Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spyware-Schlüssel in der Registry, Adware und Pups...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.01.2016, 17:19   #1
Baba Yaga
 
Spyware-Schlüssel in der Registry, Adware und Pups... - Standard

Spyware-Schlüssel in der Registry, Adware und Pups...



...trotz Emsisoft Anti-Malware.

Hallo zusammen,

mit Hilfe und unter Anleitung von Schrauber habe ich letztes Jahr meinen PC von etlichen Problemen befreit und mir auf sein Anraten hin Emsioft Anti-Malware gekauft.
Am Anfang war ich sehr zufrieden, leider scheine ich aber nun nach ca. 6 Monaten wieder am Anfang zu stehen und habe trotz Dateiwächter, Verhaltensanalyse und Surfschutz durch Emsisoft Anti-Malware gravierende Probleme:

ich habe den Verdacht, dass Emsisoft Anti-Malware nicht mehr (richtig) funktioniert:

1. Beim Updaten werden manchmal keine Dateien herunter geladen, trotzdem steht im Infobereich bereits nach ein paar Sekunden 100% und der gesamte Vorgang mit Installation benötigt nur knapp 10 Sekunden.
Das ist nicht üblich, denn meine Auto-Update steht auf "alle 3 Stunden", daher müsste es erfahrungsgemäß länger dauern.

2. Ich habe mit verschiedenen Tools (JRT, AdwCleaner, SpyBot) Adware und Pup gefunden.

3. In der Registry waren Spyware-Schlüssel.

4. Beim Spiel "Pflanzen gegen Zombies" läuft ein Behavior.CodeInjector (Maus- und Tastatur), den muss ich bei jedem Spiel erlauben, obwohl ich "Immer erlauben" drücke und es in den Protokollen als "von Regel erlaubt" eingestellt ist.

5. Beim Surfen mit Firefox blinken angewählte Links oder Tabs für Millisekunden schwarz auf.
Firefox an sich ist auch extrem langsam, wenn ich z.B. mehrere youtube-Videos in verschiedenen Tabs habe, läuft keines der angewählten Videos, trotz ausreichend Buffering laden sie immer weiter und wenn sie laufen, dann nur der Ton und das Bild hängt. Der Vollbildmodus und 1080p sind schier unmöglich. (HTML5)

Hoffe auf Hilfe,
Gruß,
Baba Yaga.

Anbei FRST-Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-01-2016
durchgeführt von Besitzer (2016-01-19 15:03:16)
Gestartet von C:\Users\Besitzer\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2011-04-01 09:03:06)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2472162299-3273411272-195361004-500 - Administrator - Disabled) => C:\Users\Administrator.LAVAMAT
Besitzer (S-1-5-21-2472162299-3273411272-195361004-1000 - Administrator - Enabled) => C:\Users\Besitzer
Gast (S-1-5-21-2472162299-3273411272-195361004-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Emsisoft Anti-Malware (Enabled - Out of date) {15510D9D-6530-DA29-224F-7BA1BDD1CB58}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
AS: Emsisoft Anti-Malware (Enabled - Out of date) {AE30EC79-430A-D5A7-18FF-40D3C65681E5}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3D Bowling (HKLM-x32\...\3D Bowling) (Version:  - )
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated)
Adobe Flash Player 17 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 17.0.0.188 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.2.172 - Adobe Systems, Inc.)
Alabama Smith: Flucht aus Pompeji (HKLM-x32\...\Alabama Smith: Flucht aus Pompeji) (Version: 0.0.0.0 - INTENIUM GmbH)
Amazon MP3-Downloader 1.0.18 (HKU\S-1-5-21-2472162299-3273411272-195361004-1000\...\Amazon MP3-Downloader) (Version: 1.0.18 - Amazon Services LLC)
Beetle Ju 2 (HKLM-x32\...\Beetle Ju 2) (Version: 1.0.0.0 - INTENIUM GmbH)
Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - )
Billard2 (HKLM-x32\...\Billard2_is1) (Version:  - )
CCleaner (HKLM\...\CCleaner) (Version: 5.04 - Piriform)
Codec Decoder Pack (HKLM-x32\...\Codec Decoder Pack) (Version: 1.0 - Codec Decoder)
Cosmic Ball (HKLM-x32\...\Cosmic Ball_is1) (Version:  - My Real Games Ltd)
Crazy Barrels (HKLM-x32\...\Crazy Barrels) (Version:  - )
Crazy Golf World Tour (HKLM-x32\...\Crazy Golf World Tour1.0) (Version: 1.0 - Oxygen Interactive Ltd.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Der bartlose Zauberer (HKLM-x32\...\Der bartlose Zauberer) (Version: 2.0.0.0 - INTENIUM GmbH)
Der Exorzist (HKLM-x32\...\Der Exorzist) (Version: 1.0.0.0 - INTENIUM GmbH)
DesignPro 5 (x32 Version: 5.5.708 - Avery Dennison) Hidden
DEUTSCHLAND SPIELT GAME CENTER (HKLM-x32\...\DSGPlayer) (Version: 2.4.2.14 - INTENIUM GmbH)
Die Tuttles (HKLM-x32\...\Die Tuttles) (Version:  - )
Dr Kawashima (HKU\S-1-5-21-2472162299-3273411272-195361004-1000\...\DrKawashima) (Version: 1.0 - )
Druids: Operation Mistelzweig (HKLM-x32\...\Druids: Operation Mistelzweig) (Version: 1.0.0.0 - INTENIUM GmbH)
Emsisoft Anti-Malware (HKLM-x32\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 9.0 - Emsisoft Ltd.)
Folderico 4.0 RC12 (HKLM-x32\...\Folderico) (Version: 4.0 RC12 - Shedko ( www.softq.org ))
Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Frankenstein: Meister des Schreckens (HKLM-x32\...\Frankenstein: Meister des Schreckens) (Version: 0.0.0.0 - INTENIUM GmbH)
Free Studio version 6.5.1.415 (HKLM-x32\...\Free Studio_is1) (Version: 6.5.1.415 - DVDVideoSoft Ltd.)
Freemake Video Converter Version 4.1.6 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.6 - Ellora Assets Corporation)
Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden
Haus der 1000 Türen 2: Das Juwel des Zarathustra (HKLM-x32\...\Haus der 1000 Türen 2: Das Juwel des Zarathustra) (Version: 1.0.0.0 - INTENIUM GmbH)
Haus der 1000 Türen: Familiengeheimnisse (HKLM-x32\...\Haus der 1000 Türen: Familiengeheimnisse) (Version: 1.0.0.0 - INTENIUM GmbH)
HP Deskjet 1050 J410 series - Grundlegende Software für das Gerät (HKLM\...\{C3F12DD0-54B1-4B2B-A82B-FA43502BC550}) (Version: 28.0.1313.0 - Hewlett-Packard Co.)
HP Deskjet 1050 J410 series Hilfe (HKLM-x32\...\{5C90D8CF-F12A-41C6-9007-3B651A1F0D78}) (Version: 140.0.66.66 - Hewlett Packard)
HP Update (HKLM-x32\...\{97486FBE-A3FC-4783-8D55-EA37E9D171CC}) (Version: 5.005.000.001 - Hewlett-Packard)
HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden
IcoFX 1.6.4 (HKLM-x32\...\IcoFX_is1) (Version:  - )
ImagXpress (x32 Version: 7.0.74.0 - Nero AG) Hidden
Java 7 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.250 - Oracle)
Jump Jack (HKLM-x32\...\Jump Jack) (Version:  - )
Jumpin'Jack (HKLM-x32\...\Jumpin'Jack) (Version:  - )
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Kingdom Chronicles: Königreich in Gefahr (HKLM-x32\...\Kingdom Chronicles: Königreich in Gefahr) (Version: 1.0.0.0 - INTENIUM GmbH)
Logon Screen (HKLM\...\{1730D13B-7517-4321-A88B-64627CF67CDC}_is1) (Version:  - Daniel Rebelo)
Media Preview (HKLM\...\{8680D34A-E765-4579-877F-DEA8FB174DA7}) (Version: 1.4.3.429 - BabelSoft)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
MiniGolfPro (HKLM-x32\...\MiniGolfPro) (Version:  - )
Moai: Erschaffe deinen Traum (HKLM-x32\...\Moai: Erschaffe deinen Traum) (Version: 1.0.0.0 - INTENIUM GmbH)
Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 43.0.4 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.4 (x86 de)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
Mp3tag v2.70 (HKLM-x32\...\Mp3tag) (Version: v2.70 - Florian Heidenreich)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Next Generation Visualisations (HKLM-x32\...\{2E376AD9-5C49-4F7D-A0BA-6A44E8FA5A3B}) (Version: 1.0.0 -  Microsoft)
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.62 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.7.4.10 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.7.4.10 - NVIDIA Corporation)
NVIDIA Grafiktreiber 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.62 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation)
paint.net (HKLM\...\{3F5F509B-E226-417C-8CD1-CAAE756C328A}) (Version: 4.0.0 - dotPDN LLC)
Pale Moon 25.8.1 (x64 en-US) (HKLM\...\Pale Moon 25.8.1 (x64 en-US)) (Version: 25.8.1 - Moonchild Productions)
PhotoScape (HKLM-x32\...\PhotoScape) (Version:  - )
Prince of Persia T2T (HKLM-x32\...\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}) (Version:  - )
QT Lite 4.1.0 (HKLM-x32\...\quicktime_lite_is1) (Version: 4.1.0 - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Schatzjäger 2 (HKLM-x32\...\{1D0DD240-7752-48B5-A6EF-AC6509E16ABE}) (Version: 1.00.0000 - )
Sherlock Holmes und der Hund der Baskervilles (HKLM-x32\...\Sherlock Holmes und der Hund der Baskervilles) (Version: 1.0.0.0 - INTENIUM GmbH)
SHIELD Streaming (Version: 4.1.0240 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.7.4.10 - NVIDIA Corporation) Hidden
Ski Challenge 16 (HKU\S-1-5-21-2472162299-3273411272-195361004-1000\...\sc16-GAMETWIST_MAIN) (Version:  - )
Sky Taxi 4: Streng Geheim (HKLM-x32\...\Sky Taxi 4: Streng Geheim) (Version: 1.0.0.0 - INTENIUM GmbH)
Supercow (VOLLVERSION) (HKLM-x32\...\Supercow (VOLLVERSION)) (Version:  - )
SuperTux Version 0.3.4 (HKLM-x32\...\{5095BBEC-9A2F-4DA1-B5EF-511C728A2FF6}_is1) (Version: 0.3.4 - SuperTux Development Team)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Tiger Eye (HKLM-x32\...\Tiger Eye) (Version:  - )
Turtix (HKLM-x32\...\Turtix) (Version:  - )
Turtix 2 (HKLM-x32\...\Turtix 2) (Version: 0.0.0.0 - INTENIUM GmbH)
Unlocker 1.9.1-x64 (HKLM\...\Unlocker) (Version: 1.9.1 - Cedrick Collomb)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
VirtualDJ 8 (HKLM-x32\...\{9ADBBA93-4625-4898-BB0D-BCE7EA9F8B4A}) (Version: 8.0.0 - Atomix Productions)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows Media Player Firefox Plugin (HKLM-x32\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0B8BE318-7B69-461A-8C64-0EB3DD41DAC3} - System32\Tasks\{C1561D4A-B44B-49DD-A0F8-EF52562CBD95} => pcalua.exe -a "C:\Program Files\Eigene Programme\VLC\VLCPortable\VLCPortable.exe" -d "C:\Program Files\Eigene Programme\VLC\VLCPortable"
Task: {57FE0623-8D4E-4FB1-91C8-9A88F98A7279} - System32\Tasks\{68A1FC85-0D22-4FFD-8AFD-E46FD6FA28CD} => pcalua.exe -a C:\Windows\SysWOW64\DivXControlPanelApplet.cpl -c DivX Control Panel
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {5D726D9D-298E-4D9A-99AC-10988B4FE942} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-03-13] (Piriform Ltd)
Task: {65ABCEE0-8155-427C-8661-D8EA03BCD36B} - System32\Tasks\{A5ED2DA0-1C3C-492C-AB78-B1E3EC3D00BC} => pcalua.exe -a J:\OpenOfficePortable\OpenOfficeWriterPortable.exe -d J:\OpenOfficePortable
Task: {6FC8A5D1-2675-4C4B-BB06-1BFCD7B1721C} - System32\Tasks\{906A96A5-4B4C-488D-BF30-A8AF8F8FF547} => pcalua.exe -a C:\Users\Besitzer\Downloads\avira_antivir_antirootkit_en(1).exe -d C:\Users\Besitzer\Downloads
Task: {81A2F243-F15D-4F24-81AF-29F76B55FE2D} - System32\Tasks\{7561AFB8-E02B-4BB2-B905-D83B7A1A31AB} => pcalua.exe -a "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA StereoUSB Driver\nvUSBInst.exe" -d "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA StereoUSB Driver"
Task: {8E2A7A38-D385-41AE-9304-70B125AC482D} - System32\Tasks\{205D5359-6194-4D3A-AA1F-6E0491BDCC95} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{714B9C6C-70FC-4750-98E2-61520B906C45}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {92251C15-658B-4399-8F50-03FDA2362D62} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {B568EABF-E7AE-418E-BC17-66A2605C9A0B} - System32\Tasks\{0D19AD70-C41F-4F22-9003-E0EAB1EE5BE0} => pcalua.exe -a E:\setup\setup.exe -d E:\setup
Task: {C3C296A5-40E8-4763-B0DF-C9D7776A8EE5} - System32\Tasks\{7840164C-A73D-4726-941A-5B45F6B89279} => pcalua.exe -a E:\Start.exe -d E:\
Task: {C9326867-66E5-4B89-80A2-C8731A92B9A8} - System32\Tasks\{4A1360EB-55A7-47DC-B77C-4C620B730949} => pcalua.exe -a C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe -c /M{F82C6574-AD88-4B40-A432-970BC77F1BD2}
Task: {D31429BC-581F-430B-A934-886EAEF9B323} - System32\Tasks\{5145A4DA-87D0-45AC-AB29-C9EE4A8A24E8} => pcalua.exe -a "C:\Program Files (x86)\OXXOGames\GPlayer\MyInstall.exe" -d C:\Windows\system32 -c ScriptUInst "C:\Program Files (x86)\OXXOGames\GPlayer\Install\\Game_NSoftSupercowCD.log"
Task: {D4C17D60-38D1-4714-9D81-1BD33E46B25C} - System32\Tasks\{B00E5003-544E-43D9-9CA9-8A38122A743F} => pcalua.exe -a "C:\Eigene Programme\VLCPortable\VLCPortable.exe" -d C:\Users\Besitzer\Videos\Flash -c "C:\Users\Besitzer\Videos\Flash\Faithless - Insomnia.flv"
Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {F2C7EC5A-0213-416A-926C-77CBE8D63546} - System32\Tasks\{D1BB4EFD-0219-483A-BBAE-B14982220F81} => pcalua.exe -a "C:\Users\Besitzer\Desktop\Neuer Ordner\s_install.exe" -d "C:\Users\Besitzer\Desktop\Neuer Ordner"
Task: {F51ABCD2-3A7B-42A6-8941-2E6850D51057} - System32\Tasks\{2D0A611E-70E9-471E-A485-252A68A189C8} => pcalua.exe -a E:\SETUP.exe -d E:\
Task: {FBA7811A-9E7E-4C85-8DEC-14811BAF73C5} - System32\Tasks\{DE59C836-6D79-4D21-9562-2CC82BEF1148} => C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe [2014-03-31] (Microsoft Corporation)
Task: {FF6210FB-C7D2-466B-A1C1-17C6937D0059} - System32\Tasks\{DFE22B96-877E-43BA-8F3F-6AF3E3146E08} => pcalua.exe -a C:\Users\Besitzer\Downloads\avira_antivir_antirootkit_en.exe -d C:\Users\Besitzer\Downloads

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-05-11 23:08 - 2015-07-23 02:31 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2010-07-15 05:44 - 2010-07-15 05:44 - 00020032 _____ () C:\Program Files (x86)\Unlocker\UnlockerCOM.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F
AlternateDataStreams: C:\ProgramData\TEMP:DE220DE0

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2015-03-07 20:36 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2472162299-3273411272-195361004-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: Datenträger ist nicht mit dem Internet verbunden.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: Avira.ServiceHost => 2
MSCONFIG\Services: GfExperienceService => 2
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
MSCONFIG\Services: IePluginServices => 2
MSCONFIG\Services: IMFservice => 2
MSCONFIG\Services: Nero BackItUp Scheduler 4.0 => 2
MSCONFIG\Services: NvNetworkService => 2
MSCONFIG\Services: NvStreamNetworkSvc => 3
MSCONFIG\Services: NvStreamSvc => 2
MSCONFIG\Services: Origin Client Service => 3
MSCONFIG\Services: StumbleUponUpdater => 2
MSCONFIG\Services: SXDS10 => 3
MSCONFIG\Services: WSWNA3100 => 2
MSCONFIG\startupfolder: C:^Users^Besitzer^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk => C:\Windows\pss\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Avira SystrayStartTrigger => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe
MSCONFIG\startupreg: NvBackend => "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
MSCONFIG\startupreg: ProductUpdater => C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe
MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{7995B5C5-743E-41C3-BF8B-5EFDEA48A645}] => (Allow) C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\USBSetup.exe
FirewallRules: [{79E355A7-1CFB-460A-9802-5E54DE6C310A}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{DAFB63D4-7CE8-4042-9019-E910E5680FEE}] => (Allow) LPort=2869
FirewallRules: [{D50C9D88-2E02-4883-87B5-7482344FE710}] => (Allow) LPort=1900
FirewallRules: [{04D2E93A-C507-4737-9FD5-DC313B918596}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{69F1F8CB-B55E-4C2B-8B56-748EFEA3D6BD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{A5762040-DFFB-4E56-BE96-10F599A4AC75}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{9A743D4B-C25C-41F5-A53D-F6617B16655F}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{581FC581-7CA0-45C6-AA4A-9EED6FDAC6E9}] => (Allow) C:\Program Files (x86)\Torya\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{27751150-0CB5-4FFC-9949-DFB1B10A9C3A}] => (Allow) C:\Program Files (x86)\Torya\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{1E0F717F-733F-4652-9543-9410AF9469D1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{DD4CEFF7-5085-4372-8F3C-880608BBE7E8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1614BDBC-75B7-4898-BD14-90D06CD60EDF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{B8480563-DF97-4165-ADD1-2347DB6A1626}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{6528B5FC-0C4F-4AFF-B7B5-DEE7DA529E9C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{8F38F99B-CB7A-43BC-B0AF-4BF4D85F9139}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{6979EED2-941D-4AF9-B92D-D805DAD809D1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{99F88277-5A71-4C1A-9C75-FB67C5318ADA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{6822BE0D-F8B1-4956-AA01-A904E632EFE3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe

==================== Wiederherstellungspunkte =========================

13-01-2016 01:43:11 Windows Update
14-01-2016 00:23:00 Windows Update
14-01-2016 18:54:01 Windows Update
19-01-2016 14:58:54 Revo Uninstaller's restore point - Spybot - Search & Destroy

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: NVIDIA GeForce 7025 / NVIDIA nForce 630a
Description: NVIDIA GeForce 7025 / NVIDIA nForce 630a
Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318}
Manufacturer: NVIDIA 
Service: nvlddmkm
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Realtek PCIe FE Family Controller
Description: Realtek PCIe FE Family Controller
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: RTL8167
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/19/2016 02:58:55 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid(S-1-5-21-2472162299-3273411272-195361004-1004.bak)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539, Die Struktur der Sicherheitskennung ist unzulässig.
.


Vorgang:
   OnIdentify-Ereignis
   Generatordaten werden gesammelt

Kontext:
   Ausführungskontext: Shadow Copy Optimization Writer
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {09f0e609-b253-4f39-9564-27ed962a5a34}

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 9002) (User: )
Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Die Inhaltsindexdatenbank ist fehlerhaft.  (HRESULT : 0xc0041800) (0xc0041800)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet.

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 7040) (User: )
Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben.

Details:
	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (01/19/2016 12:24:48 PM) (Source: Windows Search Service) (EventID: 9000) (User: )
Description: Der Jet-Eigenschaftenspeicher kann von Windows Search nicht geöffnet werden.

Details:
	0x%08x (0xc0041800 - Die Inhaltsindexdatenbank ist fehlerhaft.  (HRESULT : 0xc0041800))


Systemfehler:
=============
Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (01/19/2016 02:58:02 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058


CodeIntegrity:
===================================
  Date: 2015-12-01 17:26:19.980
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.946
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.889
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.854
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.801
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.766
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.621
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.587
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.501
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-01 17:26:19.468
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\61DF.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Prozessor: AMD Athlon(tm) II X2 220 Processor
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 2815.24 MB
Verfügbarer physikalischer RAM: 1473.86 MB
Summe virtueller Speicher: 5628.69 MB
Verfügbarer virtueller Speicher: 3561.11 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:200 GB) (Free:101.39 GB) NTFS
Drive d: (Volume) (Fixed) (Total:265.66 GB) (Free:265.51 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 1D884D44)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=200 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=265.7 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
Anbei FRST-Shortcut.txt

Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version:18-01-2016
durchgeführt von Besitzer (2016-01-19 15:03:36)
Gestartet von C:\Users\Besitzer\Desktop
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)





Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -> C:\Windows\Installer\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}\SC_Reader.ico (Flexera Software LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk -> C:\Windows\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAME CENTER.lnk -> C:\Program Files (x86)\OXXOGames\GPlayer\GPlayer.exe (Intenium GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth.lnk -> C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe (Google)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk -> C:\Windows\ehome\ehshell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk -> C:\Windows\Installer\{95140000-0070-0000-0000-0000000FF1CE}\oobeicon.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk -> C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk -> C:\Program Files (x86)\Paint.Net\PaintDotNet.exe (dotPDN LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk -> C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk -> C:\Windows\System32\WindowsAnytimeUpgradeUI.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk -> C:\Program Files\DVD Maker\DVDMaker.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk -> C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk -> C:\Windows\System32\xpsrchvw.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Walsingham‘s Manor - Verlies der Seelen\Walsingham‘s Manor - Verlies der Seelen deinstallieren.lnk -> C:\Spiele\Walsingham‘s Manor - Verlies der Seelen\unins000.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Walsingham‘s Manor - Verlies der Seelen\Walsingham‘s Manor - Verlies der Seelen starten.lnk -> C:\Spiele\Walsingham‘s Manor - Verlies der Seelen\ghost_painting.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Turtix 2\GAME CENTER.lnk -> C:\Program Files (x86)\OXXOGames\GPlayer\GPlayer.exe (Intenium GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperTux\SuperTux.lnk -> C:\Spiele\SuperTux 0.3.4\supertux2.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Beetle Ju 2.lnk -> C:\Spiele\BeetleJu2CD\BeetleJu2_og.exe (INTENIUM GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Der bartlose Zauberer.lnk -> C:\Spiele\DerBartloseZauberer\DerBartloseZauberer_og.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Der Exorzist.lnk -> C:\Spiele\DerExorzist\DerExorzist_og.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Die Tuttles.lnk -> C:\Spiele\DieTuttles\DieTuttles_og.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Druids Operation Mistelzweig.lnk -> C:\Spiele\DruidsOperationMistelzweig\DruidsOperationMistelzweig_og.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Frankenstein - Meister des Schreckens.lnk -> C:\Spiele\1Downloads\FrankensteinMeisterDesSchreckens\FrankensteinMeisterDesSchreckens_og.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Haus der 1000 Türen 2 Das Juwel des Zarathustra.lnk -> C:\Spiele\HausDer1000Tueren2\HausDer1000Tueren2_og.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Haus der 1000 Türen Familiengeheimnisse.lnk -> C:\Spiele\HausDer1000Tueren\HausDer1000Tueren_og.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Kingdom Chronicles Königreich in Gefahr.lnk -> C:\Spiele\KingdomChronicles\KingdomChronicles_og.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Moai Erschaffe deinen Traum.lnk -> C:\Spiele\MoaiErschaffeDeinenTraum\MoaiErschaffeDeinenTraum_og.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Sherlock Holmes und der Hund der Baskervilles.lnk -> C:\Spiele\SherlockHolmesHundBaskervilles\SherlockHolmesHundBaskervilles_og.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spiele\Sky Taxi 4 Streng Geheim.lnk -> C:\Spiele\SkyTaxi4StrengGeheim\SkyTaxi4StrengGeheim_og.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Anleitung.lnk -> C:\Spiele\Game\Anleitung.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Schatzjäger 2 spielen.lnk -> C:\Spiele\Game\Schatzjäger2.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Anleitung.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Anleitung.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Moorhuhn im Internet.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Moorhuhn im Internet.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\phenomedia im Internet.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\phenomedia im Internet.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Schatzjäger deinstallieren.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Uninstall.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger\Schatzjäger spielen.lnk -> C:\Spiele\Morrhuhn Schatzjäger 1\Schatzjäger.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\ReadMe.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\ReadMe.txt (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\Santa Claus in trouble ...again! - Demo deinstallieren.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Uninstall\UNWISE.EXE (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\Santa Claus in trouble ...again! - Demo.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Run\SC2.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\www.cdv.de.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Misc\publisherweb.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\www.joymania.de.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Misc\developerweb.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in trouble ...again! - Demo\www.santaclaus2.de.lnk -> C:\Spiele)\Santa Claus in trouble ...again! - Demo\Misc\gameweb.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.doc.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\Liesmich.doc (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Liesmich.pdf.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\Liesmich.pdf (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble rausschmeißen.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\Uninstall\UNWISE.EXE (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\Santa Claus in Trouble.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\SantaClausInTrouble.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.cdv.de.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\cdv.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Santa Claus in Trouble\www.joymania.de.lnk -> C:\Program Files (x86)\Spiele\Santa Claus in Trouble\joymania.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Turtix\Turtix deinstallieren.lnk -> K:\Purplehills\Turtix\UNWISE.EXE (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Turtix\Turtix.lnk -> K:\Purplehills\Turtix\Turtix.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Tiger Eye\Tiger Eye deinstallieren.lnk -> C:\Spiele\1Sammlung\Tiger Eye\UNWISE.EXE ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Tiger Eye\Tiger Eye.lnk -> C:\Spiele\1Sammlung\Tiger Eye\Tiger Eye.exe (PassionFruit Games)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Jumpin'Jack\Jumpin'Jack deinstallieren.lnk -> K:\Purplehills\Jumpin'Jack\UNWISE.EXE (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\Jumpin'Jack\Jumpin'Jack.lnk -> K:\Purplehills\Jumpin'Jack\Jumpin'Jack.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\MiniGolfPro\MiniGolfPro deinstallieren.lnk -> C:\Spiele\MiniGolfPro\UNWISE.EXE ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\MiniGolfPro\MiniGolfPro.lnk -> C:\Spiele\MiniGolfPro\MiniGolfPro.exe (SunnyGamesLLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\Crazy Barrels\Crazy Barrels deinstallieren.lnk -> C:\Spiele\Crazy Barrels\UNWISE.EXE ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\Crazy Barrels\Crazy Barrels.lnk -> C:\Spiele\Crazy Barrels\crazy barrels.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\3D Bowling\3D Bowling deinstallieren.lnk -> C:\Spiele\3D Bowling\UNWISE.EXE ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Purplehills\BestOfWin8\3D Bowling\3D Bowling.lnk -> C:\Spiele\3D Bowling\3D Bowling.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Winter\Moorhuhn Winter deinstallieren.lnk -> C:\Spiele\Moorhuhn Winter\uninstaller.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Winter\Moorhuhn Winter spielen.lnk -> C:\Spiele\Moorhuhn Winter\MoorhuhnWinter.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Winter\Spielkiste.lnk -> C:\Program Files (x86)\Einfach_Spielen\spielkiste.exe (phenomedia publishing gmbh)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Wanted\Moorhuhn Wanted deinstallieren.lnk -> C:\Spiele\Moorhuhn Wanted\uninstaller.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Wanted\Moorhuhn Wanted spielen.lnk -> C:\Spiele\Moorhuhn Wanted\MHW-XXL.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\phenomedia\Moorhuhn Wanted\Spielkiste.lnk -> C:\Program Files (x86)\Einfach_Spielen\spielkiste.exe (phenomedia publishing gmbh)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Phantasmat - Eisiger Gipfel Sammleredition\Spiel Phantasmat - Eisiger Gipfel Sammleredition.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\launchgame.bfg (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Liesmich Ansehen.lnk -> C:\Spiele\Pflanzen gegen Zombies\Plants vs. Zombies\liesmich.html (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Pflanzen gegen Zombies Deinstallieren.lnk -> C:\Spiele\Pflanzen gegen Zombies\Plants vs. Zombies\PopUninstall.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Spiel Pflanzen gegen Zombies.lnk -> C:\Spiele\Pflanzen gegen Zombies\Plants vs. Zombies\PlantsVsZombies.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Base.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sbase.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Calc.lnk -> C:\Program Files (x86)\OpenOffice 4\program\scalc.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Draw.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sdraw.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Impress.lnk -> C:\Program Files (x86)\OpenOffice 4\program\simpress.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Math.lnk -> C:\Program Files (x86)\OpenOffice 4\program\smath.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice Writer.lnk -> C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.0\OpenOffice.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\GeForce Experience.lnk -> C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\LaunchGFExperience.exe (NVIDIA Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\3D Vision Photo Viewer.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstview.exe (NVIDIA Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nightfall Mysteries - Die Ashburg Verschwörung\Die Ashburg Verschwörung deinstallieren.lnk -> C:\Spiele\Nightfall Mysteries - Die Ashburg Verschwörung\unins000.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nightfall Mysteries - Die Ashburg Verschwörung\Die Ashburg Verschwörung.lnk -> C:\Spiele\Nightfall Mysteries - Die Ashburg Verschwörung\Die Ashburg-Verschwörung.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\Silverlight.Configuration.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Create Recovery Disc.lnk -> C:\Windows\System32\recdisc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Remote Assistance.lnk -> C:\Windows\System32\msra.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logon Screen\Logon Screen.lnk -> C:\Program Files\Logon Screen\Logon Screen.exe (Daniel Rebelo)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IcoFX 1.6\IcoFX on the Web.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IcoFX 1.6\IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.exe (Attila Kovrig)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IcoFX 1.6\Uninstall\Uninstall IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Druckereinrichtung & -software.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\USBSetupLauncher.exe (Hewlett-Packard Co.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Hilfe.lnk -> C:\Program Files (x86)\HP\HP Deskjet 1050 J410 series\bin\HelpViewer\hpqlpvwr.exe (Hewlett-Packard Co.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\HP Scan.lnk -> C:\Program Files (x86)\HP\HP Deskjet 1050 J410 series\bin\HPScan.exe (Hewlett-Packard Co.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Shop für Zubehör.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\hpqDTSS.exe (Hewlett-Packard Co.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Website für Produktsupport.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\ProductSupportShortcut.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Spiel Phantasmat - Eisiger Gipfel Sammleredition.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\launchgame.bfg (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freemake\Freemake Video Converter.lnk -> C:\Program Files (x86)\TORYA\Freemake\Freemake Video Converter\FreemakeVideoConverter.exe (Freemake)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folderico\Folderico.lnk -> C:\Program Files (x86)\Folderico\Folderico.exe (Shedko software)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folderico\Uninstall.lnk -> C:\Program Files (x86)\Folderico\uninst.exe (Shedko ( www.softq.org ))
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fishdom 2 Deluxe\Fishdom 2 Deluxe entfernen.lnk -> C:\Spiele\Fishdom 2 Deluxe\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fishdom 2 Deluxe\Fishdom 2 Deluxe.lnk -> C:\Spiele\Fishdom 2 Deluxe\Fishdom 2 Deluxe.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fishdom 2 Deluxe\Play More Playrix Games!.lnk -> C:\Spiele\Fishdom 2 Deluxe\homepage.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Deinstallieren.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Emsisoft Anti-Malware.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\a2start.exe (Emsisoft Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Emsisoft Homepage.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\Emsisoft.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware\Hilfe.lnk -> C:\Program Files (x86)\Emsisoft Anti-Malware\de-de.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\DVDVideoSoft Free Studio.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\FreeStudioManager.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Log Report.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\DVSSysReport.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Premium Membership.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\PremiumMembershipOffer.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Audio Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Audio Converter\FreeAudioConverter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Audio Editor.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Audio Editor\FreeAudioEditor.exe (Digital Wave Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Coub Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Coub Download\FreeCoubDownload.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Dailymotion Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Dailymotion Download\FreeDailymotionDownload.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free DVD Video Burner.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free DVD Video Burner\FreeDVDVideoBurner.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free DVD Video Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free DVD Video Converter\FreeDVDVideoConverter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free GIF Maker.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free GIF Maker\FreeGIFMaker.exe (Digital Wave Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Image Convert and Resize.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Image Convert And Resize\FreeImageConvertAndResize.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Instagram Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Instagram Download\FreeInstagramDownload.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free MP4 Video Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free MP4 Video Converter\FreeMP4VideoConverter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free NicoVideo Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free NicoVideo Download\FreeNicoVideoDownload.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Screen Video Recorder.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Screen Video Recorder\FreeScreenVideoRecorder.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Torrent Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video Editor.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video Editor\FreeVideoEditor.exe (Digital Wave Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video Flip and Rotate.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video Flip And Rotate\FreeVideoFlipAndRotate.exe (Digital Wave Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video to DVD Converter.lnk -> C:\Program Files (x86)\Torya\DVDVideoSoft\Free DVD Video Burner\FreeVideoToDVDConverter.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video to JPG Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video to JPG Converter\FreeVideoToJPGConverter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free Video to MP3 Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free Video to MP3 Converter\FreeVideoToMP3Converter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube Download.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube Download\FreeYTVDownloader.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube to DVD Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube to DVD Converter\FreeYouTubeToDVDConverter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube to MP3 Converter.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs\Free YouTube Uploader.lnk -> C:\Program Files (x86)\TORYA\DVDVideoSoft\Free YouTube Uploader\FreeYouTubeUploader.exe (DVDVideoSoft Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiPen\Perspective\Perspective.lnk -> C:\Spiele\DigiPen\Perspective\Perspective.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiPen\Perspective\Uninstall.lnk -> C:\Spiele\DigiPen\Perspective\uninst.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Die Sage von Odysseus\Die Sage von Odysseus deinstallieren.lnk -> C:\Spiele\Die Sage von Odysseus\unins000.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Die Sage von Odysseus\Die Sage von Odysseus starten.lnk -> C:\Spiele\Die Sage von Odysseus\game.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DeathMan\DeathMan.lnk -> C:\Spiele\DeathMan\game.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DeathMan\Uninstall DeathMan.lnk -> C:\Spiele\DeathMan\unins000.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Das Geheimnis des Berghotels\Das Geheimnis des Berghotels deinstallieren.lnk -> C:\Spiele\Das Geheimnis des Berghotels\unins000.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Das Geheimnis des Berghotels\Das Geheimnis des Berghotels starten.lnk -> C:\Spiele\Das Geheimnis des Berghotels\Game.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Das Geheimnis des Berghotels\Handbuch.lnk -> C:\Spiele\Das Geheimnis des Berghotels\Manual.pdf (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Crazy Golf World Tour.lnk -> C:\Spiele\Crazy Golf World Tour\CrazyGolfWorldTour.exe (Tuna Technologies Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Read Me.lnk -> C:\Spiele\Crazy Golf World Tour\ReadMe.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cosmic Ball\Play Cosmic Ball.lnk -> C:\Spiele\Cosmic Ball\game.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cosmic Ball\Uninstall Cosmic Ball.lnk -> C:\Spiele\Cosmic Ball\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cosmic Ball\Visit MyRealGames.com.lnk -> C:\Spiele\Cosmic Ball\website.url (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Braid\Run Braid.lnk -> C:\Spiele\Braid\braid.exe (TODO: <Company name>)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Braid\Uninstall Braid.lnk -> C:\Spiele\Braid\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Billard2\Billard2 deinstallieren.lnk -> C:\Spiele\Billard2\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Billard2\Billard2.lnk -> C:\Spiele\Billard2\AmericanPool.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BabelSoft\Media Preview\Media Preview Configuration.lnk -> C:\Windows\Installer\{8680D34A-E765-4579-877F-DEA8FB174DA7}\Icon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Data Sources (ODBC).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\displayswitch.lnk -> C:\Windows\System32\displayswitch.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk -> C:\Windows\System32\SoundRecorder.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -> C:\Windows\System32\StikyNot.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sync Center.lnk -> C:\Windows\System32\mobsync.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\Windowspowershell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\TabTip.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk -> C:\Program Files\Windows Journal\Journal.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk -> C:\Windows\System32\rstrui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer Reports.lnk -> C:\Windows\System32\migwiz\PostMig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer.lnk -> C:\Windows\System32\migwiz\migwiz.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk -> C:\Program Files (x86)\7-Zip\7zFM.exe (Igor Pavlov)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk -> C:\Program Files (x86)\7-Zip\7-zip.chm ()
Shortcut: C:\Users\Besitzer\Links\Desktop.lnk -> C:\Users\Besitzer\Desktop ()
Shortcut: C:\Users\Besitzer\Links\Downloads.lnk -> C:\Users\Besitzer\Downloads ()
Shortcut: C:\Users\Besitzer\Links\Spiele.lnk -> C:\Spiele ()
Shortcut: C:\Users\Besitzer\Downloads\Software\Tor Browser\Start Tor Browser.lnk -> C:\Users\Besitzer\Downloads\Software\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Besitzer\Desktop\Aktuell\Tiger Eye - Verknüpfung.lnk -> C:\Spiele\1Sammlung\Tiger Eye\Tiger Eye.exe (PassionFruit Games)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Karten- und Brettspiele.lnk -> C:\Spiele\Karten- und Brettspiele\Start.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Setup QuickStart.lnk -> C:\Users\Besitzer\Eigener Kram\VirtualDJ\VirtualDJ 8 - Getting Started.pdf (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\User Guide.lnk -> C:\Users\Besitzer\Eigener Kram\VirtualDJ\VirtualDJ 8 - User Guide.pdf (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\VirtualDJ 8.lnk -> C:\Program Files (x86)\VirtualDJ\virtualdj8.exe (Atomix Productions)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\README.lnk -> C:\Program Files (x86)\Unlocker\README.TXT ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\Start Unlocker.lnk -> C:\Program Files (x86)\Unlocker\Unlocker.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\Uninstall.lnk -> C:\Program Files (x86)\Unlocker\uninst.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker\Website.lnk -> C:\Program Files (x86)\Unlocker\Unlocker.url ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rondomedia\Love Over Death\Love Over Death Deinstallation.lnk -> C:\Spiele\Love Over Death\Uninstall.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rondomedia\Love Over Death\Love Over Death.lnk -> C:\Spiele\Love Over Death\bloodCurse.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Revo Uninstaller.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe (VS Revo Group)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Uninstall.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\uninst.exe (VS Revo Group Ltd.)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Website.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revo Uninstaller.url ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Phantasmat - Eisiger Gipfel Sammleredition\Phantasmat - Eisiger Gipfel Sammleredition deinstallieren.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\Uninstall.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Phantasmat - Eisiger Gipfel Sammleredition\Phantasmat - Eisiger Gipfel Sammleredition entschlüsseln.lnk -> C:\Spiele\Phantasmat - Eisiger Gipfel Sammleredition\UnlockGame.bfg (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mysteries of Olympus\Mysteries of Olympus.lnk -> C:\Spiele\Mysteries of Olympus\MysteriesOfOlympus.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mysteries of Olympus\Uninstall Mysteries of Olympus.lnk -> C:\Spiele\Mysteries of Olympus\uninst.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\Bitte lesen!.lnk -> C:\Spiele\Jump Jack\Epilepsiewarnung.txt ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\Jack starten.lnk -> C:\Spiele\Jump Jack\GameEngine.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\Jump Jack deinstallieren.lnk -> C:\Spiele\Jump Jack\Uninstal.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jump Jack\read this!.lnk -> C:\Spiele\Jump Jack\EPILEPSY WARNING_UK.doc ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Dr Kawashima.lnk -> C:\Spiele\DrKawashima\DrKawashima.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Grafikeinstellungen.lnk -> C:\Spiele\DrKawashima\GraphicsSettings\GraphicsSettings.exe (BBG Entertainment GmbH)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Readme.lnk -> C:\Spiele\DrKawashima\readme_de.html ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gehirntraining mit Dr. Kawashima\Uninstall.lnk -> C:\Spiele\DrKawashima\Uninstall.exe (BBG Entertainment GmbH)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake\Uninstall\Uninstall Freemake Video Converter.lnk -> C:\Program Files (x86)\TORYA\Freemake\Freemake Video Converter\Uninstall\unins000.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Check for updates.lnk -> C:\Users\Besitzer\AppData\Local\CodecDecoder\AutoUpdate.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Uninstall.lnk -> C:\Users\Besitzer\AppData\Local\CodecDecoder\uninst.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Website.lnk -> C:\Users\Besitzer\AppData\Local\CodecDecoder\CodecDecoder.url ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon MP3-Downloader\Amazon MP3-Downloader.lnk -> C:\Users\Besitzer\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3Downloader.exe (Amazon.com)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon MP3-Downloader\Uninstall Amazon MP3-Downloader.lnk -> C:\Users\Besitzer\AppData\Local\Program Files\Amazon\MP3 Downloader\Uninstall.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.exe (Attila Kovrig)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PhotoScape.lnk -> C:\Program Files (x86)\PhotoScape\PhotoScape.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Autostart program viewer.lnk -> C:\Users\Besitzer\Downloads\Software\Autoruns\autoruns.exe (Sysinternals - www.sysinternals.com)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BVS Solitaire Collection.lnk -> C:\Spiele\380 Solitaire Patiencen\CARDS.EXE (BVS Development Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\DVDVideoSoft Free Studio.lnk -> C:\Program Files (x86)\Common Files\DVDVideoSoft\FreeStudioManager.exe (DVDVideoSoft Ltd.)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Freemake Video Converter.lnk -> C:\Program Files (x86)\TORYA\Freemake\Freemake Video Converter\FreemakeVideoConverter.exe (Freemake)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Earth.lnk -> C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe (Google)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Media Player Classic.lnk -> C:\Users\Besitzer\Downloads\Software\mplayerc.exe (Gabest)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Movie Maker.lnk -> C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\OpenOffice 4.1.0.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Pale Moon.lnk -> C:\Program Files (x86)\TORYA\BrowserPaleMoon\palemoon.exe (Moonchild Productions)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Plants vs. Zombies.lnk -> C:\Spiele\Pflanzen gegen Zombies\PlantsVsZombies.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\RossoRabbitInTrouble.lnk -> C:\Users\Besitzer\Downloads\Rosso Rabbit In Trouble - (Www.ApunKaGames.Net)\Game\RossoRabbitInTrouble.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Ski Challenge 16 starten.lnk -> C:\Spiele\SkiChallenge2016\Updater.exe ()
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Start Tor Browser.lnk -> C:\Users\Besitzer\Downloads\Software\Tor Browser\Browser\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Sysinternals Process Explorer.lnk -> C:\Users\Besitzer\Downloads\Software\processexplorer\procexp.exe (Sysinternals - www.sysinternals.com)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\TCP-UDP endpoint viewer.lnk -> C:\Users\Besitzer\Downloads\Software\TCPView\Tcpview.exe (Sysinternals - www.sysinternals.com)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VirtualDJ 8.lnk -> C:\Program Files (x86)\VirtualDJ\virtualdj8.exe (Atomix Productions)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Directory Statistics.lnk -> C:\Users\Besitzer\Downloads\Software\windirstat112\windirstat1_1_1-exe-ansi\windirstat.exe (Seifert)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Live Mail.lnk -> C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Bildschirmtastatur.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\HP Scan.lnk -> C:\Program Files (x86)\HP\HP Deskjet 1050 J410 series\bin\HPScan.exe (Hewlett-Packard Co.)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\IcoFX.lnk -> C:\Program Files (x86)\IcoFX 1.6\IcoFX.exe (Attila Kovrig)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Logon Screen.lnk -> C:\Program Files\Logon Screen\Logon Screen.exe (Daniel Rebelo)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Media Preview Configuration.lnk -> C:\Program Files\Media Preview\MediaPreviewConf.exe (BabelSoft)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\MP3Gain GUI.lnk -> C:\Program Files (x86)\MP3Gain\MP3GainGUI.exe (Snelg Enterprises)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Paint.lnk -> C:\Program Files (x86)\Paint.Net\PaintDotNet.exe (dotPDN LLC)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Revo Uninstaller.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe (VS Revo Group)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Windows DVD Maker.lnk -> C:\Program Files\DVD Maker\DVDMaker.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Private Character Editor.lnk -> C:\Windows\System32\eudcedit.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)




ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DefaultPrograms
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk -> C:\Windows\System32\wuapp.exe (Microsoft Corporation) -> startmenu
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Game Manager.lnk -> C:\Program Files (x86)\bfgclient\bfgclient.exe () -> -u
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk -> C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) -> /showgadgets
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Schatzjäger 2 deinstallieren.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{1D0DD240-7752-48B5-A6EF-AC6509E16ABE}\Setup.exe" -l0x7  -uninstshortcut
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\3D Vision preview pack 1.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstlink.exe (NVIDIA Corporation) -> /show
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\Disable 3D Vision.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstlink.exe (NVIDIA Corporation) -> /disable
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\Enable 3D Vision.lnk -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvstlink.exe (NVIDIA Corporation) -> /enable
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Backup and Restore Center.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.BackupAndRestore
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\Deinstallieren.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /qb /x {C3F12DD0-54B1-4B2B-A82B-FA43502BC550}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 1050 J410 series\HP Deskjet 1050 J410 series.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HP Deskjet 1050 J410 series.exe (Hewlett-Packard Co.) -> -Start UDCDevicePage
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow\Audio decoder configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configureAudio
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow\VFW configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ff_vfw.dll,configureVFW
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow\Video decoder configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configure
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Uninstall Crazy Golf World Tour.lnk -> C:\Windows\Crazy Golf World Tour\uninstall.exe () -> "/U:C:\Spiele\Crazy Golf World Tour\Uninstall\uninstall.xml"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BabelSoft\Media Preview\Uninstall Media Preview.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /x {8680D34A-E765-4579-877F-DEA8FB174DA7}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell Modules.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) -> -NoExit -ImportSystemModules
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) -> /open
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> %SystemRoot%\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\VSRevoGroup\RevoUninstaller\ADCU\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN09Q2H2SQ05HW;CONNECTION=USB;MONITOR=1;
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Uninstall VirtualDJ 8.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /x {9ADBBA93-4625-4898-BB0D-BCE7EA9F8B4A}
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller\Run Hunter Mode.lnk -> C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe (VS Revo Group) -> -hunter
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\FFDShow Audio Decoder Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configureAudio
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\FFDShow Decoder Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ffdshow.ax,configure
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\FFDShow Video Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> ff_vfw.dll,configureVFW
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\Haali Splitter Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> splitter.ax,Configure
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\VSFilter Subtitles Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> vsfilter.dll,DirectVobSub
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Codec Decoder Pack\XviD Encoder Configuration.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> xvidvfw.dll,Configure
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) ->  -extoff
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\HP Deskjet 1050 J410 series.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HP Deskjet 1050 J410 series.exe (Hewlett-Packard Co.) -> -Start UDCDevicePage
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter


InternetURL: C:\Users\Administrator\Favorites\Links\Web Slice-Katalog.url -> hxxp://go.microsoft.com/fwlink/?LinkId=121315
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\Moorhuhn im Internet.url -> hxxp://redirect.phenomedia.com/redirectMe.php?id=347
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Schatzjäger 2\phenomedia im Internet.url -> hxxp://redirect.phenomedia.com/redirectMe.php?id=346
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pflanzen gegen Zombies\Pflanzen gegen Zombies\Besuch PopCap.com.url -> hxxp://www.popcap.com/?cid=PVZGY_PC_RTL_DE
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nightfall Mysteries - Die Ashburg Verschwörung\rondomedia.url -> hxxp://www.rondomedia.de/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logon Screen\Logon Screen im Internet.url -> hxxp://www.danielnetsoftware.com/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazy Golf World Tour\Oxygen Interactive Ltd.url -> hxxp://www.oxygenint.com
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BabelSoft\Media Preview\Media Preview on the Web.url -> hxxp://www.babelsoft.net/products.htm
InternetURL: C:\Users\Besitzer\Favorites\Zylom.url -> hxxp://www.zylom.com/
InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Gallery.url -> hxxp://go.microsoft.com/fwlink/?LinkId=70742
InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Ideas.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72700
InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Mail.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72681
InternetURL: C:\Users\Besitzer\Favorites\Windows Live\Windows Live Spaces.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72682
InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Auto.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72680
InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Fernsehen.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72659
InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Money.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72640
InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Nachrichten.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72636
InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN Sport.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72635
InternetURL: C:\Users\Besitzer\Favorites\MSN-Websites\MSN.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72630
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\IE-Site auf Microsoft.com.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72186
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft Deutschland GmbH.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72520
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft Store.url -> hxxp://go.microsoft.com/fwlink/?linkid=140813
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft Windows - Start.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72629
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft zu Hause.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72406
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Microsoft.com durchsuchen.url -> hxxp://go.microsoft.com/fwlink/?LinkId=72893
InternetURL: C:\Users\Besitzer\Favorites\Microsoft-Websites\Site für IE Add-Ons.url -> hxxp://go.microsoft.com/fwlink/?LinkId=50893
InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\IE Add-on site.url -> hxxp://go.microsoft.com/fwlink/?LinkId=50893
InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\IE site on Microsoft.com.url -> hxxp://go.microsoft.com/fwlink/?LinkId=44661
InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Microsoft At Home.url -> hxxp://go.microsoft.com/fwlink/?LinkId=55424
InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Microsoft At Work.url -> hxxp://go.microsoft.com/fwlink/?LinkId=68920
InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Microsoft Store.url -> hxxp://go.microsoft.com/fwlink/?LinkId=140813
InternetURL: C:\Users\Besitzer\Favorites\Microsoft Websites\Welcome to IE9.url -> hxxp://go.microsoft.com/fwlink/?LinkId=191282
InternetURL: C:\Users\Besitzer\Favorites\Links\Vorgeschlagene Sites.url -> 0
InternetURL: C:\Users\Besitzer\Favorites\Links\Web Slice-Katalog.url -> hxxp://go.microsoft.com/fwlink/?LinkId=121315
InternetURL: C:\Users\Besitzer\AppData\Local\CodecDecoder\CodecDecoder.url -> hxxp://www.codec-decoder.com/

==================== Ende von Shortcut.txt =============================
         

 

Themen zu Spyware-Schlüssel in der Registry, Adware und Pups...
100%, adware, anleitung, anti-malware, askbar, besitzer, bild, dateien, firefox, funktioniert, html, infobereich, installation, langsam, links, moonchild, nicht mehr, probleme, registry, sekunden, spybot, surfen, tastatur, tools, update, updaten, verdacht, verschiedene




Ähnliche Themen: Spyware-Schlüssel in der Registry, Adware und Pups...


  1. Registry Schlüssel analysieren?
    Diskussionsforum - 25.12.2015 (36)
  2. Probleme mit Adware in der Registry BoBrowser Crossbrowser und YTdownloader
    Plagegeister aller Art und deren Bekämpfung - 08.10.2015 (19)
  3. Ist HOSTS Anti-PUPs/Adware emfehlenswert?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.06.2014 (3)
  4. Registry schlüssel lässt sich nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (14)
  5. Windows 7: Trojan.ADH2,BHO und weitere Trojaner, Adware und PUPs
    Log-Analyse und Auswertung - 24.05.2014 (15)
  6. Windows 8: Adware Scan erkennt infizierte Registry
    Log-Analyse und Auswertung - 10.03.2014 (15)
  7. Spyware / Adware MgAssist.exe
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (5)
  8. Seltsamer Schlüssel in der registry
    Plagegeister aller Art und deren Bekämpfung - 01.09.2009 (5)
  9. Spyware Adware Meldung
    Log-Analyse und Auswertung - 04.04.2008 (5)
  10. Spyware/Adware
    Log-Analyse und Auswertung - 15.07.2007 (2)
  11. Fund:savenow adware+ ezula Spyware/adware
    Log-Analyse und Auswertung - 17.05.2007 (1)
  12. 180Solutions Spyware/, VX2 Spyware/Adware, VB and VBA Program Settings Spyware/Adware
    Log-Analyse und Auswertung - 12.07.2006 (10)
  13. Adware.Srv32 -Registry-Eintrag löschen?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2006 (2)
  14. Spyware/Adware?
    Log-Analyse und Auswertung - 10.04.2006 (10)
  15. Trojaner, Adware, Spyware ???
    Plagegeister aller Art und deren Bekämpfung - 21.12.2005 (2)
  16. Attacke aus dem Internet u. Registry Schlüssel
    Plagegeister aller Art und deren Bekämpfung - 11.09.2005 (4)
  17. Ist Registry First Aid Spyware?
    Log-Analyse und Auswertung - 31.07.2004 (4)

Zum Thema Spyware-Schlüssel in der Registry, Adware und Pups... - ...trotz Emsisoft Anti-Malware . Hallo zusammen, mit Hilfe und unter Anleitung von Schrauber habe ich letztes Jahr meinen PC von etlichen Problemen befreit und mir auf sein Anraten hin Emsioft - Spyware-Schlüssel in der Registry, Adware und Pups......
Archiv
Du betrachtest: Spyware-Schlüssel in der Registry, Adware und Pups... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.