Ich bin ich | 08.06.2017 23:38 | Stimmt, die hab ich völlig vergessen :)
FRST Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 07-06-2017 01
durchgeführt von Chris (Administrator) auf HOMESERVICE (09-06-2017 00:13:34)
Gestartet von D:\Downloads
Geladene Profile: Chris & UpdatusUser (Verfügbare Profile: Chris & UpdatusUser & Administrator)
Platform: Microsoft Windows 7 Ultimate Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(AVG Technologies CZ, s.r.o.) D:\Program Files\Framework\Common\avgsvcx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(AVG Technologies CZ, s.r.o.) D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesService32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Rainmeter) C:\Program Files\Rainmeter\Rainmeter.exe
(AVG Technologies CZ, s.r.o.) D:\Program Files\Framework\Common\avguix.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AVG Technologies CZ, s.r.o.) D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesApp32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Mozilla Corporation) D:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\mspaint.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [6332120 2013-09-05] (Realtek Semiconductor)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-04-12] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [912768 2017-04-10] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [RemoteControl] => d:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [56928 2006-11-23] (Cyberlink Corp.)
HKLM\...\Run: [LanguageShortcut] => d:\Program Files\CyberLink\PowerDVD\Language\Language.exe [54832 2006-12-05] ()
HKLM\...\Run: [NBAgent] => D:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe [1226024 2010-02-22] (Nero AG)
HKLM\...\Run: [AvgUi] => D:\Program Files\Framework\Common\avguirnx.exe [220944 2016-12-06] (AVG Technologies CZ, s.r.o.)
HKU\S-1-5-21-2626174071-2068679169-2363622686-1001\...\MountPoints2: {2c2f3fd8-31e4-11e7-9679-806e6f6e6963} - G:\DVDSetup.exe
IFEO\backitup.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\excel.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\javacpl.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\javaw.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\javaws.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\msaccess.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\msoxmled.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\mspub.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\mstore.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\offdiag.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\ois.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\onenote.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\outlook.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\powerpnt.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
IFEO\winword.exe: [Debugger] "D:\Program Files\AVG PC TuneUp\TUAutoReactivator32.exe"
Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk [2017-05-08]
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe (Rainmeter)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{5BA7842C-3654-4D47-9940-E593E35AD3BB}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll [2017-05-24] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-05-24] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (CANON INC.)
FireFox:
========
FF DefaultProfile: buz7by6r.default
FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default [2017-06-09]
FF user.js: detected! => C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\user.js [2017-05-27]
FF Homepage: Mozilla\Firefox\Profiles\buz7by6r.default -> about:blank
FF Extension: (Classic Theme Restorer) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2017-05-23]
FF Extension: (Classic Toolbar Buttons) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\CSTBB@NArisT2_Noia4dev.xpi [2017-05-23]
FF Extension: (Tabs On Bottom) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\tabsonbottom@piro.sakura.ne.jp.xpi [2017-05-23]
FF Extension: (uBlock Origin) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\uBlock0@raymondhill.net.xpi [2017-05-23]
FF Extension: (Adblock Plus) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-08]
FF Extension: (Tab Mix Plus) - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\buz7by6r.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2017-05-23]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_25_0_0_171.dll [2017-05-22] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [2016-02-19] (Adobe Systems, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-05-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-05-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-07] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-07] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)
StartMenuInternet: FIREFOX.EXE - D:\Program Files\Mozilla Firefox\firefox.exe
Chrome:
=======
CHR Profile: C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default [2017-06-09]
CHR Extension: (Google Präsentationen) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-05-07]
CHR Extension: (Google Docs) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-05-07]
CHR Extension: (Google Drive) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-05-07]
CHR Extension: (YouTube) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-05-07]
CHR Extension: (Adblock Plus) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-05-07]
CHR Extension: (uBlock Origin) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2017-05-15]
CHR Extension: (Adobe Acrobat) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-05-10]
CHR Extension: (Google Tabellen) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-05-07]
CHR Extension: (Google Docs Offline) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-05-07]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-05-07]
CHR Extension: (Google Mail) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-05-07]
CHR Extension: (Chrome Media Router) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-05-13]
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [1119712 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1520680 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 avgsvc; D:\Program Files\Framework\Common\avgsvcx.exe [935184 2016-12-06] (AVG Technologies CZ, s.r.o.)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [354720 2017-04-12] (Avira Operations GmbH & Co. KG)
S4 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] ()
S4 Motorola Device Manager; C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe [137528 2014-04-08] (Motorola Mobility LLC)
S4 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [462632 2010-02-18] (Nero AG)
S4 PST Service; C:\Program Files\Motorola\MotForwardDaemon\ForwardDaemon.exe [65657 2011-09-02] (Motorola) [Datei ist nicht signiert]
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [167936 2005-08-08] () [Datei ist nicht signiert]
R2 TuneUp.UtilitiesSvc; D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesService32.exe [4677904 2017-02-21] (AVG Technologies CZ, s.r.o.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119264 2017-04-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [142320 2017-04-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-04-10] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [46072 2017-04-10] (Avira Operations GmbH & Co. KG)
S3 eapihdrv; C:\Users\Chris\AppData\Local\Temp\ehdrv.sys [135760 2017-06-07] (ESET)
R3 MBfilt; C:\Windows\System32\drivers\MBfilt32.sys [24664 2009-11-18] (Creative Technology Ltd.)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [56432 2013-01-11] (Intel Corporation)
S3 motandroidusb; C:\Windows\System32\Drivers\motoandroid.sys [26240 2013-07-23] (Motorola)
R3 TuneUpUtilitiesDrv; D:\Program Files\AVG PC TuneUp\TuneUpUtilitiesDriver32.sys [31792 2017-02-21] (AVG Netherlands B.V.)
S3 MSICDSetup; \??\G:\CDriver.sys [X]
S3 NTIOLib_1_0_C; \??\G:\NTIOLib.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-06-08 02:22 - 2017-06-08 02:22 - 00000970 _____ C:\Users\Chris\Desktop\Eset.txt
2017-06-07 23:41 - 2017-06-07 23:43 - 00000000 ____D C:\ProgramData\HitmanPro
2017-06-04 23:40 - 2017-06-04 23:40 - 00566128 _____ (Malwarebytes) C:\Users\Chris\Desktop\mbam-clean-2.3.0.1001.exe
2017-06-02 01:46 - 2017-06-05 01:49 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Boomzap
2017-06-01 21:13 - 2017-06-01 21:13 - 00000000 ____D C:\Users\Chris\AppData\Roaming\1549
2017-05-30 23:14 - 2017-05-30 23:14 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-05-30 23:14 - 2017-05-30 23:14 - 00000000 ____D C:\Program Files\Adobe
2017-05-30 23:08 - 2017-05-30 23:08 - 00000000 ____D C:\Windows\system32\appmgmt
2017-05-27 08:58 - 2017-05-27 08:58 - 00001329 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp.lnk
2017-05-27 08:58 - 2017-05-27 08:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp
2017-05-27 08:58 - 2017-02-21 09:29 - 00049936 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\TURegOpt.exe
2017-05-27 08:58 - 2017-02-21 09:25 - 00042256 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\authuitu.dll
2017-05-25 15:07 - 2017-05-25 15:07 - 00002193 _____ C:\Users\Administrator\Desktop\Google Chrome.lnk
2017-05-25 15:07 - 2017-05-25 15:07 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2017-05-25 15:07 - 2017-05-25 15:07 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google
2017-05-25 15:07 - 2017-05-25 15:07 - 00000000 ____D C:\Users\Administrator\AppData\Local\CEF
2017-05-25 15:06 - 2017-06-03 18:43 - 00000000 ____D C:\Users\Administrator
2017-05-25 15:06 - 2017-05-25 15:06 - 00001421 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2017-05-25 15:06 - 2017-05-25 15:06 - 00000020 ___SH C:\Users\Administrator\ntuser.ini
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2017-05-25 15:06 - 2017-05-25 15:06 - 00000000 ____D C:\Users\Administrator\AppData\Local\Avg
2017-05-25 15:06 - 2009-07-14 10:56 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs
2017-05-24 23:21 - 2017-05-24 23:21 - 00000000 ____D C:\Program Files\Common Files\Java
2017-05-24 00:52 - 2017-05-24 00:52 - 00000453 _____ C:\AiOLog.txt
2017-05-24 00:51 - 2017-05-24 23:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2017-05-24 00:51 - 2017-05-24 23:22 - 00000000 ____D C:\Program Files\Java
2017-05-24 00:51 - 2017-05-24 23:21 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2017-05-23 01:39 - 2017-05-23 01:39 - 00000788 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-05-23 01:39 - 2017-05-23 01:39 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-05-20 01:34 - 2017-05-20 01:34 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Boolat Games
2017-05-19 14:41 - 2017-05-19 14:41 - 00000000 ____D C:\Users\Chris\AppData\Roaming\25190
2017-05-19 14:40 - 2017-05-19 14:44 - 00000000 ____D C:\Users\Chris\AppData\Roaming\DVDFab10
2017-05-19 14:40 - 2017-05-19 14:40 - 00000087 _____ C:\Users\Chris\AppData\Roaming\1de0de73-de3e-46c6-81b0-f6455f081644
2017-05-19 01:18 - 2017-05-25 02:28 - 00000000 ____D C:\Users\Chris\AppData\Roaming\GrandMA Studios
2017-05-17 23:54 - 2017-05-17 23:57 - 00000000 ____D C:\Users\Chris\AppData\Local\NVIDIA Corporation
2017-05-17 23:54 - 2017-05-17 23:55 - 00000000 ____D C:\Users\Chris\AppData\Local\NVIDIA
2017-05-17 23:54 - 2017-05-17 23:54 - 00000000 ____D C:\Program Files\VulkanRT
2017-05-14 22:51 - 2017-05-14 22:51 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motmodem_01009.Wdf
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Motousbnet_01009.Wdf
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motfilt_01009.Wdf
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motccgp_01009.Wdf
2017-05-14 01:46 - 2017-05-14 01:46 - 00000000 ____D C:\ProgramData\Motorola
2017-05-14 01:37 - 2017-05-14 01:37 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motoandroid_01009.Wdf
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_motusbdevice_01009.Wdf
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Motorola Mobility
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Motorola Device Manager
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\Program Files\Motorola Mobility
2017-05-14 00:46 - 2017-05-14 00:46 - 00000000 ____D C:\Program Files\Common Files\MSSoap
2017-05-14 00:45 - 2017-05-14 00:45 - 00000000 ____D C:\Program Files\Common Files\Motorola Shared
2017-05-14 00:44 - 2017-05-14 00:44 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Motorola
2017-05-14 00:07 - 2017-05-14 00:46 - 00000000 ____D C:\Program Files\Motorola
2017-05-14 00:07 - 2017-05-14 00:07 - 00002597 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RSD Lite.lnk
2017-05-13 09:40 - 2017-05-13 09:40 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Avira
2017-05-13 01:03 - 2017-05-13 01:03 - 00246352 _____ (Mozilla) C:\Users\Chris\Downloads\Firefox Setup Stub 53.0.2.exe
2017-05-12 11:50 - 2017-06-02 18:29 - 00000000 ____D C:\Users\Chris\AppData\Roaming\dvdcss
2017-05-10 10:38 - 2017-05-30 23:14 - 00000000 ____D C:\Program Files\Common Files\Adobe
2017-05-10 10:38 - 2017-05-10 12:29 - 00000000 ____D C:\ProgramData\Adobe
2017-05-10 02:54 - 2017-05-10 02:54 - 00000000 ____D C:\Users\Chris\AppData\Roaming\BGPKiller
2017-05-10 00:08 - 2017-05-10 00:08 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Notepad++
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-06-09 00:13 - 2015-09-25 23:19 - 00000000 ____D C:\FRST
2017-06-08 23:21 - 2017-05-06 19:05 - 00000000 ____D C:\Users\Chris\AppData\LocalLow\Mozilla
2017-06-08 22:23 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-06-08 22:23 - 2009-07-14 06:34 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-06-08 22:19 - 2017-05-06 00:56 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI
2017-06-08 22:19 - 2009-07-14 10:47 - 00699416 _____ C:\Windows\system32\perfh007.dat
2017-06-08 22:19 - 2009-07-14 10:47 - 00149556 _____ C:\Windows\system32\perfc007.dat
2017-06-08 22:19 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2017-06-08 22:15 - 2017-05-08 00:44 - 00000000 ____D C:\Program Files\Rainmeter
2017-06-08 22:15 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-06-04 23:37 - 2015-09-16 20:07 - 00000000 ____D C:\AdwCleaner
2017-06-04 11:13 - 2017-05-06 01:01 - 00000000 ____D C:\Users\UpdatusUser
2017-06-04 11:13 - 2017-05-06 00:51 - 00000000 ____D C:\Users\Chris
2017-06-04 11:12 - 2017-05-07 10:08 - 47878144 _____ C:\Windows\system32\config\SOFTWARE_tureg_new
2017-06-04 11:12 - 2017-05-07 10:08 - 21078016 _____ C:\Windows\system32\config\SYSTEM_tureg_new
2017-06-04 11:12 - 2009-07-14 04:03 - 00024576 _____ C:\Windows\system32\config\SECURITY_tureg_old
2017-06-04 11:11 - 2009-07-14 04:03 - 01163264 _____ C:\Windows\system32\config\DEFAULT_tureg_old
2017-06-04 11:11 - 2009-07-14 04:03 - 00069632 _____ C:\Windows\system32\config\SAM_tureg_old
2017-06-04 10:10 - 2017-05-07 12:05 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Anvsoft
2017-06-04 09:32 - 2017-05-07 12:34 - 00000000 ____D C:\ProgramData\CanonIJPLM
2017-06-04 09:09 - 2009-07-14 06:33 - 00523320 _____ C:\Windows\system32\FNTCACHE.DAT
2017-06-04 01:36 - 2017-05-06 01:53 - 00134264 _____ C:\Users\Chris\AppData\Local\GDIPFONTCACHEV1.DAT
2017-06-03 09:48 - 2017-05-07 11:28 - 00000000 ____D C:\Users\Chris\AppData\Roaming\vlc
2017-06-02 19:21 - 2009-07-14 04:03 - 24969216 _____ C:\Windows\system32\config\COMPONENTS_tureg_old
2017-06-01 20:48 - 2017-05-06 14:21 - 00000000 ____D C:\ProgramData\DVD Shrink
2017-06-01 17:57 - 2017-05-06 01:55 - 00803320 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2017-06-01 17:57 - 2017-05-06 01:55 - 00144888 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2017-06-01 17:57 - 2017-05-06 01:55 - 00000000 ____D C:\Windows\system32\Macromed
2017-05-30 23:14 - 2017-05-07 03:53 - 00000000 ____D C:\Users\Chris\AppData\Local\Adobe
2017-05-29 20:10 - 2017-05-07 14:12 - 00000000 ____D C:\Program Files\Canon
2017-05-29 01:50 - 2017-05-06 09:03 - 00000000 ____D C:\ProgramData\Avg
2017-05-27 08:58 - 2017-05-06 09:03 - 00000000 ____D C:\Users\Chris\AppData\Local\AvgSetupLog
2017-05-27 08:46 - 2017-05-06 09:03 - 00000000 ____D C:\Program Files\AVG
2017-05-27 08:46 - 2015-03-23 23:54 - 00000000 ____D C:\Temp
2017-05-26 05:38 - 2017-05-06 20:19 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2017-05-25 15:07 - 2009-07-14 06:46 - 00001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2017-05-25 15:06 - 2009-07-14 06:53 - 00032630 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-05-24 23:22 - 2017-05-07 23:32 - 00000000 ____D C:\ProgramData\Oracle
2017-05-23 19:27 - 2017-05-06 02:26 - 00000000 ____D C:\Windows\system32\MRT
2017-05-23 19:26 - 2017-05-06 02:26 - 129479984 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-05-23 01:40 - 2017-05-06 01:18 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Mozilla
2017-05-23 01:40 - 2017-05-06 01:18 - 00000000 ____D C:\Users\Chris\AppData\Local\Mozilla
2017-05-23 01:28 - 2017-05-08 23:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2017-05-22 19:13 - 2017-05-09 00:40 - 00000000 ____D C:\Users\Chris\AppData\Local\Nero
2017-05-22 18:03 - 2017-05-06 13:42 - 00000069 _____ C:\Windows\NeroDigital.ini
2017-05-19 15:28 - 2017-05-06 01:01 - 00000000 ____D C:\ProgramData\NVIDIA
2017-05-19 14:49 - 2017-05-06 00:59 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-05-19 14:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration
2017-05-19 14:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help
2017-05-19 14:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\AppCompat
2017-05-18 19:23 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\ModemLogs
2017-05-17 23:56 - 2017-05-06 01:01 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-05-16 19:21 - 2017-05-07 02:15 - 00002133 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-05-14 23:23 - 2017-05-06 01:06 - 00000000 ____D C:\Users\Chris\AppData\Local\ElevatedDiagnostics
2017-05-14 00:46 - 2017-05-07 00:53 - 00000000 ____D C:\Program Files\MSXML 4.0
2017-05-14 00:45 - 2017-05-06 01:08 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2017-05-12 01:21 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries
2017-05-12 01:17 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF
2017-05-11 13:15 - 2017-05-06 01:42 - 00000000 ____D C:\Windows\Panther
2017-05-11 13:15 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\sysprep
2017-05-10 10:39 - 2017-05-06 05:06 - 00000000 ____D C:\Users\Chris\AppData\LocalLow\Adobe
2017-05-10 10:39 - 2017-05-06 04:42 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Adobe
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2017-05-19 14:40 - 2017-05-19 14:40 - 0000087 _____ () C:\Users\Chris\AppData\Roaming\1de0de73-de3e-46c6-81b0-f6455f081644
2017-05-20 16:28 - 2017-05-20 16:28 - 0000132 _____ () C:\Users\Chris\AppData\Roaming\Adobe PNG Format CS5 Prefs
Einige Dateien in TEMP:
====================
2017-06-08 17:28 - 2017-06-08 17:28 - 0043520 ____N () C:\Users\Chris\AppData\Local\Temp\proxy_vole1149277988024107845.dll
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-06-03 00:14
==================== Ende vom FRST.txt ============================ Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 07-06-2017 01
durchgeführt von Chris (09-06-2017 00:13:46)
Gestartet von D:\Downloads
Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2017-05-05 22:45:44)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2626174071-2068679169-2363622686-500 - Administrator - Disabled) => C:\Users\Administrator
Chris (S-1-5-21-2626174071-2068679169-2363622686-1000 - Administrator - Enabled) => C:\Users\Chris
Gast (S-1-5-21-2626174071-2068679169-2363622686-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2626174071-2068679169-2363622686-1003 - Limited - Enabled)
UpdatusUser (S-1-5-21-2626174071-2068679169-2363622686-1001 - Limited - Enabled) => C:\Users\UpdatusUser
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
2007 Microsoft Office Suite Service Pack 3 (SP3) (Version: - Microsoft) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated)
Adobe Flash Player 25 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 25.0.0.171 - Adobe Systems Incorporated)
Adobe Flash Player 25 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.2 (HKLM\...\{C1F3739C-D31D-4062-8788-29261C4A2A68}) (Version: 12.2.4.194 - Adobe Systems, Inc)
Allgemeine Runtime Files (x86) (HKLM\...\{1F6D1DB5-82B5-41A4-85A2-0A382C142A35}_is1) (Version: 1.0.5.0 - Sereby Corporation)
Any Video Converter 6.1.3 (HKLM\...\Any Video Converter) (Version: 6.1.3 - Anvsoft)
AVG PC TuneUp (HKLM\...\AVG PC TuneUp) (Version: 16.74.2.60831 - AVG Technologies)
AVG PC TuneUp (Version: 16.74.1 - AVG Technologies) Hidden
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.26.48 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM\...\{d80aa328-b07f-4d4f-be47-71405d28a291}) (Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG)
Avira Connect (Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG) Hidden
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon iP7200 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP7200_series) (Version: - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
DirectX 9.0c Extra Files (x86, x64) (HKLM\...\{8729E65B-8C12-4A42-B1FE-E4DA7ED52855}_is1) (Version: 1.10.06.0 - Sereby Corporation)
FMW 1 (Version: 1.143.3 - AVG Technologies) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.)
Google Update Helper (Version: 1.3.33.5 - Google Inc.) Hidden
High-Definition Video Playback 10 (Version: 7.0.11000.25.1 - Nero AG) Hidden
Java 8 Update 131 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation)
Mahjongg Master 4 (HKLM\...\Mahjongg Master 4) (Version: - )
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Primary Interoperability Assemblies 2005 (HKLM\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210 (HKLM\...\{23658c02-145e-483d-ba6b-1eb82c580529}) (Version: 14.0.24210.0 - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package - SE (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE) (Version: - Microsoft Corporation)
Motorola Device Manager (HKLM\...\{28DB8373-C1BB-444F-A427-A55585A12ED7}) (Version: 2.5.4 - Motorola Mobility)
Motorola Device Software Update (Version: 13.09.3001 - Motorola Mobility) Hidden
Motorola Mobile Drivers Installation 6.4.0 (HKLM\...\{BA562260-B4FA-4D87-ADC5-963783028C68}) (Version: 6.4.0 - Motorola Mobility LLC)
Mozilla Firefox 53.0.3 (x86 de) (HKLM\...\Mozilla Firefox 53.0.3 (x86 de)) (Version: 53.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0.3 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Nero 10 ClipartPack (HKLM\...\{96ED4B78-300E-4033-AE6C-C115CEB4DF07}) (Version: 10.0.10300.0.0 - Nero AG)
Nero 10 Menu TemplatePack 1 (HKLM\...\{42C8B7DF-FEB0-4D51-B169-506B6BEC5797}) (Version: 10.0.10300.0.0 - Nero AG)
Nero 10 Menu TemplatePack 2 (HKLM\...\{E712C273-7564-4C8E-AA59-0FA19BC35117}) (Version: 10.0.10300.0.0 - Nero AG)
Nero 10 Menu TemplatePack 3 (HKLM\...\{92146419-AE44-4C8B-A48B-0ABB1B5EC026}) (Version: 10.0.10300.0.0 - Nero AG)
Nero 10 Movie ThemePack 1 (HKLM\...\{43FBAB46-5969-4200-9958-1FF81FEE506F}) (Version: 10.0.10300.1.0 - Nero AG)
Nero 10 Movie ThemePack 2 (HKLM\...\{70F19404-B96C-4EBB-AD2B-3574F8736197}) (Version: 10.0.10300.1.0 - Nero AG)
Nero 10 Sample ImagePack (HKLM\...\{ACD15FDF-FC42-4175-B477-576F92FF2256}) (Version: 10.0.10300.0.0 - Nero AG)
Nero 10 Sample Videos (HKLM\...\{92A10E9D-EA00-4A46-8F22-EEA660992D61}) (Version: 10.0.10300.2.0 - Nero AG)
Nero BackItUp 10 (HKLM\...\{68AB6930-5BFF-4FF6-923B-516A91984FE6}) (Version: 5.4.11100.14.101 - Nero AG)
Nero Burning ROM 10 (HKLM\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG)
Nero BurnRights 10 (HKLM\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG)
Nero CoverDesigner 10 (HKLM\...\{FCF00A6E-FB58-477A-ABE9-232907105521}) (Version: 5.0.10500.7.100 - Nero AG)
Nero DiscCopy Gadget 10 (HKLM\...\{92EC1A84-7FFC-42DF-A8F6-79C21C4765A5}) (Version: 3.0.10400.6.100 - Nero AG)
Nero DiscSpeed 10 (HKLM\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG)
Nero Express 10 (HKLM\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG)
Nero InfoTool 10 (HKLM\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG)
Nero MediaHub 10 (HKLM\...\{1F7FB68F-52F6-46A3-B42F-38CE46295AE5}) (Version: 1.0.11000.6.100 - Nero AG)
Nero Multimedia Suite 10 (HKLM\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG)
Nero RescueAgent 10 (HKLM\...\{E337E787-CF61-4B7B-B84F-509202A54023}) (Version: 3.0.10500.5.100 - Nero AG)
Nero SoundTrax 10 (HKLM\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG)
Nero StartSmart 10 (HKLM\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.0.10500.4.100 - Nero AG)
Nero Update (HKLM\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG)
Nero Vision 10 (HKLM\...\{9A4297F3-2A51-4ED9-92CA-4BCB8380947E}) (Version: 7.0.10700.4.100 - Nero AG)
NVIDIA Grafiktreiber 320.63 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 320.63 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.24.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.24.2 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation)
NVIDIA Update 4.11.9 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 4.11.9 - NVIDIA Corporation)
PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.2414.0 - CyberLink Corporation)
PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: - )
Rainmeter (HKLM\...\Rainmeter) (Version: 4.1 beta r2787 - )
Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.72.410.2013 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7037 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.)
RSDLite (HKLM\...\{ECC06EC0-BD58-447F-8642-76D202933128}) (Version: 6.1.4 - Motorola)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0841C62B-B35A-46F2-9FAB-287FE7FFB567} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation)
Task: {5E0A78EF-6A13-4300-BFC1-608BB420973D} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files\AVG\AVG PC TuneUp\tuscanx.exe
Task: {60748888-0CE4-43C5-A9B3-E616B2D3DE7B} - System32\Tasks\AVG EUpdate Task => avgsetupx.exe
Task: {8EEC211D-A3D4-42EE-8ED0-5B867DFE2ACE} - System32\Tasks\Motorola Device Manager Update => C:\Program Files\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2014-10-30] ()
Task: {AACA1C28-9313-440E-83DF-07CEB23B9803} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-05-07] (Google Inc.)
Task: {ADB076D9-68F1-446E-AD6F-C1B065FB4C6B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-05-07] (Google Inc.)
Task: {ADEEFDE6-9438-4FE2-BFB0-E1D829852621} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-06-01] (Adobe Systems Incorporated)
Task: {C4F926FA-6BB4-40D9-AB94-B0325CD6F40C} - System32\Tasks\Motorola Device Manager Initial Update => C:\Program Files\Motorola Mobility\Motorola Device Manager\MotorolaDeviceManagerUpdate.exe [2014-10-30] ()
Task: {DD5A8968-9AEF-446B-8B85-6529BE02A66A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated)
Task: {FD066E19-E9B5-4DCF-B1B9-380A4A8789FE} - System32\Tasks\Java Platform SE Auto Updater => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2017-03-15] (Oracle Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2017-05-06 01:01 - 2013-07-10 13:58 - 00079648 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2017-05-06 20:19 - 2005-08-08 06:54 - 00167936 ____N () C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2017-04-21 18:49 - 2017-01-01 15:58 - 00081408 _____ () C:\Program Files\Rainmeter\Plugins\PerfMon.dll
2017-04-21 18:49 - 2017-01-01 15:58 - 00092160 _____ () C:\Program Files\Rainmeter\Plugins\PowerPlugin.DLL
2017-04-21 18:49 - 2017-01-01 15:58 - 00114688 _____ () C:\Program Files\Rainmeter\Plugins\Win7AudioPlugin.DLL
2017-04-21 18:49 - 2017-01-01 15:58 - 00085504 _____ () C:\Program Files\Rainmeter\Plugins\AdvancedCPU.DLL
2017-05-27 08:57 - 2017-05-27 08:56 - 48920064 _____ () D:\Program Files\UiDll\2623\libcef.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:04 - 2017-05-07 15:41 - 00002024 _____ C:\Windows\system32\Drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com
Da befinden sich 4 zusätzliche Einträge.
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2626174071-2068679169-2363622686-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\Services: NAUpdate => 2
MSCONFIG\Services: RichVideo => 2
MSCONFIG\startupreg: NBAgent => "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
MSCONFIG\startupreg: RemoteControl => "D:\Program Files\PowerDVD\PDVDServ.exe"
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{58495DB0-1BEF-4BEF-9D52-8CD5DA334146}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{42D988D6-B024-44FC-B53C-3E5003EB17CE}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{AA3C10D0-BD88-4B1D-B137-935D4C52F7BE}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [TCP Query User{FCE1E50F-D6FF-4B51-AF83-2D65D162EA65}C:\program files\motorola\rsd lite\sdl.exe] => (Allow) C:\program files\motorola\rsd lite\sdl.exe
FirewallRules: [UDP Query User{EBC4F9CE-CBD0-4CE0-ACA1-F841498DE898}C:\program files\motorola\rsd lite\sdl.exe] => (Allow) C:\program files\motorola\rsd lite\sdl.exe
FirewallRules: [{1A704AC9-53A8-4DC6-A45D-B06B0393BBD9}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{C4C01DFF-24DE-4CC7-9DB0-AD9BBB36520D}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{8D1A9447-3DAE-4D83-86B7-4499772F6014}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe
==================== Wiederherstellungspunkte =========================
26-05-2017 05:13:55 Windows-Sicherung
26-05-2017 05:25:13 Windows-Sicherung
26-05-2017 05:43:58 Windows-Sicherung
27-05-2017 08:45:26 Revo Uninstaller's restore point - AVG PC TuneUp
29-05-2017 01:23:32 Windows-Sicherung
30-05-2017 01:50:48 Windows-Sicherung
30-05-2017 23:08:18 Removed Adobe Acrobat Reader DC - Deutsch.
07-06-2017 17:24:41 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: USB (Universal Serial Bus)-Controller
Description: USB (Universal Serial Bus)-Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (06/05/2017 07:19:23 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: )
Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/503006091D97D4F5AE39F7CBE7927D7D652D3431.crt>. Fehler: 12175 (0x2f8f).
Error: (06/04/2017 03:04:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Photoshop.exe, Version: 12.0.3.0, Zeitstempel: 0x4d0359bf
Name des fehlerhaften Moduls: NBShell.dll, Version: 5.4.14.101, Zeitstempel: 0x4b8265dd
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0005dc03
ID des fehlerhaften Prozesses: 0x1608
Startzeit der fehlerhaften Anwendung: 0x01d2dcbb722c412d
Pfad der fehlerhaften Anwendung: E:\PhotoshopPortable\App\PhotoshopCS5\Photoshop.exe
Pfad des fehlerhaften Moduls: D:\Program Files\Nero\Nero 10\Nero BackItUp\NBShell.dll
Berichtskennung: be0bb17c-48c1-11e7-9020-448a5b279c30
Error: (06/02/2017 03:43:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AVCFree.exe, Version: 6.1.3.0, Zeitstempel: 0x590c00fa
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x093aff24
ID des fehlerhaften Prozesses: 0x13fc
Startzeit der fehlerhaften Anwendung: 0x01d2dba1e1996fe1
Pfad der fehlerhaften Anwendung: C:\Program Files\Anvsoft\Any Video Converter\AVCFree.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 7b49f8f3-4799-11e7-8327-448a5b279c30
Error: (06/01/2017 09:13:02 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm DVDFab.exe, Version 9.2.0.9 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 11cc
Startzeit: 01d2db0b04e29ccf
Endzeit: 9314
Anwendungspfad: D:\Program Files\DVDFab 9\DVDFab.exe
Berichts-ID: 4d673125-46fe-11e7-abb2-448a5b279c30
Error: (05/30/2017 09:09:27 AM) (Source: Application Error) (EventID: 1005) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "D:\Program Files\Nero\Nero 10\Nero BackItUp\NBRes.dll" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm Windows-Explorer wurde wegen dieses Fehlers geschlossen.
Programm: Windows-Explorer
Datei: D:\Program Files\Nero\Nero 10\Nero BackItUp\NBRes.dll
Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
Benutzeraktion
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
2.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
- diese sich im Netzwerk befindet,
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt.
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.
Zusätzliche Daten
Fehlerwert: C0000185
Datenträgertyp: 3
Error: (05/30/2017 09:09:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23537, Zeitstempel: 0x57c44cc4
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.23796, Zeitstempel: 0x59028e17
Ausnahmecode: 0xc0000006
Fehleroffset: 0x00022d80
ID des fehlerhaften Prozesses: 0x1c8
Startzeit der fehlerhaften Anwendung: 0x01d2d88573aac958
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: eac03157-4506-11e7-bfe9-448a5b279c30
Error: (05/27/2017 08:45:26 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {ea0703ef-10e8-42fe-9e10-27e56cecfce2}
Error: (05/24/2017 04:42:49 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm AVCFree.exe, Version 6.1.3.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: aec
Startzeit: 01d2d49bfc142af5
Endzeit: 1
Anwendungspfad: C:\Program Files\Anvsoft\Any Video Converter\AVCFree.exe
Berichts-ID: 3f78a17e-408f-11e7-8e0f-448a5b279c30
Error: (05/23/2017 01:28:45 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {fe9609ff-335d-4fe6-b279-d084342c2421}
Systemfehler:
=============
Error: (06/08/2017 11:23:46 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
Error: (06/08/2017 11:23:46 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
Error: (06/08/2017 12:52:57 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
Error: (06/08/2017 12:52:57 AM) (Source: DCOM) (EventID: 10005) (User: )
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
Error: (06/07/2017 11:42:16 PM) (Source: atapi) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden.
Error: (06/06/2017 11:59:22 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
Error: (06/06/2017 11:16:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
Error: (06/06/2017 11:16:49 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
Error: (06/06/2017 02:39:51 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Windows-Bilderfassung (WIA)" ist vom Dienst "Shellhardwareerkennung" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
Error: (06/06/2017 02:39:51 AM) (Source: DCOM) (EventID: 10005) (User: )
Description: Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "stisvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{A1F4E726-8CF1-11D1-BF92-0060081ED811}
==================== Memory info ===========================
Processor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 3544.07 MB
Verfügbarer physikalischer RAM: 2001.75 MB
Summe virtueller Speicher: 8858.39 MB
Verfügbarer virtueller Speicher: 6809.99 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:232.88 GB) (Free:196.38 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Volume) (Fixed) (Total:478.52 GB) (Free:273.78 GB) NTFS
Drive e: (Chris) (Fixed) (Total:670.4 GB) (Free:243.18 GB) NTFS
Drive f: (Angie) (Fixed) (Total:714.1 GB) (Free:320.92 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 8F82C71D)
Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: E69CC3CE)
Partition 1: (Not Active) - (Size=478.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=670.4 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=714.1 GB) - (Type=OF Extended)
==================== Ende vom Addition.txt ============================ Im Moment läuft Chrome wieder völlig normal. |