borussiamg19 | 24.02.2016 16:49 | Hallo, hier die Scans aus FRST:
EDITOR:
[/B]
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:21-02-2016 01
durchgeführt von Heiko (Administrator) auf HEIKO-PC (24-02-2016 16:32:38)
Gestartet von c:\Users\Heiko\Downloads
Geladene Profile: Heiko & (Verfügbare Profile: Heiko)
Platform: Microsoft® Windows Vista™ Business Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(SurfRight B.V.) C:\Program Files\HitmanPro\hmpsched.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\ProgramData\DatacardService\HWDeviceService.exe
() C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.5\GoogleCrashHandler.exe
(Microsoft Corporation.) C:\Program Files\Microsoft\BingBar\7.1.355.0\SeaPort.EXE
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
() C:\Users\Heiko\AppData\Roaming\autostarter.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicatorCom.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Malwarebytes) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation)
HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157480 2014-10-15] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.)
HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\Run: [HP Officejet Pro 8600 (NET)] => C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [1837672 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [50385536 2015-12-29] (Skype Technologies S.A.)
HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\MountPoints2: {49d77d45-7580-11e4-8ed3-001f1614af91} - I:\iLinker.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\MountPoints2: {ccd03e72-16f4-11e4-9645-9eb754c15a10} - G:\AutoRun.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\MountPoints2: {ccd04231-16f4-11e4-9645-e92638f25518} - F:\AutoRun.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [HP Officejet Pro 8600 (NET)] => C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [1837672 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [50385536 2015-12-29] (Skype Technologies S.A.)
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {49d77d45-7580-11e4-8ed3-001f1614af91} - I:\iLinker.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ccd03e72-16f4-11e4-9645-9eb754c15a10} - G:\AutoRun.exe
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ccd04231-16f4-11e4-9645-e92638f25518} - F:\AutoRun.exe
Startup: C:\Users\Heiko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk [2015-09-21]
ShortcutTarget: AutoStarter.lnk -> C:\Users\Heiko\AppData\Roaming\autostarter.exe ()
Startup: C:\Users\Heiko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet Pro 8600 (Netzwerk).lnk [2016-02-24]
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet Pro 8600 (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{02E4A3E0-1711-416C-9E7B-BDD4CBF10282}: [DhcpNameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{BE4157B8-E6C1-4CBA-92B7-8F03D04E2A89}: [DhcpNameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{C68CCCEF-2BE3-4D62-A5AE-C40D9AA9D0E9}: [DhcpNameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{E87A7070-928E-4E29-81B8-805D51C14880}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = web/?type=dspp&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = web/?type=dspp&q={searchTerms}
HKU\S-1-5-21-888733305-494547252-4241578334-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-888733305-494547252-4241578334-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
BHO: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\7.1.355.0\BingExt.dll [2012-01-25] (Microsoft Corporation.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\Heiko\AppData\Roaming\Mozilla\Firefox\Profiles\fwbby341.default-1431436527205
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-23] ()
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2014-02-18] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2012-05-25] (Yahoo! Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-23] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-23] (Google Inc.)
FF Extension: UITBAutoInstaller - C:\Program Files\Mozilla Firefox\distribution\bundles\{edd7fc99-d65c-4979-85c2-ddeed30c50c7} [2015-04-27] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\T-Mobile\InternetManager_H\OCx32\addon
FF Extension: Bytemobile Optimization Client - C:\Program Files\T-Mobile\InternetManager_H\OCx32\addon [2014-07-29] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-07-31] [ist nicht signiert]
StartMenuInternet: FIREFOX.EXE - firefox.exe
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2014-10-08]
Chrome:
=======
CHR Profile: C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Store) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-07-29]
CHR Extension: (Google Drive) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-07-29]
CHR Extension: (YouTube) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-07-29]
CHR Extension: (Google-Suche) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-07-29]
CHR Extension: (Google Wallet) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-29]
CHR Extension: (Google Mail) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-07-29]
CHR Profile: C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Docs) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake [2014-07-29]
CHR Extension: (Google Drive) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-02-03]
CHR Extension: (YouTube) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-02-03]
CHR Extension: (Google-Suche) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-03]
CHR Extension: (Gmail offline) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk [2014-07-29]
CHR Extension: (Google Docs Offline) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-02-03]
CHR Extension: (rankingCoach) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghoeblfddjiknibekahapoacbnkboagh [2016-02-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-29]
CHR Extension: (Google Mail) - C:\Users\Heiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-02-03]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 HitmanProScheduler; C:\Program Files\HitmanPro\hmpsched.exe [113632 2016-02-24] (SurfRight B.V.)
R2 HWDeviceService.exe; C:\ProgramData\DatacardService\HWDeviceService.exe [270176 2011-01-28] ()
S2 Internet Manager. RunOuc; C:\Program Files\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2014-07-29] ()
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe [235696 2015-12-02] (McAfee, Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)
S2 f9c5f880; "C:\Windows\system32\rundll32.exe" "c:\Program Files\RelayDouble\RelayDouble.dll",serv
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 huawei_cdcacm; C:\Windows\System32\DRIVERS\ew_jucdcacm.sys [90112 2014-07-29] (Huawei Technologies Co., Ltd.)
S3 huawei_cdcecm; C:\Windows\System32\DRIVERS\ew_jucdcecm.sys [64384 2014-07-29] (Huawei Technologies Co., Ltd.)
S3 huawei_ext_ctrl; C:\Windows\System32\DRIVERS\ew_juextctrl.sys [26624 2014-07-29] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [170200 2016-02-24] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R1 tcpipBM; C:\Windows\system32\drivers\tcpipBM.sys [24192 2014-07-29] (Bytemobile, Inc.) [Datei ist nicht signiert]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-02-24 16:32 - 2016-02-24 16:33 - 00015807 _____ C:\Users\Heiko\Downloads\FRST.txt
2016-02-24 16:32 - 2016-02-24 16:32 - 00000000 ____D C:\FRST
2016-02-24 16:27 - 2016-02-24 16:27 - 01722368 _____ (Farbar) C:\Users\Heiko\Downloads\FRST(1).exe
2016-02-24 16:26 - 2016-02-24 16:26 - 01722368 _____ (Farbar) C:\Users\Heiko\Downloads\FRST.exe
2016-02-24 03:14 - 2016-01-30 04:09 - 00429056 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2016-02-24 03:14 - 2016-01-30 04:09 - 00324608 _____ (Microsoft Corporation) C:\Windows\system32\sdohlp.dll
2016-02-24 03:14 - 2016-01-30 04:09 - 00323072 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2016-02-24 03:14 - 2016-01-30 04:09 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2016-02-24 03:14 - 2016-01-30 04:09 - 00217600 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2016-02-24 03:14 - 2016-01-30 04:09 - 00153088 _____ (Microsoft Corporation) C:\Windows\system32\sbeio.dll
2016-02-24 03:14 - 2016-01-30 04:08 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\msorcl32.dll
2016-02-24 03:14 - 2016-01-30 04:08 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\iasrecst.dll
2016-02-24 03:14 - 2016-01-30 04:08 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-02-24 03:14 - 2016-01-30 04:08 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax
2016-02-24 03:14 - 2016-01-30 04:08 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax
2016-02-24 03:14 - 2016-01-30 04:08 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax
2016-02-24 03:14 - 2016-01-30 04:08 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\iasads.dll
2016-02-24 03:14 - 2016-01-30 04:08 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\iasdatastore.dll
2016-02-24 03:14 - 2016-01-30 02:32 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\iashost.exe
2016-02-24 03:12 - 2016-02-01 18:21 - 01208776 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-02-24 03:12 - 2016-01-30 04:15 - 03609024 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-02-24 03:12 - 2016-01-30 04:15 - 03556800 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-02-24 03:12 - 2016-01-30 04:09 - 01316864 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-02-24 03:12 - 2016-01-30 04:09 - 00783872 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-02-24 03:12 - 2016-01-30 04:08 - 00894976 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-02-24 03:12 - 2016-01-30 04:07 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-02-24 03:12 - 2016-01-30 04:07 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-02-24 03:12 - 2016-01-30 02:24 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-02-24 03:11 - 2016-01-07 16:21 - 02068480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-02-24 03:03 - 2016-01-07 16:18 - 00115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-02-24 03:00 - 2016-01-09 18:06 - 00501760 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-02-23 18:26 - 2016-01-25 05:59 - 01815552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-02-23 18:26 - 2016-01-25 05:57 - 12391424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-02-23 18:26 - 2016-01-25 05:55 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-02-23 18:26 - 2016-01-25 05:54 - 09753600 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-02-23 18:26 - 2016-01-25 05:54 - 01140224 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-02-23 18:26 - 2016-01-25 05:53 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-02-23 18:26 - 2016-01-25 05:52 - 01804800 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-02-23 18:26 - 2016-01-25 05:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-02-23 18:26 - 2016-01-25 05:52 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-02-23 18:26 - 2016-01-25 05:52 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-02-23 18:26 - 2016-01-25 05:52 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-02-23 18:26 - 2016-01-25 05:52 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2016-02-23 18:26 - 2016-01-25 05:52 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-02-23 18:26 - 2016-01-25 05:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-02-23 18:26 - 2016-01-25 05:51 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-02-23 18:26 - 2016-01-25 05:51 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-02-23 18:26 - 2016-01-25 05:51 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-02-23 18:26 - 2016-01-25 05:51 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-02-23 18:26 - 2016-01-25 05:51 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-02-23 18:26 - 2016-01-25 05:51 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2016-02-23 18:26 - 2016-01-25 05:51 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2016-02-23 18:26 - 2016-01-25 05:51 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2016-02-23 16:57 - 2016-02-23 17:00 - 00000000 ____D C:\AdwCleaner
2016-02-20 12:02 - 2016-02-20 12:04 - 00003017 _____ C:\Users\Heiko\Desktop\La Romana.txt
2016-02-02 14:34 - 2016-02-02 14:35 - 00000000 ____D C:\Users\Heiko\Desktop\pil
2016-02-01 17:42 - 2016-02-01 17:42 - 00000000 ____D C:\Users\Heiko\Desktop\punk3
2016-02-01 17:41 - 2016-02-01 17:41 - 00000000 ____D C:\Users\Heiko\Desktop\punk2
2016-02-01 17:40 - 2016-02-01 17:40 - 00000000 ____D C:\Users\Heiko\Desktop\Punk1
2016-02-01 17:09 - 2016-02-01 17:49 - 00000000 ____D C:\Users\Heiko\Desktop\punkwave
2016-01-26 15:47 - 2016-02-01 12:10 - 00000000 ____D C:\Users\Heiko\Desktop\bowie
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-02-24 16:32 - 2014-09-30 09:49 - 00000000 ____D C:\Users\Heiko\AppData\Roaming\Skype
2016-02-24 16:31 - 2015-09-21 10:17 - 00000032 _____ C:\Users\Heiko\AppData\Roaming\url.txt
2016-02-24 16:28 - 2014-07-29 22:20 - 00673170 _____ C:\Windows\system32\perfh007.dat
2016-02-24 16:28 - 2014-07-29 22:20 - 00145520 _____ C:\Windows\system32\perfc007.dat
2016-02-24 16:28 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-02-24 16:28 - 2006-11-02 11:33 - 01566088 _____ C:\Windows\system32\PerfStringBackup.INI
2016-02-24 16:04 - 2014-08-01 12:00 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-02-24 15:38 - 2014-08-01 11:21 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-02-24 15:38 - 2014-07-29 14:55 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-02-24 14:46 - 2006-11-02 13:47 - 00004784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-02-24 14:46 - 2006-11-02 13:47 - 00004784 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-02-24 09:32 - 2014-07-29 12:50 - 00000680 _____ C:\Users\Heiko\AppData\Local\d3d9caps.dat
2016-02-24 08:47 - 2015-06-13 15:12 - 00000374 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2016-02-24 08:46 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-02-24 08:46 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\MSAgent
2016-02-24 08:45 - 2006-11-02 14:01 - 00032582 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-02-24 07:44 - 2014-07-29 14:55 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-02-24 03:36 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\rescache
2016-02-24 03:20 - 2006-11-02 13:47 - 00229056 _____ C:\Windows\system32\FNTCACHE.DAT
2016-02-24 03:17 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Journal
2016-02-24 03:17 - 2006-11-02 13:37 - 00000000 ____D C:\Program Files\Windows Collaboration
2016-02-24 03:09 - 2014-08-25 11:14 - 00000000 ____D C:\Windows\system32\MRT
2016-02-24 03:04 - 2006-11-02 11:24 - 144254680 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2016-02-23 22:40 - 2014-07-29 14:56 - 00001923 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-02-23 18:39 - 2014-08-01 11:21 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-02-23 18:39 - 2014-08-01 11:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-02-23 17:31 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\system32\Msdtc
2016-02-23 17:30 - 2014-07-29 12:32 - 00000000 ____D C:\Users\Heiko
2016-02-23 17:30 - 2006-11-02 11:22 - 48758784 _____ C:\Windows\system32\config\components_previous
2016-02-23 17:30 - 2006-11-02 11:22 - 36175872 _____ C:\Windows\system32\config\software_previous
2016-02-23 17:30 - 2006-11-02 11:22 - 21757952 _____ C:\Windows\system32\config\system_previous
2016-02-23 17:30 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\default_previous
2016-02-23 17:30 - 2006-11-02 11:22 - 00057344 _____ C:\Windows\system32\config\sam_previous
2016-02-23 17:30 - 2006-11-02 11:22 - 00020480 _____ C:\Windows\system32\config\security_previous
2016-02-23 17:29 - 2014-11-05 20:13 - 00000000 ____D C:\Users\Heiko\AppData\Roaming\RHEng
2016-02-23 17:29 - 2014-11-05 20:12 - 00000000 ____D C:\Users\Heiko\AppData\Roaming\DVDVideoSoft
2016-02-23 17:29 - 2006-11-02 13:37 - 00000000 ____D C:\Windows\ShellNew
2016-02-23 17:29 - 2006-11-02 12:18 - 00000000 __RSD C:\Windows\Media
2016-02-23 17:29 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\system32\spool
2016-02-23 17:29 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\system32\ias
2016-02-23 17:29 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\PolicyDefinitions
2016-02-23 17:28 - 2016-01-21 09:58 - 00000000 ____D C:\Program Files\HitmanPro
2016-02-23 17:28 - 2015-04-27 07:48 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-02-23 17:28 - 2014-08-04 09:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverToolkit
2016-02-23 17:28 - 2014-08-04 09:12 - 00000000 ____D C:\Program Files\DriverToolkit
2016-02-23 17:27 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\registration
2016-02-23 16:35 - 2014-11-27 11:18 - 00000000 ____D C:\Users\Heiko\AppData\LocalLow\Yahoo!
2016-02-12 12:18 - 2014-08-01 10:13 - 00000000 ____D C:\Users\Heiko\AppData\Roaming\UseNeXT
2016-02-01 17:43 - 2014-08-01 10:13 - 00000000 ____D C:\Users\Heiko\Documents\UseNeXT
2016-01-29 14:22 - 2016-01-06 17:30 - 00000000 ____D C:\Users\Heiko\Desktop\kahe4
2016-01-29 14:22 - 2016-01-06 17:30 - 00000000 ____D C:\Users\Heiko\Desktop\kahe3
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-06-01 09:18 - 2015-06-01 09:18 - 0000079 _____ () C:\Program Files\prefs.js
2015-09-21 10:12 - 2015-02-09 13:07 - 93253577 _____ () C:\Users\Heiko\AppData\Roaming\autostarter.exe
2014-12-01 09:17 - 2014-12-01 09:17 - 0000036 ____H () C:\Users\Heiko\AppData\Roaming\swk.ini
2015-09-21 10:17 - 2016-02-24 16:31 - 0000032 _____ () C:\Users\Heiko\AppData\Roaming\url.txt
2014-08-01 10:17 - 2014-08-01 10:17 - 0000552 _____ () C:\Users\Heiko\AppData\Local\d3d8caps.dat
2014-07-29 12:50 - 2016-02-24 09:32 - 0000680 _____ () C:\Users\Heiko\AppData\Local\d3d9caps.dat
2014-11-05 12:37 - 2015-05-06 13:40 - 0011776 _____ () C:\Users\Heiko\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-08-11 07:42 - 2014-08-11 07:42 - 0000000 _____ () C:\Users\Heiko\AppData\Local\{CB0A91D1-A01D-488E-84AB-DA8F55A34D8E}
2014-08-01 10:38 - 2014-08-01 10:38 - 0000057 _____ () C:\ProgramData\Ament.ini
2015-07-22 13:25 - 2015-07-22 13:25 - 0000006 __RSH () C:\ProgramData\ff0d90228beb5860b38cefdafa363523d98969e2
Einige Dateien in TEMP:
====================
C:\Users\Heiko\AppData\Local\Temp\DseShExt-x86.dll
C:\Users\Heiko\AppData\Local\Temp\SDShelEx-win32.dll
C:\Users\Heiko\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Heiko\AppData\Local\Temp\{541C613E-20AD-4F3B-B355-0B6B700D695D}-42.0.2311.90_41.0.2272.118_chrome_updater.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-02-24 08:51
==================== Ende vom FRST.txt ============================ --- --- ---
ADDITION_EDITOR Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:21-02-2016 01
durchgeführt von Heiko (2016-02-24 16:33:44)
Gestartet von c:\Users\Heiko\Downloads
Microsoft® Windows Vista™ Business Service Pack 2 (X86) (2014-07-29 11:44:51)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-888733305-494547252-4241578334-500 - Administrator - Disabled)
Gast (S-1-5-21-888733305-494547252-4241578334-501 - Limited - Disabled)
Heiko (S-1-5-21-888733305-494547252-4241578334-1000 - Administrator - Enabled) => C:\Users\Heiko
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Apple Application Support (HKLM\...\{83CAF0DE-8D3B-4C37-A631-2B8F16EC3031}) (Version: 3.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{235EBB33-3DA1-46DF-AADE-9955123409CB}) (Version: 8.0.5.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Azurewave Wireless LAN (HKLM\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 1.00.0000 - RaLink)
Bing Bar (HKLM\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation)
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
DriverToolkit version 8.3.5.0 (HKLM\...\{D66BF89F-B0A2-48F5-A2E4-242EB645AB76}_is1) (Version: 8.3.5.0 - Megaify Software)
Free Video to iPad Converter version 5.0.51.1022 (HKLM\...\Free Video to iPad Converter_is1) (Version: 5.0.51.1022 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.12.256 - SurfRight B.V.)
HP FWUpdateEDO2 (HKLM\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet Pro 8600 - Grundlegende Software für das Gerät (HKLM\...\{E5F9BFAF-2FD9-4637-BA4E-5C2BC3A0763D}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Officejet Pro 8600 Hilfe (HKLM\...\{FDE820DD-CC88-4395-AD5C-801365B8F316}) (Version: 28.0.0 - Hewlett Packard)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0001 - Microsoft) Hidden
I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Internet Manager (HKLM\...\Internet Manager) (Version: 22.001.18.00.748 - Huawei Technologies Co.,Ltd)
iTunes (HKLM\...\{5D928931-D1D2-4A93-A82D-BF60D0E7CFA5}) (Version: 12.0.1.26 - Apple Inc.)
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.266.3 - McAfee, Inc.)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Mozilla Firefox 37.0.2 (x86 en-US) (HKLM\...\Mozilla Firefox 37.0.2 (x86 en-US)) (Version: 37.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 31.0 - Mozilla)
QuickTime 7 (HKLM\...\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}) (Version: 7.76.80.95 - Apple Inc.)
Realtek 8169 8168 8101E 8102E Ethernet Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek)
Skype™ 7.17 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.106 - Skype Technologies S.A.)
Studie zur Verbesserung von HP Officejet Pro 8600 Produkten (HKLM\...\{4033E880-B959-49E7-A1B0-BF2E81BBC2AA}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
UseNeXT by Tangysoft (HKLM\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.)
WEB.DE MailCheck für Mozilla Firefox (HKLM\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 2.10.1.1735 - 1&1 Mail & Media GmbH)
Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version: - Yahoo! Inc.)
Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version: - )
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-888733305-494547252-4241578334-1000_Classes\CLSID\{49BBAA3C-C574-419E-8378-783C362E9C15}\InprocServer32 -> C:\Program Files\HP\Common\FWUpdateEDO2.dll (Hewlett-Packard Co.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {303AD690-9B4A-48A9-96E8-BC4EFA878CD4} - System32\Tasks\{935719C2-E54E-4323-AC3B-CC272853FAE4} => pcalua.exe -a C:\Users\Heiko\Desktop\Mp4PlayerSetup.exe -d C:\Users\Heiko\Desktop
Task: {30904B8A-CEBD-4980-841E-D805B435A222} - \globalUpdateUpdateTaskMachineUA -> Keine Datei <==== ACHTUNG
Task: {54FA2DE5-FEA6-4E2E-BBE0-14F543E5CE77} - System32\Tasks\{C0E5A67E-674E-4DD5-A70C-FF08058503F3} => pcalua.exe -a "C:\Users\Heiko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSRCASEE\AVM_FRITZ_WLAN_Repeater_450E_Assistent.exe" -d C:\Users\Heiko\Desktop
Task: {625CF143-9A11-483B-936B-0DB4CBFDD6E8} - \globalUpdateUpdateTaskMachineCore -> Keine Datei <==== ACHTUNG
Task: {78B00DD0-A37B-475F-BD99-FC088900CA6A} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {A0E89A8E-4422-4C15-AC4A-233135FB3288} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {DA3B3B15-0519-4E2F-8140-F9E0C51E03EF} - System32\Tasks\HPCustParticipation HP Officejet Pro 8600 => C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.)
Task: {ED9E656D-924D-4F8C-8FC3-5811EB573ADF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {FBBD1AA2-2167-4571-9815-6EE833E41E2F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-23] (Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\Heiko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mystartsearch.com/?type=sc&ts=1431433499&z=a903783d23c6bd603518e35g0z5c9g6zec4c1zft8g&from=cvs&uid=WDCXWD3200BEVT-22ZCT0_WD-WX90A69R6105R6105
ShortcutWithArgument: C:\Users\Heiko\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mystartsearch.com/?type=sc&ts=1431433499&z=a903783d23c6bd603518e35g0z5c9g6zec4c1zft8g&from=cvs&uid=WDCXWD3200BEVT-22ZCT0_WD-WX90A69R6105R6105
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.mystartsearch.com/?type=sc&ts=1431433499&z=a903783d23c6bd603518e35g0z5c9g6zec4c1zft8g&from=cvs&uid=WDCXWD3200BEVT-22ZCT0_WD-WX90A69R6105R6105
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2014-07-31 11:16 - 2014-07-31 11:16 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2014-10-11 13:05 - 2014-10-11 13:05 - 01044776 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2011-01-28 05:03 - 2011-01-28 05:03 - 00270176 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe
2014-07-29 09:54 - 2014-07-29 09:53 - 00224096 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
2014-07-29 09:54 - 2014-07-29 09:53 - 00011362 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\mingwm10.dll
2014-07-29 09:54 - 2014-07-29 09:53 - 00043008 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\libgcc_s_dw2-1.dll
2014-07-29 09:54 - 2014-07-29 09:53 - 02415104 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtCore4.dll
2014-07-29 09:54 - 2014-07-29 09:53 - 01148416 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtNetwork4.dll
2015-09-21 10:12 - 2015-02-09 13:07 - 93253577 _____ () C:\Users\Heiko\AppData\Roaming\autostarter.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-888733305-494547252-4241578334-1000\...\fairrank.de -> hxxps://fairbase.fairrank.de
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2006-11-02 11:23 - 2015-12-14 08:32 - 00000767 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-888733305-494547252-4241578334-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Heiko\Pictures\Neuharlingersiel-Hafen-2.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe
FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe
FirewallRules: [{E76E94AA-62AA-4F6F-856D-4370A703B417}] => (Allow) LPort=80
FirewallRules: [{8ED7A38A-804E-4A1E-9B6E-CA75A70F9148}] => (Allow) LPort=80
FirewallRules: [{AC6F751F-7420-4544-8652-3FB7BF4535AE}] => (Allow) LPort=80
FirewallRules: [{2771FC3D-EE3B-484F-8963-9AC61433E204}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\FaxApplications.exe
FirewallRules: [{85A03653-ADA7-45CD-A27B-ED669FC6DEFD}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\DigitalWizards.exe
FirewallRules: [{0CCC46E8-2413-46E1-8176-00A8DE1FDFEF}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\SendAFax.exe
FirewallRules: [{BF929674-9C8E-4082-899F-E5ADFD1E0CD9}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\DeviceSetup.exe
FirewallRules: [{4225F95D-C91C-4498-B223-9DA30DAE61BF}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe
FirewallRules: [{61823A90-AEF7-4F73-B743-03B9396296DA}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{5D5E222D-973F-4E6C-9AC7-AD6332A67397}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{85DC9F1A-D616-4142-A8D8-E93CF9A3B98D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{340397EB-CE66-4110-ACB1-180C8850DD8F}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{416B9586-8361-4E2C-BD76-1360DEA9850E}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{EF4A9231-B7BD-4CF0-9A65-C3A69225C4A7}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{7676BA44-4BAE-415B-90D9-3E9DCCCF5A52}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [{35EF2BA3-7405-4791-8F90-3D263FB137B8}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [{AC76CF94-83ED-4741-B668-C5C2E9AF3321}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C88A195F-DFA6-4CB0-8A19-517EF224BE90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{7F3690DE-E15F-4CA0-8EF9-D1CE2AA739B0}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{8C99DF28-8CCE-4E47-AE2D-C4B4C9E45F28}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{AA599008-FAF4-4A29-9436-85DD8946A9C4}C:\users\heiko\appdata\local\temp\fritz!wlan repeater 450e\fsetup.exe] => (Allow) C:\users\heiko\appdata\local\temp\fritz!wlan repeater 450e\fsetup.exe
FirewallRules: [UDP Query User{65833A46-63D3-427B-8675-C3B8E29DAF7A}C:\users\heiko\appdata\local\temp\fritz!wlan repeater 450e\fsetup.exe] => (Allow) C:\users\heiko\appdata\local\temp\fritz!wlan repeater 450e\fsetup.exe
FirewallRules: [{7C35C92E-CED3-4BC9-A247-4D3AC52B7F9F}] => (Allow) C:\Program Files\DriverToolkit\DriverToolkit.exe
FirewallRules: [{DCB8F380-AC21-4931-9709-98589CE14DFB}] => (Allow) C:\Program Files\DriverToolkit\DriverToolkit.exe
FirewallRules: [{FB288F25-C902-4E8A-82C5-D724188FEEA5}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
11-02-2016 03:00:15 Windows Update
12-02-2016 11:41:05 Geplanter Prüfpunkt
13-02-2016 10:51:49 Wiederherstellungsvorgang
13-02-2016 11:57:12 Windows Update
15-02-2016 08:21:23 Windows Update
15-02-2016 09:02:24 Wiederherstellungsvorgang
16-02-2016 08:43:38 Windows Update
18-02-2016 12:52:48 Geplanter Prüfpunkt
19-02-2016 14:37:06 Windows Update
23-02-2016 15:19:34 Windows Update
23-02-2016 17:15:33 Wiederherstellungsvorgang
24-02-2016 02:09:15 Windows Update
24-02-2016 03:00:11 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (02/24/2016 08:48:18 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/24/2016 03:21:18 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/24/2016 03:09:23 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: PNRPsvcC:\Windows\system32\pnrpperf.dll4
Error: (02/24/2016 03:09:23 AM) (Source: Perflib) (EventID: 1010) (User: )
Description: EmdCacheC:\Windows\system32\emdmgmt.dll4
Error: (02/23/2016 05:32:57 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/23/2016 05:11:23 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\HEIKO\DESKTOP\OLD FIREFOX DATA\VH0T2O53.DEFAULT-1456241140840\BLOCKLIST.XML> in der Hash-Zuordnung kann nicht aktualisiert werden.
Kontext: Anwendung, SystemIndex Katalog
Details:
Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f)
Error: (02/23/2016 05:11:19 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\HEIKO\DESKTOP\OLD FIREFOX DATA\VH0T2O53.DEFAULT-1456241140840\ADDONS.JSON> in der Hash-Zuordnung kann nicht aktualisiert werden.
Kontext: Anwendung, SystemIndex Katalog
Details:
Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f)
Error: (02/23/2016 05:11:19 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\HEIKO\DESKTOP\OLD FIREFOX DATA\VH0T2O53.DEFAULT-1456241140840\ADDONS.JSON> in der Hash-Zuordnung kann nicht aktualisiert werden.
Kontext: Anwendung, SystemIndex Katalog
Details:
Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f)
Error: (02/23/2016 05:06:30 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/23/2016 05:03:38 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\HEIKO\DESKTOP\OLD FIREFOX DATA\VH0T2O53.DEFAULT-1456241140840\SESSIONSTORE-BACKUPS\UPGRADE.JS-20150415140819> in der Hash-Zuordnung kann nicht aktualisiert werden.
Kontext: Anwendung, SystemIndex Katalog
Details:
Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f)
Systemfehler:
=============
Error: (02/24/2016 08:48:55 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT)
Description: 0x80070032
Error: (02/24/2016 08:48:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Internet Manager. OUC%%1053
Error: (02/24/2016 08:48:19 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Internet Manager. OUC
Error: (02/24/2016 08:48:19 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000RelayDouble
Error: (02/24/2016 08:48:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058
Error: (02/24/2016 08:46:55 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: NT-AUTORITÄT)
Description: 2147942402
Error: (02/24/2016 03:23:23 AM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT)
Description: 0x80070032
Error: (02/24/2016 03:21:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Internet Manager. OUC%%1053
Error: (02/24/2016 03:21:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000Internet Manager. OUC
Error: (02/24/2016 03:21:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: 30000RelayDouble
CodeIntegrity:
===================================
Date: 2016-02-24 16:33:02.997
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:33:02.513
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:33:02.059
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:33:01.616
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:26:17.673
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:26:17.263
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:26:16.846
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:26:16.412
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:26:15.888
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2016-02-24 16:26:15.453
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Memory info ===========================
Processor: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Prozentuale Nutzung des RAM: 55%
Installierter physikalischer RAM: 2042.14 MB
Verfügbarer physikalischer RAM: 900.25 MB
Summe virtueller Speicher: 4327.56 MB
Verfügbarer virtueller Speicher: 2667.39 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:278.08 GB) (Free:194.14 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (RECOVER) (Fixed) (Total:20 GB) (Free:5.51 GB) FAT32
Drive f: (INTENSO) (Removable) (Total:7.52 GB) (Free:6.9 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298.1 GB) (Disk ID: 2BD2C32A)
Partition 1: (Active) - (Size=278.1 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=20 GB) - (Type=0C)
========================================================
Disk: 2 (Size: 7.5 GB) (Disk ID: 6F20736B)
No partition Table on disk 2.
Disk 2 is a removable device.
==================== Ende vom Addition.txt ============================ LG
Anja:daumenhoc |