soooo alle schritte ausgeführt.
die ergebnisse:
mbam: Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 12.02.17
Scan-Zeit: 17:18
Protokolldatei: mbam.txt
Administrator: Nein
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.50
Version des Aktualisierungspakets: 1.0.1243
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: JULIANS-PC\Julian
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 505418
Abgelaufene Zeit: 13 Min., 53 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.DriverUpdate, HKLM\SOFTWARE\WOW6432NODE\SLIMWARE UTILITIES INC\DriverUpdate, In Quarantäne, [1206], [338931],1.0.1243
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, In Quarantäne, [962], [238772],1.0.1243
PUP.Optional.OutBrowse, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\OB, In Quarantäne, [468], [241463],1.0.1243
PUP.Optional.DriverUpdate, HKLM\SOFTWARE\WOW6432NODE\SLIMWARE UTILITIES? INC.\DriverApp, Löschen bei Neustart, [1206], [341522],1.0.1243
PUP.Optional.ClkApp, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\CLKAPP, In Quarantäne, [16899], [236647],1.0.1243
PUP.Optional.DriverUpdate, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\SLIMWARE UTILITIES INC\DriverUpdate, In Quarantäne, [1206], [341521],1.0.1243
Registrierungswert: 5
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|SOURCE, In Quarantäne, [962], [238772],1.0.1243
PUP.Optional.OutBrowse, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\OB|MONITYPE4, In Quarantäne, [468], [241463],1.0.1243
PUP.Optional.OutBrowse, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\OB|MONITYPE17, In Quarantäne, [468], [241463],1.0.1243
PUP.Optional.ClkApp, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\CLKAPP|U1, In Quarantäne, [16899], [236647],1.0.1243
PUP.Optional.ClkApp, HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\CLKAPP|U2, In Quarantäne, [16899], [236647],1.0.1243
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 4
PUP.Optional.DriverUpdate, C:\PROGRAM FILES (X86)\DriverUpdate, In Quarantäne, [1206], [331449],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\Images, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\Logs, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\USERS\ADMIN\APPDATA\LOCAL\SlimWare Utilities Inc\DriverUpdate, In Quarantäne, [1206], [341510],1.0.1243
Datei: 16
PUP.Optional.InstallCore, C:\$RECYCLE.BIN\S-1-5-21-2015405013-2187401538-2267881231-1004\$R2DNU76.EXE, In Quarantäne, [8], [312676],1.0.1243
PUP.Optional.Downloader, C:\USERS\JULIAN\DOWNLOADS\LOGMEIN HAMACHI - CHIP-INSTALLER.EXE, In Quarantäne, [886], [5886],1.0.1243
PUP.Optional.Spigot, C:\USERS\JULIAN\DOWNLOADS\NL3SETUP-X64.EXE, In Quarantäne, [810], [300859],1.0.1243
PUP.Optional.Downloader, C:\USERS\JULIAN\DOWNLOADS\JAVA SDK 64 BIT - CHIP-INSTALLER.EXE, In Quarantäne, [886], [5886],1.0.1243
PUP.Optional.DriverUpdate, C:\USERS\JULIAN\DOWNLOADS\DRIVERUPDATE-SETUP.EXE, In Quarantäne, [1206], [76513],1.0.1243
PUP.Optional.Downloader, C:\USERS\JULIAN\DOWNLOADS\JAVA RUNTIME ENVIRONMENT 64 BIT - CHIP-INSTALLER.EXE, In Quarantäne, [886], [5886],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\Images\acer.png, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\Logs\2014-08-30 10-44-43 0.log, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\Logs\2014-08-30 10-44-56 0.log, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\ignores.dat, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\rupdates.db, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\settings.db, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\supdates.db, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\SWDUMon.cat, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\SWDUMon.inf, In Quarantäne, [1206], [341510],1.0.1243
PUP.Optional.DriverUpdate, C:\Users\Admin\AppData\Local\SlimWare Utilities Inc\DriverUpdate\SWDUMon.sys, In Quarantäne, [1206], [341510],1.0.1243
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) adwcleaner: Code:
# AdwCleaner v6.043 - Bericht erstellt am 12/02/2017 um 17:50:00
# Aktualisiert am 27/01/2017 von Malwarebytes
# Datenbank : 2017-02-09.1 [Server]
# Betriebssystem : Windows 10 Pro (X64)
# Benutzername : Admin - JULIANS-PC
# Gestartet von : C:\Users\Julian\Desktop\AdwCleaner_6.043.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
[-] Dienst gelöscht: swdumon
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\Users\Admin\AppData\Local\slimware utilities inc
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Local\SlimWare Utilities Inc
[-] Ordner gelöscht: C:\Users\Public\Documents\Downloaded Installers
[-] Ordner gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
[#] Ordner mit Neustart gelöscht: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default\extensions\firejump@firejump.net
***** [ Dateien ] *****
[-] Datei gelöscht: C:\WINDOWS\SysNative\drivers\swdumon.sys
[-] Datei gelöscht: C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.watch4.de_0.localstorage
[-] Datei gelöscht: C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.watch4.de_0.localstorage-journal
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
[-] Schlüssel gelöscht: HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\Software\Probit Software
[-] Schlüssel gelöscht: HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\Software\SlimWare Utilities Inc
[-] Schlüssel gelöscht: HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\Software\WeatherAlerts
[-] Schlüssel gelöscht: HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\Software\Ciuvo
[-] Schlüssel gelöscht: HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\Software\GlobalUpdate
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Probit Software
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\SlimWare Utilities Inc
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\WeatherAlerts
[-] Schlüssel gelöscht: HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.
[-] Schlüssel gelöscht: HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MaxPower
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Probit Software
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\SlimWare Utilities Inc
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\WeatherAlerts
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-2015405013-2187401538-2267881231-1000\Products\363FB0CBBA367FF4E81FEAD0F717B142
[-] Daten wiederhergestellt: HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Wert gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
***** [ Browser ] *****
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
\AdwCleaner\AdwCleaner[C0].txt - [6210 Bytes] - [12/02/2017 17:50:00]
\AdwCleaner\AdwCleaner[R0].txt - [5423 Bytes] - [20/10/2014 09:02:20]
\AdwCleaner\AdwCleaner[S0].txt - [4913 Bytes] - [20/10/2014 09:04:33]
\AdwCleaner\AdwCleaner[S1].txt - [6237 Bytes] - [12/02/2017 17:49:11]
########## EOF - \AdwCleaner\AdwCleaner[C0].txt - [6494 Bytes] ########## frst: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-02-2017
durchgeführt von Admin (Administrator) auf JULIANS-PC (12-02-2017 18:25:03)
Gestartet von C:\Users\Julian\Desktop
Geladene Profile: Admin & Julian (Verfügbare Profile: Admin & Julian & DefaultAppPool)
Platform: Windows 10 Pro Version 1607 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Locktime Software) E:\Programme\NetLimiter 3\nlsvc.exe
(Malwarebytes) E:\Programme\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(AVAST Software s.r.o.) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe
(Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
(Malwarebytes) E:\Programme\Anti-Malware\mbamtray.exe
(Locktime Software) E:\Programme\NetLimiter 3\NLClientApp.exe
() E:\Programme\Puush\puush.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku Keyboard\IskuMonitor.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Savu Mouse\Savu Monitor.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.105.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Microsoft Corporation) C:\Windows\System32\Speech_OneCore\Common\SpeechRuntime.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040792 2015-08-04] (Realtek Semiconductor)
HKLM\...\Run: [NUSB3MON] => C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-10-01] (Microsoft Corporation)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-06-14] (NVIDIA Corporation)
HKLM\...\Run: [Malwarebytes TrayApp] => E:\PROGRAMME\ANTI-MALWARE\mbamtray.exe [2780112 2017-01-20] (Malwarebytes)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [205512 2017-02-08] (AVAST Software)
HKLM-x32\...\Run: [RoccatIsku] => C:\Program Files (x86)\ROCCAT\Isku Keyboard\IskuMonitor.EXE [536576 2013-10-30] (ROCCAT GmbH)
HKLM-x32\...\Run: [ROCCAT Savu Gaming Mouse] => C:\Program Files (x86)\ROCCAT\Savu Mouse\Savu Monitor.exe [872048 2012-09-10] (ROCCAT GmbH)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-09-22] (Oracle Corporation)
HKLM-x32\...\RunOnce: [20161024] => "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" "C:\Program Files\AVAST Software\Avast\1de4dda5-cf69-4e66-9cea-8fd8382a51d2\c710f0be-0cba-4e55-a258-bda09ac9f168.dll",_stage2@16
HKLM-x32\...\RunOnce: [DeleteOnReboot] => C:\Users\Admin\AppData\Local\Temp\DeleteOnReboot.bat [1806 2017-02-12] () <===== ACHTUNG
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\...\Run: [NetLimiter] => E:\Programme\NetLimiter 3\NLClientApp.exe [2910208 2011-03-21] (Locktime Software)
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27226072 2016-11-15] (Skype Technologies S.A.)
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2016-07-16] (Microsoft Corporation)
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\...\RunOnce: [Report] => \AdwCleaner\AdwCleaner[C0].txt
HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\Run: [NetLimiter] => E:\Programme\NetLimiter 3\NLClientApp.exe [2910208 2011-03-21] (Locktime Software)
HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\Run: [puush] => E:\Programme\Puush\puush.exe [568904 2015-10-10] ()
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-02-08] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-02-08] (AVAST Software)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{811d5c2d-c3a6-4d83-8e35-e9f62c72bd3d}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{9879f8eb-8de3-4846-9364-f95b450aa8ff}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com?fr=hp-avast&type=avastbcl
BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_111\bin\ssv.dll [2016-12-10] (Oracle Corporation)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-05-25] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_111\bin\jp2ssv.dll [2016-12-10] (Oracle Corporation)
BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2012-02-14] (Advanced Micro Devices)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-05-25] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices)
FireFox:
========
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nku2x223.default [2016-04-07]
FF Extension: (Skype) - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF48
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF48 [2017-02-08]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF48
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF48 [2017-02-08]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF48
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF48
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-14] ()
FF Plugin: @java.com/DTPlugin,version=11.111.2 -> C:\Program Files\Java\jre1.8.0_111\bin\dtplugin\npDeployJava1.dll [2016-12-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.111.2 -> C:\Program Files\Java\jre1.8.0_111\bin\plugin2\npjp2.dll [2016-12-10] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-14] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\SysWOW64\Adobe\Director\np32dsw_1225195.dll [2016-09-20] (Adobe Systems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2011-04-05] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-12-29] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-12-29] (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default [2015-08-21]
CHR Extension: (Google Docs) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-08-21]
CHR Extension: (Google Drive) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-08-21]
CHR Extension: (YouTube) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-08-21]
CHR Extension: (Google-Suche) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-08-21]
CHR Extension: (Avast Online Security) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-08-21]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-07-14]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-21]
CHR Extension: (Google Mail) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-08-21]
CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fcoadmpfijfcmokecmkgolhbaeclfage] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nicht gefunden>
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-11-20] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
S3 AppleChargerSrv; C:\WINDOWS\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7142136 2017-02-08] (AVAST Software s.r.o.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [262736 2017-02-08] (AVAST Software)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1465352 2017-01-14] ()
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
S3 EasyAntiCheat; C:\WINDOWS\SysWOW64\EasyAntiCheat.exe [245544 2016-06-19] (EasyAntiCheat Ltd)
R2 MBAMService; E:\Programme\Anti-Malware\mbamservice.exe [4355024 2017-01-20] (Malwarebytes)
R2 nlsvc; E:\Programme\NetLimiter 3\nlsvc.exe [1845248 2011-03-21] (Locktime Software) [Datei ist nicht signiert]
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [458176 2016-12-29] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-06-14] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-06-14] (NVIDIA Corporation)
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2889896 2016-09-15] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 amdide64; C:\WINDOWS\System32\drivers\amdide64.sys [11944 2014-12-20] (Advanced Micro Devices Inc.)
R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R1 AppleCharger; C:\WINDOWS\System32\DRIVERS\AppleCharger.sys [22240 2013-10-28] ()
R2 APXACC; C:\WINDOWS\system32\DRIVERS\appexDrv.sys [229056 2014-10-28] (AppEx Networks Corporation)
R1 aswbidsdriver; C:\WINDOWS\system32\drivers\aswbidsdrivera.sys [309784 2017-02-08] (AVAST Software s.r.o.)
R0 aswbidsh; C:\WINDOWS\system32\drivers\aswbidsha.sys [189768 2017-02-08] (AVAST Software s.r.o.)
R0 aswblog; C:\WINDOWS\system32\drivers\aswbloga.sys [334600 2017-02-08] (AVAST Software s.r.o.)
R0 aswbuniv; C:\WINDOWS\system32\drivers\aswbuniva.sys [48528 2017-02-08] (AVAST Software s.r.o.)
S3 aswHdsKe; C:\WINDOWS\system32\drivers\aswHdsKe.sys [82936 2016-11-30] (AVAST Software)
S3 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [38296 2017-02-08] (AVAST Software)
R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [32088 2017-02-08] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [126088 2017-02-08] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [100640 2017-02-08] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [74680 2017-02-08] (AVAST Software)
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [991496 2017-02-08] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [547904 2017-02-08] (AVAST Software)
R2 aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [162528 2017-02-08] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [337080 2017-02-10] (AVAST Software)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [77416 2017-01-20] ()
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [26528 2014-12-20] (REALiX(tm))
R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [176584 2017-02-12] (Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [110536 2017-02-12] (Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [43968 2017-02-12] (Malwarebytes)
R0 MBAMSwissArmy; C:\WINDOWS\System32\drivers\MBAMSwissArmy.sys [251848 2017-02-12] (Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [91584 2017-02-12] (Malwarebytes)
R2 mi2c; C:\WINDOWS\system32\drivers\mi2c.sys [20784 2016-08-27] (Nicomsoft Ltd.)
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R1 nltdi; E:\Programme\NetLimiter 3\nltdi.sys [88200 2011-03-21] (Locktime Software)
S3 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispiwu.inf_amd64_b67dc924fff8de6d\nvlddmkm.sys [14199224 2017-01-04] (NVIDIA Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [26560 2016-06-14] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [589824 2016-07-16] (Realtek )
R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfswin7.sys [767648 2014-10-08] (Microsoft Corporation)
R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplaywin7.sys [273576 2014-10-08] (Microsoft Corporation)
R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirwin7.sys [29864 2014-10-08] (Microsoft Corporation)
R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolwin7.sys [23208 2014-10-08] (Microsoft Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
U3 idsvc; kein ImagePath
S3 X6va062; \??\C:\WINDOWS\SysWOW64\Drivers\X6va062 [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-02-12 17:58 - 2017-02-12 17:59 - 00054995 _____ C:\Users\Julian\Desktop\Addition.txt
2017-02-12 17:56 - 2017-02-12 18:25 - 00021795 _____ C:\Users\Julian\Desktop\FRST.txt
2017-02-12 17:56 - 2017-02-12 17:50 - 00006627 _____ C:\Users\Julian\Desktop\AdwCleaner[C0].txt
2017-02-12 17:54 - 2017-02-12 17:54 - 00000000 ____D C:\ProgramData\SWCUTemp
2017-02-12 17:41 - 2017-02-12 17:42 - 04015056 _____ C:\Users\Julian\Desktop\AdwCleaner_6.043.exe
2017-02-12 17:39 - 2017-02-12 17:39 - 00005484 _____ C:\Users\Julian\Desktop\mbam.txt
2017-02-12 17:17 - 2017-02-12 17:53 - 00251848 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-02-12 17:17 - 2017-02-12 17:53 - 00110536 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2017-02-12 17:17 - 2017-02-12 17:53 - 00091584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2017-02-12 17:17 - 2017-02-12 17:53 - 00043968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2017-02-12 17:17 - 2017-02-12 17:17 - 00176584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys
2017-02-12 17:17 - 2017-02-12 17:17 - 00000797 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-02-12 17:17 - 2017-02-12 17:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-02-12 17:17 - 2017-01-20 07:47 - 00077416 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
2017-02-12 17:15 - 2017-02-12 17:16 - 55566792 _____ (Malwarebytes ) C:\Users\Julian\Downloads\mb3-setup-consumer-3.0.6.1469.exe
2017-02-12 17:09 - 2017-02-12 17:09 - 00001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2017-02-12 17:09 - 2017-02-12 17:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2017-02-12 17:09 - 2017-02-12 17:09 - 00000000 ____D C:\Program Files\VS Revo Group
2017-02-12 16:10 - 2017-02-12 16:10 - 00000000 ____D C:\Users\Julian\Desktop\FRST-OlderVersion
2017-02-11 19:17 - 2017-02-11 19:17 - 00000000 ____D C:\WINDOWS\SysWOW64\%LOCALAPPDATA%
2017-02-11 14:34 - 2017-02-11 14:30 - 00012454 _____ C:\Users\Julian\Desktop\Musik.ods
2017-02-11 12:24 - 2017-02-11 12:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-02-11 12:23 - 2017-02-11 12:23 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2017-02-11 12:23 - 2016-12-29 13:43 - 00133056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2017-02-11 12:23 - 2016-09-09 19:25 - 00269600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2017-02-11 12:23 - 2016-09-09 19:25 - 00261920 _____ C:\WINDOWS\system32\vulkan-1.dll
2017-02-11 12:23 - 2016-09-09 19:25 - 00110880 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2017-02-11 12:23 - 2016-09-09 19:24 - 00125216 _____ C:\WINDOWS\system32\vulkaninfo.exe
2017-02-11 12:22 - 2017-02-12 17:38 - 00000000 ____D C:\temp
2017-02-11 12:22 - 2017-01-04 15:24 - 00222648 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2017-02-11 12:22 - 2016-12-29 14:06 - 00001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2017-02-11 12:21 - 2017-02-11 12:24 - 00000000 ____D C:\WINDOWS\LastGood.Tmp
2017-02-11 10:59 - 2017-02-12 18:25 - 00000000 ____D C:\FRST
2017-02-11 10:59 - 2017-02-12 16:10 - 02421248 _____ (Farbar) C:\Users\Julian\Desktop\FRST64.exe
2017-02-08 16:01 - 2017-02-08 16:01 - 00003994 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2017-02-08 16:01 - 2017-02-08 16:01 - 00000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software
2017-02-08 16:01 - 2017-02-08 16:01 - 00000000 ____D C:\Program Files\Common Files\AV
2017-02-08 16:01 - 2017-02-08 16:00 - 00398408 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2017-02-08 16:01 - 2017-02-08 16:00 - 00334600 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbloga.sys
2017-02-08 16:01 - 2017-02-08 16:00 - 00309784 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2017-02-08 16:01 - 2017-02-08 16:00 - 00189768 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2017-02-08 16:01 - 2017-02-08 16:00 - 00048528 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2017-01-30 13:34 - 2017-01-30 13:34 - 00000000 ____D C:\ProgramData\WarThunder
2017-01-29 13:43 - 2017-01-29 13:43 - 00000000 ____D C:\Users\Julian\AppData\Local\Gaijin
2017-01-29 13:43 - 2017-01-29 13:43 - 00000000 ____D C:\ProgramData\Gaijin
2017-01-28 18:11 - 2017-01-28 18:11 - 11878448 _____ C:\Users\Julian\Downloads\2_mp3_files (online-audio-converter.com).zip
2017-01-28 17:29 - 2017-01-28 17:29 - 01932769 _____ C:\Users\Julian\Downloads\ProcessExplorer.zip
2017-01-27 14:51 - 2017-01-31 15:56 - 00000000 ____D C:\Users\Julian\Desktop\Sport Musik
2017-01-27 14:49 - 2017-01-27 14:49 - 00527423 _____ ( ) C:\Users\Julian\Downloads\Lame_v3.99.3_for_Windows.exe
2017-01-27 13:36 - 2017-01-27 13:36 - 00000723 _____ C:\Users\Public\Desktop\Audacity.lnk
2017-01-27 13:36 - 2017-01-27 13:36 - 00000723 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2017-01-27 13:36 - 2017-01-27 13:36 - 00000000 ____D C:\Users\Julian\AppData\Local\Audacity
2017-01-27 13:35 - 2017-01-27 13:35 - 26496761 _____ (Audacity Team ) C:\Users\Julian\Downloads\audacity-win-2.1.2.exe
2017-01-26 15:53 - 2017-01-26 15:53 - 00000000 ____D C:\Users\Julian\AppData\LocalLow\Macromedia
2017-01-26 15:53 - 2017-01-26 15:53 - 00000000 ____D C:\Users\Julian\AppData\LocalLow\Adobe
2017-01-26 15:49 - 2017-01-26 15:49 - 05858616 _____ (Adobe Systems Inc.) C:\Users\Julian\Downloads\Shockwave_Installer_Slim.exe
2017-01-26 15:49 - 2017-01-26 15:49 - 00000000 ____D C:\WINDOWS\SysWOW64\Adobe
2017-01-25 15:11 - 2016-12-21 08:08 - 00142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2017-01-25 15:11 - 2016-12-21 05:44 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-02-12 18:24 - 2016-09-24 09:08 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-02-12 18:00 - 2016-11-19 10:49 - 00000000 ____D C:\Users\Julian\AppData\LocalLow\Mozilla
2017-02-12 17:52 - 2016-09-24 09:33 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-02-12 17:52 - 2016-09-24 09:10 - 00000000 ____D C:\ProgramData\NVIDIA
2017-02-12 17:51 - 2016-07-16 07:04 - 00524288 _____ C:\WINDOWS\system32\config\BBI
2017-02-12 17:50 - 2014-10-20 09:02 - 00000000 ____D C:\AdwCleaner
2017-02-12 17:17 - 2014-10-19 06:55 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-02-11 20:19 - 2016-09-24 09:14 - 00000000 ____D C:\Users\Julian
2017-02-11 20:19 - 2014-08-26 12:48 - 00000000 ____D C:\Users\Julian\AppData\Roaming\.minecraft
2017-02-11 20:09 - 2014-08-26 11:43 - 00000000 ____D C:\Users\Julian\AppData\Roaming\Skype
2017-02-11 15:41 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-02-11 14:49 - 2015-12-26 10:28 - 00000000 ____D C:\Users\Julian\AppData\Local\CrashDumps
2017-02-11 12:24 - 2016-09-24 09:10 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-02-11 12:23 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
2017-02-11 12:22 - 2016-09-24 09:10 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-02-11 12:22 - 2016-09-24 09:10 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-02-11 10:55 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2017-02-10 15:53 - 2014-08-26 11:07 - 00337080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswvmm.sys
2017-02-10 15:52 - 2016-09-24 09:13 - 02111082 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-02-10 15:52 - 2016-07-16 23:51 - 00798456 _____ C:\WINDOWS\system32\perfh007.dat
2017-02-10 15:52 - 2016-07-16 23:51 - 00185950 _____ C:\WINDOWS\system32\perfc007.dat
2017-02-10 15:46 - 2016-09-24 09:33 - 00004034 _____ C:\WINDOWS\System32\Tasks\SafeZone scheduled Autoupdate 1463213970
2017-02-10 15:46 - 2016-05-14 09:19 - 00001088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2017-02-10 15:45 - 2016-11-18 19:22 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-02-10 15:45 - 2014-08-26 11:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-02-10 15:16 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-02-08 16:01 - 2014-08-26 11:07 - 00547904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2017-02-08 16:01 - 2014-08-26 11:07 - 00162528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2017-02-08 16:01 - 2014-08-26 11:07 - 00126088 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2017-02-08 16:01 - 2014-08-26 11:07 - 00074680 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2017-02-08 16:00 - 2016-05-07 09:24 - 00032088 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2017-02-08 16:00 - 2014-08-26 11:07 - 00991496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2017-02-08 16:00 - 2014-08-26 11:07 - 00100640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2017-02-08 16:00 - 2014-08-26 11:07 - 00038296 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2017-02-07 15:47 - 2015-06-07 14:12 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-01-31 16:10 - 2015-08-23 12:24 - 00000000 ____D C:\Users\Julian\AppData\Roaming\Audacity
2017-01-29 17:11 - 2016-09-04 13:55 - 00000000 ____D C:\Users\Julian\Documents\ManiaPlanet
2017-01-29 16:28 - 2016-09-04 13:55 - 00000000 ____D C:\ProgramData\ManiaPlanet
2017-01-28 20:02 - 2014-11-15 20:01 - 00000000 ____D C:\Users\Julian\AppData\Roaming\TS3Client
2017-01-26 15:53 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-01-25 15:45 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-01-18 15:47 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\rescache
2017-01-13 18:41 - 2016-12-09 18:57 - 00003282 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2
2017-01-13 18:41 - 2015-08-21 12:55 - 00002430 _____ C:\Users\Julian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-01-13 18:41 - 2015-08-21 12:55 - 00000000 ___RD C:\Users\Julian\OneDrive
2017-01-13 15:00 - 2015-08-21 12:47 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-01-13 14:49 - 2016-09-24 09:08 - 00224392 _____ C:\WINDOWS\system32\FNTCACHE.DAT
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-08-22 16:26 - 2016-11-01 15:25 - 0007618 _____ () C:\Users\Admin\AppData\Local\Resmon.ResmonCfg
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\Users\Admin\AppData\Local\Temp\DeleteOnReboot.bat
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-02-04 15:35
==================== Ende von FRST.txt ============================
addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-02-2017
durchgeführt von Admin (12-02-2017 18:25:56)
Gestartet von C:\Users\Julian\Desktop
Windows 10 Pro Version 1607 (X64) (2016-09-24 08:36:21)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Admin (S-1-5-21-2015405013-2187401538-2267881231-1000 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-2015405013-2187401538-2267881231-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2015405013-2187401538-2267881231-503 - Limited - Disabled)
Gast (S-1-5-21-2015405013-2187401538-2267881231-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2015405013-2187401538-2267881231-1003 - Limited - Enabled)
Julian (S-1-5-21-2015405013-2187401538-2267881231-1004 - Limited - Enabled) => C:\Users\Julian
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated)
Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.5.195 - Adobe Systems, Inc.)
Air Brawl (HKLM\...\Steam App 375600) (Version: - Landfall Games)
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AMD Quick Stream (HKLM\...\{E9EED4AE-682B-4501-9574-D09A21717599}_is1) (Version: 3.10.4.0 - AppEx Networks)
Arduino (HKLM-x32\...\Arduino) (Version: 1.6.7 - Arduino LLC)
ARK: Survival Evolved (HKLM-x32\...\Steam App 346110) (Version: - Studio Wildcard)
ARK: Survival Of The Fittest (HKLM\...\Steam App 407530) (Version: - Studio Wildcard)
Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software)
Beatpad (HKLM-x32\...\{216A0C28-EFF6-4445-A662-D160217C0117}) (Version: 0.3.6.0 - Beatpad)
Besiege (HKLM-x32\...\Steam App 346010) (Version: - Spiderling Studios)
Brawlhalla (HKLM\...\Steam App 291550) (Version: - Blue Mammoth Games)
Brick-Force (HKLM-x32\...\{9853ABB2-6416-4C87-8650-DD8E528FF564}}_is1) (Version: 4.3.383.130.19 - Infernum Productions AG)
Burnout Paradise: The Ultimate Box (HKLM-x32\...\Steam App 24740) (Version: - Criterion Games)
CPUID CPU-Z 1.76 (HKLM\...\CPUID CPU-Z_is1) (Version: - )
Creativerse (HKLM\...\Steam App 280790) (Version: - Playful Corporation)
Discord (HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\Discord) (Version: 0.0.297 - Hammer & Chisel, Inc.)
Driver Booster 2.1 (HKLM-x32\...\Driver Booster_is1) (Version: 2.1 - IObit)
Euro Truck Simulator 2 (HKLM-x32\...\Steam App 227300) (Version: - SCS Software)
Euro Truck Simulator 2 Multiplayer 0.2.0.3 Alpha (HKLM-x32\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 0.2.0.3 Alpha - ETS2MP Team)
F1 2012 (HKLM-x32\...\Steam App 208500) (Version: - Codemasters Birmingham)
Game Dev Tycoon (HKLM-x32\...\Steam App 239820) (Version: - Greenheart Games)
Gear Up (HKLM\...\Steam App 214420) (Version: - Doctor Entertainment AB)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
iBomber Defense Pacific (HKLM-x32\...\Steam App 206690) (Version: - Cobra Mobile)
i-Menu version 4.0.8 (HKLM-x32\...\{0121C0BD-363C-4B1D-8B64-FE7681A37D0A}_is1) (Version: 4.0.8 - AOC)
Java 8 Update 101 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180101F0}) (Version: 8.0.1010.13 - Oracle Corporation)
Java 8 Update 111 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180111F0}) (Version: 8.0.1110.14 - Oracle Corporation)
Java SE Development Kit 8 Update 111 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180111}) (Version: 8.0.1110.14 - Oracle Corporation)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - )
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LEGO MARVEL Super Heroes (HKLM-x32\...\Steam App 249130) (Version: - Traveller's Tales)
LOGO!Soft Comfort V8.0 (HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\LOGO!Soft Comfort V8.0 ) (Version: 8.0.1.0 - Siemens AG)
Malwarebytes Version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.6122.5000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.6129.5001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Xbox 360 Accessories 1.2 (HKLM\...\{B3B750C0-8C22-439D-B7CE-67F3ED99CC2B}) (Version: 1.20.146.0 - Microsoft)
Mirror's Edge (HKLM-x32\...\Steam App 17410) (Version: - DICE)
Momentum Demo (HKLM\...\Steam App 463080) (Version: - Projectile Entertainment)
Mozilla Firefox 51.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla)
MSI Afterburner 4.2.0 (HKLM-x32\...\Afterburner) (Version: 4.2.0 - MSI Co., LTD)
NetLimiter 3 (HKLM\...\{913923AB-3AAB-4870-8910-627C4CD82789}) (Version: 3.0.0.11 - Locktime Software s.r.o.)
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.53 - NVIDIA Corporation)
NVIDIA Grafiktreiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.53 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
ON_OFF Charge 2 B13.1028.1 (HKLM-x32\...\InstallShield_{6B4ED6F7-BB88-4945-B0C6-01410E1BAC3A}) (Version: 1.00.0000 - GIGABYTE)
ON_OFF Charge 2 B13.1028.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version: - )
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve)
PowerLine Utility (HKLM-x32\...\{721815BB-1DE1-47B6-A481-12B38C48EBC5}) (Version: 1.2.321 - TP-LINK)
Project CARS - Pagani Edition (HKLM\...\Steam App 429180) (Version: - Slightly Mad Studios)
puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert)
Raptr (HKLM-x32\...\Raptr) (Version: - )
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.49.927.2011 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.)
Robocraft (HKLM\...\Steam App 301520) (Version: - Freejam)
ROCCAT Isku Keyboard Driver (HKLM-x32\...\{4ABAF918-A6BD-43D8-AE0B-5292034B14CB}) (Version: - Roccat GmbH)
Rocket League (HKLM-x32\...\Steam App 252950) (Version: - Psyonix)
Rome: Total War - Alexander (HKLM-x32\...\Steam App 4770) (Version: - The Creative Assembly)
Rome: Total War (HKLM-x32\...\Steam App 4760) (Version: - The Creative Assembly)
SafeZone Stable 3.55.2393.527 (x32 Version: 3.55.2393.527 - Avast Software) Hidden
Savu Mouse (HKLM-x32\...\{6F4B8EA6-4546-4160-A05F-0706F7DC1EFF}) (Version: 1.1.9 - ROCCAT GmbH)
SCANIA Truck Driving Simulator 1.0.0 (HKLM-x32\...\SCANIA Truck Driving Simulator) (Version: 1.0.0 - SCS Software)
Scribblenauts Unlimited (HKLM-x32\...\Steam App 218680) (Version: - 5th Cell Media)
SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.1.0.9134 - Microsoft Corporation)
Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.)
Sonic and SEGA All Stars Racing (HKLM-x32\...\Steam App 34190) (Version: - Sumo Digital)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - )
Steam (HKLM-x32\...\Steam) (Version: - Valve Corporation)
Strike.is: The Game (HKLM\...\Steam App 502550) (Version: - Freakinware Limited)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TeamSpeak 3 Client (HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
Teeworlds (HKLM\...\Steam App 380840) (Version: - Teeworlds Team)
The Floor is Jelly (HKLM-x32\...\Steam App 295750) (Version: - Ian Snyder)
Thomas Was Alone (HKLM-x32\...\Steam App 220780) (Version: - Mike Bithell)
Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
TP-LINK TL-WN821N Driver (HKLM-x32\...\{26B52E5B-1620-4676-9B46-B6C56B8105CE}) (Version: 1.2.1 - TP-LINK)
TrackMania Nations Forever (HKLM-x32\...\Steam App 11020) (Version: - Nadeo)
Trackmania Turbo Demo (HKLM\...\Steam App 456400) (Version: - Nadeo)
TrackMania² Canyon Demo (HKLM\...\Steam App 264850) (Version: - Nadeo)
Trine (HKLM-x32\...\Steam App 35700) (Version: - Frozenbyte)
Unturned (HKLM-x32\...\Steam App 304930) (Version: - Nelson Sexton)
Uplay (HKLM-x32\...\Uplay) (Version: 22.2 - Ubisoft)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
VVVVVV (HKLM-x32\...\Steam App 70300) (Version: - Terry Cavanagh)
War Thunder (HKLM-x32\...\Steam App 236390) (Version: - Gaijin Entertainment)
WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.)
WinRAR 5.11 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH)
Worms Revolution (HKLM-x32\...\Steam App 200170) (Version: - Team17 Digital Ltd.)
You Have 10 Seconds (HKLM\...\Steam App 510050) (Version: - tamationgames)
You Have 10 Seconds 2 (HKLM\...\Steam App 521570) (Version: - Tamationgames)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {00A7C4EC-8A04-4F7F-811B-184C2CA04AEB} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => %SystemRoot%\ehome\ehPrivJob.exe
Task: {0246D7D2-EC5F-4126-BE3B-B6B097873097} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => %SystemRoot%\ehome\ehPrivJob.exe
Task: {08B63A1B-1D75-4349-9521-8311A7A74E1E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => %SystemRoot%\ehome\ehPrivJob.exe
Task: {0BBAC927-360F-428B-8E1E-237D808DC6AD} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {2510A06F-E66B-4A9E-8E94-C04002172FEC} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => %SystemRoot%\ehome\ehPrivJob.exe
Task: {2B0F8E3C-8B92-4CF9-8A24-568C0838FDD7} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => %SystemRoot%\ehome\ehrec.exe
Task: {2C44FF42-4F3A-47E1-80B3-1F7D38AA5499} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {33E0F448-C222-4DE6-80F5-C54D8CE6282D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-14] (Adobe Systems Incorporated)
Task: {46B1EECF-ECB9-4AB6-B10C-082290860A16} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec.exe
Task: {496B1EA4-8CCA-4F4C-AE0E-5D20584DE52B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => %SystemRoot%\ehome\ehPrivJob.exe
Task: {50F327F2-54AF-4952-BBD7-3AFF2A722CD8} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-08] (AVAST Software)
Task: {5332D050-D447-4A9C-B10F-BD09C38F3848} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => %SystemRoot%\ehome\ehPrivJob.exe
Task: {592E4234-93F0-4D4E-8A02-92FA505898F2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {5D909163-5A9E-42CD-978A-CCF482D4A76D} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => %SystemRoot%\ehome\ehPrivJob.exe
Task: {5FF713F1-D894-49E1-8491-137155582625} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => %SystemRoot%\ehome\ehPrivJob.exe
Task: {668409CC-781F-4AEC-82AA-DF9AA8A0F993} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => %SystemRoot%\ehome\mcupdate.exe
Task: {695B1F12-7D83-424F-B466-9C28F74AE9A2} - System32\Tasks\SafeZone scheduled Autoupdate 1463213970 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-02-03] (Avast Software)
Task: {6F59413D-45C6-431D-B016-3C277F72D5F8} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => %windir%\ehome\MCUpdate.exe
Task: {6FC83F3E-2F7A-4A49-BC8A-3D6E29E8813E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-07] (Google Inc.)
Task: {70CC6728-A520-4EA6-BFEA-754E6CA67D32} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => %SystemRoot%\ehome\ehPrivJob.exe
Task: {7587FC0A-ECBB-4B4B-990B-6F39115D8059} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate.exe
Task: {775BEFF4-BAF9-4654-ABF6-E920B9DC62D2} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => %SystemRoot%\ehome\ehPrivJob.exe
Task: {7BBCF696-FD93-4456-9461-C7DA377D8C94} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-01-11] (Microsoft Corporation)
Task: {8777FBC3-7845-435D-8BED-CF08FE82824C} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => %SystemRoot%\ehome\mcupdate.exe
Task: {92613B5C-E26A-4412-BEE6-FF1354743467} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => %SystemRoot%\ehome\mcupdate.exe
Task: {961C96A9-E0C2-4D1E-87FB-6F09ABFD0D24} - System32\Tasks\Driver Booster Update => E:\Programme\Driver Booster\AutoUpdate.exe [2014-12-09] (IObit)
Task: {9A3AA270-13E2-4452-8CB7-C4932C03C60C} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => %SystemRoot%\ehome\mcupdate.exe
Task: {9C033A15-DB4E-4072-98C7-E5AA55553E90} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => %SystemRoot%\ehome\ehPrivJob.exe
Task: {9F37ABB2-7F1E-4480-BC8F-80A2DA59DC99} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Julian\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe
Task: {AC2516C7-9ABC-43CE-9841-3FC190D64888} - System32\Tasks\Driver Booster Scan => E:\Programme\Driver Booster\Scheduler.exe [2014-12-17] (IObit)
Task: {AD5412AA-30CA-4058-AA08-C360ACAFB5B2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {B2F3E5C2-A34A-4AD8-A225-173FAA21E05C} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG
Task: {C16967BC-CA5B-4617-82A2-F01519F69660} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-07] (Google Inc.)
Task: {C9EA0E2B-07F5-4DE4-870B-964D51C980BC} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => %SystemRoot%\ehome\mcupdate.exe
Task: {CDB5BCDE-7253-43AE-8BFC-FB2F9BABBEFB} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => %SystemRoot%\ehome\mcupdate.exe
Task: {D57AADBE-8C42-4E74-BC35-ECDB1A225FB9} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => %SystemRoot%\ehome\ehPrivJob.exe
Task: {DFAFDBD5-F881-4E75-9663-77BEF36972BB} - System32\Tasks\{FB7FBBCE-CEC5-4A1B-B1BE-BC877A58E23F} => Firefox.exe hxxps://ui.skype.com/ui/0/7.30.64.105/de/abandoninstall?page=tsMain
Task: {E0B578E1-2D3D-425D-8926-52D34DD3C80E} - System32\Tasks\OneDrive Standalone Update Task v2 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {E24A85AD-6F89-468E-ADBE-272A9404D44A} - \CCleanerSkipUAC -> Keine Datei <==== ACHTUNG
Task: {E4B25673-EC9E-4052-BBC4-0D7F99B7D991} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
Task: {F8FE4F3C-D755-47D1-BC77-E85F15DD5053} - System32\Tasks\Driver Booster SkipUAC (Admin) => E:\Programme\Driver Booster\DriverBooster.exe [2014-12-17] (IObit)
Task: {FD74997D-2603-4D89-9239-10B7D883D9EF} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-08] (AVAST Software)
Task: {FFAD84B0-600E-46B8-8479-431BD2B33A75} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => %SystemRoot%\ehome\ehPrivJob.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-12-14 17:27 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-09-24 09:10 - 2016-12-29 13:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-11-20 21:23 - 2014-11-20 21:23 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll
2014-02-11 06:08 - 2014-02-11 06:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll
2014-02-11 06:08 - 2014-02-11 06:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll
2011-03-21 16:19 - 2011-03-21 16:19 - 00053248 _____ () E:\Programme\NetLimiter 3\nlsvcPS.dll
2017-02-12 17:17 - 2017-01-20 07:47 - 02264352 _____ () E:\PROGRAMME\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-02-12 17:17 - 2017-01-20 07:47 - 02254800 _____ () E:\PROGRAMME\ANTI-MALWARE\MwacLib.dll
2017-02-12 17:17 - 2017-01-20 07:47 - 02829776 _____ () E:\PROGRAMME\ANTI-MALWARE\arwlib.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 00367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll
2015-12-24 19:58 - 2016-06-14 21:03 - 00288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 03611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 02665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 01988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 01840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll
2016-05-21 12:40 - 2016-06-14 21:03 - 00207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll
2016-12-14 17:27 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-09-24 10:03 - 2016-09-24 10:03 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-01-12 17:26 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-01-12 17:26 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-01-12 17:26 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-01-12 17:26 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-01-12 17:26 - 2016-12-21 07:48 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2017-01-12 17:26 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-01-12 17:26 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-07-16 12:42 - 2016-07-16 12:42 - 01872384 _____ () C:\Windows\System32\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll
2016-07-16 12:42 - 2016-07-16 12:42 - 00638976 _____ () C:\Windows\System32\speech_onecore\engines\tts\MSTTSLoc_OneCore.DLL
2012-01-10 13:41 - 2015-10-10 09:42 - 00568904 _____ () E:\Programme\Puush\puush.exe
2017-02-06 16:45 - 2017-02-06 16:46 - 00073728 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.105.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-02-06 16:45 - 2017-02-06 16:46 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.105.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-02-06 16:45 - 2017-02-06 16:46 - 42895872 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.105.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-02-06 16:45 - 2017-02-06 16:46 - 02215424 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.105.0_x64__kzf8qxf38zg5c\roottools.dll
2017-01-12 17:26 - 2016-12-21 07:47 - 00114176 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Dss.BackgroundTask.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 00034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll
2016-06-30 15:22 - 2016-06-14 21:03 - 00920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll
2015-12-24 19:58 - 2016-06-14 21:03 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2014-12-25 10:25 - 2010-11-04 11:48 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku Keyboard\hiddriver.dll
2017-02-08 16:00 - 2017-02-08 16:00 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-08-13 17:07 - 2016-08-13 17:07 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-02-08 16:00 - 2017-02-08 16:00 - 00289328 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-02-08 16:00 - 2017-02-08 16:00 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE restricted site: HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\...\skype.com -> hxxps://apps.skype.com
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2015405013-2187401538-2267881231-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-2015405013-2187401538-2267881231-1004\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => LPort=139
FirewallRules: [MSMQ-In-TCP] => %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-TCP] => %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-In-UDP] => %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-UDP] => %systemroot%\system32\mqsvc.exe
FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => LPort=808
FirewallRules: [{2B15B79B-7834-45EF-88D3-1101F5F9491D}] => E:\Spiele\Steam\SteamApps\common\ManiaPlanet_TMCanyon\ManiaPlanet.exe
FirewallRules: [{8A645319-E982-4632-83B3-410195E7370D}] => E:\Spiele\Steam\SteamApps\common\ManiaPlanet_TMCanyon\ManiaPlanet.exe
FirewallRules: [{CA2098D6-8880-4375-9B41-8EA0A0D5FCE0}] => E:\Spiele\Steam\SteamApps\common\ManiaPlanet_TMCanyon\ManiaPlanetLauncher.exe
FirewallRules: [{BBEBA9C6-3D0E-40FB-B169-0A4F8F106CBA}] => E:\Spiele\Steam\SteamApps\common\ManiaPlanet_TMCanyon\ManiaPlanetLauncher.exe
FirewallRules: [{74000428-51CE-4044-B56F-180256F27354}] => E:\Spiele\Steam\SteamApps\common\Air Brawl\Air Brawl.exe
FirewallRules: [{1D08C210-51C3-4A0C-A183-05AE32AD9611}] => E:\Spiele\Steam\SteamApps\common\Air Brawl\Air Brawl.exe
FirewallRules: [{7258156C-8262-44F0-A7BE-7B4188261DD2}] => E:\Spiele\Steam\SteamApps\common\Teeworlds\teeworlds.exe
FirewallRules: [{AB4DDEEE-FAFC-4973-9C26-0A8A2A83616F}] => E:\Spiele\Steam\SteamApps\common\Teeworlds\teeworlds.exe
FirewallRules: [{92BD7F75-FE03-4C3E-BB42-7181E2F6B262}] => E:\Spiele\Steam\SteamApps\common\GearUp\bin\Traktor.Amalgam.App.exe
FirewallRules: [{98A714C4-4AE1-4FB8-A3A9-407F3883CEE5}] => E:\Spiele\Steam\SteamApps\common\GearUp\bin\Traktor.Amalgam.App.exe
FirewallRules: [{CCD0EEBD-C103-4156-A91C-7B3D4E28E821}] => E:\Spiele\Steam\SteamApps\common\Momentum Demo\Momentum_Demo.exe
FirewallRules: [{E7687EBB-6B9C-4B17-8DD7-1246D9C97670}] => E:\Spiele\Steam\SteamApps\common\Momentum Demo\Momentum_Demo.exe
FirewallRules: [{29003D27-E86E-4B3D-B5C5-A35C1D8B8B11}] => E:\Spiele\Steam\SteamApps\common\You Have 10 Seconds\You Have 10 Secondsfinal.exe
FirewallRules: [{2ABABCCB-29DC-4F93-B79B-526049309889}] => E:\Spiele\Steam\SteamApps\common\You Have 10 Seconds\You Have 10 Secondsfinal.exe
FirewallRules: [UDP Query User{1E5F5733-7684-4566-B6F9-80D6DE41EB19}C:\program files\java\jre1.8.0_101\bin\javaw.exe] => C:\program files\java\jre1.8.0_101\bin\javaw.exe
FirewallRules: [TCP Query User{A32F3DA9-F7DC-435E-B14B-72760D9F7F4B}C:\program files\java\jre1.8.0_101\bin\javaw.exe] => C:\program files\java\jre1.8.0_101\bin\javaw.exe
FirewallRules: [{715CC698-AC4E-4607-A5CB-800116D0EE4B}] => E:\Spiele\Steam\SteamApps\common\Strike.is The Game\Strikeis.exe
FirewallRules: [{B3865A00-AF50-41A0-B57E-883BF6004AAC}] => E:\Spiele\Steam\SteamApps\common\Strike.is The Game\Strikeis.exe
FirewallRules: [{C7177393-5F3E-467D-BD69-A2ACFAC425F7}] => E:\Spiele\Brick-Force\BrickForce.exe
FirewallRules: [{4422FEBC-1260-4AB7-B9CF-6C0302A1C4DB}] => E:\Spiele\Brick-Force\BfLauncher.exe
FirewallRules: [{B3572468-D90E-4324-8E1C-2EDEF705D352}] => E:\Spiele\Steam\SteamApps\common\Robocraft\Robocraft.exe
FirewallRules: [{DC0D8DC4-30CF-498D-A442-8526F72A9510}] => E:\Spiele\Steam\SteamApps\common\Robocraft\Robocraft.exe
FirewallRules: [{6882FF84-0E63-4BB2-946B-82D011776D50}] => E:\Spiele\Steam\SteamApps\common\ARK SOTF\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{9050B364-5144-410B-B03B-472564B860A6}] => E:\Spiele\Steam\SteamApps\common\ARK SOTF\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{C75CC4BD-91DE-4AA9-BD7A-CBF0BA8213F0}] => E:\Spiele\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{E9FFC722-F39C-4C77-B3D8-CD1803D61CF7}] => E:\Spiele\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{4A6326CA-80F5-491D-BCBF-12E487E6AE80}] => C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{585E773C-AB0B-410A-9B61-0C865E1E05E2}] => C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [UDP Query User{96CD0DA5-ED40-48A2-ABEB-F905301F9E79}E:\programme\roccat-power-grid\roccatpowergrid.exe] => E:\programme\roccat-power-grid\roccatpowergrid.exe
FirewallRules: [TCP Query User{1BFD0CB1-F3CD-42E1-9ED0-A558AAF9CD29}E:\programme\roccat-power-grid\roccatpowergrid.exe] => E:\programme\roccat-power-grid\roccatpowergrid.exe
FirewallRules: [UDP Query User{521A69A7-735D-46EB-9BD9-AC71B0B7A97B}E:\programme\arduino\java\bin\javaw.exe] => E:\programme\arduino\java\bin\javaw.exe
FirewallRules: [TCP Query User{E6FB0FEF-9A92-4007-A72C-2A43BEAD77B8}E:\programme\arduino\java\bin\javaw.exe] => E:\programme\arduino\java\bin\javaw.exe
FirewallRules: [{06C8B2A5-A342-4916-8CFF-64A769881F05}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{76401F0E-FB98-436F-9FF0-0A0FCD2CD55B}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{8DCAAD99-3A29-454D-8962-676F46F0A4B6}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{48D6C280-446B-42D2-9F5C-20E0A8EC97B0}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{11169F4D-0BD9-4D9C-B1AF-BD93EAA6AB9E}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [UDP Query User{A94C7D7A-D767-43AE-B311-3A496EEFDD8D}C:\program files\java\jre1.8.0_51\bin\javaw.exe] => C:\program files\java\jre1.8.0_51\bin\javaw.exe
FirewallRules: [TCP Query User{B8D6BC81-0092-4B86-A179-1B49B1A11B78}C:\program files\java\jre1.8.0_51\bin\javaw.exe] => C:\program files\java\jre1.8.0_51\bin\javaw.exe
FirewallRules: [{02917088-F85A-487B-A13F-B34AD9841DAC}] => E:\Spiele\Steam\SteamApps\common\ibomber defense pacific\iBomberDefensePacific.exe
FirewallRules: [{4F7B4181-4F51-4F3B-A3DB-59E65C126291}] => E:\Spiele\Steam\SteamApps\common\ibomber defense pacific\iBomberDefensePacific.exe
FirewallRules: [{E60371A2-9ED6-4131-9CC2-888F76D245D2}] => E:\Spiele\Steam\SteamApps\common\TrackMania Nations Forever\TmForeverLauncher.exe
FirewallRules: [{3239D47B-9299-4101-B6E2-9600025E76EF}] => E:\Spiele\Steam\SteamApps\common\TrackMania Nations Forever\TmForeverLauncher.exe
FirewallRules: [{6267F472-6E9B-40FD-8EFF-52BB08D0DD34}] => E:\Spiele\Steam\SteamApps\common\TrackMania Nations Forever\TmForever.exe
FirewallRules: [{6355269A-53F5-47B2-82A8-91C46FB7ABC7}] => E:\Spiele\Steam\SteamApps\common\TrackMania Nations Forever\TmForever.exe
FirewallRules: [{53CFE20E-B9C6-45A5-BB0F-456DB44A8706}] => E:\Spiele\Steam\SteamApps\common\TheFloorIsJelly\The Floor is Jelly.exe
FirewallRules: [{4CC9ECBE-10ED-42AF-A530-96182BD31BAB}] => E:\Spiele\Steam\SteamApps\common\TheFloorIsJelly\The Floor is Jelly.exe
FirewallRules: [UDP Query User{B1E670F2-B6E9-404F-8739-34374CF9CD16}C:\program files\java\jre1.8.0_45\bin\javaw.exe] => C:\program files\java\jre1.8.0_45\bin\javaw.exe
FirewallRules: [TCP Query User{09C7E626-219A-4F59-A4FA-748B7E23AC3C}C:\program files\java\jre1.8.0_45\bin\javaw.exe] => C:\program files\java\jre1.8.0_45\bin\javaw.exe
FirewallRules: [UDP Query User{074511DF-80E4-44A8-B669-4E094895AB6B}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{41ADA21C-B16E-4D79-A525-A17A971675F4}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{D3DB4786-BFA2-4529-8946-5920D22B9E6A}E:\spiele\steam\steamapps\common\war thunder\aces.exe] => E:\spiele\steam\steamapps\common\war thunder\aces.exe
FirewallRules: [TCP Query User{06A9C46D-2514-4678-A2DC-A33A06811440}E:\spiele\steam\steamapps\common\war thunder\aces.exe] => E:\spiele\steam\steamapps\common\war thunder\aces.exe
FirewallRules: [{A010A2A0-F380-4864-BDAE-35DD9CC2CB4A}] => E:\Spiele\Steam\SteamApps\common\War Thunder\launcher.exe
FirewallRules: [{3E31B8AB-A34D-4218-8FF2-6F4CBE500C30}] => E:\Spiele\Steam\SteamApps\common\War Thunder\launcher.exe
FirewallRules: [UDP Query User{5C19C2E7-14D3-4F8C-AFED-E6B7F70627EA}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{4517351D-B702-4C4B-B107-1ADC1D1C40A7}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{0A3D3A41-5FB7-45A0-B2A4-DA2666E0BDA9}] => E:\Spiele\Steam\SteamApps\common\Besiege\Besiege.exe
FirewallRules: [{41124E76-6D56-4A55-B811-2C3FA16B02E0}] => E:\Spiele\Steam\SteamApps\common\Besiege\Besiege.exe
FirewallRules: [UDP Query User{D1BDCEDD-0758-4668-83E6-F2DC4D5C6E7E}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{5C396729-99D5-40C8-8249-6E7D2569EAEC}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{C6159BEC-D99C-4FA0-946B-13B96677C44B}C:\program files\java\jre1.8.0_25\bin\javaw.exe] => C:\program files\java\jre1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{3FE15760-BF61-4DCB-8034-A7C8B31A309E}C:\program files\java\jre1.8.0_25\bin\javaw.exe] => C:\program files\java\jre1.8.0_25\bin\javaw.exe
FirewallRules: [{788FEF9D-4198-4F66-9D1F-05C0AC8BF195}] => E:\Spiele\Steam\SteamApps\common\Portal 2\portal2.exe
FirewallRules: [{2EC5734D-5ECA-41E2-A6B8-C48A5E26A0D9}] => E:\Spiele\Steam\SteamApps\common\Portal 2\portal2.exe
FirewallRules: [{3F895D08-14FD-42A9-8C59-8B6F2015844C}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{9CC3D154-F4AC-4BBB-AD68-A28E6C0155E6}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [UDP Query User{7B7F76DC-4B06-425D-B6F0-33B6D10C4BEB}C:\program files\java\jre1.8.0_25\bin\javaw.exe] => C:\program files\java\jre1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{3461E87D-79A0-40D8-84D0-7A93DBD477C8}C:\program files\java\jre1.8.0_25\bin\javaw.exe] => C:\program files\java\jre1.8.0_25\bin\javaw.exe
FirewallRules: [{F5F2C090-D1FF-48B3-BD58-95A32C7EAF42}] => E:\Spiele\Steam\SteamApps\common\WormsRevolution\WormsRevolution.exe
FirewallRules: [{688B83F6-8EAA-4752-8BA1-182BF0FC471E}] => E:\Spiele\Steam\SteamApps\common\WormsRevolution\WormsRevolution.exe
FirewallRules: [UDP Query User{3C058F89-1BCF-4EC1-BE84-BBC7A60D5132}E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe
FirewallRules: [TCP Query User{4C3F15ED-2B12-4301-81FB-38B7081A63AC}E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe
FirewallRules: [UDP Query User{33ED2527-A0F2-4272-AE23-36F4FE17E4C4}E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe
FirewallRules: [TCP Query User{B0E1198A-FA48-4FE2-8BE8-2AE9AB242078}E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => E:\spiele\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe
FirewallRules: [{F5394F3D-5970-4B6B-A42F-55579984F2F4}] => C:\Users\Admin\AppData\Local\Temp\nsl6A77.tmp\CnetInstaller-75452305.exe
FirewallRules: [{FBF89AE3-4A57-487C-A485-F540E979BFF2}] => C:\Users\Admin\AppData\Local\Temp\nsl6A77.tmp\CnetInstaller-75452305.exe
FirewallRules: [{71A2B3A1-F8AC-43D5-B988-9F2E7EAAB0D4}] => E:\Spiele\Steam\SteamApps\common\F1 2012\F1_2012.exe
FirewallRules: [{C8EE22CC-1875-4C08-86DD-50D47F4CFC1A}] => E:\Spiele\Steam\SteamApps\common\F1 2012\F1_2012.exe
FirewallRules: [{BE2DCF17-915E-4A47-BBD2-3FB8D5D2BC00}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{B98520AF-A32D-4307-BBFA-6C83CAFACBA7}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{0E4988D4-812D-474F-851B-33444F1D822E}] => E:\Spiele\Steam\SteamApps\common\Rome Total War Gold\RomeTW-BI.exe
FirewallRules: [{29B667E5-A0E4-4EF3-ABEE-FCEB3DE96F30}] => E:\Spiele\Steam\SteamApps\common\Rome Total War Gold\RomeTW-BI.exe
FirewallRules: [{0DAEEAEF-9FE8-43C7-B551-6671F993A947}] => E:\Spiele\Steam\SteamApps\common\Rome Total War Gold\RomeTW.exe
FirewallRules: [{147016A3-0BEB-4701-A3BD-69DD6A25A5BB}] => E:\Spiele\Steam\SteamApps\common\Rome Total War Gold\RomeTW.exe
FirewallRules: [{F225BD8A-3EFE-444C-A46C-A593B18FDD41}] => E:\Spiele\Steam\SteamApps\common\Rome Total War Alexander\testappa.exe
FirewallRules: [{1CA8E355-31A3-4B45-BA7C-D2A5A866F6DF}] => E:\Spiele\Steam\SteamApps\common\Rome Total War Alexander\testappa.exe
FirewallRules: [{E05E5DF8-89B9-4F17-B01F-D8CE50E477F7}] => C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{99C4ACEF-0D8D-45EA-99B6-38262924435A}] => C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{3226C0EE-9B79-4CE6-8F98-C62B380F6789}C:\program files\java\jre7\bin\javaw.exe] => C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{5D5F21A9-118E-4DD8-9C91-77497E3FD96E}C:\program files\java\jre7\bin\javaw.exe] => C:\program files\java\jre7\bin\javaw.exe
FirewallRules: [{5C8974FA-BFBD-4167-AEE3-9354D8354731}] => C:\program files\java\jre1.8.0_20\bin\javaw.exe
FirewallRules: [{1676A8A3-D784-4A6B-8AE5-BE210F2E2E82}] => C:\program files\java\jre1.8.0_20\bin\javaw.exe
FirewallRules: [UDP Query User{67C221A0-4C4E-4B49-B513-32B987CC29E6}C:\program files\java\jre1.8.0_20\bin\javaw.exe] => C:\program files\java\jre1.8.0_20\bin\javaw.exe
FirewallRules: [TCP Query User{3B104F06-DF9F-49FD-A7E1-661C09C73E6F}C:\program files\java\jre1.8.0_20\bin\javaw.exe] => C:\program files\java\jre1.8.0_20\bin\javaw.exe
FirewallRules: [{001D449A-2C83-441D-BEE4-40894995FDD3}] => E:\Spiele\Steam\SteamApps\common\Game Dev Tycoon\nw.exe
FirewallRules: [{F2E109A3-FF1B-4F14-9BCD-B648551ED7D5}] => E:\Spiele\Steam\SteamApps\common\Game Dev Tycoon\nw.exe
FirewallRules: [{706627D6-0064-4591-9AFC-6256B0051D0C}] => E:\Spiele\Steam\SteamApps\common\LEGO Marvel Super Heroes\LEGOMARVEL.exe
FirewallRules: [{ECAF7AE0-D712-42D7-AC2D-6F20CF1E7670}] => E:\Spiele\Steam\SteamApps\common\LEGO Marvel Super Heroes\LEGOMARVEL.exe
FirewallRules: [UDP Query User{6344A8DC-07C0-4E17-B5F5-621F1740C06C}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{3001E5B6-9687-4BDA-8D5B-29424A1FA4D6}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [{C8498234-3071-4AED-90E3-FB8501AD7C3A}] => E:\Spiele\Steam\SteamApps\common\vvvvvv\VVVVVV.exe
FirewallRules: [{51CF8092-1E2A-41B9-8C44-79C7123CDA8B}] => E:\Spiele\Steam\SteamApps\common\vvvvvv\VVVVVV.exe
FirewallRules: [{606E035F-C630-4E2C-9EF4-A8067D55A1A3}] => C:\Program Files (x86)\Raptr\raptr_im.exe
FirewallRules: [{E4E94DB3-65BE-4D7C-AFAF-E1F2BF8CB460}] => C:\Program Files (x86)\Raptr\raptr_im.exe
FirewallRules: [{4B9369E2-B566-45AE-AA27-2DF1A92FC41E}] => C:\Program Files (x86)\Raptr\raptr.exe
FirewallRules: [{20EE995C-35A5-4FF3-A757-75A35EA08A21}] => C:\Program Files (x86)\Raptr\raptr.exe
FirewallRules: [{BF056D12-0B8C-4B47-8E97-2CD6A2B56807}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{842E3054-358D-4037-B75D-31937520F071}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{FD3339C9-4486-437E-9E13-D6827F17B7AA}] => E:\Spiele\Steam\SteamApps\common\mirrors edge\Binaries\MirrorsEdge.exe
FirewallRules: [{6F1199B5-F751-487A-917F-7AE99DA08D3A}] => E:\Spiele\Steam\SteamApps\common\mirrors edge\Binaries\MirrorsEdge.exe
FirewallRules: [{6802DCD3-1EE0-4522-8AC1-B646FA2952F5}] => E:\Spiele\Steam\SteamApps\common\Sonic and SEGA All Stars Racing\Config.exe
FirewallRules: [{A282BBB5-6656-48FC-A940-6CB5D9F4620F}] => E:\Spiele\Steam\SteamApps\common\Sonic and SEGA All Stars Racing\Config.exe
FirewallRules: [{6C7B3386-8053-402B-976D-AEE86A602764}] => E:\Spiele\Steam\SteamApps\common\Sonic and SEGA All Stars Racing\Sonic & SEGA All-Stars Racing.exe
FirewallRules: [{2937AEAA-5852-4174-AB23-818EA6908127}] => E:\Spiele\Steam\SteamApps\common\Sonic and SEGA All Stars Racing\Sonic & SEGA All-Stars Racing.exe
FirewallRules: [UDP Query User{3438B721-1FBB-4193-A44E-80FDEED8866D}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{8B0F4856-8C31-45B6-8180-426B12A2210C}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [{1587D545-F256-4E18-93C0-6772759AE0A3}] => E:\Spiele\Steam\SteamApps\common\Scribblenauts\Scribble.exe
FirewallRules: [{5B59E565-4401-4484-8A50-3FD512B88BC3}] => E:\Spiele\Steam\SteamApps\common\Scribblenauts\Scribble.exe
FirewallRules: [{C3CB0445-DEC6-4F66-B215-0AF272AD510C}] => E:\Spiele\Steam\SteamApps\common\Unturned\Unturned.exe
FirewallRules: [{DC03C70C-A61F-4B7F-985C-51988C3CA7FC}] => E:\Spiele\Steam\SteamApps\common\Unturned\Unturned.exe
FirewallRules: [{33689494-D436-4144-9DD3-73D50A6463A9}] => C:\Users\Admin\AppData\Local\Temp\clicup\toast.exe
FirewallRules: [{9E7898F4-55CB-45F7-A698-B986A849B09B}] => C:\Users\Admin\AppData\Local\Temp\clicup\toast.exe
FirewallRules: [{7DB4D15F-3121-4DAF-8396-1A86BF4451E2}] => C:\Users\Admin\AppData\Local\Temp\clicup\toast.exe
FirewallRules: [{AB002BD2-5385-4CA0-AB26-23D7269FD854}] => C:\Users\Admin\AppData\Local\Temp\clicup\clicup.exe
FirewallRules: [{ED44D07F-7760-485C-9520-766F74B6E36B}] => C:\Users\Admin\AppData\Local\Temp\clicup\clicup.exe
FirewallRules: [{7FEEAF45-D27A-4847-82FF-F6CAECC274C6}] => C:\Users\Admin\AppData\Local\Temp\clicup\clicup.exe
FirewallRules: [{5229F958-E6D8-41D3-8548-071D32D44D64}] => E:\Spiele\Steam\SteamApps\common\thomaswasalone\ThomasWasAlone.exe
FirewallRules: [{D99C4048-D5F5-4E92-A514-3932426271C9}] => E:\Spiele\Steam\SteamApps\common\thomaswasalone\ThomasWasAlone.exe
FirewallRules: [{2C7E01F1-D253-4EE6-8EC3-0ED2C213B787}] => E:\Spiele\Steam\SteamApps\common\Burnout(TM) Paradise The Ultimate Box\BurnoutConfigTool.exe
FirewallRules: [{1E20A28A-CA5C-4BE8-9925-4EBD33EC0AF9}] => E:\Spiele\Steam\SteamApps\common\Burnout(TM) Paradise The Ultimate Box\BurnoutConfigTool.exe
FirewallRules: [{11BBF896-28A2-45BE-9668-8E151898E407}] => E:\Spiele\Steam\SteamApps\common\Burnout(TM) Paradise The Ultimate Box\BurnoutParadise.exe
FirewallRules: [{6BE70586-8A14-47EC-9E17-E65C9407F025}] => E:\Spiele\Steam\SteamApps\common\Burnout(TM) Paradise The Ultimate Box\BurnoutParadise.exe
FirewallRules: [{4AC149AA-1686-49CC-84F5-1411D4BB906C}] => E:\Spiele\Steam\bin\steamwebhelper.exe
FirewallRules: [{FAC7803A-33CA-4E0A-AA8E-FDB9E964E451}] => E:\Spiele\Steam\bin\steamwebhelper.exe
FirewallRules: [{EE8FBA22-F306-4AD9-AECF-31C057DD4FAB}] => E:\Spiele\Steam\Steam.exe
FirewallRules: [{A6AD4A53-BEA9-4F37-9AB7-DBE733B9976F}] => E:\Spiele\Steam\Steam.exe
FirewallRules: [{53979579-2BFE-4D32-BCBF-53502952B0C3}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{1994E98E-0BF7-42ED-847E-E641E2CACBEA}] => C:\Program files (x86)\raidxpert2\apache\bin\httpd.exe
FirewallRules: [{91690FFC-7156-4B2B-8CB4-56A77352E925}] => E:\Spiele\Steam\SteamApps\common\Trine\_enchanted_edition_\trine1_launcher.exe
FirewallRules: [{BF57CDA5-A865-4399-87CE-B34AFDFB10CC}] => E:\Spiele\Steam\SteamApps\common\Trine\_enchanted_edition_\trine1_launcher.exe
FirewallRules: [TCP Query User{549F4B8D-AA84-49CA-8729-357AC08A33A0}C:\program files\java\jre1.8.0_60\bin\javaw.exe] => C:\program files\java\jre1.8.0_60\bin\javaw.exe
FirewallRules: [UDP Query User{53D0EA2A-8576-4239-88FE-68B663A11838}C:\program files\java\jre1.8.0_60\bin\javaw.exe] => C:\program files\java\jre1.8.0_60\bin\javaw.exe
FirewallRules: [{2FE4CA37-6D6A-4EE1-BD06-146A89692832}] => E:\Spiele\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{72F3205A-D071-462E-9E60-70910DD89F5E}] => E:\Spiele\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{22B07B48-FF0F-439D-A45F-0FB362A3178E}] => E:\Spiele\Steam\SteamApps\common\Trackmania Turbo\TrackmaniaTurbo.exe
FirewallRules: [{73E0DF05-0F8A-4BF6-870E-5658EAF172AF}] => E:\Spiele\Steam\SteamApps\common\Trackmania Turbo\TrackmaniaTurbo.exe
FirewallRules: [{70B14686-EAE4-47E2-8DBC-6ACBE5BB13D1}] => E:\Spiele\Steam\SteamApps\common\Trackmania Turbo\Config.exe
FirewallRules: [{F7F2B492-59ED-46B5-826D-33A7EEEDFCEC}] => E:\Spiele\Steam\SteamApps\common\Trackmania Turbo\Config.exe
FirewallRules: [{C0198EFC-19F0-4F86-A38C-292C79684FE4}] => E:\Spiele\Steam\SteamApps\common\You Have 10 Seconds 2\You Have 10 Seconds 2 Steam Release.exe
FirewallRules: [{20147E7D-0989-4FF6-99CC-336F55EAE5CE}] => E:\Spiele\Steam\SteamApps\common\You Have 10 Seconds 2\You Have 10 Seconds 2 Steam Release.exe
FirewallRules: [{D29856DF-EE5C-44A8-9DEE-5093B7A28D89}] => E:\Spiele\Steam\SteamApps\common\Project CARS - Pagani Edition\pCARS64.exe
FirewallRules: [{58CAE40D-611A-40FC-8673-850F17D49838}] => E:\Spiele\Steam\SteamApps\common\Project CARS - Pagani Edition\pCARS64.exe
FirewallRules: [{1E1F7E94-D4F9-4197-83EF-D182905D65DC}] => E:\Spiele\Steam\SteamApps\common\Unturned\Unturned_BE.exe
FirewallRules: [{A46CA499-AFDE-4B46-A326-C9D976BDB519}] => E:\Spiele\Steam\SteamApps\common\Unturned\Unturned_BE.exe
FirewallRules: [{EDB1A37F-F224-45B5-8A2D-1405B5274C8F}] => E:\Spiele\Steam\SteamApps\common\Teeworlds\tw\teeworlds.exe
FirewallRules: [{761170D0-1269-4168-85F6-0C82627D67E2}] => E:\Spiele\Steam\SteamApps\common\Teeworlds\tw\teeworlds.exe
FirewallRules: [{DE16A1AB-C99E-43F8-BD8C-5868DC0BA3BB}] => E:\Spiele\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{4A4121E8-1531-45A7-B28A-22CC75938F72}] => E:\Spiele\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [TCP Query User{9BB4DD29-5637-439D-A07B-B7699FD07A95}C:\program files\java\jre1.8.0_111\bin\javaw.exe] => C:\program files\java\jre1.8.0_111\bin\javaw.exe
FirewallRules: [UDP Query User{30FFA520-5669-4739-AB60-9932A9EA97CA}C:\program files\java\jre1.8.0_111\bin\javaw.exe] => C:\program files\java\jre1.8.0_111\bin\javaw.exe
FirewallRules: [{4DD20CD1-EBC5-4858-996F-5BAABEB30D3E}] => E:\Spiele\Steam\SteamApps\common\Creativerse\Creativerse.exe
FirewallRules: [{716E3F57-5DCD-428F-B4BA-DE48E21F6E01}] => E:\Spiele\Steam\SteamApps\common\Creativerse\Creativerse.exe
FirewallRules: [{70935A3D-257A-44DE-A97E-ACE7E902AA94}] => E:\Spiele\Steam\SteamApps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [{6E3422BE-A4F5-4A17-91E6-79B322BAAF78}] => E:\Spiele\Steam\SteamApps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [TCP Query User{A45117DC-703C-42BA-BF70-6EC452ABB79C}E:\spiele\steam\steamapps\common\war thunder\win64\aces.exe] => E:\spiele\steam\steamapps\common\war thunder\win64\aces.exe
FirewallRules: [UDP Query User{178EB520-C3DD-4EA0-B943-88184942F989}E:\spiele\steam\steamapps\common\war thunder\win64\aces.exe] => E:\spiele\steam\steamapps\common\war thunder\win64\aces.exe
FirewallRules: [{82924906-DF6A-4DDD-90E6-F2671B373E0D}] => E:\Spiele\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe
FirewallRules: [{6370F33A-0548-4067-A163-5330E2B90517}] => E:\Spiele\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe
FirewallRules: [{A6F0C558-BCC4-403F-85F4-433E2515ACFB}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{F07A532D-F8BD-48B5-AED5-D3ADBDAAC45F}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{471CC283-2C58-42B6-B76B-956B512C2FF6}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{0ABE79A8-5F11-445F-A0F5-0942BD5C3BA5}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{CA702630-F60E-41F9-9DBD-208D847DA6BE}] => E:\Spiele\Steam\SteamApps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
==================== Wiederherstellungspunkte =========================
12-01-2017 17:29:22 Windows Update
21-01-2017 15:20:01 Geplanter Prüfpunkt
25-01-2017 15:42:34 Windows Update
11-02-2017 12:19:37 Windows Update
12-02-2017 17:13:12 Revo Uninstaller's restore point - PriceSparrow
12-02-2017 17:13:44 Removed PriceSparrow
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (02/12/2017 06:26:07 PM) (Source: MsiInstaller) (EventID: 11719) (User: )
Description: Produkt: Skype™ 7.32 -- Fehler 1719. Auf den Dienst "Windows Installer" konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht ordnungsgemäß installiert wurde. Setzen Sie sich mit dem Support in Verbindung, um weitere Unterstützung zu erhalten.
Error: (02/12/2017 06:24:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: NvStreamUserAgent.exe, Version: 7.1.2084.9592, Zeitstempel: 0x57605c64
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.479, Zeitstempel: 0x5825887f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000030bdd
ID des fehlerhaften Prozesses: 0x2448
Startzeit der fehlerhaften Anwendung: 0x01d28554cff340cd
Pfad der fehlerhaften Anwendung: C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 96d250bf-7b24-4e3b-b8dc-67882f505e45
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (02/12/2017 05:48:40 PM) (Source: MsiInstaller) (EventID: 11719) (User: )
Description: Produkt: Skype™ 7.32 -- Fehler 1719. Auf den Dienst "Windows Installer" konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht ordnungsgemäß installiert wurde. Setzen Sie sich mit dem Support in Verbindung, um weitere Unterstützung zu erhalten.
Error: (02/12/2017 05:37:06 PM) (Source: MsiInstaller) (EventID: 11714) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1714. The older version of Skype Click to Call cannot be removed. Contact your technical support group. System Error 1612.
Error: (02/12/2017 05:18:46 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "E:\Programme\UPlay\Ubisoft Game Launcher\cache\patch\4951\Uplay.exe".
Die abhängige Assemblierung "XAudio2_7.X,processorArchitecture="X86",type="Win32",version="9.29.1962.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (02/12/2017 05:15:50 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "E:\Programme\UPlay\Ubisoft Game Launcher\cache\patch\4951\Uplay.exe".
Die abhängige Assemblierung "XAudio2_7.X,processorArchitecture="X86",type="Win32",version="9.29.1962.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (02/12/2017 05:13:45 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (02/12/2017 05:13:25 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (02/12/2017 05:13:12 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {ed9a9953-70ae-497a-b82c-c646f4ef822e}
Error: (02/12/2017 05:11:16 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "E:\Programme\UPlay\Ubisoft Game Launcher\cache\patch\4951\Uplay.exe".
Die abhängige Assemblierung "XAudio2_7.X,processorArchitecture="X86",type="Win32",version="9.29.1962.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Systemfehler:
=============
Error: (02/12/2017 06:03:02 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4
Error: (02/12/2017 05:54:01 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "5" in DCOM, als der Dienst "DmEnrollmentSvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Internal.Management.Enrollment.Enroller
Error: (02/12/2017 05:53:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Registrierungsdienst für die Geräteverwaltung" wurde aufgrund folgenden Fehlers nicht gestartet:
Zugriff verweigert
Error: (02/12/2017 05:53:42 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (02/12/2017 05:53:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
Error: (02/12/2017 05:51:43 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Benutzererfahrung und Telemetrie im verbundenen Modus konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.
Error: (02/12/2017 05:50:01 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (02/12/2017 05:49:33 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Application Virtualization Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/12/2017 05:49:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (02/12/2017 05:49:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
==================== Speicherinformationen ===========================
Prozessor: AMD A8-6600K APU with Radeon(tm) HD Graphics
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 8135.59 MB
Verfügbarer physikalischer RAM: 5708.01 MB
Summe virtueller Speicher: 16327.59 MB
Verfügbarer virtueller Speicher: 13470.02 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:486.31 GB) (Free:422.42 GB) NTFS
Drive e: (Programme und Spiele) (Fixed) (Total:347.44 GB) (Free:121.33 GB) NTFS
Drive f: (Dateien) (Fixed) (Total:97.66 GB) (Free:94.99 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: A121A651)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=486.3 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=347.4 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=97.7 GB) - (Type=OF Extended)
==================== Ende von Addition.txt ============================
kann ich die programme wieder deinstallieren oder brauche ich die wieder? |