Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus eingefangen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.12.2016, 12:04   #1
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Hallo,

ich bin am Überlegen, ob mein Laptop mal wieder infiziert ist, da er seeeehr langsam läuft (habe allerdings auch viel Müll drauf ;-) und ständig hängen bleibt. Zudem kommen ab und zu seltsame Meldungen...
Antivirus zeigt nichts an, aber ist ja oft so und dennoch was drauf.

Kann mir jemand helfen?

LG...

Alt 08.12.2016, 15:07   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 08.12.2016, 17:05   #3
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Hallo,

vielen Dank schonmal für deine Hilfe :-).

Hier die ersten Ergebnisse:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2016
durchgeführt von *****-***** (ACHTUNG: der Benutzer ist kein Administrator) auf ***(08-12-2016 16:51:54)
Gestartet von C:\Users\*****-*****\Downloads
Geladene Profile: *****-***** & *****-***** 2 (Verfügbare Profile: *****-***** & *****-***** 2)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> lsm.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> SLsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> DisplayLinkService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> SASCore.exe
konnte nicht auf den Prozess zugreifen -> NetworkLicenseServer.exe
konnte nicht auf den Prozess zugreifen -> PhotoshopElementsFileAgent.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> avguard.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> E_S40RP7.EXE
konnte nicht auf den Prozess zugreifen -> LavasoftTcpService.exe
konnte nicht auf den Prozess zugreifen -> LVPrcSrv.exe
konnte nicht auf den Prozess zugreifen -> lxeacoms.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> rfx-server.exe
konnte nicht auf den Prozess zugreifen -> psia.exe
konnte nicht auf den Prozess zugreifen -> ss_conn_service.exe
konnte nicht auf den Prozess zugreifen -> stacsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> ULCDRSvr.exe
konnte nicht auf den Prozess zugreifen -> VESMgr.exe
konnte nicht auf den Prozess zugreifen -> VcmIAlzMgr.exe
konnte nicht auf den Prozess zugreifen -> VCSW.exe
konnte nicht auf den Prozess zugreifen -> Lavasoft.WCAssistant.WinService.exe
konnte nicht auf den Prozess zugreifen -> VESMgrSub.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> XAudio.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> Avira.ServiceHost.exe
konnte nicht auf den Prozess zugreifen -> VzCdbSvc.exe
konnte nicht auf den Prozess zugreifen -> VzFw.exe
konnte nicht auf den Prozess zugreifen -> taskeng.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdSync.exe
() C:\Program Files\Lexmark S300-S400 Series\lxeamon.exe
() C:\Program Files\Lexmark S300-S400 Series\ezprint.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
konnte nicht auf den Prozess zugreifen -> GoogleCrashHandler.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
() C:\Program Files\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Sony) C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe
(SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
(Akamai Technologies, Inc.) C:\Users\*****-*****\AppData\Local\Akamai\netsession_win.exe
() C:\Users\*****-*****\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\w32x86\3\E_FATIHAE.EXE
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\w32x86\3\E_FATICEE.EXE
konnte nicht auf den Prozess zugreifen -> avshadow.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\w32x86\3\E_FATIHAE.EXE
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Secunia) C:\Program Files\Secunia\PSI\psi_tray.exe
(Deutsche Telekom AG) C:\Program Files\Netzmanager\netzmanager.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
() C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe
(Akamai Technologies, Inc.) C:\Users\*****-*****\AppData\Local\Akamai\netsession_win.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
konnte nicht auf den Prozess zugreifen -> WPFFontCache_v0400.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
(Mozilla Corporation) C:\Users\*****-*****\AppData\Local\Mozilla Firefox\firefox.exe
konnte nicht auf den Prozess zugreifen -> PCCService.exe
(Mozilla Corporation) C:\Users\*****-*****\AppData\Local\Mozilla Firefox\firefox.exe
konnte nicht auf den Prozess zugreifen -> Netzmanager_Service.exe
konnte nicht auf den Prozess zugreifen -> PresentationFontCache.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
konnte nicht auf den Prozess zugreifen -> DisplayLinkManager.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
konnte nicht auf den Prozess zugreifen -> VSSVC.exe
(Farbar) C:\Users\*****-*****\Downloads\FRST(1).exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdSync.exe [215552 2006-11-02] (Microsoft Corporation)
HKLM\...\Run: [lxeamon.exe] => C:\Program Files\Lexmark S300-S400 Series\lxeamon.exe [770728 2010-01-18] ()
HKLM\...\Run: [EzPrint] => C:\Program Files\Lexmark S300-S400 Series\ezprint.exe [139944 2010-01-18] ()
HKLM\...\Run: [UVS10 Preload] => C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe [36864 2006-08-09] (Ulead Systems, Inc.)
HKLM\...\Run: [EEventManager] => C:\Program Files\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [162856 2013-07-22] (Geek Software GmbH)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-12-03] (Adobe Systems Incorporated)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2015-04-28] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [ProductUpdater] => C:\Program Files\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe [73216 2016-02-10] ()
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2171456 2015-12-17] (1und1 Mail und Media GmbH)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [831576 2016-10-26] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-07-11] (Avira Operations GmbH & Co. KG)
HKLM\...\RunOnce: [*WerKernelReporting] => C:\Windows\SYSTEM32\WerFault.exe [217088 2009-04-11] (Microsoft Corporation)
Winlogon\Notify\!SASWinLogon: C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL [2011-05-04] (SUPERAntiSpyware.com)
Winlogon\Notify\VESWinlogon: C:\Windows\system32\VESWinlogon.dll [2007-07-12] (Sony Corporation)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [Sony PC Companion] => C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [SUPERAntiSpyware] => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [3905920 2012-06-05] (SUPERAntiSpyware.com)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [Akamai NetSession Interface] => C:\Users\*****-*****\AppData\Local\Akamai\netsession_win.exe [4691384 2015-09-10] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [Amazon Cloud Player] => C:\Users\*****-*****\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe [3145536 2014-05-08] ()
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [EPSON SX430 Series (Kopie 1)] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIHAE.EXE [212480 2012-05-18] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [EPSON Stylus DX8400 Series] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE [182272 2007-04-12] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [KiesPDLR.exe] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [1015104 2015-04-28] (Samsung)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Run: [EPSON SX430 Series (Kopie 3)] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIHAE.EXE [212480 2012-05-18] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\RunOnce: [Adobe Speed Launcher] => 1481189517
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\vaiomov.scr [53248 2004-12-27] (Sony Corporation)
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\System32\vaiomov.scr [53248 2004-12-27] (Sony Corporation)
ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [113024 2011-07-19] (SuperAdBlocker.com)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk [2007-07-20]
ShortcutTarget: BTTray.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2012-05-16]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DSL-Manager.lnk [2008-02-26]
ShortcutTarget: DSL-Manager.lnk -> C:\Program Files\DSL-Manager\DslMgr.exe (Keine Datei)
Startup: C:\Users\*****-*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2014-05-18]
ShortcutTarget: Netzmanager.lnk -> C:\Program Files\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Users\*****-*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk [2010-12-14]
ShortcutTarget: OpenOffice.org 3.2.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-17] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-17] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-17] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-17] (Lavasoft Limited)
Winsock: Catalog9 09 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 10 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 11 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 12 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 13 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 14 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 15 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 16 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 24 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2016-10-26] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 25 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-03-17] (Lavasoft Limited)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{0E356E30-94D2-4B82-AD4A-32260CB60786}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{F709309A-CB43-4219-9489-BAB633F2CC47}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net
HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net
URLSearchHook: [S-1-5-21-3850073437-3280287025-709413035-1003] ACHTUNG => Standard URLSearchHook fehlt
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> {04D0E5BA-1461-4C3B-8B6E-91AD5194A926} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> {26ED7C24-868A-4288-9B27-D33BA0FC8E40} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> {458F5D74-D4CE-4D39-A4EE-2FABBA8EBA1E} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> {65FD5638-37F6-4E7B-99C9-73AEAA4D6472} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = 
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll [2015-07-24] (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17] (Microsoft Corporation)
BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-03-30] (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2015-12-17] (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-24] (Oracle Corporation)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-03-30] (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2015-12-17] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-3850073437-3280287025-709413035-1000 -> Kein Name - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} -  Keine Datei
DPF: {00000161-9980-0010-8000-00AA00389B71} hxxp://codecs.microsoft.com/codecs/i386/msaud.cab
DPF: {33564D57-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab
DPF: {CAFEEFAC-0018-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2015-12-17] (1und1 Mail und Media GmbH)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-01-25] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} -  Keine Datei
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} -  Keine Datei
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} -  Keine Datei
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\*****-*****\AppData\Roaming\Mozilla\Firefox\Profiles\mdoh89q4.default [2016-12-08]
FF Extension: (Video DownloadHelper) - C:\Users\*****-*****\AppData\Roaming\Mozilla\Firefox\Profiles\mdoh89q4.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2016-10-11]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-03] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox
FF Extension: (Citavi Picker) - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2012-12-12] [ist nicht signiert]
FF HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Firefox\Extensions: [{D250ED92-1791-42C4-B441-E90BF89B9BEF}] - C:\Users\*****-*****\AppData\Local\{D250ED92-1791-42C4-B441-E90BF89B9BEF}
FF Extension: (XULRunner) - C:\Users\*****-*****\AppData\Local\{D250ED92-1791-42C4-B441-E90BF89B9BEF} [2011-04-02] [ist nicht signiert]
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\googledesktop.xml [2010-06-26]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-10] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1214154.dll [2014-11-07] (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll [2007-07-12] (DivX, Inc)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2016-10-06] (Google)
FF Plugin: @google.com/npPicasa2,version=2.0.0 -> C:\Program Files\Picasa2\npPicasa2.dll [2008-08-21] (Google, Inc.)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Picasa2\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 -> C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll [2011-09-16] (Google)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3850073437-3280287025-709413035-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\*****-*****\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-03-09] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2009-06-04] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2009-06-04] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2009-06-04] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2009-06-04] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2009-06-04] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll [2009-06-04] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll [2009-06-04] (Apple Inc.)
StartMenuInternet: FIREFOX.EXE - C:\Users\*****-*****\AppData\Local\Mozilla Firefox\firefox.exe

Chrome: 
=======
CHR DefaultProfile: Default
CHR StartupUrls: Default -> "hxxp://vosteran.com/?f=7&a=&cd=&cr=&ir=", "hxxp://www.google.com/" 
CHR Profile: C:\Users\*****-*****\AppData\Local\Google\Chrome\User Data\Default [2015-03-22]
CHR Extension: (Avira Browserschutz) - C:\Users\*****-*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-03-13]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\*****-*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-13]
CHR Extension: (Google Wallet) - C:\Users\*****-*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-03-13]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [kbejacapfbbfcbonimhhmpdbbpjdoplf] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-3850073437-3280287025-709413035-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome - Chrome.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [116608 2011-08-12] (SUPERAntiSpyware.com) [Datei ist nicht signiert]
R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 AdobeActiveFileMonitor5.0; C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe [108712 2006-12-22] ()
S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [970632 2016-10-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [470600 2016-10-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [470600 2016-10-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1253352 2016-10-26] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [309384 2016-07-11] (Avira Operations GmbH & Co. KG)
R2 DisplayLinkService; C:\Program Files\DisplayLink Core Software\DisplayLinkService.exe [443752 2008-08-18] (DisplayLink Corp.)
R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
S4 FirebirdServerMAGIXInstance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [Datei ist nicht signiert]
S4 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-06-26] (Google)
S2 gupdate1ca0ac0f00c0a80; C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert]
R2 iphlpsvc; C:\Windows\System32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-09-19] (Lavasoft Limited)
R2 lmhosts; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S2 lxeaCATSCustConnectService; C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxeaserv.exe [193192 2010-04-14] (Lexmark International, Inc.)
R2 lxea_device; C:\Windows\system32\lxeacoms.exe [598696 2010-01-07] ( )
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe [235696 2015-12-02] (McAfee, Inc.)
S3 MSCSPTISRV; C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe [45056 2006-12-14] (Sony Corporation) [Datei ist nicht signiert]
R2 Netzmanager Service; C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) [Datei ist nicht signiert]
R2 NlaSvc; C:\Windows\System32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [90112 2009-04-30] () [Datei ist nicht signiert]
S4 PACSPTISVR; C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe [57344 2006-12-14] () [Datei ist nicht signiert]
R2 Radio.fx; C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe [3673944 2011-11-18] ()
R2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [994360 2011-07-29] (Secunia)
R3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155520 2015-06-10] (Avanquest Software)
S3 SPTISRV; C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe [69632 2006-12-14] (Sony Corporation) [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
R2 STacSV; C:\Windows\system32\stacsv.exe [94208 2007-06-13] (SigmaTel, Inc.)
R2 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-09-28] (Ulead Systems, Inc.) [Datei ist nicht signiert]
S3 VAIO Entertainment TV Device Arbitration Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe [73728 2007-06-28] (Sony Corporation) [Datei ist nicht signiert]
R2 VAIO Event Service; C:\Program Files\Sony\VAIO Event Service\VESMgr.exe [182392 2007-07-12] (Sony Corporation)
S3 VAIOMediaPlatform-IntegratedServer-AppServer; C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe [2523136 2007-06-20] (Sony Corporation) [Datei ist nicht signiert]
S3 VAIOMediaPlatform-IntegratedServer-HTTP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [397312 2007-06-20] (Sony Corporation) [Datei ist nicht signiert]
S3 VAIOMediaPlatform-IntegratedServer-UPnP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [1089536 2007-06-20] (Sony Corporation) [Datei ist nicht signiert]
S3 VAIOMediaPlatform-Mobile-Gateway; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe [499712 2007-06-20] (Sony Corporation) [Datei ist nicht signiert]
S3 VAIOMediaPlatform-UCLS-AppServer; C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [745472 2007-01-10] (Sony Corporation) [Datei ist nicht signiert]
S3 VAIOMediaPlatform-UCLS-HTTP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [397312 2007-06-20] (Sony Corporation) [Datei ist nicht signiert]
S3 VAIOMediaPlatform-UCLS-UPnP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [1089536 2007-06-20] (Sony Corporation) [Datei ist nicht signiert]
R2 VcmIAlzMgr; C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [292152 2007-07-05] (Sony Corporation)
R3 Vcsw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe [274432 2007-06-28] (Sony Corporation) [Datei ist nicht signiert]
R2 VzCdbSvc; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe [192512 2007-08-28] (Sony Corporation) [Datei ist nicht signiert]
R2 VzFw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe [131072 2007-08-28] (Sony Corporation) [Datei ist nicht signiert]
R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-09-19] ()
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-19] (Microsoft Corporation)
S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [115600 2016-07-28] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140272 2016-07-28] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2016-03-17] (Avira Operations GmbH & Co. KG)
R3 dlkmd; C:\Windows\system32\drivers\dlkmd.sys [287856 2008-08-18] (DisplayLink Corp.)
R0 dlkmdldr; C:\Windows\System32\drivers\dlkmdldr.sys [13424 2008-08-18] (DisplayLink Corp.)
S3 KMWDFILTER; C:\Windows\System32\DRIVERS\KMWDFILTER.sys [17408 2008-10-09] (Windows (R) Codename Longhorn DDK provider)
R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25624 2009-04-30] ()
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf.sys [15544 2010-09-01] (Secunia)
S3 s0017bus; C:\Windows\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation)
S3 s0017mdfl; C:\Windows\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation)
S3 s0017mdm; C:\Windows\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation)
S3 s0017mgmt; C:\Windows\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation)
S3 s0017nd5; C:\Windows\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation)
S3 s0017obex; C:\Windows\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation)
S3 s0017unic; C:\Windows\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation)
S3 s116bus; C:\Windows\System32\DRIVERS\s116bus.sys [83336 2007-04-03] (MCCI Corporation)
S3 s116mdfl; C:\Windows\System32\DRIVERS\s116mdfl.sys [15112 2007-04-03] (MCCI Corporation)
S3 s116mdm; C:\Windows\System32\DRIVERS\s116mdm.sys [108680 2007-04-03] (MCCI Corporation)
S3 s116mgmt; C:\Windows\System32\DRIVERS\s116mgmt.sys [100488 2007-04-03] (MCCI Corporation)
S3 s116nd5; C:\Windows\System32\DRIVERS\s116nd5.sys [23176 2007-04-03] (MCCI Corporation)
S3 s116obex; C:\Windows\System32\DRIVERS\s116obex.sys [98696 2007-04-03] (MCCI Corporation)
S3 s116unic; C:\Windows\System32\DRIVERS\s116unic.sys [99080 2007-04-03] (MCCI Corporation)
S3 s3017bus; C:\Windows\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation)
S3 s3017mdfl; C:\Windows\System32\DRIVERS\s3017mdfl.sys [15016 2007-12-10] (MCCI Corporation)
S3 s3017mdm; C:\Windows\System32\DRIVERS\s3017mdm.sys [110632 2007-12-10] (MCCI Corporation)
S3 s3017mgmt; C:\Windows\System32\DRIVERS\s3017mgmt.sys [104616 2007-12-10] (MCCI Corporation)
S3 s3017nd5; C:\Windows\System32\DRIVERS\s3017nd5.sys [25512 2007-12-10] (MCCI Corporation)
S3 s3017obex; C:\Windows\System32\DRIVERS\s3017obex.sys [100648 2007-12-10] (MCCI Corporation)
S3 s3017unic; C:\Windows\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation)
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R3 STHDA; C:\Windows\System32\drivers\stwrt.sys [326656 2007-06-13] (SigmaTel, Inc.)
S3 StkTMini; C:\Windows\System32\Drivers\StkTMini.sys [468096 2007-11-15] (Syntek)
R3 TelekomNM3; C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [35040 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 ti21sony; C:\Windows\System32\drivers\ti21sony.sys [812544 2007-06-06] (Texas Instruments)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 catchme; \??\C:\Users\*****-~2\AppData\Local\Temp\catchme.sys [X]
S3 dsltestSp5; System32\Drivers\dsltestSp5.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-08 16:51 - 2016-12-08 16:53 - 00037222 _____ C:\Users\*****-*****\Downloads\FRST.txt
2016-12-08 16:50 - 2016-12-08 16:50 - 01761792 _____ (Farbar) C:\Users\*****-*****\Downloads\FRST(1).exe
2016-12-07 20:30 - 2016-12-07 20:34 - 106227589 _____ C:\Users\*****-*****\Spielfiguren2.gme
2016-12-02 08:24 - 2016-12-02 08:27 - 00000000 ____D C:\Users\*****-*****\AppData\Local\Mozilla Firefox
2016-11-21 13:27 - 2016-12-08 10:38 - 00000000 ____D C:\Users\*****-*****\AppData\LocalLow\Mozilla
2016-11-20 11:44 - 2016-10-27 14:22 - 59890688 _____ (Ravensburger AG) C:\Users\*****-*****\Desktop\tiptoi_3.1.6.exe
2016-11-18 12:53 - 2016-11-18 12:53 - 00428626 _____ C:\Users\*****-*****\Documents\Bachelorzeugnis.pdf
2016-11-15 09:45 - 2016-11-15 09:46 - 377182331 _____ C:\Users\*****-*****\Fotobuch Oma.cpr

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-08 16:51 - 2015-04-23 17:07 - 00000000 ____D C:\FRST
2016-12-08 16:44 - 2015-06-19 15:47 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-12-08 16:44 - 2009-07-22 12:50 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-12-08 16:44 - 2006-11-02 13:47 - 00003568 _____ C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-12-08 16:44 - 2006-11-02 13:47 - 00003568 _____ C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-12-08 13:56 - 2013-07-13 10:20 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1ce7faa4579dfd0.job
2016-12-08 13:45 - 2011-08-30 05:40 - 00001052 _____ C:\Windows\Tasks\Google Software Updater.job
2016-12-08 10:45 - 2012-05-15 19:44 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2016-12-08 10:23 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-12-07 21:10 - 2007-07-20 14:34 - 00000012 _____ C:\Windows\bthservsdp.dat
2016-12-07 21:10 - 2006-11-02 14:01 - 00032558 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-12-07 20:34 - 2008-02-06 16:25 - 00000000 ____D C:\Users\*****-*****
2016-12-07 18:03 - 2006-11-02 16:33 - 00699106 _____ C:\Windows\system32\perfh007.dat
2016-12-07 18:03 - 2006-11-02 16:33 - 00155204 _____ C:\Windows\system32\perfc007.dat
2016-12-07 18:03 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-12-07 18:03 - 2006-11-02 11:33 - 01623482 _____ C:\Windows\system32\PerfStringBackup.INI
2016-12-07 10:48 - 2008-02-06 16:25 - 00267153 _____ C:\Users\*****-*****\AppData\Roaming\nvModes.001
2016-12-03 20:19 - 2008-02-10 11:56 - 00000000 ____D C:\Users\*****-*****\AppData\Roaming\Skype
2016-12-03 11:15 - 2008-02-16 14:49 - 00002631 _____ C:\Users\*****-*****\Desktop\Microsoft Office Word 2007.lnk
2016-11-20 20:03 - 2010-08-25 18:12 - 231849069 _____ C:\Windows\MEMORY.DMP
2016-11-20 20:03 - 2008-05-16 21:19 - 00000000 ____D C:\Windows\Minidump
2016-11-20 12:06 - 2015-12-29 14:27 - 00000000 ____D C:\Program Files\Ravensburger tiptoi
2016-11-20 12:05 - 2015-12-29 14:28 - 00000000 ____D C:\ProgramData\RavensburgerTipToi3
2016-11-20 12:05 - 2015-12-29 14:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\tiptoi® Manager
2016-11-10 10:31 - 2015-03-28 16:36 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-11-10 10:31 - 2015-03-28 16:36 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-11-10 10:31 - 2007-07-20 16:29 - 00000000 ____D C:\Windows\system32\Macromed

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2008-02-25 14:53 - 2009-05-15 13:41 - 0214211 _____ () C:\Users\*****-*****\AppData\Roaming\mdb.bin
2009-02-03 21:26 - 2011-02-28 15:58 - 1013324 _____ () C:\Users\*****-*****\AppData\Roaming\mdbu.bin
2008-02-06 16:25 - 2016-12-07 10:48 - 0267153 _____ () C:\Users\*****-*****\AppData\Roaming\nvModes.001
2008-02-06 16:25 - 2016-09-19 09:01 - 0267153 _____ () C:\Users\*****-*****\AppData\Roaming\nvModes.dat
2015-01-31 19:22 - 2015-02-21 12:18 - 0000140 _____ () C:\Users\*****-*****\AppData\Roaming\WB.CFG
2008-02-11 18:50 - 2009-04-23 20:03 - 0000594 _____ () C:\Users\*****-*****\AppData\Roaming\wklnhst.dat
2015-03-21 19:33 - 2015-03-21 19:33 - 0000552 _____ () C:\Users\*****-*****\AppData\Local\d3d8caps.dat
2011-06-30 11:07 - 2016-09-17 11:32 - 0001356 _____ () C:\Users\*****-*****\AppData\Local\d3d9caps.dat
2011-07-16 17:42 - 2016-08-20 12:17 - 0205312 _____ () C:\Users\*****-*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-02 17:39 - 2015-02-02 17:39 - 0000010 _____ () C:\Users\*****-*****\AppData\Local\DSI.DAT
2013-10-29 10:10 - 2013-10-29 10:10 - 0000428 _____ () C:\Users\*****-*****\AppData\Local\psppirerc
2013-10-29 10:10 - 2013-10-29 10:10 - 0000759 _____ () C:\Users\*****-*****\AppData\Local\recently-used.xbel
2011-07-07 07:51 - 2011-07-07 07:52 - 0000000 _____ () C:\Users\*****-*****\AppData\Local\{64525025-8827-4190-A310-38F60339D8C0}
2008-02-21 11:45 - 2008-02-21 11:45 - 0000305 _____ () C:\ProgramData\addr_file.html
2009-02-05 21:42 - 2009-02-05 21:42 - 0000056 _____ () C:\ProgramData\ezsidmv.dat
2011-01-02 17:39 - 2011-01-02 17:39 - 0000252 _____ () C:\ProgramData\FastPics.log
2011-03-01 16:18 - 2016-02-29 08:35 - 0057960 _____ () C:\ProgramData\lxea.log
2011-01-02 17:40 - 2011-01-02 17:42 - 0000438 _____ () C:\ProgramData\lxeaDiagnostics.log
2011-01-02 17:44 - 2011-06-02 09:10 - 0004439 _____ () C:\ProgramData\lxeaJSW.log
2011-01-02 17:31 - 2016-12-08 10:32 - 0257690 _____ () C:\ProgramData\lxeascan.log
2011-01-02 17:27 - 2011-01-02 17:27 - 0000000 _____ () C:\ProgramData\UpdaterLog.txt

Einige Dateien in TEMP:
====================
C:\Users\*****-*****\AppData\Local\temp\avgnt.exe
C:\Users\*****-*****\AppData\Local\temp\i4jdel0.exe
C:\Users\*****-*****\AppData\Local\temp\jre-8u101-windows-au.exe
C:\Users\*****-*****\AppData\Local\temp\jre-8u51-windows-au.exe
C:\Users\*****-*****\AppData\Local\temp\proxy_vole1938677347637976452.dll
C:\Users\*****-*****\AppData\Local\temp\proxy_vole3064389717187566676.dll
C:\Users\*****-*****\AppData\Local\temp\proxy_vole5059477883237310851.dll
C:\Users\*****-*****\AppData\Local\temp\SkypeSetup.exe
C:\Users\*****-*****\AppData\Local\temp\{4E270AD7-D5D9-4A02-AA41-CD2C4F783841}-GoogleUpdateSetup.exe


Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\System32\nsprs.dll
C:\Windows\System32\serauth1.dll
C:\Windows\System32\serauth2.dll
C:\Windows\System32\ssprs.dll

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator

==================== Ende vom FRST.txt ============================
         
und:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 07-12-2016
durchgeführt von *****-***** (08-12-2016 16:54:08)
Gestartet von C:\Users\*****-*****\Downloads
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2008-02-06 13:54:43)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3850073437-3280287025-709413035-500 - Administrator - Disabled)
ASPNET (S-1-5-21-3850073437-3280287025-709413035-1002 - Limited - Enabled)
Gast (S-1-5-21-3850073437-3280287025-709413035-501 - Limited - Disabled)
*****-***** (S-1-5-21-3850073437-3280287025-709413035-1000 - Limited - Enabled) => C:\Users\*****-*****
*****-***** 2 (S-1-5-21-3850073437-3280287025-709413035-1003 - Administrator - Enabled) => C:\Users\*****-***** 2

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
ABBYY FineReader 6.0 Sprint (HKLM\...\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}) (Version: 6.00.1395.4512 - ABBYY Software House)
ABBYY FineReader 9.0 Sprint (HKLM\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY)
ABBYY FineReader 9.0 Sprint (Version: 9.01.513.58212 - ABBYY) Hidden
Activation Assistant for the 2007 Microsoft Office suites (HKLM\...\Activation Assistant for the 2007 Microsoft Office suites) (Version:  - Microsoft Corporation)
Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\{95264530-5A22-8E7E-FE9D-D63A927BCAEA}) (Version: 1.7 - Adobe Systems Incorporated)
Adobe Photoshop Elements 5.0 (HKLM\...\Adobe Photoshop Elements 5) (Version: 5.0 - Adobe Systems, Inc.)
Adobe Premiere Elements 3.0.2 (HKLM\...\PremElem30) (Version: 3.0.2 - Ihr Firmenname)
Adobe Premiere Elements 3.0.2 Templates (HKLM\...\{6EACDDF4-4220-49A3-9204-984C86852C3D}) (Version: 1.0.0 - Ihr Firmenname)
Adobe Reader XI (11.0.10) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.4.154 - Adobe Systems, Inc.)
Akamai NetSession Interface (HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Akamai) (Version:  - Akamai Technologies, Inc)
Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version:  - )
Amazon Cloud Player (HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\Amazon Amazon Cloud Player) (Version: 2.4.0.33 - Amazon Services LLC)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ArcSoft Magic-i Visual Effects Installer (HKLM\...\{9AB83A3C-604D-4B4F-AA25-A23A3FC39844}) (Version:  - ArcSoft)
AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - )
Avanquest update (HKLM\...\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}) (Version: 1.20 - Avanquest Software)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.19.164 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM\...\{92a7fd6b-31e5-472f-862e-79214c5032ef}) (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG) Hidden
AviSynth 2.5 (HKLM\...\AviSynth) (Version:  - )
Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter (HKLM\...\{EC37A846-53AC-4DA7-98FA-76A4E74AA900}) (Version: 2.3 - Sony Corporation)
Benutzerhandbuch - Grundlagen EPSON SX430 Series (HKLM\...\EPSON SX430 Series Bog) (Version:  - )
Benutzerhandbuch EPSON SX430 Series (HKLM\...\EPSON SX430 Series Useg) (Version:  - )
Browser Address Error Redirector (HKLM\...\{3EE33958-7381-4E7B-A4F3-6E43098E9E9C}) (Version:  - )
Camera RAW Plug-In for EPSON Creativity Suite (HKLM\...\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}) (Version: 2.2.0.0 - SEIKO EPSON CORPORATION)
Citavi (HKLM\...\{E12C6653-1FF0-4686-ADB8-589C13AE761F}) (Version: 3.3.0.0 - Swiss Academic Software)
Citavi 2.5 (HKLM\...\Citavi) (Version: 2.5.2.0 - Academic Software Zurich)
Click to DVD 2.0.05 Menu Data (HKLM\...\{9E407618-D9CD-4F39-9490-9ED45294073D}) (Version: 2.0.05 - Sony Corporation)
Click to DVD 2.6.00 (HKLM\...\{E809063C-51A3-4269-8984-D1EB742F2151}) (Version: 2.6.00 - Sony Corporation)
Denken und Rechnen 2 (HKLM\...\Denken und Rechnen 2) (Version:  - )
Denken und Rechnen 4 (HKLM\...\Denken und Rechnen 4) (Version:  - )
DHTML Editing Component (HKLM\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation)
DisplayLink Core Software (HKLM\...\{156E1F8D-3555-42F5-8DEC-5E830AF46847}) (Version: 4.5.13507.0 - DisplayLink Corp.)
DivX Codec (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 6.6.1 - DivX, Inc.)
DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 6.5 - DivX, Inc.)
DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 6.4.3 - DivXNetworks, Inc.)
DSD Direct (HKLM\...\{82D5BACA-3619-4D34-99DB-3A65CFB4DA33}) (Version: 2.0.01 - Sony Corporation)
DSD Direct Player (HKLM\...\{533D0A8A-D7E7-4F15-BC9E-FF2916A6BAA7}) (Version: 1.0 - Sony Corporation)
DSD Playback Plug-in (HKLM\...\{009E7FB7-1775-4D89-8956-F5C9A1C019FC}) (Version: 1.1 - Sony Corporation)
EPSON Attach To Email (HKLM\...\InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}) (Version: 1.01.0000 - SEIKO EPSON)
EPSON Attach To Email (Version: 1.01.0000 - SEIKO EPSON) Hidden
EPSON Copy Utility 3 (HKLM\...\{67EDD823-135A-4D59-87BD-950616D6E857}) (Version: 3.3.0.0 - )
EPSON Easy Photo Print (HKLM\...\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}) (Version: 1.5.0.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print 2 (HKLM\...\{A02D7029-C4EF-44C1-9FD4-C0D3CA518113}) (Version: 2.2.4.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM\...\{8ED43F7E-A8F6-4898-AF11-B6158F2EDF94}) (Version: 2.50.0000 - SEIKO EPSON CORPORATION)
EPSON File Manager (HKLM\...\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}) (Version: 1.3.0.0 - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON Scan Assistant (HKLM\...\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}) (Version: 1.10.00 - )
EPSON Stylus CX7300_CX8300_DX7400_DX8400 Handbuch (HKLM\...\EPSON Stylus CX7300_CX8300_DX7400_DX8400 Benutzerhandbuch) (Version:  - )
EPSON SX430 Series Printer Uninstall (HKLM\...\EPSON SX430 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version:  - SEIKO EPSON Corporation)
EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.4j - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\Firebird SQL Server D) (Version: 2.0.1.13 - MAGIX AG)
Furnish Pro (HKLM\...\Furnish Pro) (Version:  - )
GearDrvs (Version: 1 - Symantec Corporation) Hidden
GMX MailCheck (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.6.6.1 - 1&1 Mail & Media GmbH)
GMX Softwareaktualisierung (HKLM\...\1&1 Mail & Media GmbH 1und1Softwareaktualisierung) (Version: 3.0.3.0 - 1&1 Mail & Media GmbH)
Google Desktop (HKLM\...\Google Desktop) (Version: 5.9.1005.12335 - Google)
Google Earth (HKLM\...\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google)
Google Talk (remove only) (HKLM\...\{226b64e8-dc75-4eea-a6c8-abcb496320f2}-Google Talk) (Version:  - )
Google Talk (remove only) (HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\{226b64e8-dc75-4eea-a6c8-abcb496320f2}-Google Talk) (Version:  - )
Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden
Google Updater (HKLM\...\Google Updater) (Version: 2.4.2432.1652 - Google Inc.)
HDAUDIO SoftV92 Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200) (Version:  - )
honestech VHS to DVD 2.0 SE (HKLM\...\{2856F5EA-E98A-40E4-BAD6-8C644A4A3F3C}) (Version: 2.0 - honestech)
IBM SPSS Statistics 22 (HKLM\...\{104875A1-D083-4A34-BC4F-3F635B7F8EF7}) (Version: 22.0.0.0 - IBM Corp)
ICQ7.2 (HKLM\...\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}) (Version: 7.2 - ICQ)
Iminent (Version: 5.26.21.0 - Iminent) Hidden <==== ACHTUNG
InterVideo Register Manager (Version: 1.0.4.0 - InterVideo Inc.) Hidden
Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation)
jv16 PowerTools 2012 (HKLM\...\jv16 PowerTools 2011) (Version:  - Macecraft Software)
Lexmark S300-S400 Series (HKLM\...\Lexmark S300-S400 Series) (Version:  - Lexmark International, Inc.)
Lexmark Tools for Office (HKLM\...\{10812DE7-2E57-4740-B226-6B3BE34AF9D7}) (Version: 1.29.0.0 - )
Logitech Vid HD (HKLM\...\Logitech Vid) (Version: 7.2 (7259) - Logitech Inc..)
Logitech Webcam Software (HKLM\...\{AC96671C-2001-432C-9826-5266D84EF1DC}) (Version: 12.00.1280 - Logitech Inc.)
Logitech Webcam Software-Treiberpaket (HKLM\...\lvdrivers_12.0) (Version: 12.0.1278 - Logitech Inc.)
Löwenzahn und Pusteblume (HKLM\...\{C538AA5E-2F9C-48DC-AD5C-B21CE34EA10B}) (Version: 1.0.0 - *)
MAGIX Online Druck Service 2.3.2.0 (D) (HKLM\...\MAGIX Online Druck Service D) (Version: 2.3.2.0 - MAGIX AG)
MAGIX PC Visit (HKLM\...\MAGIX PC Visit D) (Version: 4.3.6.1987 - MAGIX AG)
MAGIX Video deluxe 2008 Trial 7.5.1.6 (D) (HKLM\...\MAGIX Video deluxe 2008 Trial D) (Version: 7.5.1.6 - MAGIX AG)
MAXQDA 10 (R250412) (HKLM\...\MAXQDA10) (Version: (R250412) - VERBI Software.Consult.Sozialforschung GmbH)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.266.3 - McAfee, Inc.)
Medion GoPal Assistant 4.01.012 (HKLM\...\Medion GoPal Assistant) (Version: 4.1.12.0 - Medion)
Meine CEWE FOTOWELT (HKLM\...\Meine CEWE FOTOWELT) (Version: 6.1.5 - CEWE Stiftung u Co. KGaA)
Meine ersten Wörter (HKLM\...\it.clementoni.SapPrimeParoleDE.290A939A40FB4C06653AD1460C6BEBD4C065087B.1) (Version: 1.0 - Clementoni S.p.A.)
Meine ersten Wörter (Version: 1.0 - Clementoni S.p.A.) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual J# .NET Redistributable Package 1.1 (HKLM\...\{1A655D51-1423-48A3-B748-8F5A0BE294C8}) (Version: 1.1.4322 - Microsoft)
Microsoft Works (HKLM\...\{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}) (Version: 08.05.0822 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
Moonlight MPEG-2 Decoder Pack (HKLM\...\Moonlight MPEG-2 Decoder Pack 2.1.4316) (Version: 2.1.4316 - Moonlight Cordless)
Mozilla Firefox 50.0.2 (x86 de) (HKLM\...\Mozilla Firefox 50.0.2 (x86 de)) (Version: 50.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 13.0.1 - Mozilla)
MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB941833) (HKLM\...\{C523D256-313D-4866-B36A-F3DE528246EF}) (Version: 4.20.9849.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero Backup Drivers (HKLM\...\{F8EF9B71-53E7-41F5-8E54-47B4C979CB38}) (Version: 1.0.11100.8.0 - Nero AG)
Netzmanager (HKLM\...\Netzmanager) (Version: 1.081 - Deutsche Telekom AG)
Netzmanager (Version: 1.081 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden
Netzwerkhandbuch EPSON SX430 Series (HKLM\...\EPSON SX430 Series Netg) (Version:  - )
Nokia Connectivity Cable Driver (HKLM\...\{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}) (Version: 7.1.32.69 - )
Norton 360 (Version: 1.2.0.10 - Symantec Corporation) Hidden
Notebook BatteryInfo 1.3  (HKLM\...\BatteryInfo_Suite) (Version: 1.3 - Thomas Michel)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version:  - )
OpenMG Limited Patch 4.7-07-15-19-01 (HKLM\...\OpenMG HotFix4.7-07-13-22-01) (Version:  - )
OpenMG Secure Module 4.7.00 (HKLM\...\InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}) (Version: 4.7.00.12140 - Sony Corporation)
OpenMG Secure Module 4.7.00 (Version: 4.7.00.12140 - Sony Corporation) Hidden
OpenOffice.org 3.2 (HKLM\...\{8D1E61D1-1395-4E97-997F-D002DB3A5074}) (Version: 3.2.9502 - OpenOffice.org)
Photo Viewer V2.4 (HKLM\...\Photo Viewer) (Version:  - )
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
QuickTime (HKLM\...\{5B09BD67-4C99-46A1-8161-B7208CE18121}) (Version: 7.3.0.70 - Apple Inc.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Rossmann Fotowelt Software (HKLM\...\Rossmann Fotowelt Software) (Version: 5.1.5 - ORWO Net)
Roxio Easy Media Creator Home (HKLM\...\{B7FB0C86-41A4-4402-9A33-912C462042A0}) (Version: 9.0.178 - Roxio)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15045.4 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.3.15045.4 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Secunia PSI (2.0.0.4002) (HKLM\...\Secunia PSI) (Version:  - )
Setting Utility Series (HKLM\...\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}) (Version: 3.0.00.07120 - Sony Corporation)
SigmaTel Audio (HKLM\...\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}) (Version: 5.10.5102.0 - SigmaTel)
Skype™ 7.24 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.)
SNAPFISH (HKLM\...\SNAPFISH) (Version:  - )
SonicStage Mastering Studio (HKLM\...\{6332AFF1-9D9A-429C-AA03-F82749FA4F49}) (Version: 2.3.01 - Sony Corporation)
SonicStage Mastering Studio (Version: 2.3.01 - Sony Corporation) Hidden
SonicStage Mastering Studio Audio Filter (HKLM\...\{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}) (Version: 2.3.01 - Sony Corporation)
SonicStage Mastering Studio Plugins (HKLM\...\{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}) (Version: 2.4 - Sony Corporation)
Sony Ericsson Media Manager 1.1 (HKLM\...\{7E910FDA-CBBE-4451-8728-235E6A4DE162}) (Version: 1.1.550 - Sony Ericsson)
Sony Ericsson PC Suite 6.009.00 (HKLM\...\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}) (Version: 6.009.00 - Sony Ericsson)
Sony PC Companion 2.10.303 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony)
Sony Picture Utility (HKLM\...\{D5068583-D569-468B-9755-5FBF5848F46F}) (Version: 2.1.00.04170 - Sony Corporation)
Sony USB Driver (HKLM\...\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}) (Version: 2.00 - Sony Corporation)
SONY VGP-UPR1 (Display Adapter) (HKLM\...\{94FBC09C-6F39-4B36-B9DE-66374A6FAAD2}) (Version: 4.5.13507.0 - Sony Corporation)
Sony Video Shared Library (HKLM\...\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}) (Version: 3.2.00 - Sony Corporation)
SpongeBob Schwammkopf - Der Film (HKLM\...\{E81A7285-8CA6-4430-B6C0-5F719E4D40D9}) (Version: 1.0 - )
SPSS 15.0 für Windows [Auswertung Version] (HKLM\...\{6D9B9CF3-1E9C-45B6-B41E-5CF568605556}) (Version: 15.0.1 - SPSS Inc.)
Super Mario PC Fun 2 (HKLM\...\Super Mario PC Fun 2) (Version:  - )
SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 5.0.1148 - SUPERAntiSpyware.com)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version:  - )
tiptoi® Manager 3.1.6 (HKLM\...\9978-5763-2995-5228) (Version: 3.1.6 - Ravensburger AG)
TMPGEnc 4.0 XPress Testversion (HKLM\...\{ECEF8EDE-0421-4E67-9264-5E84F26D4F55}) (Version: 4.7.2.285 - Pegasys Inc,)
Ulead VideoStudio SE DVD (HKLM\...\{8F8D9297-FDD2-405A-97E7-E52C7B2F97B3}) (Version: 10.0 - Ulead Systems)
Unity Web Player (HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\UnityWebPlayer) (Version:  - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
USB2.0 ATV (HKLM\...\{3C873221-12B9-475D-8DCB-62D0B2179AF9}) (Version: 6.10.000.001 - Regulus)
USB2.0 Capture Device (HKLM\...\{E337B156-DF81-48D8-8977-B1574EE87BCF}) (Version: 1.0.3.0 - )
VAIO Aqua Breeze Wallpaper (HKLM\...\{97BCD719-6ECB-458F-97D6-F38D2E07375E}) (Version: 1.0.11.13240 - Sony Corporation)
VAIO Camera Capture Utility (HKLM\...\{6D2576EC-A0E9-418A-A09A-409933A3B6F4}) (Version: 2.7.01.08030 - Sony Corporation)
VAIO Content Folder Setting (HKLM\...\{23825B69-36DF-4DAD-9CFD-118D11D80F16}) (Version: 1.1.02.11070 - Sony Corporation)
VAIO Content Importer  VAIO Content Exporter (Version: 1.2.00.06270 - Sony Corporation) Hidden
VAIO Content Importer / VAIO Content Exporter (HKLM\...\{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}) (Version: 1.2.00.06270 - Sony Corporation)
VAIO Content Metadata Intelligent Analyzing Manager (HKLM\...\{FAA6B94E-78A7-489C-B2DB-050D9FEBFADA}) (Version: 2.0.01.07051 - Sony Corporation)
VAIO Content Metadata Intelligent Analyzing Manager (Version: 2.0.01.07051 - Sony Corporation) Hidden
VAIO Content Metadata Manager Setting (HKLM\...\{69351E9E-23ED-41D5-B146-EDBF83C63B66}) (Version: 2.0.01.07041 - Sony Corporation)
VAIO Content Metadata Manager Setting (Version: 2.0.01.07041 - Sony Corporation) Hidden
VAIO Content Metadata XML Interface Library (HKLM\...\{B5E2DF30-1061-4DB4-AF28-08996C8E5680}) (Version: 2.1.01.10292 - Sony Corporation)
VAIO Content Metadata XML Interface Library (Version: 2.1.01.10292 - Sony Corporation) Hidden
VAIO Control Center (HKLM\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 2.1.00.07110 - Sony Corporation)
VAIO Cozy Orange Wallpaper (HKLM\...\{2A2FF7F5-6F0E-4A5D-A881-39365E718BD6}) (Version: 1.0.11.13240 - Sony Corporation)
VAIO Data Restore Tool (HKLM\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.0.02.06190 - Sony Corporation)
VAIO Entertainment Platform (HKLM\...\{6B1F20F2-6321-4669-A58C-33DF8E7517FF}) (Version: 3.0.00.06280 - Sony Corporation)
VAIO Event Service (HKLM\...\{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}) (Version: 3.2.00.07120 - Sony Corporation)
VAIO Launcher (HKLM\...\{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}) (Version: 1.0.00.07090 - Sony Corporation)
VAIO Media (Version: 6.0.10 - Sony Corporation) Hidden
VAIO Media 6.0 (HKLM\...\{560F6B2E-F0DF-44E5-8190-A4A161F0E205}) (Version: 6.0.10 - Sony Corporation)
VAIO Media AC3 Decoder 1.0 (HKLM\...\{2063C2E8-3812-4BBD-9998-6610F80C1DD4}) (Version:  - )
VAIO Media Content Collection 6.0 (HKLM\...\{500162A0-4DD5-460A-BAFD-895AAE48C532}) (Version:  - Sony Corporation)
VAIO Media Integrated Server 6.1 (HKLM\...\{785EB1D4-ECEC-4195-99B4-73C47E187721}) (Version:  - Sony Corporation)
VAIO Media Redistribution 6.0 (HKLM\...\{5855C127-1F20-404D-B7FB-1FD84D7EAB5E}) (Version: 6.0.10 - Sony Corporation)
VAIO Media Registration Tool (Version: 6.0.10 - Sony Corporation) Hidden
VAIO Media Registration Tool 6.0 (HKLM\...\{AF9A04EB-7D8E-41DE-9EDE-4AB9BB2B71B6}) (Version: 6.0.10 - Sony Corporation)
VAIO Movie Story (HKLM\...\{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}) (Version: 1.0.00.18280 - Sony Corporation)
VAIO Movie Story (Version: 1.0.00.18280 - Sony Corporation) Hidden
VAIO Movie Story Template Data (HKLM\...\{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}) (Version: 1.0.00.18280 - Sony Corporation)
VAIO MusicBox (HKLM\...\{4EA55D20-27FB-45D7-8726-147E8A5F6C62}) (Version: 1.1.02.12100 - Sony Corporation)
VAIO MusicBox Sample Music (HKLM\...\{98FC7A64-774B-49B5-B046-4B4EBC053FA9}) (Version: 1.0.00.07030 - Sony Corporation)
VAIO Original Function Setting (HKLM\...\{A63E7492-A0BC-4BB9-89A7-352965222380}) (Version: 1.4.00.03240 - Sony Corporation)
VAIO Original Screen Saver (HKLM\...\{1BEF9285-5530-426B-A5F1-5836B95C7EB1}) (Version:  - )
VAIO Power Management (HKLM\...\{802889F8-6AF5-45A5-9764-CA5B999E50FC}) (Version: 2.2.00.06130 - Sony Corporation)
VAIO Tender Green Wallpaper (HKLM\...\{934A3213-1CB6-4264-84A2-EE080C017BCA}) (Version: 1.0.11.10180 - Sony Corporation)
VAIO Update 3 (HKLM\...\{48820099-ED7D-424B-890C-9A82EF00656D}) (Version: 3.0.02.05280 - Sony Corporation)
VAIO Xblack Contents (HKLM\...\VAIO Xblack Contents) (Version: 1.0.0.0-ENU - )
WDR RadioRecorder (HKLM\...\Tobit Radio.fx Server 1) (Version:  - Tobit.Software)
Web Companion (HKLM\...\{1490c77e-a980-4df4-8520-29eee8574325}) (Version: 2.3.1441.2805 - Lavasoft)
WIDCOMM Bluetooth Software 6.1.0.1203 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.1.0.1203 - Broadcom Corporation)
Windows Live Anmelde-Assistent (HKLM\...\{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}) (Version: 5.000.818.6 - Microsoft Corporation)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
WinDVD BD for VAIO (HKLM\...\InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0-B8.385 - InterVideo Inc.)
WinDVD BD for VAIO (Version: 8.0-B8.385 - InterVideo Inc.) Hidden
Wireless Switch Setting Utility (HKLM\...\{2A0F3EF9-68EE-49E9-A05B-ED5B82DF63E5}) (Version: 3.6.00.18210 - Sony Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{0507EEDE-3AE7-49c7-BF37-0EB4A62D8638}\localserver32 -> C:\Users\*****-*****\AppData\Roaming\Google\Google Talk\googletalk.exe (Google)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{33b07fd4-5917-43e1-968d-4c79231836bf}\localserver32 -> C:\Users\*****-*****\AppData\Roaming\Google\Google Talk\googletalk.exe (Google)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{4052D303-74C5-49EA-BC6B-66099C8D4007}\InprocServer32 -> C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll (Google)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\*****-*****\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{693566bc-21f8-401e-8d42-e2c5ce50dacc}\localserver32 -> C:\Users\*****-~1\AppData\Local\Temp\{d5641912-e47a-429c-879e-cfe13eac7a13}\IDriver.NonElevated.exe  (Der Dateneintrag hat 14 mehr Zeichen).
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{7F902AD4-FC6A-4B2F-8B8D-B6DD4E329B76}\InprocServer32 -> C:\Users\*****-~1\AppData\Local\ASKTOO~1\DOWNLO~1\AVIRAW~1.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{9E385F0A-0BA2-430C-96AA-4399C5E40F6C}\localserver32 -> C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{A8F086C3-2497-4229-82FE-586F2D326F95}\localserver32 -> C:\Users\*****-*****\AppData\Roaming\Google\Google Talk\googletalk.exe (Google)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{d33f3ced-d7d5-44f1-a9fe-6927dabb1934}\localserver32 -> C:\Users\*****-*****\AppData\Roaming\Google\Google Talk\googletalk.exe (Google)
CustomCLSID: HKU\S-1-5-21-3850073437-3280287025-709413035-1000_Classes\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {004A208F-DCA1-4FE9-A703-06E5B6E98734} - Zugriff verweigert. 
Task: {0C3AF200-FADC-49E5-880E-DEE192C8B79A} - System32\Tasks\Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask
Task: {12385836-CA2D-47B9-A214-9F8B297A3DBA} - System32\Tasks\{95687664-AA78-4FC4-BAC4-858ABB1C0B69} => pcalua.exe -a C:\Users\*****-*****\Downloads\VirtualDubMod_1_5_10_2_All_inclusive\AuxSetup.exe -d C:\Users\*****-*****\Downloads\VirtualDubMod_1_5_10_2_All_inclusive
Task: {1B4E5659-7DEF-46F9-A0BC-0E6629830B41} - System32\Tasks\Microsoft\Windows\MobilePC\DisplayLink TMM Control
Task: {1CE03B89-7F38-4BA1-A41C-4D8B07DAAE41} - System32\Tasks\SONY\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe [2007-05-31] (Sony Corporation)
Task: {1E6473EE-BE0D-4AF2-B139-363A948E362C} - System32\Tasks\{C1EA93FA-188F-4DB9-B64E-36A773014422} => pcalua.exe -a "C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma.cpl" -c Adobe Gamma
Task: {28E5CD67-956D-4936-A294-4AD90DDAE715} - \GoogleUpdateTaskMachineUA -> Keine Datei <==== ACHTUNG
Task: {51B468D0-8CEB-4BAE-AEA3-4EC761479B8B} - System32\Tasks\{9830AF16-9482-400B-9E1B-868E8CD8C205} => pcalua.exe -a "C:\Users\*****-*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZU0076JS\SOACCU-01363007-UN[1].exe" -d C:\Users\*****-*****
Task: {598F4D5D-0AAD-4486-9371-BD27A5EA6A80} - System32\Tasks\MCVSurveyReminder4 => reminder.exe
Task: {5DBB8895-2BE0-4495-A797-6009C173A108} - System32\Tasks\{1BF2E65A-1E39-4F45-92FD-E0EF4012BE8A} => pcalua.exe -a C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe -c /M{430CADFA-CCEB-456D-9994-D9113F731644}
Task: {631FDD60-5E35-41B9-85D3-4C25F929E20A} - Zugriff verweigert. 
Task: {68F11EF1-2EA3-462C-A57B-420826834205} - System32\Tasks\{7AC43103-A4AE-481B-B197-07B3C364EB4B} => pcalua.exe -a C:\Users\*****-*****\Downloads\NVDVID-01587600-UN.exe -d "C:\Program Files\Mozilla Firefox"
Task: {747FDA7C-21CD-49D1-B078-54D7693E3E1A} - Zugriff verweigert. 
Task: {7786971E-B57F-40FD-8139-281ABE1BD89E} - \Google Software Updater -> Keine Datei <==== ACHTUNG
Task: {8D109C3F-BFE7-40B0-B4E9-82D5B9DA3818} - System32\Tasks\{321F8462-3D73-467E-B9DC-B1D0A64C03FE} => Firefox.exe hxxp://ui.skype.com/ui/0/6.21.81.104/de/go/help.faq.installer?LastError=1618
Task: {9A0019CE-C77A-41B4-878B-F564DE55AD98} - \GoogleUpdateTaskMachineCore1ce7faa4579dfd0 -> Keine Datei <==== ACHTUNG
Task: {A27D64DA-F9BA-4340-B14C-95213BB48BFF} - Zugriff verweigert. 
Task: {AF83CA38-58CE-4610-AFCA-459F88C6E38C} - System32\Tasks\MCVSurveyReminder3 => reminder.exe
Task: {BA9261A1-C464-4A08-B582-499B88C325EA} - System32\Tasks\{ABFA890E-19B0-46D9-A582-058578BB8F65} => pcalua.exe -a "C:\Program Files\Trojancheck 6\unins000.exe" -d "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trojancheck 6"
Task: {C03FCD7A-F17A-4C30-B194-412D951E162D} - \GoogleUpdateTaskMachineCore -> Keine Datei <==== ACHTUNG
Task: {CE793F95-6738-4353-BBE1-AB70AF5BC9A1} - Zugriff verweigert. 
Task: {D3E7669C-6C68-476D-A151-89AD4311AE49} - Zugriff verweigert. 
Task: {D3F07B14-4D25-435A-9FF1-A3665E731F9F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {E994F839-F06F-4955-A6A5-FD4AD91163D9} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset
Task: {E9A76A05-BDA6-4AB7-BAB0-45196D6AE30D} - System32\Tasks\MCVSurveyReminder1 => reminder.exe
Task: {EE04CFD9-B911-4ABA-B2D4-A1B0E90A25A4} - System32\Tasks\{A1EBE010-6567-4A23-BD72-27B12BE82F06} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.20.0.104/de/abandoninstall?page=tsProgressBar
Task: {FB47635A-451D-40A8-B9D8-5AAFECC166EC} - System32\Tasks\SONY\WSSU\WSSU => C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe [2007-06-15] (Sony Corporation)
Task: {FDC62037-CCDD-4758-9FF0-949A973B0161} - System32\Tasks\MCVSurveyReminder2 => reminder.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => 
Task: C:\Windows\Tasks\Google Software Updater.job =>  <==== ACHTUNG
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1ce7faa4579dfd0.job =>  <==== ACHTUNG
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job =>  <==== ACHTUNG

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-01-02 17:29 - 2010-01-18 18:27 - 00770728 _____ () C:\Program Files\Lexmark S300-S400 Series\lxeamon.exe
2011-01-02 17:29 - 2009-12-16 18:04 - 00389120 _____ () C:\Program Files\Lexmark S300-S400 Series\lxeascw.dll
2011-01-02 17:31 - 2009-05-27 13:16 - 00192512 _____ () C:\Windows\system32\spool\drivers\w32x86\3\lxeadatr.dll
2011-01-02 17:29 - 2009-12-16 18:07 - 01159168 _____ () C:\Program Files\Lexmark S300-S400 Series\lxeaDRS.dll
2011-01-02 17:29 - 2009-03-10 06:43 - 00155648 _____ () C:\Program Files\Lexmark S300-S400 Series\lxeacaps.dll
2011-01-02 17:27 - 2009-02-20 09:48 - 00299008 _____ () C:\Windows\system32\lxeasm.dll
2011-01-02 17:27 - 2009-04-28 08:56 - 00024064 _____ () C:\Windows\system32\lxeasmr.dll
2011-01-02 17:28 - 2010-01-18 18:27 - 00139944 _____ () C:\Program Files\Lexmark S300-S400 Series\ezprint.exe
2011-01-02 17:28 - 2009-03-30 13:37 - 00708608 _____ () C:\Program Files\Lexmark S300-S400 Series\Epwizard.DLL
2011-01-02 17:28 - 2009-03-30 13:35 - 00159744 _____ () C:\Program Files\Lexmark S300-S400 Series\customui.dll
2011-01-02 17:28 - 2009-03-30 13:35 - 00118784 _____ () C:\Program Files\Lexmark S300-S400 Series\Eputil.DLL
2011-01-02 17:28 - 2009-03-30 13:35 - 00139264 _____ () C:\Program Files\Lexmark S300-S400 Series\Imagutil.DLL
2011-01-02 17:28 - 2009-03-30 13:35 - 00061440 _____ () C:\Program Files\Lexmark S300-S400 Series\Epfunct.DLL
2011-01-02 17:29 - 2009-06-23 12:09 - 02203648 _____ () C:\Program Files\Lexmark S300-S400 Series\EPWizRes.dll
2011-01-02 17:29 - 2009-06-23 12:10 - 00045056 _____ () C:\Program Files\Lexmark S300-S400 Series\epstring.dll
2011-01-02 17:29 - 2009-06-23 12:11 - 00102400 _____ () C:\Program Files\Lexmark S300-S400 Series\EPOEMDll.dll
2011-01-02 17:28 - 2009-04-07 20:25 - 00409600 _____ () C:\Program Files\Lexmark S300-S400 Series\iptk.dll
2011-01-02 17:29 - 2009-03-02 15:25 - 00151552 _____ () C:\Program Files\Lexmark S300-S400 Series\lxeaptp.dll
2016-02-15 15:58 - 2016-02-10 19:13 - 00073216 _____ () C:\Program Files\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe
2012-03-20 19:44 - 2012-04-30 10:57 - 00039936 _____ () C:\Program Files\Sony\Sony PC Companion\TMonitorAPI.dll
2012-03-20 19:44 - 2015-10-20 17:44 - 00242176 _____ () C:\Program Files\Sony\Sony PC Companion\MExplorer.dll
2011-07-07 13:54 - 2011-07-07 13:54 - 00233984 _____ () C:\Program Files\Sony\Sony PC Companion\Report.dll
2015-03-23 18:19 - 2015-03-23 18:19 - 02620416 _____ () C:\Program Files\Sony\Sony PC Companion\libxt.dll
2012-03-20 19:44 - 2015-04-21 12:22 - 00053248 _____ () C:\Program Files\Sony\Sony PC Companion\VObject.dll
2012-01-27 11:02 - 2012-01-27 11:02 - 00569344 _____ () C:\Program Files\Sony\Sony PC Companion\PhoneUpdate.dll
2012-05-15 19:42 - 2012-05-15 19:42 - 00052224 _____ () C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2012-05-15 19:42 - 2016-12-08 10:35 - 00065024 _____ () C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10006.dll
2012-05-15 19:42 - 2016-12-08 10:35 - 00052736 _____ () C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10007.dll
2012-05-15 19:42 - 2012-05-15 19:42 - 00117760 _____ () C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2014-05-16 14:38 - 2014-05-08 18:26 - 03145536 _____ () C:\Users\*****-*****\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe
2007-06-22 09:34 - 2007-06-22 09:34 - 00389120 _____ () C:\Windows\system32\btwhidcs.DLL
2007-06-22 09:49 - 2007-06-22 09:49 - 00126976 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll
2010-05-04 15:36 - 2010-05-04 15:36 - 00970752 _____ () C:\Program Files\OpenOffice.org 3\program\libxml2.dll
2012-03-20 19:44 - 2015-06-10 10:13 - 00113024 _____ () C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)

HKLM\...\cmdfile\DefaultIcon: %SystemRoot%\System32\imageres.dll,-68 <===== ACHTUNG

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\intervideo.com -> www.intervideo.com
IE trusted site: HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3850073437-3280287025-709413035-1000\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2015-03-13 22:39 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3850073437-3280287025-709413035-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\img19.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\Services: FirebirdServerMAGIXInstance => 3
MSCONFIG\Services: FLEXnet Licensing Service => 3
MSCONFIG\Services: GoogleDesktopManager-051210-111108 => 3
MSCONFIG\Services: gupdate1ca0ac0f00c0a80 => 2
MSCONFIG\Services: OMSI download service => 2
MSCONFIG\Services: PACSPTISVR => 3
MSCONFIG\Services: SBSDWSCService => 2
MSCONFIG\Services: sdAuxService => 2
MSCONFIG\Services: sdCoreService => 2
MSCONFIG\startupfolder: C:^Users^*****-*****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk => C:\Windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk.Startup
MSCONFIG\startupfolder: C:^Users^*****-*****^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Picture Motion Browser Medien-Prüfung.lnk => C:\Windows\pss\Picture Motion Browser Medien-Prüfung.lnk.Startup
MSCONFIG\startupreg: Apoint => C:\Program Files\Apoint\Apoint.exe
MSCONFIG\startupreg: Google Desktop Search => "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
MSCONFIG\startupreg: googletalk => C:\Program Files\Google\Google Talk\googletalk.exe /autostart
MSCONFIG\startupreg: ISBMgr.exe => "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
MSCONFIG\startupreg: LogitechQuickCamRibbon => "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: TrayServer => C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => %SystemRoot%\system32\dfsr.exe
FirewallRules: [TCP Query User{3B5F652A-2913-4AA5-B3B0-E5CC4BBA9F70}C:\program files\internet explorer\iexplore.exe] => C:\program files\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{A36CB363-2FF8-4903-8A7C-C02CE966C1F1}C:\program files\internet explorer\iexplore.exe] => C:\program files\internet explorer\iexplore.exe
FirewallRules: [TCP Query User{E80BA0B8-D827-458C-8FD9-2D631C0FFD53}C:\program files\mozilla firefox\firefox.exe] => C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{23E3452E-7136-4515-9716-FDED0157294D}C:\program files\mozilla firefox\firefox.exe] => C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{B1A8B887-4149-4978-8C22-5B4E4EF82C9D}] => C:\Program Files\Google\Google Talk\googletalk.exe
FirewallRules: [{CD94BE39-19A6-4FBE-9FB5-AEA69041C4CA}] => C:\Program Files\Google\Google Talk\googletalk.exe
FirewallRules: [TCP Query User{5E869D36-5320-423E-9517-9CE576D8EE6E}C:\program files\icq6\icq.exe] => C:\program files\icq6\icq.exe
FirewallRules: [UDP Query User{7272C993-B27A-4643-A1FA-239F96ABF88A}C:\program files\icq6\icq.exe] => C:\program files\icq6\icq.exe
FirewallRules: [{2F76F63C-3E81-46B8-A40F-C090250E5121}] => C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{7B883190-8DCA-48D9-BF04-B6436BF2D68F}] => C:\Program Files\Sony Ericsson\Sony Ericsson Media Manager\MediaManager.exe
FirewallRules: [{582A7AD1-45D1-41F9-BC17-967E429CAD2B}] => C:\Program Files\Sony Ericsson\Sony Ericsson Media Manager\MediaManager.exe
FirewallRules: [TCP Query User{979E4801-5A3C-4C83-BEC9-282B531A3BCA}C:\program files\icq6.5\icq.exe] => C:\program files\icq6.5\icq.exe
FirewallRules: [UDP Query User{88714FC2-53DC-4290-83FA-FC17966E8607}C:\program files\icq6.5\icq.exe] => C:\program files\icq6.5\icq.exe
FirewallRules: [{4C069130-9D72-4690-ABAD-59264BEBDE46}] => C:\Program Files\Logitech\Logitech Vid\Vid.exe
FirewallRules: [{55DD818E-E59D-4D8F-A931-8186811C12FA}] => C:\Program Files\Logitech\Logitech Vid\Vid.exe
FirewallRules: [{E7F71EDC-C852-482E-A9B3-C7FF11DCA41C}] => C:\Program Files\ICQ7.2\ICQ.exe
FirewallRules: [{976B6ED5-5F4A-49F7-B6EF-EE60BE4C79EC}] => C:\Program Files\ICQ7.2\ICQ.exe
FirewallRules: [{62D57FE4-9C0D-4B5A-AEA3-9DEECCCD2DD5}] => C:\Program Files\ICQ7.2\ICQ.exe
FirewallRules: [{975D58E6-48F6-44F5-88EF-C500CF0B31CB}] => C:\Program Files\ICQ7.2\ICQ.exe
FirewallRules: [{0E545E18-1A24-4409-81B0-C5323F823E18}] => C:\Program Files\ICQ7.2\aolload.exe
FirewallRules: [{D6E42861-8F37-4A0E-A7F6-5B974FD73C18}] => C:\Program Files\ICQ7.2\aolload.exe
FirewallRules: [{5313CBFB-A857-44D6-9D0A-49542EDBFA07}] => C:\Program Files\ICQ7.2\aolload.exe
FirewallRules: [{9C3F0B2E-5001-4202-AF2C-9766A24078B5}] => C:\Program Files\ICQ7.2\aolload.exe
FirewallRules: [TCP Query User{51A1958F-15D5-4163-836D-24DD28F87BDA}C:\program files\google\google earth\client\googleearth.exe] => C:\program files\google\google earth\client\googleearth.exe
FirewallRules: [UDP Query User{77C0DF32-131E-4C60-A2A9-4407B44931DA}C:\program files\google\google earth\client\googleearth.exe] => C:\program files\google\google earth\client\googleearth.exe
FirewallRules: [{54386AB4-35A0-41A9-AC43-3F393890E8C5}] => C:\Users\*****-*****\Downloads\SweetImSetup(2).exe
FirewallRules: [{C1AF6C87-ADE7-4F01-B286-182C3B27031C}] => C:\Users\*****-*****\Downloads\SweetImSetup(2).exe
FirewallRules: [{19F499D9-E22F-4B7B-A625-2536A4161B5D}] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{5E615F98-E78C-4F14-B759-A062E0E5A7E3}] => svchost.exe
FirewallRules: [{1A45F8CA-5A2B-45D0-A425-5E56F27CB0C6}] => C:\Windows\system32\lxeacoms.exe
FirewallRules: [{F893CABE-D527-44E0-AD3B-4B58AAA1E35F}] => C:\Windows\system32\LXEAcoms.exe
FirewallRules: [{2FA57709-F8ED-4E11-9026-1A8D6C5587D2}] => C:\Windows\system32\LXEAcoms.exe
FirewallRules: [{86CA48FB-F57A-4219-8856-305C1A74FD07}] => C:\Windows\system32\LXEAcoms.exe
FirewallRules: [{923D2D0D-2946-49A1-B658-29E21F747F8E}] => LPort=80
FirewallRules: [{165A8488-4303-4BF4-8B78-5F1292778B64}] => LPort=80
FirewallRules: [{CE82E6BD-BEE2-4A92-BE44-91249CEE4865}] => LPort=80
FirewallRules: [TCP Query User{E1B1D6BA-97D1-428C-8D6F-4BF2877C9B25}C:\program files\mozilla firefox\plugin-container.exe] => C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [UDP Query User{B7526044-05C8-4C49-964A-6EC5237DA87B}C:\program files\mozilla firefox\plugin-container.exe] => C:\program files\mozilla firefox\plugin-container.exe
FirewallRules: [TCP Query User{0CA17F66-DBB8-4BB7-AF9C-FA8F4EBC634F}C:\program files\logitech\vid hd\vid.exe] => C:\program files\logitech\vid hd\vid.exe
FirewallRules: [UDP Query User{156CD726-4881-4067-B22F-EFA8889397A4}C:\program files\logitech\vid hd\vid.exe] => C:\program files\logitech\vid hd\vid.exe
FirewallRules: [{16642D4E-0A46-4768-AB55-F971CE044475}] => C:\Users\*****-*****\Downloads\Facemoods.exe
FirewallRules: [{DA4DB6A1-FB7B-40AC-B99A-CA71037185C7}] => C:\Users\*****-*****\Downloads\Facemoods.exe
FirewallRules: [{7DFBF625-08A6-482F-BBED-1F7D8A225DCF}] => C:\Program Files\Sony Ericsson\Update Engine\Sony Ericsson Update Engine.exe
FirewallRules: [{6658554D-038D-45BD-B83D-712744C6681F}] => C:\Program Files\Sony Ericsson\Update Engine\Sony Ericsson Update Engine.exe
FirewallRules: [{CD4CF5F6-A738-48D1-9197-ACCB676AC8B0}] => F:\Network\EpsonNetSetup\ENEasyApp.exe
FirewallRules: [{B6400087-61E2-48E7-A628-2428D77210A7}] => F:\Network\EpsonNetSetup\ENEasyApp.exe
FirewallRules: [TCP Query User{3A4DF019-0634-481F-A9A2-10FE650CFC10}C:\program files\epson software\event manager\eeventmanager.exe] => C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{6C32446C-F773-4F95-BB11-489C4328A2D6}C:\program files\epson software\event manager\eeventmanager.exe] => C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [TCP Query User{E8F0CD5E-56CF-412D-ABC6-AB8AE51DDDB2}C:\program files\epson software\event manager\eeventmanager.exe] => C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{02802447-B624-4CD1-94AB-56D1F8911D0A}C:\program files\epson software\event manager\eeventmanager.exe] => C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [{AB520453-681B-4C74-A0D1-C14D9C45364D}] => C:\Users\*****-*****\AppData\Local\Akamai\netsession_win.exe
FirewallRules: [{F32889DA-746A-4104-9EF4-0B494E4CE06B}] => C:\Users\*****-*****\AppData\Local\Akamai\netsession_win.exe
FirewallRules: [TCP Query User{5CD138C6-6F08-4D37-8B0E-21BC1778CFA0}C:\users\*****-*****\appdata\local\akamai\netsession_win.exe] => C:\users\*****-*****\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{583F07B1-2C96-4C1C-991F-A64EDD56D7A8}C:\users\*****-*****\appdata\local\akamai\netsession_win.exe] => C:\users\*****-*****\appdata\local\akamai\netsession_win.exe
FirewallRules: [{B4196523-6227-4D9D-A336-BEFFFB00C074}] => C:\Program Files\Iminent\Iminent.exe
FirewallRules: [{9A384077-6EB8-4A1B-9527-0F82284AED5E}] => C:\Program Files\Iminent\Iminent.Messengers.exe
FirewallRules: [{840500EA-1B36-49F8-ADA1-72DF568513BE}] => C:\Users\*****-***** 2\AppData\Local\temp\incredibar_installer.exe
FirewallRules: [{8F9428E9-58F9-4111-A8D1-DD743E4D99BE}] => C:\Users\*****-***** 2\AppData\Local\temp\incredibar_installer.exe
FirewallRules: [{E31B7123-C67D-4429-8454-8B78998A650D}] => C:\Program Files\IBM\SPSS\Statistics\22\stats.com
FirewallRules: [{0C8AC61D-91C4-4850-8976-4F6D6AE16C88}] => C:\Program Files\IBM\SPSS\Statistics\22\WinWrapIDE.exe
FirewallRules: [{EACCA4A9-8378-42DB-A710-66EF61F99DF4}] => C:\Program Files\IBM\SPSS\Statistics\22\stats.exe
FirewallRules: [{E5892559-F382-4172-A6E5-5AE724BF8F70}] => C:\Program Files\IBM\SPSS\Statistics\22\stats.com
FirewallRules: [{299E924D-BFDE-473E-A87E-ABE967C11DF3}] => C:\Program Files\IBM\SPSS\Statistics\22\WinWrapIDE.exe
FirewallRules: [{5C89EA99-D2E8-4781-8B6E-25BD47198E52}] => C:\Program Files\IBM\SPSS\Statistics\22\stats.exe
FirewallRules: [TCP Query User{2F219C78-FFFD-48C4-BD02-3808C8B52B6C}C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe] => C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe
FirewallRules: [UDP Query User{18F63728-CE3A-4BDA-A23B-CCADE5A22D47}C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe] => C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe
FirewallRules: [{1FD3EA95-53CB-4DAB-9529-2F6D44F51E50}] => C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [TCP Query User{7B048147-BBF8-477D-BB55-C179514AAE1C}C:\program files\logitech\vid hd\vid.exe] => C:\program files\logitech\vid hd\vid.exe
FirewallRules: [UDP Query User{CD09FD84-DFA0-4C0D-B682-28676FC5DD0F}C:\program files\logitech\vid hd\vid.exe] => C:\program files\logitech\vid hd\vid.exe
FirewallRules: [{27DF86F7-0EFA-4AC5-80CF-59150145427F}] => C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe
FirewallRules: [{1CA8A470-28FA-4CBF-8691-14E995457C68}] => C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe
FirewallRules: [{C2E9A825-94BE-4DFF-8E8D-C3389A3B24BB}] => C:\Program Files\Tobit Radio.fx\Client\rfx-client.exe
FirewallRules: [{A9DB86FF-43AF-41D5-BD16-8A25A84AE13D}] => C:\Program Files\Tobit Radio.fx\Client\rfx-client.exe
FirewallRules: [TCP Query User{A72AE89A-F6B7-4F79-B2C8-06F12EFFC27D}C:\users\*****-*****\appdata\local\mozilla firefox\firefox.exe] => C:\users\*****-*****\appdata\local\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{00871E66-EC05-4BA8-93F3-340056C50437}C:\users\*****-*****\appdata\local\mozilla firefox\firefox.exe] => C:\users\*****-*****\appdata\local\mozilla firefox\firefox.exe
StandardProfile\AuthorizedApplications: [C:\Program Files\fotobuch.de\Designer 2.0\Designer.exe] => Designer.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) 82852/82855 GM/GME-Grafikcontroller (Microsoft Corporation - XDDM)
Description: Intel(R) 82852/82855 GM/GME-Grafikcontroller (Microsoft Corporation - XDDM)
Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel Corporation
Service: ialm
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/08/2016 10:39:49 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung Netzmanager_Service.exe, Version 1.71.0.301, Zeitstempel 0x50094873, fehlerhaftes Modul ntdll.dll, Version 6.0.6002.19623, Zeitstempel 0x56ec3707, Ausnahmecode 0xc0000005, Fehleroffset 0x0003dd0d,
Prozess-ID 0x%9, Anwendungsstartzeit Netzmanager_Service.exe0.

Error: (12/08/2016 10:28:54 AM) (Source: EventSystem) (EventID: 4609) (User: )
Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070005 von Zeile 381 von d:\longhorn\com\complus\src\events\tier2\eventsystem2.cpp. Wenden Sie sich an den Microsoft-Produktsupport.

Error: (12/08/2016 10:27:15 AM) (Source: VzCdbSvc) (EventID: 7) (User: )
Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Error: (12/07/2016 02:29:21 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\*****-*****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\MDOH89Q4.DEFAULT\SAFEBROWSING-TO_DELETE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (12/07/2016 10:54:19 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\*****-*****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\MDOH89Q4.DEFAULT\SAFEBROWSING-TO_DELETE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (12/07/2016 10:44:47 AM) (Source: EventSystem) (EventID: 4609) (User: )
Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070005 von Zeile 381 von d:\longhorn\com\complus\src\events\tier2\eventsystem2.cpp. Wenden Sie sich an den Microsoft-Produktsupport.

Error: (12/07/2016 10:43:12 AM) (Source: VzCdbSvc) (EventID: 7) (User: )
Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Error: (12/06/2016 09:14:50 AM) (Source: EventSystem) (EventID: 4609) (User: )
Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070005 von Zeile 381 von d:\longhorn\com\complus\src\events\tier2\eventsystem2.cpp. Wenden Sie sich an den Microsoft-Produktsupport.

Error: (12/06/2016 08:57:23 AM) (Source: VzCdbSvc) (EventID: 7) (User: )
Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Error: (12/05/2016 08:18:13 PM) (Source: EventSystem) (EventID: 4609) (User: )
Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070005 von Zeile 381 von d:\longhorn\com\complus\src\events\tier2\eventsystem2.cpp. Wenden Sie sich an den Microsoft-Produktsupport.


Systemfehler:
=============
Error: (12/08/2016 04:43:48 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst STacSV erreicht.

Error: (12/08/2016 01:44:44 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst VzCdbSvc erreicht.

Error: (12/08/2016 10:48:13 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Netzmanager Infrastruktur Informationssystem Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (12/08/2016 10:34:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Google Update Service (gupdate1ca0ac0f00c0a80)" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (12/08/2016 10:34:32 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Google Update Service (gupdate1ca0ac0f00c0a80) erreicht.

Error: (12/08/2016 10:34:31 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{E60687F7-01A1-40AA-86AC-DB1CBF673334}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/08/2016 10:33:28 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.

Error: (12/08/2016 10:31:15 AM) (Source: TermService) (EventID: 1057) (User: )
Description: Fehler beim Erstellen eines neuen selbstsignierten Zertifikats für die Terminalserver-Authentifizierung bei SSL-Verbindungen auf dem Terminalserver. Der betreffende Statuscode war Schlüssel ist im angegebenen Status nicht gültig.
.

Error: (12/08/2016 10:27:01 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "lxeaCATSCustConnectService" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (12/08/2016 10:27:01 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst lxeaCATSCustConnectService erreicht.


CodeIntegrity:
===================================
  Date: 2015-11-12 08:31:57.038
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SoftwareDistribution\Download\53e592ab5419d2e1ce0f425e8e26da95\inst\x86_microsoft-windows-bcrypt-dll_31bf3856ad364e35_6.0.6002.23814_none_f0f5cf9005ae1bf1\bcrypt.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-11-12 08:31:56.477
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SoftwareDistribution\Download\53e592ab5419d2e1ce0f425e8e26da95\inst\x86_microsoft-windows-bcrypt-dll_31bf3856ad364e35_6.0.6002.23814_none_f0f5cf9005ae1bf1\bcrypt.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-11-12 08:31:38.942
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SoftwareDistribution\Download\53e592ab5419d2e1ce0f425e8e26da95\inst\x86_microsoft-windows-bcrypt-dll_31bf3856ad364e35_6.0.6002.19503_none_f075fe9aec894c91\bcrypt.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-11-12 08:31:37.975
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SoftwareDistribution\Download\53e592ab5419d2e1ce0f425e8e26da95\inst\x86_microsoft-windows-bcrypt-dll_31bf3856ad364e35_6.0.6002.19503_none_f075fe9aec894c91\bcrypt.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-05-09 13:21:31.664
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-05-09 13:21:30.991
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-05-09 13:21:30.310
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
Prozentuale Nutzung des RAM: 65%
Installierter physikalischer RAM: 2045.69 MB
Verfügbarer physikalischer RAM: 715.98 MB
Summe virtueller Speicher: 4330.62 MB
Verfügbarer virtueller Speicher: 1350.64 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:176.24 GB) (Free:9.31 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive f: (CD-RTOS BRIDGE) (CDROM) (Total:0.43 GB) (Free:0 GB) CDFS

==================== MBR & Partitionstabelle ==================

==================== Ende vom Addition.txt ============================
         
__________________

Alt 08.12.2016, 17:19   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



Zitat:
Microsoft® Windows Vista™ Home Premium
Das ist schonmal die erste Baustelle. Vista ist längst abgekündigt und wird ab April 2017 tot sein, d.h. keine Updates mehr. Mit einem Betriebssystem, welches diesen Status hat, darf/sollte man NICHT mehr ins Internet.

Ich denke du wirst verstehen, dass sich daraus ein ziemlich dringender Handlungsbedarf ergibt. Aber anders als du dir beim Erstellen dieses Threads das wohl gedacht hast: Windows Vista muss wegformatiert und durch ein aktuelles OS ersetzt werden.

Windows 7 macht leider viel Ärger, Windows 10 will nicht jeder und läuft auch nicht auf jeder Kiste. Zudem ist Windows 7 oder höher nicht kostenlos zu bekommen. Daher empfehle ich ich den Umstieg auf Ubuntu MATE für diese ältere Kiste. Das erzeugt keine Lizenzkosten.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.12.2016, 17:56   #5
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Ab 2017 schon? Ich dachte, ich komme noch etwas länger hin :-(. Was bedeutet das denn genau? Ist der PC dann dauergefährdet? Aktuell geht es aber noch, oder?!?

Was ist denn "Ubuntu MATE"?!? Noch nie gehört :-(. Oder sollte ich einen neuen Laptop kaufen?!?


Alt 08.12.2016, 19:59   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



Wieso denn schon? Vista kam bereits 2006/2007 heraus. Das sind über zehn Jahre Support!!

Für die Home Edition war ursprünglich nur der Support bis 2012 geplant!!


Und nein, man braucht deswegen keine neue Hardware. Natürlich reden dir die Verkäufer und Microsoft dir das ein, damit du ja schön alle zwei Jahre was neues kaufst.

Zitat:
Processor: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
Installierter physikalischer RAM: 2045.69 MB
Na, Dual-Core-CPU und 2 GiB RAM, das sind doch sehr gute Voraussetzungen für ein aktuelles Linux mit MATE-Desktop.

Schau mal da => https://wiki.ubuntuusers.de/Einsteiger/

__________________
--> Virus eingefangen?

Alt 08.12.2016, 20:36   #7
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Puh, das lese ich mir morgen mal in Ruhe durch.

Wenn ich mich dazu entscheide, dann muss man gar keine eventuellen Viren vorher entfernen oder wie läuft das? Und: kann ich jetzt noch im Internet surfen oder ist das auch schon gefährlich?!?

Sieht man anhand meiner oben gesendeten Daten denn schon, ob der Laptop infiziert ist oder was da los ist?

Alt 08.12.2016, 21:10   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



So ganz gefahrlos ist das unter Vista nicht. Denn manche moderne Browser werden nicht mehr unterstützt.

Lesestoff:
Sicherheitsrisiko durch Windows Vista

Auf deinem Rechner läuft noch Windows Vista. Microsoft hat dieses Betriebssystem bereits 2006 veröffentlicht und stellt den Support endgültig ab April 2017 ein, d.h. ab Mai 2017 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Voraussetzung für den Support deiner Vista-Installation sind das Service Pack 2 und der für Vista letzte unterstützte Internet Explorer (IE9). Neuere IE-Versionen (IE10/IE11) oder gar der IE-Nachfolger edge sind unter Vista nicht möglich. Es kann passieren, dass viele Virenscanneranbieter Windows Vista in Kürze nicht mehr berücksichtigen und du somit auch nicht mehr deinen favorisierten Virenscanner verwenden kannst, zB Emsisoft siehe https://helpdesk.emsisoft.com/Knowle...gefuhrt-werden

Auch bei künftigen Browsern muss man damit rechnen, dass diese unter Vista nicht mehr funktionieren; bei Google Chrome ist das ab Version 50 also seit April 2016 der Fall vgl. https://heise.de/-3174788


Mit Windows Vista nach April 2017 zu surfen wird damit ein großes Sicherheitsrisiko. Ich rate dazu, Vista umgehend durch ein aktuelleres OS zu ersetzen.



Besorg dir ne externe Platte für zukünftige Backups. Aus dem Ubuntu Setup heraus kannst und solltest du auch alle Daten aus der jetzigen Windows-Installation auf die externe Platte sichern. Dann lässt es sich gefahrlos installieren, Vista weg, Ubuntu rauf.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 09.12.2016, 08:32   #9
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Also eine externe Festplatte habe ich, aber da sind schon andere Dateien (Fotos vor allem) drauf, geht das dennoch? Was muss ich denn da überspielen und warum? Also ist das notwendig?

Allerdings habe ich gelesen, dass oftmals Programme nur unter Windows laufen - da ist wahrscheinlich doch nur Windows etwas für mich? (z.B. Schullernsoftware geht doch dann eventuell nicht oder nur durch umständliche Schritte?!?).

Alt 09.12.2016, 09:27   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



Es geht hier um das Thema Betriebssystem ersetzen, Neuinstallation des System und du fragst ernsthaft warum man vorher seine Daten sichern soll? Ist das wirklich dein ernst?

Hast du denn überhaupt schonmal Daten gesichert? Ich hab hier nämlich den Eindruck dasss du das noch nie getan hast obwohl schon seit Jahren auch das Thema Kryto-Trojaner quer durch die Medien geistert!

Und wie ich schon sagte lässt sich vieles mit wine an windows-only-software unter Linux ausführen. "Schullernsoftware" ist aber ne Kategorie und da wirst du ja wohl selbst verstehen, dass man da keine gezielte Aussage machen zu kann ob das immer möglich ist.

Fakt jedenfalls ist: wenn du auf Windows angewiesen sein solltest, geht nix mehr zum Nulltarif. Dann ist es am sinnvollsten sich nen neuen Rechner zu holen, weil neuere Windows-Versionen auf Althardware idR ein ärgerlicher Krampf wird. Mit Vista weiterzumachen ist jeden keine sichere Option mehr.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 09.12.2016, 14:18   #11
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Ich meine ja, ob es nur darum geht, dass ich meine Daten (Dokumente, Fotos, etc.) behalte oder ob das noch einen anderen Sinn hat?

Stimmt, ich habe keine Ahnung davon... Bin froh, wenn mein PC läuft. Gesichert habe ich mal was auf Cd´s (und eben Dateien und Fotos auf Festplatte), aber das hat nie richtig geklappt, weswegen ich es wieder gelassen habe...

Alt 09.12.2016, 14:29   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



Ja natürlich musst/sollst/kannst du deine Daten sichern. Oder willst du deine Fotos, Dokumente und so nicht mehr?

Kopier die doch einfach auf nen Stick oder falls das zuviel ist auf ne externe Platte. Wenn sich das Volumen im Bereich bis 4 GiB bewegt kann man die auch auf eine DVD brennen.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 09.12.2016, 15:29   #13
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Die Fotos etc. habe ich bereits auf einer externen Festplatte...

Alt 09.12.2016, 15:49   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus eingefangen? - Standard

Virus eingefangen?



Ja das weiß ich ja nicht. Ich hab dir nur gesagt, dass man seine Daten sichern muss, bevor man alles wegformatiert.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.12.2016, 12:10   #15
Jami87
 
Virus eingefangen? - Standard

Virus eingefangen?



Ok, aber ich nehme an, beim Virus entfernen (falls ich einen oder mehrere draufhabe) möchtest du mir dann jetzt nicht helfen?!?

Antwort

Themen zu Virus eingefangen?
eingefangen, gefangen, gen, hänge, hängen, infiziert, langsam, laptop, nichts, seltsame, virus, virus eingefangen



Ähnliche Themen: Virus eingefangen?


  1. V9-Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (41)
  2. Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2015 (16)
  3. virus eingefangen
    Log-Analyse und Auswertung - 18.10.2014 (15)
  4. virus eingefangen
    Log-Analyse und Auswertung - 12.10.2014 (1)
  5. Virus eingefangen
    Log-Analyse und Auswertung - 26.02.2014 (3)
  6. Virus eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 28.01.2014 (1)
  7. GVU Virus eingefangen
    Log-Analyse und Auswertung - 28.08.2013 (10)
  8. Akm virus eingefangen
    Log-Analyse und Auswertung - 24.08.2012 (22)
  9. 50 € Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (29)
  10. BKA-Virus eingefangen
    Log-Analyse und Auswertung - 10.12.2011 (8)
  11. Icq Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2010 (7)
  12. Virus eingefangen !
    Mülltonne - 23.08.2007 (0)
  13. Virus Eingefangen
    Log-Analyse und Auswertung - 02.08.2007 (23)
  14. Virus eingefangen - Virus.Win32.AutoRun.ah
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (14)
  15. virus eingefangen!!!
    Log-Analyse und Auswertung - 02.07.2007 (3)
  16. Hab ich mir nen Virus eingefangen?
    Log-Analyse und Auswertung - 05.12.2005 (13)
  17. virus eingefangen!???
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (15)

Zum Thema Virus eingefangen? - Hallo, ich bin am Überlegen, ob mein Laptop mal wieder infiziert ist, da er seeeehr langsam läuft (habe allerdings auch viel Müll drauf ;-) und ständig hängen bleibt. Zudem kommen - Virus eingefangen?...
Archiv
Du betrachtest: Virus eingefangen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.