![]() |
|
Log-Analyse und Auswertung: Spyware-Schlüssel in der Registry, Adware und Pups...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Spyware-Schlüssel in der Registry, Adware und Pups... ...trotz Emsisoft Anti-Malware. Hallo zusammen, mit Hilfe und unter Anleitung von Schrauber habe ich letztes Jahr meinen PC von etlichen Problemen befreit und mir auf sein Anraten hin Emsioft Anti-Malware gekauft. Am Anfang war ich sehr zufrieden, leider scheine ich aber nun nach ca. 6 Monaten wieder am Anfang zu stehen und habe trotz Dateiwächter, Verhaltensanalyse und Surfschutz durch Emsisoft Anti-Malware gravierende Probleme: ich habe den Verdacht, dass Emsisoft Anti-Malware nicht mehr (richtig) funktioniert: 1. Beim Updaten werden manchmal keine Dateien herunter geladen, trotzdem steht im Infobereich bereits nach ein paar Sekunden 100% und der gesamte Vorgang mit Installation benötigt nur knapp 10 Sekunden. Das ist nicht üblich, denn meine Auto-Update steht auf "alle 3 Stunden", daher müsste es erfahrungsgemäß länger dauern. 2. Ich habe mit verschiedenen Tools (JRT, AdwCleaner, SpyBot) Adware und Pup gefunden. 3. In der Registry waren Spyware-Schlüssel. 4. Beim Spiel "Pflanzen gegen Zombies" läuft ein Behavior.CodeInjector (Maus- und Tastatur), den muss ich bei jedem Spiel erlauben, obwohl ich "Immer erlauben" drücke und es in den Protokollen als "von Regel erlaubt" eingestellt ist. 5. Beim Surfen mit Firefox blinken angewählte Links oder Tabs für Millisekunden schwarz auf. Firefox an sich ist auch extrem langsam, wenn ich z.B. mehrere youtube-Videos in verschiedenen Tabs habe, läuft keines der angewählten Videos, trotz ausreichend Buffering laden sie immer weiter und wenn sie laufen, dann nur der Ton und das Bild hängt. Der Vollbildmodus und 1080p sind schier unmöglich. (HTML5) Hoffe auf Hilfe, Gruß, Baba Yaga. Anbei FRST-Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-01-2016 durchgeführt von Besitzer (2016-01-19 15:03:16) Gestartet von C:\Users\Besitzer\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2011-04-01 09:03:06) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2472162299-3273411272-195361004-500 - Administrator - Disabled) => C:\Users\Administrator.LAVAMAT Besitzer (S-1-5-21-2472162299-3273411272-195361004-1000 - Administrator - Enabled) => C:\Users\Besitzer Gast (S-1-5-21-2472162299-3273411272-195361004-501 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Emsisoft Anti-Malware (Enabled - Out of date) {15510D9D-6530-DA29-224F-7BA1BDD1CB58} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} AS: Emsisoft Anti-Malware (Enabled - Out of date) {AE30EC79-430A-D5A7-18FF-40D3C65681E5} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3D Bowling (HKLM-x32\...\3D Bowling) (Version: - ) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated) Adobe Flash Player 17 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 17.0.0.188 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.2.172 - Adobe Systems, Inc.) Alabama Smith: Flucht aus Pompeji (HKLM-x32\...\Alabama Smith: Flucht aus Pompeji) (Version: 0.0.0.0 - INTENIUM GmbH) Amazon MP3-Downloader 1.0.18 (HKU\S-1-5-21-2472162299-3273411272-195361004-1000\...\Amazon MP3-Downloader) (Version: 1.0.18 - Amazon Services LLC) Beetle Ju 2 (HKLM-x32\...\Beetle Ju 2) (Version: 1.0.0.0 - INTENIUM GmbH) Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - ) Billard2 (HKLM-x32\...\Billard2_is1) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.04 - Piriform) Codec Decoder Pack (HKLM-x32\...\Codec Decoder Pack) (Version: 1.0 - Codec Decoder) Cosmic Ball (HKLM-x32\...\Cosmic Ball_is1) (Version: - My Real Games Ltd) Crazy Barrels (HKLM-x32\...\Crazy Barrels) (Version: - ) Crazy Golf World Tour (HKLM-x32\...\Crazy Golf World Tour1.0) (Version: 1.0 - Oxygen Interactive Ltd.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Der bartlose Zauberer (HKLM-x32\...\Der bartlose Zauberer) (Version: 2.0.0.0 - INTENIUM GmbH) Der Exorzist (HKLM-x32\...\Der Exorzist) (Version: 1.0.0.0 - INTENIUM GmbH) DesignPro 5 (x32 Version: 5.5.708 - Avery Dennison) Hidden DEUTSCHLAND SPIELT GAME CENTER (HKLM-x32\...\DSGPlayer) (Version: 2.4.2.14 - INTENIUM GmbH) Die Tuttles (HKLM-x32\...\Die Tuttles) (Version: - ) Dr Kawashima (HKU\S-1-5-21-2472162299-3273411272-195361004-1000\...\DrKawashima) (Version: 1.0 - ) Druids: Operation Mistelzweig (HKLM-x32\...\Druids: Operation Mistelzweig) (Version: 1.0.0.0 - INTENIUM GmbH) Emsisoft Anti-Malware (HKLM-x32\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 9.0 - Emsisoft Ltd.) Folderico 4.0 RC12 (HKLM-x32\...\Folderico) (Version: 4.0 RC12 - Shedko ( www.softq.org )) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Frankenstein: Meister des Schreckens (HKLM-x32\...\Frankenstein: Meister des Schreckens) (Version: 0.0.0.0 - INTENIUM GmbH) Free Studio version 6.5.1.415 (HKLM-x32\...\Free Studio_is1) (Version: 6.5.1.415 - DVDVideoSoft Ltd.) Freemake Video Converter Version 4.1.6 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.6 - Ellora Assets Corporation) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Haus der 1000 Türen 2: Das Juwel des Zarathustra (HKLM-x32\...\Haus der 1000 Türen 2: Das Juwel des Zarathustra) (Version: 1.0.0.0 - INTENIUM GmbH) Haus der 1000 Türen: Familiengeheimnisse (HKLM-x32\...\Haus der 1000 Türen: Familiengeheimnisse) (Version: 1.0.0.0 - INTENIUM GmbH) HP Deskjet 1050 J410 series - Grundlegende Software für das Gerät (HKLM\...\{C3F12DD0-54B1-4B2B-A82B-FA43502BC550}) (Version: 28.0.1313.0 - Hewlett-Packard Co.) HP Deskjet 1050 J410 series Hilfe (HKLM-x32\...\{5C90D8CF-F12A-41C6-9007-3B651A1F0D78}) (Version: 140.0.66.66 - Hewlett Packard) HP Update (HKLM-x32\...\{97486FBE-A3FC-4783-8D55-EA37E9D171CC}) (Version: 5.005.000.001 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden IcoFX 1.6.4 (HKLM-x32\...\IcoFX_is1) (Version: - ) ImagXpress (x32 Version: 7.0.74.0 - Nero AG) Hidden Java 7 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.250 - Oracle) Jump Jack (HKLM-x32\...\Jump Jack) (Version: - ) Jumpin'Jack (HKLM-x32\...\Jumpin'Jack) (Version: - ) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Kingdom Chronicles: Königreich in Gefahr (HKLM-x32\...\Kingdom Chronicles: Königreich in Gefahr) (Version: 1.0.0.0 - INTENIUM GmbH) Logon Screen (HKLM\...\{1730D13B-7517-4321-A88B-64627CF67CDC}_is1) (Version: - Daniel Rebelo) Media Preview (HKLM\...\{8680D34A-E765-4579-877F-DEA8FB174DA7}) (Version: 1.4.3.429 - BabelSoft) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) MiniGolfPro (HKLM-x32\...\MiniGolfPro) (Version: - ) Moai: Erschaffe deinen Traum (HKLM-x32\...\Moai: Erschaffe deinen Traum) (Version: 1.0.0.0 - INTENIUM GmbH) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 43.0.4 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla) Mp3tag v2.70 (HKLM-x32\...\Mp3tag) (Version: v2.70 - Florian Heidenreich) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Next Generation Visualisations (HKLM-x32\...\{2E376AD9-5C49-4F7D-A0BA-6A44E8FA5A3B}) (Version: 1.0.0 - Microsoft) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.62 - NVIDIA Corporation) NVIDIA GeForce Experience 2.7.4.10 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.7.4.10 - NVIDIA Corporation) NVIDIA Grafiktreiber 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.62 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation) paint.net (HKLM\...\{3F5F509B-E226-417C-8CD1-CAAE756C328A}) (Version: 4.0.0 - dotPDN LLC) Pale Moon 25.8.1 (x64 en-US) (HKLM\...\Pale Moon 25.8.1 (x64 en-US)) (Version: 25.8.1 - Moonchild Productions) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Prince of Persia T2T (HKLM-x32\...\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}) (Version: - ) QT Lite 4.1.0 (HKLM-x32\...\quicktime_lite_is1) (Version: 4.1.0 - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Schatzjäger 2 (HKLM-x32\...\{1D0DD240-7752-48B5-A6EF-AC6509E16ABE}) (Version: 1.00.0000 - ) Sherlock Holmes und der Hund der Baskervilles (HKLM-x32\...\Sherlock Holmes und der Hund der Baskervilles) (Version: 1.0.0.0 - INTENIUM GmbH) SHIELD Streaming (Version: 4.1.0240 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.7.4.10 - NVIDIA Corporation) Hidden Ski Challenge 16 (HKU\S-1-5-21-2472162299-3273411272-195361004-1000\...\sc16-GAMETWIST_MAIN) (Version: - ) Sky Taxi 4: Streng Geheim (HKLM-x32\...\Sky Taxi 4: Streng Geheim) (Version: 1.0.0.0 - INTENIUM GmbH) Supercow (VOLLVERSION) (HKLM-x32\...\Supercow (VOLLVERSION)) (Version: - ) SuperTux Version 0.3.4 (HKLM-x32\...\{5095BBEC-9A2F-4DA1-B5EF-511C728A2FF6}_is1) (Version: 0.3.4 - SuperTux Development Team) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Tiger Eye (HKLM-x32\...\Tiger Eye) (Version: - ) Turtix (HKLM-x32\...\Turtix) (Version: - ) Turtix 2 (HKLM-x32\...\Turtix 2) (Version: 0.0.0.0 - INTENIUM GmbH) Unlocker 1.9.1-x64 (HKLM\...\Unlocker) (Version: 1.9.1 - Cedrick Collomb) VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden VirtualDJ 8 (HKLM-x32\...\{9ADBBA93-4625-4898-BB0D-BCE7EA9F8B4A}) (Version: 8.0.0 - Atomix Productions) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM-x32\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0B8BE318-7B69-461A-8C64-0EB3DD41DAC3} - System32\Tasks\{C1561D4A-B44B-49DD-A0F8-EF52562CBD95} => pcalua.exe -a "C:\Program Files\Eigene Programme\VLC\VLCPortable\VLCPortable.exe" -d "C:\Program Files\Eigene Programme\VLC\VLCPortable" Task: {57FE0623-8D4E-4FB1-91C8-9A88F98A7279} - System32\Tasks\{68A1FC85-0D22-4FFD-8AFD-E46FD6FA28CD} => pcalua.exe -a C:\Windows\SysWOW64\DivXControlPanelApplet.cpl -c DivX Control Panel Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {5D726D9D-298E-4D9A-99AC-10988B4FE942} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-03-13] (Piriform Ltd) Task: {65ABCEE0-8155-427C-8661-D8EA03BCD36B} - System32\Tasks\{A5ED2DA0-1C3C-492C-AB78-B1E3EC3D00BC} => pcalua.exe -a J:\OpenOfficePortable\OpenOfficeWriterPortable.exe -d J:\OpenOfficePortable Task: {6FC8A5D1-2675-4C4B-BB06-1BFCD7B1721C} - System32\Tasks\{906A96A5-4B4C-488D-BF30-A8AF8F8FF547} => pcalua.exe -a C:\Users\Besitzer\Downloads\avira_antivir_antirootkit_en(1).exe -d C:\Users\Besitzer\Downloads Task: {81A2F243-F15D-4F24-81AF-29F76B55FE2D} - System32\Tasks\{7561AFB8-E02B-4BB2-B905-D83B7A1A31AB} => pcalua.exe -a "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA StereoUSB Driver\nvUSBInst.exe" -d "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA StereoUSB Driver" Task: {8E2A7A38-D385-41AE-9304-70B125AC482D} - System32\Tasks\{205D5359-6194-4D3A-AA1F-6E0491BDCC95} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{714B9C6C-70FC-4750-98E2-61520B906C45}\setup.exe" -c -runfromtemp -l0x0009 -removeonly Task: {92251C15-658B-4399-8F50-03FDA2362D62} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {B568EABF-E7AE-418E-BC17-66A2605C9A0B} - System32\Tasks\{0D19AD70-C41F-4F22-9003-E0EAB1EE5BE0} => pcalua.exe -a E:\setup\setup.exe -d E:\setup Task: {C3C296A5-40E8-4763-B0DF-C9D7776A8EE5} - System32\Tasks\{7840164C-A73D-4726-941A-5B45F6B89279} => pcalua.exe -a E:\Start.exe -d E:\ Task: {C9326867-66E5-4B89-80A2-C8731A92B9A8} - System32\Tasks\{4A1360EB-55A7-47DC-B77C-4C620B730949} => pcalua.exe -a C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe -c /M{F82C6574-AD88-4B40-A432-970BC77F1BD2} Task: {D31429BC-581F-430B-A934-886EAEF9B323} - System32\Tasks\{5145A4DA-87D0-45AC-AB29-C9EE4A8A24E8} => pcalua.exe -a "C:\Program Files (x86)\OXXOGames\GPlayer\MyInstall.exe" -d C:\Windows\system32 -c ScriptUInst "C:\Program Files (x86)\OXXOGames\GPlayer\Install\\Game_NSoftSupercowCD.log" Task: {D4C17D60-38D1-4714-9D81-1BD33E46B25C} - System32\Tasks\{B00E5003-544E-43D9-9CA9-8A38122A743F} => pcalua.exe -a "C:\Eigene Programme\VLCPortable\VLCPortable.exe" -d C:\Users\Besitzer\Videos\Flash -c "C:\Users\Besitzer\Videos\Flash\Faithless - Insomnia.flv" Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc Task: {F2C7EC5A-0213-416A-926C-77CBE8D63546} - System32\Tasks\{D1BB4EFD-0219-483A-BBAE-B14982220F81} => pcalua.exe -a "C:\Users\Besitzer\Desktop\Neuer Ordner\s_install.exe" -d "C:\Users\Besitzer\Desktop\Neuer Ordner" Task: {F51ABCD2-3A7B-42A6-8941-2E6850D51057} - System32\Tasks\{2D0A611E-70E9-471E-A485-252A68A189C8} => pcalua.exe -a E:\SETUP.exe -d E:\ Task: {FBA7811A-9E7E-4C85-8DEC-14811BAF73C5} - System32\Tasks\{DE59C836-6D79-4D21-9562-2CC82BEF1148} => C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe [2014-03-31] (Microsoft Corporation) Task: {FF6210FB-C7D2-466B-A1C1-17C6937D0059} - System32\Tasks\{DFE22B96-877E-43BA-8F3F-6AF3E3146E08} => pcalua.exe -a C:\Users\Besitzer\Downloads\avira_antivir_antirootkit_en.exe -d C:\Users\Besitzer\Downloads (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2012-05-11 23:08 - 2015-07-23 02:31 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2010-07-15 05:44 - 2010-07-15 05:44 - 00020032 _____ () C:\Program Files (x86)\Unlocker\UnlockerCOM.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F AlternateDataStreams: C:\ProgramData\TEMP:DE220DE0 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2015-03-07 20:36 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2472162299-3273411272-195361004-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Datenträger ist nicht mit dem Internet verbunden. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: Avira.ServiceHost => 2 MSCONFIG\Services: GfExperienceService => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: IePluginServices => 2 MSCONFIG\Services: IMFservice => 2 MSCONFIG\Services: Nero BackItUp Scheduler 4.0 => 2 MSCONFIG\Services: NvNetworkService => 2 MSCONFIG\Services: NvStreamNetworkSvc => 3 MSCONFIG\Services: NvStreamSvc => 2 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: StumbleUponUpdater => 2 MSCONFIG\Services: SXDS10 => 3 MSCONFIG\Services: WSWNA3100 => 2 MSCONFIG\startupfolder: C:^Users^Besitzer^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk => C:\Windows\pss\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Avira SystrayStartTrigger => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe MSCONFIG\startupreg: NvBackend => "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" MSCONFIG\startupreg: ProductUpdater => C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{7995B5C5-743E-41C3-BF8B-5EFDEA48A645}] => (Allow) C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\USBSetup.exe FirewallRules: [{79E355A7-1CFB-460A-9802-5E54DE6C310A}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{DAFB63D4-7CE8-4042-9019-E910E5680FEE}] => (Allow) LPort=2869 FirewallRules: [{D50C9D88-2E02-4883-87B5-7482344FE710}] => (Allow) LPort=1900 FirewallRules: [{04D2E93A-C507-4737-9FD5-DC313B918596}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{69F1F8CB-B55E-4C2B-8B56-748EFEA3D6BD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{A5762040-DFFB-4E56-BE96-10F599A4AC75}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{9A743D4B-C25C-41F5-A53D-F6617B16655F}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{581FC581-7CA0-45C6-AA4A-9EED6FDAC6E9}] => (Allow) C:\Program Files (x86)\Torya\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{27751150-0CB5-4FFC-9949-DFB1B10A9C3A}] => (Allow) C:\Program Files (x86)\Torya\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{1E0F717F-733F-4652-9543-9410AF9469D1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DD4CEFF7-5085-4372-8F3C-880608BBE7E8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1614BDBC-75B7-4898-BD14-90D06CD60EDF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{B8480563-DF97-4165-ADD1-2347DB6A1626}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{6528B5FC-0C4F-4AFF-B7B5-DEE7DA529E9C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{8F38F99B-CB7A-43BC-B0AF-4BF4D85F9139}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{6979EED2-941D-4AF9-B92D-D805DAD809D1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{99F88277-5A71-4C1A-9C75-FB67C5318ADA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{6822BE0D-F8B1-4956-AA01-A904E632EFE3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe ==================== Wiederherstellungspunkte ========================= 13-01-2016 01:43:11 Windows Update 14-01-2016 00:23:00 Windows Update 14-01-2016 18:54:01 Windows Update 19-01-2016 14:58:54 Revo Uninstaller's restore point - Spybot - Search & Destroy ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: NVIDIA GeForce 7025 / NVIDIA nForce 630a Description: NVIDIA GeForce 7025 / NVIDIA nForce 630a Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: NVIDIA Service: nvlddmkm Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Realtek PCIe FE Family Controller Description: Realtek PCIe FE Family Controller Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8167 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/19/2016 02:58:55 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid(S-1-5-21-2472162299-3273411272-195361004-1004.bak)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. . Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {09f0e609-b253-4f39-9564-27ed962a5a34} Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 9000) (User: ) Description: Der Jet-Eigenschaftenspeicher kann von Windows Search nicht geöffnet werden. Details: 0x%08x (0xc0041800 - Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800)) Systemfehler: ============= Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (01/19/2016 02:58:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 CodeIntegrity: =================================== Date: 2015-12-01 17:26:19.980 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.946 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.889 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.854 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.801 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.766 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.621 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.587 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.501 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-01 17:26:19.468 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD Athlon(tm) II X2 220 Processor Prozentuale Nutzung des RAM: 47% Installierter physikalischer RAM: 2815.24 MB Verfügbarer physikalischer RAM: 1473.86 MB Summe virtueller Speicher: 5628.69 MB Verfügbarer virtueller Speicher: 3561.11 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:200 GB) (Free:101.39 GB) NTFS Drive d: (Volume) (Fixed) (Total:265.66 GB) (Free:265.51 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 1D884D44) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=200 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=265.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version:18-01-2016 durchgeführt von Besitzer (2016-01-19 15:03:36) Gestartet von C:\Users\Besitzer\Desktop Start-Modus: Normal ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -> C:\Windows\Installer\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}\SC_Reader.ico (Flexera Software LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk -> C:\Windows\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAME CENTER.lnk -> C:\Program Files (x86)\OXXOGames\GPlayer\GPlayer.exe (Intenium GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth.lnk -> C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe (Google) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk -> C:\Windows\ehome\ehshell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk -> C:\Windows\Installer\{95140000-0070-0000-0000-0000000FF1CE}\oobeicon.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk -> C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk -> C:\Program Files (x86)\Paint.Net\PaintDotNet.exe (dotPDN LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk -> C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk -> C:\Windows\System32\WindowsAnytimeUpgradeUI.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk -> C:\Program Files\DVD Maker\DVDMaker.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk -> C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk -> C:\Windows\System32\xpsrchvw.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Walsingham‘s Manor - Verlies der Seelen\Walsingham‘s Manor - Verlies der Seelen deinstallieren.lnk -> C:\Spiele\Walsingham‘s Manor - Verlies der Seelen\unins000.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Walsingham‘s Manor - Verlies der Seelen\Walsingham‘s Manor - Verlies der Seelen starten.lnk -> C:\Spiele\Walsingham‘s Manor - Verlies der Seelen\ghost_painting.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Turtix 2\GAME CENTER.lnk -> C:\Program Files (x86)\OXXOGames\GPlayer\GPlayer.exe (Intenium GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperTux\SuperTux.lnk -> C:\Spiele\SuperTux 0.3.4\supertux2.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Beetle Ju 2.lnk -> C:\Spiele\BeetleJu2CD\BeetleJu2_og.exe (INTENIUM GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Der bartlose Zauberer.lnk -> C:\Spiele\DerBartloseZauberer\DerBartloseZauberer_og.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Der Exorzist.lnk -> C:\Spiele\DerExorzist\DerExorzist_og.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Die Tuttles.lnk -> C:\Spiele\DieTuttles\DieTuttles_og.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Druids Operation Mistelzweig.lnk -> C:\Spiele\DruidsOperationMistelzweig\DruidsOperationMistelzweig_og.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Frankenstein - Meister des Schreckens.lnk -> C:\Spiele\1Downloads\FrankensteinMeisterDesSchreckens\FrankensteinMeisterDesSchreckens_og.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Haus der 1000 Türen 2 Das Juwel des Zarathustra.lnk -> C:\Spiele\HausDer1000Tueren2\HausDer1000Tueren2_og.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Haus der 1000 Türen Familiengeheimnisse.lnk -> C:\Spiele\HausDer1000Tueren\HausDer1000Tueren_og.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Kingdom Chronicles Königreich in Gefahr.lnk -> C:\Spiele\KingdomChronicles\KingdomChronicles_og.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Moai Erschaffe deinen Traum.lnk -> C:\Spiele\MoaiErschaffeDeinenTraum\MoaiErschaffeDeinenTraum_og.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Sherlock Holmes und der Hund der Baskervilles.lnk -> C:\Spiele\SherlockHolmesHundBaskervilles\SherlockHolmesHundBaskervilles_og.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Sky Taxi 4 Streng Geheim.lnk -> C:\Spiele\SkyTaxi4StrengGeheim\SkyTaxi4StrengGeheim_og.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Anleitung.lnk -> C:\Spiele\Game\Anleitung.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Schatzjäger 2 spielen.lnk -> C:\Spiele\Game\Schatzjäger2.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Anleitung.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Anleitung.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Moorhuhn im Internet.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Moorhuhn im Internet.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\phenomedia im Internet.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\phenomedia im Internet.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Schatzjäger deinstallieren.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Uninstall.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Schatzjäger spielen.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Schatzjäger.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\ReadMe.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\ReadMe.txt (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\Santa Claus in trouble ...again! - Demo deinstallieren.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Uninstall\UNWISE.EXE (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\Santa Claus in trouble ...again! - Demo.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Run\SC2.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\www.cdv.de.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Misc\publisherweb.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\www.joymania.de.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Misc\developerweb.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\www.santaclaus2.de.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Misc\gameweb.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.doc.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\Liesmich.doc (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.pdf.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\Liesmich.pdf (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble rausschmeißen.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\Uninstall\UNWISE.EXE (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\SantaClausInTrouble.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.cdv.de.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\cdv.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.joymania.de.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\joymania.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Turtix\Turtix deinstallieren.lnk -> K:\Purplehills\Turtix\UNWISE.EXE (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Turtix\Turtix.lnk -> K:\Purplehills\Turtix\Turtix.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Tiger Eye\Tiger Eye deinstallieren.lnk -> C:\Spiele\1Sammlung\Tiger Eye\UNWISE.EXE () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Tiger Eye\Tiger Eye.lnk -> C:\Spiele\1Sammlung\Tiger Eye\Tiger Eye.exe (PassionFruit Games) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Jumpin'Jack\Jumpin'Jack deinstallieren.lnk -> K:\Purplehills\Jumpin'Jack\UNWISE.EXE (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Jumpin'Jack\Jumpin'Jack.lnk -> K:\Purplehills\Jumpin'Jack\Jumpin'Jack.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\MiniGolfPro\MiniGolfPro deinstallieren.lnk -> C:\Spiele\MiniGolfPro\UNWISE.EXE () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\MiniGolfPro\MiniGolfPro.lnk -> C:\Spiele\MiniGolfPro\MiniGolfPro.exe (SunnyGamesLLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\Crazy Barrels\Crazy Barrels deinstallieren.lnk -> C:\Spiele\Crazy Barrels\UNWISE.EXE () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\Crazy Barrels\Crazy Barrels.lnk -> C:\Spiele\Crazy Barrels\crazy barrels.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\3D Bowling\3D Bowling deinstallieren.lnk -> C:\Spiele\3D Bowling\UNWISE.EXE () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\3D Bowling\3D Bowling.lnk -> C:\Spiele\3D Bowling\3D Bowling.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Winter\Moorhuhn Winter deinstallieren.lnk -> C:\Spiele\Moorhuhn Winter\uninstaller.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Winter\Moorhuhn Winter spielen.lnk -> C:\Spiele\Moorhuhn Winter\MoorhuhnWinter.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Winter\Spielkiste.lnk -> C:\Program Files (x86)\Einfach_Spielen\spielkiste.exe (phenomedia publishing gmbh) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Wanted\Moorhuhn Wanted deinstallieren.lnk -> C:\Spiele\Moorhuhn Wanted\uninstaller.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Wanted\Moorhuhn Wanted spielen.lnk -> C:\Spiele\Moorhuhn Wanted\MHW-XXL.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Wanted\Spielkiste.lnk -> C:\Program Files (x86)\Einfach_Spielen\spielkiste.exe (phenomedia publishing gmbh) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Phantasmat - Eisiger Gipfel Sammleredition\Spiel Phantasmat - Eisiger Gipfel Sammleredition.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\launchgame.bfg (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Liesmich Ansehen.lnk -> C:\Spiele\Pflanzen gegen Zombies\Plants vs. Zombies\liesmich.html (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Pflanzen gegen Zombies Deinstallieren.lnk -> C:\Spiele\Pflanzen gegen Zombies\Plants vs. Zombies\PopUninstall.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Spiel Pflanzen gegen Zombies.lnk -> C:\Spiele\Pflanzen gegen Zombies\Plants vs. Zombies\PlantsVsZombies.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Base.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sbase.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Calc.lnk -> C:\Program Files (x86)\OpenOffice 4\program\scalc.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Draw.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sdraw.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Impress.lnk -> C:\Program Files (x86)\OpenOffice 4\program\simpress.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Math.lnk -> C:\Program Files (x86)\OpenOffice 4\program\smath.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Writer.lnk -> C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\GeForce Experience.lnk -> C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\LaunchGFExperience.exe (NVIDIA Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\3D Vision Photo Viewer.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstview.exe (NVIDIA Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nightfall Mysteries - Die Ashburg Verschwörung\Die Ashburg Verschwörung deinstallieren.lnk -> C:\Spiele\Nightfall Mysteries - Die Ashburg Verschwörung\unins000.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nightfall Mysteries - Die Ashburg Verschwörung\Die Ashburg Verschwörung.lnk -> C:\Spiele\Nightfall Mysteries - Die Ashburg Verschwörung\Die Ashburg-Verschwörung.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\Silverlight.Configuration.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Create Recovery Disc.lnk -> C:\Windows\System32\recdisc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Remote Assistance.lnk -> C:\Windows\System32\msra.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logon Screen\Logon Screen.lnk -> C:\Program Files\Logon Screen\Logon Screen.exe (Daniel Rebelo) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IcoFX 1.6\IcoFX on the Web.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IcoFX 1.6\IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.exe (Attila Kovrig) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IcoFX 1.6\Uninstall\Uninstall IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Druckereinrichtung & -software.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\USBSetupLauncher.exe (Hewlett-Packard Co.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Hilfe.lnk -> C:\Program Files (x86)\HP\HP Deskjet 1050 J410 series\bin\HelpViewer\hpqlpvwr.exe (Hewlett-Packard Co.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\HP Scan.lnk -> C:\Program Files (x86)\HP\HP Deskjet 1050 J410 series\bin\HPScan.exe (Hewlett-Packard Co.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Shop für Zubehör.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\hpqDTSS.exe (Hewlett-Packard Co.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Website für Produktsupport.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\ProductSupportShortcut.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Spiel Phantasmat - Eisiger Gipfel Sammleredition.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\launchgame.bfg (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freemake\Freemake Video Converter.lnk -> C:\Program Files (x86)\TORYA\Freemake\Freemake Video Converter\FreemakeVideoConverter.exe (Freemake) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folderico\Folderico.lnk -> C:\Program Files (x86)\Folderico\Folderico.exe (Shedko software) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folderico\Uninstall.lnk -> C:\Program Files (x86)\Folderico\uninst.exe (Shedko ( www.softq.org )) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fishdom 2 Deluxe\Fishdom 2 Deluxe entfernen.lnk -> C:\Spiele\Fishdom 2 Deluxe\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fishdom 2 Deluxe\Fishdom 2 Deluxe.lnk -> C:\Spiele\Fishdom 2 Deluxe\Fishdom 2 Deluxe.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fishdom 2 Deluxe\Play More Playrix Games!.lnk -> C:\Spiele\Fishdom 2 Deluxe\homepage.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Deinstallieren.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Emsisoft Anti-Malware.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\a2start.exe (Emsisoft Ltd) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Emsisoft Homepage.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\Emsisoft.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Hilfe.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\de-de.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\DVDVideoSoft Free Studio.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\FreeStudioManager.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Log Report.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\DVSSysReport.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Premium Membership.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\PremiumMembershipOffer.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Audio Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Audio Converter\FreeAudioConverter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Audio Editor.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Audio Editor\FreeAudioEditor.exe (Digital Wave Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Coub Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Coub Download\FreeCoubDownload.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Dailymotion Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Dailymotion Download\FreeDailymotionDownload.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free DVD Video Burner.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free DVD Video Burner\FreeDVDVideoBurner.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free DVD Video Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free DVD Video Converter\FreeDVDVideoConverter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free GIF Maker.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free GIF Maker\FreeGIFMaker.exe (Digital Wave Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Image Convert and Resize.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Image Convert And Resize\FreeImageConvertAndResize.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Instagram Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Instagram Download\FreeInstagramDownload.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free MP4 Video Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free MP4 Video Converter\FreeMP4VideoConverter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free NicoVideo Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free NicoVideo Download\FreeNicoVideoDownload.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Screen Video Recorder.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Screen Video Recorder\FreeScreenVideoRecorder.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Torrent Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video Editor.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video Editor\FreeVideoEditor.exe (Digital Wave Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video Flip and Rotate.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video Flip And Rotate\FreeVideoFlipAndRotate.exe (Digital Wave Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video to DVD Converter.lnk -> C:\Program Files (x86)\Torya\DVDVideoSoft\Free DVD Video Burner\FreeVideoToDVDConverter.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video to JPG Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video to JPG Converter\FreeVideoToJPGConverter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video to MP3 Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video to MP3 Converter\FreeVideoToMP3Converter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube Download\FreeYTVDownloader.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube to DVD Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube to DVD Converter\FreeYouTubeToDVDConverter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube to MP3 Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube Uploader.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube Uploader\FreeYouTubeUploader.exe (DVDVideoSoft Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiPen\Perspective\Perspective.lnk -> C:\Spiele\DigiPen\Perspective\Perspective.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiPen\Perspective\Uninstall.lnk -> C:\Spiele\DigiPen\Perspective\uninst.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Die Sage von Odysseus\Die Sage von Odysseus deinstallieren.lnk -> C:\Spiele\Die Sage von Odysseus\unins000.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Die Sage von Odysseus\Die Sage von Odysseus starten.lnk -> C:\Spiele\Die Sage von Odysseus\game.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DeathMan\DeathMan.lnk -> C:\Spiele\DeathMan\game.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DeathMan\Uninstall DeathMan.lnk -> C:\Spiele\DeathMan\unins000.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Das Geheimnis des Berghotels\Das Geheimnis des Berghotels deinstallieren.lnk -> C:\Spiele\Das Geheimnis des Berghotels\unins000.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Das Geheimnis des Berghotels\Das Geheimnis des Berghotels starten.lnk -> C:\Spiele\Das Geheimnis des Berghotels\Game.exe (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Das Geheimnis des Berghotels\Handbuch.lnk -> C:\Spiele\Das Geheimnis des Berghotels\Manual.pdf (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Crazy Golf World Tour.lnk -> C:\Spiele\Crazy Golf World Tour\CrazyGolfWorldTour.exe (Tuna Technologies Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Read Me.lnk -> C:\Spiele\Crazy Golf World Tour\ReadMe.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cosmic Ball\Play Cosmic Ball.lnk -> C:\Spiele\Cosmic Ball\game.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cosmic Ball\Uninstall Cosmic Ball.lnk -> C:\Spiele\Cosmic Ball\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cosmic Ball\Visit MyRealGames.com.lnk -> C:\Spiele\Cosmic Ball\website.url (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Braid\Run Braid.lnk -> C:\Spiele\Braid\braid.exe (TODO: <Company name>) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Braid\Uninstall Braid.lnk -> C:\Spiele\Braid\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Billard2\Billard2 deinstallieren.lnk -> C:\Spiele\Billard2\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Billard2\Billard2.lnk -> C:\Spiele\Billard2\AmericanPool.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BabelSoft\Media Preview\Media Preview Configuration.lnk -> C:\Windows\Installer\{8680D34A-E765-4579-877F-DEA8FB174DA7}\Icon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Data Sources (ODBC).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\displayswitch.lnk -> C:\Windows\System32\displayswitch.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk -> C:\Windows\System32\SoundRecorder.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -> C:\Windows\System32\StikyNot.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sync Center.lnk -> C:\Windows\System32\mobsync.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\Windowspowershell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\TabTip.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk -> C:\Program Files\Windows Journal\Journal.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk -> C:\Windows\System32\rstrui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer Reports.lnk -> C:\Windows\System32\migwiz\PostMig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer.lnk -> C:\Windows\System32\migwiz\migwiz.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk -> C:\Program Files (x86)\7-Zip\7zFM.exe (Igor Pavlov) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk -> C:\Program Files (x86)\7-Zip\7-zip.chm () Shortcut: C:\Users\Besitzer\Links\Desktop.lnk -> C:\Users\Besitzer\Desktop () Shortcut: C:\Users\Besitzer\Links\Downloads.lnk -> C:\Users\Besitzer\Downloads () Shortcut: C:\Users\Besitzer\Links\Spiele.lnk -> C:\Spiele () Shortcut: C:\Users\Besitzer\Downloads\Software\Tor Browser\Start Tor Browser.lnk -> C:\Users\Besitzer\Downloads\Software\Tor Browser\Browser\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Besitzer\Desktop\Aktuell\Tiger Eye - Verknüpfung.lnk -> C:\Spiele\1Sammlung\Tiger Eye\Tiger Eye.exe (PassionFruit Games) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Karten- und Brettspiele.lnk -> C:\Spiele\Karten- und Brettspiele\Start.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Setup QuickStart.lnk -> C:\Users\Besitzer\Eigener Kram\VirtualDJ\VirtualDJ 8 - Getting Started.pdf (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\User Guide.lnk -> C:\Users\Besitzer\Eigener Kram\VirtualDJ\VirtualDJ 8 - User Guide.pdf (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\VirtualDJ 8.lnk -> C:\Program Files (x86)\VirtualDJ\virtualdj8.exe (Atomix Productions) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\README.lnk -> C:\Program Files (x86)\Unlocker\README.TXT () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\Start Unlocker.lnk -> C:\Program Files (x86)\Unlocker\Unlocker.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\Uninstall.lnk -> C:\Program Files (x86)\Unlocker\uninst.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\Website.lnk -> C:\Program Files (x86)\Unlocker\Unlocker.url () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rondomedia\Love Over Death\Love Over Death Deinstallation.lnk -> C:\Spiele\Love Over Death\Uninstall.exe (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rondomedia\Love Over Death\Love Over Death.lnk -> C:\Spiele\Love Over Death\bloodCurse.exe (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Revo Uninstaller.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe (VS Revo Group) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Uninstall.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\uninst.exe (VS Revo Group Ltd.) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Website.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revo Uninstaller.url () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Phantasmat - Eisiger Gipfel Sammleredition\Phantasmat - Eisiger Gipfel Sammleredition deinstallieren.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\Uninstall.exe (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Phantasmat - Eisiger Gipfel Sammleredition\Phantasmat - Eisiger Gipfel Sammleredition entschlüsseln.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\UnlockGame.bfg (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mysteries of Olympus\Mysteries of Olympus.lnk -> C:\Spiele\Mysteries of Olympus\MysteriesOfOlympus.exe (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mysteries of Olympus\Uninstall Mysteries of Olympus.lnk -> C:\Spiele\Mysteries of Olympus\uninst.exe (Keine Datei) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\Bitte lesen!.lnk -> C:\Spiele\Jump Jack\Epilepsiewarnung.txt () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\Jack starten.lnk -> C:\Spiele\Jump Jack\GameEngine.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\Jump Jack deinstallieren.lnk -> C:\Spiele\Jump Jack\Uninstal.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\read this!.lnk -> C:\Spiele\Jump Jack\EPILEPSY WARNING_UK.doc () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Dr Kawashima.lnk -> C:\Spiele\DrKawashima\DrKawashima.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Grafikeinstellungen.lnk -> C:\Spiele\DrKawashima\GraphicsSettings\GraphicsSettings.exe (BBG Entertainment GmbH) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Readme.lnk -> C:\Spiele\DrKawashima\readme_de.html () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Uninstall.lnk -> C:\Spiele\DrKawashima\Uninstall.exe (BBG Entertainment GmbH) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake\Uninstall\Uninstall Freemake Video Converter.lnk -> C:\Program Files (x86)\TORYA\Freemake\Freemake Video Converter\Uninstall\unins000.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Check for updates.lnk -> C:\Users\Besitzer\AppData\Local\CodecDecoder\AutoUpdate.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Uninstall.lnk -> C:\Users\Besitzer\AppData\Local\CodecDecoder\uninst.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Website.lnk -> C:\Users\Besitzer\AppData\Local\CodecDecoder\CodecDecoder.url () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon MP3-Downloader\Amazon MP3-Downloader.lnk -> C:\Users\Besitzer\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3Downloader.exe (Amazon.com) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon MP3-Downloader\Uninstall Amazon MP3-Downloader.lnk -> C:\Users\Besitzer\AppData\Local\Program Files\Amazon\MP3 Downloader\Uninstall.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.exe (Attila Kovrig) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PhotoScape.lnk -> C:\Program Files (x86)\PhotoScape\PhotoScape.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Autostart program viewer.lnk -> C:\Users\Besitzer\Downloads\Software\Autoruns\autoruns.exe (Sysinternals - www.sysinternals.com) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BVS Solitaire Collection.lnk -> C:\Spiele\380 Solitaire Patiencen\CARDS.EXE (BVS Development Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\DVDVideoSoft Free Studio.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\FreeStudioManager.exe (DVDVideoSoft Ltd.) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Freemake Video Converter.lnk -> C:\Program Files (x86)\TORYA\Freemake\Freemake Video Converter\FreemakeVideoConverter.exe (Freemake) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Earth.lnk -> C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe (Google) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Media Player Classic.lnk -> C:\Users\Besitzer\Downloads\Software\mplayerc.exe (Gabest) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Movie Maker.lnk -> C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\OpenOffice 4.1.0.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Pale Moon.lnk -> C:\Program Files (x86)\TORYA\BrowserPaleMoon\palemoon.exe (Moonchild Productions) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Plants vs. Zombies.lnk -> C:\Spiele\Pflanzen gegen Zombies\PlantsVsZombies.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\RossoRabbitInTrouble.lnk -> C:\Users\Besitzer\Downloads\Rosso Rabbit In Trouble - (Www.ApunKaGames.Net)\Game\RossoRabbitInTrouble.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Ski Challenge 16 starten.lnk -> C:\Spiele\SkiChallenge2016\Updater.exe () Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Start Tor Browser.lnk -> C:\Users\Besitzer\Downloads\Software\Tor Browser\Browser\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Sysinternals Process Explorer.lnk -> C:\Users\Besitzer\Downloads\Software\processexplorer\procexp.exe (Sysinternals - www.sysinternals.com) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\TCP-UDP endpoint viewer.lnk -> C:\Users\Besitzer\Downloads\Software\TCPView\Tcpview.exe (Sysinternals - www.sysinternals.com) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VirtualDJ 8.lnk -> C:\Program Files (x86)\VirtualDJ\virtualdj8.exe (Atomix Productions) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Directory Statistics.lnk -> C:\Users\Besitzer\Downloads\Software\windirstat112\windirstat1_1_1-exe-ansi\windirstat.exe (Seifert) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Live Mail.lnk -> C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Bildschirmtastatur.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\HP Scan.lnk -> C:\Program Files (x86)\HP\HP Deskjet 1050 J410 series\bin\HPScan.exe (Hewlett-Packard Co.) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.exe (Attila Kovrig) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Logon Screen.lnk -> C:\Program Files\Logon Screen\Logon Screen.exe (Daniel Rebelo) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Media Preview Configuration.lnk -> C:\Program Files\Media Preview\MediaPreviewConf.exe (BabelSoft) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\MP3Gain GUI.lnk -> C:\Program Files (x86)\MP3Gain\MP3GainGUI.exe (Snelg Enterprises) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Paint.lnk -> C:\Program Files (x86)\Paint.Net\PaintDotNet.exe (dotPDN LLC) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Revo Uninstaller.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe (VS Revo Group) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Windows DVD Maker.lnk -> C:\Program Files\DVD Maker\DVDMaker.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Private Character Editor.lnk -> C:\Windows\System32\eudcedit.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DefaultPrograms ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk -> C:\Windows\System32\wuapp.exe (Microsoft Corporation) -> startmenu ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Game Manager.lnk -> C:\Program Files (x86)\bfgclient\bfgclient.exe () -> -u ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk -> C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) -> /showgadgets ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Schatzjäger 2 deinstallieren.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{1D0DD240-7752-48B5-A6EF-AC6509E16ABE}\Setup.exe" -l0x7 -uninstshortcut ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\3D Vision preview pack 1.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstlink.exe (NVIDIA Corporation) -> /show ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\Disable 3D Vision.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstlink.exe (NVIDIA Corporation) -> /disable ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\Enable 3D Vision.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstlink.exe (NVIDIA Corporation) -> /enable ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Backup and Restore Center.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.BackupAndRestore ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Deinstallieren.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /qb /x {C3F12DD0-54B1-4B2B-A82B-FA43502BC550} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\HP Deskjet 1050 J410 series.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HP Deskjet 1050 J410 series.exe (Hewlett-Packard Co.) -> -Start UDCDevicePage ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow\Audio decoder configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configureAudio ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow\VFW configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ff_vfw.dll,configureVFW ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow\Video decoder configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configure ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Uninstall Crazy Golf World Tour.lnk -> C:\Windows\Crazy Golf World Tour\uninstall.exe () -> "/U:C:\Spiele\Crazy Golf World Tour\Uninstall\uninstall.xml" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BabelSoft\Media Preview\Uninstall Media Preview.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /x {8680D34A-E765-4579-877F-DEA8FB174DA7} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell Modules.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) -> -NoExit -ImportSystemModules ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) -> /open ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> %SystemRoot%\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\VSRevoGroup\RevoUninstaller\ADCU\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN09Q2H2SQ05HW;CONNECTION=USB;MONITOR=1; ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Uninstall VirtualDJ 8.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /x {9ADBBA93-4625-4898-BB0D-BCE7EA9F8B4A} ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Run Hunter Mode.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe (VS Revo Group) -> -hunter ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\FFDShow Audio Decoder Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configureAudio ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\FFDShow Decoder Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configure ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\FFDShow Video Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ff_vfw.dll,configureVFW ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Haali Splitter Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> splitter.ax,Configure ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\VSFilter Subtitles Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> vsfilter.dll,DirectVobSub ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\XviD Encoder Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> xvidvfw.dll,Configure ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -extoff ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\HP Deskjet 1050 J410 series.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HP Deskjet 1050 J410 series.exe (Hewlett-Packard Co.) -> -Start UDCDevicePage ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter InternetURL: C:\Users\Administrator\Favorites\Links\Web Slice-Katalog.url -> hxxp://go.microsoft.com/fwlink/?LinkId=121315 InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Moorhuhn im Internet.url -> hxxp://redirect.phenomedia.com/redirectMe.php?id=347 InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\phenomedia im Internet.url -> hxxp://redirect.phenomedia.com/redirectMe.php?id=346 InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Besuch PopCap.com.url -> hxxp://www.popcap.com/?cid=PVZGY_PC_RTL_DE InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nightfall Mysteries - Die Ashburg Verschwörung\rondomedia.url -> hxxp://www.rondomedia.de/ InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logon Screen\Logon Screen im Internet.url -> hxxp://www.danielnetsoftware.com/ InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Oxygen Interactive Ltd.url -> hxxp://www.oxygenint.com InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BabelSoft\Media Preview\Media Preview on the Web.url -> hxxp://www.babelsoft.net/products.htm InternetURL: C:\Users\Besitzer\Favorites\Zylom.url -> hxxp://www.zylom.com/ InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Gallery.url -> hxxp://go.microsoft.com/fwlink/?LinkId=70742 InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Ideas.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72700 InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Mail.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72681 InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Spaces.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72682 InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Auto.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72680 InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Fernsehen.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72659 InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Money.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72640 InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Nachrichten.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72636 InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Sport.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72635 InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72630 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\IE-Site auf Microsoft.com.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72186 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft Deutschland GmbH.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72520 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft Store.url -> hxxp://go.microsoft.com/fwlink/?linkid=140813 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft Windows - Start.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72629 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft zu Hause.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72406 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft.com durchsuchen.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72893 InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Site für IE Add-Ons.url -> hxxp://go.microsoft.com/fwlink/?LinkId=50893 InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\IE Add-on site.url -> hxxp://go.microsoft.com/fwlink/?LinkId=50893 InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\IE site on Microsoft.com.url -> hxxp://go.microsoft.com/fwlink/?LinkId=44661 InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Microsoft At Home.url -> hxxp://go.microsoft.com/fwlink/?LinkId=55424 InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Microsoft At Work.url -> hxxp://go.microsoft.com/fwlink/?LinkId=68920 InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Microsoft Store.url -> hxxp://go.microsoft.com/fwlink/?LinkId=140813 InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Welcome to IE9.url -> hxxp://go.microsoft.com/fwlink/?LinkId=191282 InternetURL: C:\Users\Besitzer\Favorites\Links\Vorgeschlagene Sites.url -> 0 InternetURL: C:\Users\Besitzer\Favorites\Links\Web Slice-Katalog.url -> hxxp://go.microsoft.com/fwlink/?LinkId=121315 InternetURL: C:\Users\Besitzer\AppData\Local\CodecDecoder\CodecDecoder.url -> hxxp://www.codec-decoder.com/ ==================== Ende von Shortcut.txt ============================= |
Themen zu Spyware-Schlüssel in der Registry, Adware und Pups... |
100%, adware, anleitung, anti-malware, askbar, besitzer, bild, dateien, firefox, funktioniert, html, infobereich, installation, langsam, links, moonchild, nicht mehr, probleme, registry, sekunden, spybot, surfen, tastatur, tools, update, updaten, verdacht, verschiedene |