und Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-12-2017
durchgeführt von malla (11-12-2017 23:16:07)
Gestartet von C:\Users\malla\Downloads
Windows 10 Home Version 1709 16299.64 (X64) (2017-11-30 09:44:13)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2209940430-7333201-2770269438-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2209940430-7333201-2770269438-503 - Limited - Disabled)
Gast (S-1-5-21-2209940430-7333201-2770269438-501 - Limited - Disabled)
malla (S-1-5-21-2209940430-7333201-2770269438-1001 - Administrator - Enabled) => C:\Users\malla
WDAGUtilityAccount (S-1-5-21-2209940430-7333201-2770269438-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Norton 360 Premier (Enabled - Up to date) {30744133-1E94-7B35-F4A3-82A5AEF1CBAA}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Norton 360 Premier (Enabled - Up to date) {8B15A0D7-38AE-74BB-CE13-B9D7D5768117}
FW: Norton 360 Premier (Enabled) {084FC016-54FB-7A6D-DFFC-2B9050228CD1}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Reader X (10.1.0) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.0 - Adobe Systems Incorporated)
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 376.88 - NVIDIA Corporation) Hidden
Borland Database Engine (HKLM-x32\...\{CADE1721-0AE3-4FE9-B37F-CF98CA42A14F}) (Version: 5.1.1 - Hottgenroth Software GmbH & Co. KG)
CCSDK (HKLM-x32\...\{964ACF65-2550-4B28-8E45-606A618C64EE}) (Version: 3.0.0.16 - Lenovo)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.1.7626 - CyberLink Corp.)
Dolby Audio X2 Windows API SDK (HKLM\...\{82C288CC-A96D-43E3-9119-944DABF5DD61}) (Version: 0.8.0.74 - Dolby Laboratories, Inc.)
Dolby Audio X2 Windows APP (HKLM\...\{DBC4388A-9417-41DB-85CF-DF4993B84D5A}) (Version: 0.7.5.67 - Dolby Laboratories, Inc.)
DriverUpdate (HKLM\...\{DAAA600A-9F08-4BC8-ABE2-6763F93957C6}) (Version: 4.3.1 - Slimware Utilities Holdings, Inc.) Hidden
Energieberater 18599 (HKLM-x32\...\{e251b1b2-b810-4786-90d8-1d260da5df58}) (Version: 8.4.5.16 - Hottgenroth Software GmbH & Co. KG) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.)
Google Earth (HKLM-x32\...\{F6430171-B86B-4639-839E-374913E7911D}) (Version: 7.1.8.3036 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
HS Verbrauchspass (HKLM-x32\...\{12FDFF65-40B1-42BC-9968-3C7CDEDDAE75}) (Version: 3.3.25.17 - Hottgenroth Software GmbH & Co. KG)
HSETU Angebot (HKLM-x32\...\{761B49BC-B0DB-42DA-A095-573D01B68001}) (Version: 3.0.9.0 - ETU Software GmbH)
HSETU CloudConnector2 (HKLM-x32\...\{F7C0859D-F878-426A-A1AF-E227DE38561A}) (Version: 2.0.15.17 - Hottgenroth Software GmbH & Co. KG)
HSETU Energieberater 18599 (HKLM-x32\...\{2B64EA1B-A45C-45DE-BE58-9C9DC32790EC}) (Version: 8.4.5.16 - Hottgenroth Software GmbH & Co. KG)
HSETU Energieberater 18599 (HKLM-x32\...\{E01522F9-36DA-4837-B6EF-BC55C36D2292}) (Version: 9.1.1.17 - Hottgenroth Software GmbH & Co. KG)
HSETU Foto-Aufmaß (Demoversion) (HKLM-x32\...\{A2B080B5-17B5-434F-866C-A1B4F3E83FC6}) (Version: 3.5.6.16 - Hottgenroth Software)
HSETU HottCAD (32-bit) (HKLM-x32\...\{B99B6CD0-7DC2-4210-809A-FF03B2CCC189}) (Version: 4.7.68.17 - ETU Software GmbH)
HSETU HottCAD (64bit) (HKLM\...\{1329197E-620E-40E2-A2C8-448B4F5290EB}) (Version: 4.8.69.17 - ETU Software GmbH)
HSETU Kataloge (HKLM-x32\...\{9CF4C6E1-52BC-4C96-A7C5-3B46EEB3E680}) (Version: 1.0.30.17 - ETU Software GmbH)
HSETU Lüftungskonzept Demo (HKLM-x32\...\{5A694A41-4E24-40AC-B9C7-764567F55B1A}) (Version: 4.5.6.17 - ETU Software GmbH)
HSETU TGA Heizung 5.0 (HKLM-x32\...\{511158AA-124D-441E-A267-21D2C8A2DC5F}) (Version: 5.1.1 - ETU Software GmbH)
HSETU Update Download (HKLM-x32\...\{15386789-3926-4579-b0f5-32fc04f358f9}) (Version: 2.0.12.17 - Hottgenroth Software GmbH & Co. KG) Hidden
HSETU Update Download (HKLM-x32\...\{30297761-1351-4D8D-B328-D3EE800D0103}) (Version: 2.0.12.17 - Hottgenroth Software GmbH & Co. KG)
HSETU U-Therm (HKLM-x32\...\{267A2594-0C06-4135-B531-BC4C92B56A90}) (Version: 2.1.3.17 - Hottgenroth Software GmbH & Co. KG)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1004 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4627 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.5.1.1053 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{314d4c01-f54b-4125-a71f-1e2722c29050}) (Version: 10.1.1.40 - Intel(R) Corporation) Hidden
Lenovo Calliope USB Keyboard (HKLM\...\{520AA862-0064-4B41-B777-1FAFC1AD1293}) (Version: 1.10 - Lenovo)
Lenovo Entertainment Hub (HKLM-x32\...\{2994AD9D-6FB9-411E-9D88-C009DE04DC51}_is1) (Version: 1.1.2 - Beyond Media)
Lenovo Nerve Center (HKLM-x32\...\{93EA1F94-3617-47CE-9EB2-B8DC3AC0B880}) (Version: 1.70.0317 - Lenovo)
Lenovo Nerve Center (HKLM-x32\...\{E772B08E-E737-4454-8FB2-D682EB39221C}) (Version: 1.70.0317 - Lenovo) Hidden
Lenovo Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.8231 - CyberLink Corp.) Hidden
Lenovo Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.8231 - CyberLink Corp.)
Lüftungskonzept 1946-6 (HKLM-x32\...\{9fad79ed-50fd-45a9-80bb-4117d23fbdbe}) (Version: 4.5.6.17 - Hottgenroth Software GmbH & Co. KG) Hidden
Malwarebytes Version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Manager (HKLM-x32\...\{8DED36D9-54D6-4127-A112-5A1BA1CDD66B}) (Version: 5.0.26.33533 - 2017 pdfforge GmbH. All rights reserved) Hidden
Manual (HKLM-x32\...\{693F92E5-37D1-46B7-A0D6-19A74A2FD0EC}) (Version: 1.00.0701 - Lenovo)
Microsoft Office Professional Plus 2016 (HKLM-x32\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2209940430-7333201-2770269438-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Nitro Pro (HKLM\...\{9D7A2C6F-7623-4C8E-AC44-B4D9892B7D32}) (Version: 11.0.6.326 - Nitro) Hidden
Nitro Pro (HKLM-x32\...\{17842547-d1d3-445b-8db4-ac7d79d2b9ff}) (Version: 11.0.6.326 - Nitro)
Nitro Pro 7 (HKLM\...\{79CD5D83-FC69-4963-AB50-EB18C5B6CB4D}) (Version: 7.5.0.29 - Nitro PDF Software)
Nitro Reader 5 (HKLM\...\{2C5E29B1-314E-4FB0-A2F0-1A8AE7C64536}) (Version: 5.5.9.2 - Nitro)
Norton 360 Premier (HKLM-x32\...\N360) (Version: 22.11.2.7 - Symantec Corporation)
NVIDIA GeForce Experience 3.1.2.31 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.1.2.31 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation)
NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.1.2.31 - NVIDIA Corporation) Hidden
NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 1.2.0.0 - NVIDIA Corporation) Hidden
OneKeyRecovery (HKLM-x32\...\{B1C01152-7A95-4F37-AEDC-5B09DE983271}) (Version: 9.0.1.1607 - Lenovo)
Outils de vérification linguistique 2016 de Microsoft Office*- Français (HKLM-x32\...\{90160000-001F-040C-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.0.1 - pdfforge GmbH)
Planungstool Lüftungskonzept - Deinstallieren (HKLM-x32\...\Planungstool Lüftungskonzept_is1) (Version: - )
REALTEK Bluetooth Filter Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AD}) (Version: 1.4.887.032917 - REALTEK Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.13.1223.2016 - Realtek)
Realtek PCI-E Wireless LAN Driver (HKLM-x32\...\InstallShield_{70714FB7-4084-4202-A599-2D5935DECB67}) (Version: Drv_3.00.0014 - REALTEK Semiconductor Corp.)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0340 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.1.2.31 - NVIDIA Corporation) Hidden
Spotify (HKU\S-1-5-21-2209940430-7333201-2770269438-1001\...\Spotify) (Version: 1.0.69.336.g7edcc575 - Spotify AB)
Strumenti di correzione di Microsoft Office 2016 - Italiano (HKLM-x32\...\{90160000-001F-0410-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Trojan Remover 6.9.3.2939 (HKLM-x32\...\Trojan Remover_is1) (Version: 6.9.3.2939 - Simply Super Software)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0-2) (Version: 1.0.33.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - LunarG, Inc.) Hidden
WEB.DE Club SmartFax (HKLM-x32\...\WEB.DE Club SmartFax) (Version: 2.00.235 - 1&1 Mail & Media GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ContextMenuHandlers1: [NP8ShellExtension] -> {9C4B85B8-956C-49BF-9BA5-101384E562B2} => C:\Program Files\Nitro\PRO11~1\NPSHEL~1.DLL [2017-09-07] (Nitro Software, Inc.)
ContextMenuHandlers1: [NPShellExtension] -> {D7ECBD0E-B8E3-4a0c-9E84-514298EFA583} => C:\Program Files\Common Files\Nitro PDF\Professional\7.0\NPShellExtension64.dll [2012-09-05] ()
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers1: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton 360\Engine\22.11.2.7\NavShExt.dll [2017-11-11] (Symantec Corporation)
ContextMenuHandlers2: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton 360\Engine\22.11.2.7\NavShExt.dll [2017-11-11] (Symantec Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-01-20] (Malwarebytes)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_624836167ab8f3f1\igfxDTCM.dll [2017-11-02] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-02-10] (NVIDIA Corporation)
ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton 360\Engine\22.11.2.7\buShell.dll [2017-11-11] (Symantec Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-01-20] (Malwarebytes)
ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton 360\Engine\22.11.2.7\NavShExt.dll [2017-11-11] (Symantec Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {05DBDC6E-740C-4A2B-8781-7D1DB47FAB16} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32
Task: {257182BF-C09A-47D1-BC62-A5093FAC9171} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)
Task: {31FB92CA-3B64-4230-A412-7781A6DE1F79} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-11-17] (NVIDIA Corporation)
Task: {36601091-B9A4-417B-8068-8E7D30DBB9A6} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-11-17] (NVIDIA Corporation)
Task: {36D8B7D2-C280-4F60-934C-EB1B4DC8C7CE} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe
Task: {37EA37A0-053A-4974-8972-F377C360AF5F} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\05144d07-4ee0-4dcb-b94f-117a06d689b4 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited)
Task: {4058C1CD-E089-4E5B-8C11-F65586B48947} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-10-09] (Google Inc.)
Task: {420865AC-18ED-4C69-8F14-C45819A759F8} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe
Task: {4EEAE613-BBB5-42D2-9FDF-16654F6355F4} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe
Task: {5218D11D-0754-429F-A0F5-B5491B0B6AA6} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-11-17] (NVIDIA Corporation)
Task: {5B3E9AF0-501E-4A51-A078-8D66C7DEACE3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-11-17] (NVIDIA Corporation)
Task: {7CD961FF-3323-44B8-AD2B-AE78FDD4C94D} - System32\Tasks\Norton 360\Norton 360 Premier Error Processor => C:\Program Files\Norton 360\Engine\22.11.2.7\SymErr.exe [2017-11-11] (Symantec Corporation)
Task: {7F6B05AF-E2A3-4B27-8C8C-9D03C6DF9241} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => %windir%\system32\sc.exe START ImControllerService
Task: {924C5F8A-1DC6-4C39-897D-5C4442435849} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-11-17] (NVIDIA Corporation)
Task: {96089DF1-7F3D-4130-BDE0-4EBE0CDD86D9} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\143cada5-d4d4-46ce-8568-28783c766e83 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited)
Task: {9E6B6DAF-C736-4226-982C-4D5A92FD47A3} - System32\Tasks\Norton 360\Norton 360 Premier Autofix => C:\Program Files\Norton 360\Engine\22.11.2.7\SymErr.exe [2017-11-11] (Symantec Corporation)
Task: {AD3A3D2B-A798-439A-802C-A180A563521E} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton 360 Premier\Upgrade.exe [2017-11-11] (Symantec Corporation)
Task: {AF84B86E-B2CF-4F81-85E6-B9AFB48F9322} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-12-05] (Intel(R) Corporation)
Task: {AFD64CFF-8263-47B3-A757-3CC694062CC8} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-11-17] (NVIDIA Corporation)
Task: {BD6E5D1C-1767-4113-8CEC-DEAC5D64EC4A} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton 360\Engine\22.11.2.7\WSCStub.exe [2017-11-11] (Symantec Corporation)
Task: {BFFEB275-F36F-472C-852B-D076FD600DBD} - System32\Tasks\Norton 360\Norton 360 Premier Error Analyzer => C:\Program Files\Norton 360\Engine\22.11.2.7\SymErr.exe [2017-11-11] (Symantec Corporation)
Task: {CA0CB145-392F-45FD-BE46-C42A9B8F6E48} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-10-09] (Google Inc.)
Task: {CCA69785-3917-4258-81ED-4A9D482E8966} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe
Task: {D414F0F5-2466-491F-A28C-0C39967D7228} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)
Task: {E43EACA8-8576-4233-88C2-9FA75BEDF602} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe
Task: {E92D9D2E-63BE-4418-9B4A-762B2B3E544A} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\9ef709f2-3bc6-4c32-845d-f09e4c7138df => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited)
Task: {EFB7F949-D4ED-4FBD-9B0F-5087585DDF80} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\079b0d88-8f4a-4064-8ea9-67c317dcf73a => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited)
Task: {F0CC4726-9E6E-4E01-863F-34D0DB9928B4} - System32\Tasks\PDVDServ14 Task => C:\Program Files (x86)\CyberLink\PowerDVD14\PDVD14Serv.exe [2017-04-26] (CyberLink Corp.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-07-20 12:59 - 2017-02-10 11:47 - 000134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2017-06-01 09:24 - 2017-06-01 09:24 - 000027648 _____ () C:\Program Files (x86)\HSETU\Hsetu.Services\Hsetu.Services.exe
2017-12-06 09:37 - 2017-01-20 07:47 - 002264352 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-12-06 09:37 - 2017-01-20 07:47 - 002829776 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll
2017-12-06 09:37 - 2017-01-20 07:47 - 002254800 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-09-29 14:42 - 2017-09-30 15:36 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-09-29 14:42 - 2017-09-30 15:36 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-11-30 08:33 - 2017-11-30 08:33 - 000087040 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-11-30 08:33 - 2017-11-30 08:33 - 000202752 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-11-30 08:33 - 2017-11-30 08:33 - 025600000 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-11-30 08:33 - 2017-11-30 08:33 - 002546176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\skypert.dll
2017-11-30 08:33 - 2017-11-30 08:33 - 000672256 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2016-09-19 04:13 - 2016-09-19 04:13 - 000849928 _____ () C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe
2017-11-16 03:25 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll
2017-11-16 03:25 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll
2017-11-30 09:55 - 2017-11-30 09:55 - 000975872 _____ () c:\windows\system32\FaceProcessor.dll
2017-11-30 09:55 - 2017-11-30 09:55 - 000269696 _____ () c:\windows\system32\FaceProcessorCore.dll
2017-09-29 14:41 - 2017-09-29 14:41 - 001357464 _____ () c:\windows\system32\FaceTrackerInternal.dll
2017-05-18 10:55 - 2017-05-18 10:55 - 009551544 _____ () C:\Program Files (x86)\HSETU\Hsetu.Services\MapLicenseToCsharp.dll
2017-12-08 11:52 - 2017-12-08 11:52 - 000102088 _____ () C:\Users\malla\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll
2017-10-17 13:10 - 2017-12-11 10:39 - 068214160 _____ () C:\Users\malla\AppData\Roaming\Spotify\libcef.dll
2017-10-17 13:10 - 2017-12-11 10:39 - 003112848 _____ () C:\Users\malla\AppData\Roaming\Spotify\libglesv2.dll
2017-10-17 13:10 - 2017-12-11 10:39 - 000089488 _____ () C:\Users\malla\AppData\Roaming\Spotify\libegl.dll
2009-12-04 15:59 - 2009-12-04 15:59 - 000619816 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll
2009-12-04 16:04 - 2009-12-04 16:04 - 000013096 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll
2010-02-23 12:25 - 2010-02-23 12:25 - 000344064 _____ () C:\Program Files (x86)\HSETU\Energieberater 7 PLUS\Tools\sqlite3.dll
2000-03-01 04:11 - 2000-03-01 04:11 - 000589312 _____ () C:\Program Files (x86)\Common Files\Borland Shared\BDE\idapi32.DLL
1999-11-12 04:11 - 1999-11-12 04:11 - 000150016 _____ () C:\Program Files (x86)\Common Files\Borland Shared\BDE\IDR20007.DLL
1999-11-12 04:11 - 1999-11-12 04:11 - 000101376 _____ () C:\Program Files (x86)\Common Files\Borland Shared\BDE\BANTAM.DLL
2000-03-01 04:11 - 2000-03-01 04:11 - 000255488 _____ () C:\Program Files (x86)\Common Files\Borland Shared\BDE\IDPDX32.DLL
2000-03-01 04:11 - 2000-03-01 04:11 - 000464896 _____ () C:\Program Files (x86)\Common Files\Borland Shared\BDE\idsql32.DLL
2000-03-01 04:11 - 2000-03-01 04:11 - 000139264 _____ () C:\Program Files (x86)\Common Files\Borland Shared\BDE\idbat32.DLL
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\Temp:CB0AACC9 [286]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-2209940430-7333201-2770269438-1001\...\localhost -> localhost
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-03-18 22:03 - 2017-03-18 22:01 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2209940430-7333201-2770269438-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Lenovo\LenovoWallPaper.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{C0C7B02A-D74C-47F4-A741-796E03F4078A}] => (Block) C:\users\malla\appdata\roaming\spotify\spotify.exe
FirewallRules: [{3780A7E0-6856-4636-A5F8-336CFE04C5AA}] => (Block) C:\users\malla\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{EE2423C0-0695-4DE9-B620-26D760631B26}C:\users\malla\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\malla\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{ED524E73-C03A-4298-A9FF-AD6A342A41C1}C:\users\malla\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\malla\appdata\roaming\spotify\spotify.exe
FirewallRules: [{DCBD6C47-5247-47C2-AB3C-A6DA80761AE6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{13230BB3-F7F6-4021-9172-CBB8934D11D3}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe
FirewallRules: [{3EC79B03-DA2F-42FC-B29A-22AEAD8E1162}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe
FirewallRules: [{3234FFA3-A5BC-4C6E-929D-75F8FA2F1037}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office16\UcMapi.exe
FirewallRules: [{9DF27E89-12B2-427B-B73D-38C7589E6E9C}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office16\UcMapi.exe
FirewallRules: [{3AB00FA0-A518-4B51-9251-31A1E899AE3A}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office16\lync.exe
FirewallRules: [{62843EFC-D211-4882-95D9-B78F661E9B7F}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office16\lync.exe
FirewallRules: [{B67E4DE4-0FD1-44F0-A3D4-C161A1BC5293}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{B6BFD7A7-08DF-46C4-ABA8-61139CC12B5E}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{072D3573-6FFD-402E-BACE-8804BFEAC04B}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{7DDCE437-AD5C-42C7-B393-ABF77FFF3608}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{FC89FECE-5B89-4391-ABAF-25D340F4669F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{656B72D9-BAE7-4D18-8E41-66AE5A307AE7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{972E38B2-2373-4E90-9310-7DCF50B9FD14}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{1C82B629-1034-4C63-B145-A7DD3311CE72}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{DA3B2C5F-38AB-4449-8721-CB2D3035E310}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{CD563394-C093-4908-88A2-4BCD9DB5F7A2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{F1705FFB-3C4A-4DEB-8EFF-BB8E9FF8CB97}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe
FirewallRules: [{9EBAA9D5-DBBB-4169-8301-FE0B72289010}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe
FirewallRules: [{A9750806-DC19-4092-BA7C-847A68512609}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe
FirewallRules: [{1085ADA0-69BA-4B97-8EEC-E06DA791444E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (12/11/2017 11:14:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.16299.64, Zeitstempel: 0xac8afc81
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00041930
ID des fehlerhaften Prozesses: 0x3564
Startzeit der fehlerhaften Anwendung: 0x01d372c7fab79f37
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 17a5a0bd-3249-472a-814e-806ad9d72f7c
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/11/2017 02:49:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.15, Zeitstempel: 0x2cd1ce3d
Ausnahmecode: 0xe0000002
Fehleroffset: 0x001008b2
ID des fehlerhaften Prozesses: 0x3360
Startzeit der fehlerhaften Anwendung: 0x01d37286c7cfdf59
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 2fb76791-9552-4ae5-ba70-90d6925ac7b9
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/11/2017 02:48:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.15, Zeitstempel: 0x2cd1ce3d
Ausnahmecode: 0xe0000002
Fehleroffset: 0x001008b2
ID des fehlerhaften Prozesses: 0x31b4
Startzeit der fehlerhaften Anwendung: 0x01d372869e69a1cd
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 2f605907-14ee-4f9b-a860-25a938da0cd7
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/11/2017 02:47:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.15, Zeitstempel: 0x2cd1ce3d
Ausnahmecode: 0xe0000002
Fehleroffset: 0x001008b2
ID des fehlerhaften Prozesses: 0x3eb4
Startzeit der fehlerhaften Anwendung: 0x01d3728674d8873c
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: e6f4f14b-4856-4f2d-b8b5-3fc2afaab103
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/11/2017 02:43:31 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.16299.64, Zeitstempel: 0xac8afc81
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00041930
ID des fehlerhaften Prozesses: 0x3f7c
Startzeit der fehlerhaften Anwendung: 0x01d3727806e94e90
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: fb24e788-136b-4c5b-89c4-dd0a914ce304
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/11/2017 01:02:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.15, Zeitstempel: 0x2cd1ce3d
Ausnahmecode: 0xe0000002
Fehleroffset: 0x001008b2
ID des fehlerhaften Prozesses: 0x7a0
Startzeit der fehlerhaften Anwendung: 0x01d37277c9df589a
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 7cbd2551-69f2-48f0-951f-0b9c8e94a6d1
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/10/2017 12:49:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.15, Zeitstempel: 0x2cd1ce3d
Ausnahmecode: 0xe0000002
Fehleroffset: 0x001008b2
ID des fehlerhaften Prozesses: 0xaec
Startzeit der fehlerhaften Anwendung: 0x01d371ace6444d14
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: a9df4b78-e926-4b14-b66e-a959ad6b8e42
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/10/2017 12:49:15 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: )
Description: Microsoft Word: Rejected Safe Mode action : Word hat ein Problem mit dem Add-In 'nitropdfprofessional.mswordaddin7'. Wenn sich dies wiederholt, deaktivieren Sie dieses Add-In, und überprüfen Sie, ob ein Update verfügbar ist. Möchten Sie das Add-In jetzt deaktivieren?.
Rejected Safe Mode action : Microsoft Word.
Error: (12/10/2017 12:48:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.4266.1001, Zeitstempel: 0x55ba16cb
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.15, Zeitstempel: 0x2cd1ce3d
Ausnahmecode: 0xe0000002
Fehleroffset: 0x001008b2
ID des fehlerhaften Prozesses: 0x3524
Startzeit der fehlerhaften Anwendung: 0x01d371acd800d628
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 4d4c097e-4d11-4caf-8478-3e6234852565
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (12/10/2017 12:48:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OfficeHubWin32.exe, Version: 16.0.8809.7600, Zeitstempel: 0x5a04dbe6
Name des fehlerhaften Moduls: mso20win32client.dll, Version: 16.0.4266.1001, Zeitstempel: 0x59f483bc
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000636a6
ID des fehlerhaften Prozesses: 0x374c
Startzeit der fehlerhaften Anwendung: 0x01d371acbc842481
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.8809.7600.0_x86__8wekyb3d8bbwe\Office16\OfficeHubWin32.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\Microsoft Shared\Office16\mso20win32client.dll
Berichtskennung: 534c6255-6c1f-4e5a-ac6b-4b4f2a3a3526
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftOfficeHub_17.8809.7600.0_x86__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: OfficeHub
Systemfehler:
=============
Error: (12/11/2017 10:30:56 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-55EOJT5)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-55EOJT5\malla" (SID: S-1-5-21-2209940430-7333201-2770269438-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (12/11/2017 10:29:41 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-55EOJT5)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-55EOJT5\malla" (SID: S-1-5-21-2209940430-7333201-2770269438-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (12/11/2017 10:29:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (12/11/2017 10:29:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (12/11/2017 10:27:31 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\Rtlihvs.dll
Error: (12/11/2017 10:27:31 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\Rtlihvs.dll
Error: (12/11/2017 10:27:27 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\Rtlihvs.dll
Error: (12/11/2017 10:27:21 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (12/11/2017 10:26:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (12/11/2017 10:26:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
CodeIntegrity:
===================================
Date: 2017-12-11 18:32:20.454
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 18:32:20.219
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 18:32:14.106
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 18:32:13.987
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 17:45:08.392
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 17:44:42.181
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 17:44:41.543
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 17:44:41.288
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 17:44:35.151
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-12-11 17:44:35.023
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume6\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 32%
Installierter physikalischer RAM: 16294.51 MB
Verfügbarer physikalischer RAM: 10933.54 MB
Summe virtueller Speicher: 18726.51 MB
Verfügbarer virtueller Speicher: 13469.76 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:117.89 GB) (Free:34.81 GB) NTFS
Drive d: (DATA1) (Fixed) (Total:910.54 GB) (Free:425.53 GB) NTFS
Drive e: (Lueftungskonzept) (CDROM) (Total:0.56 GB) (Free:0 GB) CDFS
Drive h: (Elements) (Fixed) (Total:1862.98 GB) (Free:1303.36 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: 1B9E5BF1)
Partition: GPT.
========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 1B9E5B8D)
Partition: GPT.
========================================================
Disk: 2 (Size: 1863 GB) (Disk ID: 16F2A91F)
Partition: GPT.
==================== Ende von Addition.txt ============================ |