.exe -a E:\wp-setup.exe -d E:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2008-09-19 02:03 - 2008-09-19 02:03 - 00167936 _____ () C:\Program Files\PostgreSQL\8.3\bin\LIBPQ.dll
2006-11-06 17:18 - 2006-11-06 17:18 - 00963584 _____ () C:\Program Files\PostgreSQL\8.3\bin\libxml2.dll
2005-07-20 05:48 - 2005-07-20 05:48 - 00059904 _____ () C:\Program Files\PostgreSQL\8.3\bin\zlib1.dll
2008-02-04 21:43 - 2008-02-04 21:43 - 00027136 _____ () C:\Program Files\PostgreSQL\8.3\lib\plugins\plugin_debugger.dll
2008-12-01 21:46 - 2009-05-16 04:22 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2015-03-25 19:42 - 2013-10-08 13:22 - 00794272 _____ () C:\Users\*****\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe
2016-02-19 10:00 - 2016-01-12 19:44 - 00034768 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00019408 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00116688 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2016-02-19 10:00 - 2016-01-12 19:44 - 00093640 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00018376 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\select.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019760 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00105928 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32api.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00392144 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00381752 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00692688 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020816 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00112592 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 01682760 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021840 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00038696 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\fastpath.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00020936 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024528 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32event.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00114640 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32security.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00124880 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32file.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021832 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024016 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00175560 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32gui.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00030160 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00043472 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32process.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00028616 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32ts.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00048592 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32service.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00026456 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00057808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00024016 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32profile.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00117056 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00024392 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00036296 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\librsync.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00023376 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134608 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_elementtree.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134088 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00240584 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\jpegtran.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00052024 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021824 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.kernel32._winffi_kernel32.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019776 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020280 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00350152 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00022352 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00084792 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 01826096 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00083912 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\sip.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 03928880 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 01971504 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00531248 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00132912 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00223544 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00207672 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00158008 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00042808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2016-02-19 10:00 - 2016-01-12 19:49 - 00017864 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\libEGL.dll
2016-02-19 10:00 - 2016-01-12 19:49 - 01631184 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00024904 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2009-04-18 19:30 - 2009-04-18 19:30 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100gal.net -> 100gal.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100sexlinks.com -> 100sexlinks.com

Da befinden sich 5108 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2014-12-04 11:50 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Control Panel\Desktop\\Wallpaper ->
HKU\S-1-5-21-1492898777-1315905052-4281177461-1004\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\img24.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{492BB7DB-E493-4C16-9693-D4F325749766}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E98A359B-3538-45CF-BDFB-07D02D7C67BA}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [TCP Query User{93016D79-B339-4486-9023-B8B13BD47EAB}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{9CF4633D-45D4-4F69-AE2D-58E5D3CD7578}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{6AD78A4E-2831-49B7-AC0D-80BE6CFB20F3}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [UDP Query User{0B9A8D8C-1353-4DB2-8327-6DBAB5F11295}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [TCP Query User{E39524B4-A99B-4A1F-968B-FD08A14B1B9A}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [UDP Query User{46B26B5D-86E8-49B2-A01B-42E8971F6652}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [TCP Query User{FE1D2449-3D4B-456E-B998-569822BBD735}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [UDP Query User{59255F16-94E9-4FA5-8571-E98299D16EDA}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [{E838F6BF-97DD-409B-A49C-E6CEA1C890F6}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E209EDC4-9A15-441E-9C1D-16148A179F4E}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{3A9F98D6-6DFA-4FDB-B1D4-9341325F0CCA}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{3F96A377-497A-450E-BB71-A4CE9FA444D6}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{64423B1B-4728-4635-8E5A-A3D3E59B242D}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [{6C952451-8B95-494F-B59C-84A39CBE3357}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [TCP Query User{32930CD0-B066-4E7C-9BE0-56E1B58AA6AC}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{EE0E78C1-09A7-4FF1-A2D3-1CBAA8299C03}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{A381992D-CE31-4918-AEDE-620506AFF19B}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [UDP Query User{4F168BE8-5CA3-4359-A8FE-8BCF43D25912}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [{DE8404FB-3A80-4024-B4D6-FCD5C6F0343B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{DC1EF0EC-CF9D-42B7-9E74-4B48B45F3367}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{BC239294-891F-480A-916E-64CD098130C4}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{CFF43058-DD25-423E-A1BC-9A6E4FAA5E3B}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{80BE424E-6472-4409-A894-1CBE4E4FB37E}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{EC9C518D-891C-4680-8015-976A25D5175C}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{E26389A5-DD02-472C-98FA-5FD1F0D8F01D}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{1336E1A9-541C-4352-9FA9-746F6D0096B1}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{7BFDB88A-F455-4C59-8A2E-B177237457E1}] => (Allow) LPort=80
FirewallRules: [{C92072FF-E4FD-460D-9B10-ECD63F5D419E}] => (Allow) LPort=80
FirewallRules: [{21E5AFD2-5754-48FF-9173-AAC4758526F5}] => (Allow) LPort=80
FirewallRules: [TCP Query User{40E2BFAE-7CF2-4A5D-A3BB-0D69786B088E}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [UDP Query User{ED71901E-8449-4399-AAEC-278B9F9AC9AA}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [{0C01BEF1-1C03-461E-A665-F454397A525B}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{828C144B-0F30-455E-9FC5-0FAC6CD0DADA}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [{496D040B-63FE-4C37-9476-7D04D426FF84}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [TCP Query User{1CFF0173-8372-4599-AF4A-A79065B95AC6}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{2A47DF2A-7BA1-47FE-A5B0-D1F7BF515CB4}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{56EA5D80-AE56-42F3-9E9A-C32A82CCD6BA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{3743AC4C-9F6B-4376-B6DF-C5178EAFD295}] => (Allow) C:\Users\*****\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{AF7AC75B-5570-48B0-AABC-DDAE779462EE}] => (Allow) C:\Users\*****\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{B9047BBD-112C-4D54-B7F0-6972329B027F}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{30A70C17-3DAD-4557-870C-C085BA4FA632}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{972DFE16-E6DF-4395-8733-C5D7D79C2672}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{D6742892-1169-40FF-85C1-86ACE7E3558C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{7C9D8530-2C5C-475E-BA20-5CFCFB69B5DF}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{36493E41-6F96-46E4-A0CF-55F4C1F5D4BD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{930DA1BC-1F9F-4A95-BA42-8E63D7E784DB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{91F4979A-CED3-4FFD-AA21-2F0ABFB95690}] => (Allow) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DB84619-C63B-4941-9717-FECACE93B4A6}] => (Allow) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [TCP Query User{EF5D22CF-28FD-49DD-BA13-6F8214AEA82A}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{194F9799-1435-41ED-9AE8-92EBA13ABFAB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{03AC5E19-CB51-41B9-8CCB-48DA969EA630}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{54CA03C9-80F1-4F5B-9B44-B15D22395806}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5E51FD4F-D2A9-45D1-8437-57606535796E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

27-01-2016 00:41:50 Geplanter Prüfpunkt
28-01-2016 00:00:03 Geplanter Prüfpunkt
29-01-2016 00:48:43 Geplanter Prüfpunkt
29-01-2016 09:51:03 Windows Update
30-01-2016 00:00:03 Geplanter Prüfpunkt
31-01-2016 10:43:47 Geplanter Prüfpunkt
01-02-2016 13:31:48 Geplanter Prüfpunkt
02-02-2016 14:11:17 Windows Update
03-02-2016 15:51:16 Geplanter Prüfpunkt
05-02-2016 18:57:28 Windows Update
06-02-2016 14:18:24 Geplanter Prüfpunkt
07-02-2016 09:08:00 Geplanter Prüfpunkt
08-02-2016 00:00:03 Geplanter Prüfpunkt
09-02-2016 14:22:13 Windows Update
10-02-2016 16:03:44 Geplanter Prüfpunkt
11-02-2016 18:54:29 Windows Update
12-02-2016 13:04:30 Geplanter Prüfpunkt
13-02-2016 12:57:20 Geplanter Prüfpunkt
14-02-2016 11:03:30 Geplanter Prüfpunkt
15-02-2016 00:03:19 Geplanter Prüfpunkt
15-02-2016 13:40:18 Geplanter Prüfpunkt
16-02-2016 21:05:08 Windows Update
17-02-2016 14:30:01 Geplanter Prüfpunkt
18-02-2016 12:48:32 Geplanter Prüfpunkt
19-02-2016 19:22:35 Geplanter Prüfpunkt
20-02-2016 08:57:49 Geplanter Prüfpunkt
21-02-2016 15:10:27 Geplanter Prüfpunkt
22-02-2016 17:17:51 Gerätetreiber-Paketinstallation: Canon Bildverarbeitungsgeräte
23-02-2016 09:56:24 Windows Update
24-02-2016 09:09:09 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-ISATAP-Adapter #2
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #3
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #4
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #5
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/24/2016 11:10:24 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/24/2016 11:09:20 AM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (02/24/2016 11:07:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung postgres.exe, Version 8.3.4.8262, Zeitstempel 0x48d39b63, fehlerhaftes Modul kernel32.dll, Version 6.0.6002.19594, Zeitstempel 0x56ac29d2, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f55,
Prozess-ID 0xbe8, Anwendungsstartzeit postgres.exe0.

Error: (02/24/2016 08:20:29 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/24/2016 08:20:15 AM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (02/23/2016 06:17:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Fences.exe, Version 1.0.1.0 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: 4fc
Anfangszeit: 01d16e5dc03d577b
Zeitpunkt der Beendigung: 4

Error: (02/23/2016 06:15:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/23/2016 06:14:23 PM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (02/23/2016 10:06:04 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung postgres.exe, Version 8.3.4.8262, Zeitstempel 0x48d39b63, fehlerhaftes Modul kernel32.dll, Version 6.0.6002.19594, Zeitstempel 0x56ac29d2, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f55,
Prozess-ID 0x6c0, Anwendungsstartzeit postgres.exe0.

Error: (02/23/2016 09:50:00 AM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue


Systemfehler:
=============
Error: (02/23/2016 06:15:30 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Avira Email-Schutz%%1053

Error: (02/23/2016 06:15:30 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Avira Email-Schutz

Error: (02/23/2016 10:06:00 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: 0x80070643Definition Update for Windows Defender - KB915597 (Definition 1.213.6922.0){598FBC2B-A246-4EF3-80D7-43BD90F1D272}200

Error: (02/23/2016 10:04:49 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {0228576F-6E6C-4E1A-B175-0E46A316AFE2}

Error: (02/20/2016 07:53:14 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Avira Service Host

Error: (02/19/2016 09:20:38 PM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk4\DR4.

Error: (02/19/2016 09:20:38 PM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk4\DR4.

Error: (02/19/2016 09:20:38 PM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk4\DR4.

Error: (02/19/2016 09:20:37 PM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk4\DR4.

Error: (02/19/2016 09:20:37 PM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk4\DR4.


CodeIntegrity:
===================================
  Date: 2016-02-24 11:20:07.908
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 11:20:06.943
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 11:20:06.146
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 11:20:05.268
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 10:46:36.325
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 10:46:35.576
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 10:46:34.737
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 10:46:33.990
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 10:46:33.196
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-02-24 10:46:32.448
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 7750 Dual-Core Processor
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 3325.39 MB
Verfügbarer physikalischer RAM: 1669.05 MB
Summe virtueller Speicher: 6885.26 MB
Verfügbarer virtueller Speicher: 4316.39 MB

==================== Laufwerke ================================

Drive c: (BOOT) (Fixed) (Total:576.17 GB) (Free:177.52 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:9.86 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596.2 GB) (Disk ID: 2BAB359D)
Partition 1: (Active) - (Size=576.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=20 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================


cosinus 24.02.2016 12:00

moin :kaffee:

Zitat:

Microsoft Office Professional Plus 2007
Gewerblich genutztes System? Privat braucht man wohl kein Professional Plus?!

Außerdem hast du noch Windows Vista, du solltest unbedingt mal ein Upgrade planen. Es muss auch nicht Windows sein, gerne sowas wie Ubuntu MATE.

Dramatist 24.02.2016 18:14

Nein privat. Das ist hier meine alte Aldimöhre. Installation war damals schwierig. Hab danach nie groß was geändert. Von Upgrates hab ich leider auch keine Ahnung. Von Ubuntu noch weniger...

Es wäre wirklich ganz toll, wenn ihr mir helfen würdet. Weiß auch echt nicht wie ihr auf ein Gewerbe kommt...

(Nachtrag:)
Äh... Ich weiss es natürlich schon. Ich kann ja lesen. Aber ich bin mir nicht bewußt, dass ich da irgendwas spezielles auf dem Rechner habe, dass diesen Eindruck erweckt. Bin gerade total überrascht. Frag mich, ob mir mein Stiefvater da mal irgendwann was installiert habe. Kann mich aber eigentlich nicht erinnern. Tja... was nun.

cosinus 25.02.2016 10:22

Dennoch erklärt das nicht, wie da privat ein Professional Plus von Office draufkommt. Hast du ne Ahnung wie teuer eine deratige Lizenz ist?

Zitat:

Weiß auch echt nicht wie ihr auf ein Gewerbe kommt...
ÜBER WAS reden wir denn die ganze Zeit??? :wtf:

Dramatist 25.02.2016 16:23

Nein. Ich hab keine Ahnung. Ich komm voll aus dem Mußtopf.

Ich hab Euch hier um HIlfe gebeten. Die könnt ihr gerne ablehnen. Aber ich hab kein Gewerbe. Das ist ein privater Rechner. Und ich werde sehen, was ich jetzt mache. Ich hab echt nen Haufen Ärger. Der Virus ist der nächste. Mir jetzt hier noch was unterstellen zu lassen, ich würde hier lügen oder irgendwas... Sorry, da fehlt mir die Kraft zu.

. Von diesen Lizenzen habe ich keine Ahnung. Ich bin Ein DAU.

Also

1.Ich hab mir den Rechner vor gefühlten 100 Jahren bei Aldi gekauft.
2.Ich hab keinerlei Gewerbe.

Kannst Du mir einen letzten Gefallen tun? Für wie bedrohlich hälst Du das. Ich werde das System neu aufspielen müssen. Wovor ich echt einen Horror habe, weil es beim ersten Mal echt schwierig war. Werd einen Freund fragen. Aber das wird ne Weile dauern. Ist das ein Notfall? Is jetzt in einer Woche mein Rechner hin?

Ich danke Euch für die HIlfe, die ich bisher bekommen habe. Viel Erfolg und Spaß weiterhin.

cosinus 25.02.2016 22:22

Ich hab dir ne einfache Frage gestellt. Wie die teuerste MS Office Edition überhaupt den Weg zu deinem Rechner findet. Mehr wollte ich nicht wissen. Aldi installiert sowas einfach nicht.

Wenn du das nicht weißt und dich auch nicht an eine 500€ Rechnung dafür oder so erinnern kannst, empfehle ich dir diesen sehr wahrscheinlich gecrackten Müll zu deinstallieren. Aber musst du wissen.

Zitat:

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
Bitte Avira deinstallieren. Das Teil empfehlen wir schon seit Jahren aus mehreren Gründen nicht mehr. Ein Grund ist ne rel. hohe Fehlalarmquote, der zweite Hauptgrund ist, dass die immer noch mit ASK zusammenarbeiten (Avira Suchfunktion geht über ASK). Auch andere Freewareanbieter wie AVG, Avast oder Panda sprangen auf diesen Zug auf - so etwas ist bei Sicherheitssoftware einfach inakzeptabel. Vgl. Antivirensoftware: Schutz für Ihre Dateien, aber auf Kosten Ihrer Privatsphäre? | Emsisoft Blog

Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen.

Gib Bescheid wenn Avira weg ist.

Dramatist 28.02.2016 17:00

Okay. Da bin ich wieder. Sorry. War die letzten Tage turbulent.

Avira ist deinstalliert.

Kurzer Nachtrag: Die einzige Erklärung zu dem Microsoft-Ding ist, dass mir ein Mitbeowohner (vor einigen Jahren) wohl glaubte damit einen Gefallen zu tun. Er hat mir einige Male mit dem Rechner geholfen. Andere Erklärung hab ich nicht. Ich brauche ja überhaupt kein Supa-Dupa-Irgendwas. Darum werd ich es deinstallieren, sobald ich die normale Office-Version gefunden habe. Irgendein Word brauche ich. Mit Open-Office hatte ich Probleme.

Okay. Ich harre der Dinge die da kommen. Bin nicht so fix. Hab Familie und geh auch noch arbeiten. Aber ich bleib am Ball und mache alles gründlich bis zum Ende. Wäre Dir ewig dankbar, wenn Du mir helfen kannst.

cosinus 28.02.2016 21:26

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

Dramatist 01.03.2016 11:00

Da sind die Logs:

(Ich hab jetzt übrigens Kaspersky installiert. Da hatte ich von meiner Mama noch einen Lizenzschlüssel rumfliegen. Hoffe, das ist okay... )

VIelen Dank schon mal.

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-02-2016
durchgeführt von ***** (Administrator) auf *****-PC (01-03-2016 10:38:17)
Gestartet von C:\Users\*****\Downloads
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Teruten) C:\Windows\System32\FsUsbExService.Exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
(Vodafone) C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe
() C:\Users\*****\AppData\Local\temp\Rar$EX63.960\Core Temp.exe
(InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Antibody Software) C:\Program Files\WizMouse\WizMouse.exe
(Comfort Software Group) C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Dropbox, Inc.) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe
(CHIP) C:\Program Files\CHIP Updater\CHIPUpdater.exe
(Microsoft Corporation) C:\Windows\System32\sdclt.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Farbar) C:\Users\*****\Downloads\FRST(1).exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [ISUSScheduler] => C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-12-22] (Oracle Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ISUSPM Startup] => c:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [WizMouse] => C:\Program Files\WizMouse\WizMouse.exe [723248 2010-05-23] (Antibody Software)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [FreeAC] => C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe [1553688 2014-02-20] (Comfort Software Group)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [Dropbox Update] => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-19] (Dropbox, Inc.)
ShellExecuteHooks:  - {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  Keine Datei [ ]
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-02-19]
ShortcutTarget: Dropbox.lnk -> C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864 2010-07-27] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{29B00F74-80F5-4076-AFBC-25AB171BA972}: [DhcpNameServer] 139.7.30.125 139.7.30.126
Tcpip\..\Interfaces\{AE6BF88A-4AAD-4EF8-8A12-B89768B61052}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C22D29-0853-44E9-BBED-7C83E2706FB5}: [DhcpNameServer] 139.7.30.125 139.7.30.126

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_71\bin\ssv.dll [2016-01-19] (Oracle Corporation)
BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2016-02-28] (AO Kaspersky Lab)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_71\bin\jp2ssv.dll [2016-01-19] (Oracle Corporation)
Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2016-02-28] (AO Kaspersky Lab)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091
FF DefaultSearchEngine: Bing
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2009-11-14] (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\dtplugin\npDeployJava1.dll [2016-01-19] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\plugin2\npjp2.dll [2016-01-19] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: PDF Architect 2 -> C:\Program Files\PDF Architect 2\np-previewer.dll [2014-06-26] (pdfforge GmbH)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-08-26] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npLegitCheckPlugin.dll [2009-02-06] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-27] (Apple Inc.)
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-11-03]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-06-25] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon
FF Extension: Bytemobile Optimization Client - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon [2009-12-17] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox
FF Extension: Kaspersky Protection - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox [2016-02-28]
FF HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\zxapfs10.default\extensions\cliqz@cliqz.com => nicht gefunden

Chrome:
=======
CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avira Browserschutz) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-11-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-27]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP16.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe [194000 2016-02-28] (Kaspersky Lab ZAO)
R2 FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [233472 2009-04-07] (Teruten) [Datei ist nicht signiert]
S2 gupdate1c9de4d978f7944; C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-31] (Google Inc.)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 PDF Architect 2; C:\Program Files\PDF Architect 2\ws.exe [1771560 2014-06-26] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files\PDF Architect 2\crash-handler-ws.exe [861736 2014-06-26] (pdfforge GmbH)
R2 pgsql-8.3; C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe [65536 2008-09-19] (PostgreSQL Global Development Group) [Datei ist nicht signiert]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [Datei ist nicht signiert]
S3 ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [430592 2008-04-07] (Nokia.) [Datei ist nicht signiert]
R2 VMCService; C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) [Datei ist nicht signiert]
R3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [45696 2008-01-21] (Microsoft Corporation)
R0 ahcix86s; C:\Windows\System32\DRIVERS\ahcix86s.sys [183312 2008-10-03] (Advanced Micro Devices, Inc)
R0 amdide; C:\Windows\System32\DRIVERS\amdide.sys [10632 2007-10-12] (Advanced Micro Devices)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [33112 2013-02-18] (AVG Technologies)
U0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [22528 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [201912 2015-07-06] (Kaspersky Lab ZAO)
S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2008-01-21] (Microsoft Corporation)
S3 DVC; C:\Windows\System32\Drivers\DVC.sys [38401 2001-09-09] (Samsung Electronics) [Datei ist nicht signiert]
R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [Datei ist nicht signiert]
R0 giveio; C:\Windows\System32\giveio.sys [5248 1996-04-03] () [Datei ist nicht signiert]
S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102912 2009-06-29] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [153784 2015-06-22] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [46776 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [58224 2015-06-27] (Kaspersky Lab ZAO)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [58040 2015-06-06] (Kaspersky Lab ZAO)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [147328 2016-02-28] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [44728 2016-02-28] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [783744 2016-02-28] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [33976 2015-06-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [37048 2015-06-06] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [38072 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [39304 2016-02-28] (AO Kaspersky Lab)
R1 kltdf; C:\Windows\System32\DRIVERS\kltdf.sys [73912 2015-06-10] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54328 2015-06-11] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [156856 2015-06-23] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R0 speedfan; C:\Windows\System32\speedfan.sys [5248 2006-09-24] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert]
R1 tcpipBM; C:\Windows\system32\Drivers\tcpipBM.sys [18816 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
R3 ALSysIO; \??\C:\Users\*****\AppData\Local\Temp\ALSysIO.sys [X]
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\*****\AppData\Local\Temp\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-01 10:37 - 2016-03-01 10:37 - 01722368 _____ (Farbar) C:\Users\*****\Downloads\FRST(1).exe
2016-03-01 00:40 - 2016-03-01 00:40 - 00001243 _____ C:\Users\*****\AppData\Local\recently-used.xbel
2016-02-28 16:22 - 2016-02-28 16:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2016-02-28 16:22 - 2016-02-28 16:21 - 00001981 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2016-02-28 16:05 - 2016-03-01 10:01 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-02-28 16:05 - 2016-02-28 16:05 - 00000000 ____D C:\Program Files\Kaspersky Lab
2016-02-28 16:03 - 2016-02-28 17:08 - 00783744 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2016-02-28 16:03 - 2016-02-28 17:08 - 00147328 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2016-02-28 10:38 - 2016-02-28 10:52 - 173986008 _____ (Kaspersky Lab) C:\Users\*****\Downloads\kis16.0.0.614de-de.exe
2016-02-27 13:19 - 2016-02-27 13:19 - 00143760 _____ C:\Windows\Minidump\Mini022716-01.dmp
2016-02-24 18:16 - 2016-02-24 18:17 - 28145646 _____ C:\Users\*****\Documents\Edit #14(1).mp4
2016-02-24 11:20 - 2016-02-24 11:39 - 00056937 _____ C:\Users\*****\Downloads\Addition.txt
2016-02-24 11:19 - 2016-03-01 10:38 - 00021772 _____ C:\Users\*****\Downloads\FRST.txt
2016-02-24 11:17 - 2016-02-24 11:18 - 01722368 _____ (Farbar) C:\Users\*****\Downloads\FRST.exe
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ___HD C:\ProgramData\CanonIJScan
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ____D C:\Users\*****\AppData\Roaming\Canon
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CanoScan LiDE 210
2016-02-22 17:17 - 2010-12-17 14:47 - 00438272 _____ (CANON INC.) C:\Windows\system32\CNQ4809L.dll
2016-02-22 17:17 - 2010-03-19 13:55 - 00393256 _____ C:\Windows\system32\CNQ4809N.DAT
2016-02-22 17:17 - 2010-03-18 17:12 - 01335296 _____ (CANON INC.) C:\Windows\system32\CNQ4809C.dll
2016-02-22 17:17 - 2010-03-18 17:12 - 00114688 _____ (CANON INC.) C:\Windows\system32\CNQ4809I.dll
2016-02-22 17:17 - 2010-03-18 17:11 - 00106496 _____ (CANON INC.) C:\Windows\system32\CNQ4809U.dll
2016-02-22 17:17 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\Windows\system32\CNHMCA.dll
2016-02-19 10:01 - 2016-02-19 10:01 - 00000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-02-19 01:15 - 2016-02-19 01:15 - 00143760 _____ C:\Windows\Minidump\Mini021916-01.dmp
2016-02-18 00:02 - 2016-02-18 00:02 - 00143760 _____ C:\Windows\Minidump\Mini021816-01.dmp
2016-02-12 10:35 - 2016-02-13 11:50 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-02-11 19:34 - 2016-01-30 04:09 - 00429056 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00324608 _____ (Microsoft Corporation) C:\Windows\system32\sdohlp.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00323072 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00217600 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2016-02-11 19:34 - 2016-01-30 04:09 - 00153088 _____ (Microsoft Corporation) C:\Windows\system32\sbeio.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\iasrecst.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\iasads.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\iasdatastore.dll
2016-02-11 19:34 - 2016-01-30 02:32 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\iashost.exe
2016-02-11 19:33 - 2016-02-01 18:21 - 01208776 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-02-11 19:33 - 2016-01-30 04:15 - 03609024 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-02-11 19:33 - 2016-01-30 04:15 - 03556800 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-02-11 19:33 - 2016-01-30 04:09 - 01316864 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-02-11 19:33 - 2016-01-30 04:09 - 00783872 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-02-11 19:33 - 2016-01-30 04:08 - 00894976 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-02-11 19:33 - 2016-01-30 04:07 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-02-11 19:33 - 2016-01-30 04:07 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-02-11 19:33 - 2016-01-30 02:24 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-02-11 19:30 - 2016-01-07 16:21 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-02-11 19:03 - 2016-01-07 16:18 - 00115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-02-11 18:56 - 2016-01-09 18:06 - 00501760 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-02-10 14:02 - 2016-01-25 05:59 - 01815552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-02-10 14:02 - 2016-01-25 05:57 - 12391424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-02-10 14:02 - 2016-01-25 05:55 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-02-10 14:02 - 2016-01-25 05:54 - 09753600 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-02-10 14:02 - 2016-01-25 05:54 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-02-10 14:02 - 2016-01-25 05:53 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 01804800 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-02-10 14:02 - 2016-01-25 05:52 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-02-10 14:02 - 2016-01-25 05:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-02-10 14:02 - 2016-01-25 05:51 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2016-02-10 14:02 - 2016-01-25 05:51 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2016-02-04 22:44 - 2016-02-04 22:44 - 00143760 _____ C:\Windows\Minidump\Mini020416-01.dmp
2016-01-31 16:22 - 2016-01-31 16:22 - 00143760 _____ C:\Windows\Minidump\Mini013116-01.dmp

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-01 10:38 - 2014-05-03 20:53 - 00000000 ____D C:\FRST
2016-03-01 10:30 - 2012-04-09 16:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-01 10:23 - 2009-06-30 20:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-01 09:50 - 2015-06-19 07:40 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job
2016-03-01 09:49 - 2015-02-23 18:39 - 00000000 ___RD C:\Users\*****\Dropbox
2016-03-01 09:49 - 2015-02-23 18:27 - 00000000 ____D C:\Users\*****\AppData\Roaming\Dropbox
2016-03-01 09:48 - 2009-06-30 20:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-01 09:45 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-01 09:45 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-01 09:45 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-01 01:27 - 2006-11-02 14:01 - 00032554 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-01 00:32 - 2015-12-29 12:41 - 00000000 ____D C:\Users\*****\AppData\Local\gtk-2.0
2016-02-29 10:50 - 2015-06-19 07:40 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job
2016-02-28 17:08 - 2015-06-08 19:43 - 00039304 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klpd.sys
2016-02-28 16:51 - 2015-07-04 02:18 - 00044728 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2016-02-28 16:21 - 2009-04-18 17:29 - 00000000 ____D C:\Users\*****
2016-02-28 16:21 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-02-28 11:33 - 2013-02-24 12:23 - 00000000 ____D C:\Program Files\Avira
2016-02-28 11:22 - 2014-08-08 07:30 - 00000000 ____D C:\ProgramData\Package Cache
2016-02-28 11:22 - 2013-02-24 12:23 - 00000000 ____D C:\ProgramData\Avira
2016-02-27 13:19 - 2009-07-03 12:18 - 00000000 ____D C:\Windows\Minidump
2016-02-27 13:18 - 2012-03-11 20:10 - 282812039 _____ C:\Windows\MEMORY.DMP
2016-02-27 09:19 - 2009-04-20 01:04 - 00150016 _____ C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-02-25 15:59 - 2009-04-19 09:11 - 00000000 ____D C:\Program Files\PokerTracker 3
2016-02-25 15:57 - 2009-04-19 10:24 - 00000000 ____D C:\Users\*****\AppData\Local\PokerStars.EU
2016-02-24 13:03 - 2015-12-29 12:46 - 00000000 ____D C:\Users\Public\Documents\Lightworks
2016-02-24 10:14 - 2014-05-04 12:05 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-02-22 17:19 - 2006-11-02 12:18 - 00000000 __RSD C:\Windows\Media
2016-02-21 19:45 - 2013-06-19 09:01 - 00001749 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00001731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00000000 ____D C:\Program Files\PokerStars.EU
2016-02-19 21:31 - 2014-02-22 13:43 - 00001939 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-02-19 21:23 - 2008-01-21 08:16 - 01651918 _____ C:\Windows\system32\PerfStringBackup.INI
2016-02-19 21:23 - 2008-01-21 08:15 - 00705688 _____ C:\Windows\system32\perfh007.dat
2016-02-19 21:23 - 2008-01-21 08:15 - 00159356 _____ C:\Windows\system32\perfc007.dat
2016-02-18 00:02 - 2016-01-09 15:46 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-02-18 00:02 - 2012-05-02 20:51 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-02-12 10:01 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2016-02-12 09:36 - 2006-11-02 13:47 - 00421272 _____ C:\Windows\system32\FNTCACHE.DAT
2016-02-12 00:32 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Journal
2016-02-12 00:32 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Collaboration
2016-02-11 19:27 - 2013-08-15 09:12 - 00000000 ____D C:\Windows\system32\MRT
2016-02-11 19:10 - 2006-11-02 11:24 - 144254680 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2016-02-10 00:30 - 2012-04-09 16:28 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-02-10 00:30 - 2011-06-15 08:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2004-01-26 16:15 - 2004-01-26 16:15 - 0233472 ____R () C:\Users\*****\AppData\Roaming\MafiaSetup.exe
2009-08-27 13:06 - 2009-08-28 14:07 - 0007887 _____ () C:\Users\*****\AppData\Roaming\pcouffin.cat
2009-08-27 13:06 - 2009-08-28 14:07 - 0001144 _____ () C:\Users\*****\AppData\Roaming\pcouffin.inf
2009-08-28 14:07 - 2009-08-28 14:07 - 0000033 _____ () C:\Users\*****\AppData\Roaming\pcouffin.log
2009-08-27 13:06 - 2009-08-28 14:07 - 0047360 _____ (VSO Software) C:\Users\*****\AppData\Roaming\pcouffin.sys
2009-04-19 12:11 - 2009-04-19 13:01 - 0000108 _____ () C:\Users\*****\AppData\Roaming\wklnhst.dat
2009-04-18 17:29 - 2013-03-16 19:09 - 0001356 _____ () C:\Users\*****\AppData\Local\d3d9caps.dat
2009-04-20 01:04 - 2016-02-27 09:19 - 0150016 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-05-10 12:54 - 2009-05-10 12:54 - 0000095 _____ () C:\Users\*****\AppData\Local\fusioncache.dat
2016-03-01 00:40 - 2016-03-01 00:40 - 0001243 _____ () C:\Users\*****\AppData\Local\recently-used.xbel
2011-03-29 07:02 - 2011-03-29 07:02 - 0005078 _____ () C:\ProgramData\bltofzsb.qlf
2009-06-16 13:25 - 2009-06-16 13:25 - 0121512 ____R () C:\ProgramData\DeviceManager.xml.rc4
2012-04-28 22:41 - 2012-04-28 22:41 - 0004969 _____ () C:\ProgramData\oinwddee.jeg

Einige Dateien in TEMP:
====================
C:\Users\*****\AppData\Local\temp\avgnt.exe
C:\Users\*****\AppData\Local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp5pzsek.dll
C:\Users\*****\AppData\Local\temp\jre-8u31-windows-au.exe
C:\Users\*****\AppData\Local\temp\jre-8u60-windows-au.exe
C:\Users\*****\AppData\Local\temp\jre-8u71-windows-au.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-03-01 10:01

==================== Ende vom FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-02-2016
durchgeführt von ***** (2016-03-01 10:40:46)
Gestartet von C:\Users\*****\Downloads
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2009-04-18 16:20:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1492898777-1315905052-4281177461-500 - Administrator - Disabled)
ASPNET (S-1-5-21-1492898777-1315905052-4281177461-1006 - Limited - Enabled)
autor (S-1-5-21-1492898777-1315905052-4281177461-1003 - Limited - Enabled) => C:\Users\autor
***** (S-1-5-21-1492898777-1315905052-4281177461-1000 - Administrator - Enabled) => C:\Users\*****
Gast (S-1-5-21-1492898777-1315905052-4281177461-501 - Limited - Disabled)
postgres (S-1-5-21-1492898777-1315905052-4281177461-1004 - Limited - Enabled) => C:\Users\postgres

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B}
AS: Kaspersky Internet Security (Enabled - Up to date) {0F7D947C-13CC-4207-47BE-41AC12334EC6}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {8C27F4BD-7F99-4CD1-5651-D3EB97674300}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AAC Decoder (HKLM\...\{AEF9DC35ADDF4825B049ACBFD1C6EB37}) (Version: 7.1.0 - DivX, Inc.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated)
Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.45.2 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{308B6AEA-DE50-4666-996D-0FA461719D6B}) (Version: 3.3.0.69 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Install Manager (HKLM\...\{60B8D26D-5D6D-21D5-0366-3664E5DE3471}) (Version: 3.0.728.0 - ATI Technologies, Inc.)
Audiograbber 1.83 SE  (HKLM\...\Audiograbber) (Version: 1.83 SE  - Audiograbber Deutschland)
AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - )
Bonjour (HKLM\...\{FF1C31AE-0CDC-40CE-AB85-406F8B70D643}) (Version: 2.0.3.0 - Apple Inc.)
CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_cnq4809) (Version:  - )
ccc-core-preinstall (Version: 2008.1201.1504.27008 - ATI) Hidden
ccc-core-static (Version: 2008.1201.1504.27008 - Ihr Firmenname) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 3.05 - Piriform)
Celtx (2.9.7) (HKLM\...\Celtx (2.9.7)) (Version: 2.9.7 (de) - Greyfirst)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Crystal Reports Basic Runtime for Visual Studio 2008 (HKLM\...\{CE26F10F-C80F-4377-908B-1B7882AE2CE3}) (Version: 10.5.0.0 - Business Objects)
Day Organizer, ver. 2.2.1.2 (HKLM\...\{B1370260-CCF7-483A-ACA0-58C353619467}) (Version: 2.2.1102 - Patrik Tanzer)
Dia (nur entfernen) (HKLM\...\Dia) (Version:  - )
DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.9.1 - DivX, Inc.)
DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.1.0 - DivX, Inc.)
DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.1.0 - DivX, Inc.)
DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 7.2.0 - DivX, Inc.)
DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version:  - DivX, Inc.)
DivX Plus Web Player (HKLM\...\{B7050CBDB2504B34BC2A9CA0A692CC29}) (Version: 2.0.0 - DivX,Inc.)
DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.1.0.9 - DivX, Inc.)
Dragon NaturallySpeaking 10 (HKLM\...\{E7712E53-7A7F-46EB-AA13-70D5987D30F2}) (Version: 10.0.200 - Nuance Communications Inc.)
Dropbox (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Dropbox) (Version: 3.14.7 - Dropbox, Inc.)
EAX Unified (HKLM\...\EAX Unified) (Version:  - )
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Fences (HKLM\...\Fences) (Version:  - Stardock Corporation)
Fences (Version: 1.0 - Stardock Corporation) Hidden
Filmmakers Video Uploader (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Filmmakers Video Uploader) (Version:  - Filmmakers)
Free Video Converter (HKLM\...\Free Video Converter) (Version: 1.0.1.4 - Extensoft)
Full Tilt Poker.Eu (HKLM\...\{127BEFB3-24B2-4B44-8E99-AD22C2A5A8ED}) (Version: 4.59.12.WIN.FullTilt.EU - )
GNU Backgammon (Version 1_05_000, 20150725) (HKLM\...\GNU Backgammon_is1) (Version:  - Free Software Foundation)
Google Chrome (HKLM\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
H.264 Decoder (HKLM\...\{A96E97134CA649888820BCDE5E300BBD}) (Version: 1.1.0 - DivX, Inc.)
iPhone-Konfigurationsprogramm (HKLM\...\{FA54AFB1-5745-4389-B8C1-9F7509672ED1}) (Version: 2.1.0.163 - Apple Inc.)
Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle)
Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation)
Java 8 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218071F0}) (Version: 8.0.710.15 - Oracle Corporation)
Kaspersky Internet Security (HKLM\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab)
Kaspersky Internet Security (Version: 16.0.0.614 - Kaspersky Lab) Hidden
Lightworks (HKLM\...\{E94DD4E4-7746-472c-AA7B-1242FED0CFC8}) (Version: 12.5.0.0 - Lightworks)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
MFC RunTime files (Version: 1.0.0 - Extensoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2742597) (HKLM\...\M2742597) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ Run Time  Lib Setup (HKLM\...\{AAF4238F-7C29-451D-9925-C753271A5728}) (Version: 1.0.0 - Microsoft)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
MKV Splitter (HKLM\...\{AAC389499AEF40428987B3D30CFC76C9}) (Version: 1.0.1 - DivX, Inc.)
MozBackup 1.4.9 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 44.0.2 (x86 de) (HKLM\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 44.0.2.5884 - Mozilla)
Mozilla Thunderbird 38.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.6.0 (x86 de)) (Version: 38.6.0 - Mozilla)
MPEG4E VFW - H.264/MPEG-4 AVC codec (remove only) (HKLM\...\MPEG4E) (Version:  - )
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 8 Essentials (HKLM\...\{47948554-90C6-4AAC-8CFA-D23CE11C1031}) (Version: 8.3.124 - Nero AG)
Opera Stable 19.0.1326.63 (HKLM\...\Opera 19.0.1326.63) (Version: 19.0.1326.63 - Opera Software ASA)
PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia)
PDF Architect 2 (HKLM\...\PDF Architect 2) (Version: 2.0.24.16092 - pdfforge GmbH)
PDF Architect 2 View Module (HKLM\...\{C960FF38-431D-429D-AD1F-FBD12A45B7C5}) (Version: 2.0.17.17583 - pdfforge GmbH)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.3 - pdfforge)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Pinnacle VideoSpin (HKLM\...\{FEB15887-0932-4D2D-BB85-6AC03FBF1AA8}) (Version: 2.0.0.669 - Pinnacle Systems)
PKR (HKLM\...\PKR) (Version:  - PKR Ltd)
PokerStars (HKLM\...\PokerStars) (Version:  - PokerStars)
PokerStars.eu (HKLM\...\PokerStars.eu) (Version:  - PokerStars.eu)
PokerTracker 3 (remove only) (HKLM\...\PokerTracker3) (Version:  - )
PokerTracker 4 (remove only) (HKLM\...\PokerTracker4) (Version:  - )
PostgreSQL 8.3 (HKLM\...\{B823632F-3B72-4514-8861-B961CE263224}) (Version: 8.3 - PostgreSQL Global Development Group)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Recuva (HKLM\...\Recuva) (Version: 1.43 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SAMSUNG Mobile Composite Device Software (HKLM\...\SAMSUNG Mobile Composite Device) (Version:  - )
Samsung Mobile Modem Device Software (HKLM\...\Samsung Mobile Modem Device) (Version:  - )
SAMSUNG Mobile Modem Driver Set (HKLM\...\SAMSUNG Mobile Modem) (Version:  - )
Samsung Mobile phone USB driver Software (HKLM\...\Samsung Mobile phone USB driver) (Version:  - )
SAMSUNG Mobile USB Modem 1.0 Software (HKLM\...\SAMSUNG Mobile USB Modem 1.0) (Version:  - )
SAMSUNG Mobile USB Modem Software (HKLM\...\SAMSUNG Mobile USB Modem) (Version:  - )
Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.)
Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG SYMBIAN USB Download Driver (HKLM\...\{D8CE69B0-9274-4b8c-BA49-0FF6A20A3C65}) (Version: 1.1.808.7165 - SAMSUNG Electronics CO,.LTD)
SAMSUNG USB Mobile Device Software (HKLM\...\SAMSUNG USB Mobile Device) (Version:  - )
SamsungConnectivityCableDriver (HKLM\...\{7E84FAC8-C518-40F9-9807-7455301D6D25}) (Version: 6.83.6.2.1 - Samsung)
Scrivener (HKLM\...\Scrivener 1730) (Version: 1730 - Literature and Latte)
Security Task Manager 1.8c (HKLM\...\Security Task Manager) (Version: 1.8c - Neuber Software)
Skins (Version: 2008.1201.1504.27008 - ATI) Hidden
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
SMPlayer 0.6.9 (HKLM\...\SMPlayer) (Version: 0.6.9 - RVM)
Speccy (HKLM\...\Speccy) (Version: 1.03 - Piriform)
SpeedFan (remove only) (HKLM\...\SpeedFan) (Version:  - )
SumatraPDF (HKLM\...\SumatraPDF) (Version: 1.5.1 - Krzysztof Kowalczyk)
TableNinja (HKLM\...\{FB3F2F5E-349B-4425-ACB4-B59D7BF81822}) (Version: 1.1.25 - ALXSoftware)
TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.29947 - TeamViewer)
Tomb Raider: Anniversary 1.0 (HKLM\...\Tomb Raider: Anniversary) (Version:  - )
UB (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UB) (Version:  - )
Unity Web Player (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROPLUS_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROPLUS_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROPLUS_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROPLUS_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden
VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden
Visual C++ Runtime for Dragon NaturallySpeaking (HKLM\...\{4A5A427F-BA39-4BF0-9A47-9999FBE60C9F}) (Version: 10.00.200.017 - Nuance Communications Inc.)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Vodafone Mobile Connect Lite (HKLM\...\{79A64F98-1796-4FA2-B5FF-C90F83D8BACD}) (Version: 9.4.3.17550 - Vodafone)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0) (HKLM\...\3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F) (Version: 10/12/2007 6.85.4.0 - Nokia)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WritePro Fiction (HKLM\...\WritePro Fiction) (Version:  - )
WritePro FictionMaster (HKLM\...\WritePro FictionMaster) (Version:  - )
YOU DON'T KNOW JACK® (HKLM\...\YDKJG) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{16753564-CEFD-4C69-9F32-850B30421898}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{1F274CE7-6D10-4ED8-B8CB-F6E6CF588D2B}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{24DD3FD9-494E-46C1-BA88-CC5767A11057}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{5BAF0283-793D-4A38-AA0D-11EDD499A334}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{600E7B70-2A8E-4D30-BA32-90B8E4D220BC}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{609EC0E6-3054-4D06-A2FA-9957E26351A7}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{68A874E7-8EF6-423F-8E37-C5785FB735D3}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{764575F8-C8F3-491E-94E9-9EC8F8A88005}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{9617017E-A373-472E-8973-B3B143922EEA}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{9705ECE3-137C-41B1-8F9A-C32B3AC4C777}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{B12625F9-2B2A-41CF-BDD2-D64E3F332504}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{B63545AB-0EB7-4E99-9AFF-1EB43624B0DF}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{D7FD0D2C-1C00-4D6B-80E4-3583A9CC3180}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{E1911E0C-F857-4C42-AE4A-DBCBEEDB3283}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {248CC901-CECB-410E-ABF4-19FC74C3B8F1} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {2521A672-E439-45E5-8750-84D2A1ADDDDC} - System32\Tasks\{0DC00000-ABE6-4320-9AD1-DA94C5D042AD} => pcalua.exe -a E:\monsetup.exe -d E:\
Task: {36412CE9-E713-41BE-A89A-22995878A504} - System32\Tasks\{11604F24-6048-47F9-B85F-38F2788D0DDC} => pcalua.exe -a "D:\Treiber\Windows Vista\01. AMD Chipset\Setup.exe" -d "D:\Treiber\Windows Vista\01. AMD Chipset"
Task: {41811E5E-4509-40F2-9602-9ACE7A525AD7} - System32\Tasks\Core Temp Autostart ***** => C:\Users\*****\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG
Task: {74D65E48-BA10-42C8-BA13-77789A765317} - System32\Tasks\{0CF56F4C-0164-49EC-BB60-4C64FEFCCFC1} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/de/eula?source=lightinstaller
Task: {964195FE-AE42-4E5D-9254-CC0970A645DD} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {A058DE35-0CA2-4008-8A55-13ABC0263EDC} - System32\Tasks\{B464682D-218D-4A33-AD7C-7ACDFD031A27} => pcalua.exe -a E:\wp-setup.exe -d E:\
Task: {A6EEDAEB-0FD1-47BD-B542-9F070123ECFA} - System32\Tasks\Abelssoft\Updater scan => C:\Program Files\CHIP Updater\CHIPUpdater.exe [2014-09-19] (CHIP)
Task: {BFCAFF09-2BA7-4946-B128-F1AD1FD36152} - System32\Tasks\{865890C3-A78C-4F34-B453-EF3CD5384CCF} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{D4C9692E-4EFA-4DA0-8B7F-9439466D9E31}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {D98F0155-CCCB-4DBC-A3CC-36E85082E213} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {E1718456-93E9-43EE-B62B-3AE47DD7CDF8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {EB3E6811-69AF-408F-811B-8B5CF0544052} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation)
Task: {F1DDB829-B93F-4A21-BAD6-A462C1CAB446} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated)
Task: {F4BC0A81-166D-409C-B9FC-EC00E1565467} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {F781C4EF-AC70-4E38-91A7-D02A0131D0E4} - System32\Tasks\{FD11BF18-C2D7-4FF1-9897-76C56978A37D} => pcalua.exe -a E:\wp-setup.exe -d E:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-07-08 23:18 - 2015-07-08 23:18 - 00794920 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\kpcengine.2.3.dll
2008-09-19 02:03 - 2008-09-19 02:03 - 00167936 _____ () C:\Program Files\PostgreSQL\8.3\bin\LIBPQ.dll
2006-11-06 17:18 - 2006-11-06 17:18 - 00963584 _____ () C:\Program Files\PostgreSQL\8.3\bin\libxml2.dll
2005-07-20 05:48 - 2005-07-20 05:48 - 00059904 _____ () C:\Program Files\PostgreSQL\8.3\bin\zlib1.dll
2008-02-04 21:43 - 2008-02-04 21:43 - 00027136 _____ () C:\Program Files\PostgreSQL\8.3\lib\plugins\plugin_debugger.dll
2008-12-01 21:46 - 2009-05-16 04:22 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2015-03-25 19:42 - 2013-10-08 13:22 - 00794272 _____ () C:\Users\*****\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe
2016-02-19 10:00 - 2016-01-12 19:44 - 00034768 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00019408 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00116688 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2016-02-19 10:00 - 2016-01-12 19:44 - 00093640 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00018376 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\select.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019760 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00105928 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32api.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00392144 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00381752 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00692688 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020816 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00112592 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 01682760 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021840 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00038696 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\fastpath.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00020936 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024528 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32event.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00114640 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32security.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00124880 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32file.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021832 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024016 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00175560 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32gui.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00030160 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00043472 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32process.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00028616 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32ts.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00048592 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32service.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00026456 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00057808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00024016 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32profile.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00117056 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00024392 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00036296 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\librsync.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00023376 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134608 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_elementtree.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134088 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00240584 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\jpegtran.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00052024 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021824 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.kernel32._winffi_kernel32.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019776 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020280 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00350152 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00022352 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00084792 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 01826096 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00083912 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\sip.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 03928880 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 01971504 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00531248 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00132912 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00223544 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00207672 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00158008 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00042808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2016-02-19 10:00 - 2016-01-12 19:49 - 00017864 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\libEGL.dll
2016-02-19 10:00 - 2016-01-12 19:49 - 01631184 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00024904 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2009-04-18 19:30 - 2009-04-18 19:30 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100gal.net -> 100gal.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100sexlinks.com -> 100sexlinks.com

Da befinden sich 5108 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2014-12-04 11:50 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Control Panel\Desktop\\Wallpaper ->
HKU\S-1-5-21-1492898777-1315905052-4281177461-1004\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\img24.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{492BB7DB-E493-4C16-9693-D4F325749766}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E98A359B-3538-45CF-BDFB-07D02D7C67BA}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [TCP Query User{93016D79-B339-4486-9023-B8B13BD47EAB}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{9CF4633D-45D4-4F69-AE2D-58E5D3CD7578}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{6AD78A4E-2831-49B7-AC0D-80BE6CFB20F3}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [UDP Query User{0B9A8D8C-1353-4DB2-8327-6DBAB5F11295}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [TCP Query User{E39524B4-A99B-4A1F-968B-FD08A14B1B9A}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [UDP Query User{46B26B5D-86E8-49B2-A01B-42E8971F6652}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [TCP Query User{FE1D2449-3D4B-456E-B998-569822BBD735}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [UDP Query User{59255F16-94E9-4FA5-8571-E98299D16EDA}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [{E838F6BF-97DD-409B-A49C-E6CEA1C890F6}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E209EDC4-9A15-441E-9C1D-16148A179F4E}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{3A9F98D6-6DFA-4FDB-B1D4-9341325F0CCA}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{3F96A377-497A-450E-BB71-A4CE9FA444D6}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{64423B1B-4728-4635-8E5A-A3D3E59B242D}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [{6C952451-8B95-494F-B59C-84A39CBE3357}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [TCP Query User{32930CD0-B066-4E7C-9BE0-56E1B58AA6AC}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{EE0E78C1-09A7-4FF1-A2D3-1CBAA8299C03}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{A381992D-CE31-4918-AEDE-620506AFF19B}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [UDP Query User{4F168BE8-5CA3-4359-A8FE-8BCF43D25912}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [{DE8404FB-3A80-4024-B4D6-FCD5C6F0343B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{DC1EF0EC-CF9D-42B7-9E74-4B48B45F3367}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{BC239294-891F-480A-916E-64CD098130C4}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{CFF43058-DD25-423E-A1BC-9A6E4FAA5E3B}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{80BE424E-6472-4409-A894-1CBE4E4FB37E}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{EC9C518D-891C-4680-8015-976A25D5175C}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{E26389A5-DD02-472C-98FA-5FD1F0D8F01D}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{1336E1A9-541C-4352-9FA9-746F6D0096B1}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{7BFDB88A-F455-4C59-8A2E-B177237457E1}] => (Allow) LPort=80
FirewallRules: [{C92072FF-E4FD-460D-9B10-ECD63F5D419E}] => (Allow) LPort=80
FirewallRules: [{21E5AFD2-5754-48FF-9173-AAC4758526F5}] => (Allow) LPort=80
FirewallRules: [TCP Query User{40E2BFAE-7CF2-4A5D-A3BB-0D69786B088E}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [UDP Query User{ED71901E-8449-4399-AAEC-278B9F9AC9AA}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [{0C01BEF1-1C03-461E-A665-F454397A525B}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{828C144B-0F30-455E-9FC5-0FAC6CD0DADA}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [{496D040B-63FE-4C37-9476-7D04D426FF84}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [TCP Query User{1CFF0173-8372-4599-AF4A-A79065B95AC6}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{2A47DF2A-7BA1-47FE-A5B0-D1F7BF515CB4}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{56EA5D80-AE56-42F3-9E9A-C32A82CCD6BA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{3743AC4C-9F6B-4376-B6DF-C5178EAFD295}] => (Allow) C:\Users\*****\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{AF7AC75B-5570-48B0-AABC-DDAE779462EE}] => (Allow) C:\Users\*****\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{B9047BBD-112C-4D54-B7F0-6972329B027F}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{30A70C17-3DAD-4557-870C-C085BA4FA632}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{972DFE16-E6DF-4395-8733-C5D7D79C2672}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{D6742892-1169-40FF-85C1-86ACE7E3558C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{7C9D8530-2C5C-475E-BA20-5CFCFB69B5DF}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{36493E41-6F96-46E4-A0CF-55F4C1F5D4BD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{930DA1BC-1F9F-4A95-BA42-8E63D7E784DB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{91F4979A-CED3-4FFD-AA21-2F0ABFB95690}] => (Allow) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DB84619-C63B-4941-9717-FECACE93B4A6}] => (Allow) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [TCP Query User{EF5D22CF-28FD-49DD-BA13-6F8214AEA82A}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{194F9799-1435-41ED-9AE8-92EBA13ABFAB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{03AC5E19-CB51-41B9-8CCB-48DA969EA630}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{54CA03C9-80F1-4F5B-9B44-B15D22395806}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5E51FD4F-D2A9-45D1-8437-57606535796E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

03-02-2016 15:51:16 Geplanter Prüfpunkt
05-02-2016 18:57:28 Windows Update
06-02-2016 14:18:24 Geplanter Prüfpunkt
07-02-2016 09:08:00 Geplanter Prüfpunkt
08-02-2016 00:00:03 Geplanter Prüfpunkt
09-02-2016 14:22:13 Windows Update
10-02-2016 16:03:44 Geplanter Prüfpunkt
11-02-2016 18:54:29 Windows Update
12-02-2016 13:04:30 Geplanter Prüfpunkt
13-02-2016 12:57:20 Geplanter Prüfpunkt
14-02-2016 11:03:30 Geplanter Prüfpunkt
15-02-2016 00:03:19 Geplanter Prüfpunkt
15-02-2016 13:40:18 Geplanter Prüfpunkt
16-02-2016 21:05:08 Windows Update
17-02-2016 14:30:01 Geplanter Prüfpunkt
18-02-2016 12:48:32 Geplanter Prüfpunkt
19-02-2016 19:22:35 Geplanter Prüfpunkt
20-02-2016 08:57:49 Geplanter Prüfpunkt
21-02-2016 15:10:27 Geplanter Prüfpunkt
22-02-2016 17:17:51 Gerätetreiber-Paketinstallation: Canon Bildverarbeitungsgeräte
23-02-2016 09:56:24 Windows Update
24-02-2016 09:09:09 Geplanter Prüfpunkt
24-02-2016 21:20:55 Geplanter Prüfpunkt
25-02-2016 13:49:30 Geplanter Prüfpunkt
26-02-2016 13:47:20 Windows Update
27-02-2016 11:02:51 Geplanter Prüfpunkt
28-02-2016 10:57:57 First Restore Point
28-02-2016 11:04:47 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst
28-02-2016 11:08:11 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:08:30 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:10:05 Gerätetreiber-Paketinstallation: Kaspersky Lab ZAO Systemgeräte
28-02-2016 11:11:37 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:13:08 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:14:37 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:04:30 First Restore Point
28-02-2016 16:08:27 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst
28-02-2016 16:11:40 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:11:55 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:13:29 Gerätetreiber-Paketinstallation: Kaspersky Lab ZAO Systemgeräte
28-02-2016 16:15:01 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:16:29 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:17:59 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:19:31 Gerätetreiber-Paketinstallation: Kaspersky Lab
29-02-2016 09:45:30 First Restore Point
29-02-2016 10:02:47 First Restore Point
29-02-2016 10:06:11 First Restore Point
01-03-2016 10:02:17 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-ISATAP-Adapter #2
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #3
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #4
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #5
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/01/2016 09:46:13 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/01/2016 09:45:29 AM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/01/2016 01:21:28 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/01/2016 01:12:12 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung postgres.exe, Version 8.3.4.8262, Zeitstempel 0x48d39b63, fehlerhaftes Modul kernel32.dll, Version 6.0.6002.19594, Zeitstempel 0x56ac29d2, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f55,
Prozess-ID 0x165c, Anwendungsstartzeit postgres.exe0.

Error: (03/01/2016 01:12:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung postgres.exe, Version 8.3.4.8262, Zeitstempel 0x48d39b63, fehlerhaftes Modul kernel32.dll, Version 6.0.6002.19594, Zeitstempel 0x56ac29d2, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f55,
Prozess-ID 0x17cc, Anwendungsstartzeit postgres.exe0.

Error: (02/29/2016 06:12:54 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/29/2016 06:12:05 PM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (02/29/2016 03:51:07 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung postgres.exe, Version 8.3.4.8262, Zeitstempel 0x48d39b63, fehlerhaftes Modul kernel32.dll, Version 6.0.6002.19594, Zeitstempel 0x56ac29d2, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f55,
Prozess-ID 0x990, Anwendungsstartzeit postgres.exe0.

Error: (02/29/2016 10:06:08 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
  Generatordaten werden gesammelt

Kontext:
  Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
  Generatorname: System Writer
  Generatorinstanz-ID: {9d83f5bc-3905-4e82-8af6-caa97d12d6f6}

Error: (02/29/2016 10:02:27 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
  Generatordaten werden gesammelt

Kontext:
  Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
  Generatorname: System Writer
  Generatorinstanz-ID: {9d83f5bc-3905-4e82-8af6-caa97d12d6f6}


Systemfehler:
=============
Error: (03/01/2016 10:13:53 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: 0x80070643Definition Update for Windows Defender - KB915597 (Definition 1.213.7574.0){4AB1C691-99F5-4DDB-A346-A91A1E9A76BF}200

Error: (03/01/2016 01:21:29 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Vodafone Mobile Connect Service

Error: (02/29/2016 10:08:26 AM) (Source: KLIF) (EventID: 0) (User: )
Description: Сonnection is not established

Error: (02/29/2016 10:04:57 AM) (Source: KLIF) (EventID: 0) (User: )
Description: Сonnection is not established

Error: (02/29/2016 10:00:20 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: ScRegSetValueExWFailureActions%%5

Error: (02/29/2016 09:44:25 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Windows Update

Error: (02/27/2016 06:04:03 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Windows Update

Error: (02/27/2016 06:02:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Windows Presentation Foundation Font Cache 4.0.0.0%%1053

Error: (02/27/2016 06:02:10 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Windows Presentation Foundation Font Cache 4.0.0.0

Error: (02/27/2016 06:01:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Windows-Dienst für Schriftartencache%%1053


CodeIntegrity:
===================================
  Date: 2016-03-01 10:40:30.705
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klpd.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:29.920
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klpd.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:29.164
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klpd.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:28.231
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klpd.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:26.777
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:25.225
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:23.687
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:21.839
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:20.224
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klhk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-01 10:40:18.685
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klhk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 7750 Dual-Core Processor
Prozentuale Nutzung des RAM: 59%
Installierter physikalischer RAM: 3325.39 MB
Verfügbarer physikalischer RAM: 1363 MB
Summe virtueller Speicher: 6867.25 MB
Verfügbarer virtueller Speicher: 4019.08 MB

==================== Laufwerke ================================

Drive c: (BOOT) (Fixed) (Total:576.17 GB) (Free:174.81 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:9.86 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596.2 GB) (Disk ID: 2BAB359D)
Partition 1: (Active) - (Size=576.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=20 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================


cosinus 01.03.2016 11:13

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Dramatist 02.03.2016 22:20

Bei AdwCleaner gab es beim ersten Mal eine Fehlermeldung:
Line 8198
Error: Error parsing function call
Dann war er verschwunden und es gab auch keinen Neustart.
Hab ihn daraufhin nochmal gestartet und er meinte, er könne nichts finden. Neustart hat er nicht gemacht. Daraufhin hab ich ihn neugestartet.
Alles weitere ohne besondere Vorkommnisse.

Hier die Logs:

Code:

# AdwCleaner v5.037 - Bericht erstellt am 02/03/2016 um 20:32:11
# Aktualisiert am 28/02/2016 von Xplode
# Datenbank : 2016-03-02.1 [Server]
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Benutzername : ***** - *****-PC
# Gestartet von : C:\Users\*****\Downloads\AdwCleaner_5.037.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

Ordner Gefunden : C:\Program Files\Free FLV Converter
Ordner Gefunden : C:\Program Files\Free Video Converter
Ordner Gefunden : C:\ProgramData\SecTaskMan
Ordner Gefunden : C:\ProgramData\VideoConverter
Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free FLV Converter
Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
Ordner Gefunden : C:\Users\*****\AppData\Local\Video Converter
Ordner Gefunden : C:\Users\*****\Documents\Video Converter

***** [ Dateien ] *****


***** [ DLL ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{DC97D932-ED6C-4AD3-A0D6-AA03C4C76A97}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Free Video Converter
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Free FLV Converter_is1
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Free Video Converter
Schlüssel Gefunden : HKU\S-1-5-21-1492898777-1315905052-4281177461-1004\Software\AVG Secure Search
Schlüssel Gefunden : HKU\S-1-5-21-1492898777-1315905052-4281177461-1004\Software\AppDataLow\Software\Dealio
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1
Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{828C144B-0F30-455E-9FC5-0FAC6CD0DADA}]
Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{496D040B-63FE-4C37-9476-7D04D426FF84}]

***** [ Internetbrowser ] *****


*************************

C:\AdwCleaner\AdwCleaner[R0].txt - [4007 Bytes] - [04/05/2014 13:21:35]
C:\AdwCleaner\AdwCleaner[R1].txt - [4728 Bytes] - [30/11/2014 12:38:25]
C:\AdwCleaner\AdwCleaner[S0].txt - [4068 Bytes] - [04/05/2014 13:24:19]
C:\AdwCleaner\AdwCleaner[S1].txt - [4187 Bytes] - [02/03/2016 20:32:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4260 Bytes] ##########

Code:

# AdwCleaner v5.037 - Bericht erstellt am 02/03/2016 um 20:50:33
# Aktualisiert am 28/02/2016 von Xplode
# Datenbank : 2016-02-28.2 [Lokal]
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Benutzername : ***** - *****-PC
# Gestartet von : C:\Users\*****\Desktop\Desktop\AdwCleaner_5.037(1).exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ DLL ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****


*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [4290 Bytes] - [02/03/2016 20:37:13]
C:\AdwCleaner\AdwCleaner[R0].txt - [4007 Bytes] - [04/05/2014 13:21:35]
C:\AdwCleaner\AdwCleaner[R1].txt - [4728 Bytes] - [30/11/2014 12:38:25]
C:\AdwCleaner\AdwCleaner[S0].txt - [4068 Bytes] - [04/05/2014 13:24:19]
C:\AdwCleaner\AdwCleaner[S1].txt - [4339 Bytes] - [02/03/2016 20:32:11]
C:\AdwCleaner\AdwCleaner[S2].txt - [1060 Bytes] - [02/03/2016 20:50:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1133 Bytes] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.3 (02.09.2016)
Operating System: Windows Vista (TM) Home Premium x86
Ran by ***** (Administrator) on 02.03.2016 at 21:06:37,83
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 18

Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2P00781S (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4J7EFL0G (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\72MF7G32 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DKT1WKD1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I0DSACJ0 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MLA8823Y (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UIBS5WIX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WVY87HC7 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZHIOBNKE (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2P00781S (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4J7EFL0G (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\72MF7G32 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DKT1WKD1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I0DSACJ0 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MLA8823Y (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UIBS5WIX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WVY87HC7 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZHIOBNKE (Temporary Internet Files Folder)



Registry: 1

Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.03.2016 at 21:09:40,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:21-02-2016 01
durchgeführt von ***** (Administrator) auf *****-PC (02-03-2016 21:25:00)
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Teruten) C:\Windows\System32\FsUsbExService.Exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(Vodafone) C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
() C:\Users\*****\AppData\Local\temp\Rar$EX63.960\Core Temp.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Antibody Software) C:\Program Files\WizMouse\WizMouse.exe
(Comfort Software Group) C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Dropbox, Inc.) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [ISUSScheduler] => C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-12-22] (Oracle Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ISUSPM Startup] => c:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [WizMouse] => C:\Program Files\WizMouse\WizMouse.exe [723248 2010-05-23] (Antibody Software)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [FreeAC] => C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe [1553688 2014-02-20] (Comfort Software Group)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [Dropbox Update] => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-19] (Dropbox, Inc.)
ShellExecuteHooks:  - {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  Keine Datei [ ]
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-02-19]
ShortcutTarget: Dropbox.lnk -> C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864 2010-07-27] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{29B00F74-80F5-4076-AFBC-25AB171BA972}: [DhcpNameServer] 139.7.30.125 139.7.30.126
Tcpip\..\Interfaces\{AE6BF88A-4AAD-4EF8-8A12-B89768B61052}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C22D29-0853-44E9-BBED-7C83E2706FB5}: [DhcpNameServer] 139.7.30.125 139.7.30.126

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_71\bin\ssv.dll [2016-01-19] (Oracle Corporation)
BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2016-02-28] (AO Kaspersky Lab)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_71\bin\jp2ssv.dll [2016-01-19] (Oracle Corporation)
Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2016-02-28] (AO Kaspersky Lab)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091
FF DefaultSearchEngine: Bing
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2009-11-14] (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\dtplugin\npDeployJava1.dll [2016-01-19] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\plugin2\npjp2.dll [2016-01-19] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: PDF Architect 2 -> C:\Program Files\PDF Architect 2\np-previewer.dll [2014-06-26] (pdfforge GmbH)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-08-26] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npLegitCheckPlugin.dll [2009-02-06] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-27] (Apple Inc.)
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-11-03]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-06-25] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon
FF Extension: Bytemobile Optimization Client - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon [2009-12-17] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox
FF Extension: Kaspersky Protection - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox [2016-03-01]
FF HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\zxapfs10.default\extensions\cliqz@cliqz.com => nicht gefunden

Chrome:
=======
CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avira Browserschutz) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-11-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-27]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP16.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe [194000 2016-02-28] (Kaspersky Lab ZAO)
R2 FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [233472 2009-04-07] (Teruten) [Datei ist nicht signiert]
S2 gupdate1c9de4d978f7944; C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-31] (Google Inc.)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 PDF Architect 2; C:\Program Files\PDF Architect 2\ws.exe [1771560 2014-06-26] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files\PDF Architect 2\crash-handler-ws.exe [861736 2014-06-26] (pdfforge GmbH)
R2 pgsql-8.3; C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe [65536 2008-09-19] (PostgreSQL Global Development Group) [Datei ist nicht signiert]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [Datei ist nicht signiert]
S3 ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [430592 2008-04-07] (Nokia.) [Datei ist nicht signiert]
R2 VMCService; C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [45696 2008-01-21] (Microsoft Corporation)
R0 ahcix86s; C:\Windows\System32\DRIVERS\ahcix86s.sys [183312 2008-10-03] (Advanced Micro Devices, Inc)
R0 amdide; C:\Windows\System32\DRIVERS\amdide.sys [10632 2007-10-12] (Advanced Micro Devices)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [33112 2013-02-18] (AVG Technologies)
U0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [22528 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [201912 2015-07-06] (Kaspersky Lab ZAO)
S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2008-01-21] (Microsoft Corporation)
S3 DVC; C:\Windows\System32\Drivers\DVC.sys [38401 2001-09-09] (Samsung Electronics) [Datei ist nicht signiert]
R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [Datei ist nicht signiert]
R0 giveio; C:\Windows\System32\giveio.sys [5248 1996-04-03] () [Datei ist nicht signiert]
S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102912 2009-06-29] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [153784 2015-06-22] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [46776 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [58224 2015-06-27] (Kaspersky Lab ZAO)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [66976 2016-03-01] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [147328 2016-02-28] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [44728 2016-02-28] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [776088 2016-03-01] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [33976 2015-06-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [37048 2015-06-06] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [38072 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [39304 2016-02-28] (AO Kaspersky Lab)
R1 kltdf; C:\Windows\System32\DRIVERS\kltdf.sys [73912 2015-06-10] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54328 2015-06-11] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [156856 2015-06-23] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R0 speedfan; C:\Windows\System32\speedfan.sys [5248 2006-09-24] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert]
R1 tcpipBM; C:\Windows\system32\Drivers\tcpipBM.sys [18816 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
R3 ALSysIO; \??\C:\Users\*****\AppData\Local\Temp\ALSysIO.sys [X]
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\*****\AppData\Local\Temp\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-02 21:09 - 2016-03-02 21:09 - 00003643 _____ C:\Users\*****\Desktop\JRT.txt
2016-03-02 20:30 - 2016-03-02 20:30 - 01518592 _____ C:\Users\*****\Downloads\AdwCleaner_5.037.exe
2016-03-01 10:37 - 2016-03-01 10:37 - 01722368 _____ (Farbar) C:\Users\*****\Downloads\FRST(1).exe
2016-03-01 00:40 - 2016-03-01 00:40 - 00001243 _____ C:\Users\*****\AppData\Local\recently-used.xbel
2016-02-28 16:22 - 2016-02-28 16:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2016-02-28 16:22 - 2016-02-28 16:21 - 00001981 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2016-02-28 16:05 - 2016-03-02 21:16 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-02-28 16:05 - 2016-02-28 16:05 - 00000000 ____D C:\Program Files\Kaspersky Lab
2016-02-28 16:03 - 2016-03-01 14:11 - 00776088 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2016-02-28 16:03 - 2016-02-28 17:08 - 00147328 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2016-02-28 10:38 - 2016-02-28 10:52 - 173986008 _____ (Kaspersky Lab) C:\Users\*****\Downloads\kis16.0.0.614de-de.exe
2016-02-27 13:19 - 2016-02-27 13:19 - 00143760 _____ C:\Windows\Minidump\Mini022716-01.dmp
2016-02-24 18:16 - 2016-02-24 18:17 - 28145646 _____ C:\Users\*****\Documents\Edit #14(1).mp4
2016-02-24 11:20 - 2016-03-01 10:46 - 00059112 _____ C:\Users\*****\Downloads\Addition.txt
2016-02-24 11:19 - 2016-03-01 10:46 - 00037616 _____ C:\Users\*****\Downloads\FRST.txt
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ___HD C:\ProgramData\CanonIJScan
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ____D C:\Users\*****\AppData\Roaming\Canon
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CanoScan LiDE 210
2016-02-22 17:17 - 2010-12-17 14:47 - 00438272 _____ (CANON INC.) C:\Windows\system32\CNQ4809L.dll
2016-02-22 17:17 - 2010-03-19 13:55 - 00393256 _____ C:\Windows\system32\CNQ4809N.DAT
2016-02-22 17:17 - 2010-03-18 17:12 - 01335296 _____ (CANON INC.) C:\Windows\system32\CNQ4809C.dll
2016-02-22 17:17 - 2010-03-18 17:12 - 00114688 _____ (CANON INC.) C:\Windows\system32\CNQ4809I.dll
2016-02-22 17:17 - 2010-03-18 17:11 - 00106496 _____ (CANON INC.) C:\Windows\system32\CNQ4809U.dll
2016-02-22 17:17 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\Windows\system32\CNHMCA.dll
2016-02-19 10:01 - 2016-02-19 10:01 - 00000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-02-19 01:15 - 2016-02-19 01:15 - 00143760 _____ C:\Windows\Minidump\Mini021916-01.dmp
2016-02-18 00:02 - 2016-02-18 00:02 - 00143760 _____ C:\Windows\Minidump\Mini021816-01.dmp
2016-02-12 10:35 - 2016-02-13 11:50 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-02-11 19:34 - 2016-01-30 04:09 - 00429056 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00324608 _____ (Microsoft Corporation) C:\Windows\system32\sdohlp.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00323072 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2016-02-11 19:34 - 2016-01-30 04:09 - 00217600 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2016-02-11 19:34 - 2016-01-30 04:09 - 00153088 _____ (Microsoft Corporation) C:\Windows\system32\sbeio.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\iasrecst.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax
2016-02-11 19:34 - 2016-01-30 04:08 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\iasads.dll
2016-02-11 19:34 - 2016-01-30 04:08 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\iasdatastore.dll
2016-02-11 19:34 - 2016-01-30 02:32 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\iashost.exe
2016-02-11 19:33 - 2016-02-01 18:21 - 01208776 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-02-11 19:33 - 2016-01-30 04:15 - 03609024 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-02-11 19:33 - 2016-01-30 04:15 - 03556800 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-02-11 19:33 - 2016-01-30 04:09 - 01316864 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-02-11 19:33 - 2016-01-30 04:09 - 00783872 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-02-11 19:33 - 2016-01-30 04:08 - 00894976 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-02-11 19:33 - 2016-01-30 04:07 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-02-11 19:33 - 2016-01-30 04:07 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-02-11 19:33 - 2016-01-30 02:24 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-02-11 19:30 - 2016-01-07 16:21 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-02-11 19:03 - 2016-01-07 16:18 - 00115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-02-11 18:56 - 2016-01-09 18:06 - 00501760 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-02-10 14:02 - 2016-01-25 05:59 - 01815552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-02-10 14:02 - 2016-01-25 05:57 - 12391424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-02-10 14:02 - 2016-01-25 05:55 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-02-10 14:02 - 2016-01-25 05:54 - 09753600 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-02-10 14:02 - 2016-01-25 05:54 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-02-10 14:02 - 2016-01-25 05:53 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 01804800 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-02-10 14:02 - 2016-01-25 05:52 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2016-02-10 14:02 - 2016-01-25 05:52 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-02-10 14:02 - 2016-01-25 05:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-02-10 14:02 - 2016-01-25 05:51 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2016-02-10 14:02 - 2016-01-25 05:51 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2016-02-10 14:02 - 2016-01-25 05:51 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2016-02-04 22:44 - 2016-02-04 22:44 - 00143760 _____ C:\Windows\Minidump\Mini020416-01.dmp

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-02 21:25 - 2014-05-03 20:53 - 00000000 ____D C:\FRST
2016-03-02 21:23 - 2009-06-30 20:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-02 21:21 - 2015-02-23 18:39 - 00000000 ___RD C:\Users\*****\Dropbox
2016-03-02 21:21 - 2015-02-23 18:27 - 00000000 ____D C:\Users\*****\AppData\Roaming\Dropbox
2016-03-02 21:15 - 2009-06-30 20:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-02 21:15 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-02 21:15 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-02 21:15 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-02 21:13 - 2006-11-02 14:01 - 00032554 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-02 20:50 - 2015-06-19 07:40 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job
2016-03-02 20:50 - 2014-05-04 13:21 - 00000000 ____D C:\AdwCleaner
2016-03-02 20:30 - 2012-04-09 16:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-01 14:11 - 2015-06-06 08:48 - 00066976 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\kldisk.sys
2016-03-01 10:50 - 2015-06-19 07:40 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job
2016-03-01 00:32 - 2015-12-29 12:41 - 00000000 ____D C:\Users\*****\AppData\Local\gtk-2.0
2016-02-28 17:08 - 2015-06-08 19:43 - 00039304 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klpd.sys
2016-02-28 16:51 - 2015-07-04 02:18 - 00044728 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2016-02-28 16:21 - 2009-04-18 17:29 - 00000000 ____D C:\Users\*****
2016-02-28 16:21 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-02-28 11:33 - 2013-02-24 12:23 - 00000000 ____D C:\Program Files\Avira
2016-02-28 11:22 - 2014-08-08 07:30 - 00000000 ____D C:\ProgramData\Package Cache
2016-02-28 11:22 - 2013-02-24 12:23 - 00000000 ____D C:\ProgramData\Avira
2016-02-27 13:19 - 2009-07-03 12:18 - 00000000 ____D C:\Windows\Minidump
2016-02-27 13:18 - 2012-03-11 20:10 - 282812039 _____ C:\Windows\MEMORY.DMP
2016-02-27 09:19 - 2009-04-20 01:04 - 00150016 _____ C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-02-25 15:59 - 2009-04-19 09:11 - 00000000 ____D C:\Program Files\PokerTracker 3
2016-02-25 15:57 - 2009-04-19 10:24 - 00000000 ____D C:\Users\*****\AppData\Local\PokerStars.EU
2016-02-24 13:03 - 2015-12-29 12:46 - 00000000 ____D C:\Users\Public\Documents\Lightworks
2016-02-24 10:14 - 2014-05-04 12:05 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-02-22 17:19 - 2006-11-02 12:18 - 00000000 __RSD C:\Windows\Media
2016-02-21 19:45 - 2013-06-19 09:01 - 00001749 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00001731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00000000 ____D C:\Program Files\PokerStars.EU
2016-02-19 21:31 - 2014-02-22 13:43 - 00001939 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-02-19 21:23 - 2008-01-21 08:16 - 01651918 _____ C:\Windows\system32\PerfStringBackup.INI
2016-02-19 21:23 - 2008-01-21 08:15 - 00705688 _____ C:\Windows\system32\perfh007.dat
2016-02-19 21:23 - 2008-01-21 08:15 - 00159356 _____ C:\Windows\system32\perfc007.dat
2016-02-18 00:02 - 2016-01-09 15:46 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-02-18 00:02 - 2012-05-02 20:51 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-02-12 10:01 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2016-02-12 09:36 - 2006-11-02 13:47 - 00421272 _____ C:\Windows\system32\FNTCACHE.DAT
2016-02-12 00:32 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Journal
2016-02-12 00:32 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Collaboration
2016-02-11 19:27 - 2013-08-15 09:12 - 00000000 ____D C:\Windows\system32\MRT
2016-02-11 19:10 - 2006-11-02 11:24 - 144254680 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2016-02-10 00:30 - 2012-04-09 16:28 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-02-10 00:30 - 2011-06-15 08:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2004-01-26 16:15 - 2004-01-26 16:15 - 0233472 ____R () C:\Users\*****\AppData\Roaming\MafiaSetup.exe
2009-08-27 13:06 - 2009-08-28 14:07 - 0007887 _____ () C:\Users\*****\AppData\Roaming\pcouffin.cat
2009-08-27 13:06 - 2009-08-28 14:07 - 0001144 _____ () C:\Users\*****\AppData\Roaming\pcouffin.inf
2009-08-28 14:07 - 2009-08-28 14:07 - 0000033 _____ () C:\Users\*****\AppData\Roaming\pcouffin.log
2009-08-27 13:06 - 2009-08-28 14:07 - 0047360 _____ (VSO Software) C:\Users\*****\AppData\Roaming\pcouffin.sys
2009-04-19 12:11 - 2009-04-19 13:01 - 0000108 _____ () C:\Users\*****\AppData\Roaming\wklnhst.dat
2009-04-18 17:29 - 2013-03-16 19:09 - 0001356 _____ () C:\Users\*****\AppData\Local\d3d9caps.dat
2009-04-20 01:04 - 2016-02-27 09:19 - 0150016 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-05-10 12:54 - 2009-05-10 12:54 - 0000095 _____ () C:\Users\*****\AppData\Local\fusioncache.dat
2016-03-01 00:40 - 2016-03-01 00:40 - 0001243 _____ () C:\Users\*****\AppData\Local\recently-used.xbel
2011-03-29 07:02 - 2011-03-29 07:02 - 0005078 _____ () C:\ProgramData\bltofzsb.qlf
2009-06-16 13:25 - 2009-06-16 13:25 - 0121512 ____R () C:\ProgramData\DeviceManager.xml.rc4
2012-04-28 22:41 - 2012-04-28 22:41 - 0004969 _____ () C:\ProgramData\oinwddee.jeg

Einige Dateien in TEMP:
====================
C:\Users\*****\AppData\Local\temp\avgnt.exe
C:\Users\*****\AppData\Local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp5pzsek.dll
C:\Users\*****\AppData\Local\temp\jre-8u31-windows-au.exe
C:\Users\*****\AppData\Local\temp\jre-8u60-windows-au.exe
C:\Users\*****\AppData\Local\temp\jre-8u71-windows-au.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-03-02 21:24

==================== Ende vom FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:21-02-2016 01
durchgeführt von *****(2016-03-02 21:27:32)
Gestartet von C:\Users\\Desktop\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2009-04-18 16:20:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1492898777-1315905052-4281177461-500 - Administrator - Disabled)
ASPNET (S-1-5-21-1492898777-1315905052-4281177461-1006 - Limited - Enabled)
autor (S-1-5-21-1492898777-1315905052-4281177461-1003 - Limited - Enabled) => C:\Users\autor
*****(S-1-5-21-1492898777-1315905052-4281177461-1000 - Administrator - Enabled) => C:\Users\
Gast (S-1-5-21-1492898777-1315905052-4281177461-501 - Limited - Disabled)
postgres (S-1-5-21-1492898777-1315905052-4281177461-1004 - Limited - Enabled) => C:\Users\postgres

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AAC Decoder (HKLM\...\{AEF9DC35ADDF4825B049ACBFD1C6EB37}) (Version: 7.1.0 - DivX, Inc.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated)
Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.45.2 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{308B6AEA-DE50-4666-996D-0FA461719D6B}) (Version: 3.3.0.69 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Install Manager (HKLM\...\{60B8D26D-5D6D-21D5-0366-3664E5DE3471}) (Version: 3.0.728.0 - ATI Technologies, Inc.)
Audiograbber 1.83 SE  (HKLM\...\Audiograbber) (Version: 1.83 SE  - Audiograbber Deutschland)
AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - )
Bonjour (HKLM\...\{FF1C31AE-0CDC-40CE-AB85-406F8B70D643}) (Version: 2.0.3.0 - Apple Inc.)
CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_cnq4809) (Version:  - )
ccc-core-preinstall (Version: 2008.1201.1504.27008 - ATI) Hidden
ccc-core-static (Version: 2008.1201.1504.27008 - Ihr Firmenname) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 3.05 - Piriform)
Celtx (2.9.7) (HKLM\...\Celtx (2.9.7)) (Version: 2.9.7 (de) - Greyfirst)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Crystal Reports Basic Runtime for Visual Studio 2008 (HKLM\...\{CE26F10F-C80F-4377-908B-1B7882AE2CE3}) (Version: 10.5.0.0 - Business Objects)
Day Organizer, ver. 2.2.1.2 (HKLM\...\{B1370260-CCF7-483A-ACA0-58C353619467}) (Version: 2.2.1102 - Patrik Tanzer)
Dia (nur entfernen) (HKLM\...\Dia) (Version:  - )
DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.9.1 - DivX, Inc.)
DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.1.0 - DivX, Inc.)
DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.1.0 - DivX, Inc.)
DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 7.2.0 - DivX, Inc.)
DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version:  - DivX, Inc.)
DivX Plus Web Player (HKLM\...\{B7050CBDB2504B34BC2A9CA0A692CC29}) (Version: 2.0.0 - DivX,Inc.)
DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.1.0.9 - DivX, Inc.)
Dragon NaturallySpeaking 10 (HKLM\...\{E7712E53-7A7F-46EB-AA13-70D5987D30F2}) (Version: 10.0.200 - Nuance Communications Inc.)
Dropbox (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Dropbox) (Version: 3.14.7 - Dropbox, Inc.)
EAX Unified (HKLM\...\EAX Unified) (Version:  - )
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Fences (HKLM\...\Fences) (Version:  - Stardock Corporation)
Fences (Version: 1.0 - Stardock Corporation) Hidden
Filmmakers Video Uploader (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Filmmakers Video Uploader) (Version:  - Filmmakers)
Full Tilt Poker.Eu (HKLM\...\{127BEFB3-24B2-4B44-8E99-AD22C2A5A8ED}) (Version: 4.59.12.WIN.FullTilt.EU - )
GNU Backgammon (Version 1_05_000, 20150725) (HKLM\...\GNU Backgammon_is1) (Version:  - Free Software Foundation)
Google Chrome (HKLM\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
H.264 Decoder (HKLM\...\{A96E97134CA649888820BCDE5E300BBD}) (Version: 1.1.0 - DivX, Inc.)
iPhone-Konfigurationsprogramm (HKLM\...\{FA54AFB1-5745-4389-B8C1-9F7509672ED1}) (Version: 2.1.0.163 - Apple Inc.)
Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle)
Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation)
Java 8 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218071F0}) (Version: 8.0.710.15 - Oracle Corporation)
Kaspersky Internet Security (HKLM\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab)
Kaspersky Internet Security (Version: 16.0.0.614 - Kaspersky Lab) Hidden
Lightworks (HKLM\...\{E94DD4E4-7746-472c-AA7B-1242FED0CFC8}) (Version: 12.5.0.0 - Lightworks)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
MFC RunTime files (Version: 1.0.0 - Extensoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2742597) (HKLM\...\M2742597) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ Run Time  Lib Setup (HKLM\...\{AAF4238F-7C29-451D-9925-C753271A5728}) (Version: 1.0.0 - Microsoft)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
MKV Splitter (HKLM\...\{AAC389499AEF40428987B3D30CFC76C9}) (Version: 1.0.1 - DivX, Inc.)
MozBackup 1.4.9 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 44.0.2 (x86 de) (HKLM\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 44.0.2.5884 - Mozilla)
Mozilla Thunderbird 38.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.6.0 (x86 de)) (Version: 38.6.0 - Mozilla)
MPEG4E VFW - H.264/MPEG-4 AVC codec (remove only) (HKLM\...\MPEG4E) (Version:  - )
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 8 Essentials (HKLM\...\{47948554-90C6-4AAC-8CFA-D23CE11C1031}) (Version: 8.3.124 - Nero AG)
Opera Stable 19.0.1326.63 (HKLM\...\Opera 19.0.1326.63) (Version: 19.0.1326.63 - Opera Software ASA)
PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia)
PDF Architect 2 (HKLM\...\PDF Architect 2) (Version: 2.0.24.16092 - pdfforge GmbH)
PDF Architect 2 View Module (HKLM\...\{C960FF38-431D-429D-AD1F-FBD12A45B7C5}) (Version: 2.0.17.17583 - pdfforge GmbH)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.3 - pdfforge)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Pinnacle VideoSpin (HKLM\...\{FEB15887-0932-4D2D-BB85-6AC03FBF1AA8}) (Version: 2.0.0.669 - Pinnacle Systems)
PKR (HKLM\...\PKR) (Version:  - PKR Ltd)
PokerStars (HKLM\...\PokerStars) (Version:  - PokerStars)
PokerStars.eu (HKLM\...\PokerStars.eu) (Version:  - PokerStars.eu)
PokerTracker 3 (remove only) (HKLM\...\PokerTracker3) (Version:  - )
PokerTracker 4 (remove only) (HKLM\...\PokerTracker4) (Version:  - )
PostgreSQL 8.3 (HKLM\...\{B823632F-3B72-4514-8861-B961CE263224}) (Version: 8.3 - PostgreSQL Global Development Group)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Recuva (HKLM\...\Recuva) (Version: 1.43 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SAMSUNG Mobile Composite Device Software (HKLM\...\SAMSUNG Mobile Composite Device) (Version:  - )
Samsung Mobile Modem Device Software (HKLM\...\Samsung Mobile Modem Device) (Version:  - )
SAMSUNG Mobile Modem Driver Set (HKLM\...\SAMSUNG Mobile Modem) (Version:  - )
Samsung Mobile phone USB driver Software (HKLM\...\Samsung Mobile phone USB driver) (Version:  - )
SAMSUNG Mobile USB Modem 1.0 Software (HKLM\...\SAMSUNG Mobile USB Modem 1.0) (Version:  - )
SAMSUNG Mobile USB Modem Software (HKLM\...\SAMSUNG Mobile USB Modem) (Version:  - )
Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.)
Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG SYMBIAN USB Download Driver (HKLM\...\{D8CE69B0-9274-4b8c-BA49-0FF6A20A3C65}) (Version: 1.1.808.7165 - SAMSUNG Electronics CO,.LTD)
SAMSUNG USB Mobile Device Software (HKLM\...\SAMSUNG USB Mobile Device) (Version:  - )
SamsungConnectivityCableDriver (HKLM\...\{7E84FAC8-C518-40F9-9807-7455301D6D25}) (Version: 6.83.6.2.1 - Samsung)
Scrivener (HKLM\...\Scrivener 1730) (Version: 1730 - Literature and Latte)
Security Task Manager 1.8c (HKLM\...\Security Task Manager) (Version: 1.8c - Neuber Software)
Skins (Version: 2008.1201.1504.27008 - ATI) Hidden
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
SMPlayer 0.6.9 (HKLM\...\SMPlayer) (Version: 0.6.9 - RVM)
Speccy (HKLM\...\Speccy) (Version: 1.03 - Piriform)
SpeedFan (remove only) (HKLM\...\SpeedFan) (Version:  - )
SumatraPDF (HKLM\...\SumatraPDF) (Version: 1.5.1 - Krzysztof Kowalczyk)
TableNinja (HKLM\...\{FB3F2F5E-349B-4425-ACB4-B59D7BF81822}) (Version: 1.1.25 - ALXSoftware)
TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.29947 - TeamViewer)
Tomb Raider: Anniversary 1.0 (HKLM\...\Tomb Raider: Anniversary) (Version:  - )
UB (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UB) (Version:  - )
Unity Web Player (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROPLUS_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROPLUS_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROPLUS_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROPLUS_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden
VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden
Visual C++ Runtime for Dragon NaturallySpeaking (HKLM\...\{4A5A427F-BA39-4BF0-9A47-9999FBE60C9F}) (Version: 10.00.200.017 - Nuance Communications Inc.)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Vodafone Mobile Connect Lite (HKLM\...\{79A64F98-1796-4FA2-B5FF-C90F83D8BACD}) (Version: 9.4.3.17550 - Vodafone)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0) (HKLM\...\3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F) (Version: 10/12/2007 6.85.4.0 - Nokia)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WritePro Fiction (HKLM\...\WritePro Fiction) (Version:  - )
WritePro FictionMaster (HKLM\...\WritePro FictionMaster) (Version:  - )
YOU DON'T KNOW JACK® (HKLM\...\YDKJG) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{16753564-CEFD-4C69-9F32-850B30421898}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{1F274CE7-6D10-4ED8-B8CB-F6E6CF588D2B}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{24DD3FD9-494E-46C1-BA88-CC5767A11057}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{5BAF0283-793D-4A38-AA0D-11EDD499A334}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{600E7B70-2A8E-4D30-BA32-90B8E4D220BC}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{609EC0E6-3054-4D06-A2FA-9957E26351A7}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{68A874E7-8EF6-423F-8E37-C5785FB735D3}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{764575F8-C8F3-491E-94E9-9EC8F8A88005}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{9617017E-A373-472E-8973-B3B143922EEA}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{9705ECE3-137C-41B1-8F9A-C32B3AC4C777}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{B12625F9-2B2A-41CF-BDD2-D64E3F332504}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{B63545AB-0EB7-4E99-9AFF-1EB43624B0DF}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{D7FD0D2C-1C00-4D6B-80E4-3583A9CC3180}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{E1911E0C-F857-4C42-AE4A-DBCBEEDB3283}\InprocServer32 -> C:\Windows\system32\Codejock.Calendar.Unicode.v13.4.1.ocx (Codejock Software)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {248CC901-CECB-410E-ABF4-19FC74C3B8F1} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core => C:\Users\\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {2521A672-E439-45E5-8750-84D2A1ADDDDC} - System32\Tasks\{0DC00000-ABE6-4320-9AD1-DA94C5D042AD} => pcalua.exe -a E:\monsetup.exe -d E:\
Task: {36412CE9-E713-41BE-A89A-22995878A504} - System32\Tasks\{11604F24-6048-47F9-B85F-38F2788D0DDC} => pcalua.exe -a "D:\Treiber\Windows Vista\01. AMD Chipset\Setup.exe" -d "D:\Treiber\Windows Vista\01. AMD Chipset"
Task: {41811E5E-4509-40F2-9602-9ACE7A525AD7} - System32\Tasks\Core Temp Autostart *****=> C:\Users\\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG
Task: {74D65E48-BA10-42C8-BA13-77789A765317} - System32\Tasks\{0CF56F4C-0164-49EC-BB60-4C64FEFCCFC1} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/de/eula?source=lightinstaller
Task: {964195FE-AE42-4E5D-9254-CC0970A645DD} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {A058DE35-0CA2-4008-8A55-13ABC0263EDC} - System32\Tasks\{B464682D-218D-4A33-AD7C-7ACDFD031A27} => pcalua.exe -a E:\wp-setup.exe -d E:\
Task: {A6EEDAEB-0FD1-47BD-B542-9F070123ECFA} - System32\Tasks\Abelssoft\Updater scan => C:\Program Files\CHIP Updater\CHIPUpdater.exe [2014-09-19] (CHIP)
Task: {BFCAFF09-2BA7-4946-B128-F1AD1FD36152} - System32\Tasks\{865890C3-A78C-4F34-B453-EF3CD5384CCF} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{D4C9692E-4EFA-4DA0-8B7F-9439466D9E31}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {D98F0155-CCCB-4DBC-A3CC-36E85082E213} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA => C:\Users\\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {E1718456-93E9-43EE-B62B-3AE47DD7CDF8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {EB3E6811-69AF-408F-811B-8B5CF0544052} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation)
Task: {F1DDB829-B93F-4A21-BAD6-A462C1CAB446} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated)
Task: {F4BC0A81-166D-409C-B9FC-EC00E1565467} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {F781C4EF-AC70-4E38-91A7-D02A0131D0E4} - System32\Tasks\{FD11BF18-C2D7-4FF1-9897-76C56978A37D} => pcalua.exe -a E:\wp-setup.exe -d E:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job => C:\Users\\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job => C:\Users\\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-07-08 23:18 - 2015-07-08 23:18 - 00794920 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\kpcengine.2.3.dll
2008-09-19 02:03 - 2008-09-19 02:03 - 00167936 _____ () C:\Program Files\PostgreSQL\8.3\bin\LIBPQ.dll
2006-11-06 17:18 - 2006-11-06 17:18 - 00963584 _____ () C:\Program Files\PostgreSQL\8.3\bin\libxml2.dll
2005-07-20 05:48 - 2005-07-20 05:48 - 00059904 _____ () C:\Program Files\PostgreSQL\8.3\bin\zlib1.dll
2008-02-04 21:43 - 2008-02-04 21:43 - 00027136 _____ () C:\Program Files\PostgreSQL\8.3\lib\plugins\plugin_debugger.dll
2015-03-25 19:42 - 2013-10-08 13:22 - 00794272 _____ () C:\Users\\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe
2008-12-01 21:46 - 2009-05-16 04:22 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2016-02-19 10:00 - 2016-01-12 19:44 - 00034768 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00019408 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00116688 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2016-02-19 10:00 - 2016-01-12 19:44 - 00093640 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00018376 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\select.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019760 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00105928 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32api.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00392144 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00381752 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00692688 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020816 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00112592 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 01682760 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020808 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021840 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00038696 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\fastpath.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00020936 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024528 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32event.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00114640 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32security.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00124880 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32file.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021832 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024016 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00175560 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32gui.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00030160 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00043472 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32process.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00028616 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32ts.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00048592 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32service.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00026456 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00057808 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00024016 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\win32profile.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00117056 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00024392 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00036296 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\librsync.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00023376 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134608 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_elementtree.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134088 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00240584 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\jpegtran.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00052024 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021824 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winffi.kernel32._winffi_kernel32.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019776 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020280 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00350152 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00022352 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00084792 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 01826096 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00083912 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\sip.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 03928880 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 01971504 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00531248 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00132912 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00223544 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00207672 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00158008 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00042808 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2016-02-19 10:00 - 2016-01-12 19:49 - 00017864 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\libEGL.dll
2016-02-19 10:00 - 2016-01-12 19:49 - 01631184 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00024904 _____ () C:\Users\\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2009-04-18 19:30 - 2009-04-18 19:30 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll
2011-03-30 07:40 - 2011-03-02 11:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100gal.net -> 100gal.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100sexlinks.com -> 100sexlinks.com

Da befinden sich 5108 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2014-12-04 11:50 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Control Panel\Desktop\\Wallpaper ->
HKU\S-1-5-21-1492898777-1315905052-4281177461-1004\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\img24.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{492BB7DB-E493-4C16-9693-D4F325749766}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E98A359B-3538-45CF-BDFB-07D02D7C67BA}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [TCP Query User{93016D79-B339-4486-9023-B8B13BD47EAB}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{9CF4633D-45D4-4F69-AE2D-58E5D3CD7578}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{6AD78A4E-2831-49B7-AC0D-80BE6CFB20F3}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [UDP Query User{0B9A8D8C-1353-4DB2-8327-6DBAB5F11295}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [TCP Query User{E39524B4-A99B-4A1F-968B-FD08A14B1B9A}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [UDP Query User{46B26B5D-86E8-49B2-A01B-42E8971F6652}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [TCP Query User{FE1D2449-3D4B-456E-B998-569822BBD735}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [UDP Query User{59255F16-94E9-4FA5-8571-E98299D16EDA}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [{E838F6BF-97DD-409B-A49C-E6CEA1C890F6}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E209EDC4-9A15-441E-9C1D-16148A179F4E}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{3A9F98D6-6DFA-4FDB-B1D4-9341325F0CCA}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{3F96A377-497A-450E-BB71-A4CE9FA444D6}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{64423B1B-4728-4635-8E5A-A3D3E59B242D}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [{6C952451-8B95-494F-B59C-84A39CBE3357}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [TCP Query User{32930CD0-B066-4E7C-9BE0-56E1B58AA6AC}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{EE0E78C1-09A7-4FF1-A2D3-1CBAA8299C03}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{A381992D-CE31-4918-AEDE-620506AFF19B}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [UDP Query User{4F168BE8-5CA3-4359-A8FE-8BCF43D25912}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [{DE8404FB-3A80-4024-B4D6-FCD5C6F0343B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{DC1EF0EC-CF9D-42B7-9E74-4B48B45F3367}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{BC239294-891F-480A-916E-64CD098130C4}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{CFF43058-DD25-423E-A1BC-9A6E4FAA5E3B}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{80BE424E-6472-4409-A894-1CBE4E4FB37E}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{EC9C518D-891C-4680-8015-976A25D5175C}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{E26389A5-DD02-472C-98FA-5FD1F0D8F01D}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{1336E1A9-541C-4352-9FA9-746F6D0096B1}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{7BFDB88A-F455-4C59-8A2E-B177237457E1}] => (Allow) LPort=80
FirewallRules: [{C92072FF-E4FD-460D-9B10-ECD63F5D419E}] => (Allow) LPort=80
FirewallRules: [{21E5AFD2-5754-48FF-9173-AAC4758526F5}] => (Allow) LPort=80
FirewallRules: [TCP Query User{40E2BFAE-7CF2-4A5D-A3BB-0D69786B088E}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [UDP Query User{ED71901E-8449-4399-AAEC-278B9F9AC9AA}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [{0C01BEF1-1C03-461E-A665-F454397A525B}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{1CFF0173-8372-4599-AF4A-A79065B95AC6}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{2A47DF2A-7BA1-47FE-A5B0-D1F7BF515CB4}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{56EA5D80-AE56-42F3-9E9A-C32A82CCD6BA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{3743AC4C-9F6B-4376-B6DF-C5178EAFD295}] => (Allow) C:\Users\\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{AF7AC75B-5570-48B0-AABC-DDAE779462EE}] => (Allow) C:\Users\\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{B9047BBD-112C-4D54-B7F0-6972329B027F}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{30A70C17-3DAD-4557-870C-C085BA4FA632}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{972DFE16-E6DF-4395-8733-C5D7D79C2672}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{D6742892-1169-40FF-85C1-86ACE7E3558C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{7C9D8530-2C5C-475E-BA20-5CFCFB69B5DF}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{36493E41-6F96-46E4-A0CF-55F4C1F5D4BD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{930DA1BC-1F9F-4A95-BA42-8E63D7E784DB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{91F4979A-CED3-4FFD-AA21-2F0ABFB95690}] => (Allow) C:\Users\\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DB84619-C63B-4941-9717-FECACE93B4A6}] => (Allow) C:\Users\\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [TCP Query User{EF5D22CF-28FD-49DD-BA13-6F8214AEA82A}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{194F9799-1435-41ED-9AE8-92EBA13ABFAB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{03AC5E19-CB51-41B9-8CCB-48DA969EA630}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{54CA03C9-80F1-4F5B-9B44-B15D22395806}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5E51FD4F-D2A9-45D1-8437-57606535796E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

08-02-2016 00:00:03 Geplanter Prüfpunkt
09-02-2016 14:22:13 Windows Update
10-02-2016 16:03:44 Geplanter Prüfpunkt
11-02-2016 18:54:29 Windows Update
12-02-2016 13:04:30 Geplanter Prüfpunkt
13-02-2016 12:57:20 Geplanter Prüfpunkt
14-02-2016 11:03:30 Geplanter Prüfpunkt
15-02-2016 00:03:19 Geplanter Prüfpunkt
15-02-2016 13:40:18 Geplanter Prüfpunkt
16-02-2016 21:05:08 Windows Update
17-02-2016 14:30:01 Geplanter Prüfpunkt
18-02-2016 12:48:32 Geplanter Prüfpunkt
19-02-2016 19:22:35 Geplanter Prüfpunkt
20-02-2016 08:57:49 Geplanter Prüfpunkt
21-02-2016 15:10:27 Geplanter Prüfpunkt
22-02-2016 17:17:51 Gerätetreiber-Paketinstallation: Canon Bildverarbeitungsgeräte
23-02-2016 09:56:24 Windows Update
24-02-2016 09:09:09 Geplanter Prüfpunkt
24-02-2016 21:20:55 Geplanter Prüfpunkt
25-02-2016 13:49:30 Geplanter Prüfpunkt
26-02-2016 13:47:20 Windows Update
27-02-2016 11:02:51 Geplanter Prüfpunkt
28-02-2016 10:57:57 First Restore Point
28-02-2016 11:04:47 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst
28-02-2016 11:08:11 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:08:30 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:10:05 Gerätetreiber-Paketinstallation: Kaspersky Lab ZAO Systemgeräte
28-02-2016 11:11:37 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:13:08 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:14:37 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:04:30 First Restore Point
28-02-2016 16:08:27 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst
28-02-2016 16:11:40 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:11:55 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:13:29 Gerätetreiber-Paketinstallation: Kaspersky Lab ZAO Systemgeräte
28-02-2016 16:15:01 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:16:29 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:17:59 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:19:31 Gerätetreiber-Paketinstallation: Kaspersky Lab
29-02-2016 09:45:30 First Restore Point
29-02-2016 10:02:47 First Restore Point
29-02-2016 10:06:11 First Restore Point
01-03-2016 10:02:17 Windows Update
01-03-2016 14:13:42 First Restore Point
02-03-2016 13:00:53 Geplanter Prüfpunkt
02-03-2016 21:06:37 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-ISATAP-Adapter #2
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #3
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #4
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #5
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/02/2016 09:18:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.0.6002.18005 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: c40
Anfangszeit: 01d174c055ae8380
Zeitpunkt der Beendigung: 4057

Error: (03/02/2016 09:16:39 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/02/2016 09:15:57 PM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/02/2016 08:57:02 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/02/2016 08:56:56 PM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/02/2016 08:38:11 PM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/02/2016 08:38:04 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\C5IUC1QU.DEFAULT-1427055446091\SAFEBROWSING> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
        Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (03/02/2016 08:38:04 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\C5IUC1QU.DEFAULT-1427055446091\SAFEBROWSING> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
        Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (03/02/2016 08:24:24 PM) (Source: Microsoft Office 12) (EventID: 2001) (User: )
Description: Rejected Safe Mode action : Microsoft Office Word.

Error: (03/02/2016 11:30:56 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (03/02/2016 08:59:29 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: 30000PlugPlay

Error: (03/02/2016 08:37:41 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: 1Neustart des DienstsWindows Search%%1056

Error: (03/02/2016 08:37:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Windows Presentation Foundation Font Cache 4.0.0.0101Neustart des Diensts

Error: (03/02/2016 08:37:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Vodafone Mobile Connect Service1600001Neustart des Diensts

Error: (03/02/2016 08:37:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Windows Search1300001Neustart des Diensts

Error: (03/02/2016 08:37:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: PLFlash DeviceIoControl Service1

Error: (03/02/2016 08:37:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: PostgreSQL Database Server 8.31

Error: (03/02/2016 08:37:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Nero BackItUp Scheduler 31

Error: (03/02/2016 08:37:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: FsUsbExService1

Error: (03/02/2016 08:37:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Bonjour"1


CodeIntegrity:
===================================
  Date: 2016-03-02 21:26:39.794
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:38.955
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:38.184
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:37.389
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:35.360
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:34.387
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:33.660
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:32.772
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:31.911
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\kl1.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-02 21:26:31.163
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\kl1.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 7750 Dual-Core Processor
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 3325.39 MB
Verfügbarer physikalischer RAM: 1694.56 MB
Summe virtueller Speicher: 6867.27 MB
Verfügbarer virtueller Speicher: 4363.38 MB

==================== Laufwerke ================================

Drive c: (BOOT) (Fixed) (Total:576.17 GB) (Free:176.96 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:9.86 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596.2 GB) (Disk ID: 2BAB359D)
Partition 1: (Active) - (Size=576.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=20 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================


cosinus 02.03.2016 23:52

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

ShellExecuteHooks:  - {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  Keine Datei [ ]
Task: {41811E5E-4509-40F2-9602-9ACE7A525AD7} - System32\Tasks\Core Temp Autostart *****=> C:\Users\\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG
C:\ProgramData\bltofzsb.qlf
C:\ProgramData\DeviceManager.xml.rc4
C:\ProgramData\oinwddee.jeg
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Dramatist 03.03.2016 21:12

Guten Abend,

also diese komische Update-Anfrage ist schonmal verschwunden. Cool.

Hier das Fixlog:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:21-02-2016 01
durchgeführt von ***** (2016-03-03 20:59:55) Run:4
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & ***** (Verfügbare Profile: ***** & ***** & *****)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
ShellExecuteHooks:  - {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  Keine Datei [ ]
Task: {41811E5E-4509-40F2-9602-9ACE7A525AD7} - System32\Tasks\Core Temp Autostart *****=> C:\Users\\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG
C:\ProgramData\bltofzsb.qlf
C:\ProgramData\DeviceManager.xml.rc4
C:\ProgramData\oinwddee.jeg
emptytemp:
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} => Wert erfolgreich entfernt
HKCR\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{41811E5E-4509-40F2-9602-9ACE7A525AD7}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{41811E5E-4509-40F2-9602-9ACE7A525AD7}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Core Temp Autostart *****=> C:\Users\\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Core Temp Autostart *****=> C:\Users\\AppData\Local\Temp\Rar$EX63.960\Core Temp.exe [2013-10-08] () <==== ACHTUNG => Schlüssel nicht gefunden.
C:\ProgramData\bltofzsb.qlf => erfolgreich verschoben
C:\ProgramData\DeviceManager.xml.rc4 => erfolgreich verschoben
C:\ProgramData\oinwddee.jeg => erfolgreich verschoben
EmptyTemp: => 2.9 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 21:01:47 ====

Tausend Dank.

Wir sind aber noch nicht fertig, oder?

cosinus 03.03.2016 21:59

Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Dramatist 05.03.2016 09:07

Hier sind die Logs:

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 04.03.2016
Suchlaufzeit: 16:44:54
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.03.04.03
Rootkit-Datenbank: v2016.02.27.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: *****

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 421868
Abgelaufene Zeit: 44 Min., 54 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9677436D-B5C9-431D-B9C4-0858E1D4E82F}, In Quarantäne, [1aa93350128721157af7333133d1e31d],

Registrierungswerte: 1
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9677436D-B5C9-431D-B9C4-0858E1D4E82F}|AppPath, C:\PROGRA~1\WI9130~1\Datamngr\ToolBar, In Quarantäne, [1aa93350128721157af7333133d1e31d]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=3d8683a1c87d0943a11d31f2a7d5b425
# engine=21377
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-03 11:07:12
# local_time=2014-12-03 12:07:12 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 15979 162157010 0 0
# compatibility_mode_1=''
# compatibility_mode=5892 16776574 100 100 67587 255137560 0 0
# scanned=81115
# found=12
# cleaned=0
# scan_time=2242
sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\DVDVideoSoft\TB\DVDVideoSoftTB.exe.vir"
sh=4E475FD620FBCCBB37453AF2BD0427BDA73109FF ft=1 fh=70875884387ffbdb vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\DpInterface32.dll.vir"
sh=EC7EC5D60C5A578BC9953115D368BECD05BA14B2 ft=1 fh=ecbff00cc7dcc0fd vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SupTab.dll.vir"
sh=E176D7F68E9CC6D03E8555B51565423033CDF6A9 ft=0 fh=0000000000000000 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.5.zip.vir"
sh=E45C1D583BDD644F636D8DA387761796CE1D7038 ft=1 fh=fe33acdf835fbfaa vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir"
sh=75773C452146645B80387025120B3AFC1BD7F608 ft=1 fh=f924702fd032a998 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir"
sh=CD814F8CAC8880831029BCA4568031141FFE8534 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\MUServer.apk.vir"
sh=D9B3BA161D98EA1AD0E61015B2F11DB47A0A6875 ft=1 fh=8252b73ae811ba6a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir"
sh=FED7CAA2E24771B66065C8D30131FC8037B6BD2A ft=1 fh=b41296876ed186e5 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Temp\OCS\ocs_v71b.exe.vir"
sh=9E77E1D2FD7B77B0FD8A71A70C35DD5A16836CF3 ft=1 fh=b241df9fafd25e77 vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Roaming\Systweak\ssd\SSDPTstub.exe.vir"
sh=133867FEE7236CBCB581E5A59FD76245422AE3E5 ft=1 fh=1427b1acf4cb92db vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\PokerTracker 4\Data\Bin\StarsCommunicator.pt4"
sh=CD31CFBCCE8DDA2369368066D87D9B14C27CAE8E ft=1 fh=dbce6ea461dab59a vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\PokerTracker 4\Data\Bin\TiltCommunicator.pt3"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=3d8683a1c87d0943a11d31f2a7d5b425
# engine=21380
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-03 05:50:32
# local_time=2014-12-03 06:50:32 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 40179 162181210 0 0
# compatibility_mode_1=''
# compatibility_mode=5892 16776574 100 100 91787 255161760 0 0
# scanned=609447
# found=20
# cleaned=0
# scan_time=20646
sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\DVDVideoSoft\TB\DVDVideoSoftTB.exe.vir"
sh=4E475FD620FBCCBB37453AF2BD0427BDA73109FF ft=1 fh=70875884387ffbdb vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\DpInterface32.dll.vir"
sh=EC7EC5D60C5A578BC9953115D368BECD05BA14B2 ft=1 fh=ecbff00cc7dcc0fd vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SupTab.dll.vir"
sh=E176D7F68E9CC6D03E8555B51565423033CDF6A9 ft=0 fh=0000000000000000 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.5.zip.vir"
sh=E45C1D583BDD644F636D8DA387761796CE1D7038 ft=1 fh=fe33acdf835fbfaa vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir"
sh=75773C452146645B80387025120B3AFC1BD7F608 ft=1 fh=f924702fd032a998 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir"
sh=CD814F8CAC8880831029BCA4568031141FFE8534 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\MUServer.apk.vir"
sh=D9B3BA161D98EA1AD0E61015B2F11DB47A0A6875 ft=1 fh=8252b73ae811ba6a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir"
sh=FED7CAA2E24771B66065C8D30131FC8037B6BD2A ft=1 fh=b41296876ed186e5 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Temp\OCS\ocs_v71b.exe.vir"
sh=9E77E1D2FD7B77B0FD8A71A70C35DD5A16836CF3 ft=1 fh=b241df9fafd25e77 vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Roaming\Systweak\ssd\SSDPTstub.exe.vir"
sh=133867FEE7236CBCB581E5A59FD76245422AE3E5 ft=1 fh=1427b1acf4cb92db vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\PokerTracker 4\Data\Bin\StarsCommunicator.pt4"
sh=CD31CFBCCE8DDA2369368066D87D9B14C27CAE8E ft=1 fh=dbce6ea461dab59a vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\PokerTracker 4\Data\Bin\TiltCommunicator.pt3"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Users\*****\AppData\Local\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\*****\AppData\Local\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\*****\AppData\Local\Anwendungsdaten\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\*****\Lokale Einstellungen\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.000\Documents and Settings\*****\AppData\Local\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.000\Users\*****\AppData\Local\Anwendungsdaten\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.000\Users\*****\Lokale Einstellungen\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=BABB42F00985C743BE3C15AA0047B33A071B9547 ft=0 fh=0000000000000000 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3d8683a1c87d0943a11d31f2a7d5b425
# end=init
# utc_time=2016-03-04 05:04:33
# local_time=2016-03-04 06:04:33 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.0.6002 NT Service Pack 2
Update Init
Update Download
Update Finalize
Updated modules version: 28428
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3d8683a1c87d0943a11d31f2a7d5b425
# end=updated
# utc_time=2016-03-04 05:23:47
# local_time=2016-03-04 06:23:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.0.6002 NT Service Pack 2
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3d8683a1c87d0943a11d31f2a7d5b425
# engine=28428
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-03-04 11:03:58
# local_time=2016-03-05 12:03:58 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode_1='Kaspersky Internet Security'
# compatibility_mode=1305 16777213 100 100 25932 21351290 0 0
# compatibility_mode_1=''
# compatibility_mode=5892 16776574 100 100 26353 294665366 0 0
# scanned=654408
# found=35
# cleaned=0
# scan_time=20410
sh=359D977D432E4F90FE627B2717144AE873990AC4 ft=1 fh=63c7b0ee3e7f229d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\DVDVideoSoft\TB\DVDVideoSoftTB.exe.vir"
sh=E176D7F68E9CC6D03E8555B51565423033CDF6A9 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.5.zip.vir"
sh=65DBF1D094F3C63AD12C8F034D8D132A962FA46E ft=1 fh=073c304ffb9fa3a8 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\aapt.exe.vir"
sh=E45C1D583BDD644F636D8DA387761796CE1D7038 ft=1 fh=fe33acdf835fbfaa vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir"
sh=1B2A8D76BEC0FD01463F6F300A12A13B6D226972 ft=1 fh=d4699adab593d0fc vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DCR.dll.vir"
sh=9E2C3D7CDEDE2543CC0F7960D9837D1B6D2BE75F ft=1 fh=7a481a0f621bd9cc vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\devcon_x64.exe.vir"
sh=E54955407B312B936C2873446E59355F0EA5CA73 ft=1 fh=d287fe18b11aa882 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\devcon_x86.exe.vir"
sh=AC2C43F0C847F70918393CA3EE2E0FB2B5E6C475 ft=1 fh=3a9a28f37eda5e46 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Device.dll.vir"
sh=77FF724EA6530E24FBD9EA8C2D59B1B291796874 ft=1 fh=d2ee2046d07ae837 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DriverInstall_x64.exe.vir"
sh=1A8B4BA11E613DE010E51F03D89B513527846AA4 ft=1 fh=95b4c8bc1ea46e9e vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DriverInstall_x86.exe.vir"
sh=8EE77C3EA732059837B316BEEE37A0809CD68F0B ft=1 fh=77f6a6fe09a20461 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\lsusb.exe.vir"
sh=CB81002D6E78DD5934B3CDB60525881D0DB158F2 ft=1 fh=4b95d1a70ce2bd66 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\mgadb.exe.vir"
sh=7AE1AB88B3DD87EDEC03B417B1FC443782BBA42D ft=1 fh=eaf42f046d39b88b vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\MgAssist.exe.vir"
sh=02D365A799FDCBF8C8A507FCFC69946B402FEA53 ft=1 fh=92f3782890b0d44b vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\mgusb.exe.vir"
sh=75773C452146645B80387025120B3AFC1BD7F608 ft=1 fh=f924702fd032a998 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir"
sh=CD814F8CAC8880831029BCA4568031141FFE8534 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\MUServer.apk.vir"
sh=D9B3BA161D98EA1AD0E61015B2F11DB47A0A6875 ft=1 fh=8252b73ae811ba6a vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir"
sh=8C6F55634ADBCA6FAA8101C1B2FB024B4855499D ft=1 fh=2876557c9c75ac21 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\OutlookOperatorC.exe.vir"
sh=7DF0D5852E7C618B0265E6DBF4431A2C40F052BF ft=1 fh=c59252324c5afb66 vn="Variante von Win32/Adware.Mobogenie.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\uninst.exe.vir"
sh=FED7CAA2E24771B66065C8D30131FC8037B6BD2A ft=1 fh=b41296876ed186e5 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Local\Temp\OCS\ocs_v71b.exe.vir"
sh=9E77E1D2FD7B77B0FD8A71A70C35DD5A16836CF3 ft=1 fh=b241df9fafd25e77 vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Roaming\Systweak\ssd\SSDPTstub.exe.vir"
sh=133867FEE7236CBCB581E5A59FD76245422AE3E5 ft=1 fh=1427b1acf4cb92db vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\FRST\Quarantine\C\Program Files\PokerTracker 4\Data\Bin\StarsCommunicator.pt4"
sh=CD31CFBCCE8DDA2369368066D87D9B14C27CAE8E ft=1 fh=dbce6ea461dab59a vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\FRST\Quarantine\C\Program Files\PokerTracker 4\Data\Bin\TiltCommunicator.pt3"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Users\*****\AppData\Local\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=A188D5E0AA7B9A7E3B551E68F27920CDC1AC8F81 ft=1 fh=1470e9236bbc1b23 vn="Variante von Win32/Toolbar.Softomate.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\*****\AppData\Roaming\Toolbars\Toolbar fuer eBay\ebay.dll"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Windows.old\Documents and Settings\*****\AppData\Local\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=A188D5E0AA7B9A7E3B551E68F27920CDC1AC8F81 ft=1 fh=1470e9236bbc1b23 vn="Variante von Win32/Toolbar.Softomate.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\*****\AppData\Roaming\Toolbars\Toolbar fuer eBay\ebay.dll"
sh=A188D5E0AA7B9A7E3B551E68F27920CDC1AC8F81 ft=1 fh=1470e9236bbc1b23 vn="Variante von Win32/Toolbar.Softomate.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\*****\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Windows.old\Users\*****\AppData\Local\Anwendungsdaten\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Windows.old\Users\*****\Lokale Einstellungen\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Windows.old.000\Documents and Settings\*****\AppData\Local\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=A188D5E0AA7B9A7E3B551E68F27920CDC1AC8F81 ft=1 fh=1470e9236bbc1b23 vn="Variante von Win32/Toolbar.Softomate.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.000\Documents and Settings\*****\AppData\Roaming\Toolbars\Toolbar fuer eBay\ebay.dll"
sh=A188D5E0AA7B9A7E3B551E68F27920CDC1AC8F81 ft=1 fh=1470e9236bbc1b23 vn="Variante von Win32/Toolbar.Softomate.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows.old.000\Users\*****\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Windows.old.000\Users\*****\AppData\Local\Anwendungsdaten\PokerTracker 4\Temp\StarsCommunicator.pt4"
sh=8311C8CCCC0C46C6496BEC113DA70A88FFF71E25 ft=1 fh=dfba70451f9f1a66 vn="Variante von Win32/Packed.Themida verdächtige Datei" ac=I fn="C:\Windows.old.000\Users\*****\Lokale Einstellungen\PokerTracker 4\Temp\StarsCommunicator.pt4"

Code:

Results of screen317's Security Check version 1.009 
 Windows Vista Service Pack 2 x86 (UAC is enabled) 
 Internet Explorer 9 
 Internet Explorer 8 
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 CCleaner   
 Java 7 Update 71 
 Java 8 Update 25 
 Java 8 Update 71 
 Java version 32-bit out of Date!
 Adobe Flash Player 10 Flash Player out of Date!
 Adobe Flash Player        20.0.0.306 
 Mozilla Firefox (44.0.2)
 Mozilla Thunderbird (38.6.0)
 Google Chrome (48.0.2564.109)
 Google Chrome (48.0.2564.116)
````````Process Check: objlist.exe by Laurent```````` 
 Kaspersky Lab Kaspersky Internet Security 16.0.0 avp.exe 
 Kaspersky Lab Kaspersky Internet Security 16.0.0 avpui.exe 
 Kaspersky Lab Kaspersky Internet Security 16.0.0 avp.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


cosinus 06.03.2016 15:37

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!

Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Program Files\PokerTracker 4
C:\Users\*****\AppData\Local\PokerTracker 4
C:\Windows.old\
C:\Windows.old.000
I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip
C:\Users\*****\AppData\Roaming\Toolbars
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Dramatist 08.03.2016 21:21

Sorry. Die letzten Tage waren mal wieder sehr voll. Aber ich bleib am Ball.

Leider ist mir bei der letzten Aktion ein Fehler unterlaufen. Ich habe versäumt den Benutzernamen in der Fixlist zu ändern, habe also die ***** stehen lassen. Hab die Aktion daraufhin nocheinmal mit der korrekten Fixlist durchgeführt. Ich habe beide Male eine Benachrichtigung über eine gelungene Entfernung bekommen, inklusive anschließendem Neustarts.

Hier sind die beiden Logs:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-08 16:06:32) Run:5
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Program Files\PokerTracker 4
C:\Users\*****\AppData\Local\PokerTracker 4
C:\Windows.old\
C:\Windows.old.000
I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip
C:\Users\*****\AppData\Roaming\Toolbars
emptytemp:
*****************

"C:\Program Files\PokerTracker 4" => nicht gefunden.
"C:\Users\*****\AppData\Local\PokerTracker 4" => nicht gefunden.
C:\Windows.old => erfolgreich verschoben
C:\Windows.old.000 => erfolgreich verschoben
"I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip" => nicht gefunden.
"C:\Users\*****\AppData\Roaming\Toolbars" => nicht gefunden.
EmptyTemp: => 400.1 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 16:15:15 ====

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-08 21:05:31) Run:6
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Program Files\PokerTracker 4
C:\Users\*****\AppData\Local\PokerTracker 4
C:\Windows.old\
C:\Windows.old.000
I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip
C:\Users\*****\AppData\Roaming\Toolbars
emptytemp:
*****************

"C:\Program Files\PokerTracker 4" => nicht gefunden.
C:\Users\*****\AppData\Local\PokerTracker 4 => erfolgreich verschoben
"C:\Windows.old" => nicht gefunden.
"C:\Windows.old.000" => nicht gefunden.
"I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip" => nicht gefunden.
C:\Users\*****\AppData\Roaming\Toolbars => erfolgreich verschoben
EmptyTemp: => -6590046 byte temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 21:05:55 ====

Vielen Dank und schönen Abend.

cosinus 09.03.2016 10:17

Zitat:

"C:\Users\*****\AppData\Local\PokerTracker 4" => nicht gefunden.
Ich hab dir extra dick und fett in der Anleitung nen Hinweis zu ausgesternten Benutzernamen gegeben. Das hast du offensichtlich ignoriert. Oder gibt es einen anderen Grund, warum das FRST Fix-Log nur bei den Einträgen mit Sternchen meint, nix gefunden zu haben?

Dramatist 09.03.2016 17:36

Hi,

also ich hab es beim ersten Mal übersehen... sorry. War vielleicht einfach zu müde. Hatte es aber nach dem ersten Mal gemerkt und hatte es dann mit einem zweiten Durchlauf nochmal versucht. Den habe ich korrekt gemacht. Will sagen: Ich habe in der Fixlist die ***** durch den Benutzernamen ersetzt und es im Fixlog zum posten wieder zurück geändert.

Warum da etwas erkannt wird oder nicht übersteigt meine sehr geringen Fähigkeiten auf diesem Gebiet. Kann es was damit zu tun haben, dass ich es beim ersten Mal falsch gemacht habe...?



Ich habe es jetzt nochmal gemacht. Ich habe die ***** für die Fixlist durch meinen Benutzernamen ersetzt und für das Fixlog wieder zurück geändert.

Hier ist das Log:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-09 17:02:50) Run:7
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Program Files\PokerTracker 4
C:\Users\*****\AppData\Local\PokerTracker 4
C:\Windows.old\
C:\Windows.old.000
I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip
C:\Users\*****\AppData\Roaming\Toolbars
emptytemp:
*****************

"C:\Program Files\PokerTracker 4" => nicht gefunden.
"C:\Users\*****\AppData\Local\PokerTracker 4" => nicht gefunden.
"C:\Windows.old" => nicht gefunden.
"C:\Windows.old.000" => nicht gefunden.
"I:\*****-PC\Backup Set 2012-07-30 112145\Backup Files 2012-07-30 112145\Backup files 11.zip" => nicht gefunden.
"C:\Users\*****\AppData\Roaming\Toolbars" => nicht gefunden.
EmptyTemp: => 98.6 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 17:05:11 ====

Tja, was jetzt?

cosinus 10.03.2016 09:22

Zitat:

C:\Users\*****\AppData\Local\PokerTracker 4 => erfolgreich verschoben
Ich muss mich entschuldigen...es hatte vorher doch geklappt...dennoch sind die ausgesternten Benutzernamen immer wieder ein Ärgernis wenn man über solche Rätsel stolpert warum was nicht gefunden wurde.


Zitat:

Java 7 Update 71
Java 8 Update 25
Java 8 Update 71
Java version 32-bit out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 20.0.0.306
Prüfe ob du Java und Flashplayer unbedingt brauchst. Ich würde es deinstallieren. Das sind immer riesige Einfallstore. Ebenso AdobeReader. Den deinstalliert man und ersetzt ihn am am besten durch den im Firefox integrierten PDF-Betrachter und/oder nimmt PDF-XChange Viewer.

Dramatist 11.03.2016 11:46

Hallo,

also ich hab diese "riesigen Einfallstore" jetzt mal deinstalliert.

Zu Java hab ich da allerdings mal eine Frage: Ich habe in der Systemsteuerung nur JAva 7 Update 71, Java 8 Update 25 und Java 8 Update 71 gefunden. Die habe ich deinstalliere. Reicht das? Oder waren das nur die sicherheitsrelevanten Updates. :confused: Was anderes konnte ich aber wie gesagt nicht finden.

Tja, und dann hab ich mir scheinbar noch was eingefangen. :heulen::heulen:

Kaspersky meldet sich und ich hab nochmal nen MbAM-Scan gemacht. Mit einigen Funden. Darf ich das hier posten oder darf ich einen neuen Threat aufmachen.

Vielen Dank für die Hilfe bishier her.

cosinus 11.03.2016 12:09

Natürlich musst du das hier posten. Wenn du ne Äußerung von mir haben willst....aber ich kan auch gerne meine :glaskugel: um Rat fragen :rofl:

Dramatist 11.03.2016 22:33

Okay. Tausend Dank.

Kurz zur Vorgeschichte: Ich wollten ein eingescanntes Dokument umformatieren in ein PDF und wollte dafür PDF Creator nehmen. Er hat mir ein Update angeboten und da ich denke, dass das vielleicht sicherheitsrelevant ist, hab ich ja geklickt. Dann durchs Set-UP. Nein, ich will keinen PDF-Architekte. Weiter. Nächste Fragen. Nein, ich will immer noch keinen PDF-Architekten. Ich will eigentlich nichts weiter als PDF-Creator. Tja, und was hatte ich hinterher auf meinem Rechner. :headbang:
PDF-Architekt.
Super. Ich hab ihn auf meinem Desktop und auf der Menüleiste meines Firefox. Hab ich sofort deinstalliert. Doch seitdem doppelklickt meine Maus wieder fleißig und wann immer ich Firefox aufmache, ist jetzt gleich ein zweiter Tab Einstellungen offen. DIe Startseite hatte sich auf Bing verstellt.

So. Und dann meldete sich Kaspersky. Und zwar wirkte das jetzt für mich so unlustig, dass ich ein wenig in Panik geraten bin. Kaspersky meldete immer neue Maleware und ich dachte, die Gründen auf meinem Rechner jetzt eine eigene Gemeinde. Darauf hin habe ich mit Malewarebytes und Kaspersky alles gelöscht bzw. in Quarantäne verschoben was mir unter die Finger gekommen ist. Und hier nun die Logfiles:

Äh... Sorry. Ich hab gestern mit Kaspersky sachen gelöscht und drei Scans mit MbAM. Aber ich kann nirgends Logfiles finden... :wtf: Ich habe da gesucht, wo ich sie auch das letzte Mal gefunden habe...

Ich finde kein Scan-Protokoll. Aber in der Quarantäne von MbAM sehe ich sechs Objekte die gestern hinzugefügt wurden. Das hab ich nicht geträumt.

Ich hab hier mal was von Kaspersky von gestern. Keine Ahnung ob Du damit was anfangen kannst:

Code:

10.03.2016 21.46.08        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocEDA1.tmp        Datei: C:\Windows\temp\iocEDA1.tmp        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 21:46
10.03.2016 21.46.08        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc39BD.tmp        Datei: C:\Windows\temp\ioc39BD.tmp        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 21:46
10.03.2016 20.26.02        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE3CD.tmp//macros//Module1        Datei: C:\Windows\temp\iocE3CD.tmp//macros//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 20:26
10.03.2016 20.26.02        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE3CD.tmp        Datei: C:\Windows\temp\iocE3CD.tmp        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 20:26
10.03.2016 20.25.57        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7500.tmp        Datei: C:\Windows\temp\ioc7500.tmp        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 20:25
10.03.2016 20.25.57        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7500.tmp//macros//Module1        Datei: C:\Windows\temp\ioc7500.tmp//macros//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 20:25
10.03.2016 19.23.42        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE882.tmp        Datei: C:\Windows\temp\iocE882.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.42        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE881.tmp        Datei: C:\Windows\temp\iocE881.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.42        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE6E3.tmp        Datei: C:\Windows\temp\iocE6E3.tmp        Objektname: Trojan-Downloader.MSWord.Agent.yc        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.41        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE42C.tmp        Datei: C:\Windows\temp\iocE42C.tmp        Objektname: Trojan-Downloader.MSWord.Agent.wv        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.41        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE40F.tmp        Datei: C:\Windows\temp\iocE40F.tmp        Objektname: Trojan-Downloader.MSWord.Agent.wv        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.41        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE3CC.tmp        Datei: C:\Windows\temp\iocE3CC.tmp        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD9AA.tmp//data0000        Datei: C:\Windows\temp\iocD9AA.tmp//data0000        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD9AA.tmp        Datei: C:\Windows\temp\iocD9AA.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD422.tmp        Datei: C:\Windows\temp\iocD422.tmp        Objektname: Trojan-Downloader.VBS.Agent.bet        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9CE4.tmp        Datei: C:\Windows\temp\ioc9CE4.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.39        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9CD6.tmp        Datei: C:\Windows\temp\ioc9CD6.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.39        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9627.tmp        Datei: C:\Windows\temp\ioc9627.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.39        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9620.tmp        Datei: C:\Windows\temp\ioc9620.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.38        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9316.tmp        Datei: C:\Windows\temp\ioc9316.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.38        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9311.tmp        Datei: C:\Windows\temp\ioc9311.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.38        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8611.tmp        Datei: C:\Windows\temp\ioc8611.tmp        Objektname: Trojan-Downloader.VBS.Agent.bcg        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.37        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7D8.tmp        Datei: C:\Windows\temp\ioc7D8.tmp        Objektname: Trojan-Downloader.VBS.Agent.bcg        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.37        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF19E.tmp//data0000        Datei: C:\Windows\temp\iocF19E.tmp//data0000        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.37        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF19E.tmp        Datei: C:\Windows\temp\iocF19E.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.36        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6DCA.tmp        Datei: C:\Windows\temp\ioc6DCA.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.36        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6D5D.tmp        Datei: C:\Windows\temp\ioc6D5D.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.35        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc635E.tmp        Datei: C:\Windows\temp\ioc635E.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.35        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc635D.tmp        Datei: C:\Windows\temp\ioc635D.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.35        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4FB1.tmp        Datei: C:\Windows\temp\ioc4FB1.tmp        Objektname: Trojan-Downloader.MSWord.Agent.wv        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4E05.tmp        Datei: C:\Windows\temp\ioc4E05.tmp        Objektname: Trojan-Downloader.MSWord.Agent.wv        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc482D.tmp        Datei: C:\Windows\temp\ioc482D.tmp        Objektname: Trojan-Downloader.MSWord.Agent.yc        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc458D.tmp        Datei: C:\Windows\temp\ioc458D.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc458D.tmp//data0000        Datei: C:\Windows\temp\ioc458D.tmp//data0000        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc458C.tmp//data0000        Datei: C:\Windows\temp\ioc458C.tmp//data0000        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc458C.tmp        Datei: C:\Windows\temp\ioc458C.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3DC8.tmp        Datei: C:\Windows\temp\ioc3DC8.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3DC7.tmp        Datei: C:\Windows\temp\ioc3DC7.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.32        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc34DD.tmp        Datei: C:\Windows\temp\ioc34DD.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.31        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc34C2.tmp        Datei: C:\Windows\temp\ioc34C2.tmp        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.30        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc110F.tmp        Datei: C:\Windows\temp\ioc110F.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.30        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc110F.tmp//data0000        Datei: C:\Windows\temp\ioc110F.tmp//data0000        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.29        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF10E.tmp        Datei: C:\Windows\temp\iocF10E.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.29        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF10E.tmp//data0000        Datei: C:\Windows\temp\iocF10E.tmp//data0000        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.28        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7503.tmp        Datei: C:\Windows\temp\ioc7503.tmp        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.15        Virenfreies Objekt (Datei) wurde vom Benutzer in die Quarantäne verschoben.        C:\Windows\temp\iocF19E.tmp        Datei: C:\Windows\temp\iocF19E.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.13        Virenfreies Objekt (Datei) wurde vom Benutzer in die Quarantäne verschoben.        C:\Windows\temp\ioc458D.tmp        Datei: C:\Windows\temp\ioc458D.tmp        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 19:23
10.03.2016 18.56.47        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.47        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.47        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.46        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.46        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"        Objektname: Trojan-Banker.HTML.PayPal.a        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.46        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.09        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash//[From <fax@zurrfix.de>][Date 13 May 2014 09:52:04][Subj fax aus ""+49(0)30-204-946-42"" - 11 seiten]/fax_B64894F1279828518114.zip//fax_D433811F3811BD1233B.exe"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash//[From <fax@zurrfix.de>][Date 13 May 2014 09:52:04][Subj fax aus ""+49(0)30-204-946-42"" - 11 seiten]/fax_B64894F1279828518114.zip//fax_D433811F3811BD1233B.exe"        Objektname: HEUR:Trojan.Win32.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.09        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.55.19        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe        Objektname: HEUR:Trojan.Win32.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:55
10.03.2016 18.55.19        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:55
10.03.2016 18.55.19        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe        Objektname: HEUR:Trojan.Win32.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:55
10.03.2016 18.54.39        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe        Objektname: HEUR:Trojan.Win32.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:54
10.03.2016 18.54.39        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:54
10.03.2016 18.54.39        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe        Objektname: HEUR:Trojan.Win32.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:54
10.03.2016 18.53.21        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dagobert Schulz <SchulzDagobert37516@aulainnovahuelva.com>][Date 25 Jan 2016 17:33:19][Subj Ihre Auftragsbestätigung mit der Nr.: 1079295]/scan-hp8C26A@aulainnovahuelva.com_2391802.doc//x-mso//macros//Module1        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dagobert Schulz <SchulzDagobert37516@aulainnovahuelva.com>][Date 25 Jan 2016 17:33:19][Subj Ihre Auftragsbestätigung mit der Nr.: 1079295]/scan-hp8C26A@aulainnovahuelva.com_2391802.doc//x-mso//macros//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcx        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""Textilreinigung Klaiber"" <lieferschein@textilreinigung-klaiber][Date 22 Dec 2015 14:27:17][Subj Lieferschein]/11815--113686.doc//Module1"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""Textilreinigung Klaiber"" <lieferschein@textilreinigung-klaiber][Date 22 Dec 2015 14:27:17][Subj Lieferschein]/11815--113686.doc//Module1"        Objektname: Trojan-Downloader.MSWord.Agent.yc        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Anlage zu einer Nachricht) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Ina Schulte <ina.schulte@spigraph.com>][Date 22 Jul 2015 10:44:34][Subj Thanks for your interest]/documents.zip//details9421.exe        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Ina Schulte <ina.schulte@spigraph.com>][Date 22 Jul 2015 10:44:34][Subj Thanks for your interest]/documents.zip//details9421.exe        Objektname: Trojan-Downloader.Win32.Upatre.dwgj        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Anlage zu einer Nachricht) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf"        Objektname: HEUR:Exploit.PDF.Generic        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Datei) wurde gelöscht.        "C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf//data0000"        "Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf//data0000"        Objektname: Trojan-Downloader.PDF.Agent.u        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.52.44        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From admin <ali73_200899@yahoo.co.uk>][Date 10 Feb 2016 18:44:49][Subj New Doc 115]/New Doc 115.doc//Module2        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From admin <ali73_200899@yahoo.co.uk>][Date 10 Feb 2016 18:44:49][Subj New Doc 115]/New Doc 115.doc//Module2        Objektname: Trojan-Downloader.VBS.Agent.bet        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:52
10.03.2016 18.52.44        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From Kelly Pollard <kelly.pollard@carecorner.co.uk>][Date 15 Jan 2016 18:24:12][Subj Statement]/Statement 012016.doc//Module1        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From Kelly Pollard <kelly.pollard@carecorner.co.uk>][Date 15 Jan 2016 18:24:12][Subj Statement]/Statement 012016.doc//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg        Objekttyp: Trojanisches Programm        Zeitpunkt: 10.03.2016 18:52
10.03.2016 18.52.44        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox        Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox        Objektname:        Objekttyp: Unbekannte Bedrohung        Zeitpunkt: 10.03.2016 18:52
10.03.2016 10.40.33        Gefundenes Objekt (Datei) ist nicht mehr verfügbar.        C:\Users\*****\AppData\Local\temp\JnpWwLTv.exe.part        Datei: C:\Users\*****\AppData\Local\temp\JnpWwLTv.exe.part        Objektname: not-a-virus:AdWare.Win32.Ocna.asb        Objekttyp: Adware        Zeitpunkt: 10.03.2016 10:40

Kannst Du damit was anfangen? Wie auch immer: 1000 Dank.

cosinus 13.03.2016 14:07

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

Dramatist 14.03.2016 10:19

Da sind sie:

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01
durchgeführt von ***** (Administrator) auf *****-PC (14-03-2016 09:59:44)
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Teruten) C:\Windows\System32\FsUsbExService.Exe
(Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
(Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Antibody Software) C:\Program Files\WizMouse\WizMouse.exe
(Comfort Software Group) C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Lavasoft) C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(PostgreSQL Global Development Group) C:\Program Files\PostgreSQL\8.3\bin\postgres.exe
(Dropbox, Inc.) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmplayer.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\Windows\System32\sdclt.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [ISUSScheduler] => C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ISUSPM Startup] => c:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [WizMouse] => C:\Program Files\WizMouse\WizMouse.exe [723248 2010-05-23] (Antibody Software)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [FreeAC] => C:\Program Files\FreeAlarmClock\FreeAlarmClock.exe [1553688 2014-02-20] (Comfort Software Group)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [Dropbox Update] => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-19] (Dropbox, Inc.)
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1474320 2016-03-08] (Lavasoft)
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll Keine Datei
Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-02-19]
ShortcutTarget: Dropbox.lnk -> C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [152864 2010-07-27] (Apple Inc.)
Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-08] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-08] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-08] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-08] (Lavasoft Limited)
Winsock: Catalog9 33 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-08] (Lavasoft Limited)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{29B00F74-80F5-4076-AFBC-25AB171BA972}: [DhcpNameServer] 139.7.30.125 139.7.30.126
Tcpip\..\Interfaces\{AE6BF88A-4AAD-4EF8-8A12-B89768B61052}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D1C22D29-0853-44E9-BBED-7C83E2706FB5}: [DhcpNameServer] 139.7.30.125 139.7.30.126

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2016-02-28] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll [2016-02-28] (AO Kaspersky Lab)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091
FF DefaultSearchEngine: Bing®
FF SelectedSearchEngine: Bing®
FF Homepage: hxxp://www.spiegel.de/
about:preferences
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2009-11-14] (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-1492898777-1315905052-4281177461-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-08-26] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npDivxPlayerPlugin.dll [2009-11-14] (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npLegitCheckPlugin.dll [2009-02-06] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2014-06-19] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-07-27] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-07-27] (Apple Inc.)
FF SearchPlugin: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091\searchplugins\bing-lavasoft.xml [2016-03-08]
FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\c5iuc1qu.default-1427055446091\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-11-03]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-02-12] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-06-25] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon
FF Extension: Bytemobile Optimization Client - C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\addon [2009-12-17] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox
FF Extension: Kaspersky Protection - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\FFExt\light_plugin_firefox [2016-03-01]
FF HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\zxapfs10.default\extensions\cliqz@cliqz.com => nicht gefunden

Chrome:
=======
CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Avira Browserschutz) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-11-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-27]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AVP16.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe [194000 2016-02-28] (Kaspersky Lab ZAO)
R2 FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [233472 2009-04-07] (Teruten) [Datei ist nicht signiert]
S2 gupdate1c9de4d978f7944; C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-31] (Google Inc.)
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-03-08] (Lavasoft Limited)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 pgsql-8.3; C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe [65536 2008-09-19] (PostgreSQL Global Development Group) [Datei ist nicht signiert]
R2 PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [81920 2006-12-19] (Prolific Technology Inc.) [Datei ist nicht signiert]
S3 ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [430592 2008-04-07] (Nokia.) [Datei ist nicht signiert]
S2 VMCService; C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2009-09-11] (Vodafone) [Datei ist nicht signiert]
S2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-03-08] ()
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 61883; C:\Windows\System32\DRIVERS\61883.sys [45696 2008-01-21] (Microsoft Corporation)
R0 ahcix86s; C:\Windows\System32\DRIVERS\ahcix86s.sys [183312 2008-10-03] (Advanced Micro Devices, Inc)
R0 amdide; C:\Windows\System32\DRIVERS\amdide.sys [10632 2007-10-12] (Advanced Micro Devices)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [33112 2013-02-18] (AVG Technologies)
U0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [22528 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [201912 2015-07-06] (Kaspersky Lab ZAO)
S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2008-01-21] (Microsoft Corporation)
S3 DVC; C:\Windows\System32\Drivers\DVC.sys [38401 2001-09-09] (Samsung Electronics) [Datei ist nicht signiert]
R3 FsUsbExDisk; C:\Windows\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [Datei ist nicht signiert]
R0 giveio; C:\Windows\System32\giveio.sys [5248 1996-04-03] () [Datei ist nicht signiert]
S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [102912 2009-06-29] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [153784 2015-06-22] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [46776 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [58224 2015-06-27] (Kaspersky Lab ZAO)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [66976 2016-03-01] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [147328 2016-02-28] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [44728 2016-02-28] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [776088 2016-03-01] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [33976 2015-06-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [37048 2015-06-06] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [38072 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [39304 2016-02-28] (AO Kaspersky Lab)
R1 kltdf; C:\Windows\System32\DRIVERS\kltdf.sys [73912 2015-06-10] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54328 2015-06-11] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [156856 2015-06-23] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R0 speedfan; C:\Windows\System32\speedfan.sys [5248 2006-09-24] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert]
R1 tcpipBM; C:\Windows\system32\Drivers\tcpipBM.sys [18816 2008-10-09] (Bytemobile, Inc.) [Datei ist nicht signiert]
S3 ALSysIO; \??\C:\Users\*****\AppData\Local\Temp\ALSysIO.sys [X]
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\*****\AppData\Local\Temp\catchme.sys [X]
S3 eapihdrv; \??\C:\Users\*****\AppData\Local\Temp\ehdrv.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-13 14:11 - 2016-03-13 14:11 - 00001755 _____ C:\Users\*****\AppData\Local\recently-used.xbel
2016-03-11 22:23 - 2016-03-11 23:11 - 00028596 _____ C:\Users\*****\Documents\kaspersky 2.txt
2016-03-11 22:22 - 2016-03-11 22:22 - 00002869 _____ C:\Users\*****\Documents\Kaspersky 1.txt
2016-03-11 22:03 - 2016-03-11 22:03 - 00002337 _____ C:\mbam.txt
2016-03-11 11:32 - 2016-01-19 22:32 - 00278624 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2016-03-10 11:05 - 2016-03-10 11:05 - 00000000 ____D C:\ProgramData\pdfforge
2016-03-10 00:50 - 2016-02-19 22:34 - 01208776 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-10 00:50 - 2016-02-06 03:17 - 03609024 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-03-10 00:50 - 2016-02-06 03:17 - 03556800 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-03-10 00:50 - 2016-02-06 03:12 - 00783872 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-10 00:50 - 2016-02-06 03:11 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-10 00:50 - 2016-02-06 03:11 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-10 00:50 - 2016-02-06 01:32 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-10 00:50 - 2015-11-20 15:15 - 00922432 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00015200 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011104 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-03-10 00:50 - 2015-11-20 15:15 - 00011104 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-03-10 00:48 - 2016-02-06 03:12 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2016-03-10 00:47 - 2016-02-06 03:11 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-03-10 00:47 - 2016-02-06 01:33 - 00297472 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-03-10 00:46 - 2016-02-02 16:30 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2016-03-10 00:45 - 2016-02-03 18:06 - 00564736 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-03-10 00:45 - 2016-02-03 18:06 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\olepro32.dll
2016-03-10 00:45 - 2016-02-03 18:05 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-03-10 00:30 - 2016-02-04 16:25 - 02068992 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-03-09 18:49 - 2016-02-09 01:17 - 01815552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-03-09 18:49 - 2016-02-09 01:15 - 12392960 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-03-09 18:49 - 2016-02-09 01:13 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-03-09 18:49 - 2016-02-09 01:12 - 09753600 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-03-09 18:49 - 2016-02-09 01:12 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-03-09 18:49 - 2016-02-09 01:11 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-03-09 18:49 - 2016-02-09 01:10 - 01804800 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-03-09 18:49 - 2016-02-09 01:10 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-03-09 18:49 - 2016-02-09 01:10 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-03-09 18:49 - 2016-02-09 01:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-03-09 18:49 - 2016-02-09 01:10 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2016-03-09 18:49 - 2016-02-09 01:10 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-03-09 18:49 - 2016-02-09 01:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-03-09 18:49 - 2016-02-09 01:09 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2016-03-09 18:49 - 2016-02-09 01:09 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2016-03-09 18:49 - 2016-02-09 01:09 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2016-03-08 16:00 - 2016-03-08 16:00 - 00000000 ____D C:\Users\*****\AppData\Roaming\PDF Architect 4
2016-03-08 15:55 - 2016-03-08 15:55 - 00716470 _____ C:\Users\*****\Documents\Ganzseitiges Foto.pdf
2016-03-08 15:54 - 2016-03-08 15:55 - 00000000 ____D C:\Users\*****\AppData\Local\PDFCreator
2016-03-08 15:53 - 2016-03-10 11:07 - 00000000 ____D C:\ProgramData\PDF Architect 4
2016-03-08 15:53 - 2016-03-08 15:53 - 00000792 _____ C:\Users\Public\Desktop\PDFCreator.lnk
2016-03-08 15:53 - 2016-03-08 15:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2016-03-08 15:52 - 2016-03-08 15:52 - 00002864 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2016-03-08 15:52 - 2016-03-08 15:52 - 00000000 ____D C:\Users\*****\AppData\Roaming\Lavasoft
2016-03-08 15:52 - 2016-03-08 15:52 - 00000000 ____D C:\Users\*****\AppData\Local\Lavasoft
2016-03-08 15:52 - 2016-03-08 15:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2016-03-08 15:52 - 2016-03-08 15:51 - 00345360 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00000000 ____D C:\ProgramData\Lavasoft
2016-03-08 15:51 - 2016-03-08 15:51 - 00000000 ____D C:\Program Files\Lavasoft
2016-03-08 15:45 - 2016-03-08 15:46 - 27650032 _____ (pdfforge GmbH ) C:\Users\*****\Downloads\PDFCreator-2_3_0-Setup.exe
2016-03-04 18:03 - 2016-03-04 18:03 - 02870984 _____ (ESET) C:\Users\*****\Downloads\esetsmartinstaller_deu.exe
2016-03-02 21:09 - 2016-03-02 21:09 - 00003643 _____ C:\Users\*****\Desktop\JRT.txt
2016-03-02 20:30 - 2016-03-02 20:30 - 01518592 _____ C:\Users\*****\Downloads\AdwCleaner_5.037.exe
2016-03-01 10:37 - 2016-03-01 10:37 - 01722368 _____ (Farbar) C:\Users\*****\Downloads\FRST(1).exe
2016-02-28 16:22 - 2016-02-28 16:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2016-02-28 16:22 - 2016-02-28 16:21 - 00001981 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2016-02-28 16:05 - 2016-03-14 09:52 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-02-28 16:05 - 2016-02-28 16:05 - 00000000 ____D C:\Program Files\Kaspersky Lab
2016-02-28 16:03 - 2016-03-01 14:11 - 00776088 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2016-02-28 16:03 - 2016-02-28 17:08 - 00147328 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2016-02-28 10:38 - 2016-02-28 10:52 - 173986008 _____ (Kaspersky Lab) C:\Users\*****\Downloads\kis16.0.0.614de-de.exe
2016-02-27 13:19 - 2016-02-27 13:19 - 00143760 _____ C:\Windows\Minidump\Mini022716-01.dmp
2016-02-24 18:16 - 2016-02-24 18:17 - 28145646 _____ C:\Users\*****\Documents\Edit #14(1).mp4
2016-02-24 11:20 - 2016-03-01 10:46 - 00059112 _____ C:\Users\*****\Downloads\Addition.txt
2016-02-24 11:19 - 2016-03-01 10:46 - 00037616 _____ C:\Users\*****\Downloads\FRST.txt
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ___HD C:\ProgramData\CanonIJScan
2016-02-22 17:57 - 2016-02-22 17:57 - 00000000 ____D C:\Users\*****\AppData\Roaming\Canon
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2016-02-22 17:21 - 2016-02-22 17:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CanoScan LiDE 210
2016-02-22 17:17 - 2010-12-17 14:47 - 00438272 _____ (CANON INC.) C:\Windows\system32\CNQ4809L.dll
2016-02-22 17:17 - 2010-03-19 13:55 - 00393256 _____ C:\Windows\system32\CNQ4809N.DAT
2016-02-22 17:17 - 2010-03-18 17:12 - 01335296 _____ (CANON INC.) C:\Windows\system32\CNQ4809C.dll
2016-02-22 17:17 - 2010-03-18 17:12 - 00114688 _____ (CANON INC.) C:\Windows\system32\CNQ4809I.dll
2016-02-22 17:17 - 2010-03-18 17:11 - 00106496 _____ (CANON INC.) C:\Windows\system32\CNQ4809U.dll
2016-02-22 17:17 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\Windows\system32\CNHMCA.dll
2016-02-19 10:01 - 2016-02-19 10:01 - 00000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-02-19 01:15 - 2016-02-19 01:15 - 00143760 _____ C:\Windows\Minidump\Mini021916-01.dmp
2016-02-18 00:02 - 2016-02-18 00:02 - 00143760 _____ C:\Windows\Minidump\Mini021816-01.dmp

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-14 09:59 - 2014-05-03 20:53 - 00000000 ____D C:\FRST
2016-03-14 09:57 - 2015-02-23 18:39 - 00000000 ___RD C:\Users\*****\Dropbox
2016-03-14 09:57 - 2015-02-23 18:27 - 00000000 ____D C:\Users\*****\AppData\Roaming\Dropbox
2016-03-14 09:51 - 2015-06-19 07:40 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job
2016-03-14 09:49 - 2009-06-30 20:32 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-14 09:49 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-14 09:49 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-14 09:49 - 2006-11-02 13:47 - 00003840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-14 09:47 - 2006-11-02 14:01 - 00032554 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-14 09:23 - 2009-06-30 20:32 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-13 19:45 - 2015-12-29 12:46 - 00000000 ____D C:\Users\Public\Documents\Lightworks
2016-03-13 14:11 - 2015-12-29 12:41 - 00000000 ____D C:\Users\*****\AppData\Local\gtk-2.0
2016-03-13 10:50 - 2015-06-19 07:40 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job
2016-03-13 10:04 - 2014-05-04 12:05 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-03-11 11:43 - 2009-12-22 00:35 - 00000000 ____D C:\Program Files\Java
2016-03-10 14:37 - 2009-04-20 01:04 - 00153600 _____ C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-03-10 13:34 - 2011-04-07 11:25 - 00000000 ____D C:\Users\*****\AppData\Roaming\vlc
2016-03-10 11:13 - 2010-06-07 14:37 - 00000000 ____D C:\Program Files\YDKJ
2016-03-10 11:10 - 2009-08-27 09:40 - 00000000 ____D C:\Program Files\TableNinja
2016-03-10 10:48 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2016-03-10 10:36 - 2008-01-21 08:16 - 01651918 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-10 10:36 - 2008-01-21 08:15 - 00705688 _____ C:\Windows\system32\perfh007.dat
2016-03-10 10:36 - 2008-01-21 08:15 - 00159356 _____ C:\Windows\system32\perfc007.dat
2016-03-10 10:36 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-03-10 10:27 - 2006-11-02 13:47 - 00421272 _____ C:\Windows\system32\FNTCACHE.DAT
2016-03-10 10:23 - 2006-11-02 13:37 - 00000000 ____D C:\Windows\system32\XPSViewer
2016-03-10 10:23 - 2006-11-02 12:18 - 00000000 ____D C:\Program Files\Common Files\System
2016-03-10 00:43 - 2013-08-15 09:12 - 00000000 ____D C:\Windows\system32\MRT
2016-03-10 00:34 - 2006-11-02 11:24 - 141270216 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2016-03-08 15:56 - 2014-08-15 22:02 - 00000000 ____D C:\Users\*****\AppData\Roaming\PDF Architect 2
2016-03-08 15:53 - 2014-08-15 21:58 - 00101128 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll
2016-03-08 15:53 - 2011-08-29 13:00 - 00000000 ____D C:\Program Files\PDFCreator
2016-03-04 18:00 - 2009-05-10 14:10 - 00000069 _____ C:\Windows\NeroDigital.ini
2016-03-04 17:51 - 2008-01-21 08:15 - 00000000 ____D C:\Windows\WindowsMobile
2016-03-02 21:45 - 2009-04-19 12:11 - 00000250 _____ C:\Users\*****\AppData\Roaming\wklnhst.dat
2016-03-02 20:50 - 2014-05-04 13:21 - 00000000 ____D C:\AdwCleaner
2016-03-01 14:11 - 2015-06-06 08:48 - 00066976 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\kldisk.sys
2016-02-28 17:08 - 2015-06-08 19:43 - 00039304 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klpd.sys
2016-02-28 16:51 - 2015-07-04 02:18 - 00044728 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2016-02-28 16:21 - 2009-04-18 17:29 - 00000000 ____D C:\Users\*****
2016-02-28 11:33 - 2013-02-24 12:23 - 00000000 ____D C:\Program Files\Avira
2016-02-28 11:22 - 2014-08-08 07:30 - 00000000 ____D C:\ProgramData\Package Cache
2016-02-28 11:22 - 2013-02-24 12:23 - 00000000 ____D C:\ProgramData\Avira
2016-02-27 13:19 - 2009-07-03 12:18 - 00000000 ____D C:\Windows\Minidump
2016-02-27 13:18 - 2012-03-11 20:10 - 282812039 _____ C:\Windows\MEMORY.DMP
2016-02-25 15:59 - 2009-04-19 09:11 - 00000000 ____D C:\Program Files\PokerTracker 3
2016-02-25 15:57 - 2009-04-19 10:24 - 00000000 ____D C:\Users\*****\AppData\Local\PokerStars.EU
2016-02-22 17:19 - 2006-11-02 12:18 - 00000000 __RSD C:\Windows\Media
2016-02-21 19:45 - 2013-06-19 09:01 - 00001749 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00001731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PokerStars.eu.lnk
2016-02-21 19:45 - 2012-10-01 15:40 - 00000000 ____D C:\Program Files\PokerStars.EU
2016-02-19 21:31 - 2014-02-22 13:43 - 00001939 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-02-18 00:02 - 2016-01-09 15:46 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2016-02-18 00:02 - 2012-05-02 20:51 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-02-13 11:50 - 2016-02-12 10:35 - 00000000 ____D C:\Program Files\Mozilla Firefox

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2004-01-26 16:15 - 2004-01-26 16:15 - 0233472 ____R () C:\Users\*****\AppData\Roaming\MafiaSetup.exe
2009-08-27 13:06 - 2009-08-28 14:07 - 0007887 _____ () C:\Users\*****\AppData\Roaming\pcouffin.cat
2009-08-27 13:06 - 2009-08-28 14:07 - 0001144 _____ () C:\Users\*****\AppData\Roaming\pcouffin.inf
2009-08-28 14:07 - 2009-08-28 14:07 - 0000033 _____ () C:\Users\*****\AppData\Roaming\pcouffin.log
2009-08-27 13:06 - 2009-08-28 14:07 - 0047360 _____ (VSO Software) C:\Users\*****\AppData\Roaming\pcouffin.sys
2009-04-19 12:11 - 2016-03-02 21:45 - 0000250 _____ () C:\Users\*****\AppData\Roaming\wklnhst.dat
2009-04-18 17:29 - 2013-03-16 19:09 - 0001356 _____ () C:\Users\*****\AppData\Local\d3d9caps.dat
2009-04-20 01:04 - 2016-03-10 14:37 - 0153600 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-05-10 12:54 - 2009-05-10 12:54 - 0000095 _____ () C:\Users\*****\AppData\Local\fusioncache.dat
2016-03-13 14:11 - 2016-03-13 14:11 - 0001755 _____ () C:\Users\*****\AppData\Local\recently-used.xbel

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-03-14 09:59

==================== Ende vom FRST.txt ============================


Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-14 10:01:41)
Gestartet von C:\Users\*****\Desktop\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2009-04-18 16:20:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1492898777-1315905052-4281177461-500 - Administrator - Disabled)
ASPNET (S-1-5-21-1492898777-1315905052-4281177461-1006 - Limited - Enabled)
autor (S-1-5-21-1492898777-1315905052-4281177461-1003 - Limited - Enabled) => C:\Users\autor
***** (S-1-5-21-1492898777-1315905052-4281177461-1000 - Administrator - Enabled) => C:\Users\*****
Gast (S-1-5-21-1492898777-1315905052-4281177461-501 - Limited - Disabled)
postgres (S-1-5-21-1492898777-1315905052-4281177461-1004 - Limited - Enabled) => C:\Users\postgres

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Disabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Internet Security (Disabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Disabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AAC Decoder (HKLM\...\{AEF9DC35ADDF4825B049ACBFD1C6EB37}) (Version: 7.1.0 - DivX, Inc.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.2.0.2070 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{308B6AEA-DE50-4666-996D-0FA461719D6B}) (Version: 3.3.0.69 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Install Manager (HKLM\...\{60B8D26D-5D6D-21D5-0366-3664E5DE3471}) (Version: 3.0.728.0 - ATI Technologies, Inc.)
Audiograbber 1.83 SE  (HKLM\...\Audiograbber) (Version: 1.83 SE  - Audiograbber Deutschland)
AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - )
Bonjour (HKLM\...\{FF1C31AE-0CDC-40CE-AB85-406F8B70D643}) (Version: 2.0.3.0 - Apple Inc.)
CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_cnq4809) (Version:  - )
ccc-core-preinstall (Version: 2008.1201.1504.27008 - ATI) Hidden
ccc-core-static (Version: 2008.1201.1504.27008 - Ihr Firmenname) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 3.05 - Piriform)
Celtx (2.9.7) (HKLM\...\Celtx (2.9.7)) (Version: 2.9.7 (de) - Greyfirst)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Crystal Reports Basic Runtime for Visual Studio 2008 (HKLM\...\{CE26F10F-C80F-4377-908B-1B7882AE2CE3}) (Version: 10.5.0.0 - Business Objects)
Dia (nur entfernen) (HKLM\...\Dia) (Version:  - )
DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.9.1 - DivX, Inc.)
DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.1.0 - DivX, Inc.)
DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.1.0 - DivX, Inc.)
DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 7.2.0 - DivX, Inc.)
DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version:  - DivX, Inc.)
DivX Plus Web Player (HKLM\...\{B7050CBDB2504B34BC2A9CA0A692CC29}) (Version: 2.0.0 - DivX,Inc.)
DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.1.0.9 - DivX, Inc.)
Dragon NaturallySpeaking 10 (HKLM\...\{E7712E53-7A7F-46EB-AA13-70D5987D30F2}) (Version: 10.0.200 - Nuance Communications Inc.)
Dropbox (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Dropbox) (Version: 3.14.7 - Dropbox, Inc.)
EAX Unified (HKLM\...\EAX Unified) (Version:  - )
Fences (HKLM\...\Fences) (Version:  - Stardock Corporation)
Fences (Version: 1.0 - Stardock Corporation) Hidden
Filmmakers Video Uploader (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\Filmmakers Video Uploader) (Version:  - Filmmakers)
Full Tilt Poker.Eu (HKLM\...\{127BEFB3-24B2-4B44-8E99-AD22C2A5A8ED}) (Version: 4.59.12.WIN.FullTilt.EU - )
GNU Backgammon (Version 1_05_000, 20150725) (HKLM\...\GNU Backgammon_is1) (Version:  - Free Software Foundation)
Google Chrome (HKLM\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
H.264 Decoder (HKLM\...\{A96E97134CA649888820BCDE5E300BBD}) (Version: 1.1.0 - DivX, Inc.)
iPhone-Konfigurationsprogramm (HKLM\...\{FA54AFB1-5745-4389-B8C1-9F7509672ED1}) (Version: 2.1.0.163 - Apple Inc.)
Kaspersky Internet Security (HKLM\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab)
Kaspersky Internet Security (Version: 16.0.0.614 - Kaspersky Lab) Hidden
Lightworks (HKLM\...\{E94DD4E4-7746-472c-AA7B-1242FED0CFC8}) (Version: 12.5.0.0 - Lightworks)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
MFC RunTime files (Version: 1.0.0 - Extensoft) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2742597) (HKLM\...\M2742597) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ Run Time  Lib Setup (HKLM\...\{AAF4238F-7C29-451D-9925-C753271A5728}) (Version: 1.0.0 - Microsoft)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
MKV Splitter (HKLM\...\{AAC389499AEF40428987B3D30CFC76C9}) (Version: 1.0.1 - DivX, Inc.)
MozBackup 1.4.9 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 44.0.2 (x86 de) (HKLM\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 44.0.2.5884 - Mozilla)
Mozilla Thunderbird 38.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.6.0 (x86 de)) (Version: 38.6.0 - Mozilla)
MPEG4E VFW - H.264/MPEG-4 AVC codec (remove only) (HKLM\...\MPEG4E) (Version:  - )
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 8 Essentials (HKLM\...\{47948554-90C6-4AAC-8CFA-D23CE11C1031}) (Version: 8.3.124 - Nero AG)
Opera Stable 19.0.1326.63 (HKLM\...\Opera 19.0.1326.63) (Version: 19.0.1326.63 - Opera Software ASA)
PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.3.0 - pdfforge GmbH)
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
Pinnacle VideoSpin (HKLM\...\{FEB15887-0932-4D2D-BB85-6AC03FBF1AA8}) (Version: 2.0.0.669 - Pinnacle Systems)
PKR (HKLM\...\PKR) (Version:  - PKR Ltd)
PokerStars (HKLM\...\PokerStars) (Version:  - PokerStars)
PokerStars.eu (HKLM\...\PokerStars.eu) (Version:  - PokerStars.eu)
PokerTracker 3 (remove only) (HKLM\...\PokerTracker3) (Version:  - )
PokerTracker 4 (remove only) (HKLM\...\PokerTracker4) (Version:  - )
PostgreSQL 8.3 (HKLM\...\{B823632F-3B72-4514-8861-B961CE263224}) (Version: 8.3 - PostgreSQL Global Development Group)
QuickTime 7 (HKLM\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Recuva (HKLM\...\Recuva) (Version: 1.43 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SAMSUNG Mobile Composite Device Software (HKLM\...\SAMSUNG Mobile Composite Device) (Version:  - )
Samsung Mobile Modem Device Software (HKLM\...\Samsung Mobile Modem Device) (Version:  - )
SAMSUNG Mobile Modem Driver Set (HKLM\...\SAMSUNG Mobile Modem) (Version:  - )
Samsung Mobile phone USB driver Software (HKLM\...\Samsung Mobile phone USB driver) (Version:  - )
SAMSUNG Mobile USB Modem 1.0 Software (HKLM\...\SAMSUNG Mobile USB Modem 1.0) (Version:  - )
SAMSUNG Mobile USB Modem Software (HKLM\...\SAMSUNG Mobile USB Modem) (Version:  - )
Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.)
Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG SYMBIAN USB Download Driver (HKLM\...\{D8CE69B0-9274-4b8c-BA49-0FF6A20A3C65}) (Version: 1.1.808.7165 - SAMSUNG Electronics CO,.LTD)
SAMSUNG USB Mobile Device Software (HKLM\...\SAMSUNG USB Mobile Device) (Version:  - )
SamsungConnectivityCableDriver (HKLM\...\{7E84FAC8-C518-40F9-9807-7455301D6D25}) (Version: 6.83.6.2.1 - Samsung)
Scrivener (HKLM\...\Scrivener 1730) (Version: 1730 - Literature and Latte)
Security Task Manager 1.8c (HKLM\...\Security Task Manager) (Version: 1.8c - Neuber Software)
Skins (Version: 2008.1201.1504.27008 - ATI) Hidden
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
SMPlayer 0.6.9 (HKLM\...\SMPlayer) (Version: 0.6.9 - RVM)
Speccy (HKLM\...\Speccy) (Version: 1.03 - Piriform)
SpeedFan (remove only) (HKLM\...\SpeedFan) (Version:  - )
SumatraPDF (HKLM\...\SumatraPDF) (Version: 1.5.1 - Krzysztof Kowalczyk)
TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.29947 - TeamViewer)
Tomb Raider: Anniversary 1.0 (HKLM\...\Tomb Raider: Anniversary) (Version:  - )
Unity Web Player (HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROPLUS_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROPLUS_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROPLUS_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROPLUS_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden
VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden
Visual C++ Runtime for Dragon NaturallySpeaking (HKLM\...\{4A5A427F-BA39-4BF0-9A47-9999FBE60C9F}) (Version: 10.00.200.017 - Nuance Communications Inc.)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Vodafone Mobile Connect Lite (HKLM\...\{79A64F98-1796-4FA2-B5FF-C90F83D8BACD}) (Version: 9.4.3.17550 - Vodafone)
Web Companion (HKLM\...\{ceb15933-2236-4d5d-8681-b073d9a1e415}) (Version: 2.3.1384.2669 - Lavasoft)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0) (HKLM\...\3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F) (Version: 10/12/2007 6.85.4.0 - Nokia)
WinRAR 4.00 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WritePro Fiction (HKLM\...\WritePro Fiction) (Version:  - )
WritePro FictionMaster (HKLM\...\WritePro FictionMaster) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\*****\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {248CC901-CECB-410E-ABF4-19FC74C3B8F1} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {2521A672-E439-45E5-8750-84D2A1ADDDDC} - System32\Tasks\{0DC00000-ABE6-4320-9AD1-DA94C5D042AD} => pcalua.exe -a E:\monsetup.exe -d E:\
Task: {36412CE9-E713-41BE-A89A-22995878A504} - System32\Tasks\{11604F24-6048-47F9-B85F-38F2788D0DDC} => pcalua.exe -a "D:\Treiber\Windows Vista\01. AMD Chipset\Setup.exe" -d "D:\Treiber\Windows Vista\01. AMD Chipset"
Task: {74D65E48-BA10-42C8-BA13-77789A765317} - System32\Tasks\{0CF56F4C-0164-49EC-BB60-4C64FEFCCFC1} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/de/eula?source=lightinstaller
Task: {8442B560-D723-4380-AD0B-5D4C5F556F81} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation)
Task: {964195FE-AE42-4E5D-9254-CC0970A645DD} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {A058DE35-0CA2-4008-8A55-13ABC0263EDC} - System32\Tasks\{B464682D-218D-4A33-AD7C-7ACDFD031A27} => pcalua.exe -a E:\wp-setup.exe -d E:\
Task: {A6EEDAEB-0FD1-47BD-B542-9F070123ECFA} - System32\Tasks\Abelssoft\Updater scan => C:\Program Files\CHIP Updater\CHIPUpdater.exe [2014-09-19] (CHIP)
Task: {BFCAFF09-2BA7-4946-B128-F1AD1FD36152} - System32\Tasks\{865890C3-A78C-4F34-B453-EF3CD5384CCF} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{D4C9692E-4EFA-4DA0-8B7F-9439466D9E31}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {D98F0155-CCCB-4DBC-A3CC-36E85082E213} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.)
Task: {E1718456-93E9-43EE-B62B-3AE47DD7CDF8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {E25E747E-30F9-4EED-9333-EE5A960B7487} - System32\Tasks\{9486A5CD-B19B-4116-979A-177AA68D630C} => pcalua.exe -a "c:\Poker Application\_uninstallation_info\UB\CasinoUninstall.exe"
Task: {F4BC0A81-166D-409C-B9FC-EC00E1565467} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {F781C4EF-AC70-4E38-91A7-D02A0131D0E4} - System32\Tasks\{FD11BF18-C2D7-4FF1-9897-76C56978A37D} => pcalua.exe -a E:\wp-setup.exe -d E:\

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000Core.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1492898777-1315905052-4281177461-1000UA.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2008-12-01 21:46 - 2009-05-16 04:22 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll
2011-03-30 07:40 - 2011-03-02 11:40 - 00140288 _____ () C:\Program Files\WinRAR\rarext.dll
2008-09-19 02:03 - 2008-09-19 02:03 - 00167936 _____ () C:\Program Files\PostgreSQL\8.3\bin\LIBPQ.dll
2006-11-06 17:18 - 2006-11-06 17:18 - 00963584 _____ () C:\Program Files\PostgreSQL\8.3\bin\libxml2.dll
2005-07-20 05:48 - 2005-07-20 05:48 - 00059904 _____ () C:\Program Files\PostgreSQL\8.3\bin\zlib1.dll
2008-02-04 21:43 - 2008-02-04 21:43 - 00027136 _____ () C:\Program Files\PostgreSQL\8.3\lib\plugins\plugin_debugger.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00118544 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Utils.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00050448 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Common.Platform.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00010000 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.UpdateComponents.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00278288 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Business.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00022288 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.AvastWrapper.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00046864 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.adblocker.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00012560 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.Utils.SqlLite.dll
2016-03-08 15:51 - 2016-03-08 15:51 - 00120080 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.PUP.Management.dll
2016-02-19 10:00 - 2016-01-12 19:44 - 00034768 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00019408 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00116688 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2016-02-19 10:00 - 2016-01-12 19:44 - 00093640 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00018376 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\select.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019760 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00105928 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32api.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00392144 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00381752 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00692688 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020816 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00112592 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 01682760 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021840 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00038696 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\fastpath.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00020936 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024528 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32event.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00114640 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32security.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00124880 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32file.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021832 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00024016 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00175560 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32gui.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00030160 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00043472 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32process.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00028616 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32ts.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00048592 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32service.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00026456 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-02-19 10:00 - 2016-01-12 19:46 - 00057808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00024016 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\win32profile.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00117056 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00024392 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00036296 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\librsync.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00023376 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134608 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_elementtree.pyd
2016-02-19 10:00 - 2016-01-12 19:44 - 00134088 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00240584 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\jpegtran.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00052024 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00021824 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.kernel32._winffi_kernel32.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00019776 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00020800 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2016-02-19 10:00 - 2016-02-16 19:38 - 00020280 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2016-02-19 10:00 - 2016-01-12 19:47 - 00350152 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00022352 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00084792 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 01826096 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2016-02-19 10:00 - 2016-01-12 19:45 - 00083912 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\sip.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 03928880 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 01971504 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00531248 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00132912 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00223544 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00207672 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00158008 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
2016-02-19 10:00 - 2016-02-16 19:39 - 00042808 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2016-02-19 10:00 - 2016-01-12 19:49 - 00017864 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\libEGL.dll
2016-02-19 10:00 - 2016-01-12 19:49 - 01631184 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2016-02-19 10:00 - 2016-02-16 19:39 - 00024904 _____ () C:\Users\*****\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2009-04-18 19:30 - 2009-04-18 19:30 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\webcompanion.com -> hxxp://webcompanion.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100gal.net -> 100gal.net
IE restricted site: HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\...\100sexlinks.com -> 100sexlinks.com

Da befinden sich 5108 mehr Seiten.


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2014-12-04 11:50 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1492898777-1315905052-4281177461-1000\Control Panel\Desktop\\Wallpaper ->
HKU\S-1-5-21-1492898777-1315905052-4281177461-1004\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\img24.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [{492BB7DB-E493-4C16-9693-D4F325749766}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E98A359B-3538-45CF-BDFB-07D02D7C67BA}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [TCP Query User{93016D79-B339-4486-9023-B8B13BD47EAB}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{9CF4633D-45D4-4F69-AE2D-58E5D3CD7578}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{6AD78A4E-2831-49B7-AC0D-80BE6CFB20F3}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [UDP Query User{0B9A8D8C-1353-4DB2-8327-6DBAB5F11295}C:\program files\zattoo\zattoo.exe] => (Allow) C:\program files\zattoo\zattoo.exe
FirewallRules: [TCP Query User{E39524B4-A99B-4A1F-968B-FD08A14B1B9A}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [UDP Query User{46B26B5D-86E8-49B2-A01B-42E8971F6652}C:\program files\weq\gvdownloader\gvdownloader.ui.exe] => (Allow) C:\program files\weq\gvdownloader\gvdownloader.ui.exe
FirewallRules: [TCP Query User{FE1D2449-3D4B-456E-B998-569822BBD735}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [UDP Query User{59255F16-94E9-4FA5-8571-E98299D16EDA}C:\program files\emule\emule.exe] => (Allow) C:\program files\emule\emule.exe
FirewallRules: [{E838F6BF-97DD-409B-A49C-E6CEA1C890F6}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{E209EDC4-9A15-441E-9C1D-16148A179F4E}] => (Allow) C:\Program Files\Tournament Indicator\Indicator.exe
FirewallRules: [{3A9F98D6-6DFA-4FDB-B1D4-9341325F0CCA}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{3F96A377-497A-450E-BB71-A4CE9FA444D6}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
FirewallRules: [{64423B1B-4728-4635-8E5A-A3D3E59B242D}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [{6C952451-8B95-494F-B59C-84A39CBE3357}] => (Allow) C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
FirewallRules: [TCP Query User{32930CD0-B066-4E7C-9BE0-56E1B58AA6AC}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [UDP Query User{EE0E78C1-09A7-4FF1-A2D3-1CBAA8299C03}C:\program files\zattoo\zattood.exe] => (Allow) C:\program files\zattoo\zattood.exe
FirewallRules: [TCP Query User{A381992D-CE31-4918-AEDE-620506AFF19B}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [UDP Query User{4F168BE8-5CA3-4359-A8FE-8BCF43D25912}C:\program files\klebezettel ng\klebez.exe] => (Allow) C:\program files\klebezettel ng\klebez.exe
FirewallRules: [{DE8404FB-3A80-4024-B4D6-FCD5C6F0343B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{DC1EF0EC-CF9D-42B7-9E74-4B48B45F3367}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{BC239294-891F-480A-916E-64CD098130C4}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{CFF43058-DD25-423E-A1BC-9A6E4FAA5E3B}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
FirewallRules: [{80BE424E-6472-4409-A894-1CBE4E4FB37E}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{EC9C518D-891C-4680-8015-976A25D5175C}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
FirewallRules: [{E26389A5-DD02-472C-98FA-5FD1F0D8F01D}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{1336E1A9-541C-4352-9FA9-746F6D0096B1}] => (Allow) C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
FirewallRules: [{7BFDB88A-F455-4C59-8A2E-B177237457E1}] => (Allow) LPort=80
FirewallRules: [{C92072FF-E4FD-460D-9B10-ECD63F5D419E}] => (Allow) LPort=80
FirewallRules: [{21E5AFD2-5754-48FF-9173-AAC4758526F5}] => (Allow) LPort=80
FirewallRules: [TCP Query User{40E2BFAE-7CF2-4A5D-A3BB-0D69786B088E}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [UDP Query User{ED71901E-8449-4399-AAEC-278B9F9AC9AA}C:\program files\google\google earth\plugin\geplugin.exe] => (Allow) C:\program files\google\google earth\plugin\geplugin.exe
FirewallRules: [{0C01BEF1-1C03-461E-A665-F454397A525B}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [TCP Query User{1CFF0173-8372-4599-AF4A-A79065B95AC6}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{2A47DF2A-7BA1-47FE-A5B0-D1F7BF515CB4}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [{56EA5D80-AE56-42F3-9E9A-C32A82CCD6BA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{3743AC4C-9F6B-4376-B6DF-C5178EAFD295}] => (Allow) C:\Users\*****\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{AF7AC75B-5570-48B0-AABC-DDAE779462EE}] => (Allow) C:\Users\*****\AppData\Local\temp\7zS3D97\HPDiagnosticCoreUI.exe
FirewallRules: [{B9047BBD-112C-4D54-B7F0-6972329B027F}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{30A70C17-3DAD-4557-870C-C085BA4FA632}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe
FirewallRules: [{972DFE16-E6DF-4395-8733-C5D7D79C2672}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{D6742892-1169-40FF-85C1-86ACE7E3558C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
FirewallRules: [{7C9D8530-2C5C-475E-BA20-5CFCFB69B5DF}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{36493E41-6F96-46E4-A0CF-55F4C1F5D4BD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{930DA1BC-1F9F-4A95-BA42-8E63D7E784DB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{91F4979A-CED3-4FFD-AA21-2F0ABFB95690}] => (Allow) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{0DB84619-C63B-4941-9717-FECACE93B4A6}] => (Allow) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [TCP Query User{EF5D22CF-28FD-49DD-BA13-6F8214AEA82A}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{194F9799-1435-41ED-9AE8-92EBA13ABFAB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{03AC5E19-CB51-41B9-8CCB-48DA969EA630}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{54CA03C9-80F1-4F5B-9B44-B15D22395806}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5E51FD4F-D2A9-45D1-8437-57606535796E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

19-02-2016 19:22:35 Geplanter Prüfpunkt
20-02-2016 08:57:49 Geplanter Prüfpunkt
21-02-2016 15:10:27 Geplanter Prüfpunkt
22-02-2016 17:17:51 Gerätetreiber-Paketinstallation: Canon Bildverarbeitungsgeräte
23-02-2016 09:56:24 Windows Update
24-02-2016 09:09:09 Geplanter Prüfpunkt
24-02-2016 21:20:55 Geplanter Prüfpunkt
25-02-2016 13:49:30 Geplanter Prüfpunkt
26-02-2016 13:47:20 Windows Update
27-02-2016 11:02:51 Geplanter Prüfpunkt
28-02-2016 10:57:57 First Restore Point
28-02-2016 11:04:47 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst
28-02-2016 11:08:11 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:08:30 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:10:05 Gerätetreiber-Paketinstallation: Kaspersky Lab ZAO Systemgeräte
28-02-2016 11:11:37 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:13:08 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 11:14:37 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:04:30 First Restore Point
28-02-2016 16:08:27 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst
28-02-2016 16:11:40 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:11:55 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:13:29 Gerätetreiber-Paketinstallation: Kaspersky Lab ZAO Systemgeräte
28-02-2016 16:15:01 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:16:29 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:17:59 Gerätetreiber-Paketinstallation: Kaspersky Lab
28-02-2016 16:19:31 Gerätetreiber-Paketinstallation: Kaspersky Lab
29-02-2016 09:45:30 First Restore Point
29-02-2016 10:02:47 First Restore Point
29-02-2016 10:06:11 First Restore Point
01-03-2016 10:02:17 Windows Update
01-03-2016 14:13:42 First Restore Point
02-03-2016 13:00:53 Geplanter Prüfpunkt
02-03-2016 21:06:37 JRT Pre-Junkware Removal
03-03-2016 23:21:53 Geplanter Prüfpunkt
04-03-2016 15:37:17 Geplanter Prüfpunkt
04-03-2016 17:01:32 Windows Update
05-03-2016 09:53:04 Geplanter Prüfpunkt
06-03-2016 09:42:36 Geplanter Prüfpunkt
07-03-2016 23:08:02 Geplanter Prüfpunkt
08-03-2016 15:54:55 Installed PDF Architect 4 View Module
08-03-2016 15:56:53 Installed PDF Architect 4 Edit Module
08-03-2016 15:59:14 Installed PDF Architect 4 Create Module
08-03-2016 16:00:43 Installed Manager
08-03-2016 18:40:01 Windows Update
10-03-2016 00:28:32 Windows Update
10-03-2016 11:08:42 Removed TableNinja
10-03-2016 11:14:13 Day Organizer, ver. 2.2.1.2 wird entfernt
11-03-2016 11:26:25 Removed Java 7 Update 71
11-03-2016 11:28:41 Removed Java 7 Update 71
11-03-2016 11:34:43 Removed Java 8 Update 25
11-03-2016 11:40:36 Removed Java 8 Update 71
12-03-2016 11:43:58 Geplanter Prüfpunkt
13-03-2016 11:38:46 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Microsoft-ISATAP-Adapter #2
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #3
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Microsoft-ISATAP-Adapter #4
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Microsoft-ISATAP-Adapter #5
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/14/2016 09:51:08 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/14/2016 09:09:51 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\*****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\C5IUC1QU.DEFAULT-1427055446091\SAFEBROWSING-BACKUP> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
        Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (03/14/2016 09:09:50 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\*****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\C5IUC1QU.DEFAULT-1427055446091\SAFEBROWSING-BACKUP> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
        Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (03/14/2016 09:04:25 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/14/2016 09:03:31 AM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/13/2016 05:42:45 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/13/2016 05:42:13 PM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/13/2016 07:38:00 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/13/2016 07:37:05 AM) (Source: VMCService) (EventID: 0) (User: )
Description: conflictManagerTypeValue

Error: (03/13/2016 12:25:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung postgres.exe, Version 8.3.4.8262, Zeitstempel 0x48d39b63, fehlerhaftes Modul kernel32.dll, Version 6.0.6002.19598, Zeitstempel 0x56b556fe, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f55,
Prozess-ID 0x1854, Anwendungsstartzeit postgres.exe0.


Systemfehler:
=============
Error: (03/14/2016 09:57:35 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Windows Update

Error: (03/14/2016 09:51:11 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Vodafone Mobile Connect Service

Error: (03/14/2016 09:51:11 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: WC Assistant%%1053

Error: (03/14/2016 09:51:11 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000WC Assistant

Error: (03/14/2016 09:10:15 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Windows Update

Error: (03/11/2016 03:46:47 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Windows Update

Error: (03/11/2016 03:40:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: MBAMService%%1053

Error: (03/11/2016 03:40:49 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000MBAMService

Error: (03/11/2016 03:40:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: LavasoftTcpService%%1053

Error: (03/11/2016 03:40:49 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000LavasoftTcpService


CodeIntegrity:
===================================
  Date: 2016-03-14 10:00:58.552
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:57.780
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:57.046
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:56.295
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:53.921
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:53.160
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:52.423
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:51.667
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\klbackupdisk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:50.799
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\kl1.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-14 10:00:50.030
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\kl1.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 7750 Dual-Core Processor
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3325.39 MB
Verfügbarer physikalischer RAM: 1701.61 MB
Summe virtueller Speicher: 6871.24 MB
Verfügbarer virtueller Speicher: 4425.43 MB

==================== Laufwerke ================================

Drive c: (BOOT) (Fixed) (Total:576.17 GB) (Free:178.46 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:9.86 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 596.2 GB) (Disk ID: 2BAB359D)
Partition 1: (Active) - (Size=576.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=20 GB) - (Type=OF Extended)

==================== Ende vom Addition.txt ============================


cosinus 14.03.2016 10:34

Findet Kaspersky immer noch Schädlinge?

Dramatist 16.03.2016 09:52

Also: Letzte Nacht habe ich mit Kaspersky endlich einen Vollscann gemacht. Und hier ist das Ergebnis:
Code:

15.03.2016 23.20.32        Vollständige Untersuchung des Computers        Gefundene Bedrohungen: 20, neutralisiert: 2, nicht neutralisiert: 18        Gefunden: 20        Neutralisiert: 2        Nicht untersucht: 18        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 15.03.2016 17:19        Gesamtdauer: 3 Stunden, 31 Minuten        Ende: 16.03.2016 02:52
15.03.2016 09.58.06        Rootkit-Suche (abgebrochen)        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 0        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 14.03.2016 16:32        Gesamtdauer: 1 Stunde, 21 Minuten        Ende: 15.03.2016 11:19

Code:

16.03.2016 02.52.17        Vollständige Untersuchung des Computers        Aufgabe wurde abgeschlossen.        Ende: Heute, 16.03.2016 02:52
16.03.2016 02.52.17        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.17        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.17        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.17        Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.17        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.17        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.17        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.16        Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE4E0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.16        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.16        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.16        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.16        Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.16        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.16        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.16        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.16        Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\iocE42F.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.16        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc8612.tmp//Module1        Datei: C:\Windows\temp\ioc8612.tmp//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg
16.03.2016 02.52.16        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc7D9.tmp//Module1        Datei: C:\Windows\temp\ioc7D9.tmp//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.15        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.15        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.15        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.15        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4E04.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.15        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.15        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Schreibgeschützt
16.03.2016 02.52.15        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Desinfektion ist nicht möglich
16.03.2016 02.52.15        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.14        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Datei: C:\Windows\temp\ioc4FB0.tmp//x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.52.14        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD9A9.tmp        Datei: C:\Windows\temp\iocD9A9.tmp        Objektname: Trojan-Downloader.PDF.Agent.u
16.03.2016 02.52.14        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\iocD9A9.tmp        Datei: C:\Windows\temp\iocD9A9.tmp        Objektname: Trojan-Downloader.PDF.Agent.u
16.03.2016 02.52.14        Gefundenes Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc110E.tmp        Datei: C:\Windows\temp\ioc110E.tmp        Objektname: Trojan-Downloader.PDF.Agent.u
16.03.2016 02.52.14        Gefundenes Objekt (Datei) wurde ins Backup verschoben.        C:\Windows\temp\ioc110E.tmp        Datei: C:\Windows\temp\ioc110E.tmp        Objektname: Trojan-Downloader.PDF.Agent.u
16.03.2016 02.24.03        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.24.03        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.24.03        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.24.02        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\iocE4E0.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.24.01        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.24.01        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.24.01        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.24.01        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\iocE42F.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.24.01        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc8612.tmp//Module1        Datei: C:\Windows\temp\ioc8612.tmp//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg        Grund: Zurückgestellt
16.03.2016 02.24.01        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8612.tmp//Module1        Datei: C:\Windows\temp\ioc8612.tmp//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg
16.03.2016 02.24.00        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocD9A9.tmp        Datei: C:\Windows\temp\iocD9A9.tmp        Objektname: Trojan-Downloader.PDF.Agent.u        Grund: Zurückgestellt
16.03.2016 02.24.00        Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD9A9.tmp        Datei: C:\Windows\temp\iocD9A9.tmp        Objektname: Trojan-Downloader.PDF.Agent.u
16.03.2016 02.23.58        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc7D9.tmp//Module1        Datei: C:\Windows\temp\ioc7D9.tmp//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg        Grund: Zurückgestellt
16.03.2016 02.23.58        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7D9.tmp//Module1        Datei: C:\Windows\temp\ioc7D9.tmp//Module1        Objektname: Trojan-Downloader.VBS.Agent.bcg
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Anlage zu einer Nachricht: C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//afAY6mVxImUXxcz        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde nicht verarbeitet.        C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv        Grund: Zurückgestellt
16.03.2016 02.23.57        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc110E.tmp        Datei: C:\Windows\temp\ioc110E.tmp        Objektname: Trojan-Downloader.PDF.Agent.u        Grund: Zurückgestellt
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\ioc4E04.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
16.03.2016 02.23.57        Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc110E.tmp        Datei: C:\Windows\temp\ioc110E.tmp        Objektname: Trojan-Downloader.PDF.Agent.u
16.03.2016 02.23.57        Objekt (Anlage zu einer Nachricht) wurde gefunden.        C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//anal        Anlage zu einer Nachricht: C:\Windows\temp\ioc4FB0.tmp//application/x-mso//macros//anal        Objektname: Trojan-Downloader.MSWord.Agent.wv
15.03.2016 23.20.31        Vollständige Untersuchung des Computers        Aufgabe wurde gestartet.        Zeitpunkt: Gestern, 15.03.2016 23:20


cosinus 16.03.2016 14:40

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

emptytemp:

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Dramatist 16.03.2016 15:41

Da bin ich schon wieder mit dem Fixlog:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-16 15:27:21) Run:8
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
emptytemp:
*****************

EmptyTemp: => 3 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 15:28:24 ====

Vielen Dank.

cosinus 16.03.2016 16:41

So, ist jetzt nun wieder alles gut oder meckert Kaspersky immer noch :wtf:

Dramatist 16.03.2016 17:01

Also Kaspersky spricht immernoch von 18 Bedrohungen. Keine Ahnung ob er einfach davon ausgeht, dass die noch da sind, wenn ich nicht mit seiner Hilfe was gemacht hab...

Kann heute Nacht nochmal nen vollscan drüber laufen lassen. Soll ich?

Davon abgesehen, doppelklickt meine Maus nach wie vor, was mich echt in den Wahnsinn treibt. Hab ich bei meiner Löschaktion neulich irgendwas beschädigt? :eek:

Ich kann bei Thunderbird keine Mails mehr löschen... Neu installieren?

Vielen Dank für Deine Hilfe.

cosinus 16.03.2016 18:15

hmmm...:balla:....du hast Kaspersky aber auch immer deaktiviert vor dem Fix?



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

cmd: dir /oge-d %WINDIR%\temp
C:\Windows\temp\iocE42F.tmp
cmd: del /q %WINDIR%\temp\*.tmp
cmd: dir /oge-d %WINDIR%\temp


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Dramatist 16.03.2016 20:55

Mmh, ja da bin ich mir ganz sicher. Kaspersky hab ich immer ausgemacht. Ich hab "Beenden" geklickt und danach kam von Windows auch sofort eine Sicherheitswarnung.

Ich hab den Fix gemacht, wie Du gesagt hast. Fixlist abspeichern und Kaspersky abgeschaltet. Aber das der richtig durchgelaufen ist, kann ich mir irgendwie nicht denken. Dauert weniger als eine Sekunde. Und einen Neustart wollte er anschließend auch nicht.

Hier ist mal das Log:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-16 20:48:40) Run:9
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
cmd: dir /oge-d %WINDIR%\temp
C:\Windows\temp\iocE42F.tmp
cmd: del /q %WINDIR%\temp\*.tmp
cmd: dir /oge-d %WINDIR%\temp


*****************


=========  dir /oge-d %WINDIR%\temp =========

 Datentr�ger in Laufwerk C: ist BOOT
 Volumeseriennummer: CE8A-A895

 Verzeichnis von C:\Windows\temp

16.03.2016  20:48    <DIR>          ..
16.03.2016  20:48    <DIR>          .
              0 Datei(en),              0 Bytes
              2 Verzeichnis(se), 189.962.719.232 Bytes frei

========= Ende von CMD: =========

"C:\Windows\temp\iocE42F.tmp" => nicht gefunden.

=========  del /q %WINDIR%\temp\*.tmp =========

C:\Windows\temp\*.tmp konnte nicht gefunden werden

========= Ende von CMD: =========


=========  dir /oge-d %WINDIR%\temp =========

 Datentr�ger in Laufwerk C: ist BOOT
 Volumeseriennummer: CE8A-A895

 Verzeichnis von C:\Windows\temp

16.03.2016  20:48    <DIR>          ..
16.03.2016  20:48    <DIR>          .
              0 Datei(en),              0 Bytes
              2 Verzeichnis(se), 189.962.719.232 Bytes frei

========= Ende von CMD: =========


==== Ende vom Fixlog 20:48:40 ====


cosinus 16.03.2016 22:09

Ich wollte wissen was da in deinem temp Ordner los ist! Kaspersky findet da ja angeblich immer irgendwelche dummen Trojaner. Aber da ist nix!

Ist Kaspersky denn jetzt endlich still?

Dramatist 17.03.2016 21:05

Ach so...

Tja... Also Kaspersky meldet sich nach wie vor sobald der Rechner an ist. Und die Beschwerden sind nach wie vor da.

... was jetzt...? :killpc:???

Aber bevor ich das mache, werde ich nochmal Kaspersky "alle beheben" lassen. Vielleicht kriegt er einfach nicht auf die Kette, das sie weg sind, nachdem er sie gefunden und nicht selbst behoben hat...???

...wobei das ja an den "Beschwerden" nichts ändert, wenn Kaspersky nur Phantommeldungen macht... Kann das überhaupt sein?

cosinus 18.03.2016 09:53

Das kann dir wenn überhaupt dann wohl nur der Support von Kaspersky erzählen. Ich seh jedenfalls NIX von den angeblichen Funden im besagten Temp-Ordner (siehe Fixlog)

Dramatist 18.03.2016 18:35

Also, ich hab jetzt mal beherzt auf den "alles beheben"-Button geklickt. Das war eine ziemlich Kurze Prozedur (weniger als 5 Sekunden). Jetzt muckt sich Kaspersky nicht mehr.

Aber meine Maus doppelklickt immernoch fröhlich vor sich hin. Und Mails löschen geht auch noch nicht. Ja, und beim Firefox seh ich immer am oberen Rand kleine Teile meines Desktops. :heulen: Firefox hab ich schon neu installiert.

Was mach ich jetzt...?

cosinus 18.03.2016 23:48

Andere Maus testen! :kloppen:

Dramatist 19.03.2016 09:21

Heißt das denn, mein Rechner ist wieder sauber...?

cosinus 20.03.2016 19:55

ich hab doch schon zuletzte geschrieben, dass das nix mehr in dem Tempordner zu sehen ist, wo Kaspersky angeblich immer noch was gefunden hat.

Dramatist 21.03.2016 09:35

Super. Dann dank ich Dir schön. Leider wusste ich nicht, dass "ich hab im Temp-Ordner nichts mehr gefunden" soviel heißt wie: "Der Rechner ist sauber..." :dummguck:

Noch mal: :dankeschoen:

cosinus 21.03.2016 09:37

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55