![]() |
|
Alles rund um Windows: Microsoft essentials deaktiviert und verschwinden..nach neuinstallionsversuch fehlermeldungWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() | #7 |
![]() ![]() | ![]() Microsoft essentials deaktiviert und verschwinden..nach neuinstallionsversuch fehlermeldungCode:
ATTFilter # AdwCleaner v5.028 - Bericht erstellt am 07/01/2016 um 14:20:04 # Aktualisiert am 04/01/2016 von Xplode # Datenbank : 2016-01-04.2 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86) # Benutzername : LordDrygin - LORDDRYGIN-PC # Gestartet von : C:\Users\LordDrygin\Desktop\AdwCleaner_5.028.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\END ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1 [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar [-] Schlüssel Gelöscht : HKCU\Software\Yahoo\Companion [-] Schlüssel Gelöscht : HKCU\Software\Yahoo\YFriendsBar [-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Yahoo\Companion [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Yahoo\Companion [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] ***** [ Internetbrowser ] ***** [-] [C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "hxxp://mystart.com/?pr=manycam&id=manycam_ot&v=5_0"); [-] [C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : cmaiofennmphjldldcpphcechfnnohja ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1736 Bytes] ########## Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:06-01-2015 durchgeführt von LordDrygin (Administrator) auf LORDDRYGIN-PC (07-01-2016 14:24:07) Gestartet von C:\Users\LordDrygin\Desktop Geladene Profile: LordDrygin (Verfügbare Profile: LordDrygin & postgres & DefaultAppPool) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRYSVC.EXE (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\BCMWLTRY.EXE (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCore.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Cisco Systems, Inc.) C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe (Atheros) C:\Program Files\Atheros\Ath_WlanAgent.exe (Microsoft Corporation) C:\Windows\System32\mqtgsvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Broadcom Corporation) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRAY.EXE (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Broadcom Wireless Manager UI] => C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRAY.exe [6471168 2015-10-05] (Broadcom Corporation) Winlogon\Notify\igfxcui: igfxdev.dll [X] HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6564776 2015-10-19] (Piriform Ltd) HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2014-03-09] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\VPN Client.lnk [2016-01-02] ShortcutTarget: VPN Client.lnk -> C:\Windows\Installer\{1CE60928-8325-49A8-8B06-633E48DD2B67}\Icon3E5562ED7.ico () Startup: C:\Users\LordDrygin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip [2015-12-17] () BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc.) Tcpip\..\Interfaces\{9142A077-4E62-4396-9E04-485F96D7E296}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E86470D2-02C4-44FF-B049-3CFD719CC2DE}: [NameServer] 212.7.160.109 212.7.160.3 Internet Explorer: ================== HKU\S-1-5-21-817323750-2849227344-2509689014-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-817323750-2849227344-2509689014-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2014-05-13] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-05-13] (Oracle Corporation) FireFox: ======== FF ProfilePath: C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default FF NetworkProxy: "autoconfig_url", "chrome://viewtubes/content/viewtubes_false.pac" FF NetworkProxy: "type", 2 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-11] () FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-10-08] () FF Plugin: @java.com/DTPlugin,version=10.55.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-05-13] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-05-13] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-14] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-14] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) FF SearchPlugin: C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\searchplugins\google-images.xml [2014-06-28] FF SearchPlugin: C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\searchplugins\google-maps.xml [2014-06-28] FF SearchPlugin: C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\searchplugins\youtube.xml [2015-10-28] FF Extension: Viewtubes - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\extensions\FF_AddOn@viewtubes.de.xpi [2015-10-04] FF Extension: NoScript - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-11-25] FF Extension: WOT - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-12-03] FF Extension: Kein Name - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\Extensions\cliqz@cliqz.com.xpi [2015-12-08] [ist nicht signiert] FF Extension: The Addon Bar (restored) - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\Extensions\the-addon-bar@GeekInTraining-GiT.xpi [2015-09-21] FF Extension: Adblock Plus - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-11-25] FF Extension: FoxClocks - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\Extensions\{d37dc5d0-431d-44e5-8c91-49419370caa1}.xpi [2015-10-27] FF HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\LordDrygin\AppData\Roaming\Mozilla\Firefox\Profiles\f3xusbjb.default\extensions\cliqz@cliqz.com => nicht gefunden FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-10-09] Chrome: ======= CHR Profile: C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-13] CHR Extension: (Google Drive) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21] CHR Extension: (YouTube) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-03] CHR Extension: (Google-Suche) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27] CHR Extension: (Google Docs Offline) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-18] CHR Extension: (AdBlock) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-12-07] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-01] CHR Extension: (Google Mail) - C:\Users\LordDrygin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-31] CHR HKLM\...\Chrome\Extension: [peefembmkccmkodbcpgilfjgkligpbba] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [142648 2014-07-23] (SUPERAntiSpyware.com) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2015-12-18] (BitRaider, LLC) S3 cphs; C:\Windows\system32\IntelCpHeciSvc.exe [290224 2015-08-27] (Intel Corporation) R2 CVPND; C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe [1528616 2010-09-27] (Cisco Systems, Inc.) S4 HiPatchService; C:\Program Files\Hi-Rez Studios\HiPatchService.exe [9216 2014-08-22] (Hi-Rez Studios) [Datei ist nicht signiert] R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [283568 2015-08-27] (Intel Corporation) R2 IISADMIN; C:\Windows\system32\inetsrv\inetinfo.exe [13824 2009-07-14] (Microsoft Corporation) R2 MSMQTriggers; C:\Windows\system32\mqtgsvc.exe [126464 2010-11-20] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) R2 wltrysvc; C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\bcmwltry.exe [5179392 2015-10-05] (Broadcom Corporation) [Datei ist nicht signiert] R2 ZAtheros Wlan Agent; C:\Program Files\Atheros\Ath_WlanAgent.exe [72864 2012-02-19] (Atheros) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 b57xdbd; C:\Windows\System32\DRIVERS\b57xdbd.sys [60968 2011-11-04] (Broadcom Corporation) R3 b57xdmp; C:\Windows\System32\DRIVERS\b57xdmp.sys [17960 2011-11-04] (Broadcom Corporation) R3 BCM42RLY; C:\Windows\System32\drivers\BCM42RLY.sys [18496 2015-10-05] (Broadcom Corporation) R3 BcmVWL; C:\Windows\System32\DRIVERS\bcmvwl32.sys [17728 2015-10-05] (Broadcom Corporation) S3 BRDriver_1_3_3_E02B25FC; C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver.sys [66824 2015-12-18] (BitRaider) R3 bScsiMSx; C:\Windows\System32\DRIVERS\bScsiMSx.sys [43560 2011-09-02] (Broadcom Corporation) R3 bScsiSDx; C:\Windows\System32\DRIVERS\bScsiSDx.sys [47104 2012-05-03] (Broadcom Corporation) S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) R2 CVPNDRVA; C:\Windows\system32\Drivers\CVPNDRVA.sys [308859 2010-09-27] (Cisco Systems, Inc.) [Datei ist nicht signiert] R3 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) R3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [48280 2014-12-29] (Visicom Media Inc.) R3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv.sys [30488 2014-12-29] (Visicom Media Inc.) R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [55104 2012-07-17] (Intel Corporation) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [245096 2015-03-04] (Microsoft Corporation) R0 nvpciflt; C:\Windows\System32\DRIVERS\nvpciflt.sys [25376 2013-09-05] (NVIDIA Corporation) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\Users\LORDDR~1\AppData\Local\Temp\catchme.sys [X] S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-07 14:15 - 2016-01-07 14:16 - 01749504 _____ C:\Users\LordDrygin\Desktop\AdwCleaner_5.028.exe 2016-01-07 04:12 - 2016-01-07 04:12 - 00323755 _____ C:\Users\LordDrygin\Downloads\Walkthrough_Zelda_MajorasMask.pdf 2016-01-06 19:52 - 2016-01-06 19:55 - 00204460 _____ C:\TDSSKiller.3.1.0.9_06.01.2016_19.52.14_log.txt 2016-01-06 19:51 - 2016-01-06 19:52 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\LordDrygin\Desktop\tdsskiller.exe 2016-01-06 18:36 - 2016-01-07 14:24 - 00014076 _____ C:\Users\LordDrygin\Desktop\FRST.txt 2016-01-06 18:36 - 2016-01-06 18:38 - 00040314 _____ C:\Users\LordDrygin\Desktop\Addition.txt 2016-01-06 18:35 - 2016-01-06 18:35 - 01721856 _____ (Farbar) C:\Users\LordDrygin\Desktop\FRST.exe 2016-01-05 19:01 - 2016-01-05 19:03 - 11615576 _____ (Microsoft Corporation) C:\Users\LordDrygin\Downloads\mseinstall.exe 2016-01-05 02:00 - 2016-01-05 02:02 - 00000000 ____D C:\Users\LordDrygin\workspace 2016-01-05 01:57 - 2016-01-05 01:58 - 00000000 ____D C:\Neuer Ordner 2016-01-05 00:02 - 2016-01-05 00:02 - 00000000 ____D C:\Users\LordDrygin\Documents\FH 2016-01-02 16:47 - 2016-01-02 16:47 - 00000000 ____D C:\ProgramData\Sophos 2016-01-02 16:46 - 2016-01-02 18:45 - 00000000 ____D C:\Program Files\Sophos 2016-01-02 16:13 - 2016-01-07 02:41 - 00002266 ____H C:\Users\LordDrygin\Documents\Default.rdp 2016-01-02 16:00 - 2016-01-02 16:02 - 00001594 _____ C:\Windows\VPNInstall.MIF 2016-01-02 16:00 - 2016-01-02 16:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cisco Systems VPN Client 2016-01-02 16:00 - 2016-01-02 16:00 - 00000000 ____D C:\Program Files\Common Files\Deterministic Networks 2016-01-02 16:00 - 2016-01-02 16:00 - 00000000 ____D C:\Program Files\Cisco Systems 2016-01-02 15:59 - 2016-01-02 15:59 - 07944972 _____ C:\Users\LordDrygin\Downloads\W2k_XP_2003_Vista_7_8.zip 2016-01-02 15:59 - 2016-01-02 15:59 - 00000000 ____D C:\Users\LordDrygin\Downloads\W2k_XP_2003_Vista_7_8 2015-12-18 10:05 - 2015-12-18 10:05 - 00000000 ____D C:\Users\LordDrygin\Documents\HeroBlade Logs 2015-12-18 10:05 - 2015-12-18 10:05 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\SWTOR 2015-12-18 04:55 - 2015-12-18 04:55 - 00000000 ____D C:\Users\Public\Documents\BitRaider 2015-12-18 04:55 - 2015-12-18 04:55 - 00000000 ____D C:\ProgramData\BitRaider 2015-12-18 04:54 - 2015-12-18 04:54 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\SWTORPerf 2015-12-18 04:47 - 2015-12-18 04:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA 2015-12-18 04:47 - 2015-12-18 04:47 - 00000000 ____D C:\Program Files\Electronic Arts 2015-12-18 04:47 - 2015-12-18 04:47 - 00000000 ____D C:\Program Files\Common Files\BioWare 2015-12-18 04:45 - 2015-12-18 04:45 - 29720272 _____ C:\Users\LordDrygin\Downloads\SWTOR_setup.exe 2015-12-17 04:02 - 2015-12-17 04:05 - 00000000 ____D C:\Users\LordDrygin\AppData\Roaming\Curse Advertising 2015-12-17 04:02 - 2015-12-17 04:02 - 00000000 ____D C:\Users\LordDrygin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse 2015-12-17 03:59 - 2016-01-07 14:22 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\Deployment 2015-12-17 03:58 - 2015-12-17 03:58 - 00402696 _____ () C:\Users\LordDrygin\Downloads\setup.exe 2015-12-16 20:56 - 2015-12-16 20:56 - 00086406 _____ C:\Users\LordDrygin\Downloads\ich.jpeg 2015-12-14 11:43 - 2016-01-07 14:21 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1365c36b8ebc9.job 2015-12-14 11:43 - 2016-01-07 13:48 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d1365c38017478.job 2015-12-09 12:44 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-12-09 12:44 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2015-12-09 12:44 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2015-12-09 12:44 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-12-09 12:44 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-12-09 12:44 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-12-09 12:44 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-12-09 12:44 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-12-09 12:44 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-12-09 12:44 - 2015-11-10 19:39 - 00909824 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-12-09 12:44 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2015-12-09 12:44 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-12-09 12:44 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-12-09 12:44 - 2015-11-10 01:24 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-12-09 12:44 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-12-09 12:44 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-12-09 12:44 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-12-09 12:44 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-12-09 12:44 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-12-09 12:44 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-12-09 12:44 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-12-09 12:44 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-12-09 12:44 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-12-09 12:44 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-12-09 12:44 - 2015-11-10 01:03 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-12-09 12:44 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-12-09 12:44 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-12-09 12:44 - 2015-11-10 00:57 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-12-09 12:44 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-12-09 12:44 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-12-09 12:44 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-12-09 12:44 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-12-09 12:44 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-12-09 12:44 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-12-09 12:44 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-12-09 12:44 - 2015-11-10 00:36 - 00684032 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-12-09 12:44 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-12-09 12:44 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-12-09 12:44 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-12-09 12:44 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-12-09 12:42 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-12-09 12:42 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-12-09 12:42 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-12-09 12:42 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-12-09 12:42 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll 2015-12-09 12:42 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-12-09 12:42 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys 2015-12-09 12:42 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2015-12-09 12:42 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\els.dll 2015-12-09 00:54 - 2015-12-09 00:54 - 00000000 ____D C:\Users\LordDrygin\Documents\StarCraft II ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-07 14:24 - 2014-04-19 12:37 - 00000000 ____D C:\FRST 2016-01-07 14:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\inetsrv 2016-01-07 14:22 - 2015-08-01 19:50 - 00000000 __SHD C:\Users\LordDrygin\IntelGraphicsProfiles 2016-01-07 14:21 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-07 14:20 - 2015-02-16 19:57 - 00000000 ____D C:\AdwCleaner 2016-01-07 13:36 - 2009-07-14 05:34 - 00022368 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-07 13:36 - 2009-07-14 05:34 - 00022368 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-05 19:40 - 2014-03-30 20:10 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\Windows Live 2016-01-05 19:22 - 2009-07-14 03:37 - 00000000 ____D C:\Windows 2016-01-05 19:22 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2016-01-05 19:20 - 2015-10-04 02:39 - 00002115 _____ C:\Windows\epplauncher.mif 2016-01-05 02:00 - 2014-05-05 16:48 - 00000000 ____D C:\Users\LordDrygin 2016-01-05 00:03 - 2014-05-05 16:52 - 01910900 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-05 00:03 - 2009-07-14 09:47 - 00849374 _____ C:\Windows\system32\perfh007.dat 2016-01-05 00:03 - 2009-07-14 09:47 - 00222568 _____ C:\Windows\system32\perfc007.dat 2016-01-05 00:03 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf 2016-01-02 16:46 - 2015-10-04 02:38 - 00000000 ____D C:\Program Files\Microsoft Security Client 2015-12-21 06:50 - 2015-12-02 00:26 - 00000000 ____D C:\Users\LordDrygin\Documents\wetten 2015-12-18 14:29 - 2014-04-27 01:02 - 00000000 ____D C:\Users\LordDrygin\Desktop\Spiele 2015-12-18 14:07 - 2015-04-15 05:07 - 00000000 ___SD C:\Windows\system32\GWX 2015-12-18 04:47 - 2009-07-14 05:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-12-17 15:20 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF 2015-12-17 04:47 - 2014-03-15 15:13 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\Battle.net 2015-12-17 04:08 - 2015-11-11 03:23 - 00000000 ____D C:\Program Files\StarCraft II 2015-12-17 04:08 - 2014-05-04 05:08 - 00000000 ____D C:\Program Files\World of Warcraft 2015-12-17 04:07 - 2014-03-15 15:12 - 00000000 ____D C:\Program Files\Battle.net 2015-12-17 03:59 - 2014-06-10 19:09 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\Apps\2.0 2015-12-15 22:55 - 2015-10-05 21:47 - 00458752 _____ C:\Windows\system32\Ikeext.etl 2015-12-15 22:55 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\tracing 2015-12-14 17:35 - 2014-07-13 18:14 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-12-14 13:40 - 2014-09-21 00:14 - 00000000 ____D C:\Program Files\AVG 2015-12-14 13:40 - 2014-09-21 00:13 - 00000000 ____D C:\Users\LordDrygin\AppData\Local\AvgSetupLog 2015-12-14 13:40 - 2014-03-09 18:03 - 00000000 ____D C:\ProgramData\AVG 2015-12-14 11:43 - 2014-07-13 18:14 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-12-09 19:24 - 2015-10-07 18:07 - 00286616 _____ C:\Windows\system32\FNTCACHE.DAT 2015-12-09 19:19 - 2014-08-17 23:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-12-09 19:19 - 2014-08-17 23:32 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-12-09 19:13 - 2014-03-08 07:42 - 00000000 ____D C:\Windows\system32\MRT 2015-12-09 19:12 - 2014-03-08 07:42 - 137798368 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-12-09 18:42 - 2015-11-30 21:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware 2015-12-09 04:39 - 2015-10-04 02:43 - 00247976 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-07-22 14:09 - 2015-07-22 14:09 - 6420480 _____ () C:\Program Files\GUT1D50.tmp ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-24 03:46 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:06-01-2015 durchgeführt von LordDrygin (2016-01-07 14:25:10) Gestartet von C:\Users\LordDrygin\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2014-05-05 15:48:26) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-817323750-2849227344-2509689014-500 - Administrator - Disabled) Gast (S-1-5-21-817323750-2849227344-2509689014-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-817323750-2849227344-2509689014-1002 - Limited - Enabled) LordDrygin (S-1-5-21-817323750-2849227344-2509689014-1000 - Administrator - Enabled) => C:\Users\LordDrygin postgres (S-1-5-21-817323750-2849227344-2509689014-1005 - Limited - Enabled) => C:\Users\postgres ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Disabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Disabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.213 - Adobe Systems Incorporated) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Amazon Kindle (HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\Amazon Kindle) (Version: - Amazon) Apple Application Support (32-Bit) (HKLM\...\{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}) (Version: 4.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{9A629DCB-415D-4A50-85B9-5C2E4F8F74A8}) (Version: 9.1.0.6 - Apple Inc.) Apple Software Update (HKLM\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment) BitRaider Streaming Client (HKLM\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.) Broadcom Card Reader Driver Installer (HKLM\...\{4710662C-8204-4334-A977-B1AC9E547819}) (Version: 15.0.7.2 - Broadcom Corporation) Broadcom NetLink Controller (HKLM\...\{C91DCB72-F5BB-410D-A91A-314F5D1B4284}) (Version: 15.0.7.1 - Broadcom Corporation) Broadcom Wireless Utility (HKLM\...\Broadcom Wireless Utility) (Version: 5.100.82.120 - Broadcom Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.11 - Piriform) Cisco EAP-FAST Module (Version: 2.2.14 - Cisco Systems, Inc.) Hidden Cisco LEAP Module (Version: 1.0.19 - Cisco Systems, Inc.) Hidden Cisco PEAP Module (Version: 1.1.6 - Cisco Systems, Inc.) Hidden Cisco Systems VPN Client 5.0.07.0410 (HKLM\...\{1CE60928-8325-49A8-8B06-633E48DD2B67}) (Version: 5.0.7 - Cisco Systems, Inc.) Curse Client (HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\101a9f93b8f0bb6f) (Version: 5.1.1.844 - Curse) Diablo III (HKLM\...\Diablo III) (Version: - Blizzard Entertainment) Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (Version: 1.3.24.15 - Google Inc.) Hidden Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden Hi-Rez Studios Authenticate and Update Service (HKLM\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.37 - Irfan Skiljan) iTunes (HKLM\...\{8862F11A-A9A0-4899-9F50-B5A79F12F3C2}) (Version: 12.3.1.23 - Apple Inc.) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217055FF}) (Version: 7.0.550 - Oracle) League of Legends (HKLM\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (Version: 3.0.1 - Riot Games ) Hidden ManyCam 5.0.5 (HKLM\...\ManyCam) (Version: 5.0.5 - Visicom Media Inc.) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 42.0 (x86 de) (HKLM\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) OpenOffice 4.1.2 (HKLM\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) PokerStars.eu (HKLM\...\PokerStars.eu) (Version: - PokerStars.eu) Qualcomm Atheros WiFi Driver Installation (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 3.1 - Qualcomm Atheros) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Star Wars The Old Republic (HKLM\...\swtor_swtor) (Version: 11.0.0.3 - Bioware/EA) Star Wars: The Old Republic (HKLM\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) StarCraft II (HKLM\...\StarCraft II) (Version: - Blizzard Entertainment) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 6.0.1168 - SUPERAntiSpyware.com) TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.340 - TuneUp Software) Hidden Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR 5.10 beta 2 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.2 - win.rar GmbH) World of Warcraft (HKLM\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-817323750-2849227344-2509689014-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {06A5F8A7-2453-454C-B7AE-08F7A0ED1D72} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {2BD05BA6-988D-4BD3-A9CD-9A39F80AF524} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG Task: {3FC1A8A7-2360-4E8B-864F-6A79FCA00318} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-10-19] (Piriform Ltd) Task: {53968441-99C6-4099-9AEC-1AC2B90EBCE6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {57D5513A-8DC0-45D0-BFCB-F51C2B473734} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {5B184694-64C3-4633-94C5-945B3FA561D6} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG Task: {75DDADE5-662E-4541-B223-788F93D36362} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files\AVG\AVG PC TuneUp\tuscanx.exe Task: {772BC8BB-CF32-4522-ABF6-305D93B36F75} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {7951DC62-5F45-4988-873D-013AAF461805} - System32\Tasks\{1E340A69-A807-4988-A911-D15C4F74B41C} => Firefox.exe hxxp://ui.skype.com/ui/0/6.16.0.105/de/abandoninstall?source=lightinstaller&page=tsPlugin Task: {7FC502B6-999B-4A3C-8816-3E2586803EC3} - System32\Tasks\GoogleUpdateTaskMachineUA1d1365c38017478 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {8B521110-800B-46E5-9F43-DF863DF880FE} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {90396E75-7BBC-4191-BA6C-7074800841D3} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-11] (Adobe Systems Incorporated) Task: {9334C323-F100-4656-9BA0-E4AA69C0F9C2} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe Task: {9F54B95F-5096-4803-AE61-E9B3AC5B616D} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG Task: {AA6B7AEC-21F0-40B0-8331-8D5F3B22BB41} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2015-08-26] (Apple Inc.) Task: {BEF936DD-2E2F-4E45-94F5-A4ACF154911F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {D21F6024-191F-4454-BBBC-09A650DA2549} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {DAE785D1-9D6B-4CFD-88ED-BB832C4B56CC} - System32\Tasks\GoogleUpdateTaskMachineCore1d1365c36b8ebc9 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {E55AA914-1C7C-426A-B94B-9423837E8934} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {F2756CA3-3E54-44CB-9DFF-46D8731A1A95} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files\AVG\AVG PC TuneUp\OneClick.exe Task: {F93C7104-998A-4A38-B935-775A3138B3C3} - System32\Tasks\Microsoft\Windows\Location\Notifications => C:\Windows\System32\LocationNotificationWindows.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1365c36b8ebc9.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d1365c38017478.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-02-12 19:58 - 2014-02-12 19:58 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-10-13 05:46 - 2015-10-13 05:46 - 01040144 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2010-09-27 12:03 - 2010-09-27 12:03 - 00201512 _____ () C:\Windows\system32\vpnapi.dll 2015-10-19 21:00 - 2015-10-19 21:00 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-12-16 22:54 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files\Google\Chrome\Application\47.0.2526.106\libglesv2.dll 2015-12-16 22:54 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files\Google\Chrome\Application\47.0.2526.106\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows\grep.exe:$CmdTcID AlternateDataStreams: C:\Windows\MBR.exe:$CmdTcID AlternateDataStreams: C:\Windows\NIRCMD.exe:$CmdTcID AlternateDataStreams: C:\Windows\notepad.exe:$CmdTcID AlternateDataStreams: C:\Windows\PEV.exe:$CmdTcID AlternateDataStreams: C:\Windows\sed.exe:$CmdTcID AlternateDataStreams: C:\Windows\SWREG.exe:$CmdTcID AlternateDataStreams: C:\Windows\SWSC.exe:$CmdTcID AlternateDataStreams: C:\Windows\SWXCACLS.exe:$CmdTcID AlternateDataStreams: C:\Windows\zip.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\advapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aepic.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aitstatic.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\appinfo.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atmfd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atmlib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\audiodg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\AudioEng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AUDIOKSE.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AudioSes.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\audiosrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\authui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\basesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\blackbox.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\certcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cewmdm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\clfs.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\comctl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\conhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\consent.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\crypt32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptnet.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\davclnt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dciman32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\diagtrack.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\diskperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\drmmgrtn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\drmv2clt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dwmapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dwmcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dxmasf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\EncDump.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\evr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\fontsub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\gdi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\GEARAspi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\igfxCoIn_v3958.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kernel32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KernelBase.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\logman.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lpk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mcupdate_GenuineIntel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mferror.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfplat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfpmp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msctf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdxm.ocx:$CmdTcID AlternateDataStreams: C:\Windows\system32\msi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msiexec.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msihnd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msimsg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msmmsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msnetobj.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msscp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mstscax.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml3r.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml6r.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\notepad.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ole32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcadm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcaevts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcalua.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcasvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcawrk.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\perftrack.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\poqexec.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\powertracker.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qdvd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\quartz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpcorets.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RdpGroupPolicyExtension.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpudd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdvidcrl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\relog.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rrinstaller.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schedsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sechost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\services.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\spwmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sysmain.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tdh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tracerpt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tsgqec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\typeperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ubpm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usbaaplrc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UtcResources.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WebClnt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winload.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winresume.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wintrust.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wksprt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmdrmsdk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WMPhoto.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmploc.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\wpdshext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\http.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\mountmgr.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\PEAuth.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\stream.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\usbaapl.sys:$CmdTcID AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7865 mehr Seiten. IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-817323750-2849227344-2509689014-1000\...\1-se.com -> 1-se.com Da befinden sich 12581 mehr Seiten. ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2014-04-19 20:05 - 2015-02-16 09:10 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-817323750-2849227344-2509689014-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\LordDrygin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 212.7.160.109 - 212.7.160.3 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: ManyCam => "C:\Program Files\ManyCam\ManyCam.exe" --silent ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{83FE6455-41DC-4EDE-8670-5C0AE8273239}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{0F4E0430-9D5F-4523-88FD-83D186953C25}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{C3039D0E-4200-4B26-8C7F-770985C1EDF8}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{78A14537-4C5A-4087-BBB5-F44DE271A3A9}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{CC0F386D-3963-4E82-80C2-DF655348D0FA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{C1E8C271-EC0B-4148-95F7-4D3CAB1769D0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{6431C326-C545-49C8-8030-72B55EF1FC0D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{2249D7B4-7527-45BF-9342-EE4B0D7834E7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{767521B3-9E29-4181-A72D-7351890B1287}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [TCP Query User{566F5CC0-9EB0-4C68-861E-9672D88D4F0E}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{8BF896ED-723C-4894-BB82-796A0A03E13D}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [{3E295709-4918-4491-836F-F48702C7B300}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{470E727C-DE13-4207-B44E-BDC4F14A73C6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [{1AF0C0FF-580D-474A-875B-43AEBC0F68CD}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{DDFDA23C-9F60-4705-8508-404FA644758C}] => (Allow) C:\Program Files\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{D1B0FD98-7AAC-4BB8-901E-684909D9BA68}] => (Allow) C:\Program Files\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{4BFC9C00-B600-440B-874D-572DC383AD42}] => (Allow) C:\Program Files\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{55A020F3-4DA9-4FB7-A8FF-FB150FEA8F43}] => (Allow) C:\Program Files\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe ==================== Wiederherstellungspunkte ========================= 30-11-2015 09:42:08 Windows Update 07-12-2015 10:36:23 Windows Update 09-12-2015 19:12:18 Windows Update 14-12-2015 11:51:35 Windows Update 18-12-2015 04:38:11 Windows Update 18-12-2015 14:06:33 Windows Update 22-12-2015 13:08:24 Windows Update 27-12-2015 10:37:06 Windows Update 31-12-2015 16:41:43 Windows Update 02-01-2016 16:00:20 Installed Cisco Systems VPN Client 5.0.07.0410 02-01-2016 16:46:12 Installed Sophos Virus Removal Tool. 02-01-2016 18:44:38 Removed Sophos Virus Removal Tool. 05-01-2016 19:20:18 Windows Live Essentials 05-01-2016 19:20:48 WLSetup ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco Systems VPN Adapter Description: Cisco Systems VPN Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: CVirtA Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/06/2016 03:13:42 AM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={B7875A78-A80B-46BF-BAF8-4F3A4E6E2DDA}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 691. Error: (01/06/2016 02:19:46 AM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={811A3A5D-1A9D-491D-B342-6D68782C6FB8}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 691. Error: (01/05/2016 10:46:51 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={44141724-CA9D-48F6-A677-85F1CDFCCF31}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0. Error: (01/05/2016 10:46:24 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={61C91417-BB54-426A-868E-5A2F91D19410}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0. Error: (01/05/2016 10:35:30 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={3D6AB9EE-3DFD-4822-A27D-75F33DE06542}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0. Error: (01/05/2016 10:34:34 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={A382C51D-3094-4CC7-AE5D-E31720DB2E75}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0. Error: (01/05/2016 10:34:16 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={4D8C43EB-6E5B-48D6-B198-C59AB5AA5FEC}: Der Benutzer "LordDrygin-PC\LordDrygin" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0. Error: (01/05/2016 07:20:44 PM) (Source: Microsoft Security Client Setup) (EventID: 100) (User: LordDrygin-PC) Description: HRESULT:0x8004FF91 Description:Cannot complete the Security Essentials installation. An error has prevented the Security Essentials setup wizard from completing successfully. Please restart your computer and try again. Error code:0x8004FF91. Error: (01/05/2016 07:20:17 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {753c2204-eae8-4638-93d0-aaa05c522fd4} Error: (01/05/2016 07:19:16 PM) (Source: Microsoft Security Client Setup) (EventID: 100) (User: LordDrygin-PC) Description: HRESULT:0x8004FF91 Description:Cannot complete the Security Essentials installation. An error has prevented the Security Essentials setup wizard from completing successfully. Please restart your computer and try again. Error code:0x8004FF91. Systemfehler: ============= Error: (01/07/2016 02:20:40 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Program Files\Atheros\AthIhvWlanExt.dll Error: (01/07/2016 02:20:40 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Program Files\Atheros\AthIhvWlanExt.dll Error: (01/07/2016 02:20:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error: (01/07/2016 02:20:35 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "WMPNetworkSvc" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%50 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (01/07/2016 02:20:35 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (01/07/2016 02:20:28 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Program Files\Atheros\AthIhvWlanExt.dll Error: (01/07/2016 02:20:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/07/2016 02:20:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/07/2016 02:20:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/07/2016 02:20:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i7-3630QM CPU @ 2.40GHz Prozentuale Nutzung des RAM: 50% Installierter physikalischer RAM: 2388.36 MB Verfügbarer physikalischer RAM: 1183.63 MB Summe virtueller Speicher: 4775.02 MB Verfügbarer virtueller Speicher: 3317.44 MB ==================== Laufwerke ================================ Drive c: (BOOT) (Fixed) (Total:275.41 GB) (Free:106.66 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (RECOVER) (Fixed) (Total:22.66 GB) (Free:12.73 GB) FAT32 Drive f: (081217_1316) (CDROM) (Total:2.18 GB) (Free:0 GB) UDF ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 19F509E3) Partition 1: (Not Active) - (Size=22.7 GB) - (Type=OF Extended) Partition 2: (Active) - (Size=275.4 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
Themen zu Microsoft essentials deaktiviert und verschwinden..nach neuinstallionsversuch fehlermeldung |
aktiviere, aktivieren, deaktiviert, essen, essentials, fehlercode, fehlermeldung, heute, hilfe, meldung, microsoft, microsoft essentials, nicht, nicht mehr, versuch, versucht |