![]() |
search and new tab by yahoo Hi, bin zufällig im Ashampoo Uninstaller auf zwei Einträge von search and new tab by yahoo gestoßen, hab die nun Deinstalliert, aber ich bezweifel das es alles war, was drauf ist. Ich hab bisher nur FRST ausgeführt, rest führe ich nach Ermessen von euch aus. Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-11-2017 Screenshot: https://puu.sh/ysLd5/8658eeb8b7.png (Kaspersky ist installiert, da ich es irgendwie nicht deinstalliert kriege. Finde es auch nicht im Autostart) |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
|
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-11-2017 01 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-11-2017 01 |
Servus, die Frage bezüglich Google Chrome kann ich leider aktuell nicht beantworten. Eventuell muss man den Browser zurücksetzen, damit es wieder wie gewünscht funktioniert. Wir starten erst mal so: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware 3 (Bebilderte Anleitung)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Code: # AdwCleaner 7.0.4.0 - Logfile created on Sat Nov 25 15:12:21 2017 Code: Malwarebytes Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-11-2017 01 |
Liste der Anhänge anzeigen (Anzahl: 1) FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-11-2017 01 durchgeführt von lem0th (25-11-2017 17:14:55) Gestartet von C:\Users\lem0th\Desktop Windows 10 Pro Version 1709 16299.64 (X64) (2017-10-30 15:36:44) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-624198674-977653023-2037852723-500 - Administrator - Disabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-624198674-977653023-2037852723-503 - Limited - Disabled) Gast (S-1-5-21-624198674-977653023-2037852723-501 - Limited - Disabled) lem0th (S-1-5-21-624198674-977653023-2037852723-1040 - Administrator - Enabled) => C:\Users\lem0th WDAGUtilityAccount (S-1-5-21-624198674-977653023-2037852723-504 - Limited - Disabled) _ashbackuppb_ (S-1-5-21-624198674-977653023-2037852723-1052 - Administrator - Enabled) => C:\Users\_ashbackuppb_ ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Flash Player 27 NPAPI (HKLM-x32\...\{34D4D627-00A1-4C0D-BF68-576C146B9ED6}) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\{7E33E883-0D17-4397-A461-B576605E34B1}) (Version: 12.1.6.156 - Adobe Systems, Inc) AMD Catalyst Install Manager (HKLM\...\{37FCE154-7F59-74F0-3A35-BF503CEB230B}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.) AOMEI Partition Assistant Standard Edition 6.1 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version: - AOMEI Technology Co., Ltd.) Ashampoo Backup Pro 11 (HKLM\...\{DF972766-3CEA-0FEC-AD7D-0A1791430C35}_is1) (Version: 11.08 - Ashampoo GmbH & Co. KG) Ashampoo UnInstaller 7 (HKLM-x32\...\{4209F371-C268-A90D-7A44-135E420FACEF}_is1) (Version: 7.00.00 - Ashampoo GmbH & Co. KG) Classic Shell (HKLM\...\{383BB30A-B4A7-4666-9A83-22CFA8640097}) (Version: 4.3.0 - IvoSoft) CrystalDiskInfo 7.0.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.2 - Crystal Dew World) CrystalDiskMark 5.1.2 (HKLM\...\CrystalDiskMark5_is1) (Version: 5.1.2 - Crystal Dew World) Discord (HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\Discord) (Version: 0.0.298 - Discord Inc.) Emergency 4 Deluxe (HKLM-x32\...\{EDA12670-56B5-4459-BA21-D010F0E3EBA1}) (Version: 1.03.001 - ) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) EPSON Scan OCR Component (HKLM-x32\...\{563B99D8-8895-4E3E-AE8D-15BE8C05F1C1}) (Version: 3.00.01 - SEIKO EPSON Corp.) Epson Software Updater (HKLM-x32\...\{B55DB65D-EF6E-4E04-89D5-B03603BF681B}) (Version: 4.4.5 - SEIKO EPSON CORPORATION) EPSON XP-540 Series Printer Uninstall (HKLM\...\EPSON XP-540 Series) (Version: - Seiko Epson Corporation) EPSON-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.53.0.0 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation) Everything 1.4.1.877 (x64) (HKLM\...\Everything) (Version: 1.4.1.877 (x64) - David Carpenter) Factorio version 0.15.15 (HKLM\...\Factorio_is1) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Gpg4win (2.3.3) (HKLM-x32\...\GPG4Win) (Version: 2.3.3 - The Gpg4win Project) Grand Theft Auto San Andreas (HKLM-x32\...\{086BADF8-9B1F-4E89-B207-2EDA520972D6}) (Version: 1.00.00001 - Rockstar Games) Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Kaspersky Anti-Ransomware Tool for Business (HKLM-x32\...\{0F30C04E-E20E-4A5D-95AE-BF041D6CF673}) (Version: 1.1.24.0 - Kaspersky Lab) Hidden KeePass Password Safe 2.37 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.37 - Dominik Reichl) Kits Configuration Installer (HKLM-x32\...\{86E59C8F-61D5-1782-A3CE-60AE7E4D7791}) (Version: 10.1.16299.15 - Microsoft) Hidden K-Lite Codec Pack 13.2.0 Standard (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.2.0 - KLCP) LibreOffice 5.2.6.2 (HKLM-x32\...\{443795BA-BBA0-46CF-A07F-DB5B461785F7}) (Version: 5.2.6.2 - The Document Foundation) MAGIX Movie Edit Pro 2016 Premium (HKLM\...\{0E64129B-4258-44B9-8034-464C6E28878D}) (Version: 15.0.0.73 - MAGIX Software GmbH) Hidden MAGIX Movie Edit Pro 2016 Premium (HKLM\...\MX.{0E64129B-4258-44B9-8034-464C6E28878D}) (Version: 15.0.0.73 - MAGIX Software GmbH) MAGIX Video deluxe 2016 Premium Update (HKLM\...\{AA6874A6-C7EB-42D5-B434-A86B75E00F32}) (Version: 15.0.0.77 - MAGIX Software GmbH) Hidden Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61186 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.7523 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.7523 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{b341426f-8543-4e0d-96c3-e976f8ec5ab6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version: - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) Mozilla Firefox 57.0 (x64 de) (HKLM\...\Mozilla Firefox 57.0 (x64 de)) (Version: 57.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 57.0.0.6525 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NETGEAR WNA3100M N300 Wireless USB Adapter (HKLM-x32\...\{D3580358-0F78-402A-BE53-2E9D06383E04}) (Version: 1.2.0.6 - NETGEAR) NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.1 - Notepad++ Team) paint.net (HKLM\...\{F10AAD91-58DF-44EC-A647-810197141667}) (Version: 4.0.19 - dotPDN LLC) Paragon Partition Manager™ 14 Free (HKLM\...\{47E5588F-C3A0-11DE-9857-005056C00008}) (Version: 90.00.0003 - Paragon Software) Prio (HKLM\...\Prio) (Version: 2.1.0.4391 - ) puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Resilio Sync (HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\Resilio Sync) (Version: 2.4.4 - Resilio, Inc.) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) SDK Debuggers (HKLM-x32\...\{E14725F0-A67E-BEA3-8BAF-7D9C5B5881E4}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steuer 2015 (HKLM-x32\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.21 - IDRIX) Vivaldi (HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\Vivaldi) (Version: 1.12.955.48 - Vivaldi) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) VMware Workstation (HKLM\...\{A4D1DB40-C6DC-40F8-AF6D-46BD4DD5ACAC}) (Version: 12.5.5 - VMware, Inc.) WhoCrashed 5.54 (HKLM\...\WhoCrashed_is1) (Version: - Resplendence Software Projects Sp.) Windows Software Development Kit - Windows 10.0.16299.15 (HKLM-x32\...\{6195c203-b53c-4bb7-983a-6070a902e704}) (Version: 10.1.16299.15 - Microsoft Corporation) WinMerge 2.14.0 (HKLM-x32\...\WinMerge_is1) (Version: 2.14.0 - Thingamahoochie Software) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-624198674-977653023-2037852723-1040_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\lem0th\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-624198674-977653023-2037852723-1040_Classes\CLSID\{581FFA00-FC33-0004-0402-95003A5CDE89}\InprocServer32 -> C:\Users\lem0th\AppData\Roaming\Resilio Sync\ShellExtensionPath64_2DC.dll () CustomCLSID: HKU\S-1-5-21-624198674-977653023-2037852723-1040_Classes\CLSID\{581FFA01-FC33-0004-0402-95003A5CDE89}\InprocServer32 -> C:\Users\lem0th\AppData\Roaming\Resilio Sync\ShellExtensionPath64_2DC.dll () CustomCLSID: HKU\S-1-5-21-624198674-977653023-2037852723-1040_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\lem0th\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-624198674-977653023-2037852723-1040_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\lem0th\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [!Resilio Sync 2.4.4Done] -> {581FFA04-FC33-0004-0402-95003A5CDE89} => C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll [2017-03-25] () ShellIconOverlayIdentifiers: [!Resilio Sync 2.4.4RO] -> {581FFA03-FC33-0004-0402-95003A5CDE89} => C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll [2017-03-25] () ShellIconOverlayIdentifiers: [!Resilio Sync 2.4.4RW] -> {581FFA02-FC33-0004-0402-95003A5CDE89} => C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll [2017-03-25] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [1MediaFireIconError] -> {5EE8C634-CDC0-453D-9731-DF0B19F4E807} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon3_d1739.dll -> Keine Datei ShellIconOverlayIdentifiers: [1MediaFireIconReadOnly] -> {7995D0FC-769B-4197-AEC0-991921CB99E1} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon5_d1739.dll -> Keine Datei ShellIconOverlayIdentifiers: [1MediaFireIconSynched] -> {9A3B79CB-D899-40B5-8DBC-20447F1ADC8F} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon_d1739.dll -> Keine Datei ShellIconOverlayIdentifiers: [1MediaFireIconSyncing] -> {C4D81971-6B13-4173-AB21-F83AD20CCC04} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon2_d1739.dll -> Keine Datei ShellIconOverlayIdentifiers: [EldosIconOverlay-cbfs6] -> {36A9E202-9EBD-4037-9EC8-9403A1FE827B} => C:\WINDOWS\system32\cbfsMntNtf6.dll [2016-06-13] (EldoS Corporation) ShellIconOverlayIdentifiers: [MediaFireIconLock] -> {759F3E92-F4E8-4953-8315-238B8B17E0F3} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon4_d1739.dll -> Keine Datei ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [!Resilio Sync 2.4.4Done] -> {581FFA04-FC33-0004-0402-95003A5CDE89} => C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll [2017-03-25] () ShellIconOverlayIdentifiers-x32: [!Resilio Sync 2.4.4RO] -> {581FFA03-FC33-0004-0402-95003A5CDE89} => C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll [2017-03-25] () ShellIconOverlayIdentifiers-x32: [!Resilio Sync 2.4.4RW] -> {581FFA02-FC33-0004-0402-95003A5CDE89} => C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll [2017-03-25] () ShellIconOverlayIdentifiers-x32: [EldosIconOverlay-cbfs6] -> {36A9E202-9EBD-4037-9EC8-9403A1FE827B} => C:\WINDOWS\system32\cbfsMntNtf6.dll [2016-06-13] (EldoS Corporation) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2017-08-29] () ContextMenuHandlers1: [GpgEX] -> {CCD955E4-5C16-4A33-AFDA-A8947A94946B} => C:\Program Files (x86)\GNU\GnuPG\bin\gpgex.dll [2016-08-18] (g10 Code GmbH) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers1: [MFShellStatic] -> {007D3D20-762B-40FF-BE6A-15E479A9DBFA} => C:\Program Files (x86)\MediaFire Desktop\MFDesktopShellStatic_d1739.dll -> Keine Datei ContextMenuHandlers1: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2013-02-02] (hxxp://winmerge.org) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers2-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => C:\Program Files (x86)\VMware\VMware Workstation\vmdkShellExt.dll [2017-03-21] (VMware, Inc.) ContextMenuHandlers2-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => C:\Program Files (x86)\VMware\VMware Workstation\x64\vmdkShellExt64.dll [2017-03-21] (VMware, Inc.) ContextMenuHandlers2-x32: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2013-02-02] (hxxp://winmerge.org) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers3: [SendTo] -> -{7BA4C740-9E81-11CF-99D3-00AA004AE837} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [GpgEX] -> {CCD955E4-5C16-4A33-AFDA-A8947A94946B} => C:\Program Files (x86)\GNU\GnuPG\bin\gpgex.dll [2016-08-18] (g10 Code GmbH) ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\lem0th\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Keine Datei ContextMenuHandlers4: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2013-02-02] (hxxp://winmerge.org) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Keine Datei ContextMenuHandlers5: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2013-02-02] (hxxp://winmerge.org) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [Fast Explorer] -> {693BE9C0-BEC3-11D2-B4C1-C33BBD3AD64B} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) ContextMenuHandlers6: [MFShellStatic] -> {007D3D20-762B-40FF-BE6A-15E479A9DBFA} => C:\Program Files (x86)\MediaFire Desktop\MFDesktopShellStatic_d1739.dll -> Keine Datei ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2016-07-30] (IvoSoft) ContextMenuHandlers1_S-1-5-21-624198674-977653023-2037852723-1040: [Resilio Sync 2.4.4] -> {581FFA00-FC33-0004-0402-95003A5CDE89} => C:\Users\lem0th\AppData\Roaming\Resilio Sync\ShellExtensionPath64_2DC.dll [2017-03-25] () ContextMenuHandlers4_S-1-5-21-624198674-977653023-2037852723-1040: [Resilio Sync 2.4.4] -> {581FFA00-FC33-0004-0402-95003A5CDE89} => C:\Users\lem0th\AppData\Roaming\Resilio Sync\ShellExtensionPath64_2DC.dll [2017-03-25] () ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {077D9730-A325-418A-A370-8FDB2AB69740} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-22] (Google Inc.) Task: {0925C293-A417-4212-97B6-79AA19FA7961} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {0B75604B-9502-4A48-ADE3-1237E2FBF078} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {15D635DD-27BD-4CBB-8FF7-667CA955FEB0} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {1E24BA0C-A9C7-4EB3-B9FC-80BA2F51F025} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2010C5A7-AB3A-49B1-9C74-87670E1563B1} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {28F380A0-0DF8-4D51-B386-871F732C952C} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {2922E616-61B8-4990-B55D-D5E006369855} - System32\Tasks\EPSON XP-540 Series Update {57EB58A9-FBFB-47E1-B238-BD9213EE8D07} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRIE.EXE [2013-11-22] (SEIKO EPSON CORPORATION) Task: {34150056-E698-4C15-A124-37E8DE1AC7C7} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {40237349-3DDE-4B82-8440-23FA248D5599} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {5403244C-E898-4F08-895E-F3CA03F79136} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5653A8BA-5766-4972-AFE4-6AF986F39A5A} - \{A1C0E21F-C04B-4D7F-A3C7-F4A887B38845} -> Keine Datei C:\WINDOWS\ehome\ehPrivJob.exe Task: {56F31CE6-6542-4ED2-AD8A-6B1BDE758A4B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei C:\WINDOWS\ehome\ehPrivJob.exe Task: {5ACFA180-BE93-4757-A600-57A61FE79EDC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2017-05-24] () Task: {6670D31E-C371-47EA-AEBC-DFCB51D7B4B5} - System32\Tasks\Sperrbildschirm => reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData /t REG_DWORD /v AllowLockScreen /d 0 /f Task: {6B947FBC-CBFA-49C1-BE7A-76A0EEA3F402} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei C:\WINDOWS\ehome\ehrec.exe Task: {7D2FC676-CC2E-44B0-820F-C92183A172FF} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {852E0376-20DA-4B53-8524-4C6ED036C24F} - System32\Tasks\Microsoft\Windows\Windows Subsystem for Linux\AptPackageIndexUpdate => C:\WINDOWS\System32\LxRun.exe [2017-10-30] (Microsoft Corporation) Task: {8C74191A-5503-44AD-8270-915C52BBC428} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {90633838-3B10-43F0-BC61-5C8504498795} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei Keine Datei C:\Program Files\Core Temp\Core Temp.exe Task: {92F20432-E2F6-40CC-BDCF-8C7F6266DC22} - System32\Tasks\EPSON XP-540 Series Update {2AB6DE24-84C4-4AAB-BF4A-771C3BEF1053} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRIE.EXE [2013-11-22] (SEIKO EPSON CORPORATION) Task: {9958AC97-9AE4-4593-BC43-0FC982D5E833} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {9B052FB7-4425-490E-BC1E-4E7554AD627D} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei C:\WINDOWS\ehome\ehPrivJob.exe Task: {A03E5801-CB80-4C0C-A0E8-F73C97F59AEB} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {A97FEBFA-8C43-4447-B21D-C6897DA374E4} - \CreateChoiceProcessTask -> Keine Datei C:\WINDOWS\ehome\ehPrivJob.exe Task: {B1D23DB8-9377-47F8-9BBC-16FDCB8B191A} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {B6E6AFBA-338C-44F1-B2A5-FBD198DEC00C} - \{A4058700-9B97-4117-8851-8B6C3C211F42} -> Keine Datei Keine Datei C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-20] (Adobe Systems Incorporated) Task: {C9DE67D1-1BB8-4B1A-AA9D-E0B1199931F8} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {CDE38717-7FCF-49E4-9B48-4D8930E458E0} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei C:\WINDOWS\ehome\ehPrivJob.exe Task: {E7EAF163-3F7F-44D3-9B80-C8B5F93C8F28} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {F1E4FF0B-03E2-4A42-BF69-17E5765E0C20} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F6A11EE2-0023-4595-8D9D-F2922462880E} - \{1A673BBD-E760-48DE-8182-982ABA1E0CD0} -> Keine Datei C:\WINDOWS\ehome\mcupdate.exe Task: {FB409A52-D98C-4458-BB8A-24EE89EF7A6E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei Keine Datei Keine Datei C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-22] (Google Inc.) Task: {FFF8BFAC-4011-4218-BA7B-C5B42F2008CC} - \{104B9CA5-EF7D-4A10-ADB6-70F6F3EB62CE} -> Keine Datei C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRIE.EXE:/EXE:{2AB6DE24-84C4-4AAB-BF4A-771C3BEF1053} /F:UpdateWORKGROUP\COMPUTER-128234$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON XP-540 Series Update {57EB58A9-FBFB-47E1-B238-BD9213EE8D07}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRIE.EXE:/EXE:{57EB58A9-FBFB-47E1-B238-BD9213EE8D07} /F:UpdateWORKGROUP\COMPUTER-128234$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\lem0th\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Lem0th - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2016-08-18 09:27 - 2016-08-18 09:27 - 000216576 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe 2014-11-03 18:48 - 2014-08-18 17:50 - 000316120 _____ () C:\Program Files (x86)\NETGEAR\WNA3100M\WifiSvc.exe 2017-03-15 12:52 - 2017-05-08 13:50 - 000034712 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\backupService-abpb.exe 2017-03-15 12:52 - 2017-05-08 13:50 - 000084376 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\backupServiceLib.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 008931224 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\backupCore.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000132504 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\deemon.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000425368 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\twirl.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 005060504 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\ox.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000443800 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\veem.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000131480 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\scoolite.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000274328 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\crumb.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 001075096 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\webdave.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000059288 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\lzmaUtil.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000080896 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\ziputil.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000026112 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\zlibutil.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000063896 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\minizutil.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000256512 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\jsoncpp.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000250880 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\party.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000308120 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\tomb.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000163224 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\netutil.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000080280 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\ashinetutil.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000083456 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\zdll.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000581632 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\sqlite.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000031128 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\lz4util.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000052224 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\lzma.dll 2017-03-15 12:52 - 2017-05-03 12:33 - 000111616 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\minizip.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000042392 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\lz4.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000044952 _____ () c:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\oxHelper.exe 2017-03-25 01:04 - 2017-03-25 01:04 - 000529408 _____ () C:\ProgramData\Resilio Sync\ShellExtensionOverlay64_2DC.dll 2017-09-29 14:42 - 2017-09-30 15:36 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-09-29 14:42 - 2017-09-30 15:36 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-09-29 14:42 - 2017-09-30 15:36 - 003655064 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentDeliveryManager.Background.dll 2017-09-29 14:42 - 2017-09-30 15:36 - 002470296 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentManagementSDK.dll 2017-11-23 11:57 - 2017-11-23 11:58 - 000087552 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.487.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-11-23 11:57 - 2017-11-23 11:58 - 000206336 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.487.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-11-23 11:57 - 2017-11-23 11:58 - 025461760 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.487.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-11-23 11:57 - 2017-11-23 11:58 - 002552832 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.487.0_x64__kzf8qxf38zg5c\skypert.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000326040 _____ () C:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\backupClient-abpb.exe 2017-03-15 12:52 - 2017-05-08 13:50 - 006125976 _____ () C:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\backupClientLib.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000304536 _____ () C:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\updateman.dll 2017-03-15 12:52 - 2017-05-08 13:50 - 000126872 _____ () C:\Program Files\Ashampoo\Ashampoo Backup Pro 11\bin\featback.dll 2012-01-10 13:41 - 2015-05-30 17:26 - 000568904 _____ () C:\Program Files (x86)\puush\puush.exe 2015-02-11 19:57 - 2015-08-10 01:21 - 008276200 _____ () C:\Program Files (x86)\NETGEAR\WNA3100M\WNA3100M.exe 2017-11-14 01:22 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll 2017-11-14 01:22 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll 2017-11-11 00:43 - 2017-11-11 00:43 - 000454144 _____ () C:\Program Files\WindowsApps\49297T.Partl.DailyPic2_2.8.6.0_x64__jr9bq2af9farr\LockscreenBackgroundTask.dll 2017-11-11 00:43 - 2017-11-11 00:43 - 000016384 _____ () C:\Program Files\WindowsApps\49297T.Partl.DailyPic2_2.8.6.0_x64__jr9bq2af9farr\DailyPic.exe 2017-11-11 00:43 - 2017-11-11 00:43 - 010366976 _____ () C:\Program Files\WindowsApps\49297T.Partl.DailyPic2_2.8.6.0_x64__jr9bq2af9farr\DailyPic.dll 2017-11-11 00:42 - 2017-11-11 00:42 - 000836096 _____ () C:\Program Files\WindowsApps\Microsoft.Services.Store.Engagement_10.0.1710.0_x64__8wekyb3d8bbwe\Microsoft.Services.Store.Engagement.dll 2016-04-05 12:12 - 2016-04-05 12:12 - 000221696 _____ () C:\Program Files (x86)\GNU\GnuPG\libksba-8.dll 2016-08-18 09:14 - 2016-08-18 09:14 - 000073728 _____ () C:\Program Files (x86)\GNU\GnuPG\libassuan-0.dll 2016-08-18 09:17 - 2016-08-18 09:17 - 000751104 _____ () C:\Program Files (x86)\GNU\GnuPG\libgcrypt-20.dll 2016-08-18 09:09 - 2016-08-18 09:09 - 000103424 _____ () C:\Program Files (x86)\GNU\GnuPG\libgpg-error-0.dll 2016-08-18 09:03 - 2016-08-18 09:03 - 000050176 _____ () C:\Program Files (x86)\GNU\GnuPG\libw32pth-0.dll 2014-11-03 18:48 - 2015-07-15 16:26 - 000450560 _____ () C:\Program Files (x86)\NETGEAR\WNA3100M\WifiLib.dll 2017-08-09 01:12 - 2017-08-08 14:13 - 001893880 _____ () C:\Users\lem0th\AppData\Local\Discord\app-0.0.298\ffmpeg.dll 2017-08-09 01:43 - 2017-08-09 01:43 - 001577976 _____ () \\?\C:\Users\lem0th\AppData\Roaming\discord\0.0.298\modules\discord_toaster\discord_toaster.node 2015-02-11 19:58 - 2014-07-22 10:18 - 000278528 _____ () C:\Program Files (x86)\NETGEAR\WNA3100M\WifiSvcLib.dll 2017-08-09 01:12 - 2017-08-08 14:13 - 001938424 _____ () C:\Users\lem0th\AppData\Local\Discord\app-0.0.298\libglesv2.dll 2017-08-09 01:12 - 2017-08-08 14:13 - 000095736 _____ () C:\Users\lem0th\AppData\Local\Discord\app-0.0.298\libegl.dll 2017-08-09 01:43 - 2017-10-06 20:00 - 009722360 _____ () \\?\C:\Users\lem0th\AppData\Roaming\discord\0.0.298\modules\discord_voice\discord_voice.node 2017-08-09 01:43 - 2017-11-23 02:48 - 001494520 _____ () \\?\C:\Users\lem0th\AppData\Roaming\discord\0.0.298\modules\discord_utils\discord_utils.node 2017-11-25 17:10 - 2017-11-25 17:10 - 000148992 _____ () \\?\C:\Users\lem0th\AppData\Local\Temp\CCC2.tmp.node 2017-08-09 01:42 - 2017-08-09 01:42 - 002658296 _____ () \\?\C:\Users\lem0th\AppData\Roaming\discord\0.0.298\modules\discord_rpc\discord_rpc.node 2017-08-09 01:44 - 2017-08-09 01:44 - 002673656 _____ () \\?\C:\Users\lem0th\AppData\Roaming\discord\0.0.298\modules\discord_contact_import\discord_contact_import.node 2017-11-23 03:07 - 2017-11-23 03:07 - 001505272 _____ () \\?\C:\Users\lem0th\AppData\Roaming\discord\0.0.298\modules\discord_game_utils\discord_game_utils.node ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2017-10-08 13:41 - 000004915 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 choice.microsoft.com 127.0.0.1 Choice.microsoft.com.nstac.net 127.0.0.1 Df.telemetry.microsoft.com 127.0.0.1 Oca.telemetry.microsoft.com 127.0.0.1 Oca.telemetry.microsoft.com.nsatc.net 127.0.0.1 Redir.metaservices.microsoft.com 127.0.0.1 Reports.wes.df.telemetry.microsoft.com 127.0.0.1 Services.wes.df.telemetry.microsoft.com 127.0.0.1 Settings-sandbox.data.microsoft.com 127.0.0.1 Sqm.df.telemetry.microsoft.com 127.0.0.1 Sqm.telemetry.microsoft.com 127.0.0.1 Sqm.telemetry.microsoft.com.nsatc.net 127.0.0.1 Telecommand.telemetry.microsoft.com 127.0.0.1 Telecommand.telemetry.microsoft.com.nsatc.net 127.0.0.1 Telemetry.appex.bing.net 127.0.0.1 Telemetry.appex.bing.net:443 127.0.0.1 Telemetry.microsoft.com 127.0.0.1 Telemetry.urs.microsoft.com 127.0.0.1 Vortex-sandbox.data.microsoft.com 127.0.0.1 Vortex-win.data.microsoft.com 127.0.0.1 Vortex.data.microsoft.com 127.0.0.1 Watson.telemetry.microsoft.com 127.0.0.1 Watson.telemetry.microsoft.com.nsatc.net 127.0.0.1 apps.skype.com 127.0.0.1 apps.spotify.com 0.0.0.0 a.ads1.msn.com 0.0.0.0 a.ads2.msads.net 0.0.0.0 a.ads2.msn.com 0.0.0.0 a.rad.msn.com 0.0.0.0 a-0001.a-msedge.net Da befinden sich 109 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-624198674-977653023-2037852723-1040\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg HKU\S-1-5-21-624198674-977653023-2037852723-1052\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: dbupdate => 2 MSCONFIG\Services: dbupdatem => 3 MSCONFIG\Services: Disc Soft Lite Bus Service => 3 MSCONFIG\Services: GalaxyClientService => 3 MSCONFIG\Services: GalaxyCommunication => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: hshld => 2 MSCONFIG\Services: HssTrayService => 3 MSCONFIG\Services: HssWd => 2 MSCONFIG\Services: MBAMScheduler => 2 MSCONFIG\Services: MBAMService => 3 MSCONFIG\Services: MF NTFS Monitor => 2 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: Origin Web Helper Service => 2 MSCONFIG\Services: TeamViewer => 3 MSCONFIG\Services: VMAuthdService => 2 MSCONFIG\Services: VMnetDHCP => 2 MSCONFIG\Services: VMUSBArbService => 2 MSCONFIG\Services: VMware NAT Service => 2 MSCONFIG\Services: VMwareHostd => 2 MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: PeerBlock => C:\Program Files\PeerBlock\peerblock.exe MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent HKLM\...\StartupApproved\Run: => "Everything" HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "NetSpeedMonitor" HKLM\...\StartupApproved\Run: => "Malwarebytes TrayApp" HKLM\...\StartupApproved\Run: => "OODITRAY.EXE" HKLM\...\StartupApproved\Run32: => "Dropbox" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "ISUSScheduler" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad" HKLM\...\StartupApproved\Run32: => "vmware-tray.exe" HKLM\...\StartupApproved\Run32: => "DivXMediaServer" HKLM\...\StartupApproved\Run32: => "SE61T-UserTools" HKLM\...\StartupApproved\Run32: => "EaseUS Cleanup" HKLM\...\StartupApproved\Run32: => "EaseUS EPM tray" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\Run: => "GoogleDriveSync" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\Run: => "ISUSPM Startup" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\Run: => "SpiderOakONE" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\Run: => "OneDriveSetup" HKU\S-1-5-21-624198674-977653023-2037852723-1040\...\StartupApproved\Run: => "Vivaldi Update Notifier" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{E4735402-E623-4D0B-9BB3-B96FE4A35570}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{6D9980E7-0AD8-47AB-A16F-1F3F3E193746}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [TCP Query User{3D3FCAEF-1F9C-495A-94DC-77FFDD819C02}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{39E193BC-0B4F-43CA-BAAF-2493DEE650EC}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [TCP Query User{1062E0D3-4209-414F-8733-C841B6316640}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{4C4DD40E-CE9A-4D3E-9B29-2B5C520B0AF3}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe ==================== Wiederherstellungspunkte ========================= 20-11-2017 13:08:57 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: PS/2-Standardtastatur Description: PS/2-Standardtastatur Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/25/2017 02:20:09 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: COMPUTER-128234) Description: Das Paket „Microsoft.MicrosoftEdge_41.16299.15.0_neutral__8wekyb3d8bbwe+MicrosoftEdge“ wurde beendet, da das Anhalten zu lange dauerte. Error: (11/24/2017 10:53:11 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 57.0.0.6525 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 153c Startzeit: 01d3656d818ebc87 Beendigungszeit: 158 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: 5a549173-0544-4a7b-86af-cb9b5bce1281 Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Error: (11/20/2017 05:02:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: WifiSvc.exe, Version: 2.1.0.24, Zeitstempel: 0x53cdc9f5 Name des fehlerhaften Moduls: WifiLib.dll, Version: 2.1.1.20, Zeitstempel: 0x55a6273a Ausnahmecode: 0xc0000005 Fehleroffset: 0x00003486 ID des fehlerhaften Prozesses: 0x1f20 Startzeit der fehlerhaften Anwendung: 0x01d35fde7851ac63 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NETGEAR\WNA3100M\WifiSvc.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NETGEAR\WNA3100M\WifiLib.dll Berichtskennung: a1075dbd-05f3-4bab-ac23-7d74583d1f85 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (11/17/2017 09:50:53 PM) (Source: COM) (EventID: 10031) (User: ) Description: Eine das Marshalling aufhebende Richtlinienprüfung wurde ausgeführt, als das Marshalling eines benutzerdefinierten gemarshallten Objekts aufgehoben wurde. Die Klasse "{41FD88F7-F295-4D39-91AC-A85F3149A05B}" wurde abgelehnt. Error: (11/17/2017 09:50:53 PM) (Source: COM) (EventID: 10031) (User: ) Description: Eine das Marshalling aufhebende Richtlinienprüfung wurde ausgeführt, als das Marshalling eines benutzerdefinierten gemarshallten Objekts aufgehoben wurde. Die Klasse "{95CABCC9-BC57-4C12-B8DF-BA193232AA01}" wurde abgelehnt. Error: (11/17/2017 08:27:41 PM) (Source: COM) (EventID: 10031) (User: ) Description: Eine das Marshalling aufhebende Richtlinienprüfung wurde ausgeführt, als das Marshalling eines benutzerdefinierten gemarshallten Objekts aufgehoben wurde. Die Klasse "{41FD88F7-F295-4D39-91AC-A85F3149A05B}" wurde abgelehnt. Error: (11/17/2017 08:27:41 PM) (Source: COM) (EventID: 10031) (User: ) Description: Eine das Marshalling aufhebende Richtlinienprüfung wurde ausgeführt, als das Marshalling eines benutzerdefinierten gemarshallten Objekts aufgehoben wurde. Die Klasse "{41FD88F7-F295-4D39-91AC-A85F3149A05B}" wurde abgelehnt. Error: (11/17/2017 04:00:37 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht. . Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (11/17/2017 03:59:10 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {75abbc58-bc28-442a-8219-e77724043f24} Error: (11/17/2017 03:52:29 PM) (Source: ESENT) (EventID: 455) (User: ) Description: DllHost (7176,R,0) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\lem0th\AppData\Local\Microsoft\Windows\WebCache\V01.log. Systemfehler: ============= Error: (11/25/2017 05:08:40 PM) (Source: DCOM) (EventID: 10016) (User: COMPUTER-128234) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "COMPUTER-128234\lem0th" (SID: S-1-5-21-624198674-977653023-2037852723-1040) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/25/2017 05:06:23 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "VMware NAT Service" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (11/25/2017 05:06:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "VMware NAT Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/25/2017 05:06:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "VMware NAT Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/25/2017 05:06:21 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (11/25/2017 05:06:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "NetTcpPortSharing" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (11/25/2017 05:06:21 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NetTcpPortSharing erreicht. Error: (11/25/2017 05:06:11 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "VMwareHostd" wurde mit dem folgenden dienstspezifischen Fehler beendet: %%4294967295 Error: (11/25/2017 05:06:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "W3SVC" ist vom Dienst "WAS" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Die Daten sind unzulässig. Error: (11/25/2017 05:06:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetPipeActivator" ist vom Dienst "WAS" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Die Daten sind unzulässig. CodeIntegrity: =================================== Date: 2017-11-25 17:11:53.069 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 17:11:53.040 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 17:11:53.015 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 17:11:52.992 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 16:00:29.362 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 16:00:29.334 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 16:00:29.303 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 16:00:29.250 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 15:59:23.472 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-25 15:59:23.446 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\atipdl64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz Prozentuale Nutzung des RAM: 69% Installierter physikalischer RAM: 4094.18 MB Verfügbarer physikalischer RAM: 1233.02 MB Summe virtueller Speicher: 8190.18 MB Verfügbarer virtueller Speicher: 4909.26 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:464.75 GB) (Free:306.6 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 933BC6BB) Partition 1: (Active) - (Size=99 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=464.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=473 MB) - (Type=27) Partition 4: (Not Active) - (Size=455 MB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 279.5 GB) (Disk ID: B828D6C1) Partition 1: (Not Active) - (Size=279.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
Servus, wir entfernen noch ein bisschen was und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Habe eine Verständnisfrage von Hitman Pro: Auf was soll ich klicken? Du schriebst ja folgendes: Zitat:
|
Servus, die Frage, ob es noch Probleme gibt, sollst du erst beantworten (und zwar möglichst detailliert, welcher Browser was für Probleme macht), wenn du alle Schritte abgearbeitet hast. Ich verstehe deine Frage zu HitmanPro nicht. Die Anleitung ist doch eindeutig, was nacheinander zu tun ist. Habs gerade selbst getestet. Evtl. musst du deine Frage spezifizieren. |
Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-11-2017 01 Code: HitmanPro 3.7.20.286 Code: HitmanPro 3.7.20.286 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-11-2017 Als Beispiel nehme ich nun eine Weiterleitung zu YouTube, welche ich auf Twitter eben gerade gefunden habe. Die Weiterleitungs-URL ist folgende: http://youtu.be/niscw1ovYrE?a klicke ich die oben genannte URL an, leitet Chrome mich auf folgende Website weiter: https://t.co/PF7ty53lzq auf der Seite bleibt Chrome dann schlussendlich und zeigt mir ein die weiße Seite an. Ich werde nicht zu YouTube weitergeleitet, wie es eigentlich passieren sollte. |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-11-2017 |
Servus, Schritt 1
Schritt 2
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch diese Probleme Google Chrome? Bitte poste mit deiner nächsten Antwort
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM inklusive Link zum Thema an mich falls du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board