'TR/Patched.Ren.Gen' Alles erledigt. Nachfolgend die gewünschten Dateien. Code:
# AdwCleaner v6.030 - Bericht erstellt am 18/11/2016 um 11:09:25
# Aktualisiert am 19/10/2016 von Malwarebytes
# Datenbank : 2016-11-18.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : Laser - LASER-PC
# Gestartet von : C:\Users\Laser\Downloads\AdwCleaner_6.030.exe
# Modus: Löschen
# Unterstützung : hxxps://www.malwarebytes.com/support
***** [ Dienste ] *****
[-] Dienst gelöscht: LavasoftTcpService
[-] Dienst gelöscht: WCAssistantService
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\Users\Laser\AppData\LocalLow\Conduit
[-] Ordner gelöscht: C:\Users\Laser\AppData\Roaming\Ascentive
[-] Ordner gelöscht: C:\Users\Laser\AppData\Roaming\SparkTrust
[-] Ordner gelöscht: C:\Users\Laser\AppData\Roaming\lavasoft\web companion
[-] Ordner gelöscht: C:\ProgramData\SparkTrust
[-] Ordner gelöscht: C:\ProgramData\lavasoft\web companion
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\SparkTrust
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\lavasoft\web companion
[-] Ordner gelöscht: C:\Program Files\Conduit
[-] Ordner gelöscht: C:\Program Files\Toolbar Cleaner
[-] Ordner gelöscht: C:\Program Files\lavasoft\web companion
[-] Ordner gelöscht: C:\Program Files\Enigma Software Group
[-] Ordner gelöscht: C:\windows\system32\config\systemprofile\AppData\LocalLow\adawaretb
[-] Ordner gelöscht: C:\windows\system32\config\systemprofile\AppData\LocalLow\AskToolbar
[-] Ordner gelöscht: C:\Users\Default User\AppData\Local\AskToolbar
[#] Ordner mit Neustart gelöscht: C:\Users\Default\AppData\Local\AskToolbar
[-] Ordner gelöscht: C:\Users\Laser\AppData\Roaming\Mozilla\Firefox\Profiles\e9eb545p.default\extensions\safesearchplus2@avira.com
[-] Ordner gelöscht: C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp
***** [ Dateien ] *****
[#] Datei gelöscht: C:\windows\system32\lavasofttcpservice.dll
[-] Datei gelöscht: C:\windows\system32\LavasoftTcpServiceOff.ini
[-] Datei gelöscht: C:\Users\Laser\AppData\Roaming\Mozilla\Firefox\Profiles\e9eb545p.default\searchplugins\bing-lavasoft.xml
[-] Datei gelöscht: C:\searchplugins\bing-lavasoft.xml
[-] Datei gelöscht: C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ipmkfpcnmccejididiaagpgchgjfajgp_0.localstorage
[-] Datei gelöscht: C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ipmkfpcnmccejididiaagpgchgjfajgp_0.localstorage-journal
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Toolbar.CT2431245
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Classes\TypeLib\{006AD7B2-968A-11DE-88C9-5BDE55D89593}
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Classes\TypeLib\{006AD7B2-968A-11DE-88C9-5BDE55D89593}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\APN
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Ask.com
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AskToolbar
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AppDataLow\Software\AskToolbar
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\ForumerIT
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Softonic
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\SparkTrust\SparkTrust PC Cleaner Plus
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\SparkTrust\UNS\SparkTrust PC Cleaner Plus
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\sparktrust
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\ReviverSoft
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\AppDataLow\Software\adawarebp
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\APN
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Ask.com
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AskToolbar
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AppDataLow\Software\AskToolbar
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\ForumerIT
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Softonic
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\SparkTrust\SparkTrust PC Cleaner Plus
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\SparkTrust\UNS\SparkTrust PC Cleaner Plus
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\sparktrust
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\ReviverSoft
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\adawarebp
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Toolbar Cleaner
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Schlüssel gelöscht: HKLM\SOFTWARE\SparkTrust\SparkTrust PC Cleaner Plus
[-] Schlüssel gelöscht: HKLM\SOFTWARE\EnigmaSoftwareGroup
[-] Schlüssel gelöscht: HKLM\SOFTWARE\sparktrust
[-] Schlüssel gelöscht: HKLM\SOFTWARE\ReviverSoft
[-] Daten wiederhergestellt: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
[-] Schlüssel gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Wert gelöscht: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]
[#] Wert mit Neustart gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion]
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Google\Chrome\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp
***** [ Browser ] *****
[-] Firefox Einstellungen bereinigt: "browser.newtab.url" - "hxxp://www.bing.com/?pc=COSP&ptag=D100516-A60FA26CFB78147A880F&form=CONMHP&conlogo=CT3332038"
[-] Firefox Einstellungen bereinigt: "browser.search.order.1" - "Ask.com"
[-] Firefox Einstellungen bereinigt: "browser.startup.homepage" - "hxxp://www.bing.com/?pc=COSP&ptag=D100516-A60FA26CFB78147A880F&form=CONMHP&conlogo=CT3332038"
[-] Firefox Einstellungen bereinigt: "browser.newtabpage.url" - "hxxp://www.bing.com/?pc=COSP&ptag=D100516-A60FA26CFB78147A880F&form=CONMHP&conlogo=CT3332038"
[-] [C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gelöscht: search.tb.ask.com
[-] [C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gelöscht: askws
[-] [C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: ipmkfpcnmccejididiaagpgchgjfajgp
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Einstellungen zurückgesetzt: C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [11747 Bytes] - [18/11/2016 11:09:25]
C:\AdwCleaner\AdwCleaner[S0].txt - [11511 Bytes] - [18/11/2016 11:07:23]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [11895 Bytes] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 18.11.2016
Suchlaufzeit: 11:32
Protokolldatei: mbm.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.11.18.01
Rootkit-Datenbank: v2016.10.31.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Laser
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 355152
Abgelaufene Zeit: 1 Std., 15 Min., 56 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.SecurityReviver, HKU\S-1-5-21-943095012-2523678603-2736500935-1000\SOFTWARE\Secrv, In Quarantäne, [6752f7ca2a70bd7992d022b2b74bdf21],
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
PUP.Optional.SecurityReviver, C:\Users\Laser\AppData\Roaming\SECRV, In Quarantäne, [4574dee3e3b70d29be40d60318e9cf31],
Dateien: 5
PUP.Optional.SecurityReviver, C:\Users\Laser\Downloads\SecurityReviverSetup_ppc.exe, In Quarantäne, [1c9d6160c5d572c48b05ec3625dc6c94],
PUP.Optional.SparkTrustPCCleaner, C:\Users\Laser\Downloads\SparkTrust PC Cleaner Plus Setup_BE974D8A-79B8-456E-9404-A1F15E1C2319_.exe, In Quarantäne, [dcdd7948415951e53ecbc9ff986bc13f],
PUP.Optional.iMeshMusicBoxTB, C:\Users\Laser\Downloads\iMeshSetup-r329-w-bc (1).exe, In Quarantäne, [8a2f7d441b7f5bdb7fc0b4163dc3e61a],
PUP.Optional.iMeshMusicBoxTB, C:\Users\Laser\Downloads\iMeshSetup-r329-w-bc.exe, In Quarantäne, [d7e2843ddbbf3600a798636740c041bf],
PUP.Optional.SecurityReviver, C:\Users\Laser\AppData\Roaming\SECRV\backup6.bin, In Quarantäne, [4574dee3e3b70d29be40d60318e9cf31],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 17-11-2016
durchgeführt von Laser (Administrator) auf LASER-PC (18-11-2016 13:08:59)
Gestartet von C:\Users\Laser\Downloads
Geladene Profile: Laser (Verfügbare Profile: Laser)
Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.31.5\GoogleCrashHandler.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Lavasoft) C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Sony) C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
() C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe
(TOSHIBA CORPORATION) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\Laser\Downloads\FRST (2).exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7617056 2009-07-14] (Realtek Semiconductor)
HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-06-26] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [ITSecMng] => C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [83336 2009-07-22] (TOSHIBA CORPORATION)
HKLM\...\Run: [Windows Mobile Device Center] => C:\windows\WindowsMobile\wmdc.exe [648072 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [41208 2012-12-19] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [946352 2012-12-03] (Adobe Systems Incorporated)
HKLM\...\Run: [Ad-Aware Browsing Protection] => C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [197288 2011-11-15] (Lavasoft)
HKLM\...\Run: [Nikon Message Center 2] => C:\Program Files\Nikon\Nikon Message Center 2\NkMC2.exe [571392 2011-10-30] (Nikon Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157480 2015-01-27] (Apple Inc.)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [60136 2016-11-11] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [916072 2016-10-17] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-08-02] (Google Inc.)
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\...\Run: [Sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony)
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6638296 2016-02-12] (Piriform Ltd)
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\...\MountPoints2: {9e9a6f75-6bf8-11e3-bb42-40618613e942} - F:\Startme.exe
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\...\MountPoints2: {a67460c5-b166-11e0-a487-40618613e942} - F:\LaunchU3.exe
HKU\S-1-5-18\...\RunOnce: [adaware] => reg.exe delete "HKCU\Software\AppDataLow\Software\adaware" /f
HKU\S-1-5-18\...\RunOnce: [adaware_XP] => reg.exe delete "HKCU\Software\adaware" /f
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Manager.lnk [2009-11-16]
ShortcutTarget: Bluetooth Manager.lnk -> C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{4945B010-1FE4-4D49-8651-E105B4A26D3B}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{7696DDCB-8DB1-47C3-B6F2-F6E00DFF699D}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{D468004E-54F6-4B05-A6EF-6DC53E6E653D}: [DhcpNameServer] 172.20.10.1
Internet Explorer:
==================
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page =
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msi.com
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-943095012-2523678603-2736500935-1000 -> DefaultScope {FA0D7055-83C1-4040-966D-BD42907BD521} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADRA_deDE391
SearchScopes: HKU\S-1-5-21-943095012-2523678603-2736500935-1000 -> {FA0D7055-83C1-4040-966D-BD42907BD521} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADRA_deDE391
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-12-18] (Adobe Systems Incorporated)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-26] (Microsoft Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-28] (Google Inc.)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\windows\system32\mscoree.dll [2010-11-05] (Microsoft Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-28] (Google Inc.)
Toolbar: HKU\S-1-5-21-943095012-2523678603-2736500935-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-28] (Google Inc.)
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-26] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Laser\AppData\Roaming\Mozilla\Firefox\Profiles\e9eb545p.default [2016-11-18]
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\e9eb545p.default -> Bing®
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\e9eb545p.default -> Bing®
FF Keyword.URL: Mozilla\Firefox\Profiles\e9eb545p.default ->
FF Extension: (Avira Browser Safety) - C:\Users\Laser\AppData\Roaming\Mozilla\Firefox\Profiles\e9eb545p.default\Extensions\abs@avira.com [2016-11-15]
FF Extension: (Avira Browser Safety) - C:\Users\Laser\AppData\Roaming\Mozilla\Firefox\Profiles\e9eb545p.default\Extensions\abs@avira.com.xpi [2016-03-08]
FF Extension: (Avira SafeSearch) - C:\Users\Laser\AppData\Roaming\Mozilla\Firefox\Profiles\e9eb545p.default\Extensions\safesearch@avira.com [2015-08-04] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll [2015-02-12] ()
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2013-02-15] (Adobe Systems Inc.)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-01-13]
Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default [2016-11-18]
CHR Extension: (Docs) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-11-18]
CHR Extension: (Google Drive) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-18]
CHR Extension: (YouTube) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-18]
CHR Extension: (Google Docs Offline) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-11-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-11-18]
CHR Extension: (Google Mail) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-18]
CHR Extension: (Chrome Media Router) - C:\Users\Laser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-11-18]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [1089088 2016-10-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [475232 2016-10-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [475232 2016-10-17] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1488240 2016-10-17] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [345928 2016-11-11] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [26760 2016-09-12] (Avira Operations GmbH & Co. KG)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert]
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S4 Micro Star SCM; C:\Program Files\System Control Manager\MSIService.exe [160768 2009-07-10] (Micro-Star International Co., Ltd.) [Datei ist nicht signiert]
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155520 2015-06-10] (Avanquest Software)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 ArcSoftKsUFilter; C:\windows\System32\DRIVERS\ArcSoftKsUFilter.sys [17408 2009-05-26] (ArcSoft, Inc.)
R2 avgntflt; C:\windows\System32\DRIVERS\avgntflt.sys [119208 2016-10-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\windows\System32\DRIVERS\avipbb.sys [140272 2016-10-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\windows\System32\DRIVERS\avkmgr.sys [37896 2016-10-17] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\windows\System32\DRIVERS\avnetflt.sys [60088 2016-10-17] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\windows\System32\Drivers\avusbflt.sys [28568 2016-10-17] (Avira Operations GmbH & Co. KG)
S3 ggsomc; C:\windows\System32\DRIVERS\ggsomc.sys [26328 2014-11-25] (Sony Mobile Communications)
R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [24448 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\windows\system32\drivers\MBAMSwissArmy.sys [170200 2016-11-18] (Malwarebytes)
R3 MBAMWebAccessControl; C:\windows\system32\drivers\mwac.sys [53120 2016-03-10] (Malwarebytes Corporation)
S3 Lavasoft Kernexplorer; \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-11-18 13:08 - 2016-11-18 13:08 - 01761280 _____ (Farbar) C:\Users\Laser\Downloads\FRST (2).exe
2016-11-18 12:59 - 2016-11-18 12:59 - 00002096 _____ C:\Users\Laser\Desktop\mbm.txt
2016-11-18 11:28 - 2016-11-18 12:53 - 00170200 _____ (Malwarebytes) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2016-11-18 11:28 - 2016-11-18 11:28 - 00001070 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-11-18 11:28 - 2016-11-18 11:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-11-18 11:28 - 2016-11-18 11:28 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-11-18 11:28 - 2016-11-18 11:28 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-11-18 11:28 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2016-11-18 11:28 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamchameleon.sys
2016-11-18 11:28 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys
2016-11-18 11:18 - 2016-11-18 11:23 - 22851472 _____ (Malwarebytes ) C:\Users\Laser\Downloads\mbam-setup-2.2.1.1043.exe
2016-11-18 11:13 - 2016-11-18 11:13 - 00011978 _____ C:\Users\Laser\Desktop\AdwCleaner[C0].txt
2016-11-18 10:56 - 2016-11-18 11:09 - 00000000 ____D C:\AdwCleaner
2016-11-18 10:55 - 2016-11-18 10:55 - 03910208 _____ C:\Users\Laser\Downloads\AdwCleaner_6.030.exe
2016-11-17 18:53 - 2016-11-17 18:53 - 00043890 _____ C:\Users\Laser\Downloads\Addition (1).txt
2016-11-17 17:57 - 2016-11-17 17:58 - 01761280 _____ (Farbar) C:\Users\Laser\Downloads\FRST (1).exe
2016-11-17 17:55 - 2016-11-17 17:55 - 00039556 _____ C:\Users\Laser\Downloads\FRST (3).txt
2016-11-17 17:55 - 2016-11-17 17:55 - 00039556 _____ C:\Users\Laser\Downloads\FRST (2).txt
2016-11-17 17:55 - 2016-11-17 17:55 - 00039556 _____ C:\Users\Laser\Downloads\FRST (1).txt
2016-11-16 15:02 - 2016-11-17 18:04 - 00044267 _____ C:\Users\Laser\Downloads\Addition.txt
2016-11-16 14:58 - 2016-11-18 13:11 - 00016524 _____ C:\Users\Laser\Downloads\FRST.txt
2016-11-16 14:58 - 2016-11-18 13:08 - 00000000 ____D C:\FRST
2016-11-16 14:57 - 2016-11-16 14:57 - 01760768 _____ (Farbar) C:\Users\Laser\Downloads\FRST.exe
2016-11-15 17:26 - 2016-11-15 17:26 - 00002046 _____ C:\Users\Public\Desktop\Avira Software Updater.lnk
2016-11-15 17:19 - 2016-11-15 17:19 - 00000000 ____D C:\Users\Laser\AppData\Roaming\Avira
2016-11-15 17:18 - 2016-11-15 17:18 - 00000000 ____H C:\windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2016-11-15 17:18 - 2016-10-17 11:18 - 00028568 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avusbflt.sys
2016-11-15 17:17 - 2016-10-17 11:18 - 00140272 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2016-11-15 17:17 - 2016-10-17 11:18 - 00119208 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2016-11-15 17:17 - 2016-10-17 11:18 - 00060088 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys
2016-11-15 17:17 - 2016-10-17 11:18 - 00037896 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys
2016-11-15 17:17 - 2016-10-17 11:18 - 00018760 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\ssmdrv.sys
2016-11-15 16:57 - 2016-11-15 17:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-11-15 16:55 - 2016-11-15 16:56 - 04513832 _____ (Avira Operations GmbH & Co. KG) C:\Users\Laser\Downloads\avira_de_av_56deee8564de5__ws (2).exe
2016-11-09 09:08 - 2016-11-02 16:22 - 00308456 _____ (Adobe Systems Incorporated) C:\windows\system32\atmfd.dll
2016-11-09 09:08 - 2016-10-28 04:14 - 00346320 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll
2016-11-09 09:08 - 2016-10-27 16:05 - 20304896 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2016-11-09 09:08 - 2016-10-27 15:16 - 00689664 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2016-11-09 09:08 - 2016-10-25 15:54 - 02399744 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2016-11-09 09:08 - 2016-10-22 18:34 - 00064000 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll
2016-11-09 09:08 - 2016-10-22 18:27 - 02287616 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2016-11-09 09:08 - 2016-10-22 18:13 - 00667648 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe
2016-11-09 09:08 - 2016-10-22 18:09 - 00416256 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll
2016-11-09 09:08 - 2016-10-22 17:59 - 00168960 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll
2016-11-09 09:08 - 2016-10-22 17:56 - 00279040 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll
2016-11-09 09:08 - 2016-10-22 17:46 - 00230400 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll
2016-11-09 09:08 - 2016-10-22 17:45 - 00693248 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2016-11-09 09:08 - 2016-10-22 17:44 - 04608000 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2016-11-09 09:08 - 2016-10-22 17:43 - 02055680 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl
2016-11-09 09:08 - 2016-10-22 17:43 - 01155072 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll
2016-11-09 09:08 - 2016-10-22 17:30 - 13654016 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2016-11-09 09:08 - 2016-10-22 17:12 - 02444800 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2016-11-09 09:08 - 2016-10-22 17:09 - 01312256 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2016-11-09 09:08 - 2016-10-15 16:13 - 00741888 _____ (Microsoft Corporation) C:\windows\system32\inetcomm.dll
2016-11-09 09:08 - 2016-10-11 16:24 - 00250600 _____ (Microsoft Corporation) C:\windows\system32\clfs.sys
2016-11-09 09:08 - 2016-10-11 16:18 - 01027584 _____ (Microsoft Corporation) C:\windows\system32\IMJP10.IME
2016-11-09 09:08 - 2016-10-11 16:18 - 00829952 _____ (Microsoft Corporation) C:\windows\system32\msctf.dll
2016-11-09 09:08 - 2016-10-11 16:18 - 00701440 _____ (Microsoft Corporation) C:\windows\system32\IMJP10K.DLL
2016-11-09 09:08 - 2016-10-11 16:18 - 00430080 _____ (Microsoft Corporation) C:\windows\system32\imkr80.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00202240 _____ (Microsoft Corporation) C:\windows\system32\input.dll
2016-11-09 09:08 - 2016-10-11 16:18 - 00126976 _____ (Microsoft Corporation) C:\windows\system32\tintlgnt.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\windows\system32\quick.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\windows\system32\qintlgnt.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\windows\system32\phon.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\windows\system32\cintlgnt.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\windows\system32\chajei.ime
2016-11-09 09:08 - 2016-10-11 16:18 - 00090112 _____ (Microsoft Corporation) C:\windows\system32\pintlgnt.ime
2016-11-09 09:08 - 2016-10-11 14:33 - 00187392 _____ (Microsoft Corporation) C:\windows\system32\UIAnimation.dll
2016-11-09 09:08 - 2016-10-10 16:21 - 00137960 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2016-11-09 09:08 - 2016-10-10 16:21 - 00067304 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2016-11-09 09:08 - 2016-10-10 16:16 - 01062912 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2016-11-09 09:08 - 2016-10-10 16:16 - 00261120 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2016-11-09 09:08 - 2016-10-07 16:18 - 04000488 _____ (Microsoft Corporation) C:\windows\system32\ntkrnlpa.exe
2016-11-09 09:08 - 2016-10-07 16:18 - 03944680 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2016-11-09 09:08 - 2016-10-07 16:15 - 01310528 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll
2016-11-09 09:08 - 2016-10-07 16:12 - 02291712 _____ (Microsoft Corporation) C:\windows\system32\MSVidCtl.dll
2016-11-09 09:08 - 2016-10-07 16:12 - 00581632 _____ (Microsoft Corporation) C:\windows\system32\oleaut32.dll
2016-11-09 09:08 - 2016-10-07 16:12 - 00090624 _____ (Microsoft Corporation) C:\windows\system32\olepro32.dll
2016-11-09 09:08 - 2016-10-07 16:12 - 00067584 _____ (Microsoft Corporation) C:\windows\system32\asycfilt.dll
2016-11-09 09:08 - 2016-10-05 15:50 - 00068608 _____ (Microsoft Corporation) C:\windows\system32\Drivers\bowser.sys
2016-11-09 09:08 - 2016-09-15 15:51 - 00041984 _____ (Microsoft Corporation) C:\windows\system32\UtcResources.dll
2016-11-09 09:08 - 2016-09-09 19:00 - 00497152 _____ (Microsoft Corporation) C:\windows\system32\win32spl.dll
2016-11-09 09:07 - 2016-11-02 16:16 - 00070656 _____ (Microsoft Corporation) C:\windows\system32\fontsub.dll
2016-11-09 09:07 - 2016-11-02 16:16 - 00026112 _____ (Microsoft Corporation) C:\windows\system32\lpk.dll
2016-11-09 09:07 - 2016-11-02 16:16 - 00010240 _____ (Microsoft Corporation) C:\windows\system32\dciman32.dll
2016-11-09 09:07 - 2016-11-02 15:53 - 00034304 _____ (Adobe Systems) C:\windows\system32\atmlib.dll
2016-11-09 09:07 - 2016-10-22 18:54 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2016-11-09 09:07 - 2016-10-22 18:53 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll
2016-11-09 09:07 - 2016-10-22 18:36 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2016-11-09 09:07 - 2016-10-22 18:36 - 00047616 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll
2016-11-09 09:07 - 2016-10-22 18:35 - 00498688 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll
2016-11-09 09:07 - 2016-10-22 18:35 - 00341504 _____ (Microsoft Corporation) C:\windows\system32\html.iec
2016-11-09 09:07 - 2016-10-22 18:27 - 00047104 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2016-11-09 09:07 - 2016-10-22 18:26 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2016-11-09 09:07 - 2016-10-22 18:22 - 00476160 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2016-11-09 09:07 - 2016-10-22 18:21 - 00663552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2016-11-09 09:07 - 2016-10-22 18:21 - 00115712 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe
2016-11-09 09:07 - 2016-10-22 18:21 - 00102912 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe
2016-11-09 09:07 - 2016-10-22 18:20 - 00620032 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll
2016-11-09 09:07 - 2016-10-22 18:04 - 00060416 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll
2016-11-09 09:07 - 2016-10-22 18:03 - 00091136 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll
2016-11-09 09:07 - 2016-10-22 17:58 - 00076288 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2016-11-09 09:07 - 2016-10-22 17:54 - 00130048 _____ (Microsoft Corporation) C:\windows\system32\occache.dll
2016-11-09 09:07 - 2016-10-22 17:09 - 00710144 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll
2016-11-09 09:07 - 2016-10-15 16:13 - 00084480 _____ (Microsoft Corporation) C:\windows\system32\INETRES.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\adtschema.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00655360 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00553472 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00254464 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00223232 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00172032 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00146432 _____ (Microsoft Corporation) C:\windows\system32\msaudite.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00141312 _____ (Microsoft Corporation) C:\windows\system32\rpchttp.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00065536 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00060416 _____ (Microsoft Corporation) C:\windows\system32\msobjs.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2016-11-09 09:07 - 2016-10-10 16:16 - 00017408 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2016-11-09 09:07 - 2016-10-10 15:54 - 00050176 _____ (Microsoft Corporation) C:\windows\system32\auditpol.exe
2016-11-09 09:07 - 2016-10-10 15:50 - 00226304 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb10.sys
2016-11-09 09:07 - 2016-10-10 15:50 - 00124416 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb.sys
2016-11-09 09:07 - 2016-10-10 15:50 - 00098304 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb20.sys
2016-11-09 09:07 - 2016-10-10 15:50 - 00036352 _____ (Microsoft Corporation) C:\windows\system32\cryptbase.dll
2016-11-09 09:07 - 2016-10-10 15:50 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2016-11-09 09:07 - 2016-10-10 15:50 - 00015872 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00644096 _____ (Microsoft Corporation) C:\windows\system32\advapi32.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00400896 _____ (Microsoft Corporation) C:\windows\system32\srcore.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00050688 _____ (Microsoft Corporation) C:\windows\system32\appidapi.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00050176 _____ (Microsoft Corporation) C:\windows\system32\setbcdlocale.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00043008 _____ (Microsoft Corporation) C:\windows\system32\srclient.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00038912 _____ (Microsoft Corporation) C:\windows\system32\csrsrv.dll
2016-11-09 09:07 - 2016-10-07 16:12 - 00006656 _____ (Microsoft Corporation) C:\windows\system32\apisetschema.dll
2016-11-09 09:07 - 2016-10-07 15:54 - 00097792 _____ (Microsoft Corporation) C:\windows\system32\appidpolicyconverter.exe
2016-11-09 09:07 - 2016-10-07 15:54 - 00050688 _____ (Microsoft Corporation) C:\windows\system32\Drivers\appid.sys
2016-11-09 09:07 - 2016-10-07 15:54 - 00029696 _____ (Microsoft Corporation) C:\windows\system32\appidsvc.dll
2016-11-09 09:07 - 2016-10-07 15:54 - 00016896 _____ (Microsoft Corporation) C:\windows\system32\appidcertstorecheck.exe
2016-11-09 09:07 - 2016-10-07 15:51 - 00262656 _____ (Microsoft Corporation) C:\windows\system32\rstrui.exe
2016-11-09 09:07 - 2016-10-07 15:49 - 00069632 _____ (Microsoft Corporation) C:\windows\system32\smss.exe
2016-11-09 09:07 - 2016-09-13 16:11 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll
2016-11-09 09:07 - 2016-08-21 14:05 - 00935424 _____ (Microsoft Corporation) C:\windows\system32\diagtrack.dll
2016-11-07 11:15 - 2016-11-07 11:15 - 00009919 _____ C:\Users\Laser\Desktop\AnfragenAnkauf.xlsx
2016-11-06 12:03 - 2016-11-06 12:04 - 04077165 _____ C:\Users\Laser\Downloads\d34700ef0cceb10da2d2907e20af804f.pdf
2016-10-26 08:49 - 2016-11-18 11:08 - 00000000 ____D C:\searchplugins
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-11-18 13:12 - 2010-08-02 11:02 - 00001098 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-11-18 13:01 - 2009-07-14 05:34 - 00025824 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-11-18 13:01 - 2009-07-14 05:34 - 00025824 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-11-18 12:51 - 2010-08-02 11:02 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-11-18 12:51 - 2009-07-14 05:56 - 00000000 ____D C:\windows\DigitalLocker
2016-11-18 12:51 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT
2016-11-18 11:08 - 2016-10-05 19:52 - 00000000 ____D C:\Users\Laser\AppData\Roaming\Lavasoft
2016-11-18 11:08 - 2010-09-13 17:50 - 00000000 ____D C:\ProgramData\Lavasoft
2016-11-18 10:49 - 2010-09-13 17:50 - 00000000 ____D C:\Program Files\Lavasoft
2016-11-18 10:48 - 2016-10-05 19:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2016-11-18 10:14 - 2009-07-14 05:53 - 00032640 _____ C:\windows\Tasks\SCHEDLGU.TXT
2016-11-17 19:45 - 2009-07-14 03:37 - 00000000 ____D C:\windows\system32\NDF
2016-11-16 15:05 - 2014-07-10 15:47 - 03248128 ___SH C:\Users\Laser\Desktop\Thumbs.db
2016-11-16 14:36 - 2016-08-21 11:01 - 00000000 ____D C:\Users\Laser\Documents\Günter
2016-11-15 17:26 - 2013-08-09 09:04 - 00000000 ____D C:\Program Files\Avira
2016-11-15 17:26 - 2012-05-16 17:35 - 00000000 ____D C:\ProgramData\Avira
2016-11-15 16:57 - 2014-08-08 09:28 - 00000000 ____D C:\ProgramData\Package Cache
2016-11-15 10:35 - 2014-01-30 19:28 - 00002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-11-15 10:35 - 2014-01-30 19:28 - 00002131 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-11-13 11:26 - 2009-11-16 17:51 - 00703230 _____ C:\windows\system32\perfh007.dat
2016-11-13 11:26 - 2009-11-16 17:51 - 00150838 _____ C:\windows\system32\perfc007.dat
2016-11-13 11:26 - 2009-11-16 17:31 - 01629444 _____ C:\windows\system32\PerfStringBackup.INI
2016-11-13 11:26 - 2009-07-14 03:37 - 00000000 ____D C:\windows\inf
2016-11-11 15:06 - 2009-07-14 03:37 - 00000000 ____D C:\windows\rescache
2016-11-11 14:17 - 2009-07-14 05:33 - 00418480 _____ C:\windows\system32\FNTCACHE.DAT
2016-11-09 18:11 - 2013-08-16 14:36 - 00000000 ____D C:\windows\system32\MRT
2016-11-09 18:06 - 2010-06-03 16:36 - 138444440 ____C (Microsoft Corporation) C:\windows\system32\MRT.exe
2016-11-09 11:27 - 2014-03-22 18:21 - 00000000 ____D C:\Users\Public\Documents\BMW X5 E70
2016-11-03 18:22 - 2015-12-03 21:44 - 00000000 ____D C:\Program Files\fotokasten comfort
2016-11-02 17:48 - 2010-08-02 10:44 - 00000000 ____D C:\Users\Laser\AppData\Local\Google
2016-10-26 16:29 - 2010-07-19 19:13 - 00407720 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2013-10-20 15:34 - 2013-10-20 15:34 - 50053120 _____ () C:\Program Files\GUT428C.tmp
2013-08-09 11:27 - 2013-08-09 11:27 - 0000268 ___RH () C:\Users\Laser\AppData\Roaming\AccountTypes
2013-08-09 11:27 - 2013-08-09 11:27 - 0000268 ___RH () C:\Users\Laser\AppData\Roaming\designjet
2013-08-09 11:28 - 2013-08-09 11:28 - 0000268 ___RH () C:\Users\Laser\AppData\Roaming\deskjet
2013-08-09 11:27 - 2013-08-09 11:27 - 0000268 ___RH () C:\Users\Laser\AppData\Roaming\docInfo
2016-02-19 18:19 - 2016-02-19 18:25 - 0000115 _____ () C:\Users\Laser\AppData\Roaming\LogFile.txt
2014-03-01 16:35 - 2015-02-11 16:50 - 0441102 _____ () C:\Users\Laser\AppData\Roaming\mdbu.bin
2014-02-09 20:25 - 2014-02-09 20:25 - 0004608 _____ () C:\Users\Laser\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-11-13 15:06 - 2014-11-13 15:06 - 0000218 _____ () C:\Users\Laser\AppData\Local\recently-used.xbel
2013-08-09 11:27 - 2013-08-09 11:27 - 0000268 ___RH () C:\ProgramData\Ambience
2013-08-09 11:27 - 2013-08-09 11:27 - 0000268 ___RH () C:\ProgramData\grep
2013-08-09 11:28 - 2013-08-09 11:28 - 0000268 ___RH () C:\ProgramData\howto
2013-08-09 11:27 - 2013-08-09 11:27 - 0000268 ___RH () C:\ProgramData\images
2013-08-09 11:27 - 2013-08-09 11:27 - 0000020 ____H () C:\ProgramData\PKP_DLeo.DAT
2013-08-09 11:28 - 2013-08-09 11:28 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2013-08-09 11:27 - 2013-09-22 10:58 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2013-08-09 11:27 - 2014-11-25 10:44 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
Einige Dateien in TEMP:
====================
C:\Users\Laser\AppData\Local\Temp\avgnt.exe
C:\Users\Laser\AppData\Local\Temp\dabd0979-0a7e-4e70-852e-293fd86cc607.exe
C:\Users\Laser\AppData\Local\Temp\libeay32.dll
C:\Users\Laser\AppData\Local\Temp\msvcr120.dll
C:\Users\Laser\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\windows\explorer.exe => Datei ist digital signiert
C:\windows\system32\winlogon.exe => Datei ist digital signiert
C:\windows\system32\wininit.exe => Datei ist digital signiert
C:\windows\system32\svchost.exe => Datei ist digital signiert
C:\windows\system32\services.exe => Datei ist digital signiert
C:\windows\system32\User32.dll => Datei ist digital signiert
C:\windows\system32\userinit.exe => Datei ist digital signiert
C:\windows\system32\rpcss.dll => Datei ist digital signiert
C:\windows\system32\dnsapi.dll => Datei ist digital signiert
C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-11-14 11:58
==================== Ende vom FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 17-11-2016
durchgeführt von Laser (18-11-2016 13:12:31)
Gestartet von C:\Users\Laser\Downloads
Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2010-05-16 13:53:51)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-943095012-2523678603-2736500935-500 - Administrator - Disabled)
Gast (S-1-5-21-943095012-2523678603-2736500935-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-943095012-2523678603-2736500935-1002 - Limited - Enabled)
Laser (S-1-5-21-943095012-2523678603-2736500935-1000 - Administrator - Enabled) => C:\Users\Laser
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Ad-Aware Browsing Protection (HKLM\...\Ad-Aware Browsing Protection) (Version: 0.9.0.3 - Lavasoft)
Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.239 - Adobe Systems Incorporated)
Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated)
Adobe Reader 9.5.4 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A95000000001}) (Version: 9.5.4 - Adobe Systems Incorporated)
Apple Application Support (32-Bit) (HKLM\...\{2FE00055-C4F3-4F7A-AEDD-E198D54CF12F}) (Version: 3.1.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{28ED482A-56DB-47D9-8D9E-990FA8CD7D3D}) (Version: 8.1.0.18 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ArcSoft Magic-i Visual Effects 2 (HKLM\...\{8E90189A-A5D4-4C0E-A908-06C4236F98EE}) (Version: 2.0.10.94 - ArcSoft)
ArcSoft Panorama Maker 6 (HKLM\...\{DABFD34E-BE68-4BC6-9254-5D7A7FF76B99}) (Version: 6.0.8.85 - ArcSoft)
ArcSoft Print Creations - Album Page (HKLM\...\{E6B4117F-AC59-4B13-9274-EB136E8897EE}) (Version: - ArcSoft)
ArcSoft Print Creations - Brochures & Flyers (HKLM\...\{01A1A019-E1D8-482A-BE17-5E118D17C0A0}) (Version: - ArcSoft)
ArcSoft Print Creations - Funhouse (HKLM\...\{9591C049-5CAE-4E89-A8D9-191F1899628B}) (Version: - ArcSoft)
ArcSoft Print Creations - Funhouse II (HKLM\...\{3CE47E6B-AE27-4E40-AC54-329EED96B933}) (Version: - ArcSoft)
ArcSoft Print Creations - Greeting Card (HKLM\...\{F04F9557-81A9-4293-BC49-2C216FA325A7}) (Version: - ArcSoft)
ArcSoft Print Creations - Photo Book (HKLM\...\{56589DFE-0C29-4DFE-8E42-887B771ECD23}) (Version: - ArcSoft)
ArcSoft Print Creations - Photo Calendar (HKLM\...\{CA9ED5E4-1548-485B-A293-417840060158}) (Version: - ArcSoft)
ArcSoft Print Creations - Photo Prints (HKLM\...\{95F875CC-1B85-43E6-B3E0-13EA04F3D995}) (Version: - ArcSoft)
ArcSoft Print Creations - Scrapbook (HKLM\...\{B0D83FCD-9D42-43ED-8315-250326AADA02}) (Version: - ArcSoft)
ArcSoft Print Creations - Slimline Card (HKLM\...\{007B37D9-0C45-4202-834B-DD5FAAE99D63}) (Version: - ArcSoft)
ArcSoft Print Creations (HKLM\...\{C5D7039E-0803-4FE8-976D-156DE1147E4F}) (Version: 3.0.255.407 - ArcSoft)
ArcSoft WebCam Companion 3 (HKLM\...\{25478065-4CB1-448C-80E4-8C4529017EE3}) (Version: 3.0.32.221 - ArcSoft)
ATI Catalyst Install Manager (HKLM\...\{1B04BA2F-E864-9CB8-4AAF-D0644106A6A8}) (Version: 3.0.732.0 - ATI Technologies, Inc.)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.23.58 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Connect (HKLM\...\{8655ce1e-26e9-49c5-87cc-108f0338c3cc}) (Version: 1.2.76.17527 - Avira Operations GmbH & Co. KG)
Avira Connect (Version: 1.2.76.17527 - Avira Operations GmbH & Co. KG) Hidden
Avira Software Updater (HKLM\...\{F2396C9D-4724-4BB9-87A0-A137C4C69524}) (Version: 1.2.3.14696 - Avira Operations GmbH & Co. KG)
Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v7.00.11 - TOSHIBA CORPORATION)
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
BurnRecovery (HKLM\...\{2892E1B7-E24D-4CCB-B8A7-B63D4B66F89F}) (Version: 3.0.908.2201 - Micro-Star International Co., Ltd.)
ccc-core-static (Version: 2009.0625.1812.30825 - ATI) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation)
DHTML Editing Component (HKLM\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation)
EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - )
FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - )
Google Chrome (HKLM\...\Google Chrome) (Version: 54.0.2840.99 - Google Inc.)
Google Earth Plug-in (HKLM\...\{57BB4801-61C8-4E74-9672-2160728A461E}) (Version: 7.1.5.1557 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7619.1252 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden
GPL Ghostscript 8.71 (HKLM\...\GPL Ghostscript 8.71) (Version: - )
iTunes (HKLM\...\{B8032A6B-C4D0-4744-B75F-9DDCB56B5C6F}) (Version: 12.1.0.71 - Apple Inc.)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20125.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
Mozilla Firefox 36.0.4 (x86 en-US) (HKLM\...\Mozilla Firefox 36.0.4 (x86 en-US)) (Version: 36.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MSI Software Install (HKLM\...\{07690F1C-04B1-4060-9691-6748ED1826B9}) (Version: 3.0.908.2001 - MSI)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nikon Message Center 2 (HKLM\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.0 - Nikon)
Nikon Movie Editor (HKLM\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.7.0 - Nikon)
Norton Internet Security (Version: 16.7.0.30 - Symantec Corporation) Hidden
Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.4.12 - Nikon)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5894 - Realtek Semiconductor Corp.)
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - )
Sony Mobile Update Engine (HKLM\...\Update Engine) (Version: 2.14.16.201411190934 - Sony Mobile Communications Inc.)
Sony PC Companion 2.10.303 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony)
System Control Manager (HKLM\...\{ED9C5D25-55DF-48D8-9328-2AC0D75DE5D8}) (Version: 2.209.0805.005.02 - Micro-Star International Co., Ltd.)
Turbo Lister 2 (HKLM\...\{8927E07C-97F7-4A54-88FB-D976F50DD46E}) (Version: 2.00.0000 - eBay Inc.)
Update for Office 2007 (KB934528) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{2B939677-2FFD-48F6-9075-7BF48CB87C80}) (Version: - )
Update for Office System 2007 Setup (KB929722) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{D8E9BEBD-655F-467D-8176-CA9959C140A3}) (Version: - )
ViewNX 2 (HKLM\...\{E64C137C-D0B7-467A-B47F-460AAB30F0A3}) (Version: 2.7.6 - Nikon)
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
Web Companion (HKLM\...\{bcda8b97-ad30-4e2f-8a84-5690b5a8ea3b}) (Version: 2.3.1479.2868 - Lavasoft)
Windows Mobile-Gerätecenter (HKLM\...\{904CCF62-818D-4675-BC76-D37EB399F917}) (Version: 6.1.6965.0 - Microsoft Corporation)
WinRAR archiver (HKLM\...\WinRAR archiver) (Version: - )
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{00B7E0AB-817A-44AD-A04B-D1148D524136}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Laser\AppData\Local\Google\Update\1.3.21.135\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\Laser\AppData\Local\Google\Update\1.3.21.145\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\Laser\AppData\Local\Google\Update\1.3.21.123\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\Laser\AppData\Local\Google\Update\1.3.21.153\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{7C6E29BC-8B8B-4C3D-859E-AF6CD158BE0F}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C0-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C1-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C2-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C3-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C4-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C5-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C6-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C8-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969C9-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969CA-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{88D969D6-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-943095012-2523678603-2736500935-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\Laser\AppData\Local\Google\Update\1.3.21.165\psuser.dll => Keine Datei
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0E89FA28-D460-49C7-9100-3C31A957E41A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd)
Task: {14A10A3F-93C9-4661-8F69-6543521D02F7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
Task: {323AB506-7F8D-4315-BB67-F3B754D80482} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {3A148460-15D7-4C02-98A6-5EBC2BABB569} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-12] (Adobe Systems Incorporated)
Task: {5F70E1B7-0346-4C5D-95BB-70C908208508} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.)
Task: {C044EAAE-4D7D-416E-8C35-C6A876E4320C} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG)
Task: {DA5E9DB6-0892-4A98-A8D5-4554315788B2} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2010-08-22 11:39 - 2005-01-06 17:33 - 00116224 _____ () C:\windows\System32\redmonnt.dll
2006-09-14 08:20 - 2006-09-14 08:20 - 00126464 _____ () C:\Program Files\WinRAR 3.61 Multi\rarext.dll
2015-01-20 22:35 - 2015-01-20 22:35 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-01-20 22:35 - 2015-01-20 22:35 - 01044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2014-11-25 10:47 - 2012-04-30 10:57 - 00039936 _____ () C:\Program Files\Sony\Sony PC Companion\TMonitorAPI.dll
2014-11-25 10:47 - 2015-10-20 17:44 - 00242176 _____ () C:\Program Files\Sony\Sony PC Companion\MExplorer.dll
2011-07-07 14:54 - 2011-07-07 14:54 - 00233984 _____ () C:\Program Files\Sony\Sony PC Companion\Report.dll
2014-11-25 10:47 - 2015-04-21 12:22 - 00053248 _____ () C:\Program Files\Sony\Sony PC Companion\VObject.dll
2014-10-30 14:36 - 2014-10-30 14:36 - 00648704 _____ () C:\Program Files\Sony\Sony PC Companion\PhoneUpdate.dll
2009-11-16 17:30 - 2009-11-16 17:30 - 00270336 _____ () C:\windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2014-11-25 10:47 - 2015-06-10 10:13 - 00113024 _____ () C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe
2016-02-12 22:13 - 2016-02-12 22:13 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2006-10-26 20:30 - 2006-10-26 20:30 - 00065312 _____ () C:\Program Files\Microsoft Office\Office12\ADDINS\ColleagueImport.dll
2006-10-27 14:35 - 2006-10-27 14:35 - 00436512 _____ () C:\Program Files\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll
2006-10-26 22:56 - 2006-10-26 22:56 - 00757008 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL
2016-11-15 10:35 - 2016-11-08 21:29 - 01819240 _____ () C:\Program Files\Google\Chrome\Application\54.0.2840.99\libglesv2.dll
2016-11-15 10:35 - 2016-11-08 21:29 - 00093288 _____ () C:\Program Files\Google\Chrome\Application\54.0.2840.99\libegl.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-943095012-2523678603-2736500935-1000\...\localhost -> localhost
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 03:04 - 2010-09-11 15:43 - 00000822 ____A C:\windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-943095012-2523678603-2736500935-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Laser\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\Services: Micro Star SCM => 2
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
MSCONFIG\startupreg: ArcSoft Connection Service => C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
MSCONFIG\startupreg: EPSON Stylus DX3800 Series => C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "C:\windows\TEMP\E_S7ACA.tmp" /EF "HKLM"
MSCONFIG\startupreg: FreePDF Assistant => C:\Program Files\FreePDF_XP\fpassist.exe
MSCONFIG\startupreg: GrooveMonitor => "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
MSCONFIG\startupreg: MGSysCtrl => C:\Program Files\System Control Manager\MGSysCtrl.exe
MSCONFIG\startupreg: swg => "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [TCP Query User{CA90F23C-89E9-493F-9888-C8A8E722E90E}C:\program files\internet explorer\iexplore.exe] => (Block) C:\program files\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{55ADF222-0D3E-485F-9C49-9DF1386276D6}C:\program files\internet explorer\iexplore.exe] => (Block) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{A1D44C2E-9BBC-4A27-A4E0-08908D83AD6A}] => (Allow) C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{07C65952-4E2D-44DA-A4A7-C18EABA7184A}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe
FirewallRules: [{A9168B50-FE5A-424A-A8A0-F9DB13BC24E0}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe
FirewallRules: [{A1D8727C-2C33-4AE2-8196-C34E31BB90FE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{74E0C03B-827A-4077-A159-8BA1DA2DE022}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{BC399FF9-3004-4C44-9E05-7E9CC92111BF}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C795FC8E-351B-474B-BF15-EF00B2D90615}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{43227437-7A55-49C4-B776-5C70B34D37DD}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [TCP Query User{76906391-64DA-41BA-933E-C5C5BB7B6CCC}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{1EFAEBA1-EEC2-4949-BD15-A795BA730CBD}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{455E1018-1849-4AEC-9AC0-8BD89121B994}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
04-11-2016 11:17:49 Windows Update
09-11-2016 18:04:15 Windows Update
15-11-2016 10:16:17 Windows Update
18-11-2016 10:47:20 AA11
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (11/15/2016 05:56:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.SoftwareUpdater.ServiceHost.exe, Version: 1.2.3.14696, Zeitstempel: 0x57d67b2d
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.23392, Zeitstempel: 0x56eb2fb9
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000845d
ID des fehlerhaften Prozesses: 0x17f8
Startzeit der fehlerhaften Anwendung: 0x01d23f5d0542db69
Pfad der fehlerhaften Anwendung: C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
Pfad des fehlerhaften Moduls: C:\windows\system32\KERNELBASE.dll
Berichtskennung: 7eab68e1-ab54-11e6-97ea-40618613e942
Error: (11/15/2016 05:56:45 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.SoftwareUpdater.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.IO.FileLoadException
bei Avira.OE.WinCore.Utility.LoggerFacade.GetLogger(System.String)
bei Avira.OE.WinCore.Utility.LoggerFacade.GetCurrentClassLogger()
bei Avira.OE.WinCore.Lazy`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].get_Value()
bei Avira.OE.WinCore.HttpRequestor.GetResponse(System.Uri)
bei Avira.OE.WinCore.InternetConnectionMonitor.CheckCurrentConnectionState()
bei Avira.OE.WinCore.InternetConnectionMonitor.UpdateCurrentConnectionStatus(System.Object)
bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
bei System.Threading.ThreadPoolWorkQueue.Dispatch()
bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()
Error: (11/11/2016 03:13:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 12.0.4518.1014, Zeitstempel: 0x4542840f
Name des fehlerhaften Moduls: OGL.DLL_unloaded, Version: 0.0.0.0, Zeitstempel: 0x454285ac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x54413a37
ID des fehlerhaften Prozesses: 0x1f14
Startzeit der fehlerhaften Anwendung: 0x01d23c210ea47dfb
Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
Pfad des fehlerhaften Moduls: OGL.DLL
Berichtskennung: fc45ce80-a818-11e6-a2a4-40618613e942
Error: (11/09/2016 11:47:26 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: EXCEL.EXE, Version: 12.0.4518.1014, Zeitstempel: 0x45428263
Name des fehlerhaften Moduls: EXCEL.EXE, Version: 12.0.4518.1014, Zeitstempel: 0x45428263
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00009848
ID des fehlerhaften Prozesses: 0x15c8
Startzeit der fehlerhaften Anwendung: 0x01d23a73db787925
Pfad der fehlerhaften Anwendung: C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE
Pfad des fehlerhaften Moduls: C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE
Berichtskennung: e7090ae2-a669-11e6-80b9-40618613e942
Error: (11/09/2016 11:47:18 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: EXCEL.EXE, Version: 12.0.4518.1014, Zeitstempel: 0x45428263
Name des fehlerhaften Moduls: EXCEL.EXE, Version: 12.0.4518.1014, Zeitstempel: 0x45428263
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00013156
ID des fehlerhaften Prozesses: 0x15c8
Startzeit der fehlerhaften Anwendung: 0x01d23a73db787925
Pfad der fehlerhaften Anwendung: C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE
Pfad des fehlerhaften Moduls: C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE
Berichtskennung: e1ee376b-a669-11e6-80b9-40618613e942
Error: (11/07/2016 07:38:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Fotokasten_Comfort.exe, Version: 5.4.18.0, Zeitstempel: 0x57fcd1e0
Name des fehlerhaften Moduls: Fotokasten_Comfort.exe, Version: 5.4.18.0, Zeitstempel: 0x57fcd1e0
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000999e
ID des fehlerhaften Prozesses: 0x1c60
Startzeit der fehlerhaften Anwendung: 0x01d2391ce7d6b8f7
Pfad der fehlerhaften Anwendung: C:\Program Files\fotokasten comfort\Fotokasten_Comfort.exe
Pfad des fehlerhaften Moduls: C:\Program Files\fotokasten comfort\Fotokasten_Comfort.exe
Berichtskennung: 6e40cb5b-a519-11e6-841e-40618613e942
Error: (11/01/2016 10:34:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: CompatTelRunner.exe, Version: 10.0.14913.1002, Zeitstempel: 0x57d102c7
Name des fehlerhaften Moduls: devinv.dll, Version: 10.0.14913.1002, Zeitstempel: 0x57d1049e
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0002f353
ID des fehlerhaften Prozesses: 0x19d8
Startzeit der fehlerhaften Anwendung: 0x01d2341f87366e22
Pfad der fehlerhaften Anwendung: C:\windows\system32\CompatTelRunner.exe
Pfad des fehlerhaften Moduls: C:\windows\system32\devinv.dll
Berichtskennung: 67367af2-a016-11e6-8460-40618613e942
Error: (10/01/2016 01:15:30 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18450 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 11c0
Startzeit: 01d21bdd648b118e
Endzeit: 22
Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe
Berichts-ID:
Error: (09/30/2016 07:24:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Fotokasten_Comfort.exe, Version: 5.4.12.0, Zeitstempel: 0x56586779
Name des fehlerhaften Moduls: Fotokasten_Comfort.exe, Version: 5.4.12.0, Zeitstempel: 0x56586779
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000099a6
ID des fehlerhaften Prozesses: 0x164c
Startzeit der fehlerhaften Anwendung: 0x01d21b4736e08307
Pfad der fehlerhaften Anwendung: C:\Program Files\fotokasten comfort\Fotokasten_Comfort.exe
Pfad des fehlerhaften Moduls: C:\Program Files\fotokasten comfort\Fotokasten_Comfort.exe
Berichtskennung: 15bb5601-873b-11e6-8477-40618613e942
Error: (09/24/2016 03:53:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Fotokasten_Comfort.exe, Version: 5.4.12.0, Zeitstempel: 0x56586779
Name des fehlerhaften Moduls: Fotokasten_Comfort.exe, Version: 5.4.12.0, Zeitstempel: 0x56586779
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000099a6
ID des fehlerhaften Prozesses: 0x1958
Startzeit der fehlerhaften Anwendung: 0x01d2164520e7df43
Pfad der fehlerhaften Anwendung: C:\Program Files\fotokasten comfort\Fotokasten_Comfort.exe
Pfad des fehlerhaften Moduls: C:\Program Files\fotokasten comfort\Fotokasten_Comfort.exe
Berichtskennung: b26646e1-8266-11e6-9e35-40618613e942
Systemfehler:
=============
Error: (11/18/2016 12:53:06 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
Lbd
Error: (11/18/2016 11:12:32 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
Lbd
Error: (11/18/2016 11:08:40 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (11/18/2016 11:08:09 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/18/2016 11:08:09 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/18/2016 11:08:09 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "WC Assistant" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/18/2016 11:08:09 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/18/2016 11:08:09 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "TOSHIBA Bluetooth Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/18/2016 11:08:09 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/18/2016 11:08:05 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
==================== Memory info ===========================
Processor: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 3071.3 MB
Verfügbarer physikalischer RAM: 1606.62 MB
Summe virtueller Speicher: 6140.93 MB
Verfügbarer virtueller Speicher: 4089.98 MB
==================== Laufwerke ================================
Drive c: (OS_Install) (Fixed) (Total:172.79 GB) (Free:101.41 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Data) (Fixed) (Total:115.2 GB) (Free:52.21 GB) NTFS
Drive f: (INTENSO) (Fixed) (Total:465.64 GB) (Free:302.91 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 734E3E96)
Partition 1: (Not Active) - (Size=10 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=27)
Partition 3: (Not Active) - (Size=172.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=115.2 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (Size: 465.8 GB) (Disk ID: 1C3D27C9)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=0C)
==================== Ende vom Addition.txt ============================ |