Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 10 Firewall Fehlercode (0x08007042c) (https://www.trojaner-board.de/185726-windows-10-firewall-fehlercode-0x08007042c.html)

Fyseq 31.05.2017 22:02

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-05-2017
durchgeführt von gg wp (31-05-2017 22:26:53)
Gestartet von C:\Users\gg wp\Desktop
Windows 10 Home Version 1607 (X64) (2017-03-21 07:12:25)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-44735616-1055137192-1537035728-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-44735616-1055137192-1537035728-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-44735616-1055137192-1537035728-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-44735616-1055137192-1537035728-501 - Limited - Disabled)
gg wp (S-1-5-21-44735616-1055137192-1537035728-1001 - Administrator - Enabled) => C:\Users\gg wp

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated)
Aeria Ignite (HKLM-x32\...\Aeria Ignite 1.13.3296) (Version: 1.13.3296 - Aeria Games & Entertainment)
Aeria Ignite (HKLM-x32\...\Aeria Ignite) (Version: 1.13.3296 - Aeria Games & Entertainment)
Aeria Ignite (x32 Version: 1.13.3296 - Aeria Games & Entertainment) Hidden
Akamai NetSession Interface (HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\Akamai) (Version:  - Akamai Technologies, Inc)
CCleaner (HKLM\...\CCleaner) (Version: 5.28 - Piriform)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.5.1.0230 - Disc Soft Ltd)
Euro Truck Simulator 2 (HKLM\...\Steam App 227300) (Version:  - SCS Software)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.)
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden
Last Chaos DE Version 1.0 (HKLM-x32\...\Last Chaos DE_is1) (Version: 1.0 - gamigo AG) <==== ACHTUNG
League of Legends (HKLM-x32\...\League of Legends 4.2.1) (Version: 4.2.1 - Riot Games)
League of Legends (x32 Version: 4.2.1 - Riot Games) Hidden
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation)
MOBIUS FINAL FANTASY (HKLM\...\Steam App 536930) (Version:  - SQUARE ENIX CO., LTD.)
Nexon Launcher (HKLM-x32\...\Nexon Nexon Launcher) (Version: 2.0.0 - Nexon)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 18.0.1 - OBS Project)
RaceRoom Racing Experience Launcher (HKLM-x32\...\{1FD9F07F-7BBF-4C91-B3F0-A23714A3A913}_is1) (Version: 1.0 - Sector3 Studios)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7288 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Stronghold Crusader HD (HKLM-x32\...\Stronghold Crusader HD_is1) (Version:  - )
Supreme Commander 2 (HKLM\...\Steam App 40100) (Version:  - Gas Powered Games)
TeamSpeak 3 Client (HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team)
Tunngle (HKLM-x32\...\Tunngle_is1) (Version: 5.8.8 - Tunngle.net GmbH)
Tweaking.com - Windows Repair (HKLM-x32\...\Tweaking.com - Windows Repair) (Version: 3.9.32 - Tweaking.com)
VideoPad Video Editor (HKLM-x32\...\VideoPad) (Version: 4.58 - NCH Software)
Windows 10 Update and Privacy Settings (HKLM\...\{293F2009-0145-450B-B4AA-063D43FB368C}) (Version: 1.0.13.0 - Microsoft Corporation)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
WolfTeam-DE Version 1 (HKLM-x32\...\WolfTeam-DE_is1) (Version: 1 - Aeria Games)
World of Warships (HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version:  - Wargaming.net)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-44735616-1055137192-1537035728-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\gg wp\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-44735616-1055137192-1537035728-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\gg wp\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-44735616-1055137192-1537035728-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\gg wp\AppData\Local\Microsoft\OneDrive\17.3.6798.0207\amd64\FileSyncShell64.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0141E633-E3B7-4B4A-AB09-3C09D3054DFC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-21] (Google Inc.)
Task: {0A0EDFA2-D16E-4787-89DB-605AC4DF3AD9} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-03-03] (Piriform Ltd)
Task: {112F912B-AB7B-4D2A-81A8-D9EA53E9199E} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-13] (Adobe Systems Incorporated)
Task: {1B053275-91FC-48FC-8359-BF216B11EB36} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-21] (Google Inc.)
Task: {3C964D0F-4465-477B-AA07-03D3F72476E8} - System32\Tasks\Tweaking.com - Windows Repair Tray Icon => C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe [2015-03-12] (Tweaking.com)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\gg wp\Favorites\NCH Software Download Site.lnk -> hxxp://www.nchsoftware.com/index.htm

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll
2017-05-10 15:19 - 2017-04-28 02:49 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2017-03-14 22:39 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-03-14 22:39 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-03-14 22:39 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-05-10 15:18 - 2017-04-28 01:36 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-05-10 15:18 - 2017-04-28 01:37 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-05-25 12:00 - 2017-05-25 12:01 - 03395712 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\LeagueClient.exe
2016-07-14 12:25 - 2017-05-17 19:46 - 00176408 _____ () C:\Users\gg wp\AppData\Local\TeamSpeak 3 Client\quazip.dll
2017-05-17 19:46 - 2017-05-17 19:46 - 00020248 _____ () C:\Users\gg wp\AppData\Local\TeamSpeak 3 Client\libEGL.DLL
2017-05-17 19:46 - 2017-05-17 19:46 - 01975064 _____ () C:\Users\gg wp\AppData\Local\TeamSpeak 3 Client\libGLESv2.dll
2016-07-14 12:25 - 2017-05-17 19:46 - 00107288 _____ () C:\Users\gg wp\AppData\Local\TeamSpeak 3 Client\soundbackends\directsound_win64.dll
2016-07-14 12:25 - 2017-05-17 19:46 - 00128280 _____ () C:\Users\gg wp\AppData\Local\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll
2017-05-17 19:46 - 2017-05-17 19:46 - 00345880 _____ () C:\Users\gg wp\AppData\Roaming\TS3Client\plugins\clientquery_plugin_win64.dll
2017-05-17 19:46 - 2017-05-17 19:46 - 00152064 _____ () C:\Users\gg wp\AppData\Roaming\TS3Client\plugins\gamepad_joystick_win64.dll
2016-09-16 22:54 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-03-14 22:38 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-05-25 12:00 - 2017-05-25 12:00 - 01732736 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\LeagueClientUx.exe
2017-05-25 12:00 - 2017-05-25 12:01 - 01732736 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\LeagueClientUxRender.exe
2017-04-09 22:49 - 2017-03-10 02:13 - 00674592 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2017-04-09 22:49 - 2016-09-01 03:02 - 04969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2017-04-09 22:49 - 2017-04-26 01:55 - 02465056 _____ () C:\Program Files (x86)\Steam\video.dll
2017-04-09 22:49 - 2016-01-27 09:49 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2017-04-09 22:49 - 2016-01-27 09:49 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2017-04-09 22:49 - 2016-01-27 09:49 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2017-04-09 22:49 - 2016-01-27 09:49 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2017-04-09 22:49 - 2016-01-27 09:49 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2017-04-09 22:49 - 2016-09-01 03:02 - 01563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2017-04-09 22:49 - 2016-09-01 03:02 - 01195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2017-04-09 22:49 - 2017-04-26 01:55 - 00848672 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2017-04-09 22:49 - 2016-07-05 00:17 - 00266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2017-04-09 22:51 - 2017-01-30 23:41 - 68875552 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll
2017-04-09 22:49 - 2017-04-26 01:55 - 00383776 _____ () C:\Program Files (x86)\Steam\steam.dll
2017-05-25 12:01 - 2017-05-25 12:01 - 00108672 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\zlib.dll
2017-05-25 12:01 - 2017-05-25 12:01 - 00128640 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\yaml.dll
2017-05-25 12:01 - 2017-05-25 12:01 - 01409664 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-patcher\rcp-be-patcher.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00656000 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-rso-auth\rcp-be-rso-auth.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 01051264 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-login\rcp-be-lol-login.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00521856 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-platform-config\rcp-be-lol-platform-config.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00665728 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-summoner\rcp-be-lol-summoner.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00574592 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-ranked-stats\rcp-be-lol-ranked-stats.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00497792 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-maps\rcp-be-lol-maps.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00644224 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-game-queues\rcp-be-lol-game-queues.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00534656 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-player-preferences\rcp-be-lol-player-preferences.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00627328 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-game-settings\rcp-be-lol-game-settings.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00575616 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-settings\rcp-be-lol-settings.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00807552 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-gameflow\rcp-be-lol-gameflow.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00479360 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-pre-end-of-game\rcp-be-lol-pre-end-of-game.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00575616 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-sanitizer\rcp-be-sanitizer.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00564352 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-riot-messaging-service\rcp-be-riot-messaging-service.dll
2017-05-25 12:00 - 2017-05-18 19:34 - 00448640 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-riot-messaging-service\rcp-be-lol-riot-messaging-service.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00542336 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-acs\rcp-be-lol-acs.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00541312 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-player-notifications\rcp-be-player-notifications.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00493696 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-loyalty\rcp-be-lol-loyalty.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 01038976 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-collections\rcp-be-lol-collections.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00492160 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-kr-shutdown-law\rcp-be-lol-kr-shutdown-law.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00935040 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-lobby-team-builder\rcp-be-lol-lobby-team-builder.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00587392 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-queue-eligibility\rcp-be-lol-queue-eligibility.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 01229952 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-lobby\rcp-be-lol-lobby.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00806528 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-champ-select-legacy\rcp-be-lol-champ-select-legacy.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00591488 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-champ-select\rcp-be-lol-champ-select.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00514176 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-spectator\rcp-be-lol-spectator.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 02604672 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-chat\rcp-be-lol-chat.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00489600 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-heartbeat\rcp-be-lol-heartbeat.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00514688 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-shutdown\rcp-be-lol-shutdown.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00874624 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-loot\rcp-be-lol-loot.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00469632 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-kickout\rcp-be-lol-kickout.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00485504 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-license-agreement\rcp-be-lol-license-agreement.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00710784 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-matchmaking\rcp-be-lol-matchmaking.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00476288 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-kr-playtime-reminder\rcp-be-lol-kr-playtime-reminder.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00488576 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-game-client-chat\rcp-be-lol-game-client-chat.dll
2017-05-25 12:00 - 2017-05-03 21:14 - 00533120 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-team-boosts\rcp-be-lol-team-boosts.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00735872 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-end-of-game\rcp-be-lol-end-of-game.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00519296 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-active-boosts\rcp-be-lol-active-boosts.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00545920 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-kudos\rcp-be-lol-kudos.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00631424 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-parties\rcp-be-lol-parties.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00799360 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-leagues\rcp-be-lol-leagues.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00595072 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-pft\rcp-be-lol-pft.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00622208 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-player-behavior\rcp-be-lol-player-behavior.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00602240 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-suggested-players\rcp-be-lol-suggested-players.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00526976 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-service-status\rcp-be-lol-service-status.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00555136 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-leaver-buster\rcp-be-lol-leaver-buster.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00654464 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-match-history\rcp-be-lol-match-history.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00699008 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-recofriender\rcp-be-recofriender.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00778880 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-clubs\rcp-be-lol-clubs.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00521344 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-clubs-public\rcp-be-lol-clubs-public.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00584320 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-esport-stream-notifications\rcp-be-lol-esport-stream-notifications.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00724608 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-replays\rcp-be-lol-replays.dll
2017-05-25 12:01 - 2017-05-25 12:01 - 00669312 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-store\rcp-be-lol-store.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00501376 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-player-level-up\rcp-be-lol-player-level-up.dll
2017-05-25 12:00 - 2017-05-03 21:14 - 00481408 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-tencent-qt\rcp-be-lol-tencent-qt.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00563840 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-beta-opt-in\rcp-be-lol-beta-opt-in.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00541824 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-player-messaging\rcp-be-lol-player-messaging.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00576128 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-personalized-offers\rcp-be-lol-personalized-offers.dll
2017-05-25 12:00 - 2017-05-03 21:14 - 00467584 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-user-experience\rcp-be-lol-user-experience.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00532608 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-simple-dialog-messages\rcp-be-lol-simple-dialog-messages.dll
2017-05-25 12:00 - 2017-05-03 21:13 - 00605312 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-highlights\rcp-be-lol-highlights.dll
2017-05-25 12:00 - 2017-05-03 21:14 - 00486016 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-network-testing\rcp-be-network-testing.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00537216 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-entitlements\rcp-be-entitlements.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00649856 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-clash\rcp-be-lol-clash.dll
2017-05-25 12:00 - 2017-05-17 18:09 - 00649856 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\Plugins\rcp-be-lol-missions\rcp-be-lol-missions.dll
2017-05-25 12:00 - 2017-05-25 12:01 - 55775872 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\libcef.dll
2017-05-25 12:01 - 2017-05-25 12:01 - 01801344 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\libglesv2.dll
2017-05-25 12:01 - 2017-05-25 12:01 - 00022144 _____ () C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.77\deploy\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaioi2ce.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\aeriagames.com -> hxxps://aeriagames.com
IE trusted site: HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\aeriagames.com -> hxxp://aeriagames.com

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-03-20 23:09 - 2017-05-17 18:10 - 00005578 _____ C:\WINDOWS\system32\Drivers\etc\hosts

0.0.0.0 0.0.0.0                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 choice.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 choice.microsoft.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 df.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 diagnostics.support.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 feedback.microsoft-hohm.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 feedback.search.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 feedback.windows.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 oca.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 oca.telemetry.microsoft.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-bn2.metron.live.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-cy2.metron.live.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-db5.metron.live.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-hk2.metron.live.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 reports.wes.df.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 services.wes.df.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 settings.data.glbdns2.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 settings-sandbox.data.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 settings-win.data.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 sqm.df.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 sqm.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 statsfe1.ws.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 statsfe2.update.microsoft.com.akadns.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 statsfe2.ws.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 survey.watson.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telecommand.telemetry.microsoft.com                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telecommand.telemetry.microsoft.com.nsat*c.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net                        # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telemetry.appex.bing.net                        # Entry added with W10Privacy (www.winprivacy.de)!

Da befinden sich 19 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-44735616-1055137192-1537035728-1001\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.43.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\Services: cphs => 3
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
HKLM\...\StartupApproved\Run: => "WindowsDefender"
HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-44735616-1055137192-1537035728-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{C8A15830-76CC-4794-9D80-F8CCD1015E02}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{9681BE2A-BBB1-4446-8C64-FBFF9DCA798E}] => (Allow) C:\Program Files (x86)\Tunngle\TnglCtrl.exe
FirewallRules: [{A984096B-38FA-471E-B43C-57CF54B30ABF}] => (Allow) C:\Program Files (x86)\Tunngle\TnglCtrl.exe
FirewallRules: [{9E512D14-0B2C-4C3E-9B2A-8C046BBFDD9E}] => (Allow) C:\Program Files (x86)\Tunngle\Tunngle.exe
FirewallRules: [{957A5EFF-C545-4765-9D49-A603DFBC0B28}] => (Allow) C:\Program Files (x86)\Tunngle\Tunngle.exe
FirewallRules: [TCP Query User{F4852399-788C-4DB9-8125-37D7C3AA1854}C:\program files (x86)\firefly studios\stronghold crusader extreme hd\stronghold_crusader_extreme.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader extreme hd\stronghold_crusader_extreme.exe
FirewallRules: [UDP Query User{5478BBCD-62AC-4094-93F0-17B07A40284A}C:\program files (x86)\firefly studios\stronghold crusader extreme hd\stronghold_crusader_extreme.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader extreme hd\stronghold_crusader_extreme.exe
FirewallRules: [TCP Query User{9769499C-37E2-4BFB-AF9F-E4998701DA60}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe
FirewallRules: [UDP Query User{2D2877D9-9349-4C15-B4D5-C99A3E06F1A7}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe
FirewallRules: [TCP Query User{952376E8-A660-4616-9A74-CA5766DD3518}C:\program files (x86)\firefly studios\stronghold crusader hd\stronghold crusader.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader hd\stronghold crusader.exe
FirewallRules: [UDP Query User{FA672905-B388-4495-B226-1DF3DBFE48B7}C:\program files (x86)\firefly studios\stronghold crusader hd\stronghold crusader.exe] => (Allow) C:\program files (x86)\firefly studios\stronghold crusader hd\stronghold crusader.exe
FirewallRules: [{CC393893-3CF1-4D40-B285-004C5E3C8973}] => (Block) C:\WINDOWS\systemapps\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\Microsoft.AAD.BrokerPlugin.exe
FirewallRules: [TCP Query User{EB0CFBFA-A752-4884-BE3F-CD323C1E026E}C:\users\gg wp\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\gg wp\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{846303E4-B034-4289-8E72-2198C10B1055}C:\users\gg wp\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\gg wp\appdata\local\akamai\netsession_win.exe
FirewallRules: [{97FEE1DB-B324-4F2F-BD19-5960C51B9791}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{1AA04B39-2000-4E43-9AE9-772D593100C6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{05633BE1-193F-40EB-9A3D-3131FEBF5D80}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{C247B982-DAA6-4966-B486-6F1E80C67C02}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [TCP Query User{E8FC716F-B9D7-4917-AACC-E072382FFE0A}C:\games\world_of_warships\wowslauncher.exe] => (Allow) C:\games\world_of_warships\wowslauncher.exe
FirewallRules: [UDP Query User{722C3E80-9FC6-4F55-BEDB-4E6173E30056}C:\games\world_of_warships\wowslauncher.exe] => (Allow) C:\games\world_of_warships\wowslauncher.exe

==================== Wiederherstellungspunkte =========================

23-05-2017 20:32:48 Windows Update
25-05-2017 04:09:11 Microsoft Visual C++ 2005 Redistributable wird installiert
27-05-2017 01:25:21 Installed Aeria Ignite
28-05-2017 04:58:30 Installed Oracle VM VirtualBox 5.1.22
31-05-2017 19:05:01 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/31/2017 09:38:09 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:26:25 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:26:25 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „Microsoft.Windows.Photos_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:21:27 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:20:53 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:11:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:11:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „Microsoft.WindowsStore_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:11:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „Microsoft.ZuneVideo_8wekyb3d8bbwe!Microsoft.ZuneVideo“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:11:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (05/31/2017 09:11:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-238DSL4)
Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147009284. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.


Systemfehler:
=============
Error: (05/31/2017 09:08:43 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/31/2017 09:08:43 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/31/2017 09:08:42 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
 und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/31/2017 09:08:19 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WMPNetworkSvc" wurde mit folgendem Fehler beendet:
Es wurde versucht, auf ein Token zuzugreifen, das nicht vorhanden ist.

Error: (05/31/2017 09:08:18 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "HvHost" wurde mit folgendem Fehler beendet:
Ein an das System angeschlossenes Gerät funktioniert nicht.

Error: (05/31/2017 09:08:16 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "WinDefend" wurde aufgrund folgenden Fehlers nicht gestartet:
Die digitale Signatur dieser Datei kann nicht überprüft werden. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um böswillige Software aus einer unbekannten Quelle handelt, installiert.

Error: (05/31/2017 09:08:14 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "TeamViewer" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.

Error: (05/31/2017 09:08:13 PM) (Source: NETLOGON) (EventID: 3095) (User: )
Description: Dieser Computer ist als Mitglied einer Arbeitsgruppe konfiguriert, nicht als
Mitglied einer Domäne. Der Anmeldedienst braucht bei dieser
Konfiguration nicht gestartet zu sein.

Error: (05/31/2017 09:06:52 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/31/2017 09:06:05 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-238DSL4)
Description: Ein DCOM-Server konnte nicht gestartet werden: CortanaUI als Nicht verfügbar/Nicht verfügbar. Fehler:
"2"
Aufgetreten beim Start dieses Befehls:
"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca


CodeIntegrity:
===================================
  Date: 2017-05-31 21:08:16.233
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-28 17:39:58.501
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xspirit.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-28 17:39:55.144
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xhunter1.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 21:52:47.402
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xspirit.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 21:52:43.756
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xhunter1.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 15:46:00.356
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xspirit.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 15:45:56.910
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xhunter1.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 05:03:06.490
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xspirit.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 05:03:03.463
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xhunter1.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

  Date: 2017-05-27 04:59:28.959
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\xspirit.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Celeron(R) CPU N2940 @ 1.83GHz
Prozentuale Nutzung des RAM: 81%
Installierter physikalischer RAM: 1929.98 MB
Verfügbarer physikalischer RAM: 355.66 MB
Summe virtueller Speicher: 21929.98 MB
Verfügbarer virtueller Speicher: 19607.78 MB

==================== Laufwerke ================================

Drive c: (Packard Bell) (Fixed) (Total:448.57 GB) (Free:323.85 GB) NTFS
Drive d: (MK) (CDROM) (Total:0.28 GB) (Free:0 GB) CDFS
Drive e: (INTENSO) (Removable) (Total:58.59 GB) (Free:7.27 GB) exFAT

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: E10D1B4A)

Partition: GPT.

========================================================
Disk: 1 (Size: 58.6 GB) (Disk ID: 6D3B15D2)
Partition 1: (Not Active) - (Size=58.6 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================


burningice 01.06.2017 01:28

Schritt: 0
Bitte deinstalliere das folgende Programm aus der Systemsteuerung:
Last Chaos DE Version 1.0


Schritt: 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern...

Schritt: 2
Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.

Schritt: Frage
Hast du noch irgendwelche Probleme mit deinem Rechner?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131