mart_nik | 15.01.2017 13:55 | Hey Matthias,
vielen Dank für deine schnelle Antwort, sehr nett!
Ich habe Chromium nicht absichtlich installiert.
Hier die Log-Files:
(FRST und Additions in den nächsten Antworten.)
1. Fixlog.txt Code:
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-01-2017
durchgeführt von mart_nik (15-01-2017 13:39:10) Run:5
Gestartet von C:\Users\mart_nik\Desktop
Geladene Profile: mart_nik (Verfügbare Profile: mart_nik)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
start
CloseProcesses:
HKLM-x32\...\RunOnce: [Selihusalube] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\mart_nik\AppData\Local\7A6B13~1\Balematadis.dat"
Task: {001CEA17-B962-48E8-A001-0ADFCB6809B6} - System32\Tasks\{5B893EC2-404D-1EB6-7DCD-14C2BF9936C9} => C:\Users\mart_nik\AppData\Roaming\{44917~1\HELPER~1.EXE [2013-04-24] () <==== ACHTUNG
Task: {936E1B92-2C3F-4F38-85A1-A58A8D83EB65} - System32\Tasks\{DA9F847B-FAEF-4F8E-864B-EDB0F57DB770} => pcalua.exe -a C:\Users\mart_nik\AppData\Local\{3C590A05-18F1-66BD-7569-43555101BFCD}\uninst.exe -c -FN="" -P=" "
Task: {B5DF1C52-E8F5-4717-B28F-5971CBDA6115} - System32\Tasks\{7A6B13C3-B8D8-742C-D76C-5E2D9709CA31} => C:\Users\mart_nik\AppData\Local\7a6b13c3b8d8742cd76c5e2d9709ca31\SyncVersion.exe [2013-04-24] ()
Task: C:\WINDOWS\Tasks\{5B893EC2-404D-1EB6-7DCD-14C2BF9936C9}.job => C:\Users\mart_nik\AppData\Roaming\{44917~1\HELPER~1.EXE <==== ACHTUNG
Task: C:\WINDOWS\Tasks\{7A6B13C3-B8D8-742C-D76C-5E2D9709CA31}.job => C:\Users\mart_nik\AppData\Local\7A6B13~1\SYNCVE~1.EXE <==== ACHTUNG
GroupPolicy: Beschränkung <======= ACHTUNG
BHO-x32: Kein Name -> {451C804F-C205-4F03-B48E-537EC94937BF} -> Keine Datei
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
*****************
Prozess erfolgreich geschlossen.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Selihusalube => Wert nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{001CEA17-B962-48E8-A001-0ADFCB6809B6} => Schlüssel nicht gefunden.
C:\WINDOWS\System32\Tasks\{5B893EC2-404D-1EB6-7DCD-14C2BF9936C9} => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5B893EC2-404D-1EB6-7DCD-14C2BF9936C9} => Schlüssel nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{936E1B92-2C3F-4F38-85A1-A58A8D83EB65} => Schlüssel nicht gefunden.
C:\WINDOWS\System32\Tasks\{DA9F847B-FAEF-4F8E-864B-EDB0F57DB770} => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DA9F847B-FAEF-4F8E-864B-EDB0F57DB770} => Schlüssel nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5DF1C52-E8F5-4717-B28F-5971CBDA6115} => Schlüssel nicht gefunden.
C:\WINDOWS\System32\Tasks\{7A6B13C3-B8D8-742C-D76C-5E2D9709CA31} => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7A6B13C3-B8D8-742C-D76C-5E2D9709CA31} => Schlüssel nicht gefunden.
C:\WINDOWS\Tasks\{5B893EC2-404D-1EB6-7DCD-14C2BF9936C9}.job => nicht gefunden.
C:\WINDOWS\Tasks\{7A6B13C3-B8D8-742C-D76C-5E2D9709CA31}.job => nicht gefunden.
"C:\WINDOWS\system32\GroupPolicy\Machine" => nicht gefunden.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{451C804F-C205-4F03-B48E-537EC94937BF} => Schlüssel nicht gefunden.
HKCR\Wow6432Node\CLSID\{451C804F-C205-4F03-B48E-537EC94937BF} => Schlüssel nicht gefunden.
========= dir "%ProgramFiles%" =========
Datentr„ger in Laufwerk C: ist Acer
Volumeseriennummer: 6A56-4FC2
Verzeichnis von C:\Program Files
08.12.2016 18:38 <DIR> .
08.12.2016 18:38 <DIR> ..
20.09.2016 13:16 <DIR> 7-Zip
23.08.2016 19:59 <DIR> Accessory Store
25.09.2016 11:52 <DIR> Airflow
23.08.2016 20:55 <DIR> CCleaner
08.12.2016 18:37 <DIR> Common Files
08.12.2016 18:38 <DIR> EpsonNet
05.10.2016 07:37 <DIR> Intel
14.01.2017 21:56 <DIR> Internet Explorer
03.10.2016 12:05 <DIR> LibreOffice 5
17.12.2016 16:51 <DIR> Mozilla Firefox
05.10.2016 08:29 <DIR> MSBuild
05.10.2016 07:35 <DIR> Realtek
05.10.2016 08:29 <DIR> Reference Assemblies
20.09.2016 14:56 <DIR> VideoLAN
05.10.2016 08:33 <DIR> Windows Defender
23.10.2016 20:49 <DIR> Windows Mail
01.11.2016 08:59 <DIR> Windows Media Player
16.07.2016 12:47 <DIR> Windows Multimedia Platform
05.10.2016 07:40 <DIR> Windows NT
23.10.2016 20:49 <DIR> Windows Photo Viewer
16.07.2016 12:47 <DIR> Windows Portable Devices
16.07.2016 12:47 <DIR> WindowsPowerShell
0 Datei(en), 0 Bytes
24 Verzeichnis(se), 320.419.999.744 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramFiles(x86)%" =========
Datentr„ger in Laufwerk C: ist Acer
Volumeseriennummer: 6A56-4FC2
Verzeichnis von C:\Program Files (x86)
23.12.2016 23:14 <DIR> .
23.12.2016 23:14 <DIR> ..
27.11.2016 20:09 <DIR> Acer
19.09.2016 15:09 <DIR> Adobe
07.12.2016 08:44 <DIR> Amazon
13.11.2016 10:49 <DIR> Audacity
28.05.2016 10:24 <DIR> Bluetooth Suite
14.11.2016 08:34 <DIR> Common Files
12.01.2017 08:39 <DIR> Dropbox
08.12.2016 18:34 <DIR> epson
08.12.2016 18:34 <DIR> Epson Software
26.12.2016 10:27 <DIR> Google
05.10.2016 07:37 <DIR> Intel
14.01.2017 21:56 <DIR> Internet Explorer
14.11.2016 08:34 <DIR> Java
23.08.2016 21:20 <DIR> KeePass Password Safe 2
07.12.2016 08:33 <DIR> Malwarebytes Anti-Malware
23.08.2016 22:34 <DIR> Microsoft Office
16.07.2016 12:47 <DIR> Microsoft.NET
17.12.2016 16:51 <DIR> Mozilla Maintenance Service
05.10.2016 08:29 <DIR> MSBuild
28.05.2016 10:27 <DIR> Qualcomm Atheros
28.05.2016 10:36 <DIR> Realtek
05.10.2016 08:29 <DIR> Reference Assemblies
07.09.2016 06:53 <DIR> Skype
20.09.2016 14:42 <DIR> VideoLAN
23.08.2016 20:20 <DIR> WildGames
05.10.2016 08:33 <DIR> Windows Defender
05.10.2016 08:33 <DIR> Windows Mail
01.11.2016 08:59 <DIR> Windows Media Player
16.07.2016 12:47 <DIR> Windows Multimedia Platform
16.07.2016 12:47 <DIR> Windows NT
23.10.2016 20:49 <DIR> Windows Photo Viewer
16.07.2016 12:47 <DIR> Windows Portable Devices
16.07.2016 12:47 <DIR> WindowsPowerShell
05.01.2017 19:40 <DIR> WISO
20.09.2016 15:54 <DIR> Wondershare
0 Datei(en), 0 Bytes
37 Verzeichnis(se), 320.419.991.552 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramData%" =========
Datentr„ger in Laufwerk C: ist Acer
Volumeseriennummer: 6A56-4FC2
Verzeichnis von C:\ProgramData
27.11.2016 20:09 <DIR> Acer
19.09.2016 15:11 <DIR> Adobe
05.01.2017 19:44 <DIR> Buhl Data Service GmbH
16.07.2016 12:47 <DIR> Comms
23.08.2016 21:13 <DIR> Dropbox
08.12.2016 18:37 <DIR> Epson
28.05.2016 10:29 <DIR> Intel
07.12.2016 08:33 <DIR> Malwarebytes
23.08.2016 20:20 <DIR> McAfee
23.08.2016 19:56 <DIR> mia28A2.tmp
05.10.2016 07:47 <DIR> Microsoft OneDrive
23.08.2016 22:34 <DIR> OEM
14.11.2016 08:48 <DIR> Oracle
09.12.2016 08:31 <DIR> Package Cache
05.10.2016 07:37 <DIR> regid.1991-06.com.microsoft
07.09.2016 06:53 <DIR> Skype
16.07.2016 12:47 <DIR> SoftwareDistribution
05.10.2016 07:46 <DIR> USOPrivate
05.10.2016 07:46 <DIR> USOShared
23.08.2016 20:15 <DIR> WildTangent
20.09.2016 15:54 <DIR> Wondershare
20.09.2016 14:32 <DIR> Wondershare Video Converter Ultimate
0 Datei(en), 0 Bytes
22 Verzeichnis(se), 320.419.991.552 Bytes frei
========= Ende von CMD: =========
========= dir "%Appdata%" =========
Datentr„ger in Laufwerk C: ist Acer
Volumeseriennummer: 6A56-4FC2
Verzeichnis von C:\Users\mart_nik\AppData\Roaming
17.12.2016 18:26 <DIR> .
17.12.2016 18:26 <DIR> ..
23.08.2016 20:59 <DIR> Acer Incorporated
19.09.2016 15:10 <DIR> Adobe
13.11.2016 13:48 <DIR> Audacity
13.12.2016 22:16 <DIR> Buhl Data Service
18.09.2016 20:10 <DIR> CareCenter
23.08.2016 21:13 <DIR> Dropbox
08.12.2016 18:42 <DIR> Epson
23.08.2016 20:02 <DIR> Intel Corporation
14.01.2017 21:55 <DIR> KeePass
01.09.2016 21:02 <DIR> LibreOffice
23.08.2016 20:03 <DIR> Macromedia
23.08.2016 20:03 <DIR> Mozilla
17.11.2016 08:17 2.760.214 sb859.dat
14.09.2016 22:37 <DIR> Skype
23.08.2016 20:27 <DIR> Sun
01.10.2016 17:25 <DIR> vlc
15.01.2017 09:22 313 WB.CFG
23.08.2016 20:15 <DIR> WildTangent
20.09.2016 14:20 <DIR> {4491722A-61C3-1F5C-0AF5-388ED627C5B0}
2 Datei(en), 2.760.527 Bytes
19 Verzeichnis(se), 320.419.987.456 Bytes frei
========= Ende von CMD: =========
========= dir "%LocalAppdata%" =========
Datentr„ger in Laufwerk C: ist Acer
Volumeseriennummer: 6A56-4FC2
Verzeichnis von C:\Users\mart_nik\AppData\Local
15.01.2017 13:33 <DIR> .
15.01.2017 13:33 <DIR> ..
27.11.2016 20:04 <DIR> 7a6b13c3b8d8742cd76c5e2d9709ca31
23.08.2016 20:07 <DIR> Acer
23.08.2016 20:01 <DIR> ActiveSync
19.09.2016 15:10 <DIR> Adobe
20.09.2016 15:49 <DIR> Airflow
23.08.2016 20:01 <DIR> AOP SDK
13.11.2016 10:49 <DIR> Audacity
05.01.2017 19:42 <DIR> Buhl
13.12.2016 22:16 <DIR> Buhl Data Service
06.11.2016 08:30 <DIR> CareCenter
17.11.2016 08:17 <DIR> cata
19.09.2016 15:10 <DIR> CEF
09.11.2016 08:09 <DIR> chromium
23.08.2016 20:08 <DIR> clear.fi
23.08.2016 23:09 <DIR> Comms
05.10.2016 21:16 <DIR> ConnectedDevicesPlatform
09.11.2016 08:09 <DIR> CrashDumps
20.09.2016 14:20 <DIR> CrashRpt
23.08.2016 21:17 <DIR> Dropbox
18.09.2016 18:59 <DIR> Google
23.08.2016 20:51 <DIR> IIIQF
11.01.2017 09:14 <DIR> JDownloader v2.0
23.08.2016 21:23 <DIR> KeePass
26.12.2016 10:32 <DIR> Microsoft
23.08.2016 21:08 <DIR> MicrosoftEdge
23.08.2016 20:03 <DIR> Mozilla
26.12.2016 10:28 <DIR> Packages
23.08.2016 21:20 <DIR> Programs
23.08.2016 19:59 <DIR> Publishers
17.11.2016 08:17 <DIR> Setup123738859
22.11.2016 06:46 <DIR> Setup550278578
15.01.2017 13:39 <DIR> Temp
23.08.2016 19:59 <DIR> TileDataLayer
20.09.2016 14:37 <DIR> VirtualStore
20.09.2016 14:32 <DIR> Wondershare
0 Datei(en), 0 Bytes
37 Verzeichnis(se), 320.419.987.456 Bytes frei
========= Ende von CMD: =========
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
========= Ende von RemoveProxy: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6531986 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 518246 B
Edge => 0 B
Chrome => 0 B
Firefox => 9442389 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
mart_nik => 40423082 B
RecycleBin => 0 B
EmptyTemp: => 54.3 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 13:39:15 ==== 2. FRST.txt Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-01-2017
durchgeführt von mart_nik (Administrator) auf LAPTOP-EC089JUA (15-01-2017 13:41:06)
Gestartet von C:\Users\mart_nik\Desktop
Geladene Profile: mart_nik (Verfügbare Profile: mart_nik)
Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Windows (R) Win 7 DDK provider) C:\Windows\System32\AdminService.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
() C:\Program Files (x86)\Skype\Updater\Updater.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor Corp.) C:\Windows\RtsCM64.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
() C:\Program Files (x86)\WISO\Steuersoftware 2013\mshaktuell.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer Hover Access\HoverAccess.exe
(Dominik Reichl) C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe
() C:\OEM\Preload\FubTracking\FubTracking.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16484088 2016-11-10] (Realtek Semiconductor)
HKLM\...\Run: [RtsCM] => C:\WINDOWS\RTSCM64.EXE [218368 2016-03-30] (Realtek Semiconductor Corp.)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [323056 2015-11-04] (Intel Corporation)
HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-10-05] (Microsoft Corporation)
HKLM\...\Run: [RtHDVBg_TrueHarmony] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1430776 2016-11-10] (Realtek Semiconductor)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [26287016 2017-01-06] (Dropbox, Inc.)
HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2779136 2016-06-11] (Dominik Reichl)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-09-22] (Oracle Corporation)
HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650496 2016-01-19] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863488 2016-01-19] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd)
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23818360 2016-11-30] (Google)
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [29544576 2016-08-17] (Skype Technologies S.A.)
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\Run: [Chromium] => c:\users\mart_nik\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-11-30] (Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-11-30] (Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-11-30] (Google)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2017-01-05]
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2013\mshaktuell.exe ()
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{246346d3-be38-4f7d-8c11-d112164ba8ce}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8f0523de-d431-41e8-853d-af2e2227e8c4}: [DhcpNameServer] 192.168.176.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-ffaab4f1
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-ffaab4f1
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-ffaab4f1
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE
SearchScopes: HKLM -> DefaultScope {DFB69C9F-493D-466D-8907-65E8196F7587} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-4b454abb&q={searchTerms}
SearchScopes: HKLM -> {DFB69C9F-493D-466D-8907-65E8196F7587} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-4b454abb&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {DFB69C9F-493D-466D-8907-65E8196F7587} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-4b454abb&q={searchTerms}
SearchScopes: HKLM-x32 -> {DFB69C9F-493D-466D-8907-65E8196F7587} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-4b454abb&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2116429607-3186797675-4212011821-1001 -> DefaultScope {DFB69C9F-493D-466D-8907-65E8196F7587} URL =
SearchScopes: HKU\S-1-5-21-2116429607-3186797675-4212011821-1001 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-4b454abb&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2116429607-3186797675-4212011821-1001 -> {83985EA4-3238-407F-AF81-2055FD28C98D} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-2116429607-3186797675-4212011821-1001 -> {DFB69C9F-493D-466D-8907-65E8196F7587} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\ssv.dll [2016-11-14] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\jp2ssv.dll [2016-11-14] (Oracle Corporation)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Keine Datei
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\mart_nik\AppData\Roaming\Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952 [2017-01-15]
FF NewTab: Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952 -> about:newtab
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952 -> search.yahoo.com
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952 -> search.yahoo.com
FF Homepage: Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952 -> about:home
FF Keyword.URL: Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952 -> user_pref("keyword.URL", true);
FF Extension: (Amazon Assistant for Firefox) - C:\Users\mart_nik\AppData\Roaming\Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952\Extensions\abb-acer@amazon.com [2016-08-28]
FF Extension: (KeeFox) - C:\Users\mart_nik\AppData\Roaming\Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952\Extensions\keefox@chris.tomlinson [2016-11-22]
FF Extension: (Deutsch (DE) Language Pack) - C:\Users\mart_nik\AppData\Roaming\Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952\Extensions\langpack-de@firefox.mozilla.org.xpi [2016-11-20]
FF Extension: (Mozilla Partner Defaults) - C:\Users\mart_nik\AppData\Roaming\Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952\Extensions\partnerdefaults@mozilla.com [2016-08-28]
FF Extension: (Adblock Plus) - C:\Users\mart_nik\AppData\Roaming\Mozilla\Firefox\Profiles\wdzn8ta0.default-1472377550952\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-24]
FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com => nicht gefunden
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-08-24] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-08-24] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.111.2 -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\dtplugin\npDeployJava1.dll [2016-11-14] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.111.2 -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\plugin2\npjp2.dll [2016-11-14] (Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-23] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-23] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.)
StartMenuInternet: FIREFOX.EXE - firefox.exe
Chrome:
=======
CHR DefaultSearchURL: Default -> hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_chr_syc_oracle&type=default
CHR DefaultSearchKeyword: Default -> Yahoo
CHR DefaultSuggestURL: Default -> hxxps://de.search.yahoo.com/sugg/ie?output=fxjson&command={searchTerms}&nResults=10
CHR Profile: C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default [2017-01-11]
CHR Extension: (Google Drive) - C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-09-19]
CHR Extension: (Google Cast) - C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default\Extensions\boadgeojelhgndaghljhdicfkmllpafd [2016-09-11]
CHR Extension: (Adblock Plus) - C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-10]
CHR Extension: (Google Docs Offline) - C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-09-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-09-11]
CHR Extension: (Chrome Media Router) - C:\Users\mart_nik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-11-10]
CHR HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\mart_nik\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2016-09-14]
CHR HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fabhkdeopjkcpkmofliimbjckmocfiom] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AtherosSvc; C:\WINDOWS\system32\AdminService.exe [355760 2016-06-25] (Windows (R) Win 7 DDK provider)
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2267352 2016-08-15] (Acer Incorporated)
S2 cplspcon; C:\WINDOWS\system32\IntelCpHDCPSvc.exe [457192 2016-06-08] (Intel Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-08-23] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-08-23] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51504 2017-01-06] (Dropbox, Inc.)
R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (Seiko Epson Corporation)
R2 esifsvc; C:\WINDOWS\SysWoW64\esif_uf.exe [1392792 2015-10-29] (Intel Corporation)
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [19440 2015-11-04] (Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [382448 2016-06-08] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [976848 2016-01-14] (Intel(R) Corporation)
S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2016-02-05] (Intel Corporation) [Datei ist nicht signiert]
R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-02-05] (Intel Corporation) [Datei ist nicht signiert]
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [209184 2016-02-11] (Intel Corporation)
R2 SkypeUpdate; C:\Program Files (x86)\Skype\Updater\Updater.exe [324224 2016-07-25] () [Datei ist nicht signiert]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 CSI2HostControllerDriver; C:\WINDOWS\System32\drivers\CSI2HostControllerDriver.sys [124904 2016-06-08] (Intel(R) Corporation)
R3 dptf_acpi; C:\WINDOWS\System32\drivers\dptf_acpi.sys [55784 2015-10-29] (Intel Corporation)
R3 dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [52200 2015-10-29] (Intel Corporation)
R3 esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [260072 2015-10-29] (Intel Corporation)
R3 HID_PCI; C:\WINDOWS\System32\drivers\HID_PCI.sys [30832 2016-03-03] (Intel)
R3 iacamera64; C:\WINDOWS\system32\DRIVERS\iacamera64.sys [2112488 2016-06-08] (Intel(R) Corporation)
S3 iaLPSS2_SPI; C:\WINDOWS\System32\drivers\iaLPSS2_SPI.sys [152360 2015-07-20] (Intel Corporation)
S3 iaLPSS2_UART2; C:\WINDOWS\System32\drivers\iaLPSS2_UART2.sys [281896 2015-07-20] (Intel Corporation)
R3 ISH; C:\WINDOWS\System32\drivers\ISH.sys [139376 2016-03-03] (Intel)
R3 ISH_BusDriver; C:\WINDOWS\System32\drivers\ISH_BusDriver.sys [76912 2016-03-03] (Intel)
R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [21408 2016-03-10] (Acer Incorporated)
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R3 ov5670; C:\WINDOWS\System32\drivers\ov5670.sys [163832 2016-06-08] (Intel Corporation)
R3 Qcamain10x64; C:\WINDOWS\System32\drivers\Qcamain10x64.sys [2411952 2016-10-13] (Qualcomm Atheros, Inc.)
R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [14752 2016-03-10] (Acer Incorporated)
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [433912 2016-07-20] (Realsil Semiconductor Corporation)
R3 rtsuvc; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [3110144 2016-03-30] (Realtek Semiconductor Corp.)
R3 SkcController; C:\WINDOWS\System32\drivers\SkcController.sys [168944 2016-06-08] (Intel(R) Corporation)
R3 supportdriver; C:\WINDOWS\System32\drivers\iaisp64.sys [52720 2016-06-08] (Intel(R) Corporation)
R3 VirtualButtons; C:\WINDOWS\System32\drivers\VirtualButtons.sys [31280 2015-04-14] (Intel Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
S3 dbx; system32\DRIVERS\dbx.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-01-15 09:42 - 2017-01-15 13:41 - 00022805 _____ C:\Users\mart_nik\Desktop\FRST.txt
2017-01-15 09:42 - 2017-01-15 13:32 - 00041993 _____ C:\Users\mart_nik\Desktop\Addition.txt
2017-01-15 09:36 - 2017-01-15 13:39 - 00013573 _____ C:\Users\mart_nik\Desktop\Fixlog.txt
2017-01-12 08:39 - 2017-01-12 08:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-01-11 09:45 - 2017-01-11 09:45 - 03988944 _____ C:\Users\mart_nik\Downloads\adwcleaner_6.042.exe
2017-01-11 09:35 - 2016-12-21 09:08 - 00245600 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinesam.dll
2017-01-11 09:35 - 2016-12-21 09:08 - 00136032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll
2017-01-11 09:35 - 2016-12-21 08:49 - 00328008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2017-01-11 09:35 - 2016-12-21 08:46 - 00624048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2017-01-11 09:35 - 2016-12-21 08:43 - 04130440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2017-01-11 09:35 - 2016-12-21 08:43 - 01454504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll
2017-01-11 09:35 - 2016-12-21 08:43 - 01071736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll
2017-01-11 09:35 - 2016-12-21 08:43 - 00092512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2017-01-11 09:35 - 2016-12-21 08:42 - 22224480 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-01-11 09:35 - 2016-12-21 08:42 - 01988560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2017-01-11 09:35 - 2016-12-21 08:42 - 01702392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2017-01-11 09:35 - 2016-12-21 08:42 - 01300600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2017-01-11 09:35 - 2016-12-21 08:41 - 01600632 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2017-01-11 09:35 - 2016-12-21 08:15 - 22563840 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2017-01-11 09:35 - 2016-12-21 08:14 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2017-01-11 09:35 - 2016-12-21 08:09 - 00368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneBackupHandler.dll
2017-01-11 09:35 - 2016-12-21 08:08 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
2017-01-11 09:35 - 2016-12-21 08:08 - 00289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll
2017-01-11 09:35 - 2016-12-21 08:08 - 00211968 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe
2017-01-11 09:35 - 2016-12-21 08:07 - 00748544 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll
2017-01-11 09:35 - 2016-12-21 08:06 - 06285312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2017-01-11 09:35 - 2016-12-21 08:06 - 00260608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgentUserBroker.exe
2017-01-11 09:35 - 2016-12-21 08:05 - 00425984 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2017-01-11 09:35 - 2016-12-21 08:05 - 00261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\indexeddbserver.dll
2017-01-11 09:35 - 2016-12-21 08:05 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2017-01-11 09:35 - 2016-12-21 08:01 - 09131008 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2017-01-11 09:35 - 2016-12-21 07:59 - 01908224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2017-01-11 09:35 - 2016-12-21 07:59 - 00883712 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll
2017-01-11 09:35 - 2016-12-21 07:58 - 23678464 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-01-11 09:35 - 2016-12-21 07:56 - 00947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll
2017-01-11 09:35 - 2016-12-21 07:56 - 00936960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2017-01-11 09:35 - 2016-12-21 07:55 - 08129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2017-01-11 09:35 - 2016-12-21 07:55 - 04749312 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2017-01-11 09:35 - 2016-12-21 07:54 - 05511680 _____ (Microsoft Corporation) C:\WINDOWS\system32\aclui.dll
2017-01-11 09:35 - 2016-12-21 07:53 - 06664192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2017-01-11 09:35 - 2016-12-21 07:53 - 04474368 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll
2017-01-11 09:35 - 2016-12-21 07:51 - 08075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2017-01-11 09:35 - 2016-12-21 07:51 - 05611008 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2017-01-11 09:35 - 2016-12-21 07:50 - 01490432 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2017-01-11 09:35 - 2016-12-21 07:49 - 04149248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2017-01-11 09:35 - 2016-12-21 07:49 - 02691072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll
2017-01-11 09:35 - 2016-12-21 07:49 - 01062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2017-01-11 09:35 - 2016-12-21 07:47 - 01121280 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2017-01-11 09:35 - 2016-12-21 06:59 - 00218976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinesam.dll
2017-01-11 09:35 - 2016-12-21 06:09 - 00263472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2017-01-11 09:35 - 2016-12-21 06:02 - 03892864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2017-01-11 09:35 - 2016-12-21 06:02 - 01852720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2017-01-11 09:35 - 2016-12-21 06:02 - 01360464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll
2017-01-11 09:35 - 2016-12-21 06:01 - 20969928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-01-11 09:35 - 2016-12-21 05:46 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2017-01-11 09:35 - 2016-12-21 05:43 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.BlockedShutdown.dll
2017-01-11 09:35 - 2016-12-21 05:41 - 00253952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.BioFeedback.dll
2017-01-11 09:35 - 2016-12-21 05:41 - 00231936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2017-01-11 09:35 - 2016-12-21 05:40 - 00557568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StoreAgent.dll
2017-01-11 09:35 - 2016-12-21 05:40 - 00318976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll
2017-01-11 09:35 - 2016-12-21 05:40 - 00237056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncSettings.dll
2017-01-11 09:35 - 2016-12-21 05:40 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe
2017-01-11 09:35 - 2016-12-21 05:39 - 01300480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2017-01-11 09:35 - 2016-12-21 05:39 - 00223232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgentUserBroker.exe
2017-01-11 09:35 - 2016-12-21 05:38 - 00866816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Cred.dll
2017-01-11 09:35 - 2016-12-21 05:35 - 04612608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2017-01-11 09:35 - 2016-12-21 05:35 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\indexeddbserver.dll
2017-01-11 09:35 - 2016-12-21 05:34 - 07626752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2017-01-11 09:35 - 2016-12-21 05:33 - 19413504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2017-01-11 09:35 - 2016-12-21 05:32 - 19417600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-01-11 09:35 - 2016-12-21 05:30 - 05398016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aclui.dll
2017-01-11 09:35 - 2016-12-21 05:30 - 01255936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2017-01-11 09:35 - 2016-12-21 05:26 - 01155072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVP9DEC.dll
2017-01-11 09:35 - 2016-12-21 05:25 - 07469056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2017-01-11 09:35 - 2016-12-21 05:25 - 06474752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspaint.exe
2017-01-11 09:35 - 2016-12-21 05:24 - 06044160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2017-01-11 09:35 - 2016-12-21 05:22 - 01883648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll
2017-01-11 09:35 - 2016-12-14 06:41 - 01235296 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2017-01-11 09:35 - 2016-12-14 06:41 - 00590960 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2017-01-11 09:35 - 2016-12-14 06:34 - 02482280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2017-01-11 09:35 - 2016-12-14 06:33 - 01356864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2017-01-11 09:35 - 2016-12-14 06:23 - 00404832 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2017-01-11 09:35 - 2016-12-14 06:21 - 02206496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2017-01-11 09:35 - 2016-12-14 06:19 - 00584544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2017-01-11 09:35 - 2016-12-14 06:17 - 00319288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2017-01-11 09:35 - 2016-12-14 06:14 - 01694712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2017-01-11 09:35 - 2016-12-14 06:14 - 00418952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2017-01-11 09:35 - 2016-12-14 06:01 - 01557808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll
2017-01-11 09:35 - 2016-12-14 06:01 - 00382784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2017-01-11 09:35 - 2016-12-14 06:01 - 00076984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2017-01-11 09:35 - 2016-12-14 05:48 - 01631232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2017-01-11 09:35 - 2016-12-14 05:46 - 01631232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-01-11 09:35 - 2016-12-14 05:46 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2017-01-11 09:35 - 2016-12-14 05:43 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScDeviceEnum.dll
2017-01-11 09:35 - 2016-12-14 05:42 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSCard.dll
2017-01-11 09:35 - 2016-12-14 05:42 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.UI.Logon.ProxyStub.dll
2017-01-11 09:35 - 2016-12-14 05:42 - 00167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinSCard.dll
2017-01-11 09:35 - 2016-12-14 05:41 - 00223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2017-01-11 09:35 - 2016-12-14 05:40 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2017-01-11 09:35 - 2016-12-14 05:40 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudBackupSettings.dll
2017-01-11 09:35 - 2016-12-14 05:40 - 00193536 _____ (Microsoft Corporation) C:\WINDOWS\system32\certprop.dll
2017-01-11 09:35 - 2016-12-14 05:39 - 00290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2017-01-11 09:35 - 2016-12-14 05:38 - 17188864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2017-01-11 09:35 - 2016-12-14 05:38 - 13869056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2017-01-11 09:35 - 2016-12-14 05:38 - 00213504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.CredDialogController.dll
2017-01-11 09:35 - 2016-12-14 05:37 - 00090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2017-01-11 09:35 - 2016-12-14 05:36 - 01002496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2017-01-11 09:35 - 2016-12-14 05:36 - 00539648 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2017-01-11 09:35 - 2016-12-14 05:36 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2017-01-11 09:35 - 2016-12-14 05:35 - 00755712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2017-01-11 09:35 - 2016-12-14 05:35 - 00600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2017-01-11 09:35 - 2016-12-14 05:35 - 00553984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll
2017-01-11 09:35 - 2016-12-14 05:32 - 00497152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LogonController.dll
2017-01-11 09:35 - 2016-12-14 05:26 - 00932864 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2017-01-11 09:35 - 2016-12-14 05:26 - 00869888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2017-01-11 09:35 - 2016-12-14 05:25 - 02009600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRHInproc.dll
2017-01-11 09:35 - 2016-12-14 05:24 - 01005568 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2017-01-11 09:35 - 2016-12-14 05:24 - 00673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2017-01-11 09:35 - 2016-12-14 05:23 - 03134976 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2017-01-11 09:35 - 2016-12-14 05:23 - 01231872 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2017-01-11 09:35 - 2016-12-14 05:22 - 02748416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2017-01-11 09:35 - 2016-12-14 05:22 - 02317824 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-01-11 09:35 - 2016-12-14 05:22 - 01513472 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2017-01-11 09:35 - 2016-12-14 05:22 - 00391168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2017-01-11 09:35 - 2016-12-14 05:21 - 03616768 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2017-01-11 09:35 - 2016-11-02 13:01 - 00484584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2017-01-11 09:35 - 2016-11-02 12:00 - 00534096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2017-01-11 09:35 - 2016-11-02 11:28 - 00324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2017-01-11 09:35 - 2016-11-02 11:22 - 00337920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2017-01-11 09:35 - 2016-11-02 11:21 - 00942080 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2017-01-11 09:35 - 2016-08-02 05:30 - 00822784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2017-01-11 09:34 - 2016-12-21 09:04 - 07816032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-01-11 09:34 - 2016-12-21 08:42 - 00241504 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll
2017-01-11 09:34 - 2016-12-21 08:37 - 00455520 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2017-01-11 09:34 - 2016-12-21 08:13 - 00119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2017-01-11 09:34 - 2016-12-21 08:12 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2017-01-11 09:34 - 2016-12-21 08:10 - 00234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2017-01-11 09:34 - 2016-12-21 08:09 - 00363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2017-01-11 09:34 - 2016-12-21 08:08 - 01292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2017-01-11 09:34 - 2016-12-21 08:08 - 00418304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2017-01-11 09:34 - 2016-12-21 08:08 - 00349184 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2017-01-11 09:34 - 2016-12-21 08:06 - 00310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncSettings.dll
2017-01-11 09:34 - 2016-12-21 08:06 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-01-11 09:34 - 2016-12-21 08:00 - 00440320 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcfg.dll
2017-01-11 09:34 - 2016-12-21 07:57 - 00462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhsettingsprovider.dll
2017-01-11 09:34 - 2016-12-21 07:53 - 01692672 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2017-01-11 09:34 - 2016-12-21 07:51 - 02275840 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2017-01-11 09:34 - 2016-12-21 06:02 - 01277344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2017-01-11 09:34 - 2016-12-21 06:02 - 01201872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2017-01-11 09:34 - 2016-12-21 06:02 - 00980832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll
2017-01-11 09:34 - 2016-12-21 05:27 - 00640000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll
2017-01-11 09:34 - 2016-12-21 05:24 - 05061120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2017-01-11 09:34 - 2016-12-21 05:24 - 03733504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll
2017-01-11 09:34 - 2016-12-21 05:24 - 00886272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2017-01-11 09:34 - 2016-12-21 05:22 - 00860672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2017-01-11 09:34 - 2016-12-14 06:18 - 00715104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2017-01-11 09:34 - 2016-12-14 06:18 - 00335712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2017-01-11 09:34 - 2016-12-14 06:14 - 00089416 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2017-01-11 09:34 - 2016-12-14 06:08 - 00341344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2017-01-11 09:34 - 2016-12-14 06:06 - 00509792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2017-01-11 09:34 - 2016-12-14 05:45 - 00147968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2017-01-11 09:34 - 2016-12-14 05:42 - 00352768 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2017-01-11 09:34 - 2016-12-14 05:40 - 00266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsoleLogon.dll
2017-01-11 09:34 - 2016-12-14 05:40 - 00104448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.UI.Logon.ProxyStub.dll
2017-01-11 09:34 - 2016-12-14 05:39 - 00837632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2017-01-11 09:34 - 2016-12-14 05:39 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.CredDialogController.dll
2017-01-11 09:34 - 2016-12-14 05:38 - 00295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudBackupSettings.dll
2017-01-11 09:34 - 2016-12-14 05:35 - 00712192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2017-01-11 09:34 - 2016-12-14 05:32 - 00806400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2017-01-11 09:34 - 2016-12-14 05:22 - 02998272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2017-01-11 09:34 - 2016-12-14 05:22 - 00707584 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2017-01-11 09:26 - 2017-01-15 13:41 - 00000000 ____D C:\FRST
2017-01-11 09:25 - 2017-01-15 09:31 - 02419200 _____ (Farbar) C:\Users\mart_nik\Desktop\FRST64.exe
2017-01-09 20:05 - 2017-01-09 20:13 - 00000000 ____D C:\Users\mart_nik\Downloads\roor-theladyinthevan-720p
2017-01-09 08:52 - 2017-01-09 10:01 - 00000000 ____D C:\Users\mart_nik\Downloads\Inferno.German.DL.AC3.Dubbed.720p.BluRay.x264-PsO - filecrypt.cc
2017-01-07 11:42 - 2017-01-07 11:42 - 00134694 _____ C:\Users\mart_nik\Desktop\Ihre_Tickets.pdf
2017-01-07 11:10 - 2017-01-07 11:10 - 04440571 _____ C:\Users\mart_nik\Downloads\ZGP_Programm_1_2017_web.pdf
2017-01-06 01:04 - 2017-01-06 01:04 - 00051504 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2017-01-06 00:48 - 2017-01-06 00:48 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2017-01-06 00:48 - 2017-01-06 00:48 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2017-01-06 00:48 - 2017-01-06 00:48 - 00075888 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2017-01-05 20:59 - 2017-01-05 20:59 - 00563850 _____ C:\Users\mart_nik\Downloads\Erträgnisaufstellung_2015_mart_nik_Serwene.pdf
2017-01-05 20:58 - 2017-01-05 20:58 - 00418547 _____ C:\Users\mart_nik\Downloads\Steuerinformationen_2015_mart_nik_Serwene.pdf
2017-01-05 19:44 - 2017-01-11 09:28 - 00000000 ____D C:\Users\mart_nik\Documents\Mein Steuer-Sparbuch Heute
2017-01-05 19:41 - 2017-01-05 19:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO Steuer-Sparbuch 2013
2017-01-05 19:34 - 2017-01-05 19:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO Steuer-Sparbuch 2014
2017-01-05 09:02 - 2017-01-05 09:02 - 00012128 _____ C:\Users\mart_nik\Downloads\170105_COMDICRECT_umsaetze.csv
2017-01-05 09:00 - 2017-01-05 09:00 - 00074768 _____ C:\Users\mart_nik\Downloads\Finanzreport_Nr._12_per_01.01.2017375816.pdf
2017-01-05 08:58 - 2017-01-05 08:58 - 00277304 _____ C:\Users\mart_nik\Downloads\Extra_Konto_5512169368_Kontoauszug_20170104.pdf
2017-01-03 12:50 - 2017-01-03 12:50 - 00270366 _____ C:\Users\mart_nik\Downloads\Girokonto_5407460777_Kontoauszug_20170102.pdf
2017-01-03 12:50 - 2017-01-03 12:50 - 00262782 _____ C:\Users\mart_nik\Downloads\Direkt_Depot_8501087330_Abrechnung_Kauf_FR0010959676_Order_109390247_001_20161214.pdf
2017-01-02 16:26 - 2017-01-02 16:37 - 00000000 ____D C:\Users\mart_nik\Downloads\Toni Erdmann
2016-12-29 14:41 - 2016-12-29 14:41 - 00257820 _____ C:\Users\mart_nik\Downloads\Direkt_Depot_8501087330_Bestandsveraenderung_DE000UB0EC45_Order_0011552419_20161229.pdf
2016-12-29 14:40 - 2016-12-29 14:40 - 00257987 _____ C:\Users\mart_nik\Downloads\Direkt_Depot_8501087330_Bestandsveraenderung_CH0347556943_Order_0011552419_20161229.pdf
2016-12-26 10:26 - 2016-07-16 12:44 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshta - Kopie.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-01-15 13:40 - 2016-11-20 21:24 - 00000000 ____D C:\Users\mart_nik\AppData\LocalLow\Mozilla
2017-01-15 13:40 - 2016-10-05 07:35 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-01-15 13:40 - 2016-08-23 22:19 - 00000000 ___RD C:\Users\mart_nik\Google Drive
2017-01-15 13:40 - 2016-08-23 21:17 - 00000000 ___RD C:\Users\mart_nik\Dropbox
2017-01-15 13:40 - 2016-08-23 19:59 - 00000000 __SHD C:\Users\mart_nik\IntelGraphicsProfiles
2017-01-15 13:39 - 2016-10-05 07:39 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-01-15 13:39 - 2016-07-16 07:04 - 00524288 _____ C:\WINDOWS\system32\config\BBI
2017-01-15 13:34 - 2016-07-16 23:51 - 01426400 _____ C:\WINDOWS\system32\perfh007.dat
2017-01-15 13:34 - 2016-07-16 23:51 - 00350604 _____ C:\WINDOWS\system32\perfc007.dat
2017-01-15 13:34 - 2016-04-11 10:44 - 03239918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-01-15 13:30 - 2016-09-20 13:19 - 00000008 __RSH C:\ProgramData\ntuser.pol
2017-01-15 13:30 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2017-01-15 13:30 - 2015-10-30 08:24 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
2017-01-15 13:27 - 2016-10-05 07:34 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-01-15 11:37 - 2016-12-07 08:35 - 00000000 ____D C:\AdwCleaner
2017-01-15 11:27 - 2016-12-07 08:34 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-01-15 09:22 - 2016-09-20 14:20 - 00000313 _____ C:\Users\mart_nik\AppData\Roaming\WB.CFG
2017-01-15 09:22 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-01-15 09:22 - 2016-02-13 14:20 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-01-15 09:18 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
2017-01-15 09:15 - 2016-10-05 07:34 - 00394480 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-01-14 21:56 - 2016-07-16 12:47 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2017-01-14 21:56 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-01-14 21:56 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\oobe
2017-01-14 21:56 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\ShellExperiences
2017-01-14 21:56 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Provisioning
2017-01-14 21:55 - 2016-08-23 21:24 - 00000000 ____D C:\Users\mart_nik\AppData\Roaming\KeePass
2017-01-14 15:44 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-01-12 08:43 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-01-12 08:39 - 2016-08-23 21:13 - 00000000 ____D C:\Program Files (x86)\Dropbox
2017-01-11 20:16 - 2016-08-24 07:24 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-01-11 20:13 - 2016-08-24 07:24 - 135657872 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-01-11 09:14 - 2016-09-20 13:19 - 00000000 ____D C:\Users\mart_nik\AppData\Local\JDownloader v2.0
2017-01-06 08:57 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2017-01-05 20:11 - 2016-12-09 08:38 - 00001135 _____ C:\WINDOWS\wiso.ini
2017-01-05 19:55 - 2016-12-13 22:18 - 00000000 ____D C:\Users\mart_nik\Documents\Steuer-Sparbuch
2017-01-05 19:44 - 2016-12-09 08:33 - 00000000 ____D C:\ProgramData\Buhl Data Service GmbH
2017-01-05 19:42 - 2016-12-09 08:38 - 00000000 ____D C:\Users\mart_nik\AppData\Local\Buhl
2017-01-05 19:40 - 2016-12-09 08:33 - 00000000 ____D C:\Program Files (x86)\WISO
2017-01-05 19:40 - 2016-05-28 10:27 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-01-04 20:22 - 2016-12-07 08:49 - 00000000 ____D C:\Users\mart_nik\Desktop\Fotos
2016-12-27 13:03 - 2016-12-02 08:10 - 00000472 _____ C:\WINDOWS\setupact.log
2016-12-27 12:46 - 2016-12-02 08:10 - 00000232 _____ C:\WINDOWS\setuperr.log
2016-12-26 10:32 - 2016-10-05 07:36 - 00000000 ____D C:\Users\mart_nik\AppData\Local\Microsoft
2016-12-26 10:31 - 2016-10-05 07:36 - 00000000 ___SD C:\Users\mart_nik\AppData\Roaming\Microsoft
2016-12-26 10:28 - 2016-08-23 19:59 - 00000000 ____D C:\Users\mart_nik\AppData\Local\Packages
2016-12-26 10:27 - 2016-08-23 20:53 - 00000000 ____D C:\Program Files (x86)\Google
2016-12-26 10:25 - 2016-07-16 07:04 - 00000000 ____D C:\WINDOWS\Logs
2016-12-23 23:14 - 2016-10-05 07:39 - 00003628 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-12-23 23:14 - 2016-10-05 07:39 - 00003504 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-12-23 23:14 - 2016-07-16 07:04 - 00000000 ___RD C:\Program Files (x86)
2016-12-23 00:13 - 2016-07-16 12:49 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-12-23 00:13 - 2016-07-16 12:49 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-12-18 02:16 - 2016-10-05 07:36 - 00000000 ____D C:\Users\mart_nik
2016-12-17 19:14 - 2016-10-05 07:36 - 00524288 ___SH C:\WINDOWS\system32\config\COMPONENTS{f8d8b5e2-4ba6-11e6-80cd-0026b955b121}.TMContainer00000000000000000002.regtrans-ms
2016-12-17 19:12 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\rescache
2016-12-17 18:56 - 2016-07-16 12:47 - 00000000 ___RD C:\WINDOWS\assembly
2016-12-17 18:26 - 2016-10-05 07:36 - 00000000 ____D C:\Users\mart_nik\AppData\Roaming
2016-12-17 16:51 - 2016-09-26 14:01 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-12-17 16:51 - 2016-08-28 10:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-11-17 08:17 - 2016-11-17 08:17 - 2760214 _____ () C:\Users\mart_nik\AppData\Roaming\sb859.dat
2016-09-20 14:20 - 2017-01-15 09:22 - 0000313 _____ () C:\Users\mart_nik\AppData\Roaming\WB.CFG
2016-10-05 07:35 - 2016-10-05 07:35 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-01-05 20:28
==================== Ende von FRST.txt ============================ 3. Additions.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-01-2017
durchgeführt von milan (15-01-2017 13:41:37)
Gestartet von C:\Users\milan\Desktop
Windows 10 Home Version 1607 (X64) (2016-10-05 06:40:52)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2116429607-3186797675-4212011821-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2116429607-3186797675-4212011821-503 - Limited - Disabled)
Gast (S-1-5-21-2116429607-3186797675-4212011821-501 - Limited - Disabled)
milan (S-1-5-21-2116429607-3186797675-4212011821-1001 - Administrator - Enabled) => C:\Users\milan
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 16.02 (x64) (HKLM\...\7-Zip) (Version: 16.02 - Igor Pavlov)
Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3024 - Acer Incorporated)
Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer)
Acer Hover Access (HKLM-x32\...\{02488282-6E9D-42B0-877E-2AA34580E578}) (Version: 1.00.3005 - Acer Incorporated)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated)
Airflow (64-bit) 1.0.0-beta7 (HKLM\...\Airflow (64-bit)) (Version: 1.0.0-beta7 - InMethod, s.r.o.)
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.22.2000.2 - Acer Incorporated)
Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform)
Dropbox (HKLM-x32\...\Dropbox) (Version: 17.4.33 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.59.1 - Dropbox, Inc.) Hidden
Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.63.00 - SEIKO EPSON CORPORATION)
Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version: - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{7BAC3F7A-B963-468E-982E-B5608A87408D}) (Version: 4.4.4 - SEIKO EPSON CORPORATION)
EPSON WF-3620 Series Printer Uninstall (HKLM\...\EPSON WF-3620 Series) (Version: - SEIKO EPSON Corporation)
EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION)
Google Drive (HKLM-x32\...\{07A12123-B717-496B-B471-48AF6407B433}) (Version: 1.32.4066.7445 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.21.169 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Intel(R) 2D Imaging Setup Wizard (HKLM\...\{ac212bd0-e091-426e-9db4-ee9c07bb0e93}) (Version: 30.10154.6822.219 - Intel Corporation)
Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10605.221 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.2.1183 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4454 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.8.0.1042 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.63.1519.7 - Intel Corporation)
Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.1.0.21 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.13 - Intel(R) Corporation) Hidden
Intel® Integrated Sensor Solution (HKLM-x32\...\{bb5db3f1-f986-40a9-8a7e-c361a35d9b90}) (Version: 3.0.30.1044 - Intel Corporation)
Intel® Security Assist (HKLM-x32\...\{CCBE9F01-C2C3-469C-A508-2E23A7495E91}) (Version: 1.0.0.609 - Intel Corporation)
ISS_Drivers_x64 (Version: 3.0.30.1044 - Intel Corporation) Hidden
Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
KeePass Password Safe 2.34 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.34 - Dominik Reichl)
LibreOffice 5.2.1.2 (HKLM\...\{4A18AA03-C78A-40A0-A355-38AB43B2FE78}) (Version: 5.2.1.2 - The Document Foundation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Mozilla Firefox 50.1.0 (x64 de) (HKLM\...\Mozilla Firefox 50.1.0 (x64 de)) (Version: 50.1.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla)
Qualcomm Atheros 11ac Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.10245 - Qualcomm Atheros)
Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.212 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31225 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7806 - Realtek Semiconductor Corp.)
Realtek PC Camera Driver (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 10.0.10586.11183 - Realtek Semiconductor Corp.)
Skypeâ„¢ 7.27 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
WISO steuer:Sparbuch 2016 (HKLM-x32\...\{CA215BB0-12A4-4D5F-9FBF-6EFEAB8A7700}) (Version: 23.00.1146 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{A770ECF1-17CB-4CA8-9F43-A94D8FB6077D}) (Version: 21.00.8480 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{D8BBD431-6DD7-4795-8313-C2106B27C022}) (Version: 22.00.8811 - Buhl Data Service GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {006485B1-63C6-492F-986F-D03D57F01B08} - System32\Tasks\EPSON WF-3620 Series Invitation {CF048123-F0C1-4BAA-9EF3-C15087D86013} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {08575FEA-62B3-4B2D-BBD2-2A516DD0779D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-23] (Google Inc.)
Task: {2A793468-E3DC-4CFA-ACEC-3796643931A2} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-08-23] (Dropbox, Inc.)
Task: {367DB5C0-CC0D-40F5-9D8B-7CCD2F909402} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated)
Task: {367FAE2A-5352-4717-99FA-044504D53E7D} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [2016-01-20] ()
Task: {5F1EFD14-A0AA-45FC-B852-682F952274AE} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [2016-08-15] (Acer Incorporated)
Task: {6A594BB4-50B1-4A08-B595-AAFA77751175} - System32\Tasks\Microsoft\Office\Microsoft Office Touchless Attach Notification => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe
Task: {7BC87509-A4B5-461D-8F19-9B88DE13AB48} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-01-14] (Intel(R) Corporation)
Task: {7BDDB81E-CD05-4B8A-8FFE-0515A8044D3D} - System32\Tasks\EPSON WF-3620 Series Update {7C5CE5FC-4449-4687-B659-25E0DBCFCFBC} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {7DD74C3A-ABE3-4805-860A-3B7F7DD9FEED} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-23] (Google Inc.)
Task: {8FE7998F-61C9-4CEB-BA26-1636086E58A3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
Task: {9A5781E2-B9F6-4E6C-A24B-C8AE34C837B8} - System32\Tasks\Acer Hover Access Trigger => C:\Program Files (x86)\Acer\Acer Hover Access\HoverAccessLauncher.exe [2015-08-04] (Acer Incorporated)
Task: {9C717524-295F-4E8E-B2FA-384D364C2BB0} - System32\Tasks\EPSON WF-3620 Series Invitation {7C5CE5FC-4449-4687-B659-25E0DBCFCFBC} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {B2CFFBA1-0B89-46F8-88D3-116D28D7A15C} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-08-23] (Dropbox, Inc.)
Task: {B576CA0E-8D74-4116-993E-CD08729879D6} - System32\Tasks\EPSON WF-3620 Series Update {CF048123-F0C1-4BAA-9EF3-C15087D86013} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {BD3485DC-5CDF-45B2-AA6F-A6FA22E09BCC} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [2016-01-20] ()
Task: {C21EA1EA-7364-4730-BD80-3D8BB05E23B2} - System32\Tasks\FUBTrackingByPLD => C:\OEM\Preload\FubTracking\FubTracking.exe [2015-05-14] ()
Task: {E335442F-907F-4FCE-BA2B-F39674F75F14} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [2016-09-20] ()
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {7C5CE5FC-4449-4687-B659-25E0DBCFCFBC}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {CF048123-F0C1-4BAA-9EF3-C15087D86013}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {7C5CE5FC-4449-4687-B659-25E0DBCFCFBC}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE :/EXE:{7C5CE5FC-4449-4687-B659-25E0DBCFCFBC} /F:Update WORKGROUP\LAPTOP-EC089JUA$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {CF048123-F0C1-4BAA-9EF3-C15087D86013}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE :/EXE:{CF048123-F0C1-4BAA-9EF3-C15087D86013} /F:Update WORKGROUP\LAPTOP-EC089JUA$ ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-12-14 21:38 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-07-25 11:36 - 2016-07-25 11:36 - 00324224 ____R () C:\Program Files (x86)\Skype\Updater\Updater.exe
2016-12-14 21:38 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-10-05 07:47 - 2016-10-05 07:47 - 01864384 _____ () C:\Users\milan\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll
2016-10-05 08:32 - 2016-10-05 08:32 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-01-11 09:35 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-06-08 15:36 - 2016-06-08 15:36 - 00410608 _____ () C:\WINDOWS\system32\igfxTray.exe
2017-01-11 09:34 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-01-11 09:34 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-01-11 09:34 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-01-11 09:34 - 2016-12-21 07:48 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2017-01-11 09:34 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-01-11 09:34 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-01-11 09:34 - 2016-12-21 07:47 - 00114176 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Dss.BackgroundTask.dll
2017-01-05 19:41 - 2016-03-02 13:29 - 01405056 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\mshaktuell.exe
2016-05-28 10:51 - 2015-05-14 08:10 - 00030976 _____ () C:\OEM\Preload\FubTracking\FubTracking.exe
2017-01-05 19:40 - 2016-03-02 13:29 - 08960640 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wgui13.dll
2017-01-05 19:40 - 2016-03-02 13:33 - 03524736 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wcore13.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 00028672 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\rsdcom48.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 00316032 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\rscorewinapi48.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 00328320 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\rsguiwinapi48.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 00143488 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\rsodbc48.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 02264192 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wfvie13.dll
2013-01-17 14:30 - 2014-01-14 10:50 - 01043456 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\clucene-core.dll
2013-01-17 14:30 - 2014-01-14 10:50 - 00250368 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\clucene-contribs-lib.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01618048 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wsteu13.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01748096 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wreli13.dll
2013-01-17 14:30 - 2014-01-14 10:50 - 00094720 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\clucene-shared.dll
2013-01-17 14:30 - 2016-03-02 13:24 - 00066048 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\zlib.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 04280448 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wauff13.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01512064 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wmain13.dll
2017-01-05 19:40 - 2016-03-02 13:33 - 04979840 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wbae113.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01413760 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wbae213.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01755776 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wbae313.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01589888 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wbae413.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01154176 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\whau113.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01237632 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\whau213.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01314944 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wwerb13.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 06795392 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wkont13.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01265664 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wimp13.dll
2017-01-05 19:40 - 2016-03-02 13:29 - 01324160 _____ () C:\Program Files (x86)\WISO\Steuersoftware 2013\wfabu13.dll
2016-08-23 21:14 - 2016-12-08 02:00 - 00035792 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2017-01-12 08:38 - 2016-12-08 02:00 - 00145864 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2017-01-12 08:38 - 2016-12-08 02:01 - 00019408 _____ () C:\Program Files (x86)\Dropbox\Client\faulthandler.pyd
2017-01-12 08:38 - 2016-12-08 02:00 - 00116688 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2016-08-23 21:14 - 2016-12-08 02:04 - 00024528 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2016-08-23 21:14 - 2016-12-08 02:00 - 00100296 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00105928 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2016-08-23 21:14 - 2016-12-08 02:00 - 00018888 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00019776 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2016-08-23 21:14 - 2016-12-08 02:00 - 00694224 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2017-01-12 08:38 - 2017-01-06 01:03 - 00020824 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2016-08-23 21:14 - 2016-12-08 02:01 - 00123856 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2017-01-12 08:38 - 2017-01-06 01:03 - 01682768 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2017-01-12 08:38 - 2017-01-06 01:03 - 00020816 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00021328 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00052032 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00038712 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2017-01-12 08:38 - 2016-12-08 02:00 - 00392144 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2017-01-12 08:38 - 2016-12-08 02:04 - 00020936 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00116176 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00381760 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00124880 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00025432 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00175560 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00030160 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00043472 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00048592 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00057808 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2017-01-12 08:38 - 2017-01-06 01:03 - 00246608 _____ () C:\Program Files (x86)\Dropbox\Client\breakpad.client.windows.handler.pyd
2017-01-12 08:38 - 2017-01-06 01:03 - 00026464 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-08-23 21:14 - 2016-12-08 02:02 - 00241104 _____ () C:\Program Files (x86)\Dropbox\Client\_jpegtran.pyd
2017-01-12 08:38 - 2017-01-06 01:03 - 00020288 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00028616 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00023384 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00020816 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00019792 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror._winffi_winerror.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00020808 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet._winffi_wininet.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00350152 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00022360 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00024400 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2017-01-12 08:38 - 2016-12-08 01:57 - 00036296 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2017-01-12 08:38 - 2017-01-06 01:04 - 00031576 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2017-01-12 08:38 - 2016-12-22 03:04 - 00293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2017-01-12 08:38 - 2017-01-06 01:03 - 00084288 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2017-01-12 08:38 - 2017-01-06 01:04 - 01826104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2016-08-23 21:14 - 2016-12-08 02:01 - 00083912 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00531264 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 03928896 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 01972536 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00133432 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00224064 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00207680 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00020296 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32._winffi_user32.pyd
2017-01-12 08:38 - 2016-12-08 02:08 - 00017864 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.dll
2017-01-12 08:38 - 2016-12-08 02:08 - 01631184 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2017-01-12 08:38 - 2017-01-06 01:04 - 00042816 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00171336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00357688 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2016-08-23 21:14 - 2016-12-08 02:04 - 00060880 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00037200 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2016-08-23 21:14 - 2017-01-06 01:04 - 00024920 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2017-01-12 08:38 - 2017-01-06 01:04 - 00546104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00098816 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32api.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00110080 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\pywintypes27.dll
2017-01-15 13:40 - 2017-01-15 13:40 - 00364544 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\pythoncom27.dll
2017-01-15 13:40 - 2017-01-15 13:40 - 00320512 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32com.shell.shell.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00914432 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_hashlib.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 01176576 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._core_.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00806400 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._gdi_.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00816128 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._windows_.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 01067008 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._controls_.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00733184 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._misc_.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00682496 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\pysqlite2._sqlite.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00088064 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_ctypes.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00686080 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\unicodedata.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00119808 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32file.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00108544 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32security.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00007168 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\hashobjs_ext.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00017920 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\thumbnails_ext.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00088064 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\usb_ext.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00012800 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\common.time34.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00018432 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32event.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00167936 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32gui.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00046080 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_socket.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 01303552 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_ssl.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00128512 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_elementtree.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00127488 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\pyexpat.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00038912 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32inet.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00036864 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_psutil_windows.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00524248 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\windows._lib_cacheinvalidation.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00011264 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32crypt.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00123392 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._wizard.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00077312 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._html2.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00027648 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_multiprocessing.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00020480 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\_yappi.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00035840 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32process.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00078848 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\wx._animate.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00024064 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32pipe.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00010240 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\select.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00025600 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32pdh.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00017408 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32profile.pyd
2017-01-15 13:40 - 2017-01-15 13:40 - 00022528 ____R () C:\Users\milan\AppData\Local\Temp\_MEI62042\win32ts.pyd
2016-02-11 16:47 - 2016-02-11 16:47 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\amazon.de -> amazon.de
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Acer01.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe"
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-2116429607-3186797675-4212011821-1001\...\StartupApproved\Run: => "Chromium"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [UDP Query User{EB4C7DC5-F078-4CB8-ADAA-BE02FD9B52C8}C:\program files\airflow\airflow.exe] => C:\program files\airflow\airflow.exe
FirewallRules: [TCP Query User{5829C8E2-BCAE-44A0-A023-DF5FBCAF4AD2}C:\program files\airflow\airflow.exe] => C:\program files\airflow\airflow.exe
FirewallRules: [{865AE116-DEFE-4E0E-86EE-C606A439B3B6}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{F0664485-BA20-4CE6-A2C4-153AC8E86A90}] => C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{CA1F35C1-C47D-4047-BD52-1211AA047358}] => C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{574255B7-275C-4CBA-AE04-8425B1EA0EE6}] => C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
FirewallRules: [{31E9C8F1-1043-47E8-9DCE-9A70F742AC5D}] => C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
FirewallRules: [{EBA1C478-5DD6-45A2-97AE-4B0F3CA68608}] => C:\Users\milan\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe
FirewallRules: [{49840C1C-DF09-4A17-A918-1AC1BC5617B9}] => C:\Users\milan\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe
FirewallRules: [{4080B0EE-B123-44B4-8059-0FF19F9C8C50}] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
==================== Wiederherstellungspunkte =========================
21-12-2016 14:31:36 Geplanter Prüfpunkt
29-12-2016 14:59:08 Geplanter Prüfpunkt
05-01-2017 19:33:39 Installiert WISO Steuer-Sparbuch 2014
11-01-2017 20:13:14 Windows Update
11-01-2017 20:13:28 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (01/15/2017 01:39:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: IntelCpHDCPSvc.exe, Version: 1.0.0.1, Zeitstempel: 0x572a4b65
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002f7db
ID des fehlerhaften Prozesses: 0x930
Startzeit der fehlerhaften Anwendung: 0x01d26f2c6d4f89b4
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\IntelCpHDCPSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 8b0da617-c7e8-4bfa-b741-7ffcf3dfee24
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/15/2017 01:39:35 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.
Error: (01/15/2017 01:30:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: IntelCpHDCPSvc.exe, Version: 1.0.0.1, Zeitstempel: 0x572a4b65
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002f7db
ID des fehlerhaften Prozesses: 0x97c
Startzeit der fehlerhaften Anwendung: 0x01d26f2b28111679
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\IntelCpHDCPSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: a376b61d-7656-4904-a864-6930d283e9c9
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/15/2017 01:30:29 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.
Error: (01/15/2017 09:42:47 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (01/15/2017 09:15:25 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: IntelCpHDCPSvc.exe, Version: 1.0.0.1, Zeitstempel: 0x572a4b65
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002f7db
ID des fehlerhaften Prozesses: 0x958
Startzeit der fehlerhaften Anwendung: 0x01d26f078629bbaf
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\IntelCpHDCPSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: dcfaf8a9-8e37-417f-8a99-1ff56a364e0c
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/15/2017 09:15:25 AM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.
Error: (01/12/2017 08:39:01 AM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Das System kann die angegebene Datei nicht finden.
Error: (01/12/2017 08:39:01 AM) (Source: DbxSvc) (EventID: 293) (User: )
Description: Failed to validate client process executable is signed: C:\Program Files (x86)\Dropbox\Client_17.4.33\Dropbox.exe
Error: (01/12/2017 08:39:01 AM) (Source: DbxSvc) (EventID: 282) (User: )
Description: Certificate mismatch for file: C:\Program Files (x86)\Dropbox\Client_17.4.33\Dropbox.exe
Systemfehler:
=============
Error: (01/15/2017 01:40:02 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (01/15/2017 01:39:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Content Protection HDCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/15/2017 01:39:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application Local Management Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "CCDMonitorService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/15/2017 01:39:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Security Assist Helper" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-6500U CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 35%
Installierter physikalischer RAM: 8072.91 MB
Verfügbarer physikalischer RAM: 5204.85 MB
Summe virtueller Speicher: 9352.91 MB
Verfügbarer virtueller Speicher: 6620.78 MB
==================== Laufwerke ================================
Drive c: (Acer) (Fixed) (Total:476.34 GB) (Free:298.42 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: 6A459014)
Partition: GPT.
==================== Ende von Addition.txt ============================ Vielen Grüße und schönen Tag dir,
Mart_Nik |