ladywolf13 | 20.03.2018 06:37 | Hier kommen die Logdateien: Code:
# AdwCleaner 7.0.8.0 - Logfile created on Tue Mar 20 05:06:27 2018
# Updated on 2018/08/02 by Malwarebytes
# Database: 2018-03-19.1
# Running on Windows 8.1 (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
*************************
C:/AdwCleaner/AdwCleaner[C1].txt - [10266 B] - [2016/3/5 12:25:57]
C:/AdwCleaner/AdwCleaner[C2].txt - [10474 B] - [2016/3/23 16:38:56]
C:/AdwCleaner/AdwCleaner[C3].txt - [4086 B] - [2016/12/31 8:24:56]
C:/AdwCleaner/AdwCleaner[C4].txt - [3896 B] - [2017/1/10 5:26:32]
C:/AdwCleaner/AdwCleaner[C5].txt - [4115 B] - [2017/1/13 5:11:42]
C:/AdwCleaner/AdwCleaner[C6].txt - [4262 B] - [2017/1/15 18:41:42]
C:/AdwCleaner/AdwCleaner[C7].txt - [4485 B] - [2017/4/2 8:19:34]
C:/AdwCleaner/AdwCleaner[C8].txt - [4630 B] - [2017/4/26 4:5:15]
C:/AdwCleaner/AdwCleaner[C9].txt - [3442 B] - [2017/7/4 19:23:30]
C:/AdwCleaner/AdwCleaner[S0] 1.txt - [10231 B] - [2015/7/13 15:45:22]
C:/AdwCleaner/AdwCleaner[S0].txt - [10231 B] - [2015/7/13 15:39:55]
C:/AdwCleaner/AdwCleaner[S10].txt - [4396 B] - [2017/1/15 18:41:13]
C:/AdwCleaner/AdwCleaner[S11].txt - [4543 B] - [2017/2/4 19:37:55]
C:/AdwCleaner/AdwCleaner[S12].txt - [4619 B] - [2017/4/2 7:57:40]
C:/AdwCleaner/AdwCleaner[S13].txt - [4764 B] - [2017/4/26 4:4:51]
C:/AdwCleaner/AdwCleaner[S14].txt - [4887 B] - [2017/4/28 16:40:28]
C:/AdwCleaner/AdwCleaner[S15].txt - [4962 B] - [2017/4/28 18:38:19]
C:/AdwCleaner/AdwCleaner[S16].txt - [5038 B] - [2017/7/4 19:23:22]
C:/AdwCleaner/AdwCleaner[S17].txt - [5183 B] - [2017/8/1 18:51:24]
C:/AdwCleaner/AdwCleaner[S19].txt - [2846 B] - [2017/9/1 16:47:19]
C:/AdwCleaner/AdwCleaner[S1].txt - [10573 B] - [2015/11/14 11:49:37]
C:/AdwCleaner/AdwCleaner[S20].txt - [2914 B] - [2017/9/30 13:12:35]
C:/AdwCleaner/AdwCleaner[S21].txt - [2983 B] - [2017/11/11 15:7:16]
C:/AdwCleaner/AdwCleaner[S22].txt - [3052 B] - [2017/11/22 6:57:1]
C:/AdwCleaner/AdwCleaner[S23].txt - [3120 B] - [2017/12/6 10:37:52]
C:/AdwCleaner/AdwCleaner[S24].txt - [3189 B] - [2017/12/7 5:9:58]
C:/AdwCleaner/AdwCleaner[S25].txt - [3256 B] - [2017/12/7 10:9:44]
C:/AdwCleaner/AdwCleaner[S26].txt - [3324 B] - [2017/12/19 11:51:21]
C:/AdwCleaner/AdwCleaner[S27].txt - [3394 B] - [2018/1/10 16:10:36]
C:/AdwCleaner/AdwCleaner[S28].txt - [3463 B] - [2018/2/17 11:39:42]
C:/AdwCleaner/AdwCleaner[S29].txt - [3532 B] - [2018/3/8 18:24:21]
C:/AdwCleaner/AdwCleaner[S2].txt - [10818 B] - [2015/12/10 16:19:28]
C:/AdwCleaner/AdwCleaner[S30].txt - [3600 B] - [2018/3/9 4:7:38]
C:/AdwCleaner/AdwCleaner[S31].txt - [3666 B] - [2018/3/9 18:56:42]
C:/AdwCleaner/AdwCleaner[S3].txt - [8785 B] - [2015/12/28 11:59:51]
C:/AdwCleaner/AdwCleaner[S4].txt - [4141 B] - [2016/12/31 8:24:35]
C:/AdwCleaner/AdwCleaner[S5].txt - [3859 B] - [2016/12/31 12:1:32]
C:/AdwCleaner/AdwCleaner[S6].txt - [3935 B] - [2017/1/8 13:1:54]
C:/AdwCleaner/AdwCleaner[S7].txt - [4029 B] - [2017/1/10 5:26:21]
C:/AdwCleaner/AdwCleaner[S8].txt - [4152 B] - [2017/1/10 19:37:45]
C:/AdwCleaner/AdwCleaner[S9].txt - [4248 B] - [2017/1/13 5:11:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S32].txt ########## Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 20.03.18
Scan-Zeit: 06:15
Protokolldatei: a9f6335b-2bfd-11e8-933f-bcee7b0c55bd.json
Administrator: Ja
-Softwaredaten-
Version: 3.4.4.2398
Komponentenversion: 1.0.322
Version des Aktualisierungspakets: 1.0.4416
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Asus-PC\Asus
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 278502
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 2 Min., 48 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 0
(keine bösartigen Elemente erkannt)
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018
durchgeführt von Asus (Administrator) auf ASUS-PC (20-03-2018 06:25:31)
Gestartet von C:\Users\Asus\Desktop
Geladene Profile: Asus (Verfügbare Profile: Asus)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\WINDOWS\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\WINDOWS\System32\nvvsvc.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUS) C:\Program Files\ASUS\P4G\InsOnSrv.exe
() C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSWinService.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe
(ASUS) C:\Program Files\ASUS\P4G\InsOnWMI.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Online Games Manager\ogmservice.exe
() C:\WINDOWS\SysWOW64\PnkBstrA.exe
() C:\WINDOWS\SysWOW64\PnkBstrB.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(Intel Corporation) C:\WINDOWS\System32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\System32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(cyberlink) C:\Program Files (x86)\CyberLink\Shared files\brs.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusSmartGestureDetector64.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\WINDOWS\splwow64.exe
(Microsoft Corporation) C:\WINDOWS\System32\PrintIsolationHost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18368512 2017-04-13] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1485312 2017-04-13] (Realtek Semiconductor)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM\...\Run: [GwxControlPanelMonitor] => "C:\Users\Asus\Downloads\GWX1720_control_panel.exe" /traymode
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [245608 2018-03-09] (AVAST Software)
HKLM-x32\...\Run: [ASUSPRP] => C:\Program Files (x86)\ASUS\APRP\APRP.EXE [3187360 2013-04-26] (ASUSTek Computer Inc.)
HKLM-x32\...\Run: [ASUSWebStorage] => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSPanel.exe [3576784 2012-12-19] (ASUS Cloud Corporation)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [93296 2012-07-13] (CyberLink Corp.)
HKLM-x32\...\Run: [BDRegion] => C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [181208 2013-01-15] (cyberlink)
HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1282120 2013-05-02] (CANON INC.)
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3111712 2017-12-15] (Valve Corporation)
HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [10290608 2018-02-07] (Piriform Ltd)
AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => C:\WINDOWS\system32\nvinitx.dll [185632 2015-11-17] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\nvinit.dll => C:\WINDOWS\SysWOW64\nvinit.dll [164008 2015-11-17] (NVIDIA Corporation)
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{F74B7E90-46DA-4C17-BF79-84AFA2B66392}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-353129030-4103024322-4260060288-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-353129030-4103024322-4260060288-1002 -> {250418F7-53ED-494F-BEEE-5CF8F3330142} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-353129030-4103024322-4260060288-1002 -> {3BB5333F-1EFA-4BB7-B4AF-76F13D524E0E} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-353129030-4103024322-4260060288-1002 -> {514011D0-BBAF-4C16-8527-82A0DF2FC557} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-353129030-4103024322-4260060288-1002 -> {D497834F-9C3F-4C29-8446-6629D020E927} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2018-02-18] (AVAST Software)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\ssv.dll [2018-02-17] (Oracle Corporation)
BHO-x32: ArcPluginIEBHO Class -> {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} -> C:\Program Files (x86)\Perfect World Entertainment\Arc\plugins\ArcPluginIE.dll [2017-09-27] (Perfect World Entertainment Inc)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-18] (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\jp2ssv.dll [2018-02-17] (Oracle Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\wqm3y5rl.default [2018-03-20]
FF Homepage: Mozilla\Firefox\Profiles\wqm3y5rl.default -> google.de/
FF Extension: (APK Downloader) - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\wqm3y5rl.default\Extensions\jid1-6MGm94JnyY2VkA@jetpack.xpi [2016-12-10] [Legacy]
FF Extension: (Avast Online Security) - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\wqm3y5rl.default\Extensions\wrc@avast.com.xpi [2018-02-18]
FF Extension: (NoScript) - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\wqm3y5rl.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-03-17]
FF Extension: (Adblock Plus) - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\wqm3y5rl.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-13]
FF Extension: (TLS 1.3 gradual roll-out) - C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\wqm3y5rl.default\features\{2ddc48e9-21c0-4969-86d5-12c7b0038a3d}\tls13-rollout-bug1442042@mozilla.org.xpi [2018-03-19] [Legacy]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_28_0_0_161.dll [2018-02-17] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-17] ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.0.72 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-01-23] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-01-23] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\dtplugin\npDeployJava1.dll [2018-02-17] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\plugin2\npjp2.dll [2018-02-17] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-08-07] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-08-07] (NVIDIA Corporation)
FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> C:\Program Files (x86)\Perfect World Entertainment\Arc\plugins\npArcPluginFF.dll [2017-09-27] (Perfect World Entertainment Inc)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default [2018-03-20]
CHR Extension: (Präsentationen) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-02-18]
CHR Extension: (Docs) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-18]
CHR Extension: (Google Drive) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-02-18]
CHR Extension: (YouTube) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-02-18]
CHR Extension: (Tabellen) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-18]
CHR Extension: (Google Docs Offline) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-02-18]
CHR Extension: (Avast Online Security) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-02-18]
CHR Extension: (Google Mail) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-02-18]
CHR Extension: (Chrome Media Router) - C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-18]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nicht gefunden>
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-09-22] (Apple Inc.)
S3 ArcService; C:\Program Files (x86)\Perfect World Entertainment\Arc\ArcService.exe [87064 2017-09-27] (Perfect World Entertainment Inc)
R2 ASUS InstantOn; C:\Program Files\ASUS\P4G\InsOnSrv.exe [277120 2013-04-29] (ASUS)
R2 Asus WebStorage Windows Service; C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSWinService.exe [72192 2012-12-19] () [Datei ist nicht signiert]
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7556704 2018-03-09] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [303728 2018-03-09] (AVAST Software)
S2 CLKMSVC10_38F51D56; C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe [247768 2013-01-15] (CyberLink)
R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-01-18] (Digital Wave Ltd.) [Datei ist nicht signiert]
S3 EasyAntiCheat; C:\WINDOWS\SysWOW64\EasyAntiCheat.exe [383016 2017-07-15] (EasyAntiCheat Ltd)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [732160 2012-12-10] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [803872 2012-12-10] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [167736 2013-01-25] (Intel Corporation)
R3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6440736 2018-03-03] (Malwarebytes)
R2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [582544 2016-07-13] (RealNetworks, Inc.)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2016-08-06] ()
R2 PnkBstrB; C:\WINDOWS\SysWOW64\PnkBstrB.exe [189248 2016-08-06] ()
S3 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
R2 NvContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000
S3 NvContainerNetworkService; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerNetworkService -f "C:\ProgramData\NVIDIA\NvContainerNetworkService.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -p 30000
S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"
S2 NVIDIA Wireless Controller Service; "C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe" [X]
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugin"
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [196648 2018-03-09] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [227504 2018-03-09] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [199440 2018-03-09] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [343752 2018-03-09] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [57680 2018-03-09] (AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [215320 2018-03-09] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46968 2018-03-09] (AVAST Software)
R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [32600 2017-04-14] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [146656 2018-03-09] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [110328 2018-03-09] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [84368 2018-03-09] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1026696 2018-03-09] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [460520 2018-03-09] (AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [205976 2018-03-09] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [380528 2018-03-09] (AVAST Software)
R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [65784 2013-04-29] (ASUS Corporation)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider)
R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [14992 2012-08-02] ( )
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [193248 2018-03-09] (Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-03-20] (Malwarebytes)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [29240 2017-01-06] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [47672 2017-01-06] (NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [59448 2017-01-06] (NVIDIA Corporation)
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-12-06] (Secunia)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 CLVirtualBus01; \SystemRoot\System32\drivers\CLVirtualBus01.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-03-20 06:25 - 2018-03-20 06:25 - 000022357 _____ C:\Users\Asus\Desktop\FRST.txt
2018-03-20 06:24 - 2018-03-20 06:25 - 000000000 ____D C:\Users\Asus\Desktop\alt
2018-03-20 06:23 - 2018-03-20 06:23 - 000001415 _____ C:\Users\Asus\Desktop\mbam.txt
2018-03-20 06:06 - 2018-03-20 06:06 - 000003734 _____ C:\Users\Asus\Desktop\AdwCleaner[S32].txt
2018-03-20 06:01 - 2018-03-20 06:01 - 008222496 _____ (Malwarebytes) C:\Users\Asus\Desktop\adwcleaner_7.0.8.0.exe
2018-03-18 11:56 - 2018-03-18 16:25 - 000018982 _____ C:\Users\Asus\Documents\Rechnner Trojanerboard.odt
2018-03-18 10:51 - 2018-03-20 06:25 - 000000000 ____D C:\FRST
2018-03-18 10:43 - 2018-03-18 10:43 - 002403328 _____ (Farbar) C:\Users\Asus\Desktop\FRST64.exe
2018-03-09 21:02 - 2018-03-09 21:07 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2018-03-09 20:37 - 2018-01-26 20:04 - 001115648 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2018-03-09 20:37 - 2018-01-12 20:17 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2018-03-09 20:37 - 2018-01-12 19:18 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\system32\scesrv.dll
2018-03-09 20:37 - 2018-01-12 18:26 - 000393728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scesrv.dll
2018-03-09 20:37 - 2018-01-11 19:39 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll
2018-03-09 20:37 - 2018-01-11 19:39 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcshext.dll
2018-03-09 20:37 - 2018-01-11 19:34 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcbase.dll
2018-03-09 20:37 - 2018-01-11 19:28 - 001562624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe
2018-03-09 20:37 - 2018-01-11 19:19 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll
2018-03-09 20:37 - 2018-01-11 19:10 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll
2018-03-09 20:37 - 2018-01-11 19:10 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcshext.dll
2018-03-09 20:37 - 2018-01-11 19:04 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcbase.dll
2018-03-09 20:37 - 2018-01-11 18:55 - 002003456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2018-03-09 20:37 - 2018-01-11 18:42 - 002923520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2018-03-09 20:37 - 2018-01-11 18:13 - 001695744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2018-03-09 20:37 - 2018-01-10 15:48 - 000559616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2018-03-09 20:37 - 2018-01-09 08:04 - 000276312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-03-09 20:37 - 2018-01-09 07:09 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2018-03-09 20:37 - 2018-01-09 07:06 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\certenc.dll
2018-03-09 20:37 - 2018-01-09 06:35 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2018-03-09 20:37 - 2018-01-09 06:35 - 000289280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2018-03-09 20:37 - 2018-01-09 06:32 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certenc.dll
2018-03-09 20:37 - 2018-01-09 06:29 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\prnntfy.dll
2018-03-09 20:37 - 2018-01-09 06:19 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\certutil.exe
2018-03-09 20:37 - 2018-01-09 06:09 - 000367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2018-03-09 20:37 - 2018-01-09 06:05 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\prnntfy.dll
2018-03-09 20:37 - 2018-01-09 05:59 - 001060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certutil.exe
2018-03-09 20:37 - 2018-01-09 05:49 - 000192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2018-03-09 20:37 - 2018-01-09 05:46 - 001096192 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2018-03-09 20:37 - 2018-01-09 05:39 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2018-03-09 20:33 - 2018-02-14 22:45 - 000145024 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-03-09 20:33 - 2018-02-13 15:20 - 001994752 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-03-09 20:33 - 2018-02-13 15:20 - 001560064 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000740864 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000655872 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000451072 _____ (Microsoft Corporation) C:\WINDOWS\system32\centel.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000380928 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-03-09 20:33 - 2018-02-13 15:20 - 000237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-03-09 20:25 - 2018-03-09 20:26 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.4
2018-03-09 20:25 - 2018-03-09 20:25 - 000001132 _____ C:\Users\Public\Desktop\OpenOffice 4.1.4.lnk
2018-03-09 20:09 - 2018-03-09 20:09 - 000380768 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-03-09 20:05 - 2018-03-20 06:14 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-03-09 20:05 - 2018-03-09 20:05 - 000193248 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2018-03-09 20:05 - 2018-03-09 20:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-03-09 19:58 - 2018-03-09 20:05 - 000001885 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-03-09 19:58 - 2018-03-09 19:58 - 000000000 ____D C:\Program Files\Malwarebytes
2018-03-09 19:58 - 2018-01-18 08:03 - 000076200 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
2018-02-18 08:39 - 2018-03-20 06:11 - 000001539 _____ C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AsusSmartGestureDetector.lnk
2018-02-18 08:39 - 2018-03-17 11:07 - 000004128 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2018-02-18 08:39 - 2018-03-05 06:26 - 000002786 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2018-02-18 08:39 - 2018-02-18 08:39 - 000000836 _____ C:\Users\Public\Desktop\CCleaner.lnk
2018-02-18 08:39 - 2018-02-18 08:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-02-18 08:39 - 2018-02-18 08:39 - 000000000 ____D C:\Program Files\CCleaner
2018-02-18 08:30 - 2018-03-09 20:09 - 000196648 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-02-18 08:30 - 2018-03-09 20:08 - 000215320 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-03-20 06:24 - 2014-07-06 13:13 - 000000000 ____D C:\AdwCleaner
2018-03-20 06:20 - 2014-01-08 14:36 - 000003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-353129030-4103024322-4260060288-1002
2018-03-20 06:12 - 2013-11-09 09:23 - 000000000 ____D C:\ProgramData\NVIDIA
2018-03-20 06:11 - 2014-01-08 14:29 - 000000062 _____ C:\Users\Asus\AppData\Roaming\sp_data.sys
2018-03-20 06:10 - 2016-11-18 06:10 - 000000000 ____D C:\Users\Asus\AppData\LocalLow\Mozilla
2018-03-20 06:10 - 2016-02-26 19:08 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture
2018-03-20 06:08 - 2014-07-06 11:51 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-03-20 06:08 - 2013-08-22 15:45 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-03-20 05:59 - 2017-01-21 20:14 - 000000000 ____D C:\Users\Asus\AppData\Local\CrashDumps
2018-03-18 17:45 - 2016-02-27 10:16 - 000000000 ____D C:\Users\Asus\Downloads\anderes
2018-03-18 17:44 - 2018-02-09 12:45 - 000000000 ____D C:\Users\Asus\Downloads\spiele
2018-03-18 12:08 - 2015-05-18 18:41 - 000003474 _____ C:\WINDOWS\System32\Tasks\ASUS Live Update1
2018-03-18 12:08 - 2015-05-18 18:41 - 000003464 _____ C:\WINDOWS\System32\Tasks\ASUS Live Update2
2018-03-18 10:22 - 2013-08-22 14:36 - 000000000 ____D C:\WINDOWS\Inf
2018-03-17 19:46 - 2016-06-10 12:17 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-03-17 11:05 - 2017-04-14 17:01 - 000004168 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2018-03-16 15:42 - 2015-05-06 16:51 - 000000000 ____D C:\Users\Asus\AppData\Local\Windows Live
2018-03-16 15:35 - 2014-09-24 07:17 - 001769264 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-03-16 15:35 - 2014-09-24 06:43 - 000759378 _____ C:\WINDOWS\system32\perfh007.dat
2018-03-16 15:35 - 2014-09-24 06:43 - 000156604 _____ C:\WINDOWS\system32\perfc007.dat
2018-03-09 21:11 - 2013-11-09 09:37 - 000000000 ____D C:\ProgramData\Temp
2018-03-09 21:09 - 2014-07-06 13:11 - 000000000 ____D C:\Program Files (x86)\SpywareBlaster
2018-03-09 21:04 - 2014-10-21 06:12 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2018-03-09 20:50 - 2013-08-22 15:44 - 000378528 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-03-09 20:45 - 2015-04-15 15:23 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-03-09 20:45 - 2013-08-22 16:36 - 000000000 ___RD C:\WINDOWS\ToastData
2018-03-09 20:44 - 2012-07-26 08:59 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-03-09 20:42 - 2017-01-13 06:43 - 000003168 _____ C:\WINDOWS\System32\Tasks\RTKCPL
2018-03-09 20:42 - 2017-01-13 06:43 - 000001150 _____ C:\Waves MAXXAudio.lnk
2018-03-09 20:42 - 2014-10-21 06:13 - 000171185 _____ C:\WINDOWS\system32\Drivers\RTWAVES30.dat
2018-03-09 20:41 - 2014-10-21 06:13 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2018-03-09 20:26 - 2014-07-06 14:33 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4
2018-03-09 20:09 - 2014-07-06 12:02 - 000460520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-03-09 20:09 - 2014-07-06 12:02 - 000380528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-03-09 20:09 - 2014-07-06 12:02 - 000205976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-03-09 20:09 - 2014-07-06 12:02 - 000146656 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-03-09 20:09 - 2014-07-06 12:02 - 000110328 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-03-09 20:09 - 2014-07-06 12:02 - 000084368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-03-09 20:09 - 2014-07-06 12:02 - 000046968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-03-09 20:08 - 2014-07-06 12:02 - 001026696 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-03-09 20:07 - 2017-04-14 17:01 - 000343752 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbloga.sys
2018-03-09 20:07 - 2017-04-14 17:01 - 000227504 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2018-03-09 20:07 - 2017-04-14 17:01 - 000199440 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2018-03-09 20:07 - 2017-04-14 17:01 - 000057680 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2018-03-09 19:58 - 2014-07-06 12:24 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-03-08 19:12 - 2014-10-21 06:23 - 000000000 ____D C:\Users\Asus
2018-03-05 06:26 - 2017-11-11 15:52 - 000004378 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-03-05 06:26 - 2017-08-16 13:11 - 000003038 _____ C:\WINDOWS\System32\Tasks\{2060A24C-AF6A-4550-8A74-7CDE360805D5}
2018-03-05 06:26 - 2017-01-14 11:47 - 000004146 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 18:44 - 000003742 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 18:44 - 000003738 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 18:44 - 000003738 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 18:44 - 000003730 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 18:44 - 000003554 _____ C:\WINDOWS\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 18:44 - 000003494 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-03-05 06:26 - 2017-01-13 06:43 - 000003180 _____ C:\WINDOWS\System32\Tasks\RtHDVBg_ListenToDevice
2018-03-05 06:26 - 2017-01-13 06:43 - 000003152 _____ C:\WINDOWS\System32\Tasks\RtHDVBg
2018-03-05 06:26 - 2016-06-21 14:43 - 000004476 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2018-03-05 06:26 - 2016-03-23 07:08 - 000003912 _____ C:\WINDOWS\System32\Tasks\SafeZone scheduled Autoupdate 1458713325
2018-03-05 06:26 - 2015-12-03 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software
2018-03-05 06:26 - 2014-01-13 09:27 - 000002030 _____ C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask
2018-03-05 06:26 - 2013-11-09 09:39 - 000001966 _____ C:\WINDOWS\System32\Tasks\ASUS Splendid ColorU
2018-03-05 06:26 - 2013-11-09 09:39 - 000001950 _____ C:\WINDOWS\System32\Tasks\ASUS Splendid ACMON
2018-03-05 06:26 - 2013-11-09 09:38 - 000001954 _____ C:\WINDOWS\System32\Tasks\AsusVibeSchedule
2018-03-05 06:26 - 2013-11-09 09:36 - 000002116 _____ C:\WINDOWS\System32\Tasks\ASUS P4G
2018-03-05 06:26 - 2013-11-09 09:36 - 000002032 _____ C:\WINDOWS\System32\Tasks\ASUS USB Charger Plus
2018-03-05 06:26 - 2013-11-09 09:36 - 000001892 _____ C:\WINDOWS\System32\Tasks\ASUS InstantOn Config
2018-03-05 06:26 - 2013-11-09 09:30 - 000002532 _____ C:\WINDOWS\System32\Tasks\ASUS Touchpad Launcher (x64)
2018-03-01 06:43 - 2017-03-14 08:10 - 000000000 ____D C:\Program Files (x86)\Steam
2018-02-26 18:12 - 2015-12-10 17:01 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-24 07:09 - 2016-06-21 14:43 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-18 09:30 - 2014-10-21 07:09 - 000000000 ___DC C:\WINDOWS\Panther
2018-02-18 09:30 - 2012-07-26 09:12 - 000000000 ____D C:\WINDOWS\ModemLogs
2018-02-18 08:41 - 2015-05-06 15:33 - 000000000 ____D C:\Program Files (x86)\Google
2018-02-18 08:39 - 2015-05-06 15:33 - 000000000 ____D C:\Users\Asus\AppData\Local\Google
2018-02-18 08:29 - 2014-07-06 12:01 - 000000000 ____D C:\ProgramData\AVAST Software
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-02-03 18:40 - 2016-02-03 19:09 - 000000688 _____ () C:\Users\Asus\AppData\Roaming\burnaware.ini
2014-01-08 14:29 - 2018-03-20 06:11 - 000000062 _____ () C:\Users\Asus\AppData\Roaming\sp_data.sys
2017-02-25 12:34 - 2017-02-25 12:34 - 000010240 _____ () C:\Users\Asus\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-02-22 08:01 - 2014-02-22 08:01 - 000000017 _____ () C:\Users\Asus\AppData\Local\resmon.resmoncfg
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-02-22 18:44
==================== Ende von FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018
durchgeführt von Asus (20-03-2018 06:26:02)
Gestartet von C:\Users\Asus\Desktop
Windows 8.1 (Update) (X64) (2014-10-21 05:45:20)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-353129030-4103024322-4260060288-500 - Administrator - Disabled)
Asus (S-1-5-21-353129030-4103024322-4260060288-1002 - Administrator - Enabled) => C:\Users\Asus
Gast (S-1-5-21-353129030-4103024322-4260060288-501 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM-x32\...\{4BFD2D24-8CBD-4B32-8DB0-FF2E0FD768F6}) (Version: 28.0.0.161 - Adobe Systems Incorporated)
ANNO 1503 (HKLM-x32\...\{EBBB1DEF-8878-4CB8-BC0D-1196B30E7527}) (Version: - )
Anno 2205 (HKLM-x32\...\Uplay Install 1253) (Version: - Ubisoft)
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 376.33 - NVIDIA Corporation) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{F2871C89-C8A5-42EE-8D45-0F02506385A6}) (Version: 5.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{9BC93467-75D1-4AA4-BD58-D9C51D88DFAB}) (Version: 5.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}) (Version: 10.0.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Arc (HKLM-x32\...\{CED8E25B-122A-4E80-B612-7F99B93284B3}) (Version: 1.0.0.9668 - Perfect World Entertainment)
ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.3.4 - ASUS)
ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 3.0.2 - ASUS)
ASUS Screen Saver (HKLM\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 1.0.1 - ASUS)
ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 2.1.4 - ASUS)
ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 2.01.0005 - ASUS)
ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 3.1.0 - ASUS)
ASUS WebStorage Sync Agent (HKLM-x32\...\ASUS WebStorage) (Version: 1.1.18.159 - ASUS Cloud Corporation)
ASUSDVD (HKLM-x32\...\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4924.52 - CyberLink Corp.) Hidden
ASUSDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4924.52 - CyberLink Corp.)
AsusVibe2.0 (HKLM-x32\...\Asus Vibe2.0) (Version: 2.0.12.309 - ASUSTEK)
ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0028 - ASUS)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.2.2328 - AVAST Software)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: - Canon Inc.)
Canon MG6400 series Benutzerregistrierung (HKLM-x32\...\Canon MG6400 series Benutzerregistrierung) (Version: - â€*Canon Inc.)
Canon MG6400 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG6400_series) (Version: 1.01 - Canon Inc.)
Canon MG6400 series On-screen Manual (HKLM-x32\...\Canon MG6400 series On-screen Manual) (Version: 7.6.1 - Canon Inc.)
Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.)
Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.)
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.)
Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.2.1 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.40 - Piriform)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Free Audio Converter (HKLM-x32\...\Free Audio Converter_is1) (Version: 5.0.73.118 - DVDVideoSoft Ltd.)
FuzeZip (HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\FuzeZip) (Version: 1.0.0.134914 - Koyote-Lab Inc.) <==== ACHTUNG
Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1310 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3308 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 3.0.0.63463 - Intel Corporation)
Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation)
Malwarebytes Version 3.4.4.2398 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.4.4.2398 - Malwarebytes)
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 RC Redistributable (x64) - 14.0.22816 (HKLM-x32\...\{e2495eb6-cca8-47aa-91ea-3410ca44d7b7}) (Version: 14.0.22816.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation)
Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{312F7EE7-37D0-484D-B974-0CE1B8560C79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DC5E5027-65E8-41CB-815C-9AAB48BFB8E2}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{EB3DF0F0-0525-4C5A-A2F8-DEC868A3075D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 57.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 57.0.1 (x64 en-US)) (Version: 57.0.1 - Mozilla)
Mozilla Firefox 59.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.1 (x64 en-US)) (Version: 59.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.1 - Mozilla)
NVIDIA 3D Vision Treiber 353.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.84 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.2.2.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.2.2.49 - NVIDIA Corporation)
NVIDIA Grafiktreiber 353.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.84 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation)
NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.2.2.49 - NVIDIA Corporation) Hidden
NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.0.2.1 - NVIDIA Corporation) Hidden
NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.2 - NVIDIA Corporation) Hidden
Oblivion - BTmod 2.20 (HKLM-x32\...\BTmod) (Version: 2.20 - Beider & Tikigod)
Oblivion - Horse Armor Pack (HKLM-x32\...\{3ABEBD00-299D-4DCA-967F-B912163AB5EA}) (Version: 1.00.0000 - Bethesda Softworks)
Oblivion - Knights of the Nine (HKLM-x32\...\{14C87AA7-08E6-419F-A165-998EBE5023D7}) (Version: 1.00.0000 - Bethesda Softworks)
Oblivion (HKLM-x32\...\{35CB6715-41F8-4F99-8881-6FC75BF054B0}) (Version: 1.00.0000 - Bethesda Softworks)
Oblivion mod manager 1.1.9 (HKLM-x32\...\Oblivion mod manager_is1) (Version: - Timeslip)
Online Games Manager v1.50 (HKLM-x32\...\Online Games Manager) (Version: 1.50.4 - Real Networks, Inc.)
OpenOffice 4.1.4 (HKLM-x32\...\{5E9128B1-0AB8-40F5-9F71-69089C490855}) (Version: 4.14.9788 - Apache Software Foundation)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.992 - Even Balance, Inc.)
Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
Raccolta foto (HKLM-x32\...\{86A1CEAD-EF47-47BB-AE79-DA8C09E15382}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.10.1226.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8117 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.)
SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden
Secunia PSI (3.0.0.9016) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0351 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.2.2.49 - NVIDIA Corporation) Hidden
SpywareBlaster 5.5 (HKLM-x32\...\SpywareBlaster_is1) (Version: 5.5.0 - BrightFort LLC)
Star Conflict Launcher 1.0.1.79 (HKLM-x32\...\StarConflictLauncher_is1) (Version: - )
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
univcredist (HKLM-x32\...\{2d9d4a60-1d22-46c1-84bb-1de04b4715d7}) (Version: 1.0.0.0 - Motiga)
Uplay (HKLM-x32\...\Uplay) (Version: 10.0 - Ubisoft)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
Windows Driver Package - ASUS (ATP) Mouse (01/10/2013 1.0.0.170) (HKLM\...\4A9DE1E9EBC800B7F01739D4DE7363EF6751BDF5) (Version: 01/10/2013 1.0.0.170 - ASUS)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers: [!AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7190} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\ASUSWSShellExt64.dll [2012-09-27] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_O] -> {64174815-8D98-4CE6-8646-4C039977D808} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\ASUSWSShellExt64.dll [2012-09-27] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_U] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4D} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\ASUSWSShellExt64.dll [2012-09-27] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-09] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-09] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-09] (AVAST Software)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-09] (AVAST Software)
ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2325} => C:\WINDOWS\system32\mscoree.dll [2013-08-22] (Microsoft Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2013-10-01] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2015-08-07] (NVIDIA Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-09] (AVAST Software)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {063F614B-6F40-4320-BCC5-C3E8DF9E1AF0} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {0A4091FB-14B8-4788-B060-8CA88404CD66} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-03-09] (AVAST Software)
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Keine Datei <==== ACHTUNG
Task: {149B936E-79E8-43FD-82FD-32EA5EC1DB02} - System32\Tasks\ASUS InstantOn Config => C:\Program Files\ASUS\P4G\InsOnCfg.exe
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Keine Datei <==== ACHTUNG
Task: {18758245-7E19-41CF-97CF-DA5CD735E2C1} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-04-13] (Realtek Semiconductor)
Task: {22C724E0-A919-444A-A91B-E7973770CB36} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2013-02-26] (ASUSTeK Computer Inc.)
Task: {24585A39-D087-4A84-B554-96CA14FBE0EC} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2013-04-29] (ASUS)
Task: {2709DAAF-0B8A-43D3-A001-3B43C460DE7C} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\avast software\overseer\overseer.exe [2018-01-18] (AVAST Software)
Task: {272AABE4-7D1B-4FB8-A361-9D57FCEE930A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {2E33821A-8CD0-4EBA-B8AD-8A7DDCD609D3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-01-06] (NVIDIA Corporation)
Task: {2F7BD994-60B8-4D71-A653-BAD37500032F} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-17] (Adobe Systems Incorporated)
Task: {2F7F1436-6F34-47E6-B0B2-042D9AEB3794} - System32\Tasks\{2060A24C-AF6A-4550-8A74-7CDE360805D5} => C:\WINDOWS\system32\pcalua.exe -a F:\ANNOfinder.exe -d F:\
Task: {373DBFE4-4FDD-4A0D-979A-1D0926F0B0F8} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {3C749415-E4DE-4A25-9AC6-97AF31A6DC6A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {3CD04C14-A8F0-49D2-AF33-6FC7F355C155} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-02-07] (Piriform Ltd)
Task: {40293AEF-5995-4103-BC34-FF7572253394} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {40525C58-79C2-47A1-9AA2-F1D7FC4F0691} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {41CD1847-5DE6-4D02-B79D-A3485B558A4A} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-01-06] (NVIDIA Corporation)
Task: {42FD92F1-7C2E-4C7A-9360-2FB93CC6B96D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-01-06] (NVIDIA Corporation)
Task: {49394242-BF8B-4F23-9DBC-21E83C2EF61A} - System32\Tasks\RtHDVBg => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-04-13] (Realtek Semiconductor)
Task: {4DA533AB-0057-4754-9671-DDC226FA43A7} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-02-07] (Piriform Ltd)
Task: {4E2A0321-557F-4422-A613-9A82C6321914} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-01-06] (NVIDIA Corporation)
Task: {573D910E-CD1E-4B56-8761-225B37C5B8D1} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-01-06] (NVIDIA Corporation)
Task: {5E11FB89-8B3B-4E4D-AD65-A27B525F6396} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-01-06] (NVIDIA Corporation)
Task: {612B51FC-52B2-44EA-ABEE-C0322A27C8FC} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2012-11-28] (ASUS)
Task: {6728BD19-EEAA-4368-BAB0-B940BB06963A} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-04-13] (Realtek Semiconductor)
Task: {6BF9C9BE-1225-4DA2-92AB-7640F2A91E48} - System32\Tasks\AsusVibeSchedule => C:\Program Files (x86)\Asus\AsusVibe\AsusVibeLauncher.exe [2013-01-04] ()
Task: {6CA8F619-3F08-4F72-B3EF-AC7AD61C99B6} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2015-02-12] ()
Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Keine Datei <==== ACHTUNG
Task: {71BF303F-3AB9-4DA2-85C6-F5D37AB4E897} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {7AF74BB2-29D4-46BD-977A-0BC0A571F634} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2018-02-01] (AVAST Software)
Task: {8DABA56A-19CC-4194-93E6-633995AAD0D5} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2015-03-23] (ASUSTeK Computer Inc.)
Task: {8F2F48CA-699D-44C1-9A6E-A9133007BDCF} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-01-06] (NVIDIA Corporation)
Task: {946DA596-C03C-42FE-B7E7-C431D6B5EEF3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {9C4AD63D-FDE8-4D04-97E6-2F2B714F081C} - System32\Tasks\ASUS Touchpad Launcher (x64) => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2015-08-23] (AsusTek)
Task: {A2F426D5-18CB-4D1F-AB8E-FDDF36C614AD} - \{0C050C47-0E0E-0B7D-0A11-7F7D0908110B} -> Keine Datei <==== ACHTUNG
Task: {AA497ACA-99F5-440B-B1B1-48C9D02ADBBE} - System32\Tasks\SafeZone scheduled Autoupdate 1458713325 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software)
Task: {B71C37C4-4B55-483F-BD18-9EEB6D6BEC96} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-02-17] (Microsoft Corporation)
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Keine Datei <==== ACHTUNG
Task: {BEEBE8A9-4C70-4E44-BBCD-41C454FEE8EA} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {C3149949-E842-4420-8265-0AA77D662631} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2013-03-26] (ASUSTek Computer Inc.)
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Keine Datei <==== ACHTUNG
Task: {D1A80D4D-BCEB-42BB-9191-D05B00622B27} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2015-03-23] (ASUSTeK Computer Inc.)
Task: {E2DCCBC2-D1B8-4865-9DB2-412D164D1477} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-10-05 18:17 - 2016-10-05 18:17 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2016-10-05 18:17 - 2016-10-05 18:17 - 001353528 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-04-29 17:03 - 2013-04-29 17:03 - 000031360 _____ () C:\Program Files\ASUS\P4G\DevMng.dll
2012-12-19 07:10 - 2012-12-19 07:10 - 000072192 _____ () C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSWinService.exe
2017-01-13 18:44 - 2017-01-06 02:10 - 004490808 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll
2017-01-13 18:44 - 2017-01-06 02:10 - 001148984 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2016-08-06 09:47 - 2016-08-06 09:47 - 000076888 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe
2016-08-06 09:47 - 2016-08-06 09:47 - 000189248 _____ () C:\WINDOWS\SysWOW64\PnkBstrB.exe
2018-03-09 19:58 - 2018-02-05 14:44 - 002299168 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2016-04-16 17:55 - 2016-01-18 05:50 - 000110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll
2016-04-16 17:55 - 2016-01-18 05:50 - 000253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll
2016-04-16 17:55 - 2016-01-18 05:50 - 000295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll
2016-04-16 17:55 - 2016-01-18 05:50 - 000104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll
2016-04-16 17:55 - 2016-01-18 05:50 - 000020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll
2016-04-16 17:55 - 2016-01-18 05:50 - 000044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll
2017-01-13 18:44 - 2017-01-06 02:10 - 000020536 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2017-01-13 18:44 - 2017-01-06 02:10 - 003776056 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll
2017-01-13 18:44 - 2017-01-06 02:10 - 000901688 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
2018-03-09 20:09 - 2018-03-09 20:09 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2018-03-09 20:08 - 2018-03-09 20:08 - 000287960 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
2018-03-09 20:08 - 2018-03-09 20:08 - 000280280 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll
2018-03-09 20:07 - 2018-03-09 20:08 - 000275160 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-01-13 18:44 - 2017-01-06 01:09 - 000527416 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node
2017-01-13 18:44 - 2017-01-06 01:09 - 000252352 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node
2017-01-13 18:44 - 2017-01-06 01:09 - 002807232 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node
2017-01-13 18:44 - 2017-01-06 01:09 - 000384568 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node
2017-01-13 18:44 - 2017-01-06 01:09 - 000449080 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node
2017-01-13 18:44 - 2017-01-06 01:09 - 000336832 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node
2017-01-13 18:44 - 2017-01-06 01:09 - 001003456 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node
2017-01-14 11:47 - 2017-01-06 01:09 - 000954816 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSDKAPINode.node
2013-11-09 09:25 - 2013-01-23 08:57 - 001199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\Temp:5C321E34 [125]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\1001movie.com -> 1001movie.com
Da befinden sich 6091 mehr Seiten.
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 14:25 - 2013-08-22 14:25 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-353129030-4103024322-4260060288-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Theme2\img12.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\Services: Steam Client Service => 3
HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
HKLM\...\StartupApproved\Run32: => "Adobe Reader Speed Launcher"
HKLM\...\StartupApproved\Run32: => "Adobe ARM"
HKLM\...\StartupApproved\Run32: => "ASUSPRP"
HKLM\...\StartupApproved\Run32: => "ASUSWebStorage"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKLM\...\StartupApproved\Run32: => "CanonQuickMenu"
HKLM\...\StartupApproved\Run32: => "CLMLServer_For_P2G10"
HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-353129030-4103024322-4260060288-1002\...\StartupApproved\Run: => "CCleaner Monitoring"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{8A40A700-FC33-4A22-BBE8-627EE6775F9A}C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\gameclient.exe] => (Allow) C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\gameclient.exe
FirewallRules: [TCP Query User{2086CDE7-C852-441D-9D3F-68E40C23BC97}C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\gameclient.exe] => (Allow) C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\gameclient.exe
FirewallRules: [{A62C570E-B600-467E-B8F4-0CC084E1F95C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{CE617668-E22B-4471-8D69-1C5FB4284B4D}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [TCP Query User{0A46284A-7DF3-4095-B1EA-28D90A487BA4}D:\sacred2\system\s2gs.exe] => (Allow) D:\sacred2\system\s2gs.exe
FirewallRules: [UDP Query User{26FEAC80-13A9-4A19-B04B-E8A79EB760C5}D:\sacred2\system\s2gs.exe] => (Allow) D:\sacred2\system\s2gs.exe
FirewallRules: [{13289BF7-578C-46D8-A9F5-2E91AFD2A4E5}] => (Block) D:\sacred2\system\s2gs.exe
FirewallRules: [{013E68B2-92F2-4EA4-9DE1-3B3FB398B2F7}] => (Block) D:\sacred2\system\s2gs.exe
FirewallRules: [{1A6202AF-1B76-49D8-9540-717A9AD31760}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{18B95AD7-CF76-422F-A399-A3EB38B8E99A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{7CD4FE44-48B1-4A50-84C6-389A7F5ACBE8}C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe] => (Allow) C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe
FirewallRules: [UDP Query User{2405D44C-9D84-4182-8BC1-1363E1D65DA1}C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe] => (Allow) C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe
FirewallRules: [{48BB9D6F-72B2-4683-98AE-FD1DE91BE795}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{2145299A-1C73-4457-8AD9-993B462441A7}] => (Allow) LPort=2869
FirewallRules: [{43C14E6C-3C9E-4F9B-8F09-F0B793F154FE}] => (Allow) LPort=1900
FirewallRules: [{E9F6B88C-EC7E-491B-A0FE-408B2D19F38C}] => (Allow) C:\Users\Asus\AppData\Local\WikiBrowser\Application\wikibrowser.exe
FirewallRules: [{D7908EE1-9C3A-4284-991C-84C2C67F5521}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A532B578-1822-4774-ACE9-1D146346674B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{90212821-BE05-4381-83F2-85A191A810B5}] => (Allow) C:\WINDOWS\SysWOW64\PnkBstrA.exe
FirewallRules: [{828E3D8A-25E5-400A-9661-F8A5A68B79DF}] => (Allow) C:\WINDOWS\SysWOW64\PnkBstrA.exe
FirewallRules: [{FC236CAD-D82A-4B67-AC91-09F8BDFC8A41}] => (Allow) C:\WINDOWS\SysWOW64\PnkBstrB.exe
FirewallRules: [{3C7AA96A-7DE4-4ED0-AE7B-1745E8C37E62}] => (Allow) C:\WINDOWS\SysWOW64\PnkBstrB.exe
FirewallRules: [TCP Query User{A872897E-A372-45BB-8D2D-906AFC071AB9}C:\program files (x86)\perfect world entertainment\star conflict_de\launcher.exe] => (Block) C:\program files (x86)\perfect world entertainment\star conflict_de\launcher.exe
FirewallRules: [UDP Query User{06F88E45-26C1-4F01-8CDE-3833DEF69D5E}C:\program files (x86)\perfect world entertainment\star conflict_de\launcher.exe] => (Block) C:\program files (x86)\perfect world entertainment\star conflict_de\launcher.exe
FirewallRules: [{69B3F1B8-FF33-490D-A0AE-B8F4D7DEF0B8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{822A36B1-7BDB-4BA8-B76A-C0116D809DBB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{713E391F-CE3D-4F17-88C3-5774610A0433}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{7665D074-5FE9-4F1C-BD22-795B3D2EE664}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{F3FB9402-EDD9-451C-B25E-9C5F166D178E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{00114EC7-EA99-45E5-BDFF-BBE65E4D969A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{C540B310-76A5-4B53-BC74-AB6DD7E9FFB5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{1D05F345-7769-40D5-8212-B7EFFDB6EE08}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{B5BD5BF8-4F48-43DD-9CF4-0EEEA2D70C72}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{8399A38E-AF0C-4AE9-B850-FDABA1EAF53A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{E6CAD17E-FD75-45C5-B942-35F8E3FC2AD0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{2E2C848C-0FA8-4F4A-AA9C-7662AEE9ABCE}] => (Allow) D:\SPIELE\Anno 2205\Bin\Win64\Anno2205.exe
FirewallRules: [{97356306-1901-43F9-85D1-AD59EF7F516E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{7107960B-72BE-4517-B313-491EE189CF16}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{BB4ABB04-D610-42FF-A161-85497C7AC9AC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{5EA7D645-BB0C-402E-906B-C1D479D9A11B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{76A8C53B-A3F8-4B0B-9AC4-FCBEAE226021}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe
FirewallRules: [{E3E94AF4-8BBF-4E24-B1FB-98B95DDD9501}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe
FirewallRules: [TCP Query User{BCD471F1-29C1-4722-B5D2-4EABABBF0668}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [UDP Query User{1385BBBF-5169-4D80-A695-43A8D4421C4B}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [{F9741895-E398-4041-85A7-C2F055626CAD}] => (Block) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [{684D3050-6D76-4172-9ABC-45DF6FD94006}] => (Block) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe
FirewallRules: [TCP Query User{15C5B861-C43D-48E7-9F8C-78CB8941AD88}C:\program files (x86)\perfect world entertainment\arc\arcchat.exe] => (Block) C:\program files (x86)\perfect world entertainment\arc\arcchat.exe
FirewallRules: [UDP Query User{15B574B0-94E0-4A13-A616-459066F2C3A6}C:\program files (x86)\perfect world entertainment\arc\arcchat.exe] => (Block) C:\program files (x86)\perfect world entertainment\arc\arcchat.exe
FirewallRules: [{7FF0D082-306A-4BE5-A136-F9A6192F782B}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.607\SZBrowser.exe
FirewallRules: [TCP Query User{3F9DD250-6A00-44D1-8CE7-D039435DFA44}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{4EF9ECB4-341B-43E7-9B6F-C694F065F7BC}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{2753AF8C-5C4C-476A-9FAB-68678C515021}C:\program files (x86)\perfect world entertainment\gigantic_de\binaries\win64\rxgame-win64-shipping.exe] => (Block) C:\program files (x86)\perfect world entertainment\gigantic_de\binaries\win64\rxgame-win64-shipping.exe
FirewallRules: [UDP Query User{EB62D39C-3591-45F3-9AFB-9A5E2A73E445}C:\program files (x86)\perfect world entertainment\gigantic_de\binaries\win64\rxgame-win64-shipping.exe] => (Block) C:\program files (x86)\perfect world entertainment\gigantic_de\binaries\win64\rxgame-win64-shipping.exe
FirewallRules: [{5371B2A0-47FB-4703-926A-6AC75A449FBE}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe
FirewallRules: [TCP Query User{EB042943-A0ED-4817-970A-A731487A950A}C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\x86\gameclient.exe] => (Allow) C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\x86\gameclient.exe
FirewallRules: [UDP Query User{BC268B0E-42A6-4A29-B083-DBCB8DAB0513}C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\x86\gameclient.exe] => (Allow) C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\x86\gameclient.exe
FirewallRules: [{C0B30C81-4916-48E3-A15D-09E56E989BA6}] => (Block) C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\x86\gameclient.exe
FirewallRules: [{58051FFF-C0E3-4F48-89CA-B353C5D6F030}] => (Block) C:\program files (x86)\perfect world entertainment\star trek online_de\star trek online\live\x86\gameclient.exe
==================== Wiederherstellungspunkte =========================
08-01-2018 11:59:54 Windows Update
17-02-2018 19:43:24 Windows Update
26-02-2018 18:11:57 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215
26-02-2018 18:12:32 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215
09-03-2018 20:37:49 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/20/2018 05:59:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0xef0
Startzeit der fehlerhaften Anwendung: 0x01d3c00842559d1a
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 82517ebf-2bfb-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/20/2018 05:59:40 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0x18f0
Startzeit der fehlerhaften Anwendung: 0x01d3c00840d82024
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 7ea14842-2bfb-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/20/2018 05:59:40 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0x1234
Startzeit der fehlerhaften Anwendung: 0x01d3c00837e43e6f
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 7e78c03a-2bfb-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/20/2018 05:59:24 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0x1884
Startzeit der fehlerhaften Anwendung: 0x01d3c008360039d0
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 75258242-2bfb-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/19/2018 07:12:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0xdb4
Startzeit der fehlerhaften Anwendung: 0x01d3bfadd2ea429f
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 10b5cd07-2ba1-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/19/2018 07:12:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0x1704
Startzeit der fehlerhaften Anwendung: 0x01d3bfadc8952e74
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 06697cd3-2ba1-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/19/2018 06:57:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0x1960
Startzeit der fehlerhaften Anwendung: 0x01d3bfabc8657595
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: 0637eecd-2b9f-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/19/2018 06:48:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 59.0.1.6648, Zeitstempel: 0x5aab0ff7
Name des fehlerhaften Moduls: nvd3d9wrapx.dll, Version: 21.21.13.7654, Zeitstempel: 0x58650163
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000eec9
ID des fehlerhaften Prozesses: 0x16fc
Startzeit der fehlerhaften Anwendung: 0x01d3bfaa8b9354bd
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\CoProcManager\nvd3d9wrapx.dll
Berichtskennung: c963a3f2-2b9d-11e8-bf24-bcee7b0c55bd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (03/20/2018 06:20:05 AM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Error: (03/20/2018 06:19:54 AM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Error: (03/20/2018 06:07:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Dienst "Bonjour"" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (03/20/2018 06:07:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ASUS InstantOn Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (03/20/2018 06:07:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Apple Mobile Device Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (03/20/2018 06:07:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Digital Wave Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (03/20/2018 06:07:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (03/20/2018 06:07:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA Telemetry Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.
Windows Defender:
===================================
Date: 2015-03-13 07:52:07.889
Description:
Von Windows Defender wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/KipodToolsCby&threatid=207199
Name: BrowserModifier:Win32/KipodToolsCby
ID: 207199
Schweregrad: Hoch
Kategorie: Browserveränderer
Pfad: file:_C:\Program Files (x86)\FuzeZip\7z.dll;file:_C:\Program Files (x86)\FuzeZip\Archive created by free Fuze Zip.url;file:_C:\Program Files (x86)\FuzeZip\change.exe;file:_C:\Program Files (x86)\FuzeZip\CoreArchiver.dll;file:_C:\Program Files (x86)\FuzeZip\FuzeZip.exe;file:_C:\Program Files (x86)\FuzeZip\FuzeZipShell.dll;file:_C:\Program Files (x86)\FuzeZip\Helper.dll;file:_C:\Program Files (x86)\FuzeZip\license.rtf;file:_C:\Program Files (x86)\FuzeZip\log.log;file:_C:\Program Files (x86)\FuzeZip\ResourcesLOC.dll;file:_C:\Program Files (x86)\FuzeZip\Uninstall.exe;folder:_C:\Program Files (x86)\FuzeZip\
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Signaturversion: AV: 1.193.2512.0, AS: 1.193.2512.0, NIS: 113.83.0.0
Modulversion: AM: 1.1.11400.0, NIS: 2.1.11005.0
Date: 2015-03-13 07:50:34.161
Description:
Von Windows Defender wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/KipodToolsCby&threatid=207199
Name: BrowserModifier:Win32/KipodToolsCby
ID: 207199
Schweregrad: Hoch
Kategorie: Browserveränderer
Pfad: file:_C:\Program Files (x86)\FuzeZip\Helper.dll;folder:_C:\Program Files (x86)\FuzeZip\
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: Asus-PC\Asus
Prozessname: C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
Signaturversion: AV: 1.193.2512.0, AS: 1.193.2512.0, NIS: 113.83.0.0
Modulversion: AM: 1.1.11400.0, NIS: 2.1.11005.0
Date: 2015-03-13 07:50:18.456
Description:
Von Windows Defender wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/KipodToolsCby&threatid=207199
Name: BrowserModifier:Win32/KipodToolsCby
ID: 207199
Schweregrad: Hoch
Kategorie: Browserveränderer
Pfad: file:_C:\Program Files (x86)\FuzeZip\Helper.dll
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: Asus-PC\Asus
Prozessname: C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
Signaturversion: AV: 1.193.2512.0, AS: 1.193.2512.0, NIS: 113.83.0.0
Modulversion: AM: 1.1.11400.0, NIS: 2.1.11005.0
Date: 2015-04-29 10:17:53.057
Description:
Fehler von Windows Defender beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.193.2512.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.11400.0
Fehlercode: 0x8024001e
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2015-03-26 15:22:38.523
Description:
Fehler von Windows Defender beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.193.2512.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.11400.0
Fehlercode: 0x8024001e
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2015-03-26 15:22:38.429
Description:
Fehler von Windows Defender beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.193.2512.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.11400.0
Fehlercode: 0x8024001e
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2015-03-13 13:21:43.971
Description:
Fehler des Windows Defender-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x80004004
Fehlerbeschreibung: Vorgang abgebrochen
Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden.
Date: 2015-03-13 07:45:05.764
Description:
Fehler des Windows Defender-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x80070002
Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden.
Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden.
CodeIntegrity:
===================================
Date: 2016-10-31 13:36:27.547
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:27.183
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:26.824
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:26.480
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:26.011
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:25.667
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:25.308
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-10-31 13:36:24.933
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-4700HQ CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 27%
Installierter physikalischer RAM: 8077 MB
Verfügbarer physikalischer RAM: 5829.82 MB
Summe virtueller Speicher: 16781 MB
Verfügbarer virtueller Speicher: 14642.5 MB
==================== Laufwerke ================================
Drive c: (OS) (Fixed) (Total:372.17 GB) (Free:113.47 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (DATA) (Fixed) (Total:537.8 GB) (Free:419 GB) NTFS
\\?\Volume{58fa7ef7-1d60-4edf-b905-ac3848736e2f}\ (Recovery) (Fixed) (Total:0.88 GB) (Free:0.52 GB) NTFS
\\?\Volume{8e912fc8-db25-4ea6-93bc-b5cbb1681f61}\ () (Fixed) (Total:0.44 GB) (Free:0.17 GB) NTFS
\\?\Volume{122d0591-5cae-47d8-b5df-94764b00401d}\ (Restore) (Fixed) (Total:20.01 GB) (Free:7.95 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 568814A2)
Partition: GPT.
==================== Ende von Addition.txt ============================ |