folgt Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 09-08-2017
durchgeführt von ***** (11-08-2017 01:59:54)
Gestartet von C:\Users\*****\Desktop
Microsoft Windows 8.1 mit Bing (Update) (X86) (2016-08-11 14:20:56)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2704919929-3204641014-941289941-500 - Administrator - Enabled) => C:\Users\Administrator
Gast (S-1-5-21-2704919929-3204641014-941289941-501 - Limited - Disabled)
***** (S-1-5-21-2704919929-3204641014-941289941-1001 - Administrator - Enabled) => C:\Users\*****
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Spybot - Search and Destroy (Enabled - Up to date) {A16C3F68-9280-E053-1818-342707FECF4D}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
32 Bit HP CIO Components Installer (HKLM\...\{13DA9C7C-EBFB-40D0-94A1-55B42883DF21}) (Version: 21.1.1 - HP) Hidden
7-Zip 16.04 (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
abFiles (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.00.3006 - Acer Incorporated)
abMusic (HKLM\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 3.01.2002.1 - Acer Incorporated)
abPhoto (HKLM\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 3.08.2003.3 - Acer Incorporated)
Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3024 - Acer Incorporated)
Acer Hover Access (HKLM\...\{02488282-6E9D-42B0-877E-2AA34580E578}) (Version: 1.00.3001 - Acer Incorporated)
Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8115 - Acer Incorporated)
Acer Power Management (HKLM\...\{89943901-4CD5-42AB-A55B-E5395FE27748}) (Version: 7.00.8106.0 - Acer Incorporated)
Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.01.3016.0 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{D6B57AF2-2406-49E4-B219-EAA8B0B9F3CF}) (Version: 6.00.8108 - Acer Incorporated)
Acer Screen Grasp (HKLM\...\{84443E5D-0767-438B-B1C8-6A52FAB2101B}) (Version: 1.02.3006 - Acer Incorporated)
Acer Touch Tools (HKLM\...\{BB1F8130-3CB3-4896-9D28-770DFFFDE59C}) (Version: 1.01.3001 - Acer Incorporated)
Acer User Experience Improvement Program App Monitor Plugin (HKLM\...\{D6CCDCA8-31C1-4A63-AED0-27A4CD43F332}) (Version: 1.02.3005 - Acer Incorporated)
Acer User Experience Improvement Program Framework (HKLM\...\{F89EF116-C406-4436-AC12-2FEF6A6F117C}) (Version: 1.02.3005 - Acer Incorporated)
Acer Video Player (HKLM\...\{B6846F20-4821-11E3-8F96-0800200C9A66}) (Version: 1.00.2010.3 - Acer Incorporated)
Adobe Reader XI (11.0.21) MUI (HKLM\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.21 - Adobe Systems Incorporated)
Amazon Kindle (HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\Amazon Kindle) (Version: 1.19.3.46099 - Amazon)
Amazon Kindle (HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\Amazon Kindle) (Version: 1.19.3.46099 - Amazon)
AOP Framework (HKLM\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.22.2000.2 - Acer Incorporated)
Apple Application Support (32-Bit) (HKLM\...\{D079CAAD-0C31-47A2-9AF5-A82F9CD9B221}) (Version: 5.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{D9F3D66A-9885-4DDD-A800-9DDF488359A1}) (Version: 10.0.1.3 - Apple Inc.)
Apple Software Update (HKLM\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.28.28 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM\...\{661C79C2-D156-419C-81CA-D1A2523B0841}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG) Hidden
Avira Connect (HKLM\...\{dd9049b8-31d1-40bd-8c8c-97a7b087a78f}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG)
Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.)
Bonjour-Druckdienste (HKLM\...\{9D210D79-AEC5-453B-960C-4DD2C73931E1}) (Version: 2.0.2.0 - Apple Inc.)
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Clean Master (HKLM\...\Clean Master) (Version: 1.0 - Cheetah Mobile)
Copernic Agent Personal (HKLM\...\Copernic Agent Personal) (Version: - Copernic)
CUEcards 2000 (HKLM\...\CUEcards 2000) (Version: 2.37 - Marcus Humann Software-Technik)
CyberView X - SF v1.30 (build 20110526) (HKLM\...\{D8FF6E29-36B4-474F-A88F-973087650C00}) (Version: 1.30.000 - Pacific Image ELectronics Co., Ltd.)
CyberViewX (HKLM\...\{D20A621F-5933-4185-922D-51D187670690}) (Version: 5.16.55 - CyberViewX)
DMSView version 2.16.2.24 (HKLM\...\{90499AC9-7707-4429-9A4B-DBB5F8C227B2}_is1) (Version: 2.16.2.24 - )
Driver Booster 4.5 (HKLM\...\Driver Booster_is1) (Version: 4.5.0 - IObit)
Ekahau HeatMapper (HKLM\...\Heatmapper-1.1.4.39795) (Version: 1.1.4.39795 - Ekahau Inc.)
eM Client (HKLM\...\{F5AB8A6D-43F5-4C0D-8485-483FF7D1E2D5}) (Version: 7.1.30794.0 - eM Client Inc.)
FileZilla Client 3.27.0.1 (HKLM\...\FileZilla Client) (Version: 3.27.0.1 - Tim Kosse)
FlashPeak Slimjet (HKLM\...\Slimjet) (Version: 15.0.3.0 - FlashPeak Inc.)
Foxit PhantomPDF (HKLM\...\{D4DF5498-C95C-4A02-9951-725FB2D7BC0D}) (Version: 6.0.121.624 - Foxit Corporation)
Glary Utilities 5.80 (HKLM\...\Glary Utilities 5) (Version: 5.80.0.101 - Glarysoft Ltd)
HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - )
HP Support Solutions Framework (HKLM\...\{F480B3E6-F1CB-426D-AB8F-20D3F819D231}) (Version: 12.5.32.37 - HP Inc.)
hppLaserJetService (HKLM\...\{D371F551-0DB9-4CEC-844B-4C90CE91EA0B}) (Version: 001.001.0.0 - Hewlett-Packard) Hidden
hppP1100P1560P1600SeriesLaserJetService (HKLM\...\{0E448256-D515-4C3E-A5BE-0A7B76CED5D4}) (Version: 001.001.0.0 - Hewlett-Packard) Hidden
hppusgP1100P1560P1600Series (HKLM\...\{853F464A-B2B8-404E-BA3E-B98FF6862C41}) (Version: 1.0.0.1 - Hewlett-Packard) Hidden
HPSSupply (HKLM\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.)
ImDisk Toolkit (HKLM\...\ImDiskApp) (Version: 20160729 - )
inSSIDer Home (HKLM\...\{9E54E4AE-B67A-4925-8E92-0E1F9817FD73}) (Version: 3.1.2.1 - MetaGeek, LLC)
Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3910 - Intel Corporation)
Java 8 Update 144 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation)
LibreOffice 5.4.0.3 (HKLM\...\{A58CEA35-2B5F-4720-B5BE-D0B6A1E645FB}) (Version: 5.4.0.3 - The Document Foundation)
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes)
Manager (HKLM\...\{2D00EBC4-DD22-4F5B-9BA1-F98ED2C6FCF2}) (Version: 5.0.15.31893 - 2017 pdfforge GmbH. All rights reserved) Hidden
Manager (HKLM\...\{38251B9A-C44B-42D9-9A6A-0697986E334A}) (Version: 4.1.4.27792 - 2015 pdfforge GmbH. All rights reserved) Hidden
MarketResearch (HKLM\...\{175F0111-2968-4935-8F70-33108C6A4DE3}) (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft Office (HKLM\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 54.0.1 (x86 en-US) (HKLM\...\Mozilla Firefox 54.0.1 (x86 en-US)) (Version: 54.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 54.0.1 - Mozilla)
NVClient version 6.00.00.7 (HKLM\...\{0D6ABF13-9584-4904-827C-A8AE9A0C7E70}}_is1) (Version: 6.00.00.7 - )
OVT Scanner X86 (HKLM\...\{6B566EFE-DC1D-471F-93DD-84832663F140}) (Version: 1.00.0000 - Ihr Firmenname)
QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
REALTEK Bluetooth (HKLM\...\{192979A0-37F4-4703-B1BB-62052142CE44}) (Version: 1.0.53.40723 - Ihr Firmenname) Hidden
REALTEK Bluetooth (HKLM\...\InstallShield_{192979A0-37F4-4703-B1BB-62052142CE44}) (Version: 1.0.53.40723 - Realtek Semiconductor Corp.)
Realtek I2S Audio (HKLM\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 0.27 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM\...\{33AABC60-A52F-41FF-B2B9-17321240CD5}) (Version: 1.01.0243 - REALTEK Semiconductor Corp.)
SilverFast AFL-SE 6.6.2r5 (HKLM\...\SilverFast AFL-SE) (Version: - LaserSoft Imaging AG)
SilverFast AFL-SE TWAIN 6.6.2r5 (HKLM\...\SilverFast AFL-SE TWAIN) (Version: - LaserSoft Imaging AG)
SpywareBlaster 5.5 (HKLM\...\SpywareBlaster_is1) (Version: 5.5.0 - BrightFort LLC)
UltraVnc (HKLM\...\Ultravnc2_is1) (Version: 1.2.1.5 - uvnc bvba)
UnInstall IPC Client (HKLM\...\{B7B0E305-DFFA-478F-A3FA-D27972BF6ACF}_is1) (Version: 1.0 - RunTop_CN, Inc.)
VC80CRTRedist - 8.0.50727.6195 (HKLM\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden
VueScan x32 (HKLM\...\VueScan x32) (Version: - )
WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun)
WPS Office (10.2.0.5908) (HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\Kingsoft Office) (Version: 10.2.0.5908 - Kingsoft Corp.)
WPS Office (10.2.0.5908) (HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\Kingsoft Office) (Version: 10.2.0.5908 - Kingsoft Corp.)
XnViewMP 0.86 (HKLM\...\XnViewMP_is1) (Version: 0.86 - Gougelet Pierre-e)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020812-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020820-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020821-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020830-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020832-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020900-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020906-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020906-0000-4b30-A977-D214852036FF}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00020907-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{000209FE-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{000209FF-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{000209FF-0000-4b30-A977-D214852036FF}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00024500-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{00024512-0000-0000-C000-000000000046}\InprocServer32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\refedit.dll ()
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{0002CE21-0000-0000-C000-000000000046}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\mui\default\resource\ksee\EqnEdit.exe (Design Science, Inc.)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{048EB43E-2059-422F-95E0-557DA96038AF}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{18A06B6B-2F3F-4E2B-A611-52BE631B2D22}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{3C18EAE4-BC25-4134-B7DF-1ECA1337DDDC}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{44720441-94BF-4940-926D-4F38FECF2A48}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{44720444-94BF-4940-926D-4F38FECF2A48}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{45540001-5750-5300-4B49-4E47534F4655}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{45540003-5750-5300-4B49-4E47534F4655}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\et.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{4D4E0078-1386-4536-BD05-3E1013F17116}\InprocServer32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\oledefaulthandler.dll (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{64818D10-4F9B-11CF-86EA-00AA00B929E8}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{64818D11-4F9B-11CF-86EA-00AA00B929E8}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{70239788-4DAE-49B8-9270-5D8614384B49}\InprocServer32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\addons\kpdf2wordshellext\kpdf2wordshellext.dll (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{75D01070-1234-44E9-82F6-DB5B39A47C13}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{8A624388-AA27-43E0-89F8-2A12BFF7BCCD}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{912ABC52-36E2-4714-8E62-A8B73CA5E390}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{91493441-5A91-11CF-8700-00AA0060263B}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{AA14F9C9-62B5-4637-8AC4-8F25BF29D5A7}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{CF4F55F4-8F87-4D47-80BB-5808164BB3F8}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{DC020317-E6E2-4A62-B9FA-B3EFE16626F4}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpp.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
CustomCLSID: HKU\S-1-5-21-2704919929-3204641014-941289941-1001_Classes\CLSID\{F4754C9B-64F5-4B40-8AF4-679732AC0607}\localserver32 -> C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wps.exe (Zhuhai Kingsoft Office Software Co.,Ltd)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x86.dll [2014-05-14] (Foxit Corporation)
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2016-06-23] (Glarysoft Ltd)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Windows\system32\mscoree.dll [2013-08-22] (Microsoft Corporation)
ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files\Spybot - Search & Destroy 2\SDECon32.dll [2014-06-24] (Safer-Networking Ltd.)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\AntiVir Desktop\shlext.dll [2017-07-19] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2016-06-23] (Glarysoft Ltd)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2014-08-11] (Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2016-06-23] (Glarysoft Ltd)
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files\Spybot - Search & Destroy 2\SDECon32.dll [2014-06-24] (Safer-Networking Ltd.)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\AntiVir Desktop\shlext.dll [2017-07-19] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers1_S-1-5-21-2704919929-3204641014-941289941-1001: [kpdf2wordshellext] -> {70239788-4DAE-49B8-9270-5D8614384B49} => C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\addons\kpdf2wordshellext\kpdf2wordshellext.dll [2017-07-26] (Zhuhai Kingsoft Office Software Co.,Ltd)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0AFCFACF-F67C-4FA6-AF66-A5F91CEAA220} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
Task: {0D9A8F02-B730-4264-A4F3-4945CF1BD439} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.)
Task: {1914E631-AC6D-4BA5-A600-745626AF6A8A} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2014-06-17] (Acer Incorporated)
Task: {1EB1E72F-085F-4DCC-96DE-5D7D4FE3108E} - System32\Tasks\BacKGroundAgent => C:\Program Files\Acer\AOP Framework\BackgroundAgent.exe [2016-08-15] (Acer Incorporated)
Task: {23FDADEB-2A88-45DE-92F1-206DBA43D804} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.)
Task: {2D77C6D5-4324-442D-8B2F-A784218DE3ED} - System32\Tasks\Acer Hover Access Trigger => HoverAccessLauncher.exe
Task: {317459CF-8118-4498-B1AD-93835B9FDE55} - System32\Tasks\GlaryInitialize 5 => C:\Program Files\Glary Utilities 5\Initialize.exe [2017-07-17] (Glarysoft Ltd)
Task: {330D1854-5BDD-434B-9536-5A1B23F01151} - System32\Tasks\ACCAgent => C:\Program Files\Acer\Care Center\LiveUpdateAgent.exe [2016-06-24] ()
Task: {3C217042-7621-4160-8D6E-0FBF042594EB} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-01-11] (TODO: <Company name>)
Task: {41803C9E-8D0C-4D62-A571-990285093BCF} - System32\Tasks\Driver Booster SkipUAC (*****) => C:\Program Files\IObit\Driver Booster\4.5.0\DriverBooster.exe [2017-07-28] (IObit)
Task: {423163BC-B830-49E2-A880-AB047D7B4C3E} - System32\Tasks\Prelauncher => C:\Program Files\Acer\Screen Grasp\InputTask.exe [2013-12-19] (Acer Incorporated)
Task: {4A732E18-FDF2-49FF-A0E7-7421BBAA7B08} - System32\Tasks\Screen Grasp GestureDetection => C:\Program Files\Acer\Screen Grasp\GestureDetection.exe [2013-12-19] (Acer Incorporated)
Task: {4E9DE7A5-7F13-422F-90ED-92894003E95F} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTrayLauncher.exe [2014-07-22] (Acer Incorporated)
Task: {538B70B0-B18C-4CBD-8D14-7126E20BE98D} - System32\Tasks\CareCenter\RtkNGUI_Reg_HKLMRun => C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe [2014-09-22] (Realtek Semiconductor)
Task: {541C069D-60F8-4456-A7FA-86B01B0D7027} - System32\Tasks\prelauncher_First => C:\Program Files\Acer\Screen Grasp\InputTask.exe [2013-12-19] (Acer Incorporated)
Task: {5F9225AF-4C18-4537-9406-C580F5A3A616} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-08-15] (HP Inc.)
Task: {614C5C2B-4684-40A7-AE07-7498BBAC3509} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-06-26] (Acer Incorporate)
Task: {74E4416A-3408-4246-B5D6-B1BAD2B34142} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe [2016-03-21] (Safer-Networking Ltd.)
Task: {77DA7D21-A695-4DE1-994C-E87C3D9D6DF6} - System32\Tasks\Launch Screen Grasp_First => C:\Program Files\Acer\Screen Grasp\Launch Screen Grasp.exe [2013-12-19] (Acer Incorporated)
Task: {AD2EE87E-A28C-40F8-A27C-7F361DB419CC} - System32\Tasks\ACCBackgroundApplication => C:\Program Files\Acer\Care Center\ACCStd.exe [2016-06-24] ()
Task: {B75F8661-81D6-47FD-A3C0-FDECB7393DC3} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.)
Task: {BB5BF86F-CB84-4595-BCE5-C044DC9F1882} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2014-12-30] (Acer Incorporate)
Task: {BFFFBE6F-56D4-4F29-85E4-38C90B4EFB61} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated)
Task: {CB88B177-C81C-41E8-8E94-719E6B706771} - System32\Tasks\WpsExternal_*****_20170726233440 => C:\Users\*****\AppData\Local\Kingsoft\WPS Office\ksolaunch.exe [2017-07-26] (Zhuhai Kingsoft Office Software Co.,Ltd)
Task: {CE2B8B9C-3CFD-4B24-BE15-E2E5F043A80F} - System32\Tasks\WpsUpdateTask_***** => C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\wtoolex\wpsupdate.exe [2017-07-26] (Zhuhai Kingsoft Office Software Co.,Ltd)
Task: {E151B473-E3DB-4FE9-8A48-85BEE7B573FE} - System32\Tasks\DivXUpdate => C:\Program Files\Common Files\DivX Shared\DivX Update\DivXUpdate.exe [2016-12-15] (DivX, LLC)
Task: {E42155AF-8477-4A7B-9C88-27DBAC01791A} - System32\Tasks\GU5SkipUAC => C:\Program Files\Glary Utilities 5\Integrator.exe [2017-07-17] (Glarysoft Ltd)
Task: {F1977D5D-755E-49AC-8C14-D7F8067A82ED} - System32\Tasks\Quick Access Quick Launcher => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-06-26] (Acer Incorporate)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\*****\Favorites\Amazon.de.lnk -> hxxp://www.amazon.de/exec/obidos/redirect-home?tag=marcushumann&site=hom
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-10-23 21:04 - 2013-04-15 11:49 - 000176128 _____ () C:\WINDOWS\System32\HP1006LM.DLL
2016-10-24 13:31 - 2012-08-31 15:01 - 000151552 _____ () C:\WINDOWS\System32\HP1100LM.DLL
2016-10-10 21:26 - 2012-09-18 15:26 - 000169472 _____ () C:\WINDOWS\System32\zlhp1020.dll
2016-10-23 21:04 - 2013-04-15 11:49 - 000059904 _____ () C:\WINDOWS\system32\spool\PRTPROCS\W32X86\HP1006PP.dll
2016-10-10 21:28 - 2012-09-18 15:26 - 000059904 _____ () C:\WINDOWS\system32\spool\PRTPROCS\W32X86\pphp1020.dll
2016-10-24 13:31 - 2012-08-31 15:01 - 000069632 _____ () C:\WINDOWS\system32\spool\PRTPROCS\W32X86\HP1100PP.DLL
2016-10-10 21:26 - 2012-09-18 15:26 - 002223104 _____ () C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\suhp1020.dll
2016-10-10 21:26 - 2012-09-18 15:26 - 000949248 _____ () C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\gchp1020.dll
2016-09-01 18:13 - 2016-09-01 18:13 - 000080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2016-11-17 02:29 - 2016-11-17 02:29 - 001041720 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2014-12-29 01:06 - 2014-03-12 14:31 - 000070144 _____ () C:\Program Files\REALTEK\REALTEK Bluetooth\BTDevMgr.exe
2016-08-18 20:38 - 2016-07-29 19:44 - 000019968 _____ () C:\Program Files\ImDisk\RamDyn.exe
2017-07-17 03:37 - 2017-07-17 03:37 - 000087024 _____ () C:\Program Files\Glary Utilities 5\zlib1.dll
2016-08-13 12:50 - 2014-05-13 12:04 - 000109400 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2016-08-13 12:50 - 2014-05-13 12:04 - 000416600 _____ () C:\Program Files\Spybot - Search & Destroy 2\DEC150.bpl
2016-08-13 12:50 - 2014-05-13 12:04 - 000167768 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2016-08-13 12:50 - 2012-08-23 10:38 - 000574840 _____ () C:\Program Files\Spybot - Search & Destroy 2\sqlite3.dll
2016-08-13 12:50 - 2012-04-03 17:06 - 000565640 _____ () C:\Program Files\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2016-08-13 12:15 - 2016-03-18 08:24 - 001792512 _____ () C:\Program Files\Ditto\Ditto.exe
2016-07-26 19:20 - 2016-07-26 19:20 - 000202456 _____ () C:\Program Files\Acer\abMusic\curllib.dll
2016-07-26 19:21 - 2016-07-26 19:21 - 000654000 _____ () C:\Program Files\Acer\abMusic\sqlite3.dll
2016-07-26 19:21 - 2016-07-26 19:21 - 000641240 _____ () C:\Program Files\Acer\abMusic\tag.dll
2016-07-26 19:21 - 2016-07-26 19:21 - 000119000 _____ () C:\Program Files\Acer\abMusic\OpenLDAP.dll
2016-10-23 07:54 - 2016-10-23 07:54 - 000015064 _____ () C:\WINDOWS\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll
2016-08-15 14:36 - 2016-08-15 14:36 - 000013016 _____ () C:\Program Files\Acer\AOP Framework\ServiceInterface.dll
2016-08-15 14:33 - 2016-08-15 14:33 - 000277856 _____ () C:\Program Files\Acer\AOP Framework\libcurl.dll
2017-08-05 00:53 - 2017-08-05 00:57 - 001720264 ____C () E:\PROGRAMME\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2014-10-17 03:55 - 2014-08-23 03:21 - 000090368 _____ () C:\Program Files\Acer\clear.fi plug-in\Clearfishellext.dll
2017-07-19 18:21 - 2017-07-19 18:21 - 000073384 ____C () E:\Program Files\FileZilla FTP Client\fzshellext.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [125]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaioi2ce.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com
Da befinden sich 7936 mehr Seiten.
IE trusted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\driversupport.com -> hxxp://apps.driversupport.com
IE trusted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\driversupport.com -> hxxps://apps.driversupport.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\1-2005-search.com -> www.1-2005-search.com
Da befinden sich 12753 mehr Seiten.
IE trusted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\driversupport.com -> hxxp://apps.driversupport.com
IE trusted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\driversupport.com -> hxxps://apps.driversupport.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\1-2005-search.com -> www.1-2005-search.com
Da befinden sich 12753 mehr Seiten.
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\...\123simsen.com -> www.123simsen.com
Da befinden sich 7936 mehr Seiten.
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2016-08-19 22:12 - 2017-07-25 15:07 - 000454512 ____N C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com
127.0.0.1 123fporn.info
127.0.0.1 www.123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 123moviedownload.com
127.0.0.1 www.123moviedownload.com
Da befinden sich 15600 zusätzliche Einträge.
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2704919929-3204641014-941289941-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\acer02.jpg
HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\acer02.jpg
HKU\S-1-5-21-2704919929-3204641014-941289941-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014858334\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1 - 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run: => "Adobe ARM"
HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\StartupApproved\Run: => "GUDelayStartup"
HKU\S-1-5-21-2704919929-3204641014-941289941-1001\...\StartupApproved\Run: => "Glary Memory Optimizer"
HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\StartupApproved\Run: => "GUDelayStartup"
HKU\S-1-5-21-2704919929-3204641014-941289941-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08112017014857212\...\StartupApproved\Run: => "Glary Memory Optimizer"
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [TCP Query User{F792CE7F-0696-4634-9304-7FDA12D2A171}C:\program files\slimjet\slimjet.exe] => (Allow) C:\program files\slimjet\slimjet.exe
FirewallRules: [UDP Query User{CDB1778F-3D2D-4457-9B65-691ACE5AF855}C:\program files\slimjet\slimjet.exe] => (Allow) C:\program files\slimjet\slimjet.exe
FirewallRules: [{DAFD6B17-FAEE-4F67-88FE-F4841866E1B9}] => (Allow) C:\Program Files\Acer\AOP Framework\acer\ccd.exe
FirewallRules: [{3BAEA4C9-DAE3-4DA8-B7E5-9282E56E0B62}] => (Allow) C:\Program Files\Acer\AOP Framework\acer\ccd.exe
FirewallRules: [{AE71EE9E-3938-486B-990B-C811328EA39B}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{93EC7ECD-1A49-40AF-9C65-6E72435BB832}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{86F83BCD-8E0F-4DFB-B4AE-0A3F470F8004}] => (Allow) C:\Program Files\Acer\abPhoto\DMCDaemon.exe
FirewallRules: [{229CA255-8C98-4005-BCDD-2AE795188548}] => (Allow) C:\Program Files\Acer\abPhoto\DMCDaemon.exe
FirewallRules: [{3ED79841-29BF-4EA8-A8BC-B40C7721A4B8}] => (Allow) C:\Program Files\Acer\abPhoto\WindowsUpnp.exe
FirewallRules: [{854935B0-8191-46AE-8784-46826E52EDE6}] => (Allow) C:\Program Files\Acer\abPhoto\WindowsUpnp.exe
FirewallRules: [{FD2F81DD-EA97-4863-89C9-2A22AD16B01F}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{AF9D387D-2186-417C-A9A2-5E095EC500F7}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{E3D5D24E-B11F-4787-9219-BA9D56BDCE7C}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{331EB4D0-0A84-49ED-BF96-E0B8008E50CF}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{B8BD50FE-F61D-4768-9851-2786B13CB6FD}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{69C56FDE-C621-4C83-899E-254BF162444C}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{66016E22-6B6E-45E6-81A2-BE4FB697A7C7}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{38EF28AD-AE61-46A1-99A3-DE72A0013CD6}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [TCP Query User{6D179C4B-8308-45BE-8906-598AD4FD941D}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe
FirewallRules: [UDP Query User{041C6E68-C628-46EC-8A60-E1BC348F8546}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe
FirewallRules: [{B68F86D4-18A4-4C96-9F38-0CC95BA7B66E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C1D1194A-E1AB-4870-A5A3-60C9686FC4E9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [TCP Query User{2DA6F1C1-5D98-4493-A034-44084A604C2A}C:\program files\slimjet\slimjet.exe] => (Allow) C:\program files\slimjet\slimjet.exe
FirewallRules: [UDP Query User{A272D921-1475-498C-9D6D-3970DAA503E4}C:\program files\slimjet\slimjet.exe] => (Allow) C:\program files\slimjet\slimjet.exe
FirewallRules: [TCP Query User{2CF48406-5944-459F-99F2-B661E95AFA16}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe
FirewallRules: [UDP Query User{B89A1277-B96A-49FB-A04E-E479140BE75C}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe
FirewallRules: [{3AC7BDEC-A474-4C98-A578-286233FAD5C6}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{A1262ADD-7480-48CE-9AFE-51CE3B42B6E1}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{E8CB26EA-978E-4792-8DEE-1E716BCFEF68}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{43220BD1-0EA3-4702-BCFE-ED7E807B64EA}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{AE2A3697-0A73-4DD5-8081-F29D4B8178E1}] => (Allow) C:\LJP1100_P1560_P1600_Full_Solution\ProductInst.exe
FirewallRules: [{FDDD34C2-0B07-4156-9131-43B84667EA10}] => (Allow) C:\LJP1100_P1560_P1600_Full_Solution\ProductInst.exe
FirewallRules: [{BAE5496D-5487-4DFA-85F4-455F34E4B485}] => (Allow) LPort=9100
FirewallRules: [{D8ADBA04-9CB6-42C1-BE6B-A9E306E7282C}] => (Allow) LPort=427
FirewallRules: [{433AAF9E-7439-4B89-BF4B-A94422F7F052}] => (Allow) LPort=161
FirewallRules: [{634C58DB-3C3A-4E6E-95BA-292FC690B3E2}] => (Allow) LPort=427
FirewallRules: [{983E906A-446D-4D6A-8E3D-0F369971DB94}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{3EE843D4-CEDB-45C9-A445-08CE199C82D0}] => (Allow) C:\Program Files\Acer\abMusic\DMCDaemon.exe
FirewallRules: [{A01ADD1F-D586-4B93-8D00-C28291B015D5}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{92C034D6-1008-41EF-8557-CE0D47E83AFA}] => (Allow) C:\Program Files\Acer\abMusic\WindowsUpnpMV.exe
FirewallRules: [{F854D80C-9D9A-4324-948E-2540D08ECEF0}] => (Allow) %ProgramFiles%\Slimjet\slimjet.exe
FirewallRules: [{E4C443DD-1FBC-460F-8F98-806147DB0E16}] => (Allow) %ProgramFiles%\Slimjet\slimjet.exe
FirewallRules: [{BFFB80D4-9A76-4997-B1A7-5989A85439EE}] => (Allow) E:\Program Files\uvnc bvba\UltraVNC\winvnc.exe
FirewallRules: [{7C1A052E-C1BF-454A-B72D-B922C41E855A}] => (Allow) E:\Program Files\uvnc bvba\UltraVNC\winvnc.exe
FirewallRules: [TCP Query User{B7B7C52D-02C2-4763-BE21-188BAAE24A89}E:\programme\kamera\search tool\ipcsearch.exe] => (Allow) E:\programme\kamera\search tool\ipcsearch.exe
FirewallRules: [UDP Query User{3C9F5EAD-E56B-4666-A45A-5C8438922BE9}E:\programme\kamera\search tool\ipcsearch.exe] => (Allow) E:\programme\kamera\search tool\ipcsearch.exe
FirewallRules: [TCP Query User{01A304C7-F241-494B-A0F2-F97DC4CFBF78}E:\program files\nvclient_v6\nvclient.exe] => (Allow) E:\program files\nvclient_v6\nvclient.exe
FirewallRules: [UDP Query User{8ECE0092-8BC1-4C4C-9114-9653BB344496}E:\program files\nvclient_v6\nvclient.exe] => (Allow) E:\program files\nvclient_v6\nvclient.exe
FirewallRules: [TCP Query User{275CFC10-7D50-4E5B-A763-3A6D0BC2ED5C}E:\program files\ipc client\ipc client.exe] => (Allow) E:\program files\ipc client\ipc client.exe
FirewallRules: [UDP Query User{6C2016BA-638C-49E4-BE93-F401E944F889}E:\program files\ipc client\ipc client.exe] => (Allow) E:\program files\ipc client\ipc client.exe
FirewallRules: [{82D15AEA-5501-4EE1-A9FE-3EA16AB6E9B5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{A94048E0-46D4-4CD8-AC90-62CAB948102B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{3E8E054D-EB1C-4A6E-BA1A-3BE291E7258D}] => (Allow) E:\Program Files\uvnc bvba\UltraVNC\vncviewer.exe
FirewallRules: [{D7D6D858-4528-465D-ADAF-1B0FE6B1DD9C}] => (Allow) E:\Program Files\uvnc bvba\UltraVNC\vncviewer.exe
FirewallRules: [{FD5897ED-E847-42F8-9A1E-ED978207741B}] => (Allow) C:\Users\*****\AppData\Local\Kingsoft\WPS Office\10.2.0.5908\office6\wpscloudsvr.exe
FirewallRules: [{A39D0E47-F38D-4DE1-B1D5-13E22860ED31}] => (Allow) C:\Program Files\VueScan\vuescan.exe
FirewallRules: [{941A7798-7358-46FB-A375-BEF7578B76AD}] => (Allow) C:\Program Files\VueScan\vuescan.exe
FirewallRules: [{2574CC34-C3CC-4BFD-A54C-C3D0302C2561}] => (Allow) C:\Program Files\IObit\Driver Booster\4.5.0\DriverBooster.exe
FirewallRules: [{FFE47182-BC9C-4036-8DDD-D71FEDC1458F}] => (Allow) C:\Program Files\IObit\Driver Booster\4.5.0\DriverBooster.exe
FirewallRules: [{7B506005-8E1F-4230-8828-C1B98D2B8BCE}] => (Allow) C:\Program Files\IObit\Driver Booster\4.5.0\DBDownloader.exe
FirewallRules: [{DDE06F04-2356-43AD-B63D-5D6F9D0887FD}] => (Allow) C:\Program Files\IObit\Driver Booster\4.5.0\DBDownloader.exe
FirewallRules: [{951C65DF-931D-4229-8A3F-C90944AF4079}] => (Allow) C:\Program Files\IObit\Driver Booster\4.5.0\AutoUpdate.exe
FirewallRules: [{602D420C-E533-485B-A036-2CD14EBD3D1F}] => (Allow) C:\Program Files\IObit\Driver Booster\4.5.0\AutoUpdate.exe
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service
==================== Wiederherstellungspunkte =========================
09-08-2017 16:12:58 Windows Update
10-08-2017 16:24:41 Removed PDF Architect 5 Create Module
10-08-2017 16:25:08 Removed PDF Architect 5 Edit Module
10-08-2017 16:25:36 Removed PDF Architect 5 View Module
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (08/11/2017 01:52:48 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: cmtray.exe, Version: 2017.6.12.130, Zeitstempel: 0x593e28fb
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18725, Zeitstempel: 0x593806d3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0005bb84
ID des fehlerhaften Prozesses: 0xd24
Startzeit der fehlerhaften Anwendung: 0x01d311efb3b415c0
Pfad der fehlerhaften Anwendung: E:\Programme\Clean Master\cmtray.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 031152c0-7e27-11e7-97f6-40e2302dd396
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (08/11/2017 12:58:34 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\IObit\Driver Booster\4.5.0\DpInst\x64\dpinst.exe".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (08/10/2017 05:56:24 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm Malwarebytes Tray Application wurde wegen dieses Fehlers geschlossen.
Programm: Malwarebytes Tray Application
Datei:
Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
Benutzeraktion
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
2.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
- diese sich im Netzwerk befindet,
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt.
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.
Zusätzliche Daten
Fehlerwert: C000026E
Datenträgertyp: 0
Error: (08/10/2017 05:56:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamtray.exe, Version: 3.0.0.1068, Zeitstempel: 0x59125d35
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18725, Zeitstempel: 0x593806d3
Ausnahmecode: 0xc0000006
Fehleroffset: 0x0004a20f
ID des fehlerhaften Prozesses: 0xe34
Startzeit der fehlerhaften Anwendung: 0x01d311efd52ba8b0
Pfad der fehlerhaften Anwendung: E:\Programme\Malwarebytes\Anti-Malware\mbamtray.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 75557b27-7de4-11e7-97f6-40e2302dd396
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (08/10/2017 05:56:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.1.0.479, Zeitstempel: 0x58f6aabc
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18725, Zeitstempel: 0x593806d3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00049e8e
ID des fehlerhaften Prozesses: 0xb00
Startzeit der fehlerhaften Anwendung: 0x01d311efc46cd84a
Pfad der fehlerhaften Anwendung: E:\Programme\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 6a3a855b-7de4-11e7-97f6-40e2302dd396
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (08/10/2017 05:53:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: cmcore.exe, Version: 2015.3.31.93, Zeitstempel: 0x5519f9a7
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18725, Zeitstempel: 0x593806d3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00049e8e
ID des fehlerhaften Prozesses: 0x5ac
Startzeit der fehlerhaften Anwendung: 0x01d311efad72878a
Pfad der fehlerhaften Anwendung: E:\Programme\Clean Master\cmcore.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 13fa645f-7de4-11e7-97f6-40e2302dd396
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (08/10/2017 05:44:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: cmtray.exe, Version: 2017.6.12.130, Zeitstempel: 0x593e28fb
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18725, Zeitstempel: 0x593806d3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0004a1c7
ID des fehlerhaften Prozesses: 0xd34
Startzeit der fehlerhaften Anwendung: 0x01d311ec3ca8af3d
Pfad der fehlerhaften Anwendung: E:\Programme\Clean Master\cmtray.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: d1ebb4d5-7de2-11e7-97f5-40e2302dd396
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (08/10/2017 05:43:51 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm Malwarebytes Tray Application wurde wegen dieses Fehlers geschlossen.
Programm: Malwarebytes Tray Application
Datei:
Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
Benutzeraktion
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
2.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
- diese sich im Netzwerk befindet,
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt.
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.
Zusätzliche Daten
Fehlerwert: C000026E
Datenträgertyp: 0
Error: (08/10/2017 05:43:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamtray.exe, Version: 3.0.0.1068, Zeitstempel: 0x59125d35
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.18725, Zeitstempel: 0x593806d3
Ausnahmecode: 0xc0000006
Fehleroffset: 0x0004a20f
ID des fehlerhaften Prozesses: 0x19c0
Startzeit der fehlerhaften Anwendung: 0x01d311eded3d334f
Pfad der fehlerhaften Anwendung: E:\Programme\Malwarebytes\Anti-Malware\mbamtray.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: b46496d2-7de2-11e7-97f5-40e2302dd396
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (08/10/2017 05:41:58 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm Malwarebytes wurde wegen dieses Fehlers geschlossen.
Programm: Malwarebytes
Datei:
Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
Benutzeraktion
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
2.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
- diese sich im Netzwerk befindet,
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt.
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.
Zusätzliche Daten
Fehlerwert: C000026E
Datenträgertyp: 0
Systemfehler:
=============
Error: (08/10/2017 05:56:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/10/2017 05:53:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Clean Master Core Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/10/2017 05:45:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (08/10/2017 05:45:58 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Spybot-S&D 2 Scanner Service erreicht.
Error: (08/10/2017 05:43:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/10/2017 05:32:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/10/2017 05:28:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Clean Master Core Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/10/2017 05:21:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (08/10/2017 05:21:10 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Spybot-S&D 2 Scanner Service erreicht.
Error: (08/10/2017 05:11:58 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\Rtlihvs.dll
CodeIntegrity:
===================================
Date: 2016-08-20 02:11:47.791
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\ssmdrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-18 20:15:29.122
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-18 20:14:01.628
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-16 12:42:50.190
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-16 02:27:20.556
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-16 02:22:51.924
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-16 02:21:10.950
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-14 22:54:15.943
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-14 22:51:32.406
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2016-08-14 06:41:41.547
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\Drivers\RamDiskVE.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Memory info ===========================
Processor: Intel(R) Atom(TM) CPU Z3735F @ 1.33GHz
Prozentuale Nutzung des RAM: 53%
Installierter physikalischer RAM: 1953.49 MB
Verfügbarer physikalischer RAM: 913.2 MB
Summe virtueller Speicher: 5453.49 MB
Verfügbarer virtueller Speicher: 3643.95 MB
==================== Laufwerke ================================
Drive c: (Acer) (Fixed) (Total:51.02 GB) (Free:26.6 GB) NTFS
Drive d: (RamDisk) (Fixed) (Total:0.2 GB) (Free:0.17 GB) NTFS
Drive e: (DATA) (Fixed) (Total:465.76 GB) (Free:451.29 GB) NTFS
Drive f: (VERBATIM) (Removable) (Total:7.46 GB) (Free:3.11 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 58.2 GB) (Disk ID: 8D23E77F)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 618C0922)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (Size: 7.5 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende vom Addition.txt ============================ |