gorgitro | 23.03.2018 18:43 | und hier Addition.txt: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018
durchgeführt von George (23-03-2018 18:38:13)
Gestartet von C:\Users\George\Desktop
Windows 7 Professional Service Pack 1 (X64) (2011-04-04 14:09:39)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Admin (S-1-5-21-522563581-620258021-1748840999-1004 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-522563581-620258021-1748840999-500 - Administrator - Disabled)
Gast (S-1-5-21-522563581-620258021-1748840999-501 - Limited - Enabled) => C:\Users\Gast
georg (S-1-5-21-522563581-620258021-1748840999-1003 - Limited - Enabled) => C:\Users\georg
George (S-1-5-21-522563581-620258021-1748840999-1006 - Administrator - Enabled) => C:\Users\George
HomeGroupUser$ (S-1-5-21-522563581-620258021-1748840999-1009 - Limited - Enabled)
Service (S-1-5-21-522563581-620258021-1748840999-1005 - Administrator - Enabled) => C:\Users\Service
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated)
Adobe Photoshop Lightroom 3.6 64-bit (HKLM\...\{D4F66BBA-D79E-4F11-9B06-70C3D75A2958}) (Version: 3.6.1 - Adobe)
ATI AVIVO64 Codecs (HKLM\...\{33A49BF2-CB4F-5E54-D7F5-25502CAB6B70}) (Version: 11.6.0.50706 - ATI Technologies Inc.) Hidden
ATI Catalyst Install Manager (HKLM\...\{397878FC-1B1B-EED7-04A8-3184CE494A3B}) (Version: 3.0.782.0 - ATI Technologies, Inc.)
Bamboo (HKLM\...\Pen Tablet Driver) (Version: 5.2.4-6 - Wacom Technology Corp.)
Benutzerhandbuch anzeigen (HKLM-x32\...\View User Guide) (Version: 3.60.43.0 - )
Brother MFL-Pro Suite DCP-7030 (HKLM-x32\...\{46E1B1F2-A279-4356-9B17-029F9CC72EAE}) (Version: 1.0.1.0 - Brother Industries, Ltd.)
Business Contact Manager für Outlook 2007 SP1 (HKLM-x32\...\{4cb9f93c-9edc-4be9-ae61-af128ddbecfa}) (Version: 3.0.7311.0 - Microsoft Corporation) Hidden
Business Contact Manager für Outlook 2007 SP1 (HKLM-x32\...\Business Contact Manager) (Version: 3.0.7311.0 - Microsoft Corporation)
ccc-core-static (HKLM-x32\...\{02F5BD83-B529-37E3-B5DF-32ABC7EC63C4}) (Version: 2010.0706.2128.36662 - Ihr Firmenname) Hidden
ColorChecker Passport 1.0.2 (HKLM-x32\...\ColorChecker Passport_is1) (Version: - X-Rite)
CombineZP (HKLM-x32\...\{8E41D2A5-C0DD-4139-8C7A-2F0E1F20ED24}) (Version: 1.0.0 - Alan Hadley)
Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
DirSync 2.96 (HKLM-x32\...\DirSync) (Version: - Stephen Kalisch)
DYMO Label v.8 (HKLM-x32\...\DYMO Label v.8) (Version: 8.3.1.1332 - Sanford, L.P.)
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 18.5 - Thüringer Landesfinanzdirektion)
EPSON LFP Remote Panel 2 (HKLM-x32\...\{0E4A0AE2-C0B8-43A3-8A66-73E5B50F576F}) (Version: - )
EPSON Netzwerkhandbuch (HKLM-x32\...\EPSON Netzwerkhandbuch) (Version: - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - )
EPSON Stylus Pro 7900 Printer Uninstall (HKLM\...\EPSON Stylus Pro 7900) (Version: - SEIKO EPSON Corporation)
Epson Stylus Pro 7900_7910_9900_9910 Handbuch (HKLM-x32\...\Epson Stylus Pro 7900_7910_9900_9910 User’s Guide) (Version: - )
Eye-One Match 3.6.2 (HKLM-x32\...\Eye-One Match_is1) (Version: 3.6.2 - GretagMacbeth)
Fiery Color Profiler Suite 4.5.2.17 (HKLM-x32\...\{8EB1068E-5750-49ED-A5C8-EFB2DE87ADFE}) (Version: 4.5.2.17 - Electronics For Imaging)
Fiery Media Profiles (HKLM-x32\...\{D661D955-DE47-421B-8501-CA00BD16AB74}) (Version: 5.0.0 - Electronics for Imaging)
Fiery Unidriver (HKLM-x32\...\{33CC0BB2-FE3E-4984-A08F-E33E7FE4D24A}) (Version: 6.0.0 - Electronics for Imaging)
Fiery XF (HKLM-x32\...\{EF60966F-229E-4DCA-960A-FC0B625E3309}) (Version: 6.0.0 - Electronics For Imaging)
Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
HydraVision (HKLM-x32\...\{D5134D14-A38D-A217-4310-5C8B6DFA08D0}) (Version: 4.2.174.0 - ATI Technologies Inc.) Hidden
i1_driver_installer_utility_i1Match version 1.0 (HKLM-x32\...\i1_driver_installer_utility_i1Match_is1) (Version: - X-Rite)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 14.5 - Intel)
InterVideo WinDVD 8 (HKLM-x32\...\InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0.20.157 - InterVideo Inc.)
Junk Mail filter update (HKLM-x32\...\{E2DFE069-083E-4631-9B6C-43C48E991DE5}) (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Lenovo ThinkVantage Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 6.0.5849.23 - PC-Doctor, Inc.)
Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 2.0.020.0 - Lenovo)
Malwarebytes Version 3.4.4.2398 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.4.4.2398 - Malwarebytes)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.7.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02558 - Microsoft Corporation)
Microsoft Office Small Business Connectivity Components (HKLM-x32\...\{A939D341-5A04-4E0A-BB55-3E65B386432D}) (Version: 2.0.7024.0 - Microsoft Corporation)
Microsoft SQL Server 2005 (HKLM-x32\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server Native Client (HKLM\...\{F90F5A11-53E6-4045-ACB1-BC03D71FB06C}) (Version: 9.00.4035.00 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{F68310EC-B615-4044-B7D7-1A6349758D42}) (Version: 9.00.4035.00 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM-x32\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM-x32\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mouse Suite (HKLM\...\MouseSuite98) (Version: 2.0.5.24 - Lenovo)
Mozilla Firefox 59.0.1 (x64 de) (HKLM\...\Mozilla Firefox 59.0.1 (x64 de)) (Version: 59.0.1 - Mozilla)
Mozilla Firefox 59.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.1 (x64 en-US)) (Version: 59.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NEC DISPLAY SOLUTIONS: Monitor Installer (HKLM-x32\...\NEC DISPLAY SOLUTIONS Drivers) (Version: 0.11.02.01 - NEC Display Solutions, Ltd.)
NEC NaViSet 1.1.26.00 (HKLM-x32\...\NEC NaViSet) (Version: 1.1.26.00 - NEC Display Solutions)
Nikon Scan (HKLM-x32\...\{9AE4AC96-A5F4-4F19-9D13-066C8B3CE034}) (Version: 4.0 - )
PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden
PTGui Trial 9.1.7 (HKLM-x32\...\PTGui) (Version: - New House Internet Services B.V.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5977 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.23.0 - Renesas Electronics Corporation) Hidden
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.23.0 - Renesas Electronics Corporation)
Rescue and Recovery (HKLM-x32\...\{B383F243-0ABC-4E56-AA30-923B8D85076E}) (Version: 4.30.0025.00 - Lenovo Group Limited)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
Samsung CLX-4190 Series (HKLM-x32\...\Samsung CLX-4190 Series) (Version: 1.14 (27.06.2014) - Samsung Electronics Co., Ltd.)
Samsung Drucker-Diagnose (HKLM-x32\...\Samsung Printer Diagnostics) (Version: 1.0.0.16 - Samsung Electronics Co., Ltd.)
Samsung Easy Document Creator (HKLM-x32\...\Samsung Easy Document Creator) (Version: 1.05.92 (14.03.2014) - Samsung Electronics Co., Ltd.)
Samsung Easy Printer Manager (HKLM-x32\...\Samsung Easy Printer Manager) (Version: 1.05.32.00(01.04.2014) - Samsung Electronics Co., Ltd.)
Samsung Network PC Fax (HKLM-x32\...\Samsung Network PC Fax) (Version: 1.10.19 (12.03.2014) - Samsung Electronics Co., Ltd.)
Samsung OCR Software (HKLM-x32\...\Samsung OCR Software) (Version: 1.00.14 (02.08.2013) - Samsung Electronics Co., Ltd.)
Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.)
Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.02.07.02 - Samsung Electronics Co., Ltd.) Hidden
SNS Upload for Easy Document Creator (HKLM-x32\...\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}) (Version: 1.0.0 - Samsung Electronics Co.,Ltd)
Topaz DeNoise 5 (HKLM-x32\...\Topaz DeNoise 5) (Version: 5.1.0 - Topaz Labs, LLC)
Topaz Detail 3 (HKLM-x32\...\Topaz Detail 3) (Version: 3.2.0 - Topaz Labs, LLC)
Topaz Fusion Express 2 (HKLM-x32\...\Topaz Fusion Express 2) (Version: 2.1.3 - Topaz Labs, LLC)
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (HKLM-x32\...\{07629207-FAA0-4F1A-8092-BF5085BE511F}) (Version: 9.00.4035.00 - Microsoft Corporation)
WebTablet IE Plugin (HKLM-x32\...\Wacom WebTabletPlugin for IE) (Version: 1.1.0.7 - Wacom Technology Corp.)
WebTablet Netscape Plugin (HKLM-x32\...\Wacom WebTabletPlugin for Netscape) (Version: 1.1.0.5 - Wacom Technology Corp.)
Windows Live Anmelde-Assistent (HKLM-x32\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
Windows-Treiberpaket - Intel (e1kexpress) Net (09/23/2009 11.2.19.0) (HKLM\...\624C323ADA322D0969436D475BDBCDA08187D176) (Version: 09/23/2009 11.2.19.0 - Intel)
Windows-Treiberpaket - Intel (HECIx64) System (09/17/2009 6.0.0.1179) (HKLM\...\30A4777E896192B8D398199AE1AB235B69BAB26D) (Version: 09/17/2009 6.0.0.1179 - Intel)
Windows-Treiberpaket - Intel (Serial) Ports (09/17/2009 6.0.0.1179) (HKLM\...\D4CDD4D199191FF1BE5B46C3CD0E48BAF59F13CE) (Version: 09/17/2009 6.0.0.1179 - Intel)
Windows-Treiberpaket - Intel hdc (06/04/2009 7.0.0.1013) (HKLM\...\1AE98C75AE2DD1284F66876FA76F46BFDF6B9D31) (Version: 06/04/2009 7.0.0.1013 - Intel)
Windows-Treiberpaket - Intel System (06/04/2009 1.0.0.0002) (HKLM\...\E7B58217635B8F723D4744A328A4B3237DB35FA9) (Version: 06/04/2009 1.0.0.0002 - Intel)
Windows-Treiberpaket - Intel System (06/04/2009 9.1.1.1013) (HKLM\...\0134DA19E49BF25E588E062BF3AF5B52A1FB0570) (Version: 06/04/2009 9.1.1.1013 - Intel)
Windows-Treiberpaket - Intel System (06/04/2009 9.1.1.1013) (HKLM\...\563601B59417ECE6367FFC9E33EF23D1E64AA350) (Version: 06/04/2009 9.1.1.1013 - Intel)
Windows-Treiberpaket - Intel USB (08/20/2009 9.1.1.1020) (HKLM\...\A7B0B8D913E4DC2FA0B31E392E1512A901CA66B9) (Version: 08/20/2009 9.1.1.1020 - Intel)
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (11/09/2009 6.0.1.5977) (HKLM\...\5C85037674A0C9BCCD9BECFFCE702705210663C5) (Version: 11/09/2009 6.0.1.5977 - Realtek Semiconductor Corp.)
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (11/09/2009 6.0.1.5977) (HKLM\...\C345B26EEEB6098A8761A397AAEEAFB248C1981F) (Version: 11/09/2009 6.0.1.5977 - Realtek Semiconductor Corp.)
WinDVD (HKLM-x32\...\{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0.20.157 - InterVideo Inc.) Hidden
Zero Noise (HKLM-x32\...\Zero Noise0.9) (Version: 0.9 - Guillermo Luijk)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ContextMenuHandlers1: [!NetFax0] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax1] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax2] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax3] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax4] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax5] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax6] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers1: [!NetFax7] -> {35308360-D4A6-436D-B701-1FEC7E96BA48} => C:\Windows\system32\spool\drivers\x64\3\NetFaxShell64.dll [2014-03-12] (Samsung Electronics Co., Ltd.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2010-07-06] (Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {05EE2427-FA97-42A4-B9E7-F69B2E1AE392} - System32\Tasks\TVT\LaunchRnR => C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrcmd.exe [2009-08-28] (Lenovo Limited Group Corporation)
Task: {0B67CB0A-52CF-4D57-AEB8-49394190801F} - System32\Tasks\{1E2642A6-AFDE-4AE3-8793-4E9986BE7F70} => C:\Users\Admin\Desktop\EyeOneWin7\i1Match_3.6.2_Win7.exe
Task: {11E544B7-767E-4025-9A4D-1277D458F7BA} - System32\Tasks\TVT\ChangePWD => C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrcmd.exe [2009-08-28] (Lenovo Limited Group Corporation)
Task: {2BBC8727-89F5-406E-B84C-75C89AD82932} - System32\Tasks\AdobeAAMUpdater-1.0-georg-THINK-Admin => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {31FD1C77-FBF3-4C2E-8410-4341872F3159} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {3549F258-8124-40D6-A4FC-4F788D1A8E55} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-08] (Google Inc.)
Task: {3E4A87B3-A1C1-42DB-9788-6B77BFCEB11E} - System32\Tasks\{ED700990-0691-4753-B5EE-A7404E3A5F9E} => X:\CQPro\English\setup.exe
Task: {42EF3CA7-A72A-4051-9A69-3B8DBF162622} - System32\Tasks\{64EB2D32-841B-4A67-8B4B-B4CAA6CA2D69} => C:\Users\Admin\Desktop\EyeOneWin7\i1Match_3.6.2_Win7.exe
Task: {55459FFB-772F-45C8-A51D-C867B01B8E54} - System32\Tasks\{9FA7B119-ADA6-4979-8D5F-FDA0D5529AD5} => X:\CQPro\English\setup.exe
Task: {612505B9-4FDA-4750-8971-03BB2A1BC42D} - System32\Tasks\{C57B5498-08C5-4F0D-AB3D-29DF0F8BC614} => C:\Users\Admin\Desktop\EyeOneWin7\i1Match_3.6.2_Win7.exe
Task: {645E35D4-D5FD-482D-94E2-F914C62DCCD5} - System32\Tasks\{CC1D778C-6936-4C92-AF5F-0A803602DB88} => C:\Users\georg\Desktop\DirSync\DirSync293.exe
Task: {76216782-6645-4776-B153-B8AB98964AA7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-08] (Google Inc.)
Task: {7C9CCAE1-E3C5-452C-BC92-7DD8BD64AEA7} - System32\Tasks\{C9CFD7C2-200A-467F-BC60-5C758EFC8271} => X:\CQPro\English\setup.exe
Task: {8977FD3C-24F7-47EC-A6E0-26B34F53FBFF} - System32\Tasks\{3A3B038B-E3DA-4E01-8E97-ECF56612AF9C} => C:\Users\Admin\Desktop\EyeOneUpd\i1Match_362_win.exe
Task: {AA39A962-CF02-4462-B918-D305C9967F4C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe
Task: {B382B7C0-B9A9-4BAB-B1D0-D46AAB85B56E} - System32\Tasks\PDVDServ12 Task => C:\Program Files (x86)\CyberLink\PowerDVD12\PDVD12Serv.exe
Task: {BF66FA1E-854B-4F49-A12C-C07E9D30DEB7} - System32\Tasks\{1EE7D4D8-D595-49E8-BD3C-DC5FE2DE51FF} => C:\Users\georg\Desktop\DirSync\DirSync293.exe
Task: {C7D9EB0A-2C0C-4965-8496-0B1EB7E5909F} - System32\Tasks\{D0E6EB66-C95A-4D1A-BE5A-B0EFF0A9AC59} => C:\Windows\system32\pcalua.exe -a X:\install.exe -d X:\
Task: {CC8068B5-0244-4D89-9C01-23DE90C25505} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\PC-Doctor\uaclauncher.exe [2011-06-27] (PC-Doctor, Inc.)
Task: {DFB18043-C516-450F-A8E5-1BCCD758CFAE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: {F7E3D4F7-7C09-4DA3-8A9A-26334F0C7922} - \PCDEventLauncher -> Keine Datei <==== ACHTUNG
Task: {FC58B973-F748-4ADC-8C7B-E642C3AB9BF0} - System32\Tasks\AdobeAAMUpdater-1.0-georg-THINK-georg => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {FEE5271D-BDC5-4374-B144-C93B500F72BA} - System32\Tasks\TVT\UpdateRnR => C:\Program Files (x86)\Common Files\Lenovo\Scheduler\tvtsetsched.exe [2009-08-28] ()
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Program Files\PC-Doctor\uaclauncher.exeq-backgroundmon scripts\backgroundmon.xml
Task: C:\Windows\Tasks\SystemToolsDailyTest.job => C:\Program Files\PC-Doctor\uaclauncher.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-06-11 09:38 - 2015-06-11 09:38 - 000022528 _____ () C:\Windows\System32\ssy4clm.dll
2014-09-17 10:40 - 2012-06-01 18:35 - 000178088 _____ () C:\ProgramData\EFI\EFI XF\Server\Debuglog.exe
2014-09-17 09:19 - 2012-06-01 18:33 - 002185120 _____ () C:\Program Files (x86)\FlexLM\EFI.exe
2011-08-18 12:26 - 2010-10-21 08:38 - 001182576 _____ () C:\Program Files\Tablet\Pen\libxml2.dll
2012-03-09 09:58 - 2012-03-09 09:58 - 000462712 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
2012-03-09 09:58 - 2012-03-09 09:58 - 000057208 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll
2010-02-19 18:05 - 2008-11-27 16:16 - 000018432 ____N () C:\Program Files\Lenovo\Mouse Suite\FSRremoS.EXE
2010-04-16 13:20 - 2010-04-16 13:20 - 000016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2010-07-06 20:26 - 2010-07-06 20:26 - 000270336 ____N () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2010-03-09 03:28 - 2011-06-09 22:52 - 000073728 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Symlib.dll
2010-03-09 03:28 - 2011-06-09 22:52 - 002748416 _____ () C:\Program Files (x86)\Adobe\Adobe Bridge CS5\LIBMYSQLD.dll
2011-08-10 19:58 - 2011-08-10 19:58 - 000081408 _____ () C:\Program Files (x86)\DYMO\DYMO Label Software\DYMO.Common.dll
2017-06-22 16:28 - 2009-02-27 15:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\georg\Downloads\GoogleEarthPluginSetup.exe:BDU [0]
AlternateDataStreams: C:\Users\George\Downloads\Firefox Setup Stub 27.0.1.exe:BDU [0]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-522563581-620258021-1748840999-1006\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.100.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Samsung Network PC Fax.lnk => C:\Windows\pss\Samsung Network PC Fax.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Admin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{2145891F-C3B2-40B9-9C8D-3E92FF1BC1AE}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{891F75C2-FA03-4EF4-9673-60A5107A0370}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{96C076C8-EEAF-4968-8441-BF2311BEA58D}] => (Allow) svchost.exe
FirewallRules: [{4CA126E1-5984-4C80-BD82-ABA6CB080E8F}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [{3919AE85-9E35-4346-87E6-A095358BD605}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7zS19DC.tmp\SymNRT.exe
FirewallRules: [{CF752096-F239-4CAB-B1B8-55529F5C00DE}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7zS19DC.tmp\SymNRT.exe
FirewallRules: [{7D09697E-314A-4CA4-8669-C35C667E4FC4}] => (Allow) C:\Windows\system32\hasplms.exe
FirewallRules: [{B6747463-A1EE-465E-9454-509A5FCCD0D6}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe
FirewallRules: [{C7EC2D2A-713D-4052-BC2A-B3298F900FEA}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe
FirewallRules: [{2754E5A2-29AF-4C3C-8C28-63C18878DD25}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe
FirewallRules: [{31B85797-E53A-4BF5-8750-82B823B55C10}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe
FirewallRules: [{268B99DD-40A5-4F03-BC00-AE80DA3A30ED}] => (Allow) C:\Windows\EFIUnidriverHelper.exe
FirewallRules: [{9D225F40-E66A-4B49-B3B1-C815056C1829}] => (Allow) C:\Windows\EFIUnidriverHelper.exe
FirewallRules: [{6E4648A5-B200-4FCA-A692-658346F0F1E0}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\EFI_XF_Server.exe
FirewallRules: [{35197E15-8771-4253-9333-226056079688}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Fiery_XF_Control.exe
FirewallRules: [{B9C9259B-402B-4C29-9B4B-ACD0B911C7BF}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\ProfileUpdater.exe
FirewallRules: [{3B53E964-912C-4D8C-A441-25B28D479487}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Updater.exe
FirewallRules: [{F1840833-049F-46DE-BB5F-53D1A00BB8EF}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\plink.exe
FirewallRules: [{B1CAC520-D024-4353-BFA9-5B75506462D9}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\pscp.exe
FirewallRules: [{E12A0B86-DEB1-4CE7-ADF3-C5B8F09AD472}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Activation\EFI Activation Wizard.exe
FirewallRules: [{5845F0C4-90E9-4B14-91B2-4E5E2C51721C}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\EFI_XF_Server.exe
FirewallRules: [{25ABCB26-8CA5-4507-A888-CE2A0CB9CD71}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Fiery_XF_Control.exe
FirewallRules: [{668EEE44-4179-402C-B249-07D9CEC6CBA6}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\ProfileUpdater.exe
FirewallRules: [{EA6CA6F4-04C9-4669-A496-869EE56957E6}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Updater.exe
FirewallRules: [{4F1156D8-E657-47E2-B188-168F92EC3492}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\plink.exe
FirewallRules: [{71A1C250-6D97-43FD-89D1-524E589E0F41}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\pscp.exe
FirewallRules: [{2C4C3F63-F39F-4F3C-80A7-4ADE8603739C}] => (Allow) C:\Program Files\EFI\Fiery XF\Server\Activation\EFI Activation Wizard.exe
FirewallRules: [{BD4FFC47-F340-46CF-A19F-4D9D9AB158A4}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_XF_Client.exe
FirewallRules: [{56C63FDB-B6FB-429A-969C-F0CD47AE0D49}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPatcher.exe
FirewallRules: [{5FE68ED9-74B2-4D2B-9FC4-F909858A819B}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPtchr.exe
FirewallRules: [{DD06D7CF-C0F3-49E2-B920-C53871ED2A03}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\ColorEditor.exe
FirewallRules: [{466493FD-B8F3-4574-9294-A9149B8CE767}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe
FirewallRules: [{E0918E36-57E6-4F9A-8E27-5240431099F3}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe
FirewallRules: [{111E7031-F3DD-46E9-B80D-B67D5A02A535}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFIDotCreator.exe
FirewallRules: [{3850A347-2B96-4CAF-9E18-D1DC89A902F4}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_XF_Client.exe
FirewallRules: [{22B71A43-C148-4B1D-B315-B2C8C6CC5289}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPatcher.exe
FirewallRules: [{EE0F0CCE-3A84-48B4-8E85-BF9700668B9E}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_ClientPtchr.exe
FirewallRules: [{4F77E91E-81E2-464E-AB4F-7184DC018683}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\ColorEditor.exe
FirewallRules: [{CF2CC078-CBCB-41D8-997F-49DB26C5A8C3}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\Color Tools.exe
FirewallRules: [{5921C634-FFD3-4A37-BB74-43DEE1B1A73D}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFI_Fiery XF HelpU.exe
FirewallRules: [{D3C0507A-14ED-4D1A-80FB-27B45120DE34}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Client\EFIDotCreator.exe
FirewallRules: [{0AE23331-BEF1-4E74-9333-B055CA73B241}] => (Allow) LPort=8032
FirewallRules: [{56E37CE0-A051-48D4-B359-48E736230322}] => (Allow) LPort=60000
FirewallRules: [{C32EF9EB-FB36-43C3-97DA-8BA70A38CD57}] => (Allow) LPort=8010
FirewallRules: [{3F4E3DE9-AF6B-42DA-85B8-4329FB614D11}] => (Allow) LPort=4108
FirewallRules: [{6D65FBDB-C4A8-44FF-8BE2-9C263E28B1C3}] => (Allow) LPort=8032
FirewallRules: [{0752C9BB-9FDE-4B3D-A7A8-8741958DE661}] => (Allow) LPort=60000
FirewallRules: [{DC60D35D-ED68-44CF-ABC9-DACCAE7D2BEB}] => (Allow) LPort=8010
FirewallRules: [{EAC53E58-B869-4C95-BC8B-99A8F6FD62DA}] => (Allow) LPort=4108
FirewallRules: [{42ABE8C7-06CF-4052-8CD3-846CEAEC843E}] => (Allow) LPort=8032
FirewallRules: [{9B3C6CAC-A105-474E-A811-8845736426E6}] => (Allow) LPort=60000
FirewallRules: [{D40BC908-EC9A-485A-9FAD-A09035BBC2B4}] => (Allow) LPort=8010
FirewallRules: [{DE90C1A0-4578-4251-88D7-5E1EAF370E7D}] => (Allow) LPort=4108
FirewallRules: [{0AA16512-E1B3-4B1C-90BC-2E380082FC29}] => (Allow) LPort=8032
FirewallRules: [{91911B8F-8429-4D76-A2E2-76FB6B96BD78}] => (Allow) LPort=60000
FirewallRules: [{A5A07D2B-EA5D-44CE-ACC4-D1EB020C5785}] => (Allow) LPort=8010
FirewallRules: [{B26B3FCE-C9BB-4C16-AEA2-4F2F7142A7C3}] => (Allow) LPort=4108
FirewallRules: [{9BA7EDCE-0FDF-4ABC-A346-C62808A88761}] => (Allow) C:\Windows\EFIUnidriverHelper.exe
FirewallRules: [{552B813F-F36C-4C30-9E68-FDD49CC5B0BE}] => (Allow) C:\Windows\EFIUnidriverHelper.exe
FirewallRules: [{6C1AB24F-250A-4D05-8CB4-23ACF0233FBF}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Applications3\Color Profiler Suite 4\EFIColorVerifier.exe
FirewallRules: [{2194BFD8-79CC-470F-BBFA-C4FCD785843C}] => (Allow) C:\Program Files (x86)\EFI\Fiery XF\Applications3\Color Profiler Suite 4\EFIColorVerifier.exe
FirewallRules: [TCP Query User{14161851-E4EC-42F7-8613-631BEB913B21}C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe
FirewallRules: [UDP Query User{C06482E8-4FF3-49E9-968B-DCD948F181C4}C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x32\pcsftool.exe
FirewallRules: [TCP Query User{B95F4DEF-BAFD-4DC6-BAC1-233B00EECDBF}C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe
FirewallRules: [UDP Query User{19E1719B-9F54-4851-A503-B4D9F7C9BFE5}C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe] => (Allow) C:\users\admin\appdata\local\temp\rarsfx0\x64\pcsftool.exe
FirewallRules: [{29F6016D-14FB-4700-AFE8-540BBD7896C4}] => (Allow) C:\Windows\twain_32\Samsung\CLX4190\SCNSearch\USDAgent.exe
FirewallRules: [{83A98D42-548F-46BD-88F2-750FFAB05E4F}] => (Allow) C:\Windows\twain_32\Samsung\CLX4190\SCNSearch\USDAgent.exe
FirewallRules: [{875351A6-6110-491B-A81D-E1A8205ABA6D}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
FirewallRules: [{E0F55B12-E9CC-4564-9F81-747B6722D2BE}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
FirewallRules: [{8FF1BCC8-A1A7-4226-A4B1-A50FF19D8A65}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe
FirewallRules: [{B3848499-4795-4240-B5F7-F2EF8F8DAF24}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe
FirewallRules: [{33CC0783-393C-42CB-91C6-241806A6E7D9}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe
FirewallRules: [{7CFB09FD-C16F-4465-8723-EFC7CA0CEA23}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe
FirewallRules: [{240FEAE1-7EED-4B7F-8164-1B7B791E05A4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe
FirewallRules: [{9ED9CD6F-3F91-4B6E-A490-ED90B54E4E9F}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe
FirewallRules: [{F047DA41-3DAA-40D1-A28C-267212C45C56}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe
FirewallRules: [{DF00FE59-3D51-4D64-BFBA-B498F08197E4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe
FirewallRules: [{31529201-47FB-4C5E-8143-7ABF5097995C}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe
FirewallRules: [{D279F1A8-0CC5-4CCA-AA77-B201EAF52A9F}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe
FirewallRules: [{EEB07DF6-73D1-4B02-86DC-3A1B8908676F}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe
FirewallRules: [{0AE39722-1AA3-4A0E-AF19-FBB10B5F5289}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe
FirewallRules: [{F143C2E4-8648-4D5B-B26F-028F6926DAAF}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe
FirewallRules: [{7EE84F5D-A718-456C-B41E-187CB273B225}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe
FirewallRules: [{96B5110A-91D6-404D-B227-B98E876576C8}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe
FirewallRules: [{63EEFF05-BE7C-4499-B01F-0EA3B470E159}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe
FirewallRules: [{0D551DEA-654C-40B3-BFC2-64E0AE8E0CBA}] => (Allow) C:\Program Files (x86)\Samsung\Easy Document Creator\EDC.exe
FirewallRules: [{05DD8132-13DA-4748-84CE-FD76D714121E}] => (Allow) C:\Program Files (x86)\Samsung\Easy Document Creator\EDC.exe
FirewallRules: [{A7F4368E-B470-4BCD-B528-895DB28E094A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{9F13553F-96C8-4F7C-A6AD-162A58B1FD24}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{82BE58DC-17BF-44B7-9E29-9563D84D7186}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{B8B46A60-9BB5-4E8D-97B5-ECDBF7134B58}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{5B8F849C-ECDF-4362-8E57-10447E3F2E7E}C:\program files\common files\common desktop agent\cdasrv.exe] => (Allow) C:\program files\common files\common desktop agent\cdasrv.exe
FirewallRules: [UDP Query User{3066A631-EB17-42A6-A275-DA9590F17130}C:\program files\common files\common desktop agent\cdasrv.exe] => (Allow) C:\program files\common files\common desktop agent\cdasrv.exe
FirewallRules: [{A5E79A03-3D8F-426D-BD27-2775DBC0ADAB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{3CB5DC5D-C9F1-4A2A-9DEB-A46FD91A73FB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Wiederherstellungspunkte =========================
22-03-2018 13:47:18 Wiederherst_01
22-03-2018 13:50:59 Nach-neu-einspielen-von-C:
22-03-2018 13:57:23 Revo Uninstaller's restore point - 2007 Microsoft Office system
22-03-2018 14:04:10 Revo Uninstaller's restore point - 2007 Microsoft Office system
22-03-2018 14:04:37 Removed 2007 Microsoft Office system
22-03-2018 14:13:10 Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch
22-03-2018 14:16:06 Revo Uninstaller's restore point - Adobe AIR
22-03-2018 14:18:05 Revo Uninstaller's restore point - Adobe AIR
22-03-2018 14:19:01 Revo Uninstaller's restore point - Adobe AIR
22-03-2018 14:20:49 Revo Uninstaller's restore point - Adobe Flash Player 29 ActiveX
22-03-2018 14:23:35 Revo Uninstaller's restore point - Avira
22-03-2018 14:25:09 Revo Uninstaller's restore point - Microsoft Office 2007 Primary Interop Assemblies
22-03-2018 14:25:29 Microsoft Office 2007 Primary Interop Assemblies wird entfernt
22-03-2018 14:27:15 Revo Uninstaller's restore point - OpenOffice 4.1.3
22-03-2018 14:29:09 Revo Uninstaller's restore point - OpenOffice 4.1.3
22-03-2018 14:29:46 Revo Uninstaller's restore point - OpenOffice 4.1.3
22-03-2018 14:41:37 Revo Uninstaller's restore point - CyberLink Media Suite 10
22-03-2018 14:42:00 Installiert Suite2
22-03-2018 15:34:44 Revo Uninstaller's restore point - Avira
22-03-2018 19:43:24 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/23/2018 03:34:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: JDFConnectorService.exe, Version: 0.0.0.0, Zeitstempel: 0x538e3e93
Name des fehlerhaften Moduls: JDFFrameWork.dll, Version: 0.0.0.0, Zeitstempel: 0x538e3e70
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002ca70
ID des fehlerhaften Prozesses: 0x9a8
Startzeit der fehlerhaften Anwendung: 0x01d3c2b411b5c1a5
Pfad der fehlerhaften Anwendung: C:\Program Files\EFI\Fiery XF\JDF\JDFConnectorService.exe
Pfad des fehlerhaften Moduls: C:\Program Files\EFI\Fiery XF\JDF\JDFFrameWork.dll
Berichtskennung: 596375ea-2ea7-11e8-9fbb-002186fa8a02
Error: (03/23/2018 01:51:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: JDFConnectorService.exe, Version: 0.0.0.0, Zeitstempel: 0x538e3e93
Name des fehlerhaften Moduls: JDFFrameWork.dll, Version: 0.0.0.0, Zeitstempel: 0x538e3e70
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002ca70
ID des fehlerhaften Prozesses: 0xb14
Startzeit der fehlerhaften Anwendung: 0x01d3c2a5a97e9f31
Pfad der fehlerhaften Anwendung: C:\Program Files\EFI\Fiery XF\JDF\JDFConnectorService.exe
Pfad des fehlerhaften Moduls: C:\Program Files\EFI\Fiery XF\JDF\JDFFrameWork.dll
Berichtskennung: f49a611f-2e98-11e8-8a28-002186fa8a02
Error: (03/22/2018 03:34:44 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {06054517-79e8-4d72-8916-59c9616ceeb0}
Error: (03/22/2018 03:30:55 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: JDFConnectorService.exe, Version: 0.0.0.0, Zeitstempel: 0x538e3e93
Name des fehlerhaften Moduls: JDFFrameWork.dll, Version: 0.0.0.0, Zeitstempel: 0x538e3e70
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002ca70
ID des fehlerhaften Prozesses: 0xce8
Startzeit der fehlerhaften Anwendung: 0x01d3c1ea581c48d6
Pfad der fehlerhaften Anwendung: C:\Program Files\EFI\Fiery XF\JDF\JDFConnectorService.exe
Pfad des fehlerhaften Moduls: C:\Program Files\EFI\Fiery XF\JDF\JDFFrameWork.dll
Berichtskennung: a0aea078-2ddd-11e8-87ed-002186fa8a02
Error: (03/22/2018 02:30:44 PM) (Source: MsiInstaller) (EventID: 1013) (User: georg-THINK)
Description: Produkt: OpenOffice 4.1.3 -- Bitte beenden Sie OpenOffice 4.1.3 und den OpenOffice 4.1.3-Schnellstarter, bevor Sie fortfahren. Falls Sie ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer OpenOffice 4.1.3 geöffnet hat.
Error: (03/22/2018 02:28:39 PM) (Source: MsiInstaller) (EventID: 1013) (User: georg-THINK)
Description: Produkt: OpenOffice 4.1.3 -- Bitte beenden Sie OpenOffice 4.1.3 und den OpenOffice 4.1.3-Schnellstarter, bevor Sie fortfahren. Falls Sie ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer OpenOffice 4.1.3 geöffnet hat.
Error: (03/22/2018 02:06:07 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.
Kontext: Anwendung, SystemIndex Katalog
Error: (03/22/2018 01:57:23 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {9c69a2ec-88a5-43a3-82dc-d64533dda722}
Systemfehler:
=============
Error: (03/23/2018 06:16:50 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
Error: (03/23/2018 06:16:50 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
Error: (03/23/2018 03:41:18 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
Error: (03/23/2018 03:41:18 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
Error: (03/23/2018 03:35:01 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "JDF Connector Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (03/23/2018 03:34:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "PDIHWCTL" wurde aufgrund folgenden Fehlers nicht gestartet:
Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch.
Error: (03/23/2018 03:33:21 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
Error: (03/23/2018 03:33:21 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.
CodeIntegrity:
===================================
Date: 2014-09-19 18:19:02.182
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 18:19:01.668
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 18:18:49.390
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 18:18:49.190
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 12:09:46.534
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 12:09:46.362
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksfridge.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 12:09:46.190
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-19 12:09:46.034
Description:
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\aksdf.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Xeon(R) CPU X3440 @ 2.53GHz
Prozentuale Nutzung des RAM: 65%
Installierter physikalischer RAM: 4030.35 MB
Verfügbarer physikalischer RAM: 1388.12 MB
Summe virtueller Speicher: 8058.87 MB
Verfügbarer virtueller Speicher: 5039.36 MB
==================== Laufwerke ================================
Drive c: (Windows7_OS) (Fixed) (Total:454.82 GB) (Free:64.99 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive q: (Lenovo_Recovery) (Fixed) (Total:9.76 GB) (Free:9.68 GB) NTFS
Drive u: (Daten) (Fixed) (Total:465.75 GB) (Free:465.65 GB) NTFS
\\?\Volume{2fad8379-5f14-11e0-adf4-c1eefea2ffa2}\ (SYSTEM_DRV) (Fixed) (Total:1.17 GB) (Free:0.14 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 72738A30)
Partition 1: (Active) - (Size=1.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=454.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=465.8 GB) - (Type=0F Extended)
==================== Ende von Addition.txt ============================ |