Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.11.2015, 20:57   #1
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Unglücklich

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Hallo!
Seit wenigen Tagen habe ich folgendes Problem: Die Internetverbindung meines Rechners ist massiv gestört. Dies hängt aber nicht mit dem Router zusammen, da zur gleichen Zeit meine Mitbewohnerinnen aufs Netz zugreifen können und ich selbst mit meinem Mobiltelefon auch.
Ich habe mal ganz standardmäßig den Luke Filewaker von Avira rüberlaufen lassen. Der meldete nur eine verdächtige Datei, die ich bereits seit etwa zwei Wochen installiert habe: Ein Programm um gezielt Bildschirmfotos zu erstellen (Snipping Tool, bei chip.de runtergeladen). Ich habe es mal vorsichtshalber in Quarantäne setzen lassen - ich brauche es nicht dringend. Das Problem trat allerdings vor besagten zwei Wochen noch gar nicht auf.
Des Weiteren habe ich beobachtet, dass sich immer kurz nach dem Hochfahren ein kleines Fenster für den Bruchteil einer Sekunde öffnet und wieder verschwindet. Auch beim Stöbern im Netz (auf ganz harmlosen Seiten wie YouTube) öffnet sich selten (bisher zwei Mal glaube ich) ein neues Fenster mit Werbung (trotz AdBlocker).
Hinzu kommt noch ein Problem das seit längerem auftritt und ich nicht richtig in den Griff bekomme: Beim Starten von Firefox (meinem Standardnavigator) öffnet sich manchmal statt meiner Startseite eine Seite names "mystartsearch".
Außerdem habe ich zwei merkwürdige Ordner auf einer meiner partitionierten Festplatten gefunden, die sehr komische lange Namen haben, welche wiederum aus einer wirren Reihenfolge von Buchstaben und Ziffern bestehen. Der eine ist schon relativ alt (11. Feb 2015), der andere etwas neuer (28. Aug 2015). Der ältere ist so gut wie leer, der neure jedoch voll mit Unterordnern, auf die ich nicht zugreifen kann!
Ich habe soeben die drei Progamme "Defogger", "FRST" und "GMER" durchlaufen lassen und habe die benötigten Textdateien verfügbar.
Danke für eure Hilfe - ich hoffe, wir kriegen das in den Griff! :-)
Simon

Alt 04.11.2015, 06:43   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 04.11.2015, 19:14   #3
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:31-10-2015
durchgeführt von Simon (Administrator) auf HAFENSTRASSE (03-11-2015 21:01:30)
Gestartet von C:\Users\Simon\Desktop\TB
Geladene Profile: Simon (Verfügbare Profile: Simon)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
() C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(TOSHIBA Corporation) C:\Windows\System32\TODDSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoService.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe
(SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe
(Dropbox, Inc.) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avcenter.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avscan.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avshadow.exe
() E:\Spiele\LOL\RADS\system\rads_user_kernel.exe
() E:\Spiele\LOL\RADS\projects\lol_launcher\releases\0.0.1.2\deploy\LoLLauncher.exe
() E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\LoLPatcher.exe
() E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.165\deploy\LolClient.exe
() C:\Users\Simon\AppData\Roaming\Genius\Genius.exe
(Farbar) C:\Users\Simon\Desktop\TB\FRST64(1).exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor)
HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] ()
HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation)
HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation)
HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation)
HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [SSync] => C:\Users\Simon\AppData\Roaming\SSync\SSync.exe [36864 2013-04-09] ()
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [SCheck] => C:\Users\Simon\AppData\Roaming\SCheck\SCheck.exe [51200 2015-11-01] ()
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [DataMgr] => "C:\Users\Simon\AppData\Roaming\DataMgr\DataMgr.exe"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Intermediate] => C:\Users\Simon\AppData\Roaming\Intermediate\Intermediate.exe [37376 2013-12-09] ()
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Seventh] => C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe [98491 2015-02-22] ()
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sixth] => C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe [91260 2015-10-30] ()
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Genius] => C:\Users\Simon\AppData\Roaming\Genius\Genius.exe [88350 2015-10-30] ()
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-05-08]
ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-10-03]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-10-19]
ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-07-11]
ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2014-06-02]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 0.0.0.1	mssplus.mcafee.com
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL = 
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX

FireFox:
========
FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031
FF DefaultSearchEngine: Wikipedia (de)
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF Homepage: hxxp://www.rot-weiss-essen.de/
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] ()
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] ()
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mystartsearch.xml [2014-10-09]
FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert]
FF Extension: FavGenius - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\fg@favgenius.com.xpi [2015-09-07]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03]
FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.)
R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert]
S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] ()
S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation)
R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.)
R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation                           )
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated)
S3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable
2015-11-03 20:45 - 2015-11-03 21:01 - 00000000 ____D C:\Users\Simon\Desktop\TB
2015-11-03 19:11 - 2015-11-03 19:26 - 00000847 _____ C:\WINDOWS\setupact.log
2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-11-03 19:10 - 2015-11-03 19:11 - 00413064 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF}
2015-11-01 19:09 - 2015-11-01 19:09 - 00000000 ____D C:\Users\Simon\AppData\Local\simple_new_tab
2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache
2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval
2015-11-01 14:42 - 2015-11-01 14:42 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Genius
2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3
2015-10-22 22:11 - 2015-10-22 22:11 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de
2015-10-22 22:07 - 2015-10-22 22:07 - 01461024 _____ C:\Users\Simon\Downloads\Snipping Tool Plus - CHIP-Installer.exe
2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll
2015-10-11 22:00 - 2015-11-03 18:58 - 01662129 _____ C:\WINDOWS\WindowsUpdate.log
2015-10-05 18:23 - 2015-10-05 18:23 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-10-05 18:23 - 2015-10-05 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-03 21:01 - 2015-06-05 23:51 - 00000000 ____D C:\FRST
2015-11-03 21:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon
2015-11-03 20:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-11-03 20:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job
2015-11-03 19:17 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-11-03 19:17 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat
2015-11-03 19:17 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat
2015-11-03 19:12 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox
2015-11-03 19:12 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox
2015-11-03 19:11 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job
2015-11-03 19:11 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job
2015-11-03 19:11 - 2014-08-20 00:14 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Seventh
2015-11-03 19:11 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager
2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing
2015-11-03 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job
2015-11-03 00:03 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype
2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2015-11-02 18:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2015-11-01 19:09 - 2013-07-20 19:22 - 00000000 ____D C:\Users\Simon\AppData\Roaming\SCheck
2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc
2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss
2015-10-24 01:43 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify
2015-10-24 01:30 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify
2015-10-23 17:56 - 2013-04-11 16:54 - 00003600 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001
2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser
2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel
2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData
2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-10-06 17:05 - 2015-04-04 12:36 - 00000000 ___SD C:\WINDOWS\system32\GWX
2015-10-05 21:18 - 2015-04-04 12:36 - 00000000 ___SD C:\WINDOWS\SysWOW64\GWX
2015-10-05 18:23 - 2014-10-08 17:28 - 00002715 _____ C:\Users\Public\Desktop\Skype.lnk
2015-10-05 18:23 - 2013-04-12 16:41 - 00000000 ____D C:\ProgramData\Skype
2015-10-04 22:51 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\PolicyDefinitions

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini
2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO
2015-07-06 10:30 - 2015-07-06 10:30 - 0000831 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel
2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\Simon\AppData\Local\Temp\avgnt.exe
C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmproj3bc.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-03 18:23

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:31-10-2015
durchgeführt von Simon (2015-11-03 21:05:24)
Gestartet von C:\Users\Simon\Desktop\TB
Windows 8.1 (X64) (2014-05-02 12:43:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1347817739-1530619743-1753276293-500 - Administrator - Disabled)
Gast (S-1-5-21-1347817739-1530619743-1753276293-501 - Limited - Disabled)
Simon (S-1-5-21-1347817739-1530619743-1753276293-1001 - Administrator - Enabled) => C:\Users\Simon

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Desktop (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Desktop (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated)
Adobe Photoshop Lightroom 5 64-bit (HKLM\...\{6C1A010F-9108-4162-A26F-9FEC4AC0F0F0}) (Version: 5.0.1 - Adobe)
AMD Catalyst Install Manager (HKLM\...\{95EF3DDB-27C8-CDA9-9E72-5EC3F02C1B02}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.)
Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB)
Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version:  - Infinity Ward)
Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version:  - Infinity Ward)
CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform)
Dropbox (HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.)
EPSON BX635FWD Series Printer Uninstall (HKLM\...\EPSON BX635FWD Series) (Version:  - SEIKO EPSON Corporation)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.0.5.618 - Foxit Corporation)
Fraps (remove only) (HKLM-x32\...\Fraps) (Version:  - )
GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team)
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33268) (Version: 3.6.1.33268.15 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation)
Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation)
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.)
Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version:  - )
Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{9527A496-5DF9-412A-ADC7-168BA5379CA6}) (Version: 10.0.60905 - Microsoft Game Studios)
Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MKVToolNix 6.5.0 (HKLM-x32\...\MKVToolNix) (Version: 6.5.0 - Moritz Bunkus)
Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2.5765 - Mozilla)
Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla)
MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
Nero 12 Essentials Toshiba (HKLM-x32\...\{BA8958DC-ADD7-41E5-8436-5883C7E871C7}) (Version: 12.0.00400 - Nero AG)
Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.200 - Deutsche Telekom AG)
Netzmanager (Version: 1.200 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden
Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.)
Premium Sound HD (HKLM\...\{94F03B8E-CB73-4653-AFE9-79112C01FED2}) (Version: 1.12.4600 - SRS Labs, Inc.)
Prerequisite installer (x32 Version: 12.0.0002 - Nero AG) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Bluetooth Filter Driver Package (HKLM-x32\...\InstallShield_{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp)
Realtek Bluetooth Filter Driver Package (x32 Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6687 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.)
Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0020 - REALTEK Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.)
Sony PC Companion 2.10.281 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.281 - Sony)
Spotify (HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Spotify) (Version: 1.0.16.104.g3b776c9e - Spotify AB)
Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.21 - Synaptics Incorporated)
TeamSpeak 3 Client (HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH)
TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.00.0007.00002 - Toshiba Corporation)
TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.0.6415 - Toshiba Corporation)
TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6425 - Toshiba Corporation)
TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA)
Toshiba Password Utility (HKLM-x32\...\InstallShield_{6D35FF17-A8B3-43D3-917E-5A1F2C3FB628}) (Version: 2.00.910 - Toshiba Corporation)
TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.8.17.640104 - Toshiba Corporation)
Toshiba Places Icon Utility (HKLM\...\{C991A8C4-307C-4FDD-8AAE-A1BF44881E95}) (Version: 2.1.1 - TOSHIBA)
TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.2.0.54043005 - Toshiba Corporation)
TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.2.00 - TOSHIBA Corporation)
TOSHIBA Service Station (HKLM\...\{B8C8422F-01F1-4791-B084-047AAFF9BFCC}) (Version: 2.4.4 - TOSHIBA)
TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0012 - Toshiba Corporation)
TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0002.32002 - Toshiba Corporation)
Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.2.1 - Toshiba Europe GmbH)
TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.1.0.12-A - Toshiba Corporation)
VirtualDJ Home FREE (HKLM-x32\...\{A6AC699F-8315-40CA-8F70-E917494978AB}) (Version: 7.4 - Atomix Productions)
VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN)
Welcome App (Start-up experience) (x32 Version: 12.0.13000 - Nero AG) Hidden
Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices  (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012  - GoPro)
Windows Driver Package - Realtek Semiconductor Corp. RtkBtFilter Bluetooth  (07/11/2012 2.3.13.3) (HKLM\...\57F58DC141BEB353704E041792E5B00606694FEA) (Version: 07/11/2012 2.3.13.3 - Realtek Semiconductor Corp.)
WinRAR 5.01 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.1 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{00000001-0E3A-4123-8B32-4B68A91E104A}\InprocServer32 -> C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIBasePlace.dll (Toshiba Corporation)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)

==================== Wiederherstellungspunkte =========================

20-10-2015 17:04:38 Windows Update
22-10-2015 21:35:28 Windows Modules Installer
30-10-2015 22:00:25 Geplanter Prüfpunkt

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 14:25 - 2015-10-03 16:33 - 00000856 ____A C:\WINDOWS\system32\Drivers\etc\hosts

0.0.0.1	mssplus.mcafee.com

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0520E782-9406-42B6-BDDA-DD01D2AA11AD} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-17] (Dropbox, Inc.)
Task: {0C1A2AD6-6F9B-443B-9938-9216A0E44174} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2012-07-27] (TOSHIBA Corporation)
Task: {0CD45EEE-BA60-402C-83D0-7AE300826A81} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2012-08-14] (Toshiba Europe GmbH)
Task: {1716AD85-97BD-4FC3-93E5-DA57C8BE8697} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-19] (Adobe Systems Incorporated)
Task: {19288538-1842-420D-9829-AC2B063E7309} - System32\Tasks\HDONV => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG
Task: {1B88AB37-47B5-414A-AFFC-8A7145B83A82} - System32\Tasks\{01015B23-A6DD-4CD2-8D6C-93E6D83A8F97} => pcalua.exe -a G:\Daten\AVM_FRITZ!WLAN_Repeater_310_Assistent.exe -d G:\Daten
Task: {2CD68279-8C88-4A76-A51F-BBD4C6729A22} - System32\Tasks\{973C2F99-1094-45CF-8C91-9AC95FA7F386} => pcalua.exe -a D:\IsInstallPending.exe -d D:\
Task: {5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe <==== ACHTUNG
Task: {635831B8-D0BB-4D06-A50D-FBF25B3CC117} - System32\Tasks\{8DC2676F-EC41-4B5B-B2AE-06308C1A13D4} => Firefox.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {686BB2C5-2D31-4E1F-B6EF-B895B7E8162B} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-17] (Dropbox, Inc.)
Task: {73143C81-8A7B-4607-B9C7-1CA9A5F289F7} - System32\Tasks\MOAERKIO => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG
Task: {A9ACB231-ED75-4117-A9A2-99E806A4BD2B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-06-01] (Piriform Ltd)
Task: {B2DDA7F4-2014-46AA-AAE3-6C8273951EF9} - System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF} => Firefox.exe hxxp://ui.skype.com/ui/0/7.13.80.101/de/abandoninstall?page=tsProgressBar
Task: {C559FB6E-A194-454C-960B-986F16D8CA2F} - System32\Tasks\Genius_Interval => C:\Users\Simon\AppData\Roaming\Genius\Genius.exe [2015-10-30] ()
Task: {CDA9716F-E724-4216-92BC-A57C753A13DE} - System32\Tasks\{670FB019-AB98-4824-9081-946A7B42D7BD} => Firefox.exe hxxp://ui.skype.com/ui/0/7.8.0.102/de/go/help.faq.installer?LastError=1618
Task: {F1D6ADF1-FDC2-485B-8B28-F4645D892C26} - System32\Tasks\{9AB80F4D-EAAF-465B-94CF-5E40CC626C40} => pcalua.exe -a C:\Users\Simon\AppData\Roaming\mystartsearch\UninstallManager.exe -c  -ptid=amt

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HDONV.job => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\MOAERKIO.job => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-10-13 23:38 - 2011-10-13 23:38 - 00156672 _____ () C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe
2014-05-29 16:14 - 2014-05-31 22:45 - 00076888 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe
2012-07-19 03:38 - 2012-07-19 03:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll
2012-07-19 03:38 - 2012-07-19 03:38 - 00049064 _____ () C:\Program Files\TOSHIBA\Hotkey\Hotkey\FnZ.dll
2012-08-14 04:13 - 2012-08-14 04:13 - 00018344 _____ () C:\Program Files\TOSHIBA\Teco\TecoMUI.dll
2013-06-12 17:11 - 2014-05-14 18:12 - 01294336 _____ () E:\Spiele\LOL\RADS\system\rads_user_kernel.exe
2015-11-01 18:50 - 2015-11-01 18:50 - 02273784 _____ () E:\Spiele\LOL\RADS\projects\lol_launcher\releases\0.0.1.2\deploy\LoLLauncher.exe
2015-11-01 18:51 - 2015-11-01 18:51 - 04046328 _____ () E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\LoLPatcher.exe
2014-05-14 18:37 - 2014-05-14 18:37 - 00074752 _____ () E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.165\deploy\LolClient.exe
2015-10-30 17:58 - 2015-10-30 17:58 - 00088350 _____ () C:\Users\Simon\AppData\Roaming\Genius\Genius.exe
2015-11-03 19:11 - 2015-11-03 19:11 - 00071168 _____ () c:\users\simon\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmproj3bc.dll
2015-08-03 23:19 - 2015-09-24 00:07 - 00012800 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll
2015-08-03 23:19 - 2015-09-24 00:07 - 00779776 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll
2015-08-03 23:19 - 2015-09-24 00:07 - 00056320 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick\Layouts\qquicklayoutsplugin.dll
2015-08-03 23:19 - 2015-09-24 00:07 - 00012288 _____ () C:\Users\Simon\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll
2012-11-22 00:22 - 2012-06-25 19:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2013-05-24 17:48 - 2013-01-25 09:25 - 00397704 _____ () E:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2015-11-01 18:51 - 2015-11-01 18:51 - 01431544 _____ () E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\RiotLauncher.dll
2015-10-03 19:41 - 2015-10-03 19:41 - 04885152 _____ () E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.165\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dll
2015-11-03 21:01 - 2015-11-03 21:01 - 00011264 _____ () C:\Users\Simon\AppData\Local\Temp\nsu109F.tmp\System.dll
2015-11-03 21:01 - 2015-11-03 21:01 - 00012800 _____ () C:\Users\Simon\AppData\Local\Temp\nsu109F.tmp\nsJSON.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\Temp:054203E4

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\StartupFolder: => "GoPro Importer.lnk"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\StartupFolder: => "OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\StartupFolder: => "Netzmanager.lnk"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Dropbox Update"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "Sony PC Companion"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\StartupApproved\Run: => "BingSvc"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{57B7F1A4-6C2E-4E71-A9B4-A5D3534D39A7}] => (Allow) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{1D9D1253-0D6E-4375-A2F8-D5767007400C}] => (Allow) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [UDP Query User{AB3FE61D-D32B-4F7F-AFD3-A20C7390CB73}E:\spiele\call of duty united offensive\coduomp.exe] => (Allow) E:\spiele\call of duty united offensive\coduomp.exe
FirewallRules: [TCP Query User{0FDB950E-1678-45F6-92E9-034E614A44AD}E:\spiele\call of duty united offensive\coduomp.exe] => (Allow) E:\spiele\call of duty united offensive\coduomp.exe
FirewallRules: [{92E1A2E2-16A4-4E3A-8B83-1A690EB9B174}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [{C4FB0EFA-BD7B-4582-8CD7-65D8FC061725}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [{46FE1E9B-B5D8-4E4A-88E0-BF0AF63CA7FC}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [{51729FEB-8F83-4EE9-A72A-802E73A732AF}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [UDP Query User{B6C7E52C-D96F-45D7-B07D-D4577F2353C6}E:\spiele\call of duty modern warfare 2\iw4mp.dat] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.dat
FirewallRules: [TCP Query User{C0173954-C86C-466D-BF6D-A5840EF27B8A}E:\spiele\call of duty modern warfare 2\iw4mp.dat] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.dat
FirewallRules: [UDP Query User{D613BE9C-3C35-4F46-BF40-43C2864D287F}E:\spiele\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [TCP Query User{95DFB97C-3F6A-4092-B2C9-1E7CCC57B228}E:\spiele\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [UDP Query User{81834A46-A66B-4995-BD93-E573613A3E22}C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat] => (Allow) C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat
FirewallRules: [TCP Query User{1D84A5A7-69AE-481C-810E-0BD0D5F04A7F}C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat] => (Allow) C:\users\simon\desktop\call of duty modern warfare 2\iw4mp.dat
FirewallRules: [UDP Query User{953AB27F-C6FD-4104-AEF7-CC70D5278585}E:\spiele\dampf\steam.exe] => (Allow) E:\spiele\dampf\steam.exe
FirewallRules: [TCP Query User{66F048AE-F353-489B-A72E-B2A898544DFE}E:\spiele\dampf\steam.exe] => (Allow) E:\spiele\dampf\steam.exe
FirewallRules: [UDP Query User{988B1728-87D0-44AD-B7CD-91F3F1BCD000}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe
FirewallRules: [TCP Query User{7FFCF70C-D446-4829-944C-4B44B0A789A6}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe
FirewallRules: [UDP Query User{6C84F5BF-98DA-4768-835D-1BEFE1126586}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd
FirewallRules: [TCP Query User{8921E45B-C4C9-4AFC-8410-9829623B8988}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd
FirewallRules: [UDP Query User{62728A2A-06DE-4330-BBA8-B0382E389EC8}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe
FirewallRules: [TCP Query User{3DA033E9-5ABF-4AF8-96F3-3EF0AEB44585}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe
FirewallRules: [UDP Query User{60ABA3AC-A894-4C99-9942-601F6B90D1E9}C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [TCP Query User{3298B759-1A44-4637-BE36-5046F75255F8}C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe] => (Allow) C:\users\simon\appdata\local\temp\fritz!wlanrepeater310\fsetup.exe
FirewallRules: [UDP Query User{420A2DCD-4248-4E7B-9FC5-9B1E204A8813}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [TCP Query User{89248294-743B-4564-A465-49930F75BCF4}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [UDP Query User{4EA98034-A5DD-405E-98BB-4CFB67DD26EC}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe
FirewallRules: [TCP Query User{E342C769-AF0B-4A0B-956E-0FE732455892}E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe] => (Allow) E:\spiele\dampf\steamapps\common\call of duty modern warfare 2\iw4sp.exe
FirewallRules: [{D693DCC7-452B-448D-8B2D-D958CEC91172}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4sp.exe
FirewallRules: [{EBB83150-1853-48C4-AAEE-2C66F445E8AB}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4sp.exe
FirewallRules: [{A8C75C29-CBFE-4F1C-9104-14D3C186FF75}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [{A5F6D435-9CA1-4040-928A-7BB7A82EEFE2}] => (Allow) E:\Spiele\Dampf\SteamApps\common\call of duty modern warfare 2\iw4mp.exe
FirewallRules: [{D199EE03-7AA6-49AF-AD99-1053AE361426}] => (Allow) E:\Spiele\Dampf\Steam.exe
FirewallRules: [{DD518C99-C1D7-4468-84C7-89AC39FAD87B}] => (Allow) E:\Spiele\Dampf\Steam.exe
FirewallRules: [UDP Query User{312B6C43-970C-4FD4-985A-8F3A2E4D1A78}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe
FirewallRules: [TCP Query User{5622DEF1-656D-4BEA-98B4-5EAB8221D0D3}E:\programme\java\bin\javaw.exe] => (Allow) E:\programme\java\bin\javaw.exe
FirewallRules: [UDP Query User{5A3D665E-F460-4813-A43E-8FA4A897EA1B}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{FE5F93A6-EF09-489D-86B1-191E426C7C4A}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{2592C4CE-8EA2-4215-B6EF-86DB0C71D8AB}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{F359C8FF-8BAE-443C-AC9C-34AEBC9637D7}C:\users\simon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\simon\appdata\roaming\spotify\spotify.exe
FirewallRules: [{3DB13260-B90D-40C8-B0FC-FEF0BD7F6139}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{B0732DB1-14E4-43B0-AFA2-7BCF316A780E}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{D10415CB-8FD2-4915-9A36-A7926B7E04E9}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{36624B97-B31D-4AF0-AA4C-F23CE3440D12}] => (Allow) C:\Program Files (x86)\Nero\KM\KwikMedia.exe
FirewallRules: [{B1F09020-642F-48ED-90EF-B17D000F2864}] => (Allow) C:\Program Files (x86)\Nero\KM\KwikMedia.exe
FirewallRules: [TCP Query User{EE67ECEF-9AF2-4BBF-AB63-652F4D1EFB7D}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd
FirewallRules: [UDP Query User{3195D4C6-7235-4C62-AD12-82991D497275}E:\spiele\aoe\empires2.icd] => (Allow) E:\spiele\aoe\empires2.icd
FirewallRules: [TCP Query User{BA8E192C-968C-46B4-88A4-85B16ABB5C3A}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe
FirewallRules: [UDP Query User{1D27688A-2FC4-4AF0-B9C0-69F8B62EB553}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe
FirewallRules: [TCP Query User{BE88984A-97DE-4B2E-ABDF-F909EED34D34}C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{57A31FFF-730B-430E-9177-A6AB00CC6299}C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\simon\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{3224B000-8BF4-4A05-AE0F-FA541307016C}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{6294B43B-C02F-4CF7-9560-CC4DA76A4E09}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{B04D25AE-3342-46F6-8CFC-E495F2BE1644}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{291B0EA2-DABD-46E4-A377-C4E488D87049}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{9C62E05A-709C-448A-83AC-7433870F51A7}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{F372F342-0CF0-476B-A91D-C8FC29CE0B31}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{39DFE80D-2B4D-4AE8-BDED-F255820C1690}] => (Allow) E:\Spiele\Dampf\bin\steamwebhelper.exe
FirewallRules: [{6646BCEE-CECA-4B6B-B1DF-98F48AD8B8AB}] => (Allow) E:\Spiele\Dampf\bin\steamwebhelper.exe
FirewallRules: [TCP Query User{F77C2BC7-F089-46D7-8548-EC951408542B}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [UDP Query User{01E130F4-40AC-4279-9031-1DAE38E3FC11}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [{5125CF40-F56D-4B6D-AF59-2F3764BE8626}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{D5EE2EAB-136F-4F27-8354-591FB45F6ADD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{682E6516-BEBA-4678-BA86-BCC34E487082}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{023C2518-BA85-4774-A041-E1E15F6BA646}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{F102DEAE-AC83-4B6D-965C-CE52BACA4427}C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe
FirewallRules: [UDP Query User{CEB2F396-F982-4FD0-AEEB-DE4AE3E0874B}C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\jp2launcher.exe
FirewallRules: [TCP Query User{7DB3F21C-3C9B-41E8-AE24-F6E1331E6C55}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe
FirewallRules: [UDP Query User{C679396F-C874-407A-8B6A-D8F956DC48B4}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (11/03/2015 09:01:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: ddc

Startzeit: 01d11671ae770901

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe

Berichts-ID: a2cadfd1-8265-11e5-bf0d-2016d84821c4

Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5c

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/03/2015 07:09:13 PM) (Source: RasClient) (EventID: 20227) (User: )
Description: CoID={5C7B5C96-A633-44A9-AFB2-EA4D3586E509}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/01/2015 10:29:04 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm League of Legends.exe, Version 5.21.0.297 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1628

Startzeit: 01d114ebd5157aa6

Endzeit: 4294967295

Anwendungspfad: E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exe

Berichts-ID: 92808c3e-80df-11e5-bf0a-2016d84821c4

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/25/2015 04:52:59 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1e58

Startzeit: 01d10ea64b31709c

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe

Berichts-ID: dddb79f6-7acb-11e5-bf07-7054d242b9ac

Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5c

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (10/15/2015 12:43:26 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Hafenstrasse)
Description: Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (10/15/2015 12:42:21 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: Hafenstrasse)
Description: Das Paket „Microsoft.BingWeather_3.0.4.298_x64__8wekyb3d8bbwe+App“ wurde beendet, da das Anhalten zu lange dauerte.

Error: (10/14/2015 10:18:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Hafenstrasse)
Description: Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (10/14/2015 10:17:50 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Hafenstrasse)
Description: Die App „Microsoft.BingWeather_3.0.4.298_x64__8wekyb3d8bbwe+App“ wurde nicht innerhalb der vorgesehenen Zeit gestartet.

Error: (10/11/2015 10:12:49 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm firefox.exe, Version 41.0.1.5750 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1b14

Startzeit: 01d10468975d5294

Endzeit: 4294967295

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID: d1fa8c98-705c-11e5-bf05-2016d84821c4

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/11/2015 10:12:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 41.0.1.5750, Zeitstempel: 0x560b37be
Name des fehlerhaften Moduls: mozglue.dll, Version: 41.0.1.5750, Zeitstempel: 0x560b229d
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000ec7f
ID des fehlerhaften Prozesses: 0x1484
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5


Systemfehler:
=============
Error: (11/03/2015 07:15:59 PM) (Source: bowser) (EventID: 8003) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LIVEBOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (11/03/2015 06:23:36 PM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/02/2015 05:38:26 PM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/02/2015 05:37:56 PM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/01/2015 09:40:41 PM) (Source: bowser) (EventID: 8003) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LIVEBOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (11/01/2015 09:40:41 PM) (Source: NetBT) (EventID: 4319) (User: )
Description: Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers,
der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an
der Eingabeaufforderung, um den doppelten Namen zu bestimmen.

Error: (11/01/2015 09:40:41 PM) (Source: NetBT) (EventID: 4319) (User: )
Description: Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers,
der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an
der Eingabeaufforderung, um den doppelten Namen zu bestimmen.

Error: (11/01/2015 09:40:41 PM) (Source: NetBT) (EventID: 4319) (User: )
Description: Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers,
der die Meldung gesendet hat, steht in den Daten. Verwenden Sie NBTSTAT -n an
der Eingabeaufforderung, um den doppelten Namen zu bestimmen.

Error: (11/01/2015 12:46:00 AM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/01/2015 12:45:30 AM) (Source: DCOM) (EventID: 10010) (User: Hafenstrasse)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 46%
Installierter physikalischer RAM: 6095.22 MB
Verfügbarer physikalischer RAM: 3252.5 MB
Summe virtueller Speicher: 7759.22 MB
Verfügbarer virtueller Speicher: 4541.03 MB

==================== Laufwerke ================================

Drive c: (Hafenstraße) (Fixed) (Total:113.02 GB) (Free:45.91 GB) NTFS
Drive e: (Rein in Taufers) (Fixed) (Total:195.31 GB) (Free:132.01 GB) NTFS
Drive f: (Simon) (Fixed) (Total:146.48 GB) (Free:3.11 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
__________________

Alt 05.11.2015, 19:46   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 05.11.2015, 23:04   #5
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Hallo schrauber,
Danke erstmal, dass du dir Zeit nimmst für mich! :-)
Hier also die vier Logdateien:
MBAB
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 05.11.2015
Suchlaufzeit: 21:01
Protokolldatei: MBAB.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2015.11.05.05
Rootkit-Datenbank: v2015.11.04.02
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Simon

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 350630
Abgelaufene Zeit: 25 Min., 58 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 11
PUP.Optional.OfferMosquito, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{82B16A3D-F03E-4565-A532-666B219C9A53}, In Quarantäne, [86e34b2fe6a5989e5d9bc147ee1433cd], 
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, In Quarantäne, [72f7c8b28209b08666eb75118b77ef11], 
PUP.Optional.IEPluginServices, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\IePluginServices, In Quarantäne, [581143370d7e81b5faba4e20da29649c], 
PUP.Optional.WindowsMangerProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, In Quarantäne, [22475c1eb4d7102697514b498182d62a], 
PUP.Optional.APNToolBar.Gen, HKU\S-1-5-18\SOFTWARE\AskPartnerNetwork, In Quarantäne, [5c0d1763c2c9e155b8773f40d52d7d83], 
PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, In Quarantäne, [2f3a97e39dee36000817cb9659aac13f], 
PUP.Optional.OfferMosquito, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\OfferMosquito, In Quarantäne, [71f84d2d96f53cfa7a734f2c43c029d7], 
PUP.Optional.SimpleNewTab, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\SimpleNewTab, In Quarantäne, [96d3205a9cef91a564d78701fd06a957], 
PUP.Optional.FunFeedr, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\APPDATALOW\Sams.Browser, In Quarantäne, [0b5e502a7714d16532859907e51efc04], 
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, In Quarantäne, [d5949cde206b74c2390f313a1ce7bc44], 
PUP.Optional.CrossRider, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D2B56755-B620-40E8-863A-1CAF7DCE575E}, In Quarantäne, [25449dddd9b24fe766ca431f1ee5a35d], 

Registrierungswerte: 5
PUP.Optional.Snoozer, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Seventh, "C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe", In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2]
PUP.Optional.Snoozer, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Sixth, "C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe"  , In Quarantäne, [e485483254372c0ab013415f06fd3dc3]
PUP.Optional.Genius, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Genius, "C:\Users\Simon\AppData\Roaming\Genius\Genius.exe"  , In Quarantäne, [9acf0a704447b284d48afca6be45bc44]
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, Firefox, In Quarantäne, [d5949cde206b74c2390f313a1ce7bc44]
PUP.Optional.CrossRider, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D2B56755-B620-40E8-863A-1CAF7DCE575E}|AppName, 3cf150ac-4346-46b1-86ea-400ccf43a96d-2.exe-codedownloader.exe, In Quarantäne, [25449dddd9b24fe766ca431f1ee5a35d]

Registrierungsdaten: 9
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[313890ea444796a06c1a85b7d62e659b]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[73f6522892f9270f293d221ab94b28d8]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[b9b090eae6a592a4fa6ced4f45bf38c8]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[5d0c502ab9d2c76fd294d7657e865ca4]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[7bee9cde1675d26483032e0e10f4d62a]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[aebb205a8dfee1555511ec50b54fe020]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[5a0f3c3e7d0e1026531399a30afa41bf]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[6bfeccae90fbbb7bdb8b310bd03418e8]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[fe6b74061675b77fec7bb18bb450bd43]

Ordner: 6
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], 
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Sixth, In Quarantäne, [e485483254372c0ab013415f06fd3dc3], 
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], 
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, In Quarantäne, [a6c31763a7e477bf0c74fb51a26032ce], 
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], 
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\htmls, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], 

Dateien: 12
PUP.Optional.APNToolBar, C:\Users\Simon\Documents\APNSetup.exe, In Quarantäne, [c8a1b4c6b0db979fb9c38b9ae61b9868], 
PUP.Optional.MyStartSearch.ShrtCln, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml, In Quarantäne, [e386c8b2107bbd79b29ddfa78979c23e], 
PUP.Optional.FavGenius, C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\extensions\fg@favgenius.com.xpi, In Quarantäne, [6bfe9bdf533866d0cdb33631fc07d729], 
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\userid.dll, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], 
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], 
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\version.txt, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2], 
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe, In Quarantäne, [e485483254372c0ab013415f06fd3dc3], 
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\vals.txt, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], 
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\Genius.exe, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], 
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\version.txt, In Quarantäne, [9acf0a704447b284d48afca6be45bc44], 
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\simple_new_tab.dll, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], 
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\htmls\index.html, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

AdwCleaner:

Code:
ATTFilter
# AdwCleaner v5.018 - Bericht erstellt am 05/11/2015 um 22:44:40
# Aktualisiert am 05/11/2015 von Xplode
# Datenbank : 2015-11-03.2 [Server]
# Betriebssystem : Windows 8.1  (x64)
# Benutzername : Simon - HAFENSTRASSE
# Gestartet von : C:\Users\Simon\Desktop\TB\AdwCleaner_5.018.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
[-] Ordner Gelöscht : C:\ProgramData\apn
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Local\globalUpdate
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Local\PackageAware
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Common\LuaRT
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\DataMgr
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Intermediate
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\SCheck
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Snz
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\SSync

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\foxydeal.sqlite

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****

[-] Aufgabenplanung Gelöscht : fsupdate

***** [ Registrierungsdatenbank ] *****

[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
[-] Schlüssel Gelöscht : HKCU\Software\httogroup
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\piccshare
[-] Schlüssel Gelöscht : HKCU\Software\Protector
[-] Schlüssel Gelöscht : HKCU\Software\Softonic
[-] Schlüssel Gelöscht : HKCU\Software\Snoozer
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab

***** [ Internetbrowser ] *****


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2472 Bytes] ##########
         
JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 8.1 x64
Ran by Simon on 05.11.2015 at 23:56:27,24
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Users\Simon\Appdata\Local\crashrpt
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin



~~~ FireFox

Emptied folder: C:\Users\Simon\AppData\Roaming\mozilla\firefox\profiles\r40ibyem.default-1412876921031\minidumps [7 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.11.2015 at 23:58:40,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-11-2015
durchgeführt von Simon (Administrator) auf HAFENSTRASSE (05-11-2015 23:59:33)
Gestartet von C:\Users\Simon\Desktop\TB
Geladene Profile: Simon (Verfügbare Profile: Simon)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor)
HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] ()
HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation)
HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation)
HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation)
HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-11-05]
ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-11-05]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-11-05]
ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-11-05]
ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2015-11-05]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 0.0.0.1	mssplus.mcafee.com
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL = 
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031
FF DefaultSearchEngine: Wikipedia (de)
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF Homepage: hxxp://www.rot-weiss-essen.de/
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] ()
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] ()
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG)
FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03]
FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
S2 MBAMService; E:\Programme\Malwarebytes' Anti-Malware\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.)
R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert]
S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts)
S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] ()
S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation)
R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation                           )
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated)
S3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-05 23:52 - 2015-11-05 23:52 - 01798976 _____ (Malwarebytes) C:\Users\Simon\Downloads\JRT.exe
2015-11-05 22:38 - 2015-11-05 23:58 - 00000000 ____D C:\AdwCleaner
2015-11-05 22:27 - 2015-11-05 22:45 - 00004862 _____ C:\WINDOWS\PFRO.log
2015-11-05 20:59 - 2015-11-05 21:00 - 22908888 _____ (Malwarebytes ) C:\Users\Simon\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-04 00:45 - 2015-11-04 00:45 - 00001502 _____ C:\Users\Simon\AppData\Local\recently-used.xbel
2015-11-03 23:16 - 2015-11-03 23:16 - 00040040 _____ C:\Users\Simon\Downloads\rufa.zip
2015-11-03 23:15 - 2015-11-03 23:15 - 00113215 _____ C:\Users\Simon\Downloads\writers_bold.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00023421 _____ C:\Users\Simon\Downloads\aaaiight_.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00015130 _____ C:\Users\Simon\Downloads\amsterdam_graffiti.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00008252 _____ C:\Users\Simon\Downloads\writers.zip
2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable
2015-11-03 20:45 - 2015-11-05 23:59 - 00000000 ____D C:\Users\Simon\Desktop\TB
2015-11-03 19:11 - 2015-11-05 23:48 - 00010395 _____ C:\WINDOWS\setupact.log
2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-11-03 19:10 - 2015-11-04 08:53 - 00418048 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF}
2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache
2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval
2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3
2015-10-22 22:11 - 2015-11-05 22:25 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de
2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll
2015-10-11 22:00 - 2015-11-05 22:45 - 01926635 _____ C:\WINDOWS\WindowsUpdate.log

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-06 00:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2015-11-05 23:59 - 2015-06-05 23:51 - 00000000 ____D C:\FRST
2015-11-05 23:53 - 2013-04-11 16:54 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001
2015-11-05 23:49 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox
2015-11-05 23:49 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox
2015-11-05 23:48 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job
2015-11-05 23:48 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job
2015-11-05 23:48 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-11-05 23:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-11-05 23:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job
2015-11-05 22:44 - 2013-07-20 19:18 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Common
2015-11-05 22:30 - 2014-08-07 03:50 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-11-05 22:26 - 2015-08-03 23:14 - 00001959 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-11-05 22:26 - 2015-07-12 14:11 - 00000883 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-11-05 22:26 - 2015-07-11 13:08 - 00000791 _____ C:\Users\Public\Desktop\Netzmanager.lnk
2015-11-05 22:26 - 2015-01-22 06:55 - 00002047 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk
2015-11-05 22:26 - 2014-10-08 17:28 - 00002709 _____ C:\Users\Public\Desktop\Skype.lnk
2015-11-05 22:26 - 2014-05-02 13:24 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-11-05 22:26 - 2013-11-26 18:59 - 00000677 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2015-11-05 22:26 - 2013-11-01 11:01 - 00001639 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5 64-Bit.lnk
2015-11-05 22:26 - 2013-10-02 20:01 - 00000683 _____ C:\Users\Public\Desktop\Age of Empires II.lnk
2015-11-05 22:26 - 2013-07-19 11:46 - 00000751 _____ C:\Users\Public\Desktop\Foxit Reader.lnk
2015-11-05 22:26 - 2013-05-05 12:07 - 00000935 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2015-11-05 22:26 - 2013-04-14 20:26 - 00000625 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-11-05 22:26 - 2013-04-11 20:19 - 00002101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2015-11-05 22:26 - 2013-04-11 20:19 - 00002095 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2015-11-05 22:26 - 2013-04-11 16:57 - 00001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-11-05 22:26 - 2013-04-11 16:57 - 00001168 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-11-05 22:26 - 2012-11-22 00:36 - 00002025 _____ C:\Users\Public\Desktop\Manual.lnk
2015-11-05 22:26 - 2012-09-10 22:07 - 00002423 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk
2015-11-05 22:26 - 2012-09-10 21:53 - 00002062 _____ C:\Users\Public\Desktop\Recovery Media Creator.lnk
2015-11-05 22:25 - 2015-07-11 13:08 - 00000791 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Netzmanager.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000752 _____ C:\Users\Simon\Desktop\Revo Uninstaller.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000718 _____ C:\Users\Simon\Desktop\TeamSpeak 3 Client.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000708 _____ C:\Users\Simon\Desktop\VirtualDJ Home FREE.lnk
2015-11-05 22:25 - 2014-05-14 18:12 - 00001425 _____ C:\Users\Simon\Desktop\Play League of Legends.lnk
2015-11-05 22:25 - 2014-05-02 13:44 - 00001465 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2015-11-05 22:25 - 2014-04-30 23:58 - 00001028 _____ C:\Users\Simon\Desktop\Dropbox.lnk
2015-11-05 22:25 - 2014-03-30 16:39 - 00000531 _____ C:\Users\Simon\Desktop\Star Wars Battlefront II spielen.lnk
2015-11-05 22:25 - 2013-11-30 00:30 - 00001188 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free YouTube to MP3 Converter.lnk
2015-11-05 22:25 - 2013-11-01 11:01 - 00001631 _____ C:\Users\Simon\Desktop\Lightroom 5.lnk
2015-11-05 22:25 - 2013-05-15 08:02 - 00001157 _____ C:\Users\Simon\Desktop\CharlemagneWifi.lnk
2015-11-05 22:25 - 2013-05-04 22:16 - 00001006 _____ C:\Users\Simon\Desktop\Free YouTube to MP3 Converter.lnk
2015-11-05 22:25 - 2013-04-12 16:02 - 00001824 _____ C:\Users\Simon\Desktop\Spotify.lnk
2015-11-05 22:25 - 2013-04-12 16:02 - 00001810 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-11-05 22:25 - 2013-04-12 15:38 - 00000355 _____ C:\Users\Simon\Desktop\Arbeitsplatz.lnk
2015-11-05 22:22 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype
2015-11-05 21:00 - 2014-08-07 03:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-11-05 18:40 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-11-05 18:40 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat
2015-11-05 18:40 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat
2015-11-05 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job
2015-11-04 00:51 - 2013-04-12 15:55 - 00000000 ____D C:\Users\Simon\.gimp-2.8
2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon
2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager
2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing
2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2015-11-02 18:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc
2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss
2015-10-24 01:43 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify
2015-10-24 01:30 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify
2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser
2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel
2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData
2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini
2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO
2015-11-04 00:45 - 2015-11-04 00:45 - 0001502 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel
2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\Simon\AppData\Local\Temp\avgnt.exe
C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxyg9y8.dll
C:\Users\Simon\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\Simon\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-04 20:05

==================== Ende von FRST.txt =========================
         
Ich hoffe, wir kommen weiter!
LG Simon


Alt 07.11.2015, 11:39   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
--> Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!

Alt 07.11.2015, 22:00   #7
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Soo hier also die Ergebnisse von ESET:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=daab251058cca54eb29fe1a6528616d7
# end=init
# utc_time=2015-11-07 03:49:17
# local_time=2015-11-07 04:49:17 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=37126
Update Finalize
Updated modules version: 0
Old modules - leave modules
Update Init
Update Download
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=41221
Update Finalize
Updated modules version: 0
Old modules - leave modules
Update Init
Update Download
Update Finalize
Updated modules version: 26614
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 26614
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=daab251058cca54eb29fe1a6528616d7
# end=updated
# utc_time=2015-11-07 04:25:27
# local_time=2015-11-07 05:25:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=daab251058cca54eb29fe1a6528616d7
# engine=26614
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-11-07 06:40:31
# local_time=2015-11-07 07:40:31 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 7501082 71802924 0 0
# scanned=309924
# found=17
# cleaned=0
# scan_time=8104
sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\Intermediate\Intermediate.exe.vir"
sh=64294F4EB93E8B9B61CE72A9316F1FF28ED0F835 ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\Intermediate\main.bin.vir"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\Intermediate\userid.dll.vir"
sh=F7A5CEF398981BFEE1BF51CC2E78DCF3006B39B8 ft=1 fh=0377a57bcc6dfad2 vn="Variante von Win32/AdWare.Snoozer.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SCheck\chunprot.dll.vir"
sh=61EF352030E69D24F9391C4A5888503971011BB3 ft=1 fh=d4f0d7f7dd7b2404 vn="Variante von Generik.KRLEEDY evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SCheck\ntcrxinst.exe.vir"
sh=4B7317A243B5B13614C20F06E5396A111026E2B6 ft=1 fh=7cb5d667320dae8f vn="Variante von Generik.IOWVHV evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SCheck\ntdllinst.exe.vir"
sh=6ECC9F0DD9173EAB7A9C7BD9A49C0B008FDB5B7F ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.G Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SSync\main.bin.vir"
sh=7BB53769D7B2236FD7AC371CA33DD7765F7CD1C0 ft=1 fh=de8bd3b281a2d094 vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Simon\AppData\Roaming\SSync\SSync.exe.vir"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung" ac=I fn="C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll"
sh=9413821E4285C46DAF48156B472065FC2D763FE8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Simon\AppData\Roaming\HDONV"
sh=DDD7E789E67132CF6C5D8169B2F46E3498FCA60F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Simon\AppData\Roaming\MOAERKIO"
         
Dann SecurityCheck:
Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
   x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop      
Windows Defender   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Java 8 Update 45  
 Java version 32-bit out of Date! 
 Adobe Flash Player 	19.0.0.226  
 Mozilla Firefox (41.0.2) 
 Mozilla Thunderbird 31.7.0 Thunderbird out of Date!  
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         
Und das FRST-Log:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-11-2015
durchgeführt von Simon (Administrator) auf HAFENSTRASSE (07-11-2015 19:49:38)
Gestartet von C:\Users\Simon\Desktop\TB
Geladene Profile: Simon (Verfügbare Profile: Simon)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
(SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe
(Dropbox, Inc.) C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Spotify Ltd) C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() E:\Spiele\LOL\RADS\system\rads_user_kernel.exe
() E:\Spiele\LOL\RADS\projects\lol_launcher\releases\0.0.1.2\deploy\LoLLauncher.exe
() E:\Spiele\LOL\RADS\projects\lol_patcher\releases\0.0.0.42\deploy\LoLPatcher.exe
() E:\Spiele\LOL\RADS\projects\lol_air_client\releases\0.0.1.167\deploy\LolClient.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor)
HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] ()
HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation)
HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation)
HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation)
HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-11-05]
ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-11-05]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-11-05]
ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-11-06]
ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2015-11-05]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 0.0.0.1	mssplus.mcafee.com
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL = 
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031
FF DefaultSearchEngine: Wikipedia (de)
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF Homepage: hxxp://www.rot-weiss-essen.de/
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] ()
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] ()
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG)
FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03]
FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
S2 MBAMService; E:\Programme\Malwarebytes' Anti-Malware\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.)
R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert]
S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts)
S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] ()
S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation)
R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation                           )
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated)
R3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-07 00:09 - 2015-11-07 00:10 - 00000000 ____D C:\Users\Simon\Downloads\Schriftarten
2015-11-05 23:52 - 2015-11-05 23:52 - 01798976 _____ (Malwarebytes) C:\Users\Simon\Downloads\JRT.exe
2015-11-05 22:38 - 2015-11-05 23:58 - 00000000 ____D C:\AdwCleaner
2015-11-05 22:27 - 2015-11-05 22:45 - 00004862 _____ C:\WINDOWS\PFRO.log
2015-11-05 20:59 - 2015-11-05 21:00 - 22908888 _____ (Malwarebytes ) C:\Users\Simon\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-04 00:45 - 2015-11-04 00:45 - 00001502 _____ C:\Users\Simon\AppData\Local\recently-used.xbel
2015-11-03 23:16 - 2015-11-03 23:16 - 00040040 _____ C:\Users\Simon\Downloads\rufa.zip
2015-11-03 23:15 - 2015-11-03 23:15 - 00113215 _____ C:\Users\Simon\Downloads\writers_bold.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00023421 _____ C:\Users\Simon\Downloads\aaaiight_.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00015130 _____ C:\Users\Simon\Downloads\amsterdam_graffiti.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00008252 _____ C:\Users\Simon\Downloads\writers.zip
2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable
2015-11-03 20:45 - 2015-11-07 16:50 - 00000000 ____D C:\Users\Simon\Desktop\TB
2015-11-03 19:11 - 2015-11-07 17:28 - 00017017 _____ C:\WINDOWS\setupact.log
2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-11-03 19:10 - 2015-11-04 08:53 - 00418048 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF}
2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache
2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval
2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3
2015-10-22 22:11 - 2015-11-05 22:25 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de
2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll
2015-10-11 22:00 - 2015-11-07 17:57 - 02096023 _____ C:\WINDOWS\WindowsUpdate.log

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-07 19:49 - 2015-06-05 23:51 - 00000000 ____D C:\FRST
2015-11-07 19:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-11-07 19:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job
2015-11-07 19:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2015-11-07 18:45 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job
2015-11-07 18:45 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job
2015-11-07 18:32 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify
2015-11-07 17:29 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify
2015-11-07 12:56 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-11-07 12:56 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat
2015-11-07 12:56 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat
2015-11-07 12:21 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox
2015-11-07 12:21 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox
2015-11-07 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job
2015-11-06 23:07 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2015-11-06 18:04 - 2013-04-11 16:54 - 00003600 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001
2015-11-05 23:48 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-11-05 22:44 - 2013-07-20 19:18 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Common
2015-11-05 22:30 - 2014-08-07 03:50 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-11-05 22:26 - 2015-08-03 23:14 - 00001959 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-11-05 22:26 - 2015-07-12 14:11 - 00000883 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-11-05 22:26 - 2015-07-11 13:08 - 00000791 _____ C:\Users\Public\Desktop\Netzmanager.lnk
2015-11-05 22:26 - 2015-01-22 06:55 - 00002047 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk
2015-11-05 22:26 - 2014-10-08 17:28 - 00002709 _____ C:\Users\Public\Desktop\Skype.lnk
2015-11-05 22:26 - 2014-05-02 13:24 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-11-05 22:26 - 2013-11-26 18:59 - 00000677 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2015-11-05 22:26 - 2013-11-01 11:01 - 00001639 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5 64-Bit.lnk
2015-11-05 22:26 - 2013-10-02 20:01 - 00000683 _____ C:\Users\Public\Desktop\Age of Empires II.lnk
2015-11-05 22:26 - 2013-07-19 11:46 - 00000751 _____ C:\Users\Public\Desktop\Foxit Reader.lnk
2015-11-05 22:26 - 2013-05-05 12:07 - 00000935 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2015-11-05 22:26 - 2013-04-14 20:26 - 00000625 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-11-05 22:26 - 2013-04-11 20:19 - 00002101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2015-11-05 22:26 - 2013-04-11 20:19 - 00002095 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2015-11-05 22:26 - 2013-04-11 16:57 - 00001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-11-05 22:26 - 2013-04-11 16:57 - 00001168 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-11-05 22:26 - 2012-11-22 00:36 - 00002025 _____ C:\Users\Public\Desktop\Manual.lnk
2015-11-05 22:26 - 2012-09-10 22:07 - 00002423 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk
2015-11-05 22:26 - 2012-09-10 21:53 - 00002062 _____ C:\Users\Public\Desktop\Recovery Media Creator.lnk
2015-11-05 22:25 - 2015-07-11 13:08 - 00000791 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Netzmanager.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000752 _____ C:\Users\Simon\Desktop\Revo Uninstaller.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000718 _____ C:\Users\Simon\Desktop\TeamSpeak 3 Client.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000708 _____ C:\Users\Simon\Desktop\VirtualDJ Home FREE.lnk
2015-11-05 22:25 - 2014-05-14 18:12 - 00001425 _____ C:\Users\Simon\Desktop\Play League of Legends.lnk
2015-11-05 22:25 - 2014-05-02 13:44 - 00001465 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2015-11-05 22:25 - 2014-04-30 23:58 - 00001028 _____ C:\Users\Simon\Desktop\Dropbox.lnk
2015-11-05 22:25 - 2014-03-30 16:39 - 00000531 _____ C:\Users\Simon\Desktop\Star Wars Battlefront II spielen.lnk
2015-11-05 22:25 - 2013-11-30 00:30 - 00001188 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free YouTube to MP3 Converter.lnk
2015-11-05 22:25 - 2013-11-01 11:01 - 00001631 _____ C:\Users\Simon\Desktop\Lightroom 5.lnk
2015-11-05 22:25 - 2013-05-15 08:02 - 00001157 _____ C:\Users\Simon\Desktop\CharlemagneWifi.lnk
2015-11-05 22:25 - 2013-05-04 22:16 - 00001006 _____ C:\Users\Simon\Desktop\Free YouTube to MP3 Converter.lnk
2015-11-05 22:25 - 2013-04-12 16:02 - 00001824 _____ C:\Users\Simon\Desktop\Spotify.lnk
2015-11-05 22:25 - 2013-04-12 16:02 - 00001810 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-11-05 22:25 - 2013-04-12 15:38 - 00000355 _____ C:\Users\Simon\Desktop\Arbeitsplatz.lnk
2015-11-05 22:22 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype
2015-11-05 21:00 - 2014-08-07 03:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-11-04 00:51 - 2013-04-12 15:55 - 00000000 ____D C:\Users\Simon\.gimp-2.8
2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon
2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager
2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing
2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc
2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss
2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser
2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel
2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData
2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini
2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO
2015-11-04 00:45 - 2015-11-04 00:45 - 0001502 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel
2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\Simon\AppData\Local\Temp\avgnt.exe
C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpfao41s.dll
C:\Users\Simon\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\Simon\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-07 00:30

==================== Ende von FRST.txt ============================
         
So, dann mal sehen, ob es geholfen hat! :^)

Also es geht schon deutlich besser, aber aus der Welt ist das Problem nicht. Teilweise habe ich immer noch Probleme, Seiten laden zu lassen. Auch beim Onlinespielen habe ich Phasen, wo ich kurzzeitig nichts machen kann, weil das Netz kurz weg ist. Ich habe mir vor längerer Zeit schon von der Telekom den Netzmanager runtergeladen. Der sagt mir, dass irgendetwas mit der IP-Adresse nicht stimmt, wenn das Netz wegbricht.
Habt ihr davon Ahnung? Wäre super, wenn es dafür auch eine Lösung gäbe! :-)

Alt 08.11.2015, 19:17   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Java und Thunderbird updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll

C:\Users\Simon\AppData\Roaming\HDONV

C:\Users\Simon\AppData\Roaming\MOAERKIO
Task: {19288538-1842-420D-9829-AC2B063E7309} - System32\Tasks\HDONV => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG

Task: {5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe <==== ACHTUNG

Task: {73143C81-8A7B-4607-B9C7-1CA9A5F289F7} - System32\Tasks\MOAERKIO => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG

Task: C:\WINDOWS\Tasks\HDONV.job => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG

Task: C:\WINDOWS\Tasks\MOAERKIO.job => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG
Emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool

Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset IE Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List last 10 Event Viewer log
  • List Installed Programs
  • List Users, Partitions and Memory size
  • List Minidump Files
Klicke Go und poste den Inhalt der Result.txt.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.11.2015, 18:48   #9
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Vorab zu erwähnen wäre vielleicht, dass ich momentan zuhause bin und hier mit dem Internet alles klappt. In meiner aktuellen Wohnung in Paris habe ich die besagten Probleme gehabt. Soll ich dann nächste Woche, wenn ich wieder da bin, noch mal ein solches Log erstellen lassen?
Nach einigem Abwarten geht es mittlerweile doch viel besser - ich habe dennoch mal den letzten Schritt gewagt, hier meine Ergebnisse:


Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-11-2015
durchgeführt von Simon (2015-11-10 19:23:52) Run:1
Gestartet von C:\Users\Simon\Desktop\TB
Geladene Profile: Simon (Verfügbare Profile: Simon)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll

C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll

C:\Users\Simon\AppData\Roaming\HDONV

C:\Users\Simon\AppData\Roaming\MOAERKIO
Task: {19288538-1842-420D-9829-AC2B063E7309} - System32\Tasks\HDONV => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG

Task: {5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe <==== ACHTUNG

Task: {73143C81-8A7B-4607-B9C7-1CA9A5F289F7} - System32\Tasks\MOAERKIO => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG

Task: C:\WINDOWS\Tasks\HDONV.job => C:\Users\Simon\AppData\Roaming\HDONV.exe <==== ACHTUNG

Task: C:\WINDOWS\Tasks\MOAERKIO.job => C:\Users\Simon\AppData\Roaming\MOAERKIO.exe <==== ACHTUNG
Emptytemp:
         
*****************

C:\Users\Simon\AppData\Local\Temp\nsbEDA8.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Local\Temp\nscF79F.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Local\Temp\nsf63BA.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Local\Temp\nsmF51F.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Local\Temp\nsnE13E.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Local\Temp\nsqE705.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Local\Temp\nst21BC.tmp\sdetect.dll => erfolgreich verschoben
C:\Users\Simon\AppData\Roaming\HDONV => erfolgreich verschoben
C:\Users\Simon\AppData\Roaming\MOAERKIO => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{19288538-1842-420D-9829-AC2B063E7309}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19288538-1842-420D-9829-AC2B063E7309}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\HDONV => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDONV" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B4F5C1C-6452-4102-9C2C-F32CC3E924EA} => Schlüssel nicht gefunden. 
C:\WINDOWS\System32\Tasks\fsupdate => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fsupdate => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{73143C81-8A7B-4607-B9C7-1CA9A5F289F7}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73143C81-8A7B-4607-B9C7-1CA9A5F289F7}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\MOAERKIO => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MOAERKIO" => Schlüssel erfolgreich entfernt
C:\WINDOWS\Tasks\HDONV.job => erfolgreich verschoben
C:\WINDOWS\Tasks\MOAERKIO.job => erfolgreich verschoben
EmptyTemp: => 455.2 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 19:23:56 ====
         
Und die MTB:

Code:
ATTFilter
MiniToolBox by Farbar  Version: 02-11-2015
Ran by Simon (administrator) on 10-11-2015 at 19:42:53
Running from "C:\Users\Simon\Desktop\TB"
Microsoft Windows 8.1  (X64)
Model: SATELLITE PRO C850-1JG Manufacturer: TOSHIBA
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========================= IE Proxy Settings: ============================== 

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ============================== 


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================
0.0.0.1	mssplus.mcafee.com
========================= IP Configuration: ================================

Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC = WiFi (Connected)
Controller der Familie Realtek PCIe GBE = Ethernet (Media disconnected)
Bluetooth-Gerät (PAN) = Bluetooth-Netzwerkverbindung (Media disconnected)


# ----------------------------------
# IPv4-Konfiguration
# ----------------------------------
pushd interface ipv4

reset
set global icmpredirects=enabled
set interface interface="LAN-Verbindung* 1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="WiFi" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="Ethernet" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="Bluetooth-Netzwerkverbindung" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="other_1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="ethernet_5" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="wireless_11" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="LAN-Verbindung* 4" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="ethernet_3" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="LAN-Verbindung* 9" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
add address name="ethernet_5" address=25.106.26.53 mask=255.0.0.0


popd
# Ende der IPv4-Konfiguration



Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : Hafenstrasse
   Prim�res DNS-Suffix . . . . . . . : 
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : fritz.box

Drahtlos-LAN-Adapter LAN-Verbindung* 4:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Virtueller Microsoft-Adapter f�r direktes WiFi
   Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Bluetooth-Ger�t (PAN)
   Physische Adresse . . . . . . . . : 20-16-D8-48-21-C4
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Ethernet:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: home
   Beschreibung. . . . . . . . . . . : Controller der Familie Realtek PCIe GBE
   Physische Adresse . . . . . . . . : 70-54-D2-42-B9-AC
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter WiFi:

   Verbindungsspezifisches DNS-Suffix: fritz.box
   Beschreibung. . . . . . . . . . . : Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC
   Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::f9ab:20f4:4a43:831f%3(Bevorzugt) 
   IPv4-Adresse  . . . . . . . . . . : 192.168.178.37(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Dienstag, 10. November 2015 19:25:53
   Lease l�uft ab. . . . . . . . . . : Freitag, 20. November 2015 19:25:53
   Standardgateway . . . . . . . . . : 192.168.178.1
   DHCP-Server . . . . . . . . . . . : 192.168.178.1
   DHCPv6-IAID . . . . . . . . . . . : 387978968
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC
   DNS-Server  . . . . . . . . . . . : 192.168.178.1
   NetBIOS �ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter LAN-Verbindung* 24:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:6ab8:1006:5ad:3f57:4dda(Bevorzugt) 
   Verbindungslokale IPv6-Adresse  . : fe80::1006:5ad:3f57:4dda%7(Bevorzugt) 
   Standardgateway . . . . . . . . . : ::
   DHCPv6-IAID . . . . . . . . . . . : 301989888
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC
   NetBIOS �ber TCP/IP . . . . . . . : Deaktiviert

Tunneladapter isatap.fritz.box:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: fritz.box
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #7
   Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
Server:  fritz.box
Address:  192.168.178.1

Name:    google.com
Addresses:  2a00:1450:4005:801::1008
	  173.194.44.67
	  173.194.44.71
	  173.194.44.78
	  173.194.44.64
	  173.194.44.73
	  173.194.44.72
	  173.194.44.68
	  173.194.44.70
	  173.194.44.66
	  173.194.44.65
	  173.194.44.69


Ping wird ausgef�hrt f�r google.com [173.194.44.67] mit 32 Bytes Daten:
Antwort von 173.194.44.67: Bytes=32 Zeit=27ms TTL=57
Antwort von 173.194.44.67: Bytes=32 Zeit=26ms TTL=57

Ping-Statistik f�r 173.194.44.67:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 26ms, Maximum = 27ms, Mittelwert = 26ms
Server:  fritz.box
Address:  192.168.178.1

Name:    yahoo.com
Addresses:  2001:4998:44:204::a7
	  2001:4998:58:c02::a9
	  2001:4998:c:a06::2:4008
	  206.190.36.45
	  98.139.183.24
	  98.138.253.109


Ping wird ausgef�hrt f�r yahoo.com [206.190.36.45] mit 32 Bytes Daten:
Antwort von 206.190.36.45: Bytes=32 Zeit=238ms TTL=48
Antwort von 206.190.36.45: Bytes=32 Zeit=237ms TTL=48

Ping-Statistik f�r 206.190.36.45:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 237ms, Maximum = 238ms, Mittelwert = 237ms

Ping wird ausgef�hrt f�r 127.0.0.1 mit 32 Bytes Daten:
Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128
Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128

Ping-Statistik f�r 127.0.0.1:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
===========================================================================
Schnittstellenliste
  8...20 16 d8 47 c4 c2 ......Virtueller Microsoft-Adapter f�r direktes WiFi
  6...20 16 d8 48 21 c4 ......Bluetooth-Ger�t (PAN)
  4...70 54 d2 42 b9 ac ......Controller der Familie Realtek PCIe GBE
  3...20 16 d8 47 c4 c2 ......Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC
  1...........................Software Loopback Interface 1
  7...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 19...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #7
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.178.1   192.168.178.37     30
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    306
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    306
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    306
    192.168.178.0    255.255.255.0   Auf Verbindung    192.168.178.37    286
   192.168.178.37  255.255.255.255   Auf Verbindung    192.168.178.37    286
  192.168.178.255  255.255.255.255   Auf Verbindung    192.168.178.37    286
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    306
        224.0.0.0        240.0.0.0   Auf Verbindung    192.168.178.37    286
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    306
  255.255.255.255  255.255.255.255   Auf Verbindung    192.168.178.37    286
===========================================================================
St�ndige Routen:
  Keine

IPv6-Routentabelle
===========================================================================
Aktive Routen:
 If Metrik Netzwerkziel             Gateway
  7    306 ::/0                     Auf Verbindung
  1    306 ::1/128                  Auf Verbindung
  7    306 2001::/32                Auf Verbindung
  7    306 2001:0:9d38:6ab8:1006:5ad:3f57:4dda/128
                                    Auf Verbindung
  3    286 fe80::/64                Auf Verbindung
  7    306 fe80::/64                Auf Verbindung
  7    306 fe80::1006:5ad:3f57:4dda/128
                                    Auf Verbindung
  3    286 fe80::f9ab:20f4:4a43:831f/128
                                    Auf Verbindung
  1    306 ff00::/8                 Auf Verbindung
  3    286 ff00::/8                 Auf Verbindung
  7    306 ff00::/8                 Auf Verbindung
===========================================================================
St�ndige Routen:
 If Metrik Netzwerkziel             Gateway
  0   9000 ::/0                     2620:9b::1900:1
  0 4294967295 2620:9b::/96             Auf Verbindung
===========================================================================
========================= Winsock entries =====================================

Catalog5 01 C:\WINDOWS\SysWOW64\napinsp.dll [55296] (Microsoft Corporation)
Catalog5 02 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation)
Catalog5 03 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation)
Catalog5 04 C:\WINDOWS\SysWOW64\NLAapi.dll [65536] (Microsoft Corporation)
Catalog5 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog5 06 C:\WINDOWS\SysWOW64\winrnr.dll [23040] (Microsoft Corporation)
Catalog5 07 C:\WINDOWS\SysWOW64\wshbth.dll [50688] (Microsoft Corporation)
Catalog9 01 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 02 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 03 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 04 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 06 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 07 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 08 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 09 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 10 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 11 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
x64-Catalog5 01 C:\Windows\System32\napinsp.dll [69120] (Microsoft Corporation)
x64-Catalog5 02 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation)
x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation)
x64-Catalog5 04 C:\Windows\System32\NLAapi.dll [86016] (Microsoft Corporation)
x64-Catalog5 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog5 06 C:\Windows\System32\winrnr.dll [30720] (Microsoft Corporation)
x64-Catalog5 07 C:\Windows\System32\wshbth.dll [63488] (Microsoft Corporation)
x64-Catalog9 01 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 02 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 03 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 04 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 06 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 07 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 08 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 09 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 10 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 11 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)

========================= Event log errors: ===============================

Application errors:
==================
Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Hafenstrasse)
Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (11/08/2015 12:25:38 AM) (Source: RasClient) (User: )
Description: CoID={E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/08/2015 12:19:29 AM) (Source: Application Hang) (User: )
Description: Programm League of Legends.exe, Version 5.21.0.297 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 18d8

Startzeit: 01d119b2a5f87223

Endzeit: 4294967295

Anwendungspfad: E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exe

Berichts-ID: fe0c263e-85a5-11e5-bf12-2016d84821c4

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (11/08/2015 12:00:04 AM) (Source: RasClient) (User: )
Description: CoID={160D083B-B983-4498-A632-DA56CEFE3421}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:27:13 PM) (Source: RasClient) (User: )
Description: CoID={3D677C67-15AB-4CFB-982D-E2AD64662241}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:23:36 PM) (Source: RasClient) (User: )
Description: CoID={DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:22:50 PM) (Source: RasClient) (User: )
Description: CoID={6D455AC2-84CE-4560-B180-40816D01611A}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:05:24 PM) (Source: RasClient) (User: )
Description: CoID={18E4EA0A-E6B3-4951-85CB-8C2C68232332}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:04:50 PM) (Source: RasClient) (User: )
Description: CoID={746EDC06-3EE0-46CF-AB8A-789B7FF45E69}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:03:44 PM) (Source: RasClient) (User: )
Description: CoID={E267AD36-1739-4CEA-BC22-3D3C422ED6CC}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.


System errors:
=============
Error: (11/10/2015 07:09:16 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/10/2015 07:08:46 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/10/2015 12:04:11 AM) (Source: DCOM) (User: Hafenstrasse)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (11/10/2015 12:04:11 AM) (Source: DCOM) (User: Hafenstrasse)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (11/10/2015 12:04:10 AM) (Source: DCOM) (User: Hafenstrasse)
Description: App.AppX54xz6wnkhmw763c2y8tb018n7d71dtx7.wwa

Error: (11/09/2015 10:38:36 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (11/08/2015 10:31:00 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LIVEBOX",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (11/08/2015 12:45:03 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/08/2015 12:44:33 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/07/2015 04:49:54 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1275


Microsoft Office Sessions:
=========================
Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: Hafenstrasse)
Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927141

Error: (11/08/2015 12:25:38 AM) (Source: RasClient)(User: )
Description: {E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/08/2015 12:19:29 AM) (Source: Application Hang)(User: )
Description: League of Legends.exe5.21.0.29718d801d119b2a5f872234294967295E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exefe0c263e-85a5-11e5-bf12-2016d84821c4

Error: (11/08/2015 12:00:04 AM) (Source: RasClient)(User: )
Description: {160D083B-B983-4498-A632-DA56CEFE3421}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:27:13 PM) (Source: RasClient)(User: )
Description: {3D677C67-15AB-4CFB-982D-E2AD64662241}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:23:36 PM) (Source: RasClient)(User: )
Description: {DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:22:50 PM) (Source: RasClient)(User: )
Description: {6D455AC2-84CE-4560-B180-40816D01611A}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:05:24 PM) (Source: RasClient)(User: )
Description: {18E4EA0A-E6B3-4951-85CB-8C2C68232332}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:04:50 PM) (Source: RasClient)(User: )
Description: {746EDC06-3EE0-46CF-AB8A-789B7FF45E69}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:03:44 PM) (Source: RasClient)(User: )
Description: {E267AD36-1739-4CEA-BC22-3D3C422ED6CC}Hafenstrasse\SimonNetzmanagerConnectTestProfil651


=========================== Installed Programs ============================

Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated)
Adobe Photoshop Lightroom 5 64-bit (HKLM\...\{6C1A010F-9108-4162-A26F-9FEC4AC0F0F0}) (Version: 5.0.1 - Adobe)
AMD Catalyst Install Manager (HKLM\...\{95EF3DDB-27C8-CDA9-9E72-5EC3F02C1B02}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.)
Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB)
Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version:  - Infinity Ward)
Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version:  - Infinity Ward)
CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform)
Dropbox (HKCU\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.)
EPSON BX635FWD Series Printer Uninstall (HKLM\...\EPSON BX635FWD Series) (Version:  - SEIKO EPSON Corporation)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.0.5.618 - Foxit Corporation)
Fraps (remove only) (HKLM-x32\...\Fraps) (Version:  - )
GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team)
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33268) (Version: 3.6.1.33268.15 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation)
Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation)
League of Legends (HKLM-x32\...\{517CC397-B22F-4593-8DCB-DE72CC541E9A}) (Version: 3.0.1 - Riot Games ) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.)
Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version:  - )
Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{9527A496-5DF9-412A-ADC7-168BA5379CA6}) (Version: 10.0.60905 - Microsoft Game Studios)
Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MKVToolNix 6.5.0 (HKLM-x32\...\MKVToolNix) (Version: 6.5.0 - Moritz Bunkus)
Mozilla Firefox 42.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla)
Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla)
Mozilla Thunderbird 38.3.0 (x86 de) (HKCU\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla)
MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
Nero 12 Essentials Toshiba (HKLM-x32\...\{BA8958DC-ADD7-41E5-8436-5883C7E871C7}) (Version: 12.0.00400 - Nero AG)
Netzmanager (HKLM\...\{43B74FAB-FB58-447D-8D3A-5F638AF36FD1}) (Version: 1.200 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden
Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.200 - Deutsche Telekom AG)
Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.)
Premium Sound HD (HKLM\...\{94F03B8E-CB73-4653-AFE9-79112C01FED2}) (Version: 1.12.4600 - SRS Labs, Inc.)
Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0002 - Nero AG) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Bluetooth Filter Driver Package (HKLM-x32\...\{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Hidden
Realtek Bluetooth Filter Driver Package (HKLM-x32\...\InstallShield_{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6687 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.)
Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0020 - REALTEK Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.)
Sony PC Companion 2.10.281 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.281 - Sony)
Spotify (HKCU\...\Spotify) (Version: 1.0.16.104.g3b776c9e - Spotify AB)
Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.21 - Synaptics Incorporated)
TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH)
TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.00.0007.00002 - Toshiba Corporation)
TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.0.6415 - Toshiba Corporation)
TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6425 - Toshiba Corporation)
TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA)
Toshiba Password Utility (HKLM-x32\...\InstallShield_{6D35FF17-A8B3-43D3-917E-5A1F2C3FB628}) (Version: 2.00.910 - Toshiba Corporation)
TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.8.17.640104 - Toshiba Corporation)
Toshiba Places Icon Utility (HKLM\...\{C991A8C4-307C-4FDD-8AAE-A1BF44881E95}) (Version: 2.1.1 - TOSHIBA)
TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.2.0.54043005 - Toshiba Corporation)
TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.2.00 - TOSHIBA Corporation)
TOSHIBA Service Station (HKLM\...\{B8C8422F-01F1-4791-B084-047AAFF9BFCC}) (Version: 2.4.4 - TOSHIBA)
TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0012 - Toshiba Corporation)
TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0002.32002 - Toshiba Corporation)
Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.2.1 - Toshiba Europe GmbH)
TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.1.0.12-A - Toshiba Corporation)
VirtualDJ Home FREE (HKLM-x32\...\{A6AC699F-8315-40CA-8F70-E917494978AB}) (Version: 7.4 - Atomix Productions)
VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN)
Welcome App (Start-up experience) (HKLM-x32\...\{828175FA-7307-4DBF-95AD-9CEE086B6F45}) (Version: 12.0.13000 - Nero AG) Hidden
Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices  (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012  - GoPro)
Windows Driver Package - Realtek Semiconductor Corp. RtkBtFilter Bluetooth  (07/11/2012 2.3.13.3) (HKLM\...\57F58DC141BEB353704E041792E5B00606694FEA) (Version: 07/11/2012 2.3.13.3 - Realtek Semiconductor Corp.)
WinRAR 5.01 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.1 - win.rar GmbH)

========================= Memory info: ===================================

Percentage of memory in use: 28%
Total physical RAM: 6095.22 MB
Available physical RAM: 4374.52 MB
Total Virtual: 7247.22 MB
Available Virtual: 5369.97 MB

========================= Partitions: =====================================

1 Drive c: (Hafenstraße) (Fixed) (Total:113.02 GB) (Free:50.21 GB) NTFS
2 Drive e: (Rein in Taufers) (Fixed) (Total:195.31 GB) (Free:131.99 GB) NTFS
3 Drive f: (Simon) (Fixed) (Total:146.48 GB) (Free:3.11 GB) NTFS

========================= Users: ========================================

Benutzerkonten fr \\HAFENSTRASSE

Administrator            Gast                     Simon                    
Der Befehl wurde erfolgreich ausgefhrt.

========================= Minidump Files ==================================

No minidump file found


**** End of log ****
         

Alt 11.11.2015, 16:09   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Ja, das MTB Log brauch ich dann bitte zum Fehlerzeitpunkt
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.11.2015, 20:08   #11
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



So, zurück in Paris (zum Glück war ich am Freitag nicht hier ) habe ich folgende Ergebnisse während ich laut Rechner im WLAN bin und nichts eingeschränkt erscheint, aber sich dennoch nichts laden lässt:

MTB-Log:

Code:
ATTFilter
MiniToolBox by Farbar  Version: 02-11-2015
Ran by Simon (administrator) on 18-11-2015 at 21:02:43
Running from "C:\Users\Simon\Desktop\TB"
Microsoft Windows 8.1  (X64)
Model: SATELLITE PRO C850-1JG Manufacturer: TOSHIBA
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========================= IE Proxy Settings: ============================== 

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ============================== 


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================
0.0.0.1	mssplus.mcafee.com
========================= IP Configuration: ================================

Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC = WiFi (Connected)
Controller der Familie Realtek PCIe GBE = Ethernet (Media disconnected)
Bluetooth-Gerät (PAN) = Bluetooth-Netzwerkverbindung (Media disconnected)


# ----------------------------------
# IPv4-Konfiguration
# ----------------------------------
pushd interface ipv4

reset
set global icmpredirects=enabled
set interface interface="LAN-Verbindung* 1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="WiFi" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="Ethernet" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="Bluetooth-Netzwerkverbindung" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="other_1" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="ethernet_5" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="wireless_11" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="LAN-Verbindung* 4" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="ethernet_3" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
set interface interface="LAN-Verbindung* 9" forwarding=enabled advertise=enabled nud=enabled ignoredefaultroutes=disabled
add address name="ethernet_5" address=25.106.26.53 mask=255.0.0.0


popd
# Ende der IPv4-Konfiguration



Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : Hafenstrasse
   Prim�res DNS-Suffix . . . . . . . : 
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : home

Drahtlos-LAN-Adapter LAN-Verbindung* 4:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Virtueller Microsoft-Adapter f�r direktes WiFi
   Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Bluetooth-Ger�t (PAN)
   Physische Adresse . . . . . . . . : 20-16-D8-48-21-C4
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Ethernet:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: home
   Beschreibung. . . . . . . . . . . : Controller der Familie Realtek PCIe GBE
   Physische Adresse . . . . . . . . : 70-54-D2-42-B9-AC
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter WiFi:

   Verbindungsspezifisches DNS-Suffix: home
   Beschreibung. . . . . . . . . . . : Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC
   Physische Adresse . . . . . . . . : 20-16-D8-47-C4-C2
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::f9ab:20f4:4a43:831f%3(Bevorzugt) 
   IPv4-Adresse  . . . . . . . . . . : 192.168.1.15(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Mittwoch, 18. November 2015 18:38:53
   Lease l�uft ab. . . . . . . . . . : Donnerstag, 19. November 2015 18:49:38
   Standardgateway . . . . . . . . . : 192.168.1.1
   DHCP-Server . . . . . . . . . . . : 192.168.1.1
   DHCPv6-IAID . . . . . . . . . . . : 387978968
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC
   DNS-Server  . . . . . . . . . . . : 192.168.1.1
   NetBIOS �ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter LAN-Verbindung* 24:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fb:86c:1d9c:3f57:fef0(Bevorzugt) 
   Verbindungslokale IPv6-Adresse  . : fe80::86c:1d9c:3f57:fef0%7(Bevorzugt) 
   Standardgateway . . . . . . . . . : ::
   DHCPv6-IAID . . . . . . . . . . . : 301989888
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-3F-19-1C-70-54-D2-42-B9-AC
   NetBIOS �ber TCP/IP . . . . . . . : Deaktiviert

Tunneladapter isatap.home:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: home
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #6
   Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
DNS request timed out.
    timeout was 2 seconds.
Server:  UnKnown
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Ping-Anforderung konnte Host "google.com" nicht finden. �berpr�fen Sie den Namen, und versuchen Sie es erneut.
DNS request timed out.
    timeout was 2 seconds.
Server:  UnKnown
Address:  192.168.1.1

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Ping-Anforderung konnte Host "yahoo.com" nicht finden. �berpr�fen Sie den Namen, und versuchen Sie es erneut.

Ping wird ausgef�hrt f�r 127.0.0.1 mit 32 Bytes Daten:
Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128
Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128

Ping-Statistik f�r 127.0.0.1:
    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0
    (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
===========================================================================
Schnittstellenliste
  8...20 16 d8 47 c4 c2 ......Virtueller Microsoft-Adapter f�r direktes WiFi
  6...20 16 d8 48 21 c4 ......Bluetooth-Ger�t (PAN)
  4...70 54 d2 42 b9 ac ......Controller der Familie Realtek PCIe GBE
  3...20 16 d8 47 c4 c2 ......Realtek RTL8723AE Wireless LAN 802.11n PCI-E-NIC
  1...........................Software Loopback Interface 1
  7...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 18...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #6
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.15     25
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    306
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    306
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    306
      192.168.1.0    255.255.255.0   Auf Verbindung      192.168.1.15    281
     192.168.1.15  255.255.255.255   Auf Verbindung      192.168.1.15    281
    192.168.1.255  255.255.255.255   Auf Verbindung      192.168.1.15    281
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    306
        224.0.0.0        240.0.0.0   Auf Verbindung      192.168.1.15    281
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    306
  255.255.255.255  255.255.255.255   Auf Verbindung      192.168.1.15    281
===========================================================================
St�ndige Routen:
  Keine

IPv6-Routentabelle
===========================================================================
Aktive Routen:
 If Metrik Netzwerkziel             Gateway
  7    306 ::/0                     Auf Verbindung
  1    306 ::1/128                  Auf Verbindung
  7    306 2001::/32                Auf Verbindung
  7    306 2001:0:5ef5:79fb:86c:1d9c:3f57:fef0/128
                                    Auf Verbindung
  3    281 fe80::/64                Auf Verbindung
  7    306 fe80::/64                Auf Verbindung
  7    306 fe80::86c:1d9c:3f57:fef0/128
                                    Auf Verbindung
  3    281 fe80::f9ab:20f4:4a43:831f/128
                                    Auf Verbindung
  1    306 ff00::/8                 Auf Verbindung
  3    281 ff00::/8                 Auf Verbindung
  7    306 ff00::/8                 Auf Verbindung
===========================================================================
St�ndige Routen:
 If Metrik Netzwerkziel             Gateway
  0   9000 ::/0                     2620:9b::1900:1
  0 4294967295 2620:9b::/96             Auf Verbindung
===========================================================================
========================= Winsock entries =====================================

Catalog5 01 C:\WINDOWS\SysWOW64\napinsp.dll [55296] (Microsoft Corporation)
Catalog5 02 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation)
Catalog5 03 C:\WINDOWS\SysWOW64\pnrpnsp.dll [70144] (Microsoft Corporation)
Catalog5 04 C:\WINDOWS\SysWOW64\NLAapi.dll [65536] (Microsoft Corporation)
Catalog5 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog5 06 C:\WINDOWS\SysWOW64\winrnr.dll [23040] (Microsoft Corporation)
Catalog5 07 C:\WINDOWS\SysWOW64\wshbth.dll [50688] (Microsoft Corporation)
Catalog9 01 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 02 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 03 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 04 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 05 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 06 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 07 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 08 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 09 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 10 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
Catalog9 11 C:\WINDOWS\SysWOW64\mswsock.dll [286208] (Microsoft Corporation)
x64-Catalog5 01 C:\Windows\System32\napinsp.dll [69120] (Microsoft Corporation)
x64-Catalog5 02 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation)
x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [88576] (Microsoft Corporation)
x64-Catalog5 04 C:\Windows\System32\NLAapi.dll [86016] (Microsoft Corporation)
x64-Catalog5 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog5 06 C:\Windows\System32\winrnr.dll [30720] (Microsoft Corporation)
x64-Catalog5 07 C:\Windows\System32\wshbth.dll [63488] (Microsoft Corporation)
x64-Catalog9 01 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 02 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 03 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 04 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 05 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 06 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 07 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 08 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 09 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 10 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)
x64-Catalog9 11 C:\Windows\System32\mswsock.dll [339456] (Microsoft Corporation)

========================= Event log errors: ===============================

Application errors:
==================
Error: (11/18/2015 07:02:05 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifest.

Error: (11/17/2015 07:09:56 PM) (Source: Application Hang) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: b64

Startzeit: 01d121631c8a23de

Endzeit: 4294967295

Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe

Berichts-ID: 6527c366-8d56-11e5-bf16-2016d84821c4

Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5c

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/11/2015 12:09:47 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Hafenstrasse)
Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Hafenstrasse)
Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (11/08/2015 12:25:38 AM) (Source: RasClient) (User: )
Description: CoID={E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/08/2015 12:19:29 AM) (Source: Application Hang) (User: )
Description: Programm League of Legends.exe, Version 5.21.0.297 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 18d8

Startzeit: 01d119b2a5f87223

Endzeit: 4294967295

Anwendungspfad: E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exe

Berichts-ID: fe0c263e-85a5-11e5-bf12-2016d84821c4

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (11/08/2015 12:00:04 AM) (Source: RasClient) (User: )
Description: CoID={160D083B-B983-4498-A632-DA56CEFE3421}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:27:13 PM) (Source: RasClient) (User: )
Description: CoID={3D677C67-15AB-4CFB-982D-E2AD64662241}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:23:36 PM) (Source: RasClient) (User: )
Description: CoID={DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.

Error: (11/07/2015 11:22:50 PM) (Source: RasClient) (User: )
Description: CoID={6D455AC2-84CE-4560-B180-40816D01611A}: Der Benutzer "Hafenstrasse\Simon" hat eine Verbindung mit dem Namen "NetzmanagerConnectTestProfil" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.


System errors:
=============
Error: (11/18/2015 07:15:35 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/18/2015 07:15:05 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/17/2015 07:38:23 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (11/17/2015 07:37:53 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (11/17/2015 05:28:14 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (11/17/2015 05:16:49 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (11/17/2015 05:16:49 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (11/16/2015 11:00:14 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 43. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (11/16/2015 09:44:21 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 20.

Error: (11/16/2015 07:58:21 PM) (Source: DCOM) (User: Hafenstrasse)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}


Microsoft Office Sessions:
=========================
Error: (11/18/2015 07:02:05 PM) (Source: SideBySide)(User: )
Description: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_623f33d3ecbe86e8.manifestC:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.18006_none_a9ec6aab013aafee.manifestC:\Users\Simon\Desktop\TB\esetsmartinstaller_deu.exe

Error: (11/17/2015 07:09:56 PM) (Source: Application Hang)(User: )
Description: wwahost.exe6.3.9600.17415b6401d121631c8a23de4294967295C:\WINDOWS\syswow64\wwahost.exe6527c366-8d56-11e5-bf16-2016d84821c4Microsoft.SkypeApp_2.5.0.1005_x86__kzf8qxf38zg5cApp

Error: (11/11/2015 12:09:47 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: Hafenstrasse)
Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927141

Error: (11/10/2015 12:04:15 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: Hafenstrasse)
Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927141

Error: (11/08/2015 12:25:38 AM) (Source: RasClient)(User: )
Description: {E9EDDEA7-A49B-4F34-83C6-A49B1AE0F0F8}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/08/2015 12:19:29 AM) (Source: Application Hang)(User: )
Description: League of Legends.exe5.21.0.29718d801d119b2a5f872234294967295E:\Spiele\LOL\RADS\solutions\lol_game_client_sln\releases\0.0.1.110\deploy\League of Legends.exefe0c263e-85a5-11e5-bf12-2016d84821c4

Error: (11/08/2015 12:00:04 AM) (Source: RasClient)(User: )
Description: {160D083B-B983-4498-A632-DA56CEFE3421}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:27:13 PM) (Source: RasClient)(User: )
Description: {3D677C67-15AB-4CFB-982D-E2AD64662241}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:23:36 PM) (Source: RasClient)(User: )
Description: {DCA3FAC7-8207-4C20-8B44-9E02F792D3CA}Hafenstrasse\SimonNetzmanagerConnectTestProfil651

Error: (11/07/2015 11:22:50 PM) (Source: RasClient)(User: )
Description: {6D455AC2-84CE-4560-B180-40816D01611A}Hafenstrasse\SimonNetzmanagerConnectTestProfil651


CodeIntegrity Errors:
===================================
  Date: 2015-11-18 19:24:32.643
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:32.368
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:32.061
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:31.808
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:31.535
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:31.293
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:31.054
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:30.834
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:30.074
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-11-18 19:24:29.851
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.


=========================== Installed Programs ============================

Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated)
Adobe Photoshop Lightroom 5 64-bit (HKLM\...\{6C1A010F-9108-4162-A26F-9FEC4AC0F0F0}) (Version: 5.0.1 - Adobe)
AMD Catalyst Install Manager (HKLM\...\{95EF3DDB-27C8-CDA9-9E72-5EC3F02C1B02}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.)
Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB)
Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version:  - Infinity Ward)
Call of Duty: Modern Warfare 2 (HKLM-x32\...\Steam App 10180) (Version:  - Infinity Ward)
CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform)
Dropbox (HKCU\...\Dropbox) (Version: 3.10.11 - Dropbox, Inc.)
EPSON BX635FWD Series Printer Uninstall (HKLM\...\EPSON BX635FWD Series) (Version:  - SEIKO EPSON Corporation)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.0.5.618 - Foxit Corporation)
Fraps (remove only) (HKLM-x32\...\Fraps) (Version:  - )
GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team)
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33268) (Version: 3.6.1.33268.15 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.2.1001 - Intel Corporation)
Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation)
League of Legends (HKLM-x32\...\{517CC397-B22F-4593-8DCB-DE72CC541E9A}) (Version: 3.0.1 - Riot Games ) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.226.1 - McAfee, Inc.)
Microsoft Age of Empires II (HKLM-x32\...\Age of Empires 2.0) (Version:  - )
Microsoft Flight Simulator X (HKLM-x32\...\InstallShield_{9527A496-5DF9-412A-ADC7-168BA5379CA6}) (Version: 10.0.60905 - Microsoft Game Studios)
Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MKVToolNix 6.5.0 (HKLM-x32\...\MKVToolNix) (Version: 6.5.0 - Moritz Bunkus)
Mozilla Firefox 42.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla)
Mozilla Thunderbird 31.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 de)) (Version: 31.7.0 - Mozilla)
Mozilla Thunderbird 38.3.0 (x86 de) (HKCU\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla)
MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
Nero 12 Essentials Toshiba (HKLM-x32\...\{BA8958DC-ADD7-41E5-8436-5883C7E871C7}) (Version: 12.0.00400 - Nero AG)
Netzmanager (HKLM\...\{43B74FAB-FB58-447D-8D3A-5F638AF36FD1}) (Version: 1.200 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden
Netzmanager (HKLM-x32\...\Netzmanager) (Version: 1.200 - Deutsche Telekom AG)
Origin (HKLM-x32\...\Origin) (Version: 9.4.7.2799 - Electronic Arts, Inc.)
Premium Sound HD (HKLM\...\{94F03B8E-CB73-4653-AFE9-79112C01FED2}) (Version: 1.12.4600 - SRS Labs, Inc.)
Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0002 - Nero AG) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Bluetooth Filter Driver Package (HKLM-x32\...\{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp) Hidden
Realtek Bluetooth Filter Driver Package (HKLM-x32\...\InstallShield_{0CC0980D-811D-43B8-A455-8D150EB5BC0D}) (Version: 12.24.2012.0802 - REALTEK Semiconductor Corp)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6687 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.30136 - Realtek Semiconductor Corp.)
Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0020 - REALTEK Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.)
Sony PC Companion 2.10.281 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.281 - Sony)
Spotify (HKCU\...\Spotify) (Version: 1.0.18.60.g5fe0413d - Spotify AB)
Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.21 - Synaptics Incorporated)
TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH)
TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.00.0007.00002 - Toshiba Corporation)
TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.0.6415 - Toshiba Corporation)
TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6425 - Toshiba Corporation)
TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA)
Toshiba Password Utility (HKLM-x32\...\InstallShield_{6D35FF17-A8B3-43D3-917E-5A1F2C3FB628}) (Version: 2.00.910 - Toshiba Corporation)
TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.8.17.640104 - Toshiba Corporation)
Toshiba Places Icon Utility (HKLM\...\{C991A8C4-307C-4FDD-8AAE-A1BF44881E95}) (Version: 2.1.1 - TOSHIBA)
TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.2.0.54043005 - Toshiba Corporation)
TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.2.00 - TOSHIBA Corporation)
TOSHIBA Service Station (HKLM\...\{B8C8422F-01F1-4791-B084-047AAFF9BFCC}) (Version: 2.4.4 - TOSHIBA)
TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0012 - Toshiba Corporation)
TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0002.32002 - Toshiba Corporation)
Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.2.1 - Toshiba Europe GmbH)
TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.1.0.12-A - Toshiba Corporation)
VirtualDJ Home FREE (HKLM-x32\...\{A6AC699F-8315-40CA-8F70-E917494978AB}) (Version: 7.4 - Atomix Productions)
VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN)
Welcome App (Start-up experience) (HKLM-x32\...\{828175FA-7307-4DBF-95AD-9CEE086B6F45}) (Version: 12.0.13000 - Nero AG) Hidden
Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices  (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012  - GoPro)
Windows Driver Package - Realtek Semiconductor Corp. RtkBtFilter Bluetooth  (07/11/2012 2.3.13.3) (HKLM\...\57F58DC141BEB353704E041792E5B00606694FEA) (Version: 07/11/2012 2.3.13.3 - Realtek Semiconductor Corp.)
WinRAR 5.01 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.1 - win.rar GmbH)

========================= Memory info: ===================================

Percentage of memory in use: 72%
Total physical RAM: 6095.22 MB
Available physical RAM: 1682.27 MB
Total Virtual: 7247.22 MB
Available Virtual: 1421.41 MB

========================= Partitions: =====================================

1 Drive c: (Hafenstraße) (Fixed) (Total:113.02 GB) (Free:46.57 GB) NTFS
2 Drive e: (Rein in Taufers) (Fixed) (Total:195.31 GB) (Free:131.8 GB) NTFS
3 Drive f: (Simon) (Fixed) (Total:146.48 GB) (Free:3.11 GB) NTFS

========================= Users: ========================================

Benutzerkonten fr \\HAFENSTRASSE

Administrator            Gast                     Simon                    
Der Befehl wurde erfolgreich ausgefhrt.

========================= Minidump Files ==================================

No minidump file found


**** End of log ****
         

Alt 19.11.2015, 15:12   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Ändere den DNS mal auf 8.8.8.8 und 8.8.4.4
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 19.11.2015, 21:44   #13
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Danke für den Tipp, das Surfverhalten ist flüssiger geworden (Google soll ja super DNS-Server bereitstellen) und die Probleme sind auch weniger geworden, aber immer noch nicht aus der Welt.
Hier noch mal ein Tipp vom Telekom-Netzmanager. Ich weiß leider nicht genau, wie ich überprüfen kann, ob die IP nicht stimmt und was man ggf. ändern muss:

Eine kabellose Verbindung zum Internet konnte nicht hergestellt werden. Die Einstellungen des Netzwerkadapters zur IP-Adresse sind nicht korrekt (W5330).
Es wurde festgestellt, dass das Standardgateway nicht erreichbar ist. Ihre aktuellen Einstellungen könnten fehlerhaft sein.
Überprüfen Sie, ob für Ihren Netzwerkadapter, das Standardgateway und den DNS-Server jeweils gültige IP-Adressen eingetragen sind.

Alt 20.11.2015, 15:47   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Dann erklär mir mal bitte kurz den Aufbau des Internets da wo du bist. Vom Kabel in der Wand, was von der Strasse kommt, bis zum Rechner.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.11.2015, 13:32   #15
BobOtto
 
Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Standard

Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!



Also, wie gesagt: Ich wohne momentan in Paris und unser Anbieter ist Orange. Wir haben eine Orange Livebox Play und bezahlen für eine 12Mbit-Leitung (wahrscheinlich kriegen wir aber lange nicht so viel). Die beiden angehängten Bilder zeigen, was wir da so verkabelt haben: Den ADSL-Anschluss in die Telefonsteckdose, ein LAN-Kabel, und das Stromkabel. Ja und das Ding strahlt halt das WLAN aus und hat wohl irgendein Problem mit meinem Rechner, ich kann es mir langsam nicht mehr erklären, nachdem so viele tolle Hinweise nicht geholfen haben :-/

Der Netzmanager hat noch mal ein anderes Problem gefunden: Verkabelung oder Zugangsdaten sind fehlerhaft (W6310).

Noch weitere Infos benötigt?

-20151121050633.jpg-20151121052859.jpg

Antwort

Themen zu Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!
avira, beim starten, datei, dateien, fenster öffnen sich automatisch, festplatte, firefox, folge, gmer, hängt, internet, leer, mystartsearch, mysteriöse ordner, namen, ordner, problem, programm, router, seite, seiten, starten, startseite, verbindung, verbindung mit router aber kein internet, voll, werbung, werbung firefox, windows, öffnet



Ähnliche Themen: Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!


  1. Trotz bestehender Verbindung, unterbricht sich manchmal die Verbindung komplett
    Plagegeister aller Art und deren Bekämpfung - 15.02.2015 (12)
  2. Internet funktioniert nicht, trotz Verbindung!
    Log-Analyse und Auswertung - 29.12.2014 (1)
  3. Internet Problem trotz Lan-Verbindung
    Log-Analyse und Auswertung - 15.10.2014 (4)
  4. Internet geht nicht trotz Verbindung
    Netzwerk und Hardware - 11.07.2014 (1)
  5. Websites laden sehr langsam, teils gar nicht trotz ausreichender Verbindung
    Plagegeister aller Art und deren Bekämpfung - 07.05.2014 (10)
  6. Trotz bestehender Inetverbindung blockierte Browser nach Quarantänedurchführung
    Log-Analyse und Auswertung - 14.08.2012 (5)
  7. AVG funktioniert nicht mehr, Flash arbeitet unzuverlässig
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (23)
  8. trotz bestehender wlan Verbindung kein internetzugriff
    Alles rund um Windows - 23.06.2012 (13)
  9. Firefox und Internet Explorer sehr langsam trotz guter wLan Verbindung
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (17)
  10. Keine Verbindung zu Update Servern trotz bestehender Verbindung
    Plagegeister aller Art und deren Bekämpfung - 18.11.2010 (1)
  11. div. Browser keine Internetverbindung trotz bestehender Netzwerkvebindung
    Log-Analyse und Auswertung - 27.10.2010 (6)
  12. Internet geht nicht trotz Verbindung bei Windows 7
    Netzwerk und Hardware - 13.04.2010 (4)
  13. Internet funktioniert trotz aktiver Lan-Verbindung nicht
    Log-Analyse und Auswertung - 30.12.2009 (6)
  14. Browser zeigt keine Seiten an, trotz bestehender Internetverbindung
    Log-Analyse und Auswertung - 24.11.2009 (2)
  15. Internet Seiten werden trotz bestehender Verbindung net ang.
    Log-Analyse und Auswertung - 05.04.2008 (0)
  16. CPU Auslastung 100% bei nicht bestehender Internet Verbindung
    Plagegeister aller Art und deren Bekämpfung - 09.10.2007 (4)
  17. Keine Seiten trotz Internet Verbindung
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (3)

Zum Thema Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! - Hallo! Seit wenigen Tagen habe ich folgendes Problem: Die Internetverbindung meines Rechners ist massiv gestört. Dies hängt aber nicht mit dem Router zusammen, da zur gleichen Zeit meine Mitbewohnerinnen aufs - Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig!...
Archiv
Du betrachtest: Windows 8.1: Internet funktioniert trotz bestehender Verbindung sehr unzuverlässig! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.