windydonutz | 16.03.2017 12:47 | Malwarebytes: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 12.03.2017
Suchlaufzeit: 20:27
Protokolldatei: Logs.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.03.12.07
Rootkit-Datenbank: v2017.03.11.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Ersoy
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 344212
Abgelaufene Zeit: 5 Min., 32 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 5
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\Downloads, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\1a9358ade7e46506d06fa7d6dcd1daa6, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\3533bda4c65ccfbbc76d3b22854fd16c, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Dateien: 4
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\rrfhblvrsaejbrgo.dat, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\wccjhllsmljkttdz.dat, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\1a9358ade7e46506d06fa7d6dcd1daa6\SpotifyFull42Setup.exe, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Adware.ChinAd, C:\Users\Ersoy\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\3533bda4c65ccfbbc76d3b22854fd16c\1-klick-chip-setup.exe, In Quarantäne, [0c1be3e66147c27427c7b03223dec937],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Avira: Code:
Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 13. März 2017 10:01
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 10 Home
Windowsversion : (plain) [10.0.14393]
Boot Modus : Normal gebootet
Benutzername : Ersoy
Computername : DESKTOP-QHKN94U
Versionsinformationen:
build.dat : 15.0.25.154 92770 Bytes 15.02.2017 16:55:00
AVSCAN.EXE : 15.0.25.151 1526944 Bytes 03.03.2017 11:20:39
AVSCANRC.DLL : 15.0.25.102 72928 Bytes 03.03.2017 11:20:39
LUKE.DLL : 15.0.25.148 79632 Bytes 03.03.2017 11:20:45
AVSCPLR.DLL : 15.0.25.151 152840 Bytes 03.03.2017 11:20:40
REPAIR.DLL : 15.0.25.151 707136 Bytes 03.03.2017 11:20:39
repair.rdf : 1.0.25.64 1915645 Bytes 13.03.2017 08:47:29
AVREG.DLL : 15.0.25.151 447360 Bytes 03.03.2017 11:20:39
avlode.dll : 15.0.25.151 836488 Bytes 03.03.2017 11:20:38
avlode.rdf : 14.0.5.90 166791 Bytes 16.02.2017 13:40:55
XBV00013.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00014.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00015.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00016.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00017.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00018.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00019.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:04
XBV00020.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00021.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00022.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00023.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00024.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00025.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00026.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00027.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00028.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00029.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00030.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00031.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00032.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00033.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00034.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00035.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00036.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00037.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00038.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00039.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00040.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00041.VDF : 8.12.107.34 2048 Bytes 27.07.2016 11:19:05
XBV00052.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00053.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00054.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00055.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00056.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00057.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00058.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00059.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00060.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00061.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00062.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:12
XBV00063.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00064.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00065.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00066.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00067.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00068.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00069.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00070.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00071.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00072.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00073.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00074.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00075.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00076.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00077.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00078.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00079.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00080.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00081.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00082.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00083.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00084.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00085.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00086.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00087.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00088.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00089.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00090.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00091.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00092.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00093.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00094.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00095.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00096.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00097.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00098.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00099.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00100.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00101.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00102.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00103.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00104.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00105.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00106.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00107.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00108.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00109.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:13
XBV00110.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00111.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00112.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00113.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00114.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00115.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00116.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00117.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00118.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00119.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00120.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00121.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00122.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00123.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00124.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00125.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00126.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00127.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00128.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00129.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00130.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00131.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00132.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00133.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00134.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00135.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00136.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00137.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00138.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00139.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00140.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00141.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00142.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00143.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00144.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00145.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00146.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00147.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00148.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00149.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00150.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00151.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00152.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00153.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00154.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:14
XBV00155.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00156.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00157.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00158.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00159.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00160.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00161.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00162.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00163.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00164.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00165.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00166.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00167.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00168.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00169.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00170.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00171.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00172.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00173.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00174.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00175.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00176.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00177.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00178.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00179.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00180.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00181.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00182.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00183.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00184.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00185.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00186.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00187.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00188.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00189.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00190.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00191.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00192.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00193.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00194.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00195.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00196.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00197.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00198.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:15
XBV00199.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00200.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00201.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00202.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00203.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00204.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00205.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00206.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00207.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00208.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00209.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00210.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00211.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00212.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00213.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00214.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00215.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00216.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00217.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00218.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00219.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00220.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00221.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00222.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00223.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00224.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00225.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00226.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00227.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00228.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00229.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00230.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00231.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00232.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00233.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00234.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00235.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00236.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00237.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00238.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00239.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00240.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00241.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00242.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00243.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:16
XBV00244.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00245.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00246.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00247.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00248.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00249.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00250.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00251.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00252.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00253.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00254.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00255.VDF : 8.12.158.250 2048 Bytes 11.03.2017 10:03:17
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:07:35
XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 15:07:35
XBV00002.VDF : 7.12.106.228 44941312 Bytes 27.07.2016 11:19:04
XBV00003.VDF : 8.12.113.174 5299200 Bytes 22.08.2016 16:44:24
XBV00004.VDF : 8.12.118.140 3998720 Bytes 15.09.2016 18:59:39
XBV00005.VDF : 8.12.125.14 6024704 Bytes 11.10.2016 10:31:19
XBV00006.VDF : 8.12.132.226 5180928 Bytes 09.11.2016 09:07:25
XBV00007.VDF : 8.12.133.244 1884672 Bytes 16.11.2016 13:36:57
XBV00008.VDF : 8.12.137.174 2475008 Bytes 26.11.2016 11:36:26
XBV00009.VDF : 8.12.143.24 5520384 Bytes 25.12.2016 10:00:57
XBV00010.VDF : 8.12.149.62 6635008 Bytes 21.01.2017 16:12:24
XBV00011.VDF : 8.12.155.56 4918784 Bytes 16.02.2017 19:37:21
XBV00012.VDF : 8.12.158.250 3436544 Bytes 11.03.2017 10:03:12
XBV00042.VDF : 8.12.158.252 18432 Bytes 11.03.2017 12:03:11
XBV00043.VDF : 8.12.158.254 2048 Bytes 11.03.2017 14:03:11
XBV00044.VDF : 8.12.159.0 22016 Bytes 11.03.2017 14:03:11
XBV00045.VDF : 8.12.159.2 138240 Bytes 12.03.2017 09:09:05
XBV00046.VDF : 8.12.159.4 8192 Bytes 12.03.2017 11:09:04
XBV00047.VDF : 8.12.159.6 20992 Bytes 12.03.2017 13:09:04
XBV00048.VDF : 8.12.159.8 18944 Bytes 12.03.2017 18:03:13
XBV00049.VDF : 8.12.159.10 11264 Bytes 12.03.2017 08:47:29
XBV00050.VDF : 8.12.159.18 114688 Bytes 13.03.2017 08:47:29
XBV00051.VDF : 8.12.159.24 18432 Bytes 13.03.2017 08:47:29
LOCAL001.VDF : 8.12.159.24 209190912 Bytes 13.03.2017 08:47:44
Engineversion : 8.3.44.8
AEBB.DLL : 8.1.3.0 59296 Bytes 04.04.2016 15:07:22
AECORE.DLL : 8.3.12.6 248568 Bytes 07.02.2017 13:42:59
AECRYPTO.DLL : 8.2.1.0 129904 Bytes 14.10.2016 11:12:20
AEDROID.DLL : 8.4.3.392 2746280 Bytes 16.11.2016 13:37:03
AEEMU.DLL : 8.1.3.8 404328 Bytes 04.04.2016 15:07:22
AEEXP.DLL : 8.4.4.4 333728 Bytes 20.12.2016 18:26:40
AEGEN.DLL : 8.1.8.322 678648 Bytes 07.02.2017 13:42:59
AEHELP.DLL : 8.3.2.12 284584 Bytes 27.12.2016 12:45:54
AEHEUR.DLL : 8.1.4.2756 10959896 Bytes 09.03.2017 11:52:20
AELIBINF.DLL : 8.2.1.4 68464 Bytes 19.06.2016 18:21:57
AEMOBILE.DLL : 8.1.18.4 346872 Bytes 16.02.2017 15:40:56
AEOFFICE.DLL : 8.3.6.140 596728 Bytes 06.02.2017 16:42:50
AEPACK.DLL : 8.4.2.56 834360 Bytes 09.03.2017 11:52:20
AERDL.DLL : 8.2.1.54 813808 Bytes 16.02.2017 15:40:55
AESBX.DLL : 8.2.22.10 1665568 Bytes 09.03.2017 11:52:21
AESCN.DLL : 8.3.4.8 152768 Bytes 09.03.2017 11:52:21
AESCRIPT.DLL : 8.3.2.104 869104 Bytes 10.03.2017 11:51:45
AEVDF.DLL : 8.3.3.4 142184 Bytes 04.04.2016 15:07:22
AVWINLL.DLL : 15.0.25.119 35952 Bytes 03.03.2017 11:20:37
AVPREF.DLL : 15.0.25.119 63920 Bytes 03.03.2017 11:20:39
AVREP.DLL : 15.0.25.119 233400 Bytes 03.03.2017 11:20:39
AVARKT.DLL : 15.0.25.119 239608 Bytes 03.03.2017 11:20:37
SQLITE3.DLL : 15.0.25.119 473256 Bytes 03.03.2017 11:20:46
AVSMTP.DLL : 15.0.25.119 88904 Bytes 03.03.2017 11:20:40
NETNT.DLL : 15.0.25.119 25080 Bytes 03.03.2017 11:20:45
CommonImageRc.dll: 15.0.25.101 3878168 Bytes 03.03.2017 11:20:37
CommonTextRc.dll: 15.0.25.123 81056 Bytes 03.03.2017 11:20:37
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Auszulassende Dateien.................:
Beginn des Suchlaufs: Montag, 13. März 2017 10:01
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'HDD1(D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\svchost.exe
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '230' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkAudioService64.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '132' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'GamingApp_Service.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'IProsetMonitor.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'chip 1-click installer.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'amdacpusrsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'GamingHotkey_Service.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'McTkSchedulerService.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'McAfee.TrueKey.Service.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'ksde.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'sihost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'ksdeui.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostw.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '231' Modul(e) wurden durchsucht
Durchsuche Prozess 'ShellExperienceHost.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchUI.exe' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'RadeonSettings.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'Steam.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyWebHelper.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'steamwebhelper.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'SteamService.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_im.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_ep64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'fontdrvhost.exe' - '10' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'smartscreen.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '148' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'AUDIODG.EXE' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TiWorker.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinLogon.exe' - '38' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2365' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows>
Ende des Suchlaufs: Montag, 13. März 2017 10:12
Benötigte Zeit: 10:28 Minute(n)
Der Suchlauf wurde abgebrochen!
326 Verzeichnisse wurden überprüft
33960 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
33960 Dateien ohne Befall
80 Archive wurden durchsucht
0 Warnungen
1 Hinweise
970955 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden
Rest folgt.
FRST: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-03-2017
durchgeführt von Ersoy (Administrator) auf DESKTOP-QHKN94U (16-03-2017 12:31:28)
Gestartet von C:\Users\Ersoy\Desktop
Geladene Profile: Ersoy (Verfügbare Profile: Ersoy)
Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Chip Digital GmbH) C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe
(Advanced Micro Devices) C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe
(Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI Gaming APP\GamingHotkey_Service.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McT45C.tmp
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Spotify Ltd) C:\Users\Ersoy\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.500\SSScheduler.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Raptr, Inc) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
(Raptr, Inc) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Raptr Inc.) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_ep64.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040792 2015-07-15] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-07-27] (Intel Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-03-19] (Apple Inc.)
HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [58584 2016-09-28] (Raptr, Inc)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [61896 2016-12-29] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [909744 2017-03-03] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3019552 2017-03-13] (Valve Corporation)
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\Run: [Spotify Web Helper] => C:\Users\Ersoy\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1446000 2017-03-09] (Spotify Ltd)
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53123712 2016-05-17] (Skype Technologies S.A.)
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\MountPoints2: {f948a69e-0c63-11e6-9bca-806e6f6e6963} - "F:\Setup\rsrc\Autorun.exe"
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2017-02-05]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.500\SSScheduler.exe (McAfee, Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{87bc947a-8ff5-489a-8c5f-1dd5d34b6ff2}: [DhcpNameServer] 192.168.1.9 192.168.1.91 192.168.1.21
Tcpip\..\Interfaces\{f62b628e-3699-4c99-b4f5-b62ac034f561}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-3859546835-86820731-2303976066-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2016-12-26] (AO Kaspersky Lab)
BHO-x32: True Key Helper -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-02-08] (Intel Security)
BHO-x32: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2016-12-26] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2016-12-26] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-02-08] (Intel Security)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2016-12-26] (AO Kaspersky Lab)
FireFox:
========
FF DefaultProfile: 7o37ljee.default
FF ProfilePath: C:\Users\Ersoy\AppData\Roaming\Mozilla\Firefox\Profiles\7o37ljee.default [2017-03-16]
FF Homepage: Mozilla\Firefox\Profiles\7o37ljee.default -> google.de
FF Session Restore: Mozilla\Firefox\Profiles\7o37ljee.default -> ist aktiviert.
FF Extension: (Avira Browser Safety) - C:\Users\Ersoy\AppData\Roaming\Mozilla\Firefox\Profiles\7o37ljee.default\Extensions\abs@avira.com.xpi [2017-03-16]
FF Extension: (Stylish) - C:\Users\Ersoy\AppData\Roaming\Mozilla\Firefox\Profiles\7o37ljee.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2016-08-11]
FF Extension: (Adblock Plus) - C:\Users\Ersoy\AppData\Roaming\Mozilla\Firefox\Profiles\7o37ljee.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF HKLM\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi [2016-12-26]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [2017-02-05] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWoW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [2017-02-05] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2016-03-08] ()
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-02-17] (Adobe Systems Inc.)
Chrome:
=======
CHR Session Restore: Default -> ist aktiviert.
CHR Profile: C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default [2017-03-14]
CHR Extension: (Google Präsentationen) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-07-05]
CHR Extension: (Google Docs) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-05]
CHR Extension: (Google Drive) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-05]
CHR Extension: (YouTube) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-05]
CHR Extension: (Google Tabellen) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-07-05]
CHR Extension: (Kaspersky Protection) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib [2017-02-03]
CHR Extension: (Avira Browserschutz) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-09-27]
CHR Extension: (Google Docs Offline) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-19]
CHR Extension: (AdBlock) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-02-26]
CHR Extension: (No Paywall) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlejmhjlbojcchfcjcnkojbkpokgjjpg [2016-07-05]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-10]
CHR Extension: (Google Mail) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-05]
CHR Extension: (Chrome Media Router) - C:\Users\Ersoy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-27]
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 0214751489487006mcinstcleanup; C:\WINDOWS\TEMP\021475~1.EXE [922152 2016-03-02] (McAfee, Inc.)
R2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2016-03-21] (Advanced Micro Devices) [Datei ist nicht signiert]
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1115552 2017-03-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [487424 2017-03-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [487424 2017-03-03] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1519144 2017-03-03] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [372272 2016-12-29] (Avira Operations GmbH & Co. KG)
R2 AVP17.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe [241544 2016-06-28] (AO Kaspersky Lab)
R2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-10-27] (Chip Digital GmbH) [Datei ist nicht signiert]
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6532664 2016-07-04] (GOG.com)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe [22184 2015-07-29] (Micro-Star Int'l Co., Ltd.)
R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\MSI Gaming APP\GamingHotkey_Service.exe [2017448 2015-07-30] (Micro-Star INT'L CO., LTD.)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18856 2015-07-27] (Intel Corporation)
S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe [77328 2016-06-28] (AO Kaspersky Lab)
R2 KSDE1.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe [241544 2016-06-28] (AO Kaspersky Lab)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.500\McCHSvc.exe [329480 2017-01-19] (McAfee, Inc.)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [66872 2016-06-25] ()
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [294616 2015-05-22] (Realtek Semiconductor)
R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [996824 2017-02-06] (McAfee, Inc.)
R2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [16248 2017-02-06] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [86864 2017-02-06] (McAfee, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe -originalversion 4.4.127.0 [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 amdacpksd; C:\WINDOWS\system32\drivers\amdacpksd.sys [305392 2016-03-27] (Advanced Micro Devices)
S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [49448 2016-08-18] (Advanced Micro Devices, Inc.)
R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0310011.inf_amd64_7c21aa033b961c28\atikmdag.sys [28734360 2016-12-29] (Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0310011.inf_amd64_7c21aa033b961c28\atikmpag.sys [530328 2016-12-29] (Advanced Micro Devices, Inc.)
S3 AsrSetupDrv; C:\WINDOWS\SysWOW64\Drivers\AsrSetupDrv.sys [22352 2016-04-28] (RW-Everything)
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [101376 2016-12-08] (Advanced Micro Devices)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [161824 2017-03-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [163976 2017-03-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-03] (Avira Operations GmbH & Co. KG)
R0 cm_km; C:\WINDOWS\System32\DRIVERS\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R0 kl1; C:\WINDOWS\System32\DRIVERS\kl1.sys [554416 2016-06-02] (AO Kaspersky Lab)
R0 klbackupdisk; C:\WINDOWS\System32\DRIVERS\klbackupdisk.sys [63920 2016-06-07] (AO Kaspersky Lab)
R1 klbackupflt; C:\WINDOWS\System32\DRIVERS\klbackupflt.sys [86352 2016-06-15] (AO Kaspersky Lab)
R2 kldisk; C:\WINDOWS\system32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab)
S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [28792 2016-03-31] (AO Kaspersky Lab)
R3 klflt; C:\WINDOWS\system32\DRIVERS\klflt.sys [196376 2017-03-14] (AO Kaspersky Lab)
R1 klhk; C:\WINDOWS\System32\drivers\klhk.sys [509728 2017-03-14] (AO Kaspersky Lab)
R3 klids; C:\ProgramData\Kaspersky Lab\AVP17.0.0\Bases\klids.sys [182360 2017-03-16] (AO Kaspersky Lab)
R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [1017624 2017-03-14] (AO Kaspersky Lab)
R1 KLIM6; C:\WINDOWS\system32\DRIVERS\klim6.sys [57424 2016-12-26] (AO Kaspersky Lab)
R3 klkbdflt; C:\WINDOWS\system32\DRIVERS\klkbdflt.sys [52136 2016-05-19] (AO Kaspersky Lab)
R3 klmouflt; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [41656 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [45488 2016-05-31] (AO Kaspersky Lab)
R3 kltap; C:\WINDOWS\System32\drivers\kltap.sys [52152 2016-06-07] (The OpenVPN Project)
R0 klupd_klif_arkmon; C:\WINDOWS\System32\Drivers\klupd_klif_arkmon.sys [218920 2017-03-12] (AO Kaspersky Lab)
R3 klupd_klif_kimul; C:\WINDOWS\System32\Drivers\klupd_klif_kimul.sys [87584 2017-03-12] (AO Kaspersky Lab)
R3 klupd_klif_klark; C:\WINDOWS\System32\Drivers\klupd_klif_klark.sys [245512 2017-03-12] (AO Kaspersky Lab)
R0 klupd_klif_klbg; C:\WINDOWS\System32\Drivers\klupd_klif_klbg.sys [104720 2017-03-12] (AO Kaspersky Lab)
R3 klupd_klif_mark; C:\WINDOWS\System32\Drivers\klupd_klif_mark.sys [164888 2017-03-12] (AO Kaspersky Lab)
R1 klwfp; C:\WINDOWS\system32\DRIVERS\klwfp.sys [85320 2016-06-18] (AO Kaspersky Lab)
R1 Klwtp; C:\WINDOWS\system32\DRIVERS\klwtp.sys [136416 2017-03-14] (AO Kaspersky Lab)
R1 kneps; C:\WINDOWS\system32\DRIVERS\kneps.sys [199392 2017-03-14] (AO Kaspersky Lab)
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R3 netr28ux; C:\WINDOWS\System32\drivers\netr28ux.sys [2224128 2016-07-16] (MediaTek Inc.)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
U3 aspnet_state; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-03-16 12:31 - 2017-03-16 12:31 - 00021016 _____ C:\Users\Ersoy\Desktop\FRST.txt
2017-03-16 12:30 - 2017-03-16 12:31 - 02424832 _____ (Farbar) C:\Users\Ersoy\Desktop\FRST64.exe
2017-03-16 12:30 - 2017-03-16 12:31 - 00000000 ____D C:\FRST
2017-03-16 12:30 - 2017-03-16 12:30 - 02424832 _____ (Farbar) C:\Users\Ersoy\Downloads\FRST64.exe
2017-03-12 20:43 - 2017-03-12 20:43 - 00245512 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klark.sys
2017-03-12 20:42 - 2017-03-12 20:42 - 00218920 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_arkmon.sys
2017-03-12 20:42 - 2017-03-12 20:42 - 00164888 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_mark.sys
2017-03-12 20:42 - 2017-03-12 20:42 - 00104720 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klbg.sys
2017-03-12 20:42 - 2017-03-12 20:42 - 00087584 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_kimul.sys
2017-03-12 20:41 - 2017-03-14 11:39 - 01017624 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klif.sys
2017-03-12 20:41 - 2017-03-14 11:39 - 00196376 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klflt.sys
2017-03-12 20:41 - 2017-03-14 11:38 - 00509728 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klhk.sys
2017-03-12 20:41 - 2017-03-12 20:41 - 00002282 _____ C:\Users\Public\Desktop\Sicherer Zahlungsverkehr.lnk
2017-03-12 20:41 - 2017-03-12 20:41 - 00002220 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2017-03-12 20:41 - 2017-03-12 20:41 - 00001480 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk
2017-03-12 20:41 - 2017-03-12 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2017-03-12 20:41 - 2017-03-12 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-03-12 20:41 - 2017-03-12 20:41 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab
2017-03-12 20:41 - 2016-12-26 22:03 - 00435032 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\SET8DE0.tmp
2017-03-12 20:41 - 2013-05-06 08:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\klfphc.dll
2017-03-12 20:38 - 2017-03-12 20:38 - 02426912 _____ (Kaspersky Lab) C:\Users\Ersoy\Downloads\kis17.0.0.611de_10844(1).exe
2017-03-12 20:34 - 2017-03-12 20:39 - 00000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2017-03-12 20:34 - 2017-03-12 20:34 - 02426912 _____ (Kaspersky Lab) C:\Users\Ersoy\Downloads\kis17.0.0.611de_10844.exe
2017-03-12 20:15 - 2017-03-12 20:15 - 00000000 ____D C:\Users\Ersoy\AppData\Local\ESET
2017-03-12 20:08 - 2017-03-12 20:08 - 03132032 _____ (ESET) C:\Users\Ersoy\Downloads\eset_internet_security_live_installer_us.exe
2017-03-07 11:33 - 2017-03-07 11:34 - 00396108 _____ C:\Users\Ersoy\Downloads\MIETBEDINGUNGEN u. HAUSORDNUNG.pdf
2017-03-05 21:09 - 2017-03-05 21:09 - 00132579 _____ C:\Users\Ersoy\Downloads\Zimmer2.pdf
2017-03-05 21:04 - 2017-03-05 21:04 - 00101587 _____ C:\Users\Ersoy\Downloads\bew_bescheid_995262_20170305210321.pdf
2017-03-05 20:14 - 2017-03-05 20:47 - 00000000 ____D C:\Users\Ersoy\AppData\Roaming\Scan2PDF
2017-03-05 20:14 - 2017-03-05 20:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Scan2PDF
2017-03-05 20:14 - 2017-03-05 20:14 - 00000000 ____D C:\Program Files (x86)\Scan2PDF
2017-03-05 20:13 - 2017-03-05 20:13 - 01112200 _____ C:\Users\Ersoy\Downloads\Scan2PDF17.zip
2017-03-05 20:13 - 2017-03-05 20:13 - 00000000 ____D C:\Users\Ersoy\Downloads\Scan2PDF17
2017-03-05 20:08 - 2017-03-06 09:52 - 00004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2017-03-05 20:08 - 2017-03-05 20:08 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-03-05 20:08 - 2017-03-05 20:08 - 00002131 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2017-03-05 20:08 - 2017-03-05 20:08 - 00000000 ____D C:\Users\Ersoy\AppData\LocalLow\Adobe
2017-03-05 20:08 - 2017-03-05 20:08 - 00000000 ____D C:\Program Files (x86)\Adobe
2017-03-05 20:07 - 2017-03-05 20:09 - 00000000 ____D C:\ProgramData\Adobe
2017-03-05 20:07 - 2017-03-05 20:07 - 95704760 _____ (Adobe Systems Incorporated) C:\Users\Ersoy\Downloads\AcroRdrDC1502320070_de_DE.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-03-16 12:29 - 2016-04-28 13:04 - 00000000 ____D C:\Users\Ersoy\AppData\Local\Spotify
2017-03-16 12:20 - 2016-05-21 09:39 - 00000000 ____D C:\Users\Ersoy\Documents\Dokumente
2017-03-16 12:18 - 2016-06-19 19:49 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-03-16 12:05 - 2016-08-15 14:24 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2017-03-16 12:00 - 2016-04-28 13:03 - 00000000 ____D C:\Users\Ersoy\AppData\Roaming\Spotify
2017-03-16 11:58 - 2016-04-27 11:49 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-03-16 11:57 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-03-16 11:57 - 2016-04-27 11:49 - 138634176 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-03-16 11:56 - 2016-09-30 17:04 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-03-16 10:09 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-03-16 10:09 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-03-16 09:52 - 2016-04-28 11:19 - 00000000 ____D C:\Program Files (x86)\Steam
2017-03-16 09:47 - 2016-11-18 15:05 - 00000000 ____D C:\Users\Ersoy\AppData\LocalLow\Mozilla
2017-03-16 09:47 - 2016-04-30 08:45 - 00000000 ____D C:\Users\Ersoy\AppData\Roaming\Raptr
2017-03-14 22:20 - 2016-09-30 17:05 - 00000000 ____D C:\Users\Ersoy
2017-03-14 11:39 - 2016-12-26 22:03 - 00136416 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klwtp.sys
2017-03-14 11:39 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
2017-03-14 11:39 - 2016-06-14 17:47 - 00199392 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\kneps.sys
2017-03-14 11:28 - 2016-07-16 23:51 - 00982712 _____ C:\WINDOWS\system32\perfh007.dat
2017-03-14 11:28 - 2016-07-16 23:51 - 00235534 _____ C:\WINDOWS\system32\perfc007.dat
2017-03-14 11:28 - 2016-04-27 10:40 - 02412402 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-03-14 11:23 - 2017-02-05 12:00 - 00000000 ____D C:\Program Files\TrueKey
2017-03-14 11:23 - 2016-05-01 14:36 - 00000000 ____D C:\Program Files (x86)\McAfee
2017-03-14 11:22 - 2016-09-30 17:09 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-03-12 20:42 - 2017-01-13 20:45 - 00000000 ____D C:\Program Files\Common Files\AV
2017-03-12 20:41 - 2016-07-16 12:47 - 00000000 ___HD C:\WINDOWS\ELAMBKUP
2017-03-12 20:41 - 2016-07-16 07:04 - 00008192 _____ C:\WINDOWS\system32\config\ELAM
2017-03-12 20:40 - 2016-09-30 17:04 - 00065536 _____ C:\WINDOWS\system32\spu_storage.bin
2017-03-12 20:40 - 2016-07-16 07:04 - 00786432 _____ C:\WINDOWS\system32\config\BBI
2017-03-12 20:33 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Cursors
2017-03-12 10:08 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2017-03-10 06:17 - 2016-07-16 12:49 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-03-10 06:17 - 2016-07-16 12:49 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-03-05 20:08 - 2016-05-01 14:27 - 00000000 ____D C:\Users\Ersoy\AppData\Local\Adobe
2017-03-05 20:08 - 2016-04-27 11:40 - 00000000 ____D C:\Users\Ersoy\AppData\Roaming\Adobe
2017-03-03 12:21 - 2016-06-19 19:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-03-03 12:20 - 2016-10-06 11:45 - 00048584 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avusbflt.sys
2017-03-03 12:20 - 2016-06-19 19:21 - 00163976 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2017-03-03 12:20 - 2016-06-19 19:21 - 00161824 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2017-03-03 12:20 - 2016-06-19 19:21 - 00088488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys
2017-03-03 12:20 - 2016-06-19 19:21 - 00044488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2017-03-01 21:54 - 2017-01-28 11:24 - 00003290 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2
2017-03-01 21:54 - 2016-04-27 11:41 - 00002390 _____ C:\Users\Ersoy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-03-01 21:54 - 2016-04-27 11:41 - 00000000 ___RD C:\Users\Ersoy\OneDrive
2017-02-23 22:00 - 2016-11-18 14:13 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-02-23 22:00 - 2016-05-01 14:27 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2017-02-23 22:00 - 2016-04-28 11:16 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-02-14 22:03 - 2017-02-05 12:08 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\True Key.lnk
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-05-07 18:17 - 2016-05-07 18:17 - 0000093 _____ () C:\Users\Ersoy\AppData\Local\fusioncache.dat
2016-08-16 11:54 - 2016-08-16 11:54 - 0000017 _____ () C:\Users\Ersoy\AppData\Local\resmon.resmoncfg
Einige Dateien in TEMP:
====================
2016-09-30 17:11 - 2016-09-30 17:11 - 0000000 ____D () C:\Users\Ersoy\AppData\Local\Temp\avgnt.exe
2016-11-17 12:44 - 2016-11-17 12:46 - 0204800 _____ (Sony DADC Austria AG) C:\Users\Ersoy\AppData\Local\Temp\drm_dyndata_7380014.dll
2016-10-10 11:00 - 2017-01-18 11:41 - 43918808 _____ (Skype Technologies S.A.) C:\Users\Ersoy\AppData\Local\Temp\SkypeSetup.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-03-14 22:10
==================== Ende von FRST.txt ============================ Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von Ersoy (16-03-2017 12:31:53)
Gestartet von C:\Users\Ersoy\Desktop
Windows 10 Home Version 1607 (X64) (2016-09-30 16:10:17)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3859546835-86820731-2303976066-500 - Administrator - Disabled)
ASPNET (S-1-5-21-3859546835-86820731-2303976066-1003 - Limited - Enabled)
DefaultAccount (S-1-5-21-3859546835-86820731-2303976066-503 - Limited - Disabled)
Ersoy (S-1-5-21-3859546835-86820731-2303976066-1002 - Administrator - Enabled) => C:\Users\Ersoy
Gast (S-1-5-21-3859546835-86820731-2303976066-501 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
ACP Application (Version: 2016.0321.0955.20 - Advanced Micro Devices, Inc.) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.8 - Advanced Micro Devices, Inc.)
APP Shop v1.0.21 (HKLM-x32\...\{90242E9B-BC60-46E3-8EE7-8E953F702280}_is1) (Version: 1.0.21 - ASRock Inc.)
Apple Application Support (32-Bit) (HKLM-x32\...\{FE5C2FAA-118D-4509-B51D-3F71CC9E1B3E}) (Version: 4.3 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{2937FD88-C9D6-4B82-B539-37CD0A572F42}) (Version: 4.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{2E4AF2A6-50EA-4260-9BA4-5E582D11879A}) (Version: 9.3.0.15 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
ASRock App Charger v1.0.6 (HKLM\...\ASRock App Charger_is1) (Version: 1.0.6 - ASRock Inc.)
ASRock Restart to UEFI v1.0.5 (HKLM-x32\...\ASRock Restart to UEFI_is1) (Version: 1.0.5 - )
Assassin's Creed IV Black Flag (HKLM-x32\...\Uplay Install 273) (Version: - Ubisoft)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.25.154 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{845380e2-f0b5-4584-bc40-cc54345b3c06}) (Version: 1.2.77.41287 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.77.41287 - Avira Operations GmbH & Co. KG) Hidden
BioShock (HKLM-x32\...\{E280923D-C5D9-4728-8C79-AC9A0DC75875}) (Version: 2.62.0000 - 2K Games)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 8.4 - Codeusa Software)
BurnInTest v8.1 Standard (HKLM\...\BurnInTest_is1) (Version: 8.1.1012.0 - Passmark Software)
Catalyst Control Center Next Localization BR (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.0624.1251.21301 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.1223.1240.22785 - Advanced Micro Devices, Inc.) Hidden
chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve)
Counter-Strike: Source (HKLM\...\Steam App 240) (Version: - Valve)
Crysis(R) (HKLM-x32\...\{000E79B7-E725-4F01-870A-C12942B7F8E4}) (Version: 1.00.0000 - Electronic Arts)
Doom 3 (HKLM-x32\...\InstallShield_{EEFB15EB-FE8B-47DF-A496-1C4D1420294A}) (Version: 1.3 - Activision)
Doom 3 (x32 Version: 1.3 - Activision) Hidden
EAX Unified (HKLM-x32\...\EAX Unified) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Grand Theft Auto III (HKLM\...\Steam App 12100) (Version: - Rockstar Games)
Grand Theft Auto IV (HKLM-x32\...\{579BA58C-F33D-4970-9953-B94B43768AC3}) (Version: 1.00.0000 - Rockstar Games)
Grand Theft Auto IV (x32 Version: 1.0.0013.131 - Rockstar Games Inc.) Hidden
Grand Theft Auto San Andreas (HKLM-x32\...\{086BADF8-9B1F-4E89-B207-2EDA520972D6}) (Version: 1.00.00001 - Rockstar Games)
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Grand Theft Auto Vice City (HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\{4B35F00C-E63D-40DC-9839-DF15A33EAC46}) (Version: 1.00.000 - )
Grand Theft Auto: Episodes From Liberty City (HKLM-x32\...\{61B8B2F9-D8DA-4B24-89A9-DB09F38A4899}) (Version: 1.1.0.0 - Rockstar Games)
Intel Security True Key (HKLM\...\TrueKey) (Version: 4.13.125.1 - Intel Security)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1163 - Intel Corporation)
Intel(R) Network Connections 20.2.4001.0 (HKLM\...\PROSetDX) (Version: 20.2.4001.0 - Intel)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.6.0.1029 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.9 - Intel(R) Corporation) Hidden
iTunes (HKLM\...\{A31C5565-90D9-4615-AE13-94D86C3836C7}) (Version: 12.3.3.17 - Apple Inc.)
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab)
Kaspersky Internet Security (x32 Version: 17.0.0.611 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab)
Kaspersky Secure Connection (x32 Version: 17.0.0.611 - Kaspersky Lab) Hidden
Mafia (HKLM-x32\...\Mafia) (Version: - )
Mafia Game (HKLM-x32\...\Mafia Game) (Version: - )
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Mass Effect (HKLM-x32\...\{1B0FBB9A-995D-47cd-87CD-13E68B676E4F}) (Version: 1.00 - Electronic Arts, Inc.)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.500.3 - McAfee, Inc.)
Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (HKLM-x32\...\{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}) (Version: 3.5.67.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\OneDriveSetup.exe) (Version: 17.3.6798.0207 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Moirai (HKLM\...\Steam App 496920) (Version: - Chris Johnson)
Mozilla Firefox 51.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 5.0.0.16 - MSI)
Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.62.1 - Black Tree Gaming)
Oblivion (HKLM-x32\...\{35CB6715-41F8-4F99-8881-6FC75BF054B0}) (Version: 1.00.0000 - Bethesda Softworks)
OpenIV (HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\OpenIV) (Version: 2.8.702 - .black/OpenIV Team)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.)
Raptr (HKLM-x32\...\Raptr) (Version: 5.2.7-r116720-release - Raptr, Inc)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7560 - Realtek Semiconductor Corp.)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.9.6 - Rockstar Games)
San Andreas Mod Installer (HKLM-x32\...\San Andreas Mod Installer1.1) (Version: 1.1 - cpmusick)
Scan2PDF 1.6 (HKLM-x32\...\Scan2PDF_is1) (Version: - Koma-Code)
Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.24 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\Spotify) (Version: 1.0.50.41368.gbd68dbef - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp)
The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.0.6.0 - GOG.com)
Tom Clancy's Splinter Cell (HKLM-x32\...\{A174402A-2EE6-4B86-A930-7BC85A9933BD}) (Version: 1.00.000 - )
Uplay (HKLM-x32\...\Uplay) (Version: 4.0 - Ubisoft)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.3.1 (HKLM\...\VulkanRT1.0.3.1-2) (Version: 1.0.3.1 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.3.1 (Version: 1.0.3.1 - LunarG, Inc.) Hidden
WinRAR 5.31 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {6D6F40E1-BA9A-43D7-96B7-9B3C9CEC6157} - System32\Tasks\{BC667293-852B-455F-B637-6A3D42B02432} => pcalua.exe -a "C:\Program Files\Easeware\DriverNavigator\unins000.exe"
Task: {7953D0EC-09E0-49B7-AAD8-C294A68D35A5} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-05] (Adobe Systems Incorporated)
Task: {8B297DE5-1F91-43D0-A32D-3EFD5454FDD6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-05] (Google Inc.)
Task: {973AE6BA-3F0C-4892-A131-860A823CF77B} - System32\Tasks\{9F42D618-9CBA-44DA-A6DC-E60993EC9509} => pcalua.exe -a D:\Games\Mafia\Game.exe -d D:\Games\Mafia\
Task: {9C617976-8DF7-4111-8577-0A8AFEA17093} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2016-12-23] (Advanced Micro Devices, Inc.)
Task: {A31EA5B6-F7AC-4985-92E5-0862CFC7EC69} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-05] (Google Inc.)
Task: {D0024D95-859F-4899-8D02-B4F075F29188} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-03-18 21:56 - 2016-03-18 21:56 - 00092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2016-03-18 21:56 - 2016-03-18 21:56 - 01329936 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2016-06-16 19:21 - 2016-06-25 11:16 - 00066872 _____ () C:\WINDOWS\SysWoW64\PnkBstrA.exe
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-12-14 14:39 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-12-14 14:39 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-12-14 14:39 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-09-30 18:01 - 2016-09-30 18:01 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-01-11 18:11 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-01-11 18:11 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-01-11 18:11 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-01-11 18:11 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-01-11 18:11 - 2016-12-21 07:48 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2017-01-11 18:11 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-01-11 18:11 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-09-13 01:51 - 2016-09-13 01:51 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2016-09-13 01:51 - 2016-09-13 01:51 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2016-09-13 01:51 - 2016-09-13 01:51 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2016-09-13 01:51 - 2016-09-13 01:51 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2016-09-13 01:50 - 2016-09-13 01:50 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll
2016-09-13 01:50 - 2016-09-13 01:50 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2016-09-13 01:51 - 2016-09-13 01:51 - 00191488 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2017-03-13 09:50 - 2017-03-13 09:51 - 00077312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-03-13 09:50 - 2017-03-13 09:51 - 00182784 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-03-13 09:50 - 2017-03-13 09:51 - 41048064 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-03-13 09:50 - 2017-03-13 09:51 - 02236896 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\roottools.dll
2016-04-28 11:20 - 2017-02-03 02:42 - 00668960 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2016-04-28 11:20 - 2016-09-01 02:02 - 04969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2016-04-28 11:20 - 2017-03-13 23:04 - 02465056 _____ () C:\Program Files (x86)\Steam\video.dll
2016-04-28 11:20 - 2016-01-27 08:49 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2016-04-28 11:20 - 2016-01-27 08:49 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2016-04-28 11:20 - 2016-01-27 08:49 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2016-04-28 11:20 - 2016-01-27 08:49 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2016-04-28 11:20 - 2016-01-27 08:49 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2016-04-28 11:20 - 2016-09-01 02:02 - 01563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2016-04-28 11:20 - 2016-09-01 02:02 - 01195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2016-04-28 11:20 - 2017-03-13 23:04 - 00838944 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2016-04-28 11:20 - 2016-07-04 23:17 - 00266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2010-11-22 23:56 - 2010-11-22 23:56 - 00087040 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ctypes.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00043008 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_socket.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00805376 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ssl.pyd
2014-05-14 00:26 - 2014-05-14 00:26 - 05812736 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtGui.pyd
2014-05-14 00:26 - 2014-05-14 00:26 - 00067584 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sip.pyd
2014-05-14 00:26 - 2014-05-14 00:26 - 01662464 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtCore.pyd
2014-05-14 00:26 - 2014-05-14 00:26 - 00494592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtNetwork.pyd
2010-11-22 23:57 - 2010-11-22 23:57 - 00096256 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32api.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00110592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pywintypes26.dll
2010-11-22 23:56 - 2010-11-22 23:56 - 00010240 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\select.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00356864 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_hashlib.pyd
2010-11-22 23:57 - 2010-11-22 23:57 - 00036352 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32process.pyd
2010-11-22 23:57 - 2010-11-22 23:57 - 00111104 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32file.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00044544 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_sqlite3.pyd
2011-02-15 19:17 - 2011-02-15 19:17 - 00417501 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sqlite3.dll
2010-11-22 23:57 - 2010-11-22 23:57 - 00167936 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32gui.pyd
2014-05-14 00:26 - 2014-05-14 00:26 - 00313856 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtWebKit.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00127488 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pyexpat.pyd
2010-11-22 23:56 - 2010-11-22 23:56 - 00009216 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\winsound.pyd
2015-10-21 21:29 - 2015-10-21 21:29 - 00113171 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlc.dll
2015-10-21 21:29 - 2015-10-21 21:29 - 02396691 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlccore.dll
2010-11-22 23:56 - 2010-11-22 23:56 - 00583680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\unicodedata.pyd
2010-11-22 23:57 - 2010-11-22 23:57 - 00141312 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\gobject._gobject.pyd
2016-04-19 18:08 - 2016-04-19 18:08 - 02717595 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\heliotrope._purple.pyd
2011-02-15 19:17 - 2011-02-15 19:17 - 01213633 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libxml2-2.dll
2010-11-23 00:06 - 2010-11-23 00:06 - 00055808 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\zlib1.dll
2013-05-10 00:52 - 2013-05-10 00:52 - 00495680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libaim.dll
2013-05-10 00:52 - 2013-05-10 00:52 - 01183699 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\liboscar.dll
2013-05-10 00:52 - 2013-05-10 00:52 - 00483306 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libicq.dll
2013-05-03 19:57 - 2013-05-03 19:57 - 00655356 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libirc.dll
2013-05-03 19:56 - 2013-05-03 19:56 - 01306387 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libmsn.dll
2013-05-03 19:56 - 2013-05-03 19:56 - 00565461 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libxmpp.dll
2013-05-03 19:57 - 2013-05-03 19:57 - 01640221 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libjabber.dll
2013-05-03 19:56 - 2013-05-03 19:56 - 00506276 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoo.dll
2013-05-03 19:57 - 2013-05-03 19:57 - 01053730 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libymsg.dll
2013-05-03 19:57 - 2013-05-03 19:57 - 00497782 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoojp.dll
2013-05-03 19:57 - 2013-05-03 19:57 - 00603326 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl-nss.dll
2013-05-03 19:57 - 2013-05-03 19:57 - 00474199 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl.dll
2016-12-13 13:54 - 2017-01-30 22:41 - 68875552 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll
2016-04-28 11:20 - 2017-03-13 23:04 - 00383776 _____ () C:\Program Files (x86)\Steam\steam.dll
2016-06-28 00:19 - 2016-06-28 00:19 - 00865232 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll
2016-04-28 11:20 - 2015-09-25 00:52 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-07-10 12:04 - 2016-05-01 14:56 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Ersoy\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3859546835-86820731-2303976066-1002\...\StartupApproved\Run: => "Skype"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{0A2F830C-8A81-47E0-9371-D533B10B62F7}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{C5FD246F-802E-4A2F-958C-7234AD0682B7}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{F70F7293-F70C-40B6-8A9C-E7F0E53F331B}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{BADFE12B-F995-4940-BD25-F3EE8091D549}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{C611A525-23AA-4099-B815-55B11DCA54C2}] => (Allow) D:\SteamLibrary\steamapps\common\Moirai\Moirai.exe
FirewallRules: [{5C07A632-3700-48CA-8274-A80AA109F639}] => (Allow) D:\SteamLibrary\steamapps\common\Moirai\Moirai.exe
FirewallRules: [{7AD91E10-0312-4F66-B6EB-A06B4254AD56}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Source\hl2.exe
FirewallRules: [{BB310C4B-F1D7-4B0B-AC31-237FABFA37B1}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Source\hl2.exe
FirewallRules: [UDP Query User{270A54DE-13C5-4844-8340-39C8BE8D969F}D:\games\rockstar games\gta iv\grand theft auto iv\gtaiv.exe] => (Allow) D:\games\rockstar games\gta iv\grand theft auto iv\gtaiv.exe
FirewallRules: [TCP Query User{4F2406A6-8EE5-4BF7-83C1-6FEAF6C62677}D:\games\rockstar games\gta iv\grand theft auto iv\gtaiv.exe] => (Allow) D:\games\rockstar games\gta iv\grand theft auto iv\gtaiv.exe
FirewallRules: [{18D52517-7BD5-4AE2-BD4B-29BA73886093}] => (Allow) D:\Games\Mass Effect\MassEffectLauncher.exe
FirewallRules: [{DFB9707D-8C98-4947-A808-967424E0851D}] => (Allow) D:\Games\Mass Effect\MassEffectLauncher.exe
FirewallRules: [{0EDD089E-4808-4AE0-A1CD-7D123857FEC6}] => (Allow) D:\Games\Mass Effect\Binaries\MassEffect.exe
FirewallRules: [{8CA7B29F-A0A2-49B8-BF49-152CCAE5AF5E}] => (Allow) D:\Games\Mass Effect\Binaries\MassEffect.exe
FirewallRules: [UDP Query User{0093344C-2601-4682-BB35-69F18734DAB0}C:\users\ersoy\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ersoy\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{4F50B346-7769-422D-9A48-14FAE1CC2647}C:\users\ersoy\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ersoy\appdata\roaming\spotify\spotify.exe
FirewallRules: [{AB1323EB-F341-4910-8EC2-0846B7F29643}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{2B3F5698-8B00-422B-A3D2-198F2303A198}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{4FA94361-93B2-4F01-AD7B-269D24D41D3C}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{29CADDFB-10F5-4913-A071-164BDD22CB2D}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{1198A11B-A700-49B7-9BB0-44626591792D}] => (Allow) D:\Games\Crysis\Bin64\CrysisDedicatedServer.exe
FirewallRules: [{E335C504-9F8A-4974-BA06-61AA5076F78B}] => (Allow) D:\Games\Crysis\Bin64\CrysisDedicatedServer.exe
FirewallRules: [{CB22590F-8016-4260-ABDD-A0E46377B566}] => (Allow) D:\Games\Crysis\Bin64\Crysis.exe
FirewallRules: [{BBF0E936-5800-4577-8585-A1484B83258A}] => (Allow) D:\Games\Crysis\Bin64\Crysis.exe
FirewallRules: [{AA7B6DAF-53E8-4846-8B19-565F00D5AD91}] => (Allow) D:\Games\Crysis\Bin32\CrysisDedicatedServer.exe
FirewallRules: [{6632E403-818E-419F-884B-2E8756C73CEC}] => (Allow) D:\Games\Crysis\Bin32\CrysisDedicatedServer.exe
FirewallRules: [{379300A1-D166-4E87-A2BC-445B33A4279D}] => (Allow) D:\Games\Crysis\Bin32\Crysis.exe
FirewallRules: [{231B508D-1FD2-4033-96F1-E3D70313426C}] => (Allow) D:\Games\Crysis\Bin32\Crysis.exe
FirewallRules: [{119FA3B9-119A-47C8-ABD8-12835F894BC7}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto 3\gta3.exe
FirewallRules: [{552EA98A-6ADF-4F92-8983-2F183AE13BD7}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto 3\gta3.exe
FirewallRules: [{A015FD12-4AF8-4C97-90C4-35E3A17CE84A}] => (Allow) D:\Games\Assassin's Creed IV Black Flag\AC4BFMP.exe
FirewallRules: [{63FDFFC4-1C15-42E4-A4AB-35CDA5BF8391}] => (Allow) D:\Games\Assassin's Creed IV Black Flag\AC4BFMP.exe
FirewallRules: [{2135F2CA-0AC0-49C9-92FF-0E2D3998BA99}] => (Allow) D:\Games\Assassin's Creed IV Black Flag\AC4BFSP.exe
FirewallRules: [{5C80A812-B0C0-4AE7-BA6D-7829AE1313CF}] => (Allow) D:\Games\Assassin's Creed IV Black Flag\AC4BFSP.exe
FirewallRules: [{CC1084FD-1199-40A2-98E1-6969F2C7879F}] => (Allow) D:\Games\Rockstar Games\EFLC\LaunchEFLC.exe
FirewallRules: [{0A86B6DB-E876-442F-8481-2165DDE53EF6}] => (Allow) D:\Games\Rockstar Games\EFLC\LaunchEFLC.exe
FirewallRules: [{2A1AE6E5-9411-47AD-89C5-C249BD292471}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{BAEB4DC9-3DF5-42C3-9D5B-8C7450E25E1E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{A2BCFB2D-D5BB-4C5A-A6C8-02B40618547F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{4D01E4DB-F868-4A75-845F-78B7B0F08775}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C2BD9F33-E672-4D3D-908E-10F1506DC676}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{CA302197-5289-4B26-821C-6FECF724E8C6}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{635B36CA-1394-448F-9034-449D58E26F3B}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{2177F312-7E78-4918-9F88-A1BD19214578}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{B9FBCF8C-3519-4910-8503-63D56DAC0EAF}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{1DDABC67-9960-478E-BB51-A93B41B2C44B}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{9763B02C-DDF6-4B30-A597-C15B5C95A92B}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{AB231745-68D4-478D-AFCA-1FE03016A118}] => (Allow) D:\Games\Rockstar Games\Grand Theft Auto V\GTA5.exe
FirewallRules: [{2C0385E6-D2FB-45C5-A74A-F13AFF6CA9C8}] => (Allow) D:\Games\Rockstar Games\Grand Theft Auto V\GTA5.exe
FirewallRules: [{23E69984-AD09-4F98-AAD8-1078FC618890}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [UDP Query User{07BD853A-4602-4C31-8EDF-DB93D09EFBEE}C:\users\ersoy\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ersoy\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{D309B217-1E56-4839-98BA-F0D26F650A2C}C:\users\ersoy\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ersoy\appdata\roaming\spotify\spotify.exe
FirewallRules: [{C61A7D0F-05B7-4D24-8EC2-C2B8D71810C5}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{2FC4FD47-B98A-419D-BF73-C30E6CEC9A08}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{320A7858-4365-4334-B968-A8A74B7BF437}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C450AB5E-2E76-4BE1-8D54-0D93A84889ED}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{0F2822C7-996E-4CE7-AA9A-E94633B681F3}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{388A83D3-8966-4463-8782-CEB73E3388CE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{3B43152B-C7B9-4733-9393-6729BE565D71}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{94472C59-D992-48E8-9C2F-94C2EE5EC395}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2C600F88-8BDF-4D4B-B5CE-00CB709E23F0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{CB4702AA-B433-4A52-8C87-0F4A8FD14C15}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [TCP Query User{B05CD670-0F1C-4369-8338-8A64FF78CEB5}D:\games\doom 3\doom3ded.exe] => (Block) D:\games\doom 3\doom3ded.exe
FirewallRules: [UDP Query User{69174848-BABF-41CF-B1A9-3775BD8D6FD7}D:\games\doom 3\doom3ded.exe] => (Block) D:\games\doom 3\doom3ded.exe
FirewallRules: [{DD27D0BF-9FDC-4C45-BDE7-B82D08C71F18}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
03-03-2017 17:51:34 Geplanter Prüfpunkt
05-03-2017 20:08:09 Installed Adobe Acrobat Reader DC - Deutsch.
16-03-2017 10:23:41 Windows Update
16-03-2017 10:24:00 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/16/2017 11:58:31 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/16/2017 11:56:22 AM) (Source: amdacpusrsvc) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/16/2017 11:56:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 5417265
Error: (03/16/2017 11:56:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 5417265
Error: (03/16/2017 11:56:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (03/16/2017 10:26:05 AM) (Source: amdacpusrsvc) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/16/2017 10:24:01 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (03/16/2017 10:23:43 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (03/16/2017 09:47:38 AM) (Source: amdacpusrsvc) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/14/2017 10:20:48 PM) (Source: amdacpusrsvc) (EventID: 0) (User: )
Description: Event-ID 0
Systemfehler:
=============
Error: (03/16/2017 10:26:05 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/16/2017 09:47:39 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/14/2017 10:20:42 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/14/2017 05:01:38 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/14/2017 12:15:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/14/2017 11:39:18 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Erkennung interaktiver Dienste" wurde mit folgendem Fehler beendet:
Unzulässige Funktion.
Error: (03/14/2017 11:39:17 AM) (Source: KLIF) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/14/2017 11:23:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Erkennung interaktiver Dienste" wurde mit folgendem Fehler beendet:
Unzulässige Funktion.
Error: (03/14/2017 11:23:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (03/14/2017 11:23:19 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
CodeIntegrity:
===================================
Date: 2017-03-14 14:21:08.630
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-116716.dll that did not meet the Store signing level requirements.
Date: 2017-03-14 14:20:54.765
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-116716.dll that did not meet the Store signing level requirements.
Date: 2017-03-14 14:20:54.659
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-116716.dll that did not meet the Store signing level requirements.
Date: 2017-03-14 14:20:50.500
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-116716.dll that did not meet the Store signing level requirements.
Date: 2017-03-12 20:39:43.315
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\ESET\ESET Internet Security\ekrn.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-03-12 20:39:43.313
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\ESET\ESET Internet Security\ekrn.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-03-12 20:39:43.185
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\ESET\ESET Internet Security\ekrn.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-03-12 20:39:43.184
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\ESET\ESET Internet Security\ekrn.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-03-12 20:39:29.170
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\ESET\ESET Internet Security\ekrn.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-03-12 20:39:29.165
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\ESET\ESET Internet Security\ekrn.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-6600 CPU @ 3.30GHz
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 16319.52 MB
Verfügbarer physikalischer RAM: 11467.75 MB
Summe virtueller Speicher: 18751.52 MB
Verfügbarer virtueller Speicher: 12743.18 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:230.07 GB) (Free:164.65 GB) NTFS
Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:725.36 GB) NTFS
Drive e: (KINGSTON) (Removable) (Total:7.26 GB) (Free:7.26 GB) FAT32
Drive f: (DOOM3) (CDROM) (Total:1.71 GB) (Free:0 GB) UDF
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 3D1A1A71)
Partition 1: (Active) - (Size=499 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=230.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=2.3 GB) - (Type=27)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 4D1A460B)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 7.3 GB) (Disk ID: 9AEBD47F)
Partition 1: (Not Active) - (Size=7.3 GB) - (Type=0C)
==================== Ende von Addition.txt ============================ |