Advertisement
Guest User

FRST Additon 26102016 STrojanerboard

a guest
Oct 26th, 2016
217
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 48.18 KB | None | 0 0
  1. Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016
  2. durchgeführt von smenz (26-10-2016 14:07:08)
  3. Gestartet von C:\Users\smenz\SkyDrive\Desktop\Downloads
  4. Windows 7 Home Premium Service Pack 1 (X64) (2012-10-19 11:19:22)
  5. Start-Modus: Normal
  6. ==========================================================
  7.  
  8.  
  9. ==================== Konten: =============================
  10.  
  11. Administrator (S-1-5-21-2732600908-1742709287-786376233-500 - Administrator - Disabled)
  12. Gast (S-1-5-21-2732600908-1742709287-786376233-501 - Limited - Disabled)
  13. HomeGroupUser$ (S-1-5-21-2732600908-1742709287-786376233-1002 - Limited - Enabled)
  14. smenz (S-1-5-21-2732600908-1742709287-786376233-1000 - Administrator - Enabled) => C:\Users\smenz
  15. Solonia (S-1-5-21-2732600908-1742709287-786376233-1003 - Limited - Enabled) => C:\Users\Solonia
  16.  
  17. ==================== Sicherheits-Center ========================
  18.  
  19. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
  20.  
  21. AV: Emsisoft Anti-Malware (Enabled - Up to date) {701CB209-EBBC-AADC-11E6-DE73E7AF4C9D}
  22. AS: Emsisoft Anti-Malware (Enabled - Up to date) {CB7D53ED-CD86-A552-2B56-E5019C280620}
  23. AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
  24.  
  25. ==================== Installierte Programme ======================
  26.  
  27. (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
  28.  
  29. Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.020.20039 - Adobe Systems Incorporated)
  30. Adobe Flash Player 23 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 23.0.0.205 - Adobe Systems Incorporated)
  31. Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.205 - Adobe Systems Incorporated)
  32. Adobe Flash Player 23 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 23.0.0.205 - Adobe Systems Incorporated)
  33. Advanced Audio FX Engine (HKLM-x32\...\Advanced Audio FX Engine) (Version: 1.12.05 - Creative Technology Ltd)
  34. Amazon Kindle (HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\Amazon Kindle) (Version: 1.17.1.44183 - Amazon)
  35. Amazon MP3-Downloader 1.0.17 (HKLM-x32\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC)
  36. ArcSoft Panorama Maker 6 (HKLM-x32\...\{DABFD34E-BE68-4BC6-9254-5D7A7FF76B99}) (Version: 6.0.8.85 - ArcSoft)
  37. Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.2.0.83 - Atheros Communications)
  38. CCleaner (HKLM\...\CCleaner) (Version: 5.23 - Piriform)
  39. CrystalDiskMark 3.0.3b (HKLM\...\CrystalDiskMark_is1) (Version: 3.0.3b - Crystal Dew World)
  40. D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
  41. Dell DataSafe Local Backup - Support Software (HKLM-x32\...\{A9668246-FB70-4103-A1E3-66C9BC2EFB49}) (Version: 9.4.67 - Dell Inc.)
  42. Dell DataSafe Local Backup (HKLM-x32\...\{0ED7EE95-6A97-47AA-AD73-152C08A15B04}) (Version: 9.4.67 - Dell Inc.)
  43. Dell Edoc Viewer (HKLM\...\{8EBA8727-ADC2-477B-9D9A-1A1836BE4E05}) (Version: 1.0.0 - Dell Inc)
  44. Dell Getting Started Guide (HKLM-x32\...\{7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}) (Version: 1.00.0000 - Dell Inc.)
  45. Dell MusicStage (HKLM-x32\...\{3E90B7F4-1817-4405-B4A5-E4EA5EC0E2B3}) (Version: 1.6.225.0 - Fingertapps)
  46. Dell PhotoStage (HKLM-x32\...\{E4335E82-17B3-460F-9E70-39D9BC269DB3}) (Version: 1.5.0.130 - ArcSoft)
  47. Dell Stage (HKLM-x32\...\{E2F57269-065E-4B19-8CDA-AB6C401FAF1A}) (Version: 1.7.209.0 - Fingertapps)
  48. Dell Stage Remote (HKLM-x32\...\{AF4D3C63-009B-4A17-B02E-D395065DD3F0}) (Version: 2.0.0.43 - ArcSoft)
  49. Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.1207.101.225 - ALPS ELECTRIC CO., LTD.)
  50. Dell Webcam Central (HKLM-x32\...\Dell Webcam Central) (Version: 2.01.17 - Creative Technology Ltd)
  51. Dell WLAN and Bluetooth Client Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 9.0 - Dell Inc.)
  52. DirectX 9 Runtime (x32 Version: 1.00.0000 - Sonic Solutions) Hidden
  53. Emsisoft Anti-Malware (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 11.0 - Emsisoft Ltd.)
  54. ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - )
  55. FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com)
  56. Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
  57. FreeCommander XE (HKLM-x32\...\FreeCommander XE_is1) (Version: Preview - Marek Jasinski)
  58. FreeMind (HKLM-x32\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.1 - )
  59. Google Earth (HKLM-x32\...\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google)
  60. Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
  61. Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
  62. HitmanPro.Alert (HKLM\...\HitmanPro.Alert) (Version: 3.5.3.562 - SurfRight B.V.)
  63. Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
  64. Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
  65. Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2342 - Intel Corporation)
  66. Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.2.1004 - Intel Corporation)
  67. Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation)
  68. Malwarebytes Anti-Exploit version 1.8.1.2572 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.8.1.2572 - Malwarebytes)
  69. Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
  70. Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
  71. Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
  72. Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
  73. Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0407-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation)
  74. Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0409-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation)
  75. Microsoft OneDrive (HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\OneDriveSetup.exe) (Version: 17.0.4041.0512 - Microsoft Corporation)
  76. Microsoft OneNote Home and Student 2016 - de-de (HKLM\...\OneNoteFreeRetail - de-de) (Version: 16.0.7369.2038 - Microsoft Corporation)
  77. Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit (HKLM-x32\...\{95140000-007D-0409-0000-0000000FF1CE}) (Version: 14.0.5120.5000 - Microsoft Corporation)
  78. Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
  79. Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
  80. Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
  81. Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
  82. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{820B6609-4C97-3A2B-B644-573B06A0F0CC}) (Version: 9.0.30729 - Microsoft Corporation)
  83. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
  84. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
  85. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  86. Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
  87. Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
  88. Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
  89. Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
  90. Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
  91. Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
  92. Mozilla Firefox 49.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 49.0.2 (x86 de)) (Version: 49.0.2 - Mozilla)
  93. Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.2.6136 - Mozilla)
  94. Mozilla Thunderbird 45.4.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.4.0 (x86 de)) (Version: 45.4.0 - Mozilla)
  95. MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden
  96. MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden
  97. MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden
  98. MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden
  99. MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
  100. MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
  101. MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
  102. MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
  103. Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.1 - Nikon)
  104. Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.0 - Nikon)
  105. Nokia Connectivity Cable Driver (HKLM-x32\...\{29373274-977E-413C-A4DE-DC0F8E80C429}) (Version: 7.1.172.0 - Nokia)
  106. Nokia Suite (HKLM-x32\...\Nokia Suite) (Version: 3.8.54.0 - Nokia)
  107. Nokia Suite (x32 Version: 3.8.54.0 - Nokia) Hidden
  108. Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
  109. Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
  110. Office 16 Click-to-Run Licensing Component (Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
  111. Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
  112. Panda USB Vaccine 1.0.1.4 (HKLM-x32\...\{55A41219-9B22-4098-BAE7-AE289B3C569A}_is1) (Version: - Panda Security)
  113. PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia)
  114. PhotoShowExpress (x32 Version: 2.0.063 - Sonic Solutions) Hidden
  115. Picture Control Utility x64 (HKLM\...\{11953C65-BB4E-4CA4-B0F0-2600A4B20040}) (Version: 1.5.0 - Nikon)
  116. Quickset64 (HKLM\...\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 10.09.25 - Dell Inc.)
  117. RBVirtualFolder64Inst (Version: 1.00.0000 - Roxio, Inc.) Hidden
  118. Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.45.516.2011 - Realtek)
  119. Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30126 - Realtek Semiconductor Corp.)
  120. Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
  121. Roxio File Backup (Version: 1.3.2 - Roxio) Hidden
  122. Sandboxie 5.15.1 (64-bit) (HKLM\...\Sandboxie) (Version: 5.15.1 - Sandboxie Holdings, LLC)
  123. Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
  124. Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
  125. Similarity 1.8.1 (HKLM-x32\...\{6AF7A3DF-581E-4AB7-ACAF-2051FF7E8ACF}) (Version: 1.8.1626 - GAR Software)
  126. Skype™ 7.28 (HKLM-x32\...\{1845470B-EB14-4ABC-835B-E36C693DC07D}) (Version: 7.28.101 - Skype Technologies S.A.)
  127. Sonic CinePlayer Decoder Pack (x32 Version: 4.3.0 - Sonic Solutions) Hidden
  128. SpywareBlaster 5.5 (HKLM-x32\...\SpywareBlaster_is1) (Version: 5.5.0 - BrightFort LLC)
  129. SyncUP (HKLM-x32\...\{D92C9CCE-E5F0-4125-977A-0590F3225B74}) (Version: 10.2.16500 - Nero AG)
  130. SyncUP (x32 Version: 1.12.12400.17.102 - Nero AG) Hidden
  131. TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.66695 - TeamViewer)
  132. Unchecky v1.0.1 (HKLM-x32\...\Unchecky) (Version: 1.0.1 - RaMMicHaeL)
  133. ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.9.0 - Nikon)
  134. VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
  135. Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
  136. Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia)
  137. WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
  138. Zoom (HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\ZoomUMX) (Version: 3.5 - Zoom Video Communications, Inc.)
  139.  
  140. ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
  141.  
  142. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
  143.  
  144.  
  145. ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
  146.  
  147. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
  148.  
  149. Task: {0305CF5C-BF19-4B07-A9BA-B1EE567BF0F3} - System32\Tasks\{9EE27AA8-E486-4750-8F70-B227DA5E33EE} => pcalua.exe -a C:\Users\smenz\Desktop\Downloads\googleearthwin-peruser.exe -d C:\Users\smenz\Desktop\Downloads
  150. Task: {0FEEEA04-5676-445A-A8C5-A3B262C3676D} - System32\Tasks\{98A8DF74-175B-46BD-B27C-63F076F8CBC1} => C:\Users\smenz\Desktop\Downloads\chrome_installer._29.0.1547.62.exe
  151. Task: {11BCC9FF-6624-48DD-A0A9-037105613877} - System32\Tasks\PandaUSBVaccine => C:\Program Files (x86)\Panda USB Vaccine\RunInteractiveWin.exe [2009-09-23] ()
  152. Task: {17E38759-A46F-42DC-A758-D4673712CB46} - System32\Tasks\{0600F278-C4F2-4189-AE05-F1967F56238D} => C:\Users\smenz\Desktop\Downloads\TFC.exe
  153. Task: {201F3A3A-23AB-43B2-8B95-6192A7963BEE} - System32\Tasks\{A1309EB9-3E6A-4986-ADE3-AA7805F46421} => pcalua.exe -a C:\Users\smenz\Desktop\Downloads\googleearth-win-bundle-7.1.2.2041.exe -d C:\Users\smenz\Desktop\Downloads
  154. Task: {22ECD9A0-3A8F-4093-8BC6-4F3D37229A84} - System32\Tasks\{623FAE30-9D2B-4FFE-B870-87110E8CD41A} => pcalua.exe -a C:\Users\smenz\Desktop\Downloads\GoogleEarthWin.exe -d C:\Users\smenz\Desktop\Downloads
  155. Task: {451DC721-2B50-4112-802D-5DF95FDC6C7D} - System32\Tasks\{C13A8A80-E54C-4F0B-8BC4-676026BA6EE0} => Chrome.exe hxxp://ui.skype.com/ui/0/7.18.0.103/de/abandoninstall?source=lightinstaller&page=tsMain
  156. Task: {5B897616-53C2-4506-BEFD-2118A0745329} - System32\Tasks\{29169D5B-5852-456D-A5FD-808E368E18AF} => C:\Users\smenz\Desktop\Downloads\TFC.exe
  157. Task: {5BEFF2EB-475A-4ADD-9EE9-6587AA7391B5} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-10-08] (Microsoft Corporation)
  158. Task: {6EE831A9-50B2-4E89-938F-C09D46ED9487} - System32\Tasks\Biokiste
  159. Task: {88934B5D-3A30-4964-A7AD-DCE10B1709D8} - System32\Tasks\{B72AFCD4-E9CC-42D5-9E1D-F4C58D94F474} => C:\Users\smenz\Desktop\Downloads\29.0.1547.62_chrome_installer.exe
  160. Task: {9FF3E947-5069-4C86-A6FF-FA0612D1823F} - System32\Tasks\{39B50455-7CDB-4C17-90CC-C9731B235361} => Chrome.exe hxxp://ui.skype.com/ui/0/7.28.0.101/de/go/help.faq.installer?source=lightinstaller&LastError=1618
  161. Task: {A6C4A12D-F8BD-46DC-9D2C-9BF4D9C98EB0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
  162. Task: {A7DD415F-3C79-4035-A1F4-03789F6A226C} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-10-08] (Microsoft Corporation)
  163. Task: {B880BBE6-82A2-462B-90B0-DB23EBE9E6AA} - System32\Tasks\{27286B25-5FF6-4572-8B3F-471E9B0CC1FC} => pcalua.exe -a C:\Users\smenz\AppData\Local\Temp\jre-8u91-windows-au.exe -d "C:\Program Files\Java\jre1.8.0_77\bin" -c /installmethod=jau-m FAMILYUPGRADE=1 <==== ACHTUNG
  164. Task: {C2A00A65-5F98-46E1-B0FB-ED6F70A8A0C5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
  165. Task: {C6954E15-5EED-4EFE-95A4-FEFA870CBD6F} - System32\Tasks\{F281CD6B-FAB1-4399-B6BC-BA15860083ED} => Chrome.exe hxxp://ui.skype.com/ui/0/6.10.0.104/de/abandoninstall?source=lightinstaller&amp;page=tsPlugin
  166. Task: {C96FE138-372B-4791-B573-DB52B0477C60} - System32\Tasks\{F489E965-CE63-474E-A96D-444D754E173B} => Chrome.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&amp;ver=7.8.0.102&amp;LastError=12007
  167. Task: {DB3B2A75-3AEB-44F9-85D7-8E3762D8F03C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-09-28] (Piriform Ltd)
  168. Task: {E50078E2-A9E2-497D-A779-AC33BBB34689} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_205_pepper.exe [2016-10-26] (Adobe Systems Incorporated)
  169. Task: {E915B3D3-B247-4A09-9A8D-B3CE418243A0} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-10-26] (Adobe Systems Incorporated)
  170. Task: {EB228478-12BE-4FB0-BEE1-6D5EE2BA63B5} - System32\Tasks\{C68F0E18-03E7-4D0D-BE56-B654A3AB1ADB} => pcalua.exe -a C:\Dell\Drivers\FKW6R\Setup.exe -d C:\Dell\Drivers\FKW6R
  171. Task: {F42C7798-3635-4692-8F44-4240EA3ADF0C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated)
  172.  
  173. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
  174.  
  175. Task: C:\windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_205_pepper.exe
  176. Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
  177. Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
  178. Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
  179.  
  180. ==================== Verknüpfungen =============================
  181.  
  182. (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
  183.  
  184. ShortcutWithArgument: C:\Users\smenz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a7bc6281b661858\[DefaultBox] Google Chrome.lnk -> C:\Program Files\Sandboxie\Start.exe (Sandboxie Holdings, LLC) -> /box:DefaultBox "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
  185. ShortcutWithArgument: C:\Users\smenz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a1aa43c24ba14990\[DefaultBox] Google Chrome.lnk -> C:\Program Files\Sandboxie\Start.exe (Sandboxie Holdings, LLC) -> /box:DefaultBox "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
  186.  
  187. ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
  188.  
  189. 2012-07-04 19:06 - 2011-03-26 03:28 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
  190. 2012-07-04 17:21 - 2012-01-27 04:49 - 02751808 ____N () C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE
  191. 2016-09-28 18:25 - 2016-09-28 18:25 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
  192. 2016-05-11 18:48 - 2016-05-11 18:48 - 00169472 _____ () C:\windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\61a733954a0da9a5988d596c76b2b891\IsdiInterop.ni.dll
  193. 2012-07-04 16:47 - 2011-01-13 00:56 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
  194.  
  195. ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
  196.  
  197. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
  198.  
  199. AlternateDataStreams: C:\ProgramData\Temp:5C321E34 [125]
  200.  
  201. ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
  202.  
  203. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
  204.  
  205. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
  206. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
  207. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
  208. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
  209. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
  210. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
  211. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
  212.  
  213. ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
  214.  
  215. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
  216.  
  217.  
  218. ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
  219.  
  220. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
  221.  
  222. IE trusted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\dell.com -> dell.com
  223. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\008i.com -> 008i.com
  224. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\008k.com -> 008k.com
  225. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\00hq.com -> 00hq.com
  226. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0190-dialers.com -> 0190-dialers.com
  227. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\01i.info -> 01i.info
  228. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
  229. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0411dd.com -> 0411dd.com
  230. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0511zfhl.com -> 0511zfhl.com
  231. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\05p.com -> 05p.com
  232. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0632qyw.com -> 0632qyw.com
  233. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
  234. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
  235. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
  236. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0calories.net -> 0calories.net
  237. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0cj.net -> 0cj.net
  238. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\0scan.com -> 0scan.com
  239. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
  240. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
  241. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\1-se.com -> 1-se.com
  242. IE restricted site: HKU\S-1-5-21-2732600908-1742709287-786376233-1000\...\1001movie.com -> 1001movie.com
  243.  
  244. Da befinden sich 6091 mehr Seiten.
  245.  
  246.  
  247. ==================== Hosts Inhalt: ==========================
  248.  
  249. (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
  250.  
  251. 2009-07-14 04:34 - 2016-10-26 10:29 - 00001235 ____A C:\windows\system32\Drivers\etc\hosts
  252.  
  253. 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
  254. 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
  255. 0.0.0.0 media.opencandy.com
  256. 0.0.0.0 cdn.opencandy.com
  257. 0.0.0.0 tracking.opencandy.com
  258. 0.0.0.0 api.opencandy.com
  259. 0.0.0.0 api.recommendedsw.com
  260. 0.0.0.0 installer.betterinstaller.com
  261. 0.0.0.0 installer.filebulldog.com
  262. 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
  263. 0.0.0.0 inno.bisrv.com
  264. 0.0.0.0 nsis.bisrv.com
  265. 0.0.0.0 cdn.file2desktop.com
  266. 0.0.0.0 cdn.goateastcach.us
  267.  
  268. 0.0.0.0 cdn.guttastatdk.us
  269. 0.0.0.0 cdn.inskinmedia.com
  270. 0.0.0.0 cdn.insta.oibundles2.com
  271. 0.0.0.0 cdn.insta.playbryte.com
  272. 0.0.0.0 cdn.llogetfastcach.us
  273. 0.0.0.0 cdn.montiera.com
  274. 0.0.0.0 cdn.msdwnld.com
  275. 0.0.0.0 cdn.mypcbackup.com
  276. 0.0.0.0 cdn.ppdownload.com
  277. 0.0.0.0 cdn.riceateastcach.us
  278. 0.0.0.0 cdn.shyapotato.us
  279. 0.0.0.0 cdn.solimba.com
  280. 0.0.0.0 cdn.tuto4pc.com
  281. 0.0.0.0 cdn.appround.biz
  282. 0.0.0.0 cdn.bigspeedpro.com
  283. 0.0.0.0 cdn.bispd.com
  284.  
  285. Da befinden sich 4 zusätzliche Einträge.
  286.  
  287.  
  288. ==================== Andere Bereiche ============================
  289.  
  290. (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
  291.  
  292. HKU\S-1-5-21-2732600908-1742709287-786376233-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\smenz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
  293. DNS Servers: 192.168.2.1
  294. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
  295. Windows Firewall ist aktiviert.
  296.  
  297. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
  298.  
  299. MSCONFIG\Services: gupdate => 2
  300. MSCONFIG\Services: gupdatem => 3
  301. MSCONFIG\Services: NAUpdate => 2
  302. MSCONFIG\Services: RoxMediaDB12OEM => 3
  303. MSCONFIG\Services: RoxWatch12 => 2
  304. MSCONFIG\Services: SbieSvc => 2
  305. MSCONFIG\Services: ServiceLayer => 3
  306. MSCONFIG\Services: TeamViewer => 2
  307. MSCONFIG\Services: TeamViewer9 => 2
  308. MSCONFIG\startupfolder: C:^Users^smenz^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^An OneNote senden.lnk => C:\windows\pss\An OneNote senden.lnk.Startup
  309. MSCONFIG\startupfolder: C:^Users^smenz^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk => C:\windows\pss\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk.Startup
  310. MSCONFIG\startupreg: AccuWeatherWidget => "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe" "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\start.umj" --startup
  311. MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
  312. MSCONFIG\startupreg: Dell DataSafe Online => C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
  313. MSCONFIG\startupreg: Dell Webcam Central => "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
  314. MSCONFIG\startupreg: DellStage => "C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe" "C:\Program Files (x86)\Dell Stage\Dell Stage\start.umj" --startup
  315. MSCONFIG\startupreg: Desktop Disc Tool => "c:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe"
  316. MSCONFIG\startupreg: FileHippo.com => "C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe" /background
  317. MSCONFIG\startupreg: NeroLauncher => C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe 900
  318. MSCONFIG\startupreg: Nikon Message Center 2 => C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe -s
  319. MSCONFIG\startupreg: NokiaSuite.exe => C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray
  320. MSCONFIG\startupreg: RoxWatchTray => "c:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe"
  321. MSCONFIG\startupreg: SandboxieControl => "C:\Program Files\Sandboxie\SbieCtrl.exe"
  322. MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
  323. MSCONFIG\startupreg: Stage Remote => C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet
  324. MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
  325. MSCONFIG\startupreg: WinPatrol => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe -expressboot
  326.  
  327. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
  328.  
  329. (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
  330.  
  331. FirewallRules: [{D6A4BB25-A42C-4B31-B837-86177C62383B}] => (Allow) C:\Program Files (x86)\Dell\VideoStage\VideoStage.exe
  332. FirewallRules: [{1ECD6CBB-2AA5-43C9-8ECE-FE1958AA6405}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
  333. FirewallRules: [{1BD6DFA1-EC04-4CDF-B311-55D7926CCC54}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\DMR.exe
  334. FirewallRules: [{F199B868-150F-4562-8395-FE3A2DAE364D}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\InstallerHelp.exe
  335. FirewallRules: [{7F8FB72E-3D7B-4D3F-BE47-7686AE124DE9}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\Controller.exe
  336. FirewallRules: [{1CA14873-5CFD-4BB6-BD4B-F765244095B1}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
  337. FirewallRules: [{16B51A39-9D98-4664-8B46-95AA5B495776}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
  338. FirewallRules: [{29BDDEF2-1D6A-4799-A472-D1E6C90EFB5C}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\DMR.exe
  339. FirewallRules: [{E9778D99-0049-4A01-B227-74067F8AD6EC}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\InstallerHelp.exe
  340. FirewallRules: [{25504C76-7FEF-4F00-A8CA-3610E21D9E63}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\Controller.exe
  341. FirewallRules: [{BBCBB7DA-D695-4AEB-BA0D-08C0EAE95A45}] => (Allow) C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
  342. FirewallRules: [{F0E11838-1508-4000-80B5-199E2DC98A3A}] => (Allow) LPort=9700
  343. FirewallRules: [{7988F7CC-E852-4292-8849-D365308F6B1C}] => (Allow) LPort=9701
  344. FirewallRules: [{5B5AC33E-2639-40EE-8BDB-B8EA465351E9}] => (Allow) LPort=9702
  345. FirewallRules: [{4C2D7A28-B2A0-4049-80BA-327A0A0ED2D0}] => (Allow) LPort=9700
  346. FirewallRules: [{8FDC61EC-A995-4E4D-BD0B-B1CADF264AFC}] => (Allow) C:\Program Files\dell stage\dell stage\accuweather\accuweather.exe
  347. FirewallRules: [{C346BD50-463C-41CE-9DEF-B79CFEB4CC3E}] => (Allow) C:\Program Files\dell stage\musicstage\musicstageengine.exe
  348. FirewallRules: [{CBB62232-FCF6-4340-91E0-B198509163BD}] => (Allow) C:\Program Files\dell stage\dell stage\stage_primary.exe
  349. FirewallRules: [{329D8120-5C39-4B39-9E93-4D91A00BD513}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
  350. FirewallRules: [{A3B9D52C-3D25-4E17-8B5A-0C11F0C3DEC9}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
  351. FirewallRules: [{2F64EA03-7D12-41D9-87CD-CA12744B7AEF}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
  352. FirewallRules: [{C6634E21-F5C7-4D8F-808B-4365C04600CF}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
  353. FirewallRules: [{7177D2DF-3BE7-47B3-A64B-6EC4AF5753F8}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
  354. FirewallRules: [{515F4D34-1EED-4930-9462-7C09B2576E7C}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
  355. FirewallRules: [{0B524D5B-7013-4C8C-A6ED-E3E18FA517A6}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
  356. FirewallRules: [{0B9BAA5F-746D-459D-A715-9ED1C0A1695D}] => (Allow) C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
  357. FirewallRules: [{188CD4D0-020C-460D-B710-EC3652955DA9}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
  358. FirewallRules: [{157AB060-5786-4508-9F75-FDCC91354422}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
  359. FirewallRules: [{772EEC68-A193-4E62-B138-263D89B528C3}] => (Allow) C:\Program Files (x86)\Opera\opera.exe
  360. FirewallRules: [{A6034EFD-3019-4AA6-B073-C2467CB712E6}] => (Allow) C:\Program Files (x86)\Opera\opera.exe
  361. FirewallRules: [{D22D9A81-CA26-4589-820F-5E203338CEFF}] => (Allow) C:\Users\smenz\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
  362. FirewallRules: [{67788568-C351-4EDE-98F0-E17FAE2D46E5}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe
  363. FirewallRules: [{D185BA9F-4111-440F-884B-A1B8B194B700}] => (Allow) C:\Program Files (x86)\Common Files\nokia\service layer\a\nsl_host_process.exe
  364. FirewallRules: [{0EDC7309-C16D-438D-94A1-A5D319372148}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe
  365. FirewallRules: [{04146AD7-6AAF-4585-BF5D-A9FB10FE80F3}] => (Allow) C:\Program Files (x86)\Common Files\nokia\service layer\a\nsl_host_process.exe
  366. FirewallRules: [{6E23A1BF-03E6-4C94-A5F3-8189F5E9FC7F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
  367. FirewallRules: [{1A4102CE-6D76-460D-8C12-3E7A965E2A7F}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
  368. FirewallRules: [{CCAD89F1-EE45-490A-8445-1CDF92AAEDBD}] => (Allow) LPort=2869
  369. FirewallRules: [{6C83D640-EAE2-48E6-B5EA-F4609DF72F58}] => (Allow) LPort=1900
  370. FirewallRules: [{60DF56E3-0B94-4CB1-A515-B9C3B14C6804}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
  371. FirewallRules: [{C7202A03-A575-4C47-BF2D-A4B5BEF5F74B}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe
  372. FirewallRules: [{00C447EE-52F6-48B6-9486-F1D067A935DE}] => (Allow) C:\Program Files (x86)\Common Files\nokia\service layer\a\nsl_host_process.exe
  373. FirewallRules: [{DFF72EB8-6AE7-410B-85B4-6830BABA8632}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
  374. FirewallRules: [{152AAFAE-7744-44CE-80B5-708F7EEB3965}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
  375. FirewallRules: [{FD7768C4-7EFD-4CBC-86C5-679ABFEDDC35}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
  376. FirewallRules: [{9302910A-BBFD-4B9F-AEB5-A20449A8AC19}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
  377. FirewallRules: [{2318C840-2CA9-4827-AC80-666CBDD704B8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
  378. FirewallRules: [{BA50FCC9-8C29-4EE4-B003-D7ADAABF7E2E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
  379.  
  380. ==================== Wiederherstellungspunkte =========================
  381.  
  382. 12-10-2016 12:24:37 Windows Update
  383. 12-10-2016 18:19:52 Removed Java 8 Update 102 (64-bit)
  384. 13-10-2016 09:18:51 chip 1-click download service wurde entfernt.
  385. 13-10-2016 09:21:00 chip 1-click download service wurde entfernt.
  386. 14-10-2016 05:09:00 Windows Update
  387. 17-10-2016 00:21:43 Removed calibre 64bit
  388. 18-10-2016 10:10:02 Windows Update
  389. 22-10-2016 07:49:54 Windows Update
  390. 22-10-2016 09:04:03 Windows Update
  391. 23-10-2016 10:22:46 Windows Update
  392. 23-10-2016 10:46:07 Windows Update
  393. 23-10-2016 10:59:10 Windows Update
  394. 23-10-2016 11:01:14 Windows Update
  395. 23-10-2016 12:07:29 Windows Update
  396.  
  397. ==================== Fehlerhafte Geräte im Gerätemanager =============
  398.  
  399.  
  400. ==================== Fehlereinträge in der Ereignisanzeige: =========================
  401.  
  402. Applikationsfehler:
  403. ==================
  404. Error: (10/26/2016 01:32:58 PM) (Source: SideBySide) (EventID: 80) (User: )
  405. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  406. Manifest- oder Richtliniendatei "" in Zeile .
  407. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  408. einer anderen, bereits aktiven Komponentenversion.
  409. In Konflikt stehende Komponenten:.
  410. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  411. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  412.  
  413. Error: (10/26/2016 01:32:43 PM) (Source: SideBySide) (EventID: 80) (User: )
  414. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  415. Manifest- oder Richtliniendatei "" in Zeile .
  416. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  417. einer anderen, bereits aktiven Komponentenversion.
  418. In Konflikt stehende Komponenten:.
  419. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  420. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  421.  
  422. Error: (10/26/2016 01:32:43 PM) (Source: SideBySide) (EventID: 80) (User: )
  423. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  424. Manifest- oder Richtliniendatei "" in Zeile .
  425. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  426. einer anderen, bereits aktiven Komponentenversion.
  427. In Konflikt stehende Komponenten:.
  428. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  429. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  430.  
  431. Error: (10/26/2016 11:50:49 AM) (Source: Application Error) (EventID: 1000) (User: )
  432. Description: Name der fehlerhaften Anwendung: a2service.exe, Version: 12.0.0.6844, Zeitstempel: 0x580e71b8
  433. Name des fehlerhaften Moduls: a2engine.dll, Version: 4.0.0.793, Zeitstempel: 0x58099de1
  434. Ausnahmecode: 0xc0000409
  435. Fehleroffset: 0x00000000000bc9c7
  436. ID des fehlerhaften Prozesses: 0x17fc
  437. Startzeit der fehlerhaften Anwendung: 0x01d22f655d37ea25
  438. Pfad der fehlerhaften Anwendung: C:\Program Files\Emsisoft Anti-Malware\a2service.exe
  439. Pfad des fehlerhaften Moduls: C:\Program Files\Emsisoft Anti-Malware\a2engine.dll
  440. Berichtskennung: ac0d55a3-9b61-11e6-90e0-844bf557795c
  441.  
  442. Error: (10/26/2016 11:37:10 AM) (Source: SideBySide) (EventID: 80) (User: )
  443. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  444. Manifest- oder Richtliniendatei "" in Zeile .
  445. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  446. einer anderen, bereits aktiven Komponentenversion.
  447. In Konflikt stehende Komponenten:.
  448. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  449. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  450.  
  451. Error: (10/26/2016 11:37:07 AM) (Source: SideBySide) (EventID: 80) (User: )
  452. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  453. Manifest- oder Richtliniendatei "" in Zeile .
  454. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  455. einer anderen, bereits aktiven Komponentenversion.
  456. In Konflikt stehende Komponenten:.
  457. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  458. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  459.  
  460. Error: (10/26/2016 11:37:07 AM) (Source: SideBySide) (EventID: 80) (User: )
  461. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  462. Manifest- oder Richtliniendatei "" in Zeile .
  463. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  464. einer anderen, bereits aktiven Komponentenversion.
  465. In Konflikt stehende Komponenten:.
  466. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  467. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  468.  
  469. Error: (10/26/2016 11:37:04 AM) (Source: SideBySide) (EventID: 80) (User: )
  470. Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\smenz\SkyDrive\Desktop\Downloads\esetsmartinstaller_deu.exe". Fehler in
  471. Manifest- oder Richtliniendatei "" in Zeile .
  472. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
  473. einer anderen, bereits aktiven Komponentenversion.
  474. In Konflikt stehende Komponenten:.
  475. Komponente 1: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
  476. Komponente 2: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
  477.  
  478. Error: (10/26/2016 11:35:00 AM) (Source: Application Hang) (EventID: 1002) (User: )
  479. Description: Programm firefox.exe, Version 49.0.2.6136 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
  480.  
  481. Prozess-ID: 1ac8
  482.  
  483. Startzeit: 01d22f6be1b8fab3
  484.  
  485. Endzeit: 20
  486.  
  487. Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
  488.  
  489. Berichts-ID: 72900ece-9b5f-11e6-90e0-844bf557795c
  490.  
  491. Error: (10/26/2016 10:45:32 AM) (Source: Application Error) (EventID: 1000) (User: )
  492. Description: Name der fehlerhaften Anwendung: a2service.exe, Version: 12.0.0.6844, Zeitstempel: 0x580e71b8
  493. Name des fehlerhaften Moduls: a2engine.dll, Version: 4.0.0.793, Zeitstempel: 0x58099de1
  494. Ausnahmecode: 0xc0000409
  495. Fehleroffset: 0x00000000000bc9c7
  496. ID des fehlerhaften Prozesses: 0x5b4
  497. Startzeit der fehlerhaften Anwendung: 0x01d22f62e54b7f64
  498. Pfad der fehlerhaften Anwendung: C:\Program Files\Emsisoft Anti-Malware\a2service.exe
  499. Pfad des fehlerhaften Moduls: C:\Program Files\Emsisoft Anti-Malware\a2engine.dll
  500. Berichtskennung: 8d40f47e-9b58-11e6-90e0-844bf557795c
  501.  
  502.  
  503. Systemfehler:
  504. =============
  505. Error: (10/26/2016 01:35:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  506. Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
  507. Der Treiber konnte nicht geladen werden.
  508.  
  509. Error: (10/26/2016 01:35:27 PM) (Source: Application Popup) (EventID: 1060) (User: )
  510. Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\smenz\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.
  511.  
  512. Error: (10/26/2016 01:35:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  513. Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
  514. Der Treiber konnte nicht geladen werden.
  515.  
  516. Error: (10/26/2016 01:35:27 PM) (Source: Application Popup) (EventID: 1060) (User: )
  517. Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\smenz\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.
  518.  
  519. Error: (10/26/2016 01:35:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  520. Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
  521. Der Treiber konnte nicht geladen werden.
  522.  
  523. Error: (10/26/2016 01:35:27 PM) (Source: Application Popup) (EventID: 1060) (User: )
  524. Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\smenz\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.
  525.  
  526. Error: (10/26/2016 01:35:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  527. Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
  528. Der Treiber konnte nicht geladen werden.
  529.  
  530. Error: (10/26/2016 01:35:27 PM) (Source: Application Popup) (EventID: 1060) (User: )
  531. Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\smenz\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.
  532.  
  533. Error: (10/26/2016 01:35:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  534. Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
  535. Der Treiber konnte nicht geladen werden.
  536.  
  537. Error: (10/26/2016 01:35:26 PM) (Source: Application Popup) (EventID: 1060) (User: )
  538. Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\smenz\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.
  539.  
  540.  
  541. CodeIntegrity:
  542. ===================================
  543. Date: 2015-11-14 17:58:57.750
  544. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  545.  
  546. Date: 2015-11-14 10:12:06.571
  547. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  548.  
  549. Date: 2015-11-13 23:06:45.321
  550. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  551.  
  552. Date: 2015-11-13 22:56:07.822
  553. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  554.  
  555. Date: 2015-11-13 22:40:06.086
  556. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  557.  
  558. Date: 2015-11-13 20:48:06.271
  559. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  560.  
  561. Date: 2015-11-13 09:37:36.209
  562. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  563.  
  564. Date: 2015-11-13 00:40:05.084
  565. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  566.  
  567. Date: 2015-11-12 23:07:35.708
  568. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  569.  
  570. Date: 2015-11-12 22:17:51.131
  571. Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
  572.  
  573.  
  574. ==================== Speicherinformationen ===========================
  575.  
  576. Prozessor: Intel(R) Pentium(R) CPU B970 @ 2.30GHz
  577. Prozentuale Nutzung des RAM: 41%
  578. Installierter physikalischer RAM: 4004.27 MB
  579. Verfügbarer physikalischer RAM: 2338.7 MB
  580. Summe virtueller Speicher: 8006.73 MB
  581. Verfügbarer virtueller Speicher: 5571.65 MB
  582.  
  583. ==================== Laufwerke ================================
  584.  
  585. Drive c: (OS) (Fixed) (Total:446.13 GB) (Free:374.39 GB) NTFS
  586. Drive h: (Lokaler Datenträger) (Fixed) (Total:74.56 GB) (Free:55.1 GB) NTFS
  587. Drive y: (Recovery) (Fixed) (Total:19.53 GB) (Free:9.87 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
  588.  
  589. ==================== MBR & Partitionstabelle ==================
  590.  
  591. ========================================================
  592. Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: C3D31F70)
  593. Partition 1: (Not Active) - (Size=100 MB) - (Type=DE)
  594. Partition 2: (Active) - (Size=19.5 GB) - (Type=07 NTFS)
  595. Partition 3: (Not Active) - (Size=446.1 GB) - (Type=07 NTFS)
  596.  
  597. ========================================================
  598. Disk: 1 (Size: 74.6 GB) (Disk ID: 2527A2C7)
  599. Partition 1: (Not Active) - (Size=74.6 GB) - (Type=07 NTFS)
  600.  
  601. ==================== Ende von Addition.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement