Code:
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-11-2017
durchgeführt von User (11-11-2017 15:42:43) Run:4
Gestartet von C:\Users\User\Desktop
Geladene Profile: User (Verfügbare Profile: User & DefaultAppPool)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
SearchScopes: HKLM -> DefaultScope {FBCFA1DD-82AD-473A-A9F9-EB5BAAAFF907} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2440112941-538450990-2588341026-1000 -> DefaultScope {FBCFA1DD-82AD-473A-A9F9-EB5BAAAFF907} URL =
Toolbar: HKU\S-1-5-21-2440112941-538450990-2588341026-1000 -> Kein Name - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Keine Datei
CHR HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3322288&octid=EB_ORIGINAL_CTID&ISID=MD713A93F-1957-49B5-B20A-CF925371BF4A&SearchSource=55&CUI=&UM=8&UP=SP40A464AF-B91F-4B2C-A91C-81DF8F108ABA&SSPV=
CHR StartupUrls: Default -> "hxxp://www.trovi.com/?gd=&ctid=CT3322288&octid=EB_ORIGINAL_CTID&ISID=MD713A93F-1957-49B5-B20A-CF925371BF4A&SearchSource=55&CUI=&UM=8&UP=SP40A464AF-B91F-4B2C-A91C-81DF8F108ABA&SSPV=","hxxp://myhome.vi-view.com/?type=hp&ts=1421856106&from=cor&uid=WDCXWD20EFRX-68EUZN0_WD-WMC4M118017580175","hxxp://istart.webssearches.com/?type=hp&ts=1424448595&from=exp&uid=WDCXWD20EFRX-68EUZN0_WD-WMC4M118017580175","hxxps://encrypted.google.com"
CHR DefaultSearchKeyword: Default -> hxxps://www.google.de/webhp?hl=de
Task: {13712BBB-D6B4-4478-A584-D32D47296A80} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {454F65BE-1803-4B69-89CF-C411EF1A93B9} - \SimpleFiles Installer Starter -> Keine Datei <==== ACHTUNG
Task: {7B63897B-19CB-45F3-BEAA-89A6764C2DC4} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {815A867E-3E45-4676-8D3B-AC1448EADFDF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {859F5A20-194A-4267-96DC-88911E0E4AAA} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {92239EC1-43A8-4025-AA14-8B1580E460E4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {9C4CE040-7A7E-4ACC-AF07-7C7B2162457A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {A7C47B99-02A2-4657-9EF8-D376516D8CB9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {AD8FD6C2-C8B5-42B0-84C4-28FF10563B10} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {B8179BE3-5C4C-4C8F-9E97-CD59B7126835} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {BE585427-85E9-4FAB-AB46-AFE1C48E5A0C} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {D48F8894-D4CD-4BA3-8FFA-D2A3544BF685} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {E147EE8B-ED10-4204-8072-E7972459DE32} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {FC0C313F-91E3-40FB-A1F2-3D439CF0DE7C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
AlternateDataStreams: C:\ProgramData\TEMP:373E1720 [118]
AlternateDataStreams: C:\ProgramData\TEMP:D24294C1 [147]
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
*****************
Prozesse erfolgreich geschlossen.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => Wert erfolgreich entfernt
HKLM\Software\Classes\CLSID\{4BAAC1B8-0800-42C9-8FA6-08B211F356B8} => Schlüssel nicht gefunden.
Chrome HomePage => erfolgreich entfernt
Chrome StartupUrls => erfolgreich entfernt
Chrome DefaultSearchKeyword => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{13712BBB-D6B4-4478-A584-D32D47296A80} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13712BBB-D6B4-4478-A584-D32D47296A80} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{454F65BE-1803-4B69-89CF-C411EF1A93B9} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{454F65BE-1803-4B69-89CF-C411EF1A93B9} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SimpleFiles Installer Starter => Schlüssel nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7B63897B-19CB-45F3-BEAA-89A6764C2DC4} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7B63897B-19CB-45F3-BEAA-89A6764C2DC4} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{815A867E-3E45-4676-8D3B-AC1448EADFDF} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{815A867E-3E45-4676-8D3B-AC1448EADFDF} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{859F5A20-194A-4267-96DC-88911E0E4AAA} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{859F5A20-194A-4267-96DC-88911E0E4AAA} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92239EC1-43A8-4025-AA14-8B1580E460E4} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92239EC1-43A8-4025-AA14-8B1580E460E4} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9C4CE040-7A7E-4ACC-AF07-7C7B2162457A} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C4CE040-7A7E-4ACC-AF07-7C7B2162457A} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7C47B99-02A2-4657-9EF8-D376516D8CB9} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7C47B99-02A2-4657-9EF8-D376516D8CB9} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AD8FD6C2-C8B5-42B0-84C4-28FF10563B10} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD8FD6C2-C8B5-42B0-84C4-28FF10563B10} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B8179BE3-5C4C-4C8F-9E97-CD59B7126835} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8179BE3-5C4C-4C8F-9E97-CD59B7126835} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BE585427-85E9-4FAB-AB46-AFE1C48E5A0C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE585427-85E9-4FAB-AB46-AFE1C48E5A0C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D48F8894-D4CD-4BA3-8FFA-D2A3544BF685} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48F8894-D4CD-4BA3-8FFA-D2A3544BF685} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E147EE8B-ED10-4204-8072-E7972459DE32} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E147EE8B-ED10-4204-8072-E7972459DE32} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FC0C313F-91E3-40FB-A1F2-3D439CF0DE7C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC0C313F-91E3-40FB-A1F2-3D439CF0DE7C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d => Schlüssel erfolgreich entfernt
C:\ProgramData\TEMP => ":373E1720" ADS erfolgreich entfernt.
C:\ProgramData\TEMP => ":D24294C1" ADS erfolgreich entfernt.
========= dir "%ProgramFiles%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Program Files
18.06.2017 19:29 <DIR> .
18.06.2017 19:29 <DIR> ..
04.11.2013 19:13 <DIR> Canon
27.09.2017 08:50 <DIR> CCleaner
21.05.2017 10:01 <DIR> Common Files
30.04.2016 07:10 <DIR> DVD Maker
21.05.2017 10:01 <DIR> Intel
13.09.2017 00:28 <DIR> Internet Explorer
18.06.2017 19:29 <DIR> Malwarebytes
21.05.2017 10:01 <DIR> Microsoft Games
15.01.2015 18:02 <DIR> Microsoft Xbox 360 Accessories
21.05.2017 10:44 <DIR> MSBuild
01.06.2017 14:00 <DIR> NVIDIA Corporation
04.02.2017 23:05 <DIR> paint.net
21.05.2017 09:56 <DIR> Realtek
21.05.2017 10:44 <DIR> Reference Assemblies
17.08.2017 13:34 <DIR> TeamSpeak 3 Client
12.05.2017 09:56 <DIR> UNP
13.07.2017 00:45 <DIR> Windows Defender
13.09.2017 00:28 <DIR> Windows Mail
20.03.2017 05:36 <DIR> Windows Media Player
18.03.2017 22:03 <DIR> Windows Multimedia Platform
21.05.2017 10:23 <DIR> Windows NT
13.09.2017 00:28 <DIR> Windows Photo Viewer
18.03.2017 22:03 <DIR> Windows Portable Devices
18.03.2017 22:03 <DIR> Windows Security
18.03.2017 22:03 <DIR> WindowsPowerShell
16.11.2013 19:22 <DIR> WinRAR
0 Datei(en), 0 Bytes
28 Verzeichnis(se), 391.586.889.728 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramFiles(x86)%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Program Files (x86)
10.11.2017 22:12 <DIR> .
10.11.2017 22:12 <DIR> ..
03.04.2017 09:52 <DIR> AbiWord
02.11.2015 16:31 <DIR> Adobe
12.05.2016 15:39 <DIR> AGEIA Technologies
01.10.2013 17:43 <DIR> Aiseesoft Studio
28.11.2015 12:29 <DIR> ASUS
10.01.2014 17:52 <DIR> Audacity
03.04.2017 09:51 <DIR> AVG
26.02.2015 16:07 <DIR> b10a0213-acef-4521-99fa-0d6aa48db07e
11.11.2017 15:29 <DIR> Battle.net
01.06.2014 14:38 <DIR> Battlelog Web Plugins
04.11.2013 19:21 <DIR> Canon
12.09.2017 06:46 <DIR> Common Files
23.03.2014 13:46 <DIR> DesktopAnimated
02.10.2013 21:36 <DIR> Dotjosh Studios
05.01.2015 21:04 <DIR> DVDVideoSoft
01.10.2013 17:42 <DIR> EaseUS
27.02.2015 18:49 <DIR> Emsisoft Anti-Malware
09.09.2017 12:20 <DIR> FocusWriter
05.01.2015 21:04 <DIR> Free Codec Pack
02.11.2016 17:11 <DIR> Google
30.04.2016 07:10 <DIR> Intel
13.09.2017 00:28 <DIR> Internet Explorer
03.02.2014 21:42 <DIR> Lame For Audacity
01.04.2017 23:20 <DIR> McAfee
15.10.2014 23:11 <DIR> Microsoft ASP.NET
03.10.2013 17:15 <DIR> Microsoft Games for Windows - LIVE
05.05.2015 11:00 <DIR> Microsoft Office
14.10.2016 11:44 <DIR> Microsoft SQL Server Compact Edition
06.04.2014 19:42 <DIR> Microsoft XNA
18.03.2017 22:03 <DIR> Microsoft.NET
02.10.2013 21:35 <DIR> Mozilla Firefox
21.05.2017 10:44 <DIR> MSBuild
16.04.2015 14:30 <DIR> MSECache
05.05.2017 12:26 <DIR> NCH Software
07.09.2016 22:34 <DIR> NCWest
01.06.2017 13:59 <DIR> NVIDIA Corporation
13.10.2016 11:19 <DIR> obs-studio
10.10.2013 19:37 <DIR> OpenAL
21.08.2017 19:56 <DIR> OpenOffice 4
21.08.2017 19:51 <DIR> OpenOffice 4.1.3 (de) Installation Files
07.11.2017 20:23 <DIR> Opera
04.11.2017 09:48 <DIR> Origin
06.02.2016 14:41 <DIR> Origin Games
27.10.2017 16:04 <DIR> Overwolf
01.10.2013 15:02 <DIR> Realtek
21.05.2017 10:44 <DIR> Reference Assemblies
08.05.2017 19:26 <DIR> skate's Thumbnail Tool
12.09.2017 06:46 <DIR> Skype
28.11.2015 12:30 <DIR> SplitmediaLabs
22.02.2015 12:22 <DIR> Spybot - Search & Destroy 2
13.12.2014 18:55 <DIR> Steam
01.10.2013 17:16 <DIR> Teamspeak2_RC2
22.11.2014 18:25 <DIR> TeamViewer
26.03.2015 14:23 <DIR> Ubisoft
08.05.2017 19:27 <DIR> VisioForge
01.06.2017 13:59 <DIR> VulkanRT
01.10.2013 20:22 <DIR> Winamp
01.10.2013 20:22 <DIR> Winamp Detect
13.07.2017 00:45 <DIR> Windows Defender
14.10.2016 11:44 <DIR> Windows Live
13.09.2017 00:28 <DIR> Windows Mail
20.03.2017 05:36 <DIR> Windows Media Player
18.03.2017 22:03 <DIR> Windows Multimedia Platform
18.03.2017 22:03 <DIR> Windows NT
13.09.2017 00:28 <DIR> Windows Photo Viewer
18.03.2017 22:03 <DIR> Windows Portable Devices
18.03.2017 22:03 <DIR> WindowsPowerShell
0 Datei(en), 0 Bytes
69 Verzeichnis(se), 391.586.885.632 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramData%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\ProgramData
02.11.2015 16:31 <DIR> Adobe
12.02.2014 06:39 <DIR> Aeria Games
01.10.2013 17:43 <DIR> Aiseesoft Studio
03.04.2017 09:51 <DIR> Avg
18.04.2014 12:40 <DIR> AVG2014
17.02.2016 21:15 <DIR> Battle.net
19.12.2013 17:23 <DIR> Blizzard
01.10.2015 15:56 <DIR> Blizzard Entertainment
14.07.2016 22:07 <DIR> BlueStacksSetup
02.10.2013 21:53 <DIR> Bohemia Interactive Studio
17.09.2017 17:26 <DIR> CanonIJPLM
08.05.2017 19:27 <DIR> Caphyon
16.07.2016 12:47 <DIR> Comms
01.06.2014 14:34 <DIR> EA Core
01.06.2014 17:25 <DIR> EA Logs
01.06.2014 14:34 <DIR> Electronic Arts
26.01.2017 21:16 <DIR> For Honor
23.03.2017 06:38 <DIR> GOG.com
03.05.2014 17:18 <DIR> Intel
03.05.2014 16:17 <DIR> Intel(R) Update Manager
01.11.2013 15:50 <DIR> Licenses
04.11.2013 18:52 <DIR> LogMeIn
18.06.2017 19:29 <DIR> Malwarebytes
30.03.2017 11:50 <DIR> McAfee
18.04.2014 12:40 <DIR> MFAData
21.05.2017 10:29 <DIR> Microsoft OneDrive
05.05.2017 12:26 <DIR> NCH Software
09.05.2014 15:19 <DIR> Norton
09.05.2014 15:19 <DIR> NortonInstaller
11.11.2017 15:42 <DIR> NVIDIA
01.06.2017 14:00 <DIR> NVIDIA Corporation
11.11.2017 08:55 <DIR> Origin
30.04.2016 17:55 <DIR> Overwolf
27.06.2017 21:54 <DIR> Package Cache
31.10.2013 13:17 <DIR> PopCap Games
21.05.2017 10:04 <DIR> regid.1991-06.com.microsoft
30.01.2015 17:14 <DIR> Riot Games
12.09.2017 06:46 <DIR> Skype
18.03.2017 22:03 <DIR> SoftwareDistribution
28.08.2017 00:04 <DIR> Solid State Networks
28.11.2015 12:30 <DIR> SplitMediaLabs
21.02.2015 23:22 <DIR> Spybot - Search & Destroy
31.10.2013 09:53 <DIR> Steam
22.02.2015 18:53 <DIR> TEMP
01.10.2013 20:23 <DIR> TuneUp Software
21.05.2017 10:04 <DIR> USOPrivate
21.05.2017 10:04 <DIR> USOShared
20.03.2017 05:37 <DIR> WindowsHolographicDevices
0 Datei(en), 0 Bytes
48 Verzeichnis(se), 391.586.877.440 Bytes frei
========= Ende von CMD: =========
========= dir "%Appdata%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Users\User\AppData\Roaming
10.07.2017 19:38 <DIR> .
10.07.2017 19:38 <DIR> ..
03.04.2017 09:52 <DIR> AbiSuite
30.04.2015 14:48 <DIR> Adobe
12.02.2014 06:16 <DIR> Aeria Games & Entertainment
30.10.2017 14:42 <DIR> Audacity
03.10.2013 10:01 <DIR> AVG2014
17.02.2016 21:15 <DIR> Battle.net
29.05.2015 23:50 <DIR> Bioshock2Steam
18.09.2016 00:38 <DIR> BioshockHD
24.12.2013 23:31 <DIR> Crazy Viking Studios
19.12.2013 19:14 <DIR> Curse Advertising
09.02.2017 21:31 <DIR> DarknessII
14.09.2015 06:58 <DIR> DarkSoulsII
06.09.2016 14:50 <DIR> Day 1 Studios
06.03.2016 09:03 <DIR> DevilDaggers
08.09.2017 17:50 <DIR> discord
26.07.2014 20:58 <DIR> Doublefine
05.01.2015 21:06 <DIR> DVDVideoSoft
20.02.2015 17:09 <DIR> EasyVpn
13.09.2016 08:28 <DIR> EpicBattleFantasy3
29.12.2015 10:59 <DIR> Frontier Developments
27.04.2017 07:38 <DIR> Google
01.10.2013 14:47 <DIR> Identities
01.10.2013 15:03 <DIR> InstallShield
01.10.2013 15:14 <DIR> Intel Corporation
09.09.2016 17:52 <DIR> Kalypso Media
30.01.2015 22:40 <DIR> LolClient
12.06.2015 13:05 <DIR> LucasArts
15.02.2014 20:34 <DIR> Macromedia
18.06.2014 16:28 <DIR> Malwarebytes
12.04.2011 08:54 <DIR> Media Center Programs
14.07.2016 22:06 <DIR> Mozilla
05.05.2017 12:33 <DIR> NCH Software
10.01.2014 17:45 <DIR> Nico Mak Computing
03.11.2013 15:10 <DIR> NVIDIA
24.10.2017 00:24 <DIR> obs-studio
13.05.2014 00:03 <DIR> OpenOffice
01.10.2013 16:45 <DIR> Opera Software
11.11.2017 08:56 <DIR> Origin
10.02.2015 21:44 <DIR> Rejet
26.10.2017 12:48 <DIR> RenPy
30.01.2015 17:09 <DIR> Riot Games
08.05.2017 19:26 <DIR> skate's Thumbnail Tool
11.11.2017 15:30 <DIR> Skype
11.12.2014 21:29 <DIR> StunlockStudios
19.05.2016 13:29 <DIR> Sword of the Stars - The Pit
01.08.2015 23:55 <DIR> Tap_Dungeon
01.10.2013 17:16 <DIR> teamspeak2
12.09.2016 21:30 <DIR> Tropico 4
11.11.2017 00:26 <DIR> TS3Client
03.10.2013 10:00 <DIR> TuneUp Software
29.06.2014 17:42 <DIR> Unity
08.05.2017 19:26 <DIR> VisioForge
18.05.2014 05:57 <DIR> Wargaming.net
21.04.2015 14:10 <DIR> Waveform
23.03.2014 13:41 44 WB.CFG
23.11.2014 10:51 <DIR> Winamp
16.11.2013 19:25 <DIR> WinRAR
1 Datei(en), 44 Bytes
58 Verzeichnis(se), 391.586.877.440 Bytes frei
========= Ende von CMD: =========
========= dir "%LocalAppdata%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Users\User\AppData\Local
10.11.2017 22:12 <DIR> .
10.11.2017 22:12 <DIR> ..
04.06.2015 15:49 <DIR> 4A Games
30.04.2016 07:37 <DIR> ActiveSync
18.06.2017 08:23 <DIR> Adobe
12.02.2014 06:39 <DIR> Aeria Games
21.09.2017 23:25 <DIR> Akamai
19.12.2013 17:33 <DIR> Apps
02.10.2013 21:42 <DIR> ArmA 2
04.11.2013 20:08 <DIR> ArmA 2 OA
03.04.2017 09:50 <DIR> Avg
17.04.2014 14:54 <DIR> Avg2014
02.10.2013 21:36 <DIR> avgchrome
03.04.2017 09:51 <DIR> AvgSetupLog
11.11.2017 15:42 <DIR> Battle.net
06.02.2016 16:21 <DIR> BigHugeEngine
01.11.2013 15:50 <DIR> BlackMarketGames
24.05.2014 14:33 <DIR> Blizzard
28.07.2017 21:03 <DIR> Blizzard Entertainment
14.07.2016 22:04 <DIR> Bluestacks
23.07.2015 08:53 <DIR> CEF
14.12.2016 14:25 <DIR> Chromium
30.04.2016 19:16 <DIR> Comms
22.05.2017 10:27 <DIR> ConnectedDevicesPlatform
04.10.2016 15:13 <DIR> CrashDumps
04.02.2017 15:30 <DIR> CrashRpt
02.10.2013 21:38 <DIR> DayZCommander
23.05.2017 14:42 <DIR> DBG
20.06.2017 22:47 <DIR> Deployment
28.04.2017 10:07 <DIR> Diagnostics
09.08.2017 08:18 <DIR> Discord
21.10.2016 12:12 <DIR> dxhr
12.10.2014 00:20 <DIR> ElevatedDiagnostics
18.08.2017 14:00 <DIR> Elisa
01.06.2014 14:38 <DIR> ESN
12.06.2015 11:47 <DIR> fabi.me
30.12.2015 21:07 <DIR> Fallout4
21.06.2015 15:01 <DIR> FalloutNV
29.12.2015 10:59 <DIR> Frontier Developments
11.07.2017 22:43 <DIR> Frontier_Developments
15.04.2016 22:57 64.024 GDIPFONTCACHEV1.DAT
26.04.2017 09:42 <DIR> GOG.com
03.11.2016 22:32 <DIR> Google
09.09.2017 12:20 <DIR> GottCode
01.06.2015 12:54 <DIR> GWX
12.06.2017 12:21 <DIR> Hinterland
25.10.2017 21:31 <DIR> JDownloader v2.0
17.04.2014 11:56 <DIR> Lexware
04.11.2013 18:52 <DIR> LogMeIn
04.11.2013 19:38 <DIR> LogMeIn Hamachi
14.07.2016 22:06 <DIR> Macromedia
03.10.2013 09:52 <DIR> MFAData
21.05.2017 10:13 <DIR> Microsoft
28.04.2017 16:39 <DIR> MicrosoftEdge
15.06.2015 00:27 <DIR> mslug3
23.12.2016 21:55 <DIR> My Games
09.05.2015 16:58 <DIR> NBGI
28.10.2016 11:39 <DIR> NVIDIA
28.10.2016 11:39 <DIR> NVIDIA Corporation
01.10.2013 16:45 <DIR> Opera Software
20.09.2016 16:29 <DIR> Origin
30.04.2016 17:54 <DIR> Overwolf
09.08.2017 08:25 <DIR> Packages
13.04.2017 07:02 <DIR> PackageStaging
04.02.2017 23:06 <DIR> paint.net
22.10.2014 17:45 <DIR> PAYDAY
04.11.2014 19:59 <DIR> PAYDAY 2
03.10.2013 09:48 <DIR> Programs
30.04.2016 07:36 <DIR> Publishers
26.03.2015 14:30 <DIR> PunkBuster
01.10.2013 17:43 <DIR> report
04.01.2014 12:12 <DIR> Robot Entertainment
03.10.2013 17:15 <DIR> Rockstar Games
01.05.2015 22:09 <DIR> SCE
16.12.2015 14:09 <DIR> Skype
23.11.2014 17:04 <DIR> Skyrim
29.10.2016 23:45 <DIR> Skyrim Special Edition
27.06.2017 21:56 <DIR> SniperElite4
03.11.2017 23:59 <DIR> SniperV2
13.06.2017 23:35 <DIR> speech
10.07.2017 19:38 <DIR> SquirrelTemp
14.12.2016 14:26 <DIR> Steam
12.01.2017 15:24 <DIR> TeamSpeak 3
08.07.2016 18:29 <DIR> techland
11.11.2017 15:42 <DIR> Temp
30.04.2016 07:34 <DIR> TileDataLayer
22.11.2014 17:43 <DIR> TuneUp Software
26.06.2017 17:00 <DIR> tyranoscript
17.04.2014 08:39 <DIR> Ubisoft
07.11.2017 19:48 <DIR> Ubisoft Game Launcher
29.06.2014 17:42 <DIR> Unity
12.05.2017 10:31 <DIR> UNP
27.10.2015 15:41 <DIR> UnrealEngine
27.10.2015 15:41 <DIR> UnrealEngineLauncher
27.10.2015 17:04 <DIR> UnrealTournament
01.10.2013 17:56 <DIR> VirtualStore
17.12.2013 21:09 <DIR> Warframe
14.10.2016 12:17 <DIR> Windows Live
1 Datei(en), 64.024 Bytes
97 Verzeichnis(se), 391.586.869.248 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramFiles(x86)%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Program Files (x86)\Common Files
12.09.2017 06:46 <DIR> .
12.09.2017 06:46 <DIR> ..
02.11.2015 16:31 <DIR> Adobe
02.10.2013 21:56 <DIR> BattlEye
01.10.2015 15:57 <DIR> Blizzard Entertainment
05.01.2015 21:04 <DIR> DVDVideoSoft
28.11.2015 12:29 <DIR> InstallShield
21.05.2017 10:01 <DIR> Intel
01.10.2013 15:15 <DIR> Intel Corporation
17.04.2014 11:56 <DIR> Lexware
30.04.2016 07:15 <DIR> logishrd
21.05.2017 10:01 <DIR> Microsoft Shared
27.10.2017 16:04 <DIR> Overwolf
01.10.2013 15:04 <DIR> postureAgent
01.10.2013 20:22 <DIR> PX Storage Engine
18.03.2017 22:03 <DIR> Services
12.09.2017 06:46 <DIR> Skype
21.05.2017 10:01 <DIR> SpeechEngines
03.11.2017 08:10 <DIR> Steam
20.03.2017 05:35 <DIR> System
10.06.2016 21:39 <DIR> Windows Live
28.04.2015 19:50 <DIR> Wise Installation Wizard
0 Datei(en), 0 Bytes
22 Verzeichnis(se), 391.586.869.248 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramW6432%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Program Files\Common Files
21.05.2017 10:01 <DIR> .
21.05.2017 10:01 <DIR> ..
08.09.2016 01:15 <DIR> INCA Shared
30.03.2017 11:16 <DIR> Intel
30.04.2016 07:15 <DIR> logishrd
01.04.2017 23:19 <DIR> McAfee
21.05.2017 10:01 <DIR> microsoft shared
18.03.2017 22:03 <DIR> Services
21.05.2017 10:01 <DIR> SpeechEngines
20.03.2017 05:35 <DIR> System
0 Datei(en), 0 Bytes
10 Verzeichnis(se), 391.586.869.248 Bytes frei
========= Ende von CMD: =========
========= dir "%UserProfile%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\Users\User
11.11.2017 15:32 <DIR> .
11.11.2017 15:32 <DIR> ..
14.09.2016 08:40 <DIR> .Origin
14.09.2016 08:40 <DIR> .QtWebEngineProcess
12.01.2017 15:24 <DIR> .TeamSpeak 3
01.10.2013 15:12 0 agent.log
12.10.2017 08:44 <DIR> Contacts
11.11.2017 15:42 <DIR> Desktop
12.10.2017 08:44 <DIR> Documents
09.11.2017 19:26 <DIR> Downloads
12.10.2017 08:44 <DIR> Favorites
07.11.2017 00:16 <DIR> Links
12.10.2017 08:44 <DIR> Music
07.11.2017 00:16 <DIR> OneDrive
07.11.2017 09:55 <DIR> Pictures
12.10.2017 08:44 <DIR> Saved Games
12.10.2017 08:44 <DIR> Searches
24.03.2015 15:48 <DIR> Tracing
30.10.2017 14:40 <DIR> Videos
1 Datei(en), 0 Bytes
18 Verzeichnis(se), 391.586.865.152 Bytes frei
========= Ende von CMD: =========
========= dir "C:\" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: DE45-EB7F
Verzeichnis von C:\
17.04.2014 14:54 <DIR> $AVG
10.11.2017 22:11 <DIR> AdwCleaner
11.02.2014 12:52 <DIR> AeriaGames
30.03.2017 11:05 30 AVScanner.ini
22.02.2015 18:59 25.944 ComboFix.txt
11.11.2017 15:42 <DIR> FRST
28.08.2017 00:02 <DIR> Gravity
03.10.2015 14:15 12.955 IFRToolLog.txt
21.05.2017 10:44 <DIR> inetpub
01.10.2013 14:58 <DIR> Intel
13.02.2016 18:28 <DIR> Logs
18.03.2017 22:03 <DIR> PerfLogs
18.06.2017 19:29 <DIR> Program Files
10.11.2017 22:12 <DIR> Program Files (x86)
22.02.2015 19:00 <DIR> Qoobox
28.11.2015 12:29 32 setup.log
21.05.2017 10:01 <DIR> Users
10.11.2017 22:39 <DIR> Windows
4 Datei(en), 38.961 Bytes
14 Verzeichnis(se), 391.586.865.152 Bytes frei
========= Ende von CMD: =========
================== ExportKey: ===================
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\TemporaryPaths]
=== Ende von ExportKey ===
========= RemoveProxy: =========
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => Schlüssel erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
========= Ende von RemoveProxy: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 263774549 B
Java, Flash, Steam htmlcache => 728596113 B
Windows/system/drivers => 2714934 B
Edge => 160700 B
Chrome => 1233070560 B
Firefox => 0 B
Opera => 65801890 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 201900 B
User => 339325941 B
DefaultAppPool => 0 B
RecycleBin => 309373 B
EmptyTemp: => 2.5 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 15:43:09 ==== Code:
Farbar Recovery Scan Tool (x64) Version: 02-11-2017
durchgeführt von User (11-11-2017 15:59:05)
Gestartet von C:\Users\User\Desktop
Start-Modus: Normal
================== Datei-Suche: "SearchAll: UltimateShoppingSearch;Avg_Update_;startseite24.net;AIM Toolbar;trovi.com;istart.webssearches" =============
Datei:
========
C:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Opera Software\Opera Stable\Local Storage\http_istart.webssearches.com_0.localstorage.vir
[2015-02-20 17:13][2015-02-20 23:20] 000011264 _____ () D2DD3FE583FDEE141ABF6C2FA8FAD9DE [Datei ist nicht signiert]
Ordner:
========
Registry:
========
===================== Suchergebnis für "UltimateShoppingSearch" ==========
===================== Suchergebnis für "Avg_Update_" ==========
===================== Suchergebnis für "startseite24.net" ==========
===================== Suchergebnis für "AIM Toolbar" ==========
===================== Suchergebnis für "trovi.com" ==========
===================== Suchergebnis für "istart.webssearches" ==========
====== Ende von Suche ====== Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-11-2017
durchgeführt von User (Administrator) auf USER-PC (11-11-2017 16:08:23)
Gestartet von C:\Users\User\Desktop
Geladene Profile: User (Verfügbare Profile: User & DefaultAppPool)
Platform: Windows 10 Home Version 1703 15063.674 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
() C:\Windows\SysWOW64\ASGT.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Pixart Imaging Inc) C:\Windows\System32\TiltWheelMouse.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
(Valve Corporation) D:\Program Files (x86)\Steam\Steam.exe
(Akamai Technologies, Inc.) C:\Users\User\AppData\Local\Akamai\netsession_win.exe
(Electronic Arts) C:\Program Files (x86)\Origin\Origin.exe
(Akamai Technologies, Inc.) C:\Users\User\AppData\Local\Akamai\netsession_win.exe
(Discord Inc.) C:\Users\User\AppData\Local\Discord\app-0.0.298\Discord.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.2.2\bin\EpmNews.exe
(Discord Inc.) C:\Users\User\AppData\Local\Discord\app-0.0.298\Discord.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.480.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(GOG.com) D:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Discord Inc.) C:\Users\User\AppData\Local\Discord\app-0.0.298\Discord.exe
(GOG.com) C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe
(GOG.com) D:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe
(GOG.com) D:\Program Files (x86)\GOG Galaxy\GOG Galaxy Notifications Renderer.exe
(GOG.com) D:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe
(GOG.com) D:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe
() C:\Program Files (x86)\Origin\QtWebEngineProcess.exe
() C:\Program Files (x86)\Origin\QtWebEngineProcess.exe
(Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor)
HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Pixart Imaging Inc)
HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [652624 2007-10-26] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1840720 2007-09-14] (CANON INC.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-05-02] (NVIDIA Corporation)
HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-10-01] (Microsoft Corporation)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291648 2012-05-20] (Intel Corporation)
HKLM-x32\...\Run: [EaseUS EPM tray] => C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.2.2\bin\EpmNews.exe [2081792 2013-03-29] (CHENGDU YIWO Tech Development Co., Ltd)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3102496 2017-10-31] (Valve Corporation)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [Akamai NetSession Interface] => C:\Users\User\AppData\Local\Akamai\netsession_win.exe [4490200 2017-09-08] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [EADM] => C:\Program Files (x86)\Origin\Origin.exe [3098952 2017-11-02] (Electronic Arts)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [GoogleChromeAutoLaunch_BCEA24321E5E4F1401136BBEDFB545FE] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1556312 2017-11-05] (Google Inc.)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9856176 2017-09-20] (Piriform Ltd)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [GalaxyClient] => D:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [5187648 2017-10-19] (GOG.com)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832272 2017-08-25] (Skype Technologies S.A.)
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [228864 2017-03-18] (Microsoft Corporation)
AppInit_DLLs: C:\Windows\System32\nvinitx.dll => Keine Datei
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip [2015-07-08] ()
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{8b0d2022-b991-4718-93be-7a02131a75f6}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2440112941-538450990-2588341026-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxps://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2017-07-18] (Skype Technologies)
FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_27_0_0_183.dll [2017-10-25] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_27_0_0_183.dll [2017-10-25] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1211151.dll [2014-04-15] (Adobe Systems, Inc.)
FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll [2014-05-26] (EA Digital Illusions CE AB)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-05-01] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-05-01] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-07-31] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2440112941-538450990-2588341026-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-05-11] (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-2440112941-538450990-2588341026-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2017-11-06] ()
Chrome:
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3322288&octid=EB_ORIGINAL_CTID&ISID=MD713A93F-1957-49B5-B20A-CF925371BF4A&SearchSource=55&CUI=&UM=8&UP=SP40A464AF-B91F-4B2C-A91C-81DF8F108ABA&SSPV=
CHR StartupUrls: Default -> "hxxp://www.trovi.com/?gd=&ctid=CT3322288&octid=EB_ORIGINAL_CTID&ISID=MD713A93F-1957-49B5-B20A-CF925371BF4A&SearchSource=55&CUI=&UM=8&UP=SP40A464AF-B91F-4B2C-A91C-81DF8F108ABA&SSPV=","hxxp://myhome.vi-view.com/?type=hp&ts=1421856106&from=cor&uid=WDCXWD20EFRX-68EUZN0_WD-WMC4M118017580175","hxxp://istart.webssearches.com/?type=hp&ts=1424448595&from=exp&uid=WDCXWD20EFRX-68EUZN0_WD-WMC4M118017580175","hxxps://encrypted.google.com"
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2017-11-11]
CHR Extension: (ProxFlow) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2017-01-25]
CHR Extension: (Adblock Plus) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-09-27]
CHR Extension: (Black Rock Shooter) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkdkbpipldakmkbknanlkamcgohlgfng [2017-11-11]
CHR Extension: (Adobe Acrobat) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-03-04]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-06]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
Opera:
=======
OPR Session Restore: -> ist aktiviert.
OPR Extension: (Radio Canyon) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\bikofacodmhdpkfdeeocponfcgjcdfbk [2015-06-27]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [48640 2015-05-29] () [Datei ist nicht signiert]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2013-10-02] () [Datei ist nicht signiert]
S3 DAUpdaterSvc; D:\Program Files (x86)\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [25832 2014-01-28] (BioWare)
S3 GalaxyClientService; D:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [536128 2017-10-19] (GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [8256576 2017-10-11] (GOG.com)
R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-03] (Intel Corporation)
S3 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [101528 2007-04-13] () [Datei ist nicht signiert]
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation)
S3 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [177376 2016-08-12] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6058960 2017-08-21] (Malwarebytes)
S3 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [4362656 2016-02-24] (INCA Internet Co., Ltd.) [Datei ist nicht signiert]
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-05-02] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2123104 2017-11-02] (Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3002728 2017-11-02] (Electronic Arts)
S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [1451336 2017-10-23] (Overwolf LTD)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [17480 2013-03-07] () [Datei ist nicht signiert]
S3 epmntdrv; C:\Windows\SysWOW64\epmntdrv.sys [13896 2013-03-07] () [Datei ist nicht signiert]
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [9800 2013-03-07] () [Datei ist nicht signiert]
S3 EuGdiDrv; C:\Windows\SysWOW64\EuGdiDrv.sys [9160 2013-03-07] () [Datei ist nicht signiert]
R3 ikbevent; C:\WINDOWS\System32\DRIVERS\ikbevent.sys [25536 2012-02-09] ()
R3 imsevent; C:\WINDOWS\System32\DRIVERS\imsevent.sys [25536 2012-02-09] ()
R4 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [24824 2014-10-23] (ASUSTeK Computer Inc.)
R3 ISCT; C:\WINDOWS\System32\drivers\ISCTD64.sys [44992 2012-02-09] ()
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [252232 2017-11-11] (Malwarebytes)
R1 MpKsl23e225a0; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{38BDE9E8-F73E-4CB4-B85D-B2A8D0F28E22}\MpKsl23e225a0.sys [58120 2017-11-11] (Microsoft Corporation)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_f9309145156afb40\nvlddmkm.sys [14456912 2017-05-19] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-05-02] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2017-03-18] (Realtek )
S3 SDFRd; C:\WINDOWS\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
R3 t_mouse.sys; C:\WINDOWS\system32\DRIVERS\t_mouse.sys [6144 2013-04-09] ()
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)
S3 WPRO_41_2001; C:\WINDOWS\System32\drivers\WPRO_41_2001.sys [34752 2016-04-27] ()
U3 idsvc; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-11-11 16:08 - 2017-11-11 16:09 - 000019378 _____ C:\Users\User\Desktop\FRST.txt
2017-11-11 16:04 - 2017-11-11 16:04 - 001783198 _____ C:\Users\User\Downloads\Nicht bestätigt 309963.crdownload
2017-11-11 15:59 - 2017-11-11 16:07 - 000001113 _____ C:\Users\User\Desktop\Search.txt
2017-11-11 15:42 - 2017-11-11 15:43 - 000034578 _____ C:\Users\User\Desktop\Fixlog.txt
2017-11-10 22:29 - 2017-11-10 22:36 - 000001806 _____ C:\Users\User\Desktop\mbam.txt.txt
2017-11-09 19:25 - 2017-11-09 19:25 - 002403328 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe
2017-11-08 22:51 - 2017-11-08 22:51 - 008261584 _____ (Malwarebytes) C:\Users\User\Desktop\AdwCleaner_7.0.4.0.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-11-11 16:08 - 2015-02-22 13:06 - 000000000 ____D C:\FRST
2017-11-11 15:56 - 2017-06-29 15:13 - 000001120 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2017-11-11 15:56 - 2017-05-21 10:15 - 000003976 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1380645316
2017-11-11 15:56 - 2013-10-01 16:45 - 000000000 ____D C:\Program Files (x86)\Opera
2017-11-11 15:51 - 2014-05-29 21:40 - 000000000 ____D C:\Users\User\AppData\Roaming\Origin
2017-11-11 15:50 - 2014-05-29 21:38 - 000000000 ____D C:\ProgramData\Origin
2017-11-11 15:50 - 2013-10-01 21:09 - 000000000 ____D C:\Users\User\AppData\Roaming\Skype
2017-11-11 15:44 - 2017-10-05 22:14 - 000252232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2017-11-11 15:44 - 2017-05-21 10:15 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-11-11 15:44 - 2016-09-22 06:47 - 000000000 ____D C:\ProgramData\NVIDIA
2017-11-11 15:44 - 2016-04-30 07:35 - 000000000 __SHD C:\Users\User\IntelGraphicsProfiles
2017-11-11 15:43 - 2017-03-18 12:40 - 002097152 _____ C:\WINDOWS\system32\config\BBI
2017-11-11 15:43 - 2016-05-02 04:54 - 000000000 ____D C:\Users\User\AppData\LocalLow\Temp
2017-11-11 15:42 - 2014-04-17 18:35 - 000000000 ____D C:\Users\User\AppData\Local\Battle.net
2017-11-11 15:29 - 2014-04-17 18:35 - 000000000 ____D C:\Program Files (x86)\Battle.net
2017-11-11 15:28 - 2017-05-21 09:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2017-11-11 15:02 - 2017-05-21 10:15 - 000004152 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{C722207A-59FA-447E-9A7F-6EE09C1510F3}
2017-11-11 09:00 - 2017-03-18 22:03 - 000000000 ___HD C:\Program Files\WindowsApps
2017-11-11 09:00 - 2017-03-18 22:03 - 000000000 ____D C:\WINDOWS\AppReadiness
2017-11-11 00:26 - 2013-12-26 21:04 - 000000000 ____D C:\Users\User\AppData\Roaming\TS3Client
2017-11-10 22:20 - 2017-05-21 09:57 - 002427406 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-11-10 22:20 - 2017-03-20 05:35 - 001068990 _____ C:\WINDOWS\system32\perfh007.dat
2017-11-10 22:20 - 2017-03-20 05:35 - 000249490 _____ C:\WINDOWS\system32\perfc007.dat
2017-11-10 22:12 - 2015-02-20 23:11 - 000000000 ____D C:\AdwCleaner
2017-11-08 23:26 - 2017-03-18 22:01 - 000000000 ____D C:\WINDOWS\INF
2017-11-08 16:31 - 2013-12-16 20:18 - 000000851 _____ C:\Users\User\Desktop\adressen.txt
2017-11-07 19:48 - 2015-03-26 14:24 - 000000000 ____D C:\Users\User\AppData\Local\Ubisoft Game Launcher
2017-11-07 00:39 - 2014-11-22 18:17 - 000002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-11-07 00:16 - 2017-07-27 16:17 - 000003358 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2440112941-538450990-2588341026-1000
2017-11-07 00:16 - 2016-04-30 07:44 - 000002380 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-11-07 00:16 - 2016-04-30 07:44 - 000000000 ___RD C:\Users\User\OneDrive
2017-11-06 21:29 - 2017-03-18 21:51 - 000000000 ____D C:\WINDOWS\CbsTemp
2017-11-05 14:14 - 2017-05-21 10:15 - 000000000 ____D C:\WINDOWS\System32\Tasks\NCH Software
2017-11-04 09:48 - 2014-05-29 21:38 - 000000000 ____D C:\Program Files (x86)\Origin
2017-11-03 23:59 - 2014-06-05 19:28 - 000000000 ____D C:\Users\User\AppData\Local\SniperV2
2017-10-30 14:42 - 2014-01-10 17:52 - 000000000 ____D C:\Users\User\AppData\Roaming\Audacity
2017-10-27 16:04 - 2013-12-26 21:03 - 000000000 ____D C:\Program Files (x86)\Overwolf
2017-10-26 12:48 - 2014-07-27 01:10 - 000000000 ____D C:\Users\User\AppData\Roaming\RenPy
2017-10-26 08:14 - 2017-05-21 10:15 - 000004642 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier
2017-10-26 08:14 - 2017-03-18 22:03 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-10-26 08:14 - 2017-03-18 22:03 - 000000000 ____D C:\WINDOWS\system32\Macromed
2017-10-25 21:31 - 2015-01-21 17:02 - 000000000 ____D C:\Users\User\AppData\Local\JDownloader v2.0
2017-10-24 00:24 - 2016-06-10 22:28 - 000000000 ____D C:\Users\User\AppData\Roaming\obs-studio
2017-10-13 14:16 - 2017-03-18 22:03 - 000000000 ____D C:\WINDOWS\rescache
2017-10-13 01:21 - 2017-03-18 22:06 - 000835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-10-13 01:21 - 2017-03-18 22:06 - 000177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-10-12 08:44 - 2016-02-13 18:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2017-10-12 08:38 - 2017-05-21 09:53 - 000287376 _____ C:\WINDOWS\system32\FNTCACHE.DAT
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2014-03-23 13:41 - 2014-03-23 13:41 - 000000044 _____ () C:\Users\User\AppData\Roaming\WB.CFG
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-11-05 15:13
==================== Ende von FRST.txt ============================ |