Siggi1950 | 13.02.2017 18:44 | Teil 3 Code:
2017-02-04 15:42 - 2017-02-04 15:42 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ACPBackgroundManagerPolicy.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEStoreEventHandlers.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00157536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudStorageWizard.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BcastDVRHelper.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00152416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTWorkQ.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00147968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2017-02-04 15:42 - 2017-02-04 15:42 - 00147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\EDPCleanup.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00142176 _____ (Microsoft Corporation) C:\WINDOWS\system32\migisol.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppCapture.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00138240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00137568 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\sendmail.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00136032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00128352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2017-02-04 15:42 - 2017-02-04 15:42 - 00126568 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfaudiocnv.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00125952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apprepapi.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupugc.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sendmail.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00122208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\migisol.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapsBtSvc.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00117240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupugc.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReportingCSP.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\VPNv2CSP.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00106896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00104448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.UI.Logon.ProxyStub.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00101216 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpoext.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputLocaleManager.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00092512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00091936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfaudiocnv.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosStorage.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00089416 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditBufferTestHook.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshost.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00076984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00071168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosStorage.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditBufferTestHook.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpremove.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00065024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetCfgNotifyObjectHost.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xolehlp.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Shell.Search.UriHandler.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\modem.sys
2017-02-04 15:42 - 2017-02-04 15:42 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\EAMProgressHandler.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\CbtBackgroundManagerPolicy.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\WordBreakers.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentc.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSManHTTPConfig.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WordBreakers.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManHTTPConfig.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00030720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgentc.exe
2017-02-04 15:34 - 2017-02-04 15:34 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2017-02-04 15:17 - 2017-02-04 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-02-04 13:45 - 2017-02-10 10:50 - 00000946 _____ C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job
2017-02-04 13:45 - 2017-02-09 22:16 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\Adobe
2017-02-04 13:45 - 2017-02-04 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SRWare Iron
2017-02-04 13:45 - 2017-02-04 13:45 - 00001147 _____ C:\Users\Public\Desktop\Iron Config and Backup.lnk
2017-02-04 13:45 - 2017-02-04 13:45 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\Chromium
2017-02-04 13:45 - 2017-02-04 13:45 - 00000000 ____D C:\Program Files (x86)\SRWare Iron
2017-02-04 12:11 - 2017-02-04 15:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
2017-02-04 12:11 - 2017-02-04 12:11 - 00000000 ____D C:\Program Files\ESET
2017-02-04 11:59 - 2017-02-04 11:59 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\ATI
2017-02-04 11:59 - 2017-02-04 11:59 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\AMD
2017-02-04 11:59 - 2017-02-04 11:59 - 00000000 ____D C:\ProgramData\ATI
2017-02-04 11:55 - 2017-02-04 15:48 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-02-04 11:55 - 2017-02-04 15:48 - 00000000 ____D C:\WINDOWS\system32\RTCOM
2017-02-04 11:55 - 2017-02-04 11:55 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2017-02-04 11:55 - 2017-02-04 11:55 - 00000000 ____D C:\WINDOWS\system32\DAX3
2017-02-04 11:55 - 2017-02-04 11:55 - 00000000 ____D C:\WINDOWS\system32\DAX2
2017-02-04 11:55 - 2017-02-04 11:55 - 00000000 ____D C:\ProgramData\Audyssey Labs
2017-02-04 11:54 - 2017-02-11 13:25 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-02-04 11:54 - 2017-02-11 13:25 - 00000000 ____D C:\Program Files (x86)\Realtek
2017-02-04 11:54 - 2017-02-11 13:24 - 00000000 ___HD C:\Program Files (x86)\Temp
2017-02-04 11:50 - 2017-02-04 15:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD VISION Engine Control Center
2017-02-04 11:50 - 2017-02-04 11:50 - 00000000 ____D C:\ProgramData\AMD
2017-02-04 11:50 - 2017-02-04 11:50 - 00000000 ____D C:\Program Files\ATI
2017-02-04 11:50 - 2017-02-04 11:50 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2017-02-04 11:50 - 2017-02-04 11:50 - 00000000 ____D C:\Program Files (x86)\AMD APP
2017-02-04 11:49 - 2017-02-04 11:50 - 00000000 ____D C:\Program Files\ATI Technologies
2017-02-04 10:52 - 2017-02-04 10:52 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\PeerDistRepub
2017-02-04 10:48 - 2016-10-28 02:22 - 00485032 _____ (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2017-02-04 10:47 - 2017-02-04 10:48 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-02-04 10:47 - 2017-02-04 10:47 - 135657872 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-02-04 10:41 - 2016-09-30 04:28 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
2017-02-04 10:40 - 2016-09-07 05:22 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Speech.Pal.dll
2017-02-04 02:59 - 2017-02-04 02:59 - 00016148 _____ C:\WINDOWS\system32\DESKTOP-5JFJ0P4_DemolitionMan_HistoryPrediction.bin
2017-02-03 23:59 - 2017-02-03 23:59 - 00000000 ____D C:\ProgramData\Canneverbe Limited
2017-02-03 10:16 - 2017-02-03 10:18 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\Comms
2017-02-03 09:54 - 2017-02-03 16:02 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\MicrosoftEdge
2017-02-03 09:54 - 2017-02-03 09:54 - 26017280 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atio6axx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 19584512 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\atioglxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 15827456 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\system32\aticaldd64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 13402112 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\SysWOW64\aticaldd.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 11922944 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Drivers\atikmdag.sys
2017-02-03 09:54 - 2017-02-03 09:54 - 07569128 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atidxx64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 07540288 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atiumd64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 06853272 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atidxx32.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 06282616 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atiumdag.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 04782960 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atiumdva.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 04292192 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atiumd6a.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 02852480 _____ C:\WINDOWS\SysWOW64\atiumdva.cap
2017-02-03 09:54 - 2017-02-03 09:54 - 02818784 _____ C:\WINDOWS\system32\atiumd6a.cap
2017-02-03 09:54 - 2017-02-03 09:54 - 01978240 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atiumdmv.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 01094024 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\aticfx64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 01065720 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atiumd6v.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00929736 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\aticfx32.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00618823 _____ C:\WINDOWS\system32\atiicdxx.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00535552 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atiadlxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00514048 _____ (AMD) C:\WINDOWS\system32\atieclxx.exe
2017-02-03 09:54 - 2017-02-03 09:54 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\ATIDEMGX.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00364544 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\atiadlxy.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00359936 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Drivers\atikmpag.sys
2017-02-03 09:54 - 2017-02-03 09:54 - 00332800 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\ATIODE.exe
2017-02-03 09:54 - 2017-02-03 09:54 - 00245952 _____ C:\WINDOWS\SysWOW64\atiapfxx.blb
2017-02-03 09:54 - 2017-02-03 09:54 - 00245952 _____ C:\WINDOWS\system32\atiapfxx.blb
2017-02-03 09:54 - 2017-02-03 09:54 - 00238080 _____ (AMD) C:\WINDOWS\system32\atiesrxx.exe
2017-02-03 09:54 - 2017-02-03 09:54 - 00204952 _____ C:\WINDOWS\SysWOW64\ativvsvl.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00204952 _____ C:\WINDOWS\system32\ativvsvl.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00159744 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atiapfxx.exe
2017-02-03 09:54 - 2017-02-03 09:54 - 00157144 _____ C:\WINDOWS\SysWOW64\ativvsva.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00157144 _____ C:\WINDOWS\system32\ativvsva.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00120320 _____ (AMD) C:\WINDOWS\system32\atitmm64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00118784 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atibtmon.exe
2017-02-03 09:54 - 2017-02-03 09:54 - 00069632 _____ (AMD) C:\WINDOWS\system32\coinst_8.97.100.9001.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00062976 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atimpc32.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00062976 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\amdpcom32.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00062464 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atimpc64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00062464 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdpcom64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00061464 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atiuxp64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00059392 _____ (ATI Technologies, Inc.) C:\WINDOWS\system32\atiedu64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00053248 _____ C:\WINDOWS\system32\amdverag.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00053248 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Drivers\ati2erec.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00051200 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\ATIODCLI.exe
2017-02-03 09:54 - 2017-02-03 09:54 - 00051200 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\system32\aticalrt64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00051152 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atiu9p64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00048544 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atiuxpag.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00046080 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\SysWOW64\aticalrt.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00044544 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\SysWOW64\aticalcl.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00044544 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\system32\aticalcl64.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00043520 _____ (ATI Technologies, Inc.) C:\WINDOWS\SysWOW64\ati2edxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00041984 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atig6txx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00038768 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atiu9pag.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00038177 _____ C:\WINDOWS\atiogl.xml
2017-02-03 09:54 - 2017-02-03 09:54 - 00033280 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atigktxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00026936 _____ C:\WINDOWS\SysWOW64\ativvsnl.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00026936 _____ C:\WINDOWS\system32\ativvsnl.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00021504 _____ (AMD) C:\WINDOWS\system32\atimuixx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00017920 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atig6pxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00014848 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atiglpxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00014848 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atiglpxx.dll
2017-02-03 09:54 - 2017-02-03 09:54 - 00003917 _____ C:\WINDOWS\SysWOW64\atipblag.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00003917 _____ C:\WINDOWS\system32\atipblag.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00000025 _____ C:\WINDOWS\SysWOW64\ativvsny.dat
2017-02-03 09:54 - 2017-02-03 09:54 - 00000025 _____ C:\WINDOWS\system32\ativvsny.dat
2017-02-03 09:53 - 2017-02-11 13:26 - 00000000 ___RD C:\Users\DemolitionMan\OneDrive
2017-02-03 09:51 - 2017-02-06 19:57 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\Packages
2017-02-03 09:51 - 2017-02-03 09:51 - 00016148 _____ C:\WINDOWS\system32\DESKTOP-5JFJ0P4_defaultuser0_HistoryPrediction.bin
2017-02-03 09:51 - 2017-02-03 09:51 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\VirtualStore
2017-02-03 09:51 - 2017-02-03 09:51 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\TileDataLayer
2017-02-03 09:51 - 2017-02-03 09:51 - 00000000 ____D C:\Users\DemolitionMan\AppData\Local\Publishers
2017-02-03 09:44 - 2017-02-03 09:44 - 00000000 ____D C:\WINDOWS\CSC
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Vorlagen
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Startmenü
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Netzwerkumgebung
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Lokale Einstellungen
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Eigene Dateien
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Druckumgebung
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\AppData\Local\Verlauf
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\AppData\Local\Anwendungsdaten
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Users\Default.migrated\Anwendungsdaten
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Programme
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\ProgramData\Vorlagen
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\ProgramData\Startmenü
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\ProgramData\Dokumente
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-02-03 09:43 - 2017-02-03 09:43 - 00000000 _SHDL C:\Dokumente und Einstellungen
2017-01-23 23:20 - 2017-01-23 23:20 - 00067736 _____ (Logitech Inc.) C:\WINDOWS\system32\Drivers\LGJoyXlCore.sys
2017-01-23 23:20 - 2017-01-23 23:20 - 00036496 _____ (Logitech Inc.) C:\WINDOWS\system32\Drivers\LGBusEnum.sys
2017-01-23 23:20 - 2017-01-23 23:20 - 00026008 _____ (Logitech Inc.) C:\WINDOWS\system32\Drivers\LGVirHid.sys
2017-01-23 22:58 - 2017-01-23 22:58 - 04171992 _____ (Logitech Inc.) C:\WINDOWS\system32\RenderAPO.dll
2017-01-23 22:58 - 2017-01-23 22:58 - 02200080 _____ (Logitech Inc.) C:\WINDOWS\system32\CaptureAPO.dll
2017-01-23 22:58 - 2017-01-23 22:58 - 00054552 _____ (Logitech Inc.) C:\WINDOWS\system32\Drivers\ladfGSS.sys
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-02-13 15:32 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
2017-02-13 14:41 - 2016-11-20 22:46 - 02139846 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-02-13 14:41 - 2016-11-20 22:00 - 00857386 _____ C:\WINDOWS\system32\perfh007.dat
2017-02-13 14:41 - 2016-11-20 22:00 - 00192438 _____ C:\WINDOWS\system32\perfc007.dat
2017-02-13 14:37 - 2016-11-20 22:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-02-13 14:36 - 2016-07-16 07:04 - 00262144 _____ C:\WINDOWS\system32\config\BBI
2017-02-13 13:05 - 2016-11-20 13:36 - 00000000 ____D C:\WINDOWS\ServiceProfiles
2017-02-13 09:34 - 2016-11-20 13:36 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-02-13 03:23 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2017-02-12 17:59 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\rescache
2017-02-11 16:51 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-02-11 15:52 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-02-11 12:16 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-02-10 10:50 - 2016-11-20 13:36 - 00272160 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-02-10 08:58 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-02-09 22:16 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-02-09 22:16 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-02-09 13:37 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2017-02-09 13:37 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\MUI
2017-02-09 13:30 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\System
2017-02-05 16:51 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\appcompat
2017-02-04 15:52 - 2016-11-20 22:50 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-02-04 15:52 - 2016-07-16 12:47 - 00000000 ____D C:\Program Files\Windows NT
2017-02-04 15:51 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2017-02-04 15:51 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Registration
2017-02-04 15:51 - 2015-07-10 12:04 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2017-02-04 15:50 - 2016-07-16 12:47 - 00000000 __RHD C:\Users\Public\Libraries
2017-02-04 15:48 - 2016-07-16 12:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-02-04 15:48 - 2016-07-16 07:04 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2017-02-04 15:48 - 2015-07-10 10:05 - 00000000 ____D C:\Users\Default.migrated
2017-02-04 15:47 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\PolicyDefinitions
2017-02-04 15:47 - 2016-07-16 12:47 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2017-02-04 15:47 - 2016-07-16 07:04 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2017-02-04 15:45 - 2016-07-16 12:47 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\oobe
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\oobe
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\ShellExperiences
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Provisioning
2017-02-04 15:43 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\bcastdvr
2017-02-04 15:43 - 2016-07-16 07:04 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2017-02-04 15:43 - 2016-07-16 07:04 - 00000000 ____D C:\WINDOWS\system32\Dism
2017-02-04 15:43 - 2016-07-16 07:04 - 00000000 ____D C:\WINDOWS\servicing
2017-02-04 15:41 - 2016-07-16 12:42 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2017-02-04 10:37 - 2015-07-10 12:01 - 00635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
2017-02-04 10:37 - 2015-07-10 12:01 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2012-10-13 10:05 - 2010-10-04 21:26 - 0000000 _____ () D:\Users\DemolitionMan\AppData\Roaming\chrtmp
2014-12-07 20:34 - 2014-12-07 20:42 - 2932262 _____ () D:\Users\DemolitionMan\AppData\Roaming\langInstall.exe
2015-02-03 21:07 - 2015-08-18 17:47 - 0011301 _____ () D:\Users\DemolitionMan\AppData\Roaming\PStrip.bak
2015-02-03 21:07 - 2015-08-18 06:03 - 0011301 _____ () D:\Users\DemolitionMan\AppData\Roaming\PStrip.bk!
2015-02-07 12:32 - 2015-08-17 17:26 - 0010865 _____ () D:\Users\DemolitionMan\AppData\Roaming\PStrip.bko
2015-02-01 19:13 - 2015-08-18 22:19 - 0011353 _____ () D:\Users\DemolitionMan\AppData\Roaming\PStrip.ini
2014-06-19 19:08 - 2014-06-19 19:08 - 0000024 _____ () D:\Users\DemolitionMan\AppData\Roaming\temp.ini
2014-04-18 23:20 - 2014-04-18 23:20 - 0000046 _____ () D:\Users\DemolitionMan\AppData\Roaming\WB.CFG
2017-02-11 21:21 - 2017-02-11 21:21 - 0002890 _____ () C:\Users\DemolitionMan\AppData\Local\recently-used.xbel
2017-02-04 11:55 - 2017-02-04 11:55 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Einige Dateien in TEMP:
====================
2017-02-09 13:39 - 2017-02-09 13:39 - 2137224 _____ (Abelssoft ) C:\Users\DemolitionMan\AppData\Local\Temp\abelssoft.setup.exe
2017-02-10 10:23 - 2017-02-10 10:23 - 0034308 _____ () C:\Users\DemolitionMan\AppData\Local\Temp\cVDAXTzwLQ.DLL
2017-02-08 12:46 - 2017-02-08 12:46 - 0904688 _____ (FreeDownloadManager.ORG ) C:\Users\DemolitionMan\AppData\Local\Temp\fdm_videomon_inst2.exe
2017-02-10 10:22 - 2017-02-10 10:22 - 0012288 _____ () C:\Users\DemolitionMan\AppData\Local\Temp\goaGuXuOwgxHflFNdOEX.DLL
2017-02-11 17:05 - 2017-02-11 17:06 - 36403960 _____ (AppWork GmbH) C:\Users\DemolitionMan\AppData\Local\Temp\JDSetup131313027584534764.exe
2017-02-11 17:06 - 2017-02-11 17:06 - 0040448 ____N () C:\Users\DemolitionMan\AppData\Local\Temp\proxy_vole5328413374926320327.dll
2017-02-11 17:14 - 2017-02-11 17:14 - 0040448 ____N () C:\Users\DemolitionMan\AppData\Local\Temp\proxy_vole6910368906319027866.dll
2017-02-10 10:23 - 2017-02-10 10:23 - 0035840 _____ (XXControls, <XXControls@bk.ru>) C:\Users\DemolitionMan\AppData\Local\Temp\sMtzpJhFioGQMDejDWBf.DLL
2017-02-10 10:23 - 2017-02-10 10:23 - 0012288 _____ () C:\Users\DemolitionMan\AppData\Local\Temp\TetJfobjijdvorLKJSwt.DLL
2017-02-10 10:22 - 2017-02-10 10:22 - 0034308 _____ () C:\Users\DemolitionMan\AppData\Local\Temp\TRklMlgfwS.DLL
2017-02-10 10:22 - 2017-02-10 10:22 - 0035840 _____ (XXControls, <XXControls@bk.ru>) C:\Users\DemolitionMan\AppData\Local\Temp\ueARZYANwkMhnABfCWxT.DLL
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-02-04 15:45
==================== Ende von FRST.txt ============================ ups ganz vergessen!
Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-02-2017
durchgeführt von DemolitionMan (13-02-2017 15:58:48)
Gestartet von D:\Users\DemolitionMan\Desktop
Windows 10 Pro Version 1607 (X64) (2017-02-04 14:52:08)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2824475185-893774170-2577470779-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2824475185-893774170-2577470779-503 - Limited - Disabled)
DemolitionMan (S-1-5-21-2824475185-893774170-2577470779-1001 - Administrator - Enabled) => C:\Users\DemolitionMan
Gast (S-1-5-21-2824475185-893774170-2577470779-501 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: ESET NOD32 Antivirus 10.0.386.5 (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}
AS: ESET NOD32 Antivirus 10.0.386.5 (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated)
Adobe Flash Player 24 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.2 (HKLM-x32\...\{A2116AF9-FA9D-41EA-9874-1E40B227D4DE}) (Version: 12.2.5.195 - Adobe Systems, Inc)
Allgemeine Runtime Files (x86) (HKLM\...\{1F6D1DB5-82B5-41A4-85A2-0A382C142A35}_is1) (Version: 1.0.5.0 - Sereby Corporation)
AMD Catalyst Install Manager (HKLM\...\{DD562794-C098-A1E5-66ED-10E8BD1C84C5}) (Version: 3.0.864.0 - Advanced Micro Devices, Inc.)
BRINK (HKLM\...\Steam App 22350) (Version: - Splash Damage)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6521 - CDBurnerXP)
Clover V3.2 (HKLM-x32\...\Clover) (Version: 3.2.7.01191 - 易捷科技)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve)
DirectX 9.0c Extra Files (x86, x64) (HKLM\...\{8729E65B-8C12-4A42-B1FE-E4DA7ED52855}_is1) (Version: 1.10.06.0 - Sereby Corporation)
Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{7BAC3F7A-B963-468E-982E-B5608A87408D}) (Version: 4.4.4 - SEIKO EPSON CORPORATION)
EPSON WF-3520 Series Printer Uninstall (HKLM\...\EPSON WF-3520 Series) (Version: - SEIKO EPSON Corporation)
ESET NOD32 Antivirus (HKLM\...\{8660C8E1-784C-4EE5-B310-5C0698A02347}) (Version: 10.0.386.5 - ESET, spol. s r.o.)
Free Alarm Clock (HKLM-x32\...\{8ED5A2F1-338F-4608-8AF7-BCD1ADC1E1F7}_is1) (Version: 4.0.1.0 - Comfort Software Group)
GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team)
IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 6.2.0.934 - IObit)
Java 8 Update 121 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
LibreOffice 5.3.0.3 (HKLM\...\{769A4A4C-3EBD-4469-B13B-5083F1C7717F}) (Version: 5.3.0.3 - The Document Foundation)
Logitech Gaming Software 8.91 (HKLM\...\Logitech Gaming Software) (Version: 8.91.48 - Logitech Inc.)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61186 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.7523 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.7523 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61135 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61135 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61135 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61135 - Microsoft Corporation)
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61135 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61135 - Microsoft Corporation)
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61135 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61135 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{82f2609e-68ba-408d-963f-530ad8809435}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{577ff5ba-39aa-4d8c-a3a9-f95012763438}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24516 (HKLM-x32\...\{b8e12890-118d-4721-8e54-05d978086712}) (Version: 14.0.24516.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24516 (HKLM-x32\...\{c325004c-5538-45b3-a7ad-94473a4dcd3b}) (Version: 14.0.24516.0 - Microsoft Corporation)
PDF-XChange Editor (HKLM-x32\...\{b86cd8d3-b7e8-46ac-8838-7daeee676254}) (Version: 6.0.320.0 - Tracker Software Products (Canada) Ltd.)
PDF-XChange Editor (Version: 6.0.320.0 - Tracker Software Products (Canada) Ltd.) Hidden
SRWare Iron Version 55.0.2900.1 (HKLM-x32\...\{C59CF2CE-B302-4833-AA35-E0E07D8EBC52}_is1) (Version: 55.0.2900.1 - SRWare)
SSD Fresh 2017 (HKLM-x32\...\{71149886-0AA3-4F31-81F9-CC90EA0D55EF}_is1) (Version: 6.1 - Abelssoft)
Startup Delayer v3.0 (build 366) (HKLM-x32\...\Startup Delayer) (Version: 3.0 (build 366) - r2 Studios)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-2824475185-893774170-2577470779-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\DemolitionMan\AppData\Local\Microsoft\OneDrive\17.3.6743.1212_1\amd64\FileSyncShell64.dll = (Der Dateneintrag hat 13 mehr Zeichen).
CustomCLSID: HKU\S-1-5-21-2824475185-893774170-2577470779-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\DemolitionMan\AppData\Local\Microsoft\OneDrive\17.3.6743.1212_1\amd64\FileSyncShell64.dll = (Der Dateneintrag hat 13 mehr Zeichen).
CustomCLSID: HKU\S-1-5-21-2824475185-893774170-2577470779-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\DemolitionMan\AppData\Local\Microsoft\OneDrive\17.3.6743.1212_1\amd64\FileSyncShell64.dll = (Der Dateneintrag hat 13 mehr Zeichen).
CustomCLSID: HKU\S-1-5-21-2824475185-893774170-2577470779-1001_Classes\CLSID\{b5eedee0-c06e-11cf-8c56-444553540000}\InprocServer32 -> D:\Programme\UltraEdit\ue64ctmn.dll ()
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {38564498-7DAE-4E63-B87A-645B67B30546} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_194_pepper.exe [2017-02-09] (Adobe Systems Incorporated)
Task: {A04F9A70-1D0F-44A0-A0EA-7169756058AC} - System32\Tasks\OneDrive Standalone Update Task v2 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {A69E9C18-6845-4B66-9246-0F3029BEC9F9} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-09] (Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_194_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: D:\Users\DemolitionMan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iron Apps\ARC Welder.lnk -> C:\Program Files (x86)\SRWare Iron\chrome.exe () -> --profile-directory=Default --app-id=emfinbmielocnlhgmfkkmkngdoccbadn
ShortcutWithArgument: D:\Users\DemolitionMan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iron Apps\Empire Z.lnk -> C:\Program Files (x86)\SRWare Iron\chrome.exe () -> --profile-directory=Default --app-id=enkekhfggejhjhipkickiobmcgnemaoj
ShortcutWithArgument: D:\Users\DemolitionMan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iron Apps\Programm zur Chromebook-Wiederherstellung.lnk -> C:\Program Files (x86)\SRWare Iron\chrome.exe () -> --profile-directory=Default --app-id=jndclpdbaamdhonoechobihbbiimdgai
ShortcutWithArgument: D:\Users\DemolitionMan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Iron Apps\UnIimited Free VРN.lnk -> C:\Program Files (x86)\SRWare Iron\chrome.exe () -> --profile-directory=Default --app-id=jailbiidmofcpdglpfelnabcmofgjdhk
ShortcutWithArgument: D:\Users\DemolitionMan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4d899ce53cf8c45b\Chromium.lnk -> D:\Programme\SRWare Iron\chrome.exe () -> --profile-directory=Default
ShortcutWithArgument: D:\Users\DemolitionMan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\3373c9ebc3a5e445\Chromium.lnk -> C:\Program Files (x86)\SRWare Iron\chrome.exe () -> --profile-directory=Default
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2012-05-04 15:41 - 2012-05-04 15:41 - 00211968 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll
2011-11-13 14:30 - 2011-11-13 14:30 - 00676864 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll
2011-11-13 14:31 - 2011-11-13 14:31 - 03643392 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2014-08-01 20:20 - 2014-08-01 20:20 - 00111616 _____ () D:\Programme\UltraEdit\ue64ctmn.dll
2016-11-20 22:06 - 2016-11-20 22:06 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-09-09 10:23 - 2016-03-18 07:23 - 02151424 _____ () D:\Programme\Ditto\Ditto.exe
2017-02-04 15:42 - 2017-02-04 15:42 - 00115712 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\DeviceSideServicesActionUriHandler.dll
2017-02-04 15:42 - 2017-02-04 15:42 - 00522752 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.NodeWinrtWrap.dll
2017-02-04 13:45 - 2016-12-13 17:24 - 00877656 _____ () C:\Program Files (x86)\SRWare Iron\chrome.exe
2017-02-08 16:28 - 2016-06-21 19:30 - 00442144 _____ () D:\Programme\IObit Uninstaller\madExcept_.bpl
2017-02-08 16:28 - 2016-06-21 19:29 - 00210720 _____ () D:\Programme\IObit Uninstaller\madBasic_.bpl
2017-02-08 16:28 - 2016-06-21 19:29 - 00059680 _____ () D:\Programme\IObit Uninstaller\madDisAsm_.bpl
2017-02-04 13:45 - 2016-12-13 17:24 - 00427608 _____ () C:\Program Files (x86)\SRWare Iron\chrome_elf.dll
2017-02-04 13:45 - 2016-12-13 17:24 - 40635480 _____ () C:\Program Files (x86)\SRWare Iron\chrome.dll
2017-02-04 13:45 - 2016-12-13 17:24 - 51394648 _____ () C:\Program Files (x86)\SRWare Iron\chrome_child.dll
2017-02-04 13:45 - 2016-12-13 17:24 - 01885272 _____ () C:\Program Files (x86)\SRWare Iron\libglesv2.dll
2017-02-04 13:45 - 2016-12-13 17:24 - 00087128 _____ () C:\Program Files (x86)\SRWare Iron\libegl.dll
2017-02-12 00:31 - 2017-02-12 00:31 - 00733696 _____ () D:\Programme\Clover\login_ui.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-07-10 12:04 - 2017-02-10 10:34 - 00005183 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 licensing.ultraedit.com
127.0.0.1 licensing2.ultraedit.com
127.0.0.1 compatexchange.cloudapp.net
127.0.0.1 a-0001.a-msedge.net
127.0.0.1 choice.microsoft.com
127.0.0.1 choice.microsoft.com.nsatc.net
127.0.0.1 corpext.msitadfs.glbdns2.microsoft.com
127.0.0.1 df.telemetry.microsoft.com
127.0.0.1 oca.telemetry.microsoft.com
127.0.0.1 oca.telemetry.microsoft.com.nsatc.net
127.0.0.1 redir.metaservices.microsoft.com
127.0.0.1 reports.wes.df.telemetry.microsoft.com
127.0.0.1 services.wes.df.telemetry.microsoft.com
127.0.0.1 settings-sandbox.data.microsoft.com
127.0.0.1 sls.update.microsoft.com.akadns.net
127.0.0.1 sqm.df.telemetry.microsoft.com
127.0.0.1 sqm.telemetry.microsoft.com
127.0.0.1 sqm.telemetry.microsoft.com.nsatc.net
127.0.0.1 statsfe2.ws.microsoft.com
127.0.0.1 telecommand.telemetry.microsoft.com
127.0.0.1 telecommand.telemetry.microsoft.com.nsatc.net
127.0.0.1 telemetry.appex.bing.net
127.0.0.1 telemetry.microsoft.com
127.0.0.1 telemetry.urs.microsoft.com
127.0.0.1 vortex-sandbox.data.microsoft.com
127.0.0.1 vortex-win.data.microsoft.com
127.0.0.1 vortex.data.microsoft.com
127.0.0.1 watson.ppe.telemetry.microsoft.com
127.0.0.1 watson.telemetry.microsoft.com
127.0.0.1 watson.telemetry.microsoft.com.nsatc.net
Da befinden sich 95 zusätzliche Einträge.
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2824475185-893774170-2577470779-1001\Control Panel\Desktop\\Wallpaper -> D:\Users\DemolitionMan\Pictures\backtrack_5_blue.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run: => "WindowsDefender"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [TCP Query User{1ADAC70F-D20E-4341-AE8A-88C95C6479BD}C:\program files\logitech gaming software\lcore.exe] => C:\program files\logitech gaming software\lcore.exe
FirewallRules: [UDP Query User{2F00AF26-2586-48B2-B020-12827596CBF7}C:\program files\logitech gaming software\lcore.exe] => C:\program files\logitech gaming software\lcore.exe
FirewallRules: [{4BD7C350-B518-4C3D-B13B-B9CAA57A23A4}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{32B23218-7326-4B63-BA6F-FF386927EC7D}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{08810148-F712-4917-8783-1F22F18F28F2}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{6E92CB13-EEA5-45BF-9D28-B97BA2B25657}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{E492341F-CC1B-49F8-9932-83261F6FB275}] => D:\Spiele\SteamLibrary\SteamApps\common\BRINK\brink.exe
FirewallRules: [{E9631761-DB2C-45EE-A25A-47952940F66D}] => D:\Spiele\SteamLibrary\SteamApps\common\BRINK\brink.exe
FirewallRules: [{FF27ED5B-91F3-4798-856E-17E1C3CFCA14}] => D:\Spiele\SteamLibrary\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{4409441C-9311-4F87-96EA-D64C11455510}] => D:\Spiele\SteamLibrary\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{F5139F47-AC5C-447A-8ECE-197B65502274}] => D:\Programme\PDF XChange Editor\PDFXEdit.exe
FirewallRules: [{BDC68D7A-6BEC-48F0-B312-D8A91FAF8356}] => D:\Programme\PDF XChange Editor\PDFXEdit.exe
FirewallRules: [{6DC46D39-F498-442B-A616-BA16DABFD2F4}] => D:\Programme\PDF XChange Editor\Update\TrackerUpdate.exe
FirewallRules: [{69C69AF9-F13D-4A49-A81F-87F679F44D4D}] => D:\Programme\PDF XChange Editor\Vault\XCVault.exe
FirewallRules: [{37BE41B6-1FDE-42B8-B25D-FD4CFA0AF9E3}] => D:\Programme\PDF XChange Editor\PDF Editor\PDFXEdit.exe
FirewallRules: [{2B5429C1-3E93-4002-BE32-F2B9E77A51B1}] => D:\Programme\PDF XChange Editor\Vault\XCVault.exe
FirewallRules: [{B1CEE471-83B1-471C-8B5D-3DDACC00AF5F}] => D:\Programme\PDF XChange Editor\Update\TrackerUpdate.exe
FirewallRules: [{BC97DB0A-9CE0-4BFC-839A-24B2681615D7}] => D:\Programme\PDF XChange Editor\PDF Editor\PDFXEdit.exe
FirewallRules: [{AC04ED9A-6FE4-4BE8-AB2C-89D91E42803E}] => D:\Programme\PDF XChange Editor\PDF Editor\PDFXEdit.exe
FirewallRules: [{61DEE1A2-A9CA-4C98-8513-3EE938822345}] => D:\Programme\PDF XChange Editor\PDF Editor\PDFXEdit.exe
FirewallRules: [{8E51591F-3867-4A02-8F06-286AC9ABFFAA}] => D:\Spiele\SteamLibrary\SteamApps\common\Warface\WarfaceMycomSteamLoader.exe
FirewallRules: [{65B1C622-60D7-48BF-8D93-69A809EFF70F}] => D:\Spiele\SteamLibrary\SteamApps\common\Warface\WarfaceMycomSteamLoader.exe
FirewallRules: [TCP Query User{E88B028A-9288-4E83-904F-ED5FB30894F6}D:\programme\hlsw\hlsw.exe] => D:\programme\hlsw\hlsw.exe
FirewallRules: [UDP Query User{14AF72EF-DBFC-4C22-9642-3526747C43B8}D:\programme\hlsw\hlsw.exe] => D:\programme\hlsw\hlsw.exe
FirewallRules: [TCP Query User{DAC69AD3-019A-400C-A100-2AF4BEADF8F3}D:\programme\koplayer\vbox\vboxheadless.exe] => D:\programme\koplayer\vbox\vboxheadless.exe
FirewallRules: [UDP Query User{8C880699-CF4B-4944-9B49-5F30B0F434AF}D:\programme\koplayer\vbox\vboxheadless.exe] => D:\programme\koplayer\vbox\vboxheadless.exe
FirewallRules: [TCP Query User{01ED3CA1-E0FA-4D6F-8913-00F0D04CB6F5}D:\programme\ditto\ditto.exe] => D:\programme\ditto\ditto.exe
FirewallRules: [UDP Query User{42BD755D-FCA9-45C6-8735-44D1F85D3631}D:\programme\ditto\ditto.exe] => D:\programme\ditto\ditto.exe
==================== Wiederherstellungspunkte =========================
11-02-2017 13:23:48 Entfernt Realtek High Definition Audio Driver
11-02-2017 13:24:48 Entfernt Realtek Ethernet Controller Driver
11-02-2017 15:52:04 Windows Modules Installer
13-02-2017 12:35:54 Malwarebytes Anti-Rootkit Restore Point
13-02-2017 12:50:47 Malwarebytes Anti-Rootkit Restore Point
13-02-2017 13:05:17 Malwarebytes Anti-Rootkit Restore Point
13-02-2017 14:40:40 JRT Pre-Junkware Removal
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (02/13/2017 02:40:41 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (02/13/2017 01:05:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: CCC.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.Runtime.Remoting.RemotingException
Server stack trace:
bei System.Runtime.Remoting.Channels.Ipc.IpcPort.Connect(String portName, Boolean secure, TokenImpersonationLevel impersonationLevel, Int32 timeout)
bei System.Runtime.Remoting.Channels.Ipc.ConnectionCache.GetConnection(String portName, Boolean secure, TokenImpersonationLevel level, Int32 timeout)
bei System.Runtime.Remoting.Channels.Ipc.IpcClientTransportSink.ProcessMessage(IMessage msg, ITransportHeaders requestHeaders, Stream requestStream, ITransportHeaders& responseHeaders, Stream& responseStream)
bei System.Runtime.Remoting.Channels.BinaryClientFormatterSink.SyncProcessMessage(IMessage msg)
bei System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(System.Runtime.Remoting.Messaging.IMessage, System.Runtime.Remoting.Messaging.IMessage)
bei System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(System.Runtime.Remoting.Proxies.MessageData ByRef, Int32)
bei ATI.ACE.MOM.Foundation.IMOMConnect.Detach(Int32)
bei ATI.ACE.CCC.Implementation.CCC_Main.Run()
Ausnahmeinformationen: System.Reflection.TargetInvocationException
bei System.RuntimeMethodHandle.InvokeMethod(System.Object, System.Object[], System.Signature, Boolean)
bei System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(System.Object, System.Object[], System.Object[])
bei System.Reflection.RuntimeMethodInfo.Invoke(System.Object, System.Reflection.BindingFlags, System.Reflection.Binder, System.Object[], System.Globalization.CultureInfo)
bei System.RuntimeType.InvokeMember(System.String, System.Reflection.BindingFlags, System.Reflection.Binder, System.Object, System.Object[], System.Reflection.ParameterModifier[], System.Globalization.CultureInfo, System.String[])
bei ATI.ACE.CCC.EXE.CCC.Main(System.String[])
Error: (02/13/2017 01:05:19 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (02/13/2017 12:50:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (02/13/2017 12:35:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (02/13/2017 08:20:47 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: CCC.exe, Version: 3.5.0.0, Zeitstempel: 0x4eaf12c8
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.479, Zeitstempel: 0x582588e6
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000000000017788
ID des fehlerhaften Prozesses: 0x21e0
Startzeit der fehlerhaften Anwendung: 0x01d285c9aee81c97
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 329a8f75-9a28-4d76-b90f-8b830504b13d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (02/13/2017 08:20:47 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: CCC.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ObjectDisposedException
bei System.Threading.TimerQueueTimer.Change(UInt32, UInt32)
bei ATI.ACE.CCC.Implementation.CCC_Main.CCCNewThreadBegin(System.Object)
bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
bei System.Threading.ThreadHelper.ThreadStart(System.Object)
Error: (02/11/2017 09:02:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: CCC.exe, Version: 3.5.0.0, Zeitstempel: 0x4eaf12c8
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.14393.479, Zeitstempel: 0x582588e6
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0000000000017788
ID des fehlerhaften Prozesses: 0x109c
Startzeit der fehlerhaften Anwendung: 0x01d284a19b0895b9
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: aad783be-f4ea-4a21-a551-dec1e27913dc
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (02/11/2017 09:02:18 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: CCC.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ObjectDisposedException
bei System.Threading.TimerQueueTimer.Change(UInt32, UInt32)
bei ATI.ACE.CCC.Implementation.CCC_Main.CCCNewThreadBegin(System.Object)
bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
bei System.Threading.ThreadHelper.ThreadStart(System.Object)
Error: (02/11/2017 03:52:06 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Systemfehler:
=============
Error: (02/13/2017 02:36:49 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (02/13/2017 02:35:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Steam Client Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/13/2017 02:35:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Epson Scanner Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/13/2017 02:35:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "IObit Uninstaller Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/13/2017 02:35:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Logitech Gaming Registry Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/13/2017 02:35:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/13/2017 02:35:40 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (02/13/2017 02:35:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "AMD External Events Utility" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/13/2017 01:43:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (02/13/2017 01:41:30 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
==================== Speicherinformationen ===========================
Prozessor: AMD Phenom(tm) II X6 1090T Processor
Prozentuale Nutzung des RAM: 25%
Installierter physikalischer RAM: 8191.15 MB
Verfügbarer physikalischer RAM: 6086.58 MB
Summe virtueller Speicher: 8703.15 MB
Verfügbarer virtueller Speicher: 6367.01 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:111.3 GB) (Free:87.54 GB) NTFS
Drive d: ([HDD] Daten) (Fixed) (Total:1716.53 GB) (Free:895.85 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 0E1582F8)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=111.3 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 4C511580)
Partition 1: (Active) - (Size=1716.5 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ ich hoffe das is das richtige ^^ |